Ez a szabály riasztást hoz létre, amikor a Windows® azt észleli, hogy a helyi számítógép gazdagépnevét egy vagy több másik számítógép használja a hálózaton.
Az ismétlődő gazdagépnévből eredő probléma megoldásáig előfordulhat, hogy a távoli ügyfelek és alkalmazások nehezen tudnak hozzáférni az erőforrásokhoz az érintett számítógépeken.
Mintaesemény:
Ez a szabály riasztást generál, ha a következő események bármelyike bekövetkezik, és emiatt bejegyzés kerül az eseménynaplóba:
A rendszer ismétlődő nevet észlelt a TCP-hálózaton. Az üzenetet küldő számítógép IP-címe szerepel az adatokban. Írja be az nbtstat -n parancsot a parancssorba az ütközést okozó név megtekintéséhez.
Egy másik számítógép névfelszabadító üzenetet küldött erre a gépre, valószínűleg azért, mert a TCP-hálózaton a név kétszer fordult elő. Az üzenetet küldő számítógép IP-címe szerepel az adatokban. Írja be az nbtstat -n parancsot a parancssorba az ütközést okozó név megtekintéséhez.
A(z) „%2” nevet nem lehetett regisztrálni a csatolón ezzel az IP-címmel: %3. A(z) %4 IP-címmel rendelkező számítógép nem engedélyezte, hogy a nevet ez a számítógép vegye igénybe.
Forrás: TCPIP; eseményazonosító: 4319 A rendszer ismétlődő nevet észlelt a TCP-hálózaton. Az üzenetet küldő számítógép IP-címe szerepel az adatokban. Írja be az nbtstat -n parancsot a parancssorba az ütközést okozó név megtekintéséhez.
Forrás: TCPIP; eseményazonosító: 4320 Egy másik számítógép névfelszabadító üzenetet küldött erre a gépre, valószínűleg azért, mert a TCP-hálózaton a név kétszer fordult elő. Az üzenetet küldő számítógép IP-címe szerepel az adatokban. Írja be az nbtstat -n parancsot a parancssorba az ütközést okozó név megtekintéséhez.
Forrás: TCP; eseményazonosító: 4321 A(z) „%2” nevet nem lehetett regisztrálni a csatolón ezzel az IP-címmel: %3. A(z) %4 IP-címmel rendelkező számítógép nem engedélyezte, hogy a nevet ez a számítógép vegye igénybe.
Ez a probléma az alábbi okokból fordulhat elő:
A helyi számítógép gazdagépneve megegyezik a hálózat egy vagy több más számítógépnek nevével.
A helyi gazdagép nem tudja regisztrálni a nevét a névfeloldó szolgáltatásban.
Határozza meg, hogy melyik esemény hozta létre a riasztást, majd használja az alábbi felsorolásban szereplő feloldási lépések közül a megfelelőeket:
Esemény: 4319 vagy 4320:
• Kattintson a Start gombra, aztán a jobb gombbal a Számítógép gombra, majd a Tulajdonságok elemre.
• Kattintson a Számítógépnév fülre, majd a Módosítás lehetőségre.
• Írja be a számítógép új nevét. Kattintson az OK gombra, majd ismét az OK gombra.
Az ütközést előidéző név meghatározásához írja be az nbtstat -n parancsot a parancssorba, és nyomja meg az ENTER billentyűt.
Változtassa meg a gazdagépnevet az érintett számítógépek mindegyikén. A számítógép nevének megváltoztatásához: • Kattintson a Start gombra, kattintson a jobb gombbal a Számítógép gombra, majd a Tulajdonságok elemre. • Kattintson a Számítógépnév fülre, aztán a Módosítás lehetőségre. • Írja be a számítógép új nevét. Kattintson az OK gombra, majd ismét az OK gombra.
4321-es számú esemény:
Ha a számítógép kábellel csatlakozik a hálózatra, akkor győződjön meg arról, hogy a kábel megfelelően van bedugva. Ha vezeték nélküli hálózati kapcsolatot használ, akkor győződjön meg arról, hogy van jel, valamint rendelkezik a vezeték nélküli hálózat eléréséhez szükséges bejelentkezési adatokkal.
Ha a hálózati kapcsolat megfelelően működik, akkor ellenőrizze az alábbi lehetséges hibaokokat, majd végezze el a szükséges javítási műveletet:
A hálózat leállt.
A számítógép tűzfala blokkolja a szórásos hálózati forgalmat.
A számítógép hálózati adaptere vagy annak illesztőprogramja hibásan működik.
261125-ös számú Microsoft tudásbáziscikk: „A WINS szolgáltatás leáll vagy nem indul el, és a rendszer a 4319-es vagy a 4165-ös eseményazonosítót naplózta” http://go.microsoft.com/fwlink/?LinkId=28862.
131740-es számú Microsoft tudásbáziscikk: „A 4320-as eseményazonosítójú NetBT esemény lehetséges okai” http://go.microsoft.com/fwlink/?LinkId=28863
830063-as számú Microsoft tudásbáziscikk: „Névfeloldási és kapcsolódási problémák fordulnak elő olyan Windows 2000 tartományvezérlőkön, amelyekre telepítve van az Útválasztás és távelérés szolgáltatás és a DNS” http://go.microsoft.com/fwlink/?LinkId=28999.
269239-es számú Microsoft tudásbáziscikk, „MS00-047: A NetBIOS-sérülékenység miatt ismétlődő név fordulhat elő a hálózati ütközésekben” http://go.microsoft.com/fwlink/?LinkId=28865.
Target | Microsoft.Windows.Server.2008.OperatingSystem | ||
Category | EventCollection | ||
Enabled | False | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.2008.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="Server2008!Microsoft.Windows.Server.2008.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2008.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>