Rilevato indirizzo IP duplicato

Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert (Rule)

È stato rilevato un indirizzo IP duplicato sulla rete

Knowledge Base article:

Riepilogo

Questa regola genera un avviso quando Windows® rileva che l'indirizzo IP del computer locale è in conflitto con uno o più indirizzi IP identici nella rete.

Se il conflitto negli indirizzi IP non viene risolto, è possibile che le applicazioni e i clienti remoti riscontrino difficoltà di accesso alle risorse dei computer interessati. Inoltre, è possibile che il computer locale non sia in grado di accedere alle risorse di rete.

Eventi correlati

Questa regola genera un avviso quando si verifica uno qualunque dei seguenti eventi, che viene scritto nel registro eventi di sistema:

Il sistema ha rilevato un conflitto di indirizzi per l'indirizzo IP %2 con il sistema con indirizzo hardware di rete %3. Interfaccia locale disattivata.

Cause

Un altro computer della rete sta usando lo stesso indirizzo IP.

Esiste un indirizzo MAC (Media Access Control) duplicato nella rete. La duplicazione degli indirizzi MAC può verificarsi se si usano indirizzi amministrati localmente (LAA), in genere in schede di rete Token Ring.

Soluzioni

Se esiste un conflitto di indirizzi IP e la rete usa il protocollo DHCP (Dynamic Host Configuration Protocol), è possibile che questo fornisca automaticamente un nuovo indirizzo:

Se esiste un indirizzo IP in conflitto e la rete usa indirizzi IP statici, ottenere un indirizzo IP univoco dall'amministratore di rete e sostituire l'indirizzo IP attuale con il nuovo indirizzo IP.

Se esiste un indirizzo MAC duplicato nella rete, è necessario determinare quale sia l'altro computer della rete che usa lo stesso indirizzo MAC. Per individuare l'indirizzo MAC duplicato, seguire questa procedura da un client attivo basato su TCP/IP:

Altre informazioni

Per ulteriori informazioni, consultare l'articolo della Microsoft® Knowledge Base 164903 relativo alla risoluzione dei problemi dei conflitti di indirizzo MAC duplicato all'indirizzo http://go.microsoft.com/fwlink/?LinkId=28866.

Element properties:

TargetMicrosoft.Windows.Server.10.0.OperatingSystem
CategoryEventCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
RemotableTrue
Alert Message
Indirizzo IP in conflitto
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4198</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>