Reserviert

Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert (Rule)

Knowledge Base article:

Zusammenfassung

Diese Regel generiert eine Warnung, wenn Windows® erkennt, dass der Hostname des lokalen Computers auch von anderen Computern im Netzwerk verwendet wird.

Bis der Hostnamenkonflikt aufgelöst ist, haben Remoteclients und -anwendungen möglicherweise keinen Zugriff auf Ressourcen auf einem der betreffenden Computer.

Beispielereignis:

Diese Regel generiert eine Warnung, wenn die folgenden Ereignisse eintreten und im Systemereignisprotokoll aufgezeichnet werden:

Ein doppelter Name wurde im TCP-Netzwerk entdeckt. Die IP-Adresse des Computers, der die Meldung gesendet hat, steht in den Daten. Geben Sie in der Befehlszeile NBTSTAT -n ein, um den doppelten Namen zu bestimmen.

Ein anderer Computer hat eine Namensfreigabemeldung an diesen Computer gesendet. Wahrscheinlich ist ein doppelter Name im TCP-Netzwerk aufgetreten. Die IP-Adresse des Computers, der die Meldung gesendet hat, steht in den Daten. Geben Sie in der Befehlszeile NBTSTAT -n ein, um den doppelten Namen zu bestimmen.

Der Name „%2“ konnte nicht auf der Schnittstelle mit IP-Adresse %3 registriert werden. Der Computer mit IP-Adresse %4 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet.

Ursachen

Das Problem kann in den folgenden Fällen auftreten:

Lösungen

Stellen Sie fest, von welchem Ereignis die Warnung generiert wurde, und führen Sie die jeweils angegebenen Lösungsschritte aus:

Ereignis 4319 oder 4320:

• Klicken Sie im Startmenü mit der rechten Maustaste auf Arbeitsplatz, und klicken Sie dann auf Eigenschaften.

• Klicken Sie auf die Registerkarte Computername und dann auf Ändern.

• Geben Sie den neuen Computernamen für den Computer ein. Klicken Sie auf OK, und klicken Sie dann erneut auf OK.

Ereignis 4321:

Falls der Computer über ein Kabel mit dem Netzwerk verbunden ist, stellen Sie sicher, dass das Kabel ordnungsgemäß eingesteckt ist. Wenn Sie eine drahtlose Netzwerkverbindung verwenden, vergewissern Sie sich, dass ein Signal vorhanden ist und Sie über die richtigen Anmeldeinformationen für das drahtlose Netzwerk verfügen.

Sofern die Netzwerkverbindung einwandfrei funktionsfähig ist, überprüfen Sie die folgenden möglichen Ursachen, und treffen Sie Korrekturmaßnahmen:

Extern

Microsoft Knowledge Base-Artikel 261125, „Dienst WINS wird mit Ereignis-ID 4319 oder 4165 angehalten oder nicht neu gestartet“, unter http://go.microsoft.com/fwlink/?LinkId=28862.

Microsoft Knowledge Base-Artikel 131740, „Mögliche Ursachen von der Kennung 4320 von NetBT Event“, unter http://go.microsoft.com/fwlink/?LinkId=28863 (maschinelle Übersetzung).

Microsoft Knowledge Base-Artikel 830063, „Auflösungs- und Verbindungsnamensprobleme treten auf Windows 2000-Domäne-Controllern auf, die über den RRAS- und den RAS-Dienst verfügen, und DNS wurde installiert“, unter http://go.microsoft.com/fwlink/?LinkId=28999 (maschinelle Übersetzung).

Microsoft Knowledge Base-Artikel 269239, „MS00-047: NetBIOS-Anfälligkeit kann zu Namenskonflikten führen“, unter http://go.microsoft.com/fwlink/?LinkId=28865.

Element properties:

TargetMicrosoft.Windows.Server.6.2.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Doppelter Name im Netzwerk
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="WindowsServer!Microsoft.Windows.Server.6.2.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>