Ağda, yinelenen bir IP adresi algılandı
Bu kural, Windows® yerel bilgisayarın IP adresinin ağdaki bir veya daha fazla aynı IP adresiyle çakıştığını algıladığında bir uyarı oluşturur.
Çakışan IP adresleri sorunu çözümleninceye kadar, uzak istemciler ve uygulamalar etkilenen bilgisayarlardaki kaynaklara erişmede güçlük çekebilir. Ek olarak, yerel bilgisayar ağ kaynaklarına erişemeyebilir.
İlgili Olaylar
Bu kural, aşağıdaki olaylardan herhangi biri olduğunda ve Sistem Olay Günlüğü'ne kaydedildiğinde bir uyarı oluşturur:
Sistem, sistemin ağ donanım adresi %3 olan %2 IP adresleri için bir adres çakışması algıladı. Yerel arabirim devre dışı bırakıldı.
Kaynak: TCPIP; Olay Kimliği: 4198; Sistem, sistemin ağ donanım adresi %3 olan %2 IP adresleri için bir adres çakışması algıladı. Yerel arabirim devre dışı bırakıldı.
Kaynak: TCPIP; Olay Kimliği: 4199; Sistem, sistemin ağ donanım adresi %3 olan %2 IP adresleri için bir adres çakışması algıladı. Bu nedenle bu sistemdeki ağ işlemleri kesintiye uğrayabilir.
Ağdaki başka bir bilgisayar aynı IP adresini kullanıyor.
Ağda yinelenen bir ortam erişim denetimi (MAC) adresi var. Yinelenen MAC adresleri, genellikle Token Ring bağdaştırıcısı sürücülerine yerel olarak yönetilen adresler (LAA) atıyorsanız oluşabilir.
Bir IP adresi çakışması varsa ve ağınız Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) kullanıyorsa DHCP otomatik olarak yeni bir IP adresi sağlayabilir.
Komut satırına gidin
ipconfig /release yazın ve ENTER tuşuna basın
i pconfig /renew yazın ve ENTER tuşuna basın
Bir IP adresi çakışması varsa ve ağınız statik IP adresleri kullanıyorsa ağ yöneticinizden kullanabileceğiniz benzersiz bir IP adresi alın ve geçerli IP adresini yeni IP adresiyle değiştirin.
Ağda yinelenen bir MAC adresi varsa ağdaki hangi bilgisayarın aynı MAC adresini kullandığını belirlemeniz gerekir. Yinelenen MAC adresini ayrı tutmak için, çalışan bir TCP/IP tabanlı istemcide aşağıdaki adımları gerçekleştirin:
Komut satırından PING%IP Adresi% yazarak olay günlüğünde bulunan IP adresine ping gönderin.
ARP -a %IP Address% yazarak olay günlüğünde bulunan adreslerin, cihazların MAC adreslerinin yinelemesi olduğunu doğrulayın.
NBTSTAT -a %IP Address% yazarak yinelenen bilgisayarın NetBIOS adını alın.
"Konak Bulunamadı" iletisi, yinelenen cihazın NetBIOS etkinleştirilmemiş olduğunu gösterir. NetBIOS etkinleştirilmemiş cihazlara örnek olarak Novell ve UNIX sunucuları, yönlendiriciler ve doğrudan ağa bağlı yazıcılar sayılabilir.
Yinelenen adrese sahip cihazı bulduktan sonra, ağ bağdaştırıcısını değiştirebilirsiniz veya LAA kullanıyorsanız adresi ağda benzersiz olan bir adresle değiştirebilirsiniz.
Daha fazla bilgi için bkz, Microsoft® Bilgi Bankası Makalesi: http://go.microsoft.com/fwlink/?LinkId=28866 adresindeki 164903, "Yinelenen Ortam Erişim Denetimi Adres Çakışmaları Sorunu Nasıl Giderilir" belgesi.
Target | Microsoft.Windows.Server.10.0.OperatingSystem | ||
Category | EventCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4198</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>