Réservé

Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert (Rule)

Knowledge Base article:

Résumé

Cette règle génère une alerte quand Windows® détecte que le nom d'hôte de l'ordinateur local est utilisé par un ou plusieurs ordinateurs sur le réseau.

Tant que le problème de nom d'hôte dupliqué n'est pas résolu, les clients et applications distantes risquent de rencontrer des difficultés pour accéder aux ressources des ordinateurs concernés.

Exemple d'événement :

Cette règle génère une alerte quand l'un des événements suivants se produit et est enregistré dans le journal des événements système :

Un nom dupliqué a été détecté sur le réseau TCP. L'adresse IP de l'ordinateur qui a envoyé le message est dans les données. Tapez nbtstat -n sur la ligne de commande pour voir quel nom présente un état de conflit.

Un autre ordinateur a envoyé un message de libération de nom à cet ordinateur probablement car un nom identique a été détecté sur le réseau TCP. L'adresse IP de l'ordinateur qui a envoyé le message est dans les données. Tapez nbtstat -n sur la ligne de commande pour voir quel nom présente un état de conflit.

Le nom « %2 » n'a pas pu être enregistré sur l'interface avec l'adresse IP %3. L'ordinateur avec l'adresse IP %4 n'a pas permis que le nom soit réclamé par cet ordinateur.

Causes

Ce problème peut se produire dans les cas suivants :

Résolutions

Déterminez l'événement à l'origine de la génération de l'alerte et utilisez l'ensemble d'étapes de résolution approprié ci-dessous :

Événements 4319 et 4320 :

• Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés.

• Cliquez sur l'onglet Nom de l'ordinateur, puis sur Modifier.

• Tapez un nouveau nom pour votre ordinateur. Cliquez sur OK, puis une nouvelle fois sur OK.

Événement 4321 :

Si votre ordinateur est connecté au réseau au moyen d'un câble, vérifiez que le câble est correctement branché. Si vous disposez d'une connexion sans fil au réseau, vérifiez que vous disposez d'un signal et d'autorisations correctes pour le réseau sans fil.

Si la connexion réseau fonctionne correctement, contrôlez les causes possibles suivantes et prenez les mesures nécessaires :

Ressource externe

Article 261125 de la Base de connaissances Microsoft, « Le service WINS s'arrête ou ne démarre pas et l'ID d'événement 4319 ou 4165 est journalisé », à l'adresse http://go.microsoft.com/fwlink/?LinkId=28862.

Article 131740 de la Base de connaissances Microsoft, « Causes possibles de l'ID d'événement NetBT 4320 », à l'adresse http://go.microsoft.com/fwlink/?LinkId=28863.

Article 830063 de la Base de connaissances Microsoft, « Les problèmes de résolution de noms et de connectivité se produisent sur des contrôleurs de domaine Windows 2000 sur lesquels le service Routage et accès à distance et DNS sont installés », à l'adresse http://go.microsoft.com/fwlink/?LinkId=28999.

Article 269239 de la Base de connaissances Microsoft, « MS00-047 : Une vulnérabilité de NetBIOS peut entraîner une duplication de nom au niveau des conflits réseau », à l'adresse http://go.microsoft.com/fwlink/?LinkId=28865.

Element properties:

TargetMicrosoft.Windows.Server.6.2.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Nom dupliqué sur le réseau
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="WindowsServer!Microsoft.Windows.Server.6.2.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>