Un nom d'ordinateur dupliqué a été détecté sur le réseau.
Cette règle génère une alerte lorsque Windows® détecte que le nom d'hôte de l'ordinateur local est utilisé par un ou plusieurs ordinateurs sur le réseau.
Tant que le problème de nom d'hôte dupliqué n'est pas résolu, les clients et applications distantes risquent de rencontrer des difficultés pour accéder aux ressources des ordinateurs concernés.
Exemple d'événement :
Cette règle génère une alerte quand l'un des événements suivants se produit et est enregistré dans le journal des événements système :
Un nom dupliqué a été détecté sur le réseau TCP. L'adresse IP de l'ordinateur qui a envoyé le message est dans les données. Tapez nbtstat -n sur la ligne de commande pour voir quel nom présente un état de conflit.
Un autre ordinateur a envoyé un message de libération de nom à cet ordinateur probablement car un nom identique a été détecté sur le réseau TCP. L'adresse IP de l'ordinateur qui a envoyé le message est dans les données. Tapez nbtstat -n sur la ligne de commande pour voir quel nom présente un état de conflit.
Le nom %2 n'a pas pu être enregistré sur l'interface avec l'adresse IP %3. L'ordinateur à l'adresse IP %4 n'a pas permis à cet ordinateur de réclamer le nom.
Source : ID d'événement TCP/IP : 4319A Un nom dupliqué a été détecté sur le réseau TCP. L'adresse IP de l'ordinateur qui a envoyé le message est dans les données. Tapez nbtstat -n sur la ligne de commande pour voir quel nom présente un état de conflit.
Source : ID d'événement TCP/IP : 4320 Un autre ordinateur a envoyé un message de libération de nom à cet ordinateur probablement car un nom identique a été détecté sur le réseau TCP. L'adresse IP de l'ordinateur qui a envoyé le message est dans les données. Tapez nbtstat -n sur la ligne de commande pour voir quel nom présente un état de conflit.
Source : ID d'événement TCP : 4321 Le nom %2 n'a pas pu être enregistré sur l'interface avec l'adresse IP %3. L'ordinateur doté de l'adresse IP %4 n'a pas permis à cet ordinateur de réclamer le nom.
Ce problème peut se produire dans les cas suivants :
Le nom d'hôte de l'ordinateur local est le même que celui d'un ou plusieurs ordinateurs sur le réseau.
L'ordinateur local ne peut pas enregistrer son nom d'hôte avec un service de résolution de nom.
Déterminez l'événement à l'origine de la génération de l'alerte et utilisez l'ensemble d'étapes de résolution approprié ci-dessous :
Événements 4319 et 4320 :
• Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de travail et choisissez Propriétés.
• Cliquez sur l'onglet Nom de l'ordinateur, puis sur Modifier.
• Tapez un nouveau nom pour votre ordinateur. Cliquez sur OK, puis une nouvelle fois sur OK.
Afin de déterminer le nom qui pose problème, tapez nbtstat -n sur la ligne de commande et appuyez sur Entrée.
Modifiez le nom de chacun des ordinateurs concernés. Pour modifier le nom de votre ordinateur : • Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés. • Cliquez sur l'onglet Nom de l'ordinateur, puis sur Modifier. • Tapez un nouveau nom pour votre ordinateur. Cliquez sur OK, puis une nouvelle fois sur OK.
Événement 4321 :
Si votre ordinateur est connecté au réseau au moyen d'un câble, vérifiez que le câble est correctement branché. Si vous disposez d'une connexion sans fil au réseau, vérifiez que vous disposez d'un signal et d'autorisations correctes pour le réseau sans fil.
Si la connexion réseau fonctionne correctement, contrôlez les causes possibles suivantes et prenez les mesures nécessaires :
Le réseau est hors service.
Le pare-feu de votre ordinateur empêche le trafic de diffusion sur le réseau.
La carte ou le pilote réseau de votre ordinateur ne fonctionne pas correctement.
Article 261125 de la Base de connaissances Microsoft, « Le service WINS s'arrête ou ne démarre pas et l'ID d'événement 4319 ou 4165 est journalisé », à l'adresse http://go.microsoft.com/fwlink/?LinkId=28862.
Article 131740 de la Base de connaissances Microsoft, « Causes possibles de l'ID d'événement NetBT 4320 », à l'adresse http://go.microsoft.com/fwlink/?LinkId=28863 (cette page peut être en anglais).
Article 830063 de la Base de connaissances Microsoft, « Les problèmes de résolution de noms et de connectivité se produisent sur des contrôleurs de domaine Windows 2000 sur lesquels le service Routage et accès à distance et DNS sont installés », à l'adresse http://go.microsoft.com/fwlink/?LinkId=28999 (cette page peut être en anglais).
Consultez l'article 269239 de la Base de connaissances Microsoft, « MS00-047 : Une vulnérabilité de NetBIOS peut entraîner une duplication de nom au niveau des conflits réseau », à l'adresse http://go.microsoft.com/fwlink/?LinkId=28865 (cette page peut être en anglais).
Target | Microsoft.Windows.Server.2003.OperatingSystem | ||
Category | EventCollection | ||
Enabled | True | ||
Event Source | netbt | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.2003.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="true" Target="Microsoft.Windows.Server.2003.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2003.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>