Doppelte IP-Adresse entdeckt

Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert (Rule)

Es wurde eine doppelt vergebene IP-Adresse im Netzwerk entdeckt.

Knowledge Base article:

Zusammenfassung

Von dieser Regel wird eine Warnung generiert, wenn von Windows® ein Konflikt zwischen der IP-Adresse des lokalen Computers und einer oder mehreren identischen IP-Adressen im Netzwerk festgestellt wird.

Bis der IP-Adressenkonflikt aufgelöst ist, haben Remoteclients und -anwendungen möglicherweise keinen Zugriff auf Ressourcen auf einem der betreffenden Computer. Zudem hat der lokale Computer möglicherweise keinen Zugriff auf einige Netzwerkressourcen.

Verwandte Ereignisse

Diese Regel generiert eine Warnung, wenn die folgenden Ereignisse eintreten und im Systemereignisprotokoll aufgezeichnet werden:

Vom System wurde ein Adressenkonflikt zwischen IP-Adresse %2 und dem Computer mit der Netzwerkhardwareadresse %3 ermittelt. Die lokale Schnittstelle wurde deaktiviert.

Ursachen

Ein anderer Computer im Netzwerk verwendet dieselbe IP-Adresse.

Im Netzwerk wird eine MAC-Adresse (Media Access Control) doppelt verwendet. MAC-Adressduplikate können auftreten, wenn lokal verwaltete Adressen (Locally Administered Addresses, LAA) zugewiesen werden, wie dies meist in Token Ring-Adaptertreibern der Fall ist.

Lösungen

Wenn ein IP-Adressenkonflikt besteht und im Netzwerk DHCP (Dynamic Host Configuration-Protokoll) verwendet wird, kann durch DHCP automatisch eine neue IP-Adresse zugewiesen werden:

Wenn ein IP-Adressenkonflikt besteht und im Netzwerk statische IP-Adressen verwendet werden, lassen Sie sich vom Netzwerkadministrator eine verfügbare eindeutige IP-Adresse zuteilen, und ersetzen Sie die aktuelle IP-Adresse durch die neue IP-Adresse.

Falls es im Netzwerk ein MAC-Adressduplikat gibt, müssen Sie den anderen Computer im Netzwerk ermitteln, der dieselbe MAC-Adresse verwendet. Führen Sie auf einem funktionsfähigen TCP/IP-basierten Client die folgenden Schritte aus, um das MAC-Adressduplikat zu identifizieren:

Extern

Weitere Informationen finden Sie im Microsoft® Knowledge Base-Artikel 164903, „Gewusst wie: Problembehandlung bei Konflikten mit doppelter Media Access Control-Adresse“ unter http://go.microsoft.com/fwlink/?LinkId=28866.

Element properties:

TargetMicrosoft.Windows.Server.10.0.OperatingSystem
CategoryEventCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
RemotableTrue
Alert Message
IP-Adressenkonflikt
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4198</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>