保留

Microsoft.Windows.Server.2008.OperatingSystem.DuplicateNameonNetwork.Alert (Rule)

Knowledge Base article:

摘要

如果 Windows® 偵測到本機電腦的主機名稱已由網路上的另一台電腦所使用,此規則即會產生警示。

在重複的主機名稱問題解決之前,遠端用戶端與應用程式可能難以存取任何受影響電腦上的資源。

範例事件:

只要發生下列事件,且這些事件記錄在系統事件記錄檔中,此規則就會產生警示:

在 TCP 網路上偵測到名稱重複。 傳送訊息的電腦的 IP 位址在資料中。 請在命令列中輸入 nbtstat -n,以檢查哪個名稱處於衝突狀態。

另一台電腦已傳送名稱釋放訊息到這台電腦,可能是因為在 TCP 網路上偵測到名稱重複。 傳送訊息的電腦的 IP 位址在資料中。 請在命令列中輸入 nbtstat -n,以檢查哪個名稱處於衝突狀態。

名稱 "%2" 無法在 IP 位址為 %3 的介面上登錄。IP 位址為 %4 的電腦不允許此電腦宣告該名稱。

原因

在下列情況下可能會發生此問題:

解決方式

確定哪個事件產生此警示,然後執行下列適當的一組解決步驟:

事件 4319 或 4320:

• 按一下 [開始],在 [我的電腦] 上按一下滑鼠右鍵,然後按一下 [內容]。

• 按一下 [電腦名稱] 索引標籤,然後按一下 [變更]。

• 輸入電腦的新名稱。 按一下 [確定],然後再按一次 [確定]。

事件 4321:

如果您的電腦透過纜線連接至網路,請確認已正確插入纜線。 如果您擁有無線網路連線,請確認您有訊號以及無線網路的適當憑證。

如果網路連線運作正常,請檢查下列可能的原因,並採取修正動作:

外部

Microsoft 知識庫文章 261125<WINS Service Stops or Does Not Start and Event ID 4319 or 4165 Is Logged>(WINS 服務停止或無法啟動,並記錄事件識別碼 4319 或 4165),網址為 http://go.microsoft.com/fwlink/?LinkId=28862

Microsoft 知識庫文章 131740<Possible Causes of the NetBT Event ID 4320>(NetBT 事件識別碼 4320 的可能原因),網址為 http://go.microsoft.com/fwlink/?LinkId=28863

Microsoft 知識庫文章 830063<Name resolution and connectivity issues occur on Windows 2000 domain controllers that have the Routing and Remote Access service and DNS installed>(安裝路由及遠端存取服務以及 DNS 的 Windows 2000 網域控制站會發生名稱解析與連線問題),網址為 http://go.microsoft.com/fwlink/?LinkId=28999

Microsoft 知識庫文章 269239<MS00-047: NetBIOS Vulnerability May Cause Duplicate Name on the Network Conflicts>(MS00-047:NetBIOS 弱點可能會造成網路衝突上的重複名稱),網址為 http://go.microsoft.com/fwlink/?LinkId=28865

Element properties:

TargetMicrosoft.Windows.Server.2008.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
網路上的名稱重複
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.2008.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="Server2008!Microsoft.Windows.Server.2008.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2008.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>