Yinelenen IP Adresleri Algılandı

Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert (Rule)

Ağda, yinelenen bir IP adresi algılandı

Knowledge Base article:

Özet

Bu kural, Windows® yerel bilgisayarın IP adresinin ağdaki bir veya daha fazla aynı IP adresiyle çakıştığını algıladığında bir uyarı oluşturur.

Çakışan IP adresleri sorunu çözümleninceye kadar, uzak istemciler ve uygulamalar etkilenen bilgisayarlardaki kaynaklara erişmede güçlük çekebilir. Ek olarak, yerel bilgisayar ağ kaynaklarına erişemeyebilir.

İlgili Olaylar

Bu kural, aşağıdaki olaylardan herhangi biri olduğunda ve Sistem Olay Günlüğü'ne kaydedildiğinde bir uyarı oluşturur:

Sistem, sistemin ağ donanım adresi %3 olan %2 IP adresleri için bir adres çakışması algıladı. Yerel arabirim devre dışı bırakıldı.

Nedenler

Ağdaki başka bir bilgisayar aynı IP adresini kullanıyor.

Ağda yinelenen bir ortam erişim denetimi (MAC) adresi var. Yinelenen MAC adresleri, genellikle Token Ring bağdaştırıcısı sürücülerine yerel olarak yönetilen adresler (LAA) atıyorsanız oluşabilir.

Çözümler

Bir IP adresi çakışması varsa ve ağınız Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) kullanıyorsa DHCP otomatik olarak yeni bir IP adresi sağlayabilir.

Bir IP adresi çakışması varsa ve ağınız statik IP adresleri kullanıyorsa ağ yöneticinizden kullanabileceğiniz benzersiz bir IP adresi alın ve geçerli IP adresini yeni IP adresiyle değiştirin.

Ağda yinelenen bir MAC adresi varsa ağdaki hangi bilgisayarın aynı MAC adresini kullandığını belirlemeniz gerekir. Yinelenen MAC adresini ayrı tutmak için, çalışan bir TCP/IP tabanlı istemcide aşağıdaki adımları gerçekleştirin:

Dış

Daha fazla bilgi için bkz, Microsoft® Bilgi Bankası Makalesi: http://go.microsoft.com/fwlink/?LinkId=28866 adresindeki 164903, "Yinelenen Ortam Erişim Denetimi Adres Çakışmaları Sorunu Nasıl Giderilir" belgesi.

Element properties:

TargetMicrosoft.Windows.Server.10.0.OperatingSystem
CategoryEventCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
RemotableTrue
Alert Message
IP adresi çakışması
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4198</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>