此規則會在 Windows® 偵測到本機電腦的主機名稱正由網路上的電腦使用時發出警示。
在重複的主機名稱問題解決之前,遠端用戶端與應用程式可能難以存取任何受影響電腦上的資源。
範例事件:
只要發生下列事件,且這些事件記錄在系統事件記錄檔中,此規則就會產生警示:
在 TCP 網路上偵測到名稱重複。傳送訊息的電腦的 IP 位址在資料中。在命令列輸入 nbtstat -n,查看哪個名稱處於衝突狀態。
另一部電腦傳送名稱釋放訊息到這部電腦。可能是因為在 TCP 網路上偵測到名稱重複。傳送訊息的電腦的 IP 位址在資料中。在命令列輸入 nbtstat -n,查看哪個名稱處於「衝突」狀態。
名稱 " %2" 無法登錄到 IP 位址 %3 的介面上。IP 位址 %4 的電腦不能允許這個電腦宣告這名稱。
來源:TCPIP; 事件識別碼:4319在 TCP 網路上偵測到名稱重複。傳送訊息的電腦的 IP 位址在資料中。在命令列輸入 nbtstat -n,查看哪個名稱處於衝突狀態。
來源:TCPIP; 事件識別碼:4320另一部電腦傳送名稱釋放訊息到這部電腦。可能是因為在 TCP 網路上偵測到名稱重複。傳送訊息的電腦的 IP 位址在資料中。在命令列輸入 nbtstat -n,查看哪個名稱處於「衝突」狀態。
來源:TCP; 事件識別碼:4321名稱 " %2" 無法登錄到 IP 位址 %3 的介面上。IP 位址 %4 的電腦不能允許這個電腦宣告這名稱。
在下列情況中會發生此問題:
本機電腦的主機名稱與網路上的其他電腦相同。
本機主機電腦無法向名稱解析服務登錄其名稱。
判斷該警示是由哪個事件產生,並使用下列適當的解決步驟集合:
事件 4319 或 4320:
• 按一下 [開始],在 [我的電腦] 上按一下滑鼠右鍵,然後按一下 [內容] 。
• 按一下 [電腦名稱] 索引標籤,然後按一下 [變更]。
• 為您的電腦輸入新的電腦名稱。按一下 [確定],然後再按一下 [確定]。
若要判斷哪個名稱發生衝突,請在命令列輸入 nbtstat -n,然後按下 ENTER。
在每部相關電腦上變更主機名稱。變更電腦名稱:•按一下 [開始],在 [我的電腦] 上按一下滑鼠右鍵,然後按一下 [內容]。•按一下 [電腦名稱] 索引標籤,然後按一下 [變更]。•為您的電腦輸入新的電腦名稱。按一下 [確定],然後再按一下 [確定]。
事件 4321:
如果您的電腦透過纜線連接至網路,請確認已正確插入纜線。如果您擁有無線網路連線,請確認您有訊號以及無線網路的適當憑證。
如果網路連線運作正常,請檢查下列可能的原因,並採取修正動作:
網路已關閉。
電腦上的防火牆正在封鎖網路廣播流量。
電腦的網路介面卡或驅動程式無法正常運作。
Microsoft 知識庫文章 261125,「WINS 服務停止或無法啟動,且記錄事件識別碼 4319 或 4165」,網址是 http://go.microsoft.com/fwlink/?LinkId=28862。
Microsoft 知識庫文章 131740,「NetBT 事件識別碼 4320 的可能原因」,網址是 http://go.microsoft.com/fwlink/?LinkId=28863。
Microsoft 知識庫文章 830063,「已安裝路由及遠端存取服務與 DNS 的 Windows 2000 網域控制站發生名稱解析與連線問題」,網址是 http://go.microsoft.com/fwlink/?LinkId=28999。
Microsoft 知識庫文章 269239,「MS00-047:NetBIOS 弱點可能會造成網路上的名稱衝突」,網址是 http://go.microsoft.com/fwlink/?LinkId=28865。
Target | Microsoft.Windows.Server.6.2.OperatingSystem | ||
Category | EventCollection | ||
Enabled | False | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="WindowsServer!Microsoft.Windows.Server.6.2.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>