È stato rilevato un indirizzo IP duplicato sulla rete
Questa regola genera un avviso quando Windows® rileva che l'indirizzo IP del computer locale è in conflitto con uno o più indirizzi IP identici nella rete.
Se il conflitto negli indirizzi IP non viene risolto, è possibile che le applicazioni e i clienti remoti riscontrino difficoltà di accesso alle risorse dei computer interessati. Inoltre, è possibile che il computer locale non sia in grado di accedere alle risorse di rete.
Eventi correlati
Questa regola genera un avviso quando si verifica uno qualunque dei seguenti eventi, che viene scritto nel registro eventi di sistema:
Il sistema ha rilevato un conflitto di indirizzi per l'indirizzo IP %2 con il sistema con indirizzo hardware di rete %3. Interfaccia locale disattivata.
Origine: TCPIP; ID evento: 4198; Il sistema ha rilevato un conflitto di indirizzi per l'indirizzo IP %2 con il sistema con indirizzo hardware di rete %3. Interfaccia locale disattivata.
Origine: TCPIP; ID evento: 4199; Il sistema ha rilevato un conflitto di indirizzi per l'indirizzo IP %2 con il sistema con indirizzo hardware di rete %3. Di conseguenza, le operazioni di rete in questo sistema potrebbero essere interrotte.
Un altro computer della rete sta usando lo stesso indirizzo IP.
Esiste un indirizzo MAC (Media Access Control) duplicato nella rete. La duplicazione degli indirizzi MAC può verificarsi se si usano indirizzi amministrati localmente (LAA), in genere in schede di rete Token Ring.
Se esiste un conflitto di indirizzi IP e la rete usa il protocollo DHCP (Dynamic Host Configuration Protocol), è possibile che questo fornisca automaticamente un nuovo indirizzo:
Accedere alla riga di comando
Digitare ipconfig /release e premere INVIO
Digitare ipconfig /renew e premere INVIO
Se esiste un indirizzo IP in conflitto e la rete usa indirizzi IP statici, ottenere un indirizzo IP univoco dall'amministratore di rete e sostituire l'indirizzo IP attuale con il nuovo indirizzo IP.
Se esiste un indirizzo MAC duplicato nella rete, è necessario determinare quale sia l'altro computer della rete che usa lo stesso indirizzo MAC. Per individuare l'indirizzo MAC duplicato, seguire questa procedura da un client attivo basato su TCP/IP:
Dalla riga di comando effettuare il ping dell'indirizzo IP trovato nel registro eventi digitando PING%Indirizzo IP%.
Verificare che l'indirizzo MAC del dispositivo sia un duplicato dell'indirizzo trovato nel registro eventi digitando ARP -a %Indirizzo IP%.
Recuperare il nome NetBIOS del computer duplicato digitando NBTSTAT -a %Indirizzo IP%.
La visualizzazione del messaggio "Host non trovato" indica che la periferica duplicata non è abilitata per NetBIOS. Tra i dispositivi non abilitati per NetBIOS sono inclusi i server Novell e UNIX, i router e le stampanti direttamente collegate alla rete.
Una volta individuata la periferica con indirizzo duplicato, è possibile sostituire la scheda di rete oppure cambiare l'indirizzo in modo che sia univoco nella rete se si utilizza LAA.
Per ulteriori informazioni, consultare l'articolo della Microsoft® Knowledge Base 164903 relativo alla risoluzione dei problemi dei conflitti di indirizzo MAC duplicato all'indirizzo http://go.microsoft.com/fwlink/?LinkId=28866.
Target | Microsoft.Windows.Server.10.0.OperatingSystem | ||
Category | EventCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4198</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>