Se ha detectado una dirección IP duplicada

Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert (Rule)

Se ha detectado una dirección IP duplicada en la red

Knowledge Base article:

Resumen

Esta regla genera una alerta cuando Windows® detecta que la dirección IP del equipo local está en conflicto con otras direcciones IP idénticas en la red.

Hasta que se solucione el conflicto de direcciones IP, las aplicaciones y los clientes remotos pueden tener dificultades para obtener acceso a los recursos de los equipos afectados. Además, es posible que el equipo local no pueda obtener acceso a los recursos de la red.

Eventos relacionados

Esta regla genera una alerta cuando se produce cualquiera de los siguientes eventos y quedan reflejados en el registro de eventos del sistema:

El sistema detectó un conflicto de dirección para la dirección IP %2 con el sistema con la dirección de hardware de red %3. La interfaz local se deshabilitó.

Causas

Otro equipo de la red está usando la misma dirección IP.

Hay una dirección de control de acceso a medios (MAC) duplicada en la red. Se pueden producir direcciones MAC duplicadas si se asignan direcciones administradas localmente (LAA), por lo general en controladores de adaptador Token Ring.

Soluciones

Si hay un conflicto de direcciones IP y la red usa el Protocolo de configuración dinámica de host (DHCP), DHCP puede suministrar automáticamente otra dirección IP:

Si hay un conflicto de direcciones IP y la red usa direcciones IP estáticas, obtenga una dirección IP única disponible a través del administrador de la red y reemplace la dirección IP actual por la nueva.

Si hay una dirección MAC duplicada en la red, deberá determinar qué otro equipo de la red usa la misma dirección MAC. Para aislar la dirección MAC duplicada, realice los siguientes pasos desde un cliente de trabajo que use TCP/IP:

Externo

Para obtener más información, vea el artículo de Microsoft® Knowledge Base 164903, "Cómo solucionar conflictos de direcciones de Control de acceso duplicadas", en http://go.microsoft.com/fwlink/?LinkId=28866.

Element properties:

TargetMicrosoft.Windows.Server.10.0.OperatingSystem
CategoryEventCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
RemotableTrue
Alert Message
Conflicto de direcciones IP
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4198</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>