Foi detectado um nome de computador duplicado na rede.
Esta regra gera um alerta quando o Windows® detecta que o nome do host do computador local está sendo usado por outro computador ou computadores na rede.
Até que o problema do nome de host duplicado seja resolvido, clientes e aplicativos remotos podem ter dificuldade para acessar recursos em qualquer um dos computadores afetados.
Exemplo de evento:
Esta regra gera um alerta sempre que os seguintes eventos ocorrem e são registrados no Log de Eventos do Sistema:
Um nome duplicado foi detectado na rede TCP. O endereço IP do computador que enviou a mensagem está nos dados. Digite nbtstat -n na linha de comando para ver o nome que está em estado de conflito.
Outro computador enviou uma mensagem de liberação de nome a este computador provavelmente porque um nome duplicado foi detectado na rede TCP. O endereço IP do computador que enviou a mensagem está nos dados. Digite nbtstat -n na linha de comando para ver o nome que está em estado de Conflito.
O nome "%2" não pôde ser registrado na interface com o endereço IP %3. O computador com o endereço IP %4 não permitiu que o nome fosse declarado por esse computador.
Fonte: TCPIP; ID do Evento: 4319A Um nome duplicado foi detectado na rede TCP. O endereço IP do computador que enviou a mensagem está nos dados. Digite nbtstat -n na linha de comando para ver o nome que está em estado de conflito.
Fonte: TCPIP; ID do Evento: 4320 Outro computador enviou uma mensagem de liberação de nome a este computador provavelmente porque um nome duplicado foi detectado na rede TCP. O endereço IP do computador que enviou a mensagem está nos dados. Digite nbtstat -n na linha de comando para ver o nome que está em estado de Conflito.
Fonte: TCP; ID do Evento: 4321 O nome "%2" não pôde ser registrado na interface com o endereço IP %3. O computador com o endereço IP %4 não permitiu que o nome fosse declarado por esse computador.
Esse problema pode ocorrer quando:
O nome do host do computador local é igual ao de outro computador ou computadores da rede.
O computador host local não pode registrar seu nome com um serviço de resolução.
Determine qual evento gerou o alerta e use o conjunto de etapas de resolução listadas a seguir:
Eventos 4319 ou 4320:
• Clique em Iniciar, clique com o botão direito do mouse em Meu Computador e clique em Propriedades.
• Clique na guia Nome do Computador e clique em Alterar.
• Digite um novo nome para o computador. Clique em OK e em OK novamente.
Para determinar qual nome está em conflito, digite nbtstat -n na linha de comando e pressione ENTER.
Altere no nome do host em cada um dos computadores relevantes. Para alterar o nome do computador:• clique em Iniciar, clique com o botão direito do mouse em Meu Computador e clique em Propriedades.• Clique na guia Nome do Computador e em Alterar.• Digite um novo nome para o computador. Clique em OK e em OK novamente.
Evento 4321:
Se o computador estiver conectado à rede por cabo, verifique se o cabo está conectado corretamente. Se você tiver uma conexão de rede sem fio, confirme se você tem um sinal e as credenciais apropriadas para a rede sem fio.
Se a conexão de rede estiver funcionando corretamente, verifique as possíveis causas e execute ação corretiva:
A rede está inativa.
O firewall de seu computador está bloqueando o tráfego de difusão da rede.
O adaptador ou driver da rede do computador não está funcionando corretamente.
Artigo 261125 da Base de Dados de Conhecimento Microsoft sobre parada ou não inicialização do serviço WINS e registro em log da identificação do evento 4319 ou 4165 (em inglês), no endereço http://go.microsoft.com/fwlink/?LinkId=28862.
Artigo 131740 da Base de Dados de Conhecimento Microsoft, “Possíveis causas do evento ID 4320 de NetBT, no endereço http://go.microsoft.com/fwlink/?LinkId=28863.
Artigo 830063 da Base de Dados de Conhecimento Microsoft sobre problemas de resolução de nomes e conectividade que ocorrem em controladores de domínio do Windows 2000 que têm o serviço Roteamento e Acesso Remoto e o DNS instalados, no endereço http://go.microsoft.com/fwlink/?LinkId=28999.
Artigo 269239 da Base de Dados de Conhecimento Microsoft, “MS00-047 sobre Vulnerabilidade de NetBIOS pode causar Nome duplicado nos conflitos de rede, no endereço http://go.microsoft.com/fwlink/?LinkId=28865.
Target | Microsoft.Windows.Server.2003.OperatingSystem | ||
Category | EventCollection | ||
Enabled | True | ||
Event Source | netbt | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.2003.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="true" Target="Microsoft.Windows.Server.2003.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2003.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>