Fenntartva

Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert (Rule)

Knowledge Base article:

Összefoglalás

Ez a szabály riasztást hoz létre, amikor a Windows® azt észleli, hogy a helyi számítógép gazdagépnevét egy vagy több másik számítógép használja a hálózaton.

Az ismétlődő gazdagépnévből eredő probléma megoldásáig előfordulhat, hogy a távoli ügyfelek és alkalmazások nehezen tudnak hozzáférni az erőforrásokhoz az érintett számítógépeken.

Mintaesemény:

Ez a szabály riasztást generál, ha a következő események bármelyike bekövetkezik, és emiatt bejegyzés kerül az eseménynaplóba:

A rendszer ismétlődő nevet észlelt a TCP-hálózaton. Az üzenetet küldő számítógép IP-címe szerepel az adatokban. Írja be az nbtstat -n parancsot a parancssorba az ütközést okozó név megtekintéséhez.

Egy másik számítógép névfelszabadító üzenetet küldött erre a gépre, valószínűleg azért, mert a TCP-hálózaton a név kétszer fordult elő. Az üzenetet küldő számítógép IP-címe szerepel az adatokban. Írja be az nbtstat -n parancsot a parancssorba az ütközést okozó név megtekintéséhez.

A(z) „%2” nevet nem lehetett regisztrálni a csatolón ezzel az IP-címmel: %3. A(z) %4 IP-címmel rendelkező számítógép nem engedélyezte, hogy a nevet ez a számítógép vegye igénybe.

Okok

Ez a probléma az alábbi okokból fordulhat elő:

Megoldások

Határozza meg, hogy melyik esemény hozta létre a riasztást, majd használja az alábbi felsorolásban szereplő feloldási lépések közül a megfelelőeket:

Esemény: 4319 vagy 4320:

• Kattintson a Start gombra, aztán a jobb gombbal a Számítógép gombra, majd a Tulajdonságok elemre.

• Kattintson a Számítógépnév fülre, majd a Módosítás lehetőségre.

• Írja be a számítógép új nevét. Kattintson az OK gombra, majd ismét az OK gombra.

4321-es számú esemény:

Ha a számítógép kábellel csatlakozik a hálózatra, akkor győződjön meg arról, hogy a kábel megfelelően van bedugva. Ha vezeték nélküli hálózati kapcsolatot használ, akkor győződjön meg arról, hogy van jel, valamint rendelkezik a vezeték nélküli hálózat eléréséhez szükséges bejelentkezési adatokkal.

Ha a hálózati kapcsolat megfelelően működik, akkor ellenőrizze az alábbi lehetséges hibaokokat, majd végezze el a szükséges javítási műveletet:

Külső

261125-ös számú Microsoft tudásbáziscikk: „WINS Service Stops or Does Not Start and Event ID 4319 or 4165 Is Logged” (A WINS szolgáltatás leáll vagy nem indul el, és a rendszer a 4319-es vagy a 4165-ös eseményazonosítót naplózta) http://go.microsoft.com/fwlink/?LinkId=28862.

131740-es számú Microsoft tudásbáziscikk: „Possible Causes of the NetBT Event ID 4320” (A 4320-as eseményazonosítójú NetBT esemény lehetséges okai) http://go.microsoft.com/fwlink/?LinkId=28863

830063-as számú Microsoft tudásbáziscikk: „Name resolution and connectivity issues occur on Windows 2000 domain controllers that have the Routing and Remote Access service and DNS installed” (Névfeloldási és kapcsolódási problémák fordulnak elő olyan Windows 2000 tartományvezérlőkön, amelyekre telepítve van az Útválasztás és távelérés szolgáltatás és a DNS) http://go.microsoft.com/fwlink/?LinkId=28999.

269239-es számú Microsoft tudásbáziscikk, „MS00-047: NetBIOS Vulnerability May Cause Duplicate Name on the Network Conflicts” (MS00-047: A NetBIOS-sérülékenység miatt ismétlődő név fordulhat elő a hálózati ütközésekben) http://go.microsoft.com/fwlink/?LinkId=28865.

Element properties:

TargetMicrosoft.Windows.Server.6.2.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Ismétlődő név a hálózaton
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="WindowsServer!Microsoft.Windows.Server.6.2.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>