Был обнаружен дублирующийся IP-адрес

Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert (Rule)

Был обнаружен дублирующийся IP-адрес в сети.

Knowledge Base article:

Сводка

Это правило создает оповещение, когда Windows® обнаруживает, что IP-адрес локального компьютера конфликтует с одним одинаковым IP-адресом в сети или несколькими.

Пока конфликт IP-адресов не будет устранен, у удаленных клиентов и приложений могут возникать проблемы при доступе к ресурсам на всех затронутых компьютерах. Кроме того, локальный компьютер может не суметь получить доступ к сетевым ресурсам.

Связанные события

Данное правило создает предупреждение каждый раз, когда следующие события возникают и записываются в журнал системных событий:

Система обнаружила конфликт адресов для IP-адреса %2 с системой, имеющей адрес сетевого оборудования %3. Локальный интерфейс был отключен.

Причины

Другой компьютер в сети использует тот же IP-адрес.

Существует дублирующийся MAC-адрес в сети. Дублирующиеся MAC-адреса могут возникать при назначении локально администрируемых адресов (LAA), обычно в драйверах адаптеров Token Ring.

Решения

Если существует конфликт IP-адресов, и в сети используется DHCP, DHCP может автоматически предоставить новый IP-адрес:

Если существует конфликт IP-адресов и в сети используются статические IP-адреса, получите доступный уникальный IP-адрес у администратора сети и замените текущий IP-адрес новым IP-адресом.

Если в сети существуют дублирующиеся MAC-адреса, следует определить, какой еще компьютер в сети использует тот же MAC-адрес. Для изолирования дубликата MAC-адреса выполните следующие действия на работающем клиенте TCP/IP.

Внешние ресурсы

Дополнительные сведения см. в статье в базе знаний Microsoft®: 164903, "Инструкции по устранению конфликтов из-за дублирующихся MAC-адресов", по адресу http://go.microsoft.com/fwlink/?LinkId=28866.

Element properties:

TargetMicrosoft.Windows.Server.10.0.OperatingSystem
CategoryEventCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
RemotableTrue
Alert Message
Конфликт IP-адресов
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4198</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>