Wykryto zduplikowany adres IP

Microsoft.Windows.Server.2003.OperatingSystem.IPAddressConflict.Alert (Rule)

W sieci wykryto zduplikowany adres IP.

Knowledge Base article:

Podsumowanie

Ta zasada generuje alert, gdy system Windows® wykryje, że adres IP komputera lokalnego jest w stanie konfliktu z co najmniej jednym identycznym adresem IP w sieci.

Do czasu rozwiązania konfliktu adresów IP mogą występować problemy z dostępem klientów i aplikacji zdalnych do zasobów na komputerach, których dotyczy problem. Ponadto komputer lokalny może nie mieć dostępu do zasobów sieciowych.

Powiązane zdarzenia

Ta zasada generuje alert za każdym razem, gdy poniższe zdarzenia wystąpią i zostaną zarejestrowane w dzienniku zdarzeń systemowych:

System wykrył konflikt adresów między adresem IP %2 a komputerem o sieciowym adresie sprzętowym %3. Interfejs lokalny został wyłączony.

Przyczyny

Inny komputer w sieci korzysta z tego samego adresu IP.

W sieci istnieje zduplikowany adres kontroli dostępu do nośnika (MAC). Zduplikowane adresy MAC mogą wystąpić w przypadku przypisywania adresów administrowanych lokalnie (LAA), zwykle w sterownikach karty Token Ring.

Rozwiązania

Jeśli występuje konflikt adresów IP, a w sieci używany jest protokół DHCP (Dynamic Host Configuration Protocol), może on automatycznie przydzielić nowy adres IP:

Jeśli występuje konflikt adresów IP, a w sieci używane są statyczne adresy IP, uzyskaj od administratora sieci dostępny unikatowy adres IP, a następnie zastąp nim bieżący adres IP.

Jeśli w sieci jest zduplikowany adres MAC, należy ustalić, który komputer w sieci używa tego samego adresu MAC. Aby usunąć zduplikowany adres MAC, wykonaj następujące czynności za pośrednictwem klienta roboczego opartego na protokole TCP/IP.

Zewnętrzne

Więcej informacji można znaleźć w artykule 164903 w bazie wiedzy Microsoft® Knowledge Base: „How to Troubleshoot Duplicate Media Access Control Address Conflicts” (Jak rozwiązać problem konfliktów spowodowanych zduplikowanym adresem MAC) pod adresem http://go.microsoft.com/fwlink/?LinkId=28866.

Element properties:

TargetMicrosoft.Windows.Server.2003.OperatingSystem
CategoryEventCollection
EnabledTrue
Event_ID4199
Event SourceTCPIP
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
RemotableTrue
Alert Message
Konflikt adresów IP
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.2003.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="Microsoft.Windows.Server.2003.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2003.OperatingSystem.IPAddressConflict.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>