Esta regla genera una alerta cuando Windows® detecta que el nombre de host del equipo local lo están usando otros equipos en la red.
Hasta que se solucione el problema del nombre de host duplicado, las aplicaciones y los clientes remotos pueden tener dificultades para obtener acceso a los recursos de los equipos afectados.
Evento de muestra:
Esta regla genera una alerta cuando se produce cualquiera de los siguientes eventos y quedan reflejados en el registro de eventos del sistema:
Se ha detectado un nombre duplicado en la red TCP. La dirección IP del equipo que envió el mensaje está en los datos. Escriba nbtstat -n en la línea de comandos para ver el nombre que está en conflicto.
Otro equipo ha enviado un mensaje de liberación a este equipo porque se ha detectado un nombre duplicado en la red TCP. La dirección IP del equipo que envió el mensaje está en los datos. Escriba nbtstat -n en la línea de comandos para ver el nombre que está en conflicto.
No se pudo registrar el nombre "%2" en la interfaz con dirección IP %3. El equipo con dirección IP %4 no admite el nombre presentado por este equipo.
Origen: TCPIP; Id. de evento: 4319Se ha detectado un nombre duplicado en la red TCP. La dirección IP del equipo que envió el mensaje está en los datos. Escriba nbtstat -n en la línea de comandos para ver el nombre que está en conflicto.
Origen: TCPIP; Id. de evento: 4320Otro equipo ha enviado un mensaje de liberación a este equipo porque se ha detectado un nombre duplicado en la red TCP. La dirección IP del equipo que envió el mensaje está en los datos. Escriba nbtstat -n en la línea de comandos para ver el nombre que está en conflicto.
Origen: TCP; Id. de evento: 4321No se pudo registrar el nombre "%2" en la interfaz con dirección IP %3. El equipo con dirección IP %4 no admite el nombre presentado por este equipo.
Este problema puede ocurrir cuando:
El nombre de host del equipo local es el mismo que el de otro equipo de la red.
El equipo host local no puede registrar su nombre en un servicio de resolución de nombres.
Determine qué evento generó la alerta y use el procedimiento de resolución apropiado:
Eventos 4319 o 4320:
• Haga clic en Inicio, luego haga clic con el botón secundario en Mi equipo y, a continuación, haga clic en Propiedades.
• Haga clic en la ficha Nombre del equipo y, a continuación, en Cambiar.
• Escriba el nombre nuevo para el equipo. Haga clic en Aceptar y, a continuación, vuelva a hacer clic en Aceptar.
Para determinar qué nombre ha provocado el conflicto, escriba nbtstat -n en la línea de comandos y presione ENTRAR.
Cambie el nombre de host en cada uno de los equipos relevantes. Para cambiar el nombre del equipo: • Haga clic en Inicio, luego haga clic con el botón secundario en Mi equipo y, a continuación, haga clic en Propiedades. • Haga clic en la ficha Nombre del equipo y después en Cambiar.• Escriba el nombre nuevo del equipo. Haga clic en Aceptar y, a continuación, vuelva a hacer clic en Aceptar.
Evento 4321:
Si el equipo está conectado a la red mediante un cable, compruebe que el cable esté bien conectado. Si dispone de una conexión de red inalámbrica, asegúrese de que hay señal y de que se usan las credenciales apropiadas para la red inalámbrica.
Si la conexión de red funciona bien, compruebe las siguientes causas posibles y lleve a cabo una acción correctora:
La red está fuera de servicio.
El firewall del equipo está bloqueando el tráfico de difusión de la red.
El adaptador o el controlador de red del equipo no funcionan bien.
Artículo 261125 de Microsoft Knowledge Base acerca del servicio WINS, que no se inicia o se detiene, y se registra el identificador de evento 4319 o el 4165, en http://go.microsoft.com/fwlink/?LinkId=28862.
Artículo 131740 de Microsoft Knowledge Base acerca de las causas posibles del identificador de evento 4320 de NetBT, en http://go.microsoft.com/fwlink/?LinkId=28863.
Artículo 830063 de Microsoft Knowledge Base acerca de los problemas de resolución de nombres y conectividad que se producen en controladores de dominio de Windows 2000 que tienen instalados el servicio Enrutamiento y acceso remoto y DNS, en http://go.microsoft.com/fwlink/?LinkId=28999.
Artículo 269239 de Microsoft Knowledge Base, “MS00-047: Un problema de seguridad de NetBIOS puede producir conflictos por nombres duplicados en la red”, en http://go.microsoft.com/fwlink/?LinkId=28865.
Target | Microsoft.Windows.Server.2008.OperatingSystem | ||
Category | EventCollection | ||
Enabled | False | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.2008.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="Server2008!Microsoft.Windows.Server.2008.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2008.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>