Une adresse IP dupliquée a été détectée sur le réseau

Microsoft.Windows.Client.Win7.OperatingSystem.IPAddressConflict.Alert (Rule)

L'installation d'une mise à jour logicielle a échoué.

Knowledge Base article:

Résumé

Cette règle génère une alerte lorsque Windows® détecte que l'adresse IP de l'ordinateur local est en conflit avec une ou plusieurs adresses identiques sur le réseau.

Tant que le conflit d'adresse IP n'est pas résolu, les clients et applications distantes risquent de rencontrer des difficultés pour accéder aux ressources des ordinateurs concernés. De plus, l'ordinateur local ne pourra peut-être pas accéder aux ressources réseau.

Causes

Un autre ordinateur sur le réseau utilise la même adresse IP.

Il existe une adresse de contrôle d'accès au média (MAC) dupliquée sur le réseau. Les adresses MAC dupliquées peuvent se produire si vous assignez des adresses administrées localement (LAA), principalement dans les pilotes de cartes Token Ring.

Solutions

S'il existe un conflit d'adresse IP et que votre réseau utilise le protocole DHCP, DHCP peut fournir automatiquement une nouvelle adresse IP :

S'il existe un conflit d'adresse IP et que votre réseau utilise des adresses IP statiques, demandez à votre administrateur réseau une adresse IP unique disponible et remplacez l'ancienne adresse IP par la nouvelle.

S'il existe une adresse MAC dupliquée sur le réseau, vous devez déterminer quel autre ordinateur sur le réseau utilise la même adresse. Pour isoler l'adresse MAC dupliquée, effectuez les étapes suivantes à partir d'un client TCP/IP qui fonctionne :

Complément

Événements connexes :

Cette règle génère une alerte quand l'un des événements suivants se produit et est enregistré dans le journal des événements système :

Le système a détecté un conflit d'adresse pour l'adresse IP %2 pour le système dont l'adresse réseau est %3. L'interface locale a été désactivée.

Source : ID d'événement TCP/IP : 4198 Le système a détecté un conflit d'adresse pour l'adresse IP %2 pour le système dont l'adresse réseau est %3. L'interface locale a été désactivée.

Externe

Pour plus d'informations, consultez l'article de la Base de connaissances Microsoft® 164903 « Résolution des conflits d'adresses MAC (Media Access Control) dupliquées », à l'adresse http://go.microsoft.com/fwlink/?LinkId=28866 (cette page peut être en anglais).

Element properties:

TargetMicrosoft.Windows.Client.Win7.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateFalse
RemotableTrue
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToDW WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default

Source Code:

<Rule ID="Microsoft.Windows.Client.Win7.OperatingSystem.IPAddressConflict.Alert" Enabled="false" Target="Win7!Microsoft.Windows.Client.Win7.OperatingSystem" DiscardLevel="100" ConfirmDelivery="true" Remotable="true" Priority="Normal">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Tcpip</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToDW" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>