Une adresse IP dupliquée a été détectée

Microsoft.Windows.Server.2003.OperatingSystem.IPAddressConflict.Alert (Rule)

Une adresse IP dupliquée a été détectée sur le réseau

Knowledge Base article:

Résumé

Cette règle génère une alerte lorsque Windows® détecte que l'adresse IP de l'ordinateur local est en conflit avec une ou plusieurs adresses identiques sur le réseau.

Tant que le conflit d'adresse IP n'est pas résolu, les clients et applications distants risquent de rencontrer des difficultés pour accéder aux ressources des ordinateurs concernés. De plus, l'ordinateur local ne pourra peut-être pas accéder aux ressources réseau.

Événements connexes

Cette règle génère une alerte quand l'un des événements suivants se produit et est enregistré dans le journal des événements système :

Le système a détecté un conflit d'adresse pour l'adresse IP %2 pour le système dont l'adresse réseau est %3. L'interface locale a été désactivée.

Causes

Un autre ordinateur sur le réseau utilise la même adresse IP.

Il existe une adresse de contrôle d'accès au média (MAC) dupliquée sur le réseau. Les adresses MAC dupliquées peuvent se produire si vous assignez des adresses administrées localement (LAA), principalement dans les pilotes de cartes Token Ring.

Solutions

S'il existe un conflit d'adresse IP et que votre réseau utilise le protocole DHCP, DHCP peut fournir automatiquement une nouvelle adresse IP :

S'il existe un conflit d'adresse IP et que votre réseau utilise des adresses IP statiques, demandez à votre administrateur réseau une adresse IP unique disponible et remplacez l'ancienne adresse IP avec la nouvelle.

S'il existe une adresse MAC dupliquée sur le réseau, vous devez déterminer quel autre ordinateur sur le réseau utilise la même adresse. Pour isoler l'adresse MAC dupliquée, effectuez les étapes suivantes à partir d'un client TCP/IP qui fonctionne :

Externe

Pour plus d'informations, consultez l'article de la Base de connaissances Microsoft® 164903 « Résolution des conflits d'adresses MAC (Media Access Control) dupliquées », à l'adresse http://go.microsoft.com/fwlink/?LinkId=28866 (cette page peut être en anglais).

Element properties:

TargetMicrosoft.Windows.Server.2003.OperatingSystem
CategoryEventCollection
EnabledTrue
Event_ID4199
Event SourceTCPIP
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
RemotableTrue
Alert Message
Conflit d'adresse IP
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.2003.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="Microsoft.Windows.Server.2003.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2003.OperatingSystem.IPAddressConflict.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>