Duplicerade IP-adresser har identifierats

Microsoft.Windows.Server.2003.OperatingSystem.IPAddressConflict.Alert (Rule)

En dubblerad IP-adress har identifierats i nätverket.

Knowledge Base article:

Sammanfattning

Den här regeln genererar en avisering när Windows® identifierar att den lokala datorns IP-adress är i konflikt med en eller flera identiska IP-adresser i nätverket.

Fjärrklienter och program kan ha svårt nå resurser på någon av de berörda datorerna förrän problemet med IP-adresskonflikten är löst. Den lokala datorn kanske inte heller har åtkomst till nätverksresurser.

Relaterade händelser

Denna regel genererar en avisering när följande händelser inträffar och registreras i systemhändelseloggen:

Systemet upptäckte en adresskonflikt för IP-adressen %2 med systemet som har nätverksmaskinvaruadressen %3. Det lokala gränssnittet har inaktiverats.

Orsaker

En annan dator i nätverket använder samma IP-adress.

Det finns en dubblett av MAC-adressen (Media Access Control) i nätverket. En dubblett av MAC-adresser kan inträffa om du tilldelar lokalt administrerade adresser (LAA), vanligtvis i drivrutiner för Token Ring-kort.

Lösningar

Om det finns en IP-adresskonflikt och nätverket använder DHCP (Dynamic Host Configuration Protocol) kan DHCP automatiskt tillhandahålla en ny IP-adress:

Om det finns en IP-adresskonflikt och nätverket använder statiska IP-adresser, skaffar du en tillgänglig unik IP-adress från nätverksadministratören och ersätter den nuvarande IP-adressen med den nya.

Om det finns en dubblett av MAC-adressen i nätverket måste du fastställa vilken annan dator i nätverket som använder samma MAC-adress. Om du vill isolera dubbletten av MAC-adressen utför du följande steg från en fungerande TCP/IP-baserad klient:

Externt

Mer information finns i Microsoft® Knowledge Base-artikeln: 164903, How to Troubleshoot Duplicate Media Access Control Address Conflicts (Så här felsöker du konflikter för dubbletter av MAC-adresser) på http://go.microsoft.com/fwlink/?LinkId=28866.

Element properties:

TargetMicrosoft.Windows.Server.2003.OperatingSystem
CategoryEventCollection
EnabledTrue
Event_ID4199
Event SourceTCPIP
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
RemotableTrue
Alert Message
IP-adresskonflikt
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.2003.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="Microsoft.Windows.Server.2003.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2003.OperatingSystem.IPAddressConflict.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>