Reserved

Microsoft.Windows.Client.Vista.OperatingSystem.DuplicateNameonNetwork.Alert.MissionCritical (Rule)

Knowledge Base article:

Zusammenfassung

Diese Regel generiert eine Warnung, wenn Windows® erkennt, dass der Hostname des lokalen Computers auch von anderen Computern im Netzwerk verwendet wird.

Bis der Hostnamenkonflikt aufgelöst ist, können Remoteclients und -anwendungen möglicherweise nicht auf Ressourcen auf einem der betreffenden Computer zugreifen.

Ursachen

Das Problem kann in den folgenden Fällen auftreten:

Lösungen

Stellen Sie fest, von welchem Ereignis die Warnung generiert wurde, und führen Sie die jeweils angegebenen Lösungsschritte aus:

Ereignis 4319 oder 4320:

So ändern Sie den Namen eines Computers:

Ereignis 4321:

Falls der Computer über Kabel mit dem Netzwerk verbunden ist, stellen Sie sicher, dass das Kabel ordnungsgemäß eingesteckt ist. Wenn Sie eine drahtlose Netzwerkverbindung verwenden, vergewissern Sie sich, dass ein Signal vorhanden ist und dass Sie über die richtigen Anmeldeinformationen für das drahtlose Netzwerk verfügen.

Sofern die Netzwerkverbindung einwandfrei funktionsfähig ist, überprüfen Sie die folgenden möglichen Ursachen, und treffen Sie Korrekturmaßnahmen:

Zusätzliche Informationen

Beispielereignis:

Diese Regel generiert eine Warnung, wenn die folgenden Ereignisse eintreten und im Systemereignisprotokoll aufgezeichnet werden:

Ein doppelter Name wurde im TCP-Netzwerk entdeckt. Die IP-Adresse des Computers, der die Meldung gesendet hat, steht in den Daten. Verwenden Sie NBTSTAT -n an der Eingabeaufforderung, um den doppelten Namen zu bestimmen.

Ein anderer Computer hat eine Namensfreigabemeldung an diesen Computer gesendet. Wahrscheinlich ist ein doppelter Name im TCP-Netzwerk aufgetreten. Die IP-Adresse des Computers, der die Meldung gesendet hat, steht in den Daten. Verwenden Sie NBTSTAT -n an der Eingabeaufforderung, um den doppelten Namen zu bestimmen.

Der Name „%2“ konnte nicht auf der Schnittstelle mit IP-Adresse %3 registriert werden. Der Computer mit IP-Adresse %4 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet.

Extern

Microsoft Knowledge Base-Artikel 261125, „Dienst WINS wird mit Ereignis-ID 4319 oder 4165 angehalten oder nicht neu gestartet“, unter http://go.microsoft.com/fwlink/?LinkId=28862.

Microsoft Knowledge Base-Artikel 131740, „Mögliche Ursachen von der Kennung 4320 von NetBT Event“, unter http://go.microsoft.com/fwlink/?LinkId=28863 (maschinelle Übersetzung).

Microsoft Knowledge Base-Artikel 830063, „Auflösungs- und Verbindungsnamensprobleme treten auf Windows 2000-Domäne-Controllern auf, die über den RRAS- und den RAS-Dienst verfügen, und DNS wurde installiert“, unter http://go.microsoft.com/fwlink/?LinkId=28999 (maschinelle Übersetzung).

Microsoft Knowledge Base-Artikel 269239, „MS00-047: NetBIOS-Anfälligkeit kann zu Namenskonflikten führen“, unter http://go.microsoft.com/fwlink/?LinkId=28865.

Element properties:

TargetMicrosoft.Windows.Client.Vista.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Doppelter Name im Netzwerk
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Client.Vista.OperatingSystem.DuplicateNameonNetwork.Alert.MissionCritical" Enabled="false" Target="Vista!Microsoft.Windows.Client.Vista.OperatingSystem">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Tcpip</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Client.Vista.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>