A rendszer ismétlődő számítógépnevet észlelt

Microsoft.Windows.Server.2003.OperatingSystem.DuplicateNameonNetwork.Alert (Rule)

A rendszer ismétlődő számítógépnevet észlelt a hálózaton.

Knowledge Base article:

Összefoglalás

Ez a szabály riasztást hoz létre, amikor a Windows® azt észleli, hogy a helyi számítógép gazdagépnevét egy vagy több másik számítógép használja a hálózaton.

Az ismétlődő gazdagépnévből eredő probléma megoldásáig előfordulhat, hogy a távoli ügyfelek és alkalmazások nehezen tudnak hozzáférni az erőforrásokhoz az érintett számítógépeken.

Mintaesemény:

Ez a szabály riasztást generál, ha a következő események bármelyike bekövetkezik, és emiatt bejegyzés kerül az eseménynaplóba:

A rendszer ismétlődő nevet észlelt a TCP-hálózaton. Az üzenetet küldő számítógép IP-címe szerepel az adatokban. Írja be az nbtstat -n parancsot a parancssorba az ütközést okozó név megtekintéséhez.

Egy másik számítógép névfelszabadító üzenetet küldött erre a gépre, valószínűleg azért, mert a TCP-hálózaton a név kétszer fordult elő. Az üzenetet küldő számítógép IP-címe szerepel az adatokban. Írja be az nbtstat -n parancsot a parancssorba az ütközést okozó név megtekintéséhez.

A(z) „%2” nevet nem lehetett regisztrálni a csatolón ezzel az IP-címmel: %3. A(z) %4 IP-címmel rendelkező számítógép nem engedélyezte, hogy a nevet ez a számítógép vegye igénybe.

Okok

Ez a probléma az alábbi okokból fordulhat elő:

Megoldások

Határozza meg, hogy melyik esemény hozta létre a riasztást, majd használja az alábbi felsorolásban szereplő feloldási lépések közül a megfelelőeket:

Esemény: 4319 vagy 4320:

• Kattintson a Start gombra, aztán a jobb gombbal a Számítógép gombra, majd a Tulajdonságok elemre.

• Kattintson a Számítógépnév fülre, majd a Módosítás lehetőségre.

• Írja be a számítógép új nevét. Kattintson az OK gombra, majd ismét az OK gombra.

4321-es számú esemény:

Ha a számítógép kábellel csatlakozik a hálózatra, akkor győződjön meg arról, hogy a kábel megfelelően van bedugva. Ha vezeték nélküli hálózati kapcsolatot használ, akkor győződjön meg arról, hogy van jel, valamint rendelkezik a vezeték nélküli hálózat eléréséhez szükséges bejelentkezési adatokkal.

Ha a hálózati kapcsolat megfelelően működik, akkor ellenőrizze az alábbi lehetséges hibaokokat, majd végezze el a szükséges javítási műveletet:

Külső

261125-ös számú Microsoft tudásbáziscikk: „A WINS szolgáltatás leáll vagy nem indul el, és a rendszer a 4319-es vagy a 4165-ös eseményazonosítót naplózta” http://go.microsoft.com/fwlink/?LinkId=28862.

131740-es számú Microsoft tudásbáziscikk: „A 4320-as eseményazonosítójú NetBT esemény lehetséges okai” http://go.microsoft.com/fwlink/?LinkId=28863

830063-as számú Microsoft tudásbáziscikk: „Névfeloldási és kapcsolódási problémák fordulnak elő olyan Windows 2000 tartományvezérlőkön, amelyekre telepítve van az Útválasztás és távelérés szolgáltatás és a DNS” http://go.microsoft.com/fwlink/?LinkId=28999.

269239-es számú Microsoft tudásbáziscikk, „MS00-047: A NetBIOS-sérülékenység miatt ismétlődő név fordulhat elő a hálózati ütközésekben” http://go.microsoft.com/fwlink/?LinkId=28865.

Element properties:

TargetMicrosoft.Windows.Server.2003.OperatingSystem
CategoryEventCollection
EnabledTrue
Event Sourcenetbt
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Ismétlődő név a hálózaton
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.2003.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="true" Target="Microsoft.Windows.Server.2003.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2003.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>