Ez a szabály riasztást hoz létre, amikor a Windows® azt észleli, hogy a helyi számítógép gazdagépnevét egy vagy több másik számítógép használja a hálózaton.
Az ismétlődő gazdagépnévből eredő probléma megoldásáig előfordulhat, hogy a távoli ügyfelek és alkalmazások nehezen tudnak hozzáférni az erőforrásokhoz az érintett számítógépeken.
Mintaesemény:
Ez a szabály riasztást generál, ha a következő események bármelyike bekövetkezik, és emiatt bejegyzés kerül az eseménynaplóba:
A rendszer ismétlődő nevet észlelt a TCP-hálózaton. Az üzenetet küldő számítógép IP-címe szerepel az adatokban. Írja be az nbtstat -n parancsot a parancssorba az ütközést okozó név megtekintéséhez.
Egy másik számítógép névfelszabadító üzenetet küldött erre a gépre, valószínűleg azért, mert a TCP-hálózaton a név kétszer fordult elő. Az üzenetet küldő számítógép IP-címe szerepel az adatokban. Írja be az nbtstat -n parancsot a parancssorba az ütközést okozó név megtekintéséhez.
A(z) „%2” nevet nem lehetett regisztrálni a csatolón ezzel az IP-címmel: %3. A(z) %4 IP-címmel rendelkező számítógép nem engedélyezte, hogy a nevet ez a számítógép vegye igénybe.
Forrás: TCPIP; eseményazonosító: 4319 A rendszer ismétlődő nevet észlelt a TCP-hálózaton. Az üzenetet küldő számítógép IP-címe szerepel az adatokban. Írja be az nbtstat -n parancsot a parancssorba az ütközést okozó név megtekintéséhez.
Forrás: TCPIP; eseményazonosító: 4320 Egy másik számítógép névfelszabadító üzenetet küldött erre a gépre, valószínűleg azért, mert a TCP-hálózaton a név kétszer fordult elő. Az üzenetet küldő számítógép IP-címe szerepel az adatokban. Írja be az nbtstat -n parancsot a parancssorba az ütközést okozó név megtekintéséhez.
Forrás: TCP; eseményazonosító: 4321 A(z) „%2” nevet nem lehetett regisztrálni a csatolón ezzel az IP-címmel: %3. A(z) %4 IP-címmel rendelkező számítógép nem engedélyezte, hogy a nevet ez a számítógép vegye igénybe.
Ez a probléma az alábbi okokból fordulhat elő:
A helyi számítógép gazdagépneve megegyezik a hálózat egy vagy több más számítógépnek nevével.
A helyi gazdagép nem tudja regisztrálni a nevét a névfeloldó szolgáltatásban.
Határozza meg, hogy melyik esemény hozta létre a riasztást, majd használja az alábbi felsorolásban szereplő feloldási lépések közül a megfelelőeket:
Esemény: 4319 vagy 4320:
• Kattintson a Start gombra, aztán a jobb gombbal a Számítógép gombra, majd a Tulajdonságok elemre.
• Kattintson a Számítógépnév fülre, majd a Módosítás lehetőségre.
• Írja be a számítógép új nevét. Kattintson az OK gombra, majd ismét az OK gombra.
Az ütközést előidéző név meghatározásához írja be az nbtstat -n parancsot a parancssorba, és nyomja meg az ENTER billentyűt.
Változtassa meg a gazdagépnevet az érintett számítógépek mindegyikén. A számítógép nevének megváltoztatásához: • Kattintson a Start gombra, kattintson a jobb gombbal a Számítógép gombra, majd a Tulajdonságok elemre. • Kattintson a Számítógépnév fülre, aztán a Módosítás lehetőségre. • Írja be a számítógép új nevét. Kattintson az OK gombra, majd ismét az OK gombra.
4321-es számú esemény:
Ha a számítógép kábellel csatlakozik a hálózatra, akkor győződjön meg arról, hogy a kábel megfelelően van bedugva. Ha vezeték nélküli hálózati kapcsolatot használ, akkor győződjön meg arról, hogy van jel, valamint rendelkezik a vezeték nélküli hálózat eléréséhez szükséges bejelentkezési adatokkal.
Ha a hálózati kapcsolat megfelelően működik, akkor ellenőrizze az alábbi lehetséges hibaokokat, majd végezze el a szükséges javítási műveletet:
A hálózat leállt.
A számítógép tűzfala blokkolja a szórásos hálózati forgalmat.
A számítógép hálózati adaptere vagy annak illesztőprogramja hibásan működik.
261125-ös számú Microsoft tudásbáziscikk: „WINS Service Stops or Does Not Start and Event ID 4319 or 4165 Is Logged” (A WINS szolgáltatás leáll vagy nem indul el, és a rendszer a 4319-es vagy a 4165-ös eseményazonosítót naplózta) http://go.microsoft.com/fwlink/?LinkId=28862.
131740-es számú Microsoft tudásbáziscikk: „Possible Causes of the NetBT Event ID 4320” (A 4320-as eseményazonosítójú NetBT esemény lehetséges okai) http://go.microsoft.com/fwlink/?LinkId=28863
830063-as számú Microsoft tudásbáziscikk: „Name resolution and connectivity issues occur on Windows 2000 domain controllers that have the Routing and Remote Access service and DNS installed” (Névfeloldási és kapcsolódási problémák fordulnak elő olyan Windows 2000 tartományvezérlőkön, amelyekre telepítve van az Útválasztás és távelérés szolgáltatás és a DNS) http://go.microsoft.com/fwlink/?LinkId=28999.
269239-es számú Microsoft tudásbáziscikk, „MS00-047: NetBIOS Vulnerability May Cause Duplicate Name on the Network Conflicts” (MS00-047: A NetBIOS-sérülékenység miatt ismétlődő név fordulhat elő a hálózati ütközésekben) http://go.microsoft.com/fwlink/?LinkId=28865.
Target | Microsoft.Windows.Server.6.2.OperatingSystem | ||
Category | EventCollection | ||
Enabled | False | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="WindowsServer!Microsoft.Windows.Server.6.2.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>