L'installation d'une mise à jour logicielle a échoué.
Cette règle génère une alerte lorsque Windows® détecte que l'adresse IP de l'ordinateur local est en conflit avec une ou plusieurs adresses identiques sur le réseau.
Tant que le conflit d'adresse IP n'est pas résolu, les clients et applications distantes risquent de rencontrer des difficultés pour accéder aux ressources des ordinateurs concernés. De plus, l'ordinateur local ne pourra peut-être pas accéder aux ressources réseau.
Un autre ordinateur sur le réseau utilise la même adresse IP.
Il existe une adresse de contrôle d'accès au média (MAC) dupliquée sur le réseau. Les adresses MAC dupliquées peuvent se produire si vous assignez des adresses administrées localement (LAA), principalement dans les pilotes de cartes Token Ring.
S'il existe un conflit d'adresse IP et que votre réseau utilise le protocole DHCP, DHCP peut fournir automatiquement une nouvelle adresse IP :
Ouvrez une ligne de commande
Tapez ipconfig /release, puis appuyez sur Entrée
Tapez ipconfig /renew puis appuyez sur Entrée
S'il existe un conflit d'adresse IP et que votre réseau utilise des adresses IP statiques, demandez à votre administrateur réseau une adresse IP unique disponible et remplacez l'ancienne adresse IP par la nouvelle.
S'il existe une adresse MAC dupliquée sur le réseau, vous devez déterminer quel autre ordinateur sur le réseau utilise la même adresse. Pour isoler l'adresse MAC dupliquée, effectuez les étapes suivantes à partir d'un client TCP/IP qui fonctionne :
À partir de la ligne de commande, testez à l'aide de la commande Ping l'adresse IP trouvée dans l'entrée du journal des événements en tapant PING%IP Address%.
Vérifiez que l'adresse MAC du périphérique est bien l'adresse dupliquée trouvée dans le journal des événements en tapant ARP -a %IP Address%.
Récupérez le nom NetBIOS de l'ordinateur dupliqué en tapant NBTSTAT -a %IP Address%.
Un message « Hôte introuvable » indique que le périphérique dupliqué n'est pas activé pour NetBIOS. Les périphériques non activés pour NetBIOS comprennent par exemple les serveurs, routeurs et imprimantes Novell et UNIX rattachés directement au réseau.
Après avoir trouvé le périphérique avec l'adresse dupliquée, vous pouvez soit remplacer la carte réseau, soit modifier l'adresse sur le réseau avec une adresse unique si vous utilisez des adresses administrées localement (LAA).
Événements connexes :
Cette règle génère une alerte quand l'un des événements suivants se produit et est enregistré dans le journal des événements système :
Le système a détecté un conflit d'adresse pour l'adresse IP %2 pour le système dont l'adresse réseau est %3. L'interface locale a été désactivée.
Source : ID d'événement TCP/IP : 4198 Le système a détecté un conflit d'adresse pour l'adresse IP %2 pour le système dont l'adresse réseau est %3. L'interface locale a été désactivée.
Pour plus d'informations, consultez l'article de la Base de connaissances Microsoft® 164903 « Résolution des conflits d'adresses MAC (Media Access Control) dupliquées », à l'adresse http://go.microsoft.com/fwlink/?LinkId=28866 (cette page peut être en anglais).
Target | Microsoft.Windows.Client.Win7.OperatingSystem |
Category | EventCollection |
Enabled | False |
Alert Generate | False |
Remotable | True |
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
WriteToDB | WriteAction | Microsoft.SystemCenter.CollectEvent | Default |
WriteToDW | WriteAction | Microsoft.SystemCenter.DataWarehouse.PublishEventData | Default |
<Rule ID="Microsoft.Windows.Client.Win7.OperatingSystem.IPAddressConflict.Alert" Enabled="false" Target="Win7!Microsoft.Windows.Client.Win7.OperatingSystem" DiscardLevel="100" ConfirmDelivery="true" Remotable="true" Priority="Normal">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Tcpip</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToDW" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>