重複した IP アドレスがネットワーク上で検出されました

Microsoft.Windows.Client.Vista.OperatingSystem.IPAddressConflict.Alert (Rule)

ソフトウェア更新プログラムのインストールに失敗したことが検出されました。

Knowledge Base article:

概要

このルールは、ローカル コンピュータの IP アドレスがネットワークの 1 つまたは複数の同一 IP アドレスと競合していることを Windows® が検出した場合にアラートを生成します。

IP アドレスの競合が解決されるまで、リモート コンピュータおよびアプリケーションは、影響を受けるコンピュータ上のリソースにアクセスすることが困難となる場合があります。また、ローカル コンピュータはネットワーク リソースにアクセスできない場合があります。

原因

ネットワークの別のコンピュータが同じ IP アドレスを使用しています。

ネットワークに重複するメディア アクセス制御 (MAC) アドレスがあります。MAC アドレスの重複は通常、ローカル管理アドレス (LAA) を割り当てている場合に、トークン リング アダプタのドライバで発生します。

解決方法

動的ホスト構成プロトコル (DHCP) を使用しているネットワークで IP アドレスの競合が発生した場合には、DHCP で自動的に新しい IP アドレスが割り当てられます。

静的 IP アドレスが使用されているネットワークで IP アドレスの競合が発生している場合は、使用できる一意の IP アドレスをネットワーク管理者から入手し、現在の IP アドレスを新しい IP アドレスに置き換えます。

ネットワークに重複する MAC アドレスがある場合は、ネットワークのどのコンピュータが同じ MAC アドレスを使用しているのかを特定する必要があります。重複する MAC アドレスを見つけるには、動作している TCP/IP ベースのクライアントで次の手順を実行します。

追加情報

関連イベント:

このルールは、次のイベントが発生し、システム イベント ログに記録されると、アラートを生成します。

IP アドレス %2 とシステムのネットワーク ハードウェア アドレス %3 が重複していることが検出されました。ローカル インターフェイスは無効になりました。

ソース :TCPIP; イベント ID: 4198 IP アドレス %2 とシステムのネットワーク ハードウェア アドレス %3 が重複していることが検出されました。ローカル インターフェイスは無効になりました。

外部

詳細については、マイクロソフト サポート技術情報の記事 164903「MAC アドレスが重複した場合のトラブルシューティング」( http://go.microsoft.com/fwlink/?LinkId=28866) を参照してください。

Element properties:

TargetMicrosoft.Windows.Client.Vista.OperatingSystem
CategoryEventCollection
EnabledTrue
Alert GenerateFalse
RemotableTrue
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToDW WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default

Source Code:

<Rule ID="Microsoft.Windows.Client.Vista.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="Vista!Microsoft.Windows.Client.Vista.OperatingSystem" DiscardLevel="100" ConfirmDelivery="false" Remotable="true" Priority="Normal">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Tcpip</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToDW" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>