保留

Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert (Rule)

Knowledge Base article:

摘要

此規則會在 Windows® 偵測到本機電腦的主機名稱正由網路上的電腦使用時發出警示。

在重複的主機名稱問題解決之前,遠端用戶端與應用程式可能難以存取任何受影響電腦上的資源。

範例事件:

只要發生下列事件,且這些事件記錄在系統事件記錄檔中,此規則就會產生警示:

在 TCP 網路上偵測到名稱重複。傳送訊息的電腦的 IP 位址在資料中。在命令列輸入 nbtstat -n,查看哪個名稱處於衝突狀態。

另一部電腦傳送名稱釋放訊息到這部電腦。可能是因為在 TCP 網路上偵測到名稱重複。傳送訊息的電腦的 IP 位址在資料中。在命令列輸入 nbtstat -n,查看哪個名稱處於「衝突」狀態。

名稱 " %2" 無法登錄到 IP 位址 %3 的介面上。IP 位址 %4 的電腦不能允許這個電腦宣告這名稱。

原因

在下列情況中會發生此問題:

解決方式

判斷該警示是由哪個事件產生,並使用下列適當的解決步驟集合:

事件 4319 或 4320:

• 按一下 [開始],在 [我的電腦] 上按一下滑鼠右鍵,然後按一下 [內容]

• 按一下 [電腦名稱] 索引標籤,然後按一下 [變更]

• 為您的電腦輸入新的電腦名稱。按一下 [確定],然後再按一下 [確定]

事件 4321:

如果您的電腦透過纜線連接至網路,請確認已正確插入纜線。如果您擁有無線網路連線,請確認您有訊號以及無線網路的適當憑證。

如果網路連線運作正常,請檢查下列可能的原因,並採取修正動作:

外部

Microsoft 知識庫文章 261125,「WINS 服務停止或無法啟動,且記錄事件識別碼 4319 或 4165」,網址是 http://go.microsoft.com/fwlink/?LinkId=28862

Microsoft 知識庫文章 131740,「NetBT 事件識別碼 4320 的可能原因」,網址是 http://go.microsoft.com/fwlink/?LinkId=28863

Microsoft 知識庫文章 830063,「已安裝路由及遠端存取服務與 DNS 的 Windows 2000 網域控制站發生名稱解析與連線問題」,網址是 http://go.microsoft.com/fwlink/?LinkId=28999

Microsoft 知識庫文章 269239,「MS00-047:NetBIOS 弱點可能會造成網路上的名稱衝突」,網址是 http://go.microsoft.com/fwlink/?LinkId=28865

Element properties:

TargetMicrosoft.Windows.Server.6.2.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
網路上有重複的名稱
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="WindowsServer!Microsoft.Windows.Server.6.2.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>