Une adresse IP dupliquée a été détectée sur le réseau
Cette règle génère une alerte lorsque Windows® détecte que l'adresse IP de l'ordinateur local est en conflit avec une ou plusieurs adresses identiques sur le réseau.
Tant que le conflit d'adresse IP n'est pas résolu, les clients et applications distants risquent de rencontrer des difficultés pour accéder aux ressources des ordinateurs concernés. De plus, l'ordinateur local ne pourra peut-être pas accéder aux ressources réseau.
Événements connexes
Cette règle génère une alerte quand l'un des événements suivants se produit et est enregistré dans le journal des événements système :
Le système a détecté un conflit d'adresse pour l'adresse IP %2 pour le système dont l'adresse réseau est %3. L'interface locale a été désactivée.
Source : ID d'événement TCP/IP : 4198 Le système a détecté un conflit d'adresse pour l'adresse IP %2 pour le système dont l'adresse réseau est %3. L'interface locale a été désactivée.
Un autre ordinateur sur le réseau utilise la même adresse IP.
Il existe une adresse de contrôle d'accès au média (MAC) dupliquée sur le réseau. Les adresses MAC dupliquées peuvent se produire si vous assignez des adresses administrées localement (LAA), principalement dans les pilotes de cartes Token Ring.
S'il existe un conflit d'adresse IP et que votre réseau utilise le protocole DHCP, DHCP peut fournir automatiquement une nouvelle adresse IP :
Ouvrez une ligne de commande
Tapez ipconfig /release et appuyez sur ENTRÉE
Tapez ipconfig /renew et appuyez sur ENTRÉE
S'il existe un conflit d'adresse IP et que votre réseau utilise des adresses IP statiques, demandez à votre administrateur réseau une adresse IP unique disponible et remplacez l'ancienne adresse IP avec la nouvelle.
S'il existe une adresse MAC dupliquée sur le réseau, vous devez déterminer quel autre ordinateur sur le réseau utilise la même adresse. Pour isoler l'adresse MAC dupliquée, effectuez les étapes suivantes à partir d'un client TCP/IP qui fonctionne :
À partir de la ligne de commande, testez à l'aide de la commande Ping l'adresse IP trouvée dans l'entrée du journal des événements en tapant PING%IP Address%.
Vérifiez que l'adresse MAC du périphérique est bien l'adresse dupliquée trouvée dans le journal des événements en tapant ARP -a %IP Address%.
Récupérez le nom NetBIOS de l'ordinateur dupliqué en tapant NBTSTAT -a %IP Address%.
Un message « Hôte introuvable » indique que le périphérique dupliqué n'est pas activé pour NetBIOS. Les périphériques non activés pour NetBIOS comprennent par exemple les serveurs, routeurs et imprimantes Novell et UNIX rattachés directement au réseau.
Après avoir trouvé le périphérique avec l'adresse dupliquée, vous pouvez soit remplacer la carte réseau, ou si vous utilisez des adresses administrées localement (LAA), modifier l'adresse sur le réseau avec une adresse unique.
Pour plus d'informations, consultez l'article de la Base de connaissances Microsoft® 164903 « Résolution des conflits d'adresses MAC (Media Access Control) dupliquées », à l'adresse http://go.microsoft.com/fwlink/?LinkId=28866 (cette page peut être en anglais).
Target | Microsoft.Windows.Server.2003.OperatingSystem | ||
Category | EventCollection | ||
Enabled | True | ||
Event_ID | 4199 | ||
Event Source | TCPIP | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.2003.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="Microsoft.Windows.Server.2003.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2003.OperatingSystem.IPAddressConflict.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>