Es wurde eine doppelt vergebene IP-Adresse im Netzwerk entdeckt.
Von dieser Regel wird eine Warnung generiert, wenn von Windows® ein Konflikt zwischen der IP-Adresse des lokalen Computers und einer oder mehreren identischen IP-Adressen im Netzwerk festgestellt wird.
Bis der IP-Adressenkonflikt aufgelöst ist, haben Remoteclients und -anwendungen möglicherweise keinen Zugriff auf Ressourcen auf einem der betreffenden Computer. Zudem hat der lokale Computer möglicherweise keinen Zugriff auf einige Netzwerkressourcen.
Verwandte Ereignisse
Diese Regel generiert eine Warnung, wenn die folgenden Ereignisse eintreten und im Systemereignisprotokoll aufgezeichnet werden:
Vom System wurde ein Adressenkonflikt zwischen IP-Adresse %2 und dem Computer mit der Netzwerkhardwareadresse %3 ermittelt. Die lokale Schnittstelle wurde deaktiviert.
Quelle: TCPIP; Ereignis-ID: 4198; Vom System wurde ein Adressenkonflikt zwischen IP-Adresse %2 und dem Computer mit der Netzwerkhardwareadresse %3 ermittelt. Die lokale Schnittstelle wurde deaktiviert.
Quelle: TCPIP; Ereignis-ID: 4199; Das System hat einen Adressenkonflikt zwischen IP-Adresse %2 und dem Computer mit der Netzwerkhardwareadresse %3 ermittelt. Netzwerkvorgänge könnten daher auf diesem System unterbrochen werden.
Ein anderer Computer im Netzwerk verwendet dieselbe IP-Adresse.
Im Netzwerk wird eine MAC-Adresse (Media Access Control) doppelt verwendet. MAC-Adressduplikate können auftreten, wenn lokal verwaltete Adressen (Locally Administered Addresses, LAA) zugewiesen werden, wie dies meist in Token Ring-Adaptertreibern der Fall ist.
Wenn ein IP-Adressenkonflikt besteht und im Netzwerk DHCP (Dynamic Host Configuration-Protokoll) verwendet wird, kann durch DHCP automatisch eine neue IP-Adresse zugewiesen werden:
Wechseln Sie zur Befehlszeile.
Geben Sie ipconfig /release ein, und drücken Sie die EINGABETASTE.
Geben Sie ipconfig /renew ein, und drücken Sie die EINGABETASTE.
Wenn ein IP-Adressenkonflikt besteht und im Netzwerk statische IP-Adressen verwendet werden, lassen Sie sich vom Netzwerkadministrator eine verfügbare eindeutige IP-Adresse zuteilen, und ersetzen Sie die aktuelle IP-Adresse durch die neue IP-Adresse.
Falls es im Netzwerk ein MAC-Adressduplikat gibt, müssen Sie den anderen Computer im Netzwerk ermitteln, der dieselbe MAC-Adresse verwendet. Führen Sie auf einem funktionsfähigen TCP/IP-basierten Client die folgenden Schritte aus, um das MAC-Adressduplikat zu identifizieren:
Führen Sie in der Befehlszeile einen Pingbefehl für die im Ereignisprotokoll gefundene IP-Adresse aus, indem Sie PING%IP-Adresse% eingeben.
Geben Sie ARP -a %IP-Adresse% ein, um zu überprüfen, ob die MAC-Adresse des Geräts mit der Adresse im Ereignisprotokoll identisch ist.
Rufen Sie den NetBIOS-Namen des Computers mit der identischen IP-Adresse ab, indem Sie NBTSTAT -a %IP-Adresse% eingeben.
Die Meldung „Host nicht gefunden“ weist darauf hin, dass für das Gerät mit der doppelt verwendeten Adresse NetBIOS nicht aktiviert ist. Beispiele für Geräte, für die NetBIOS nicht aktiviert ist, sind Novell- und UNIX-Server, Router und direkt an das Netzwerk angeschlossene Drucker.
Nachdem Sie das Gerät mit dem Adressduplikat gefunden haben, können Sie entweder den Netzwerkadapter ersetzen oder, falls Sie lokal verwaltete Adressen verwenden, die Adresse in eine im Netzwerk eindeutige Adresse ändern.
Weitere Informationen finden Sie im Microsoft® Knowledge Base-Artikel 164903, „Gewusst wie: Problembehandlung bei Konflikten mit doppelter Media Access Control-Adresse“ unter http://go.microsoft.com/fwlink/?LinkId=28866.
Target | Microsoft.Windows.Server.10.0.OperatingSystem | ||
Category | EventCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4198</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>