Данное правило создает предупреждение, когда Windows® обнаруживает, что имя узла локального компьютера используется другим компьютером или компьютерами в сети.
Пока дублирующиеся имена узлов не будут устранены, удаленные клиенты и приложения могут иметь проблемы при доступе к ресурсам на всех затронутых компьютерах.
Пример события:
Данное правило создает предупреждение каждый раз, когда следующие события возникают и записываются в журнал системных событий:
Было обнаружено дублирующееся имя в сети TCP. IP-адрес компьютера, отправившего сообщение, содержится в данных. Введите nbtstat -n в командной строке для определения имени, находящегося в конфликтном состоянии.
Другой компьютер отправил сообщение освобождения имени данному компьютеру. Возможно, это произошло из-за обнаружения дублирующегося имени в сети TCP. IP-адрес компьютера, отправившего сообщение, содержится в данных. Введите nbtstat -n в командной строке для определения имени, находящегося в конфликтном состоянии.
Имя "%2" не удается зарегистрировать на интерфейсе с IP-адресом %3. Компьютер с IP-адресом %4 не разрешает занять имя данному компьютеру.
Источник: TCPIP; ИД события: 4319Было обнаружено дублирующееся имя в сети TCP. IP-адрес компьютера, отправившего сообщение, содержится в данных. Введите nbtstat -n в командной строке для определения имени, находящегося в конфликтном состоянии.
Источник: TCPIP; ИД события: 4320Другой компьютер отправил сообщение освобождения имени данному компьютеру возможно из-за того, что было обнаружено дублирующееся имя в сети TCP. IP-адрес компьютера, отправившего сообщение, содержится в данных. Введите nbtstat -n в командной строке для определения имени, находящегося в конфликтном состоянии.
Источник: TCP; ИД события: 4321Имя "%2" не удается зарегистрировать на интерфейсе с IP-адресом %3. Компьютер с IP-адресом %4 не разрешает занять имя данному компьютеру.
Эта ошибка может возникать, если:
Имя узла локального компьютера совпадает с именем другого компьютера или компьютеров в сети.
Компьютеру локального узла не удается зарегистрировать свое имя в службе разрешения имен.
Определите, какое событие создало предупреждение и используйте соответствующий набор действий по устранению проблемы из перечисленных ниже:
Событие 4319 или 4320:
• Нажмите кнопку Пуск, щелкните правой кнопкой мыши Мой компьютер, затем выберите пункт Свойства.
• Перейдите на вкладку Имя компьютера и нажмите кнопку Изменить.
• Введите новое имя компьютера для вашего компьютера. Нажмите кнопку ОК, а затем нажмите кнопку ОК еще раз.
Для определения конфликтного имени введите в командной строке nbtstat -n и нажмите клавишу ВВОД.
Измените имя узла на каждом из соответствующих компьютеров. Для изменения имени компьютера выполните следующие действия.• Нажмите кнопку Пуск, щелкните правой кнопкой мыши Мой компьютер, затем выберите пункт Свойства.• Перейдите на вкладку Имя компьютера и нажмите кнопку Изменить.• Введите новое имя для вашего компьютера. Нажмите кнопку ОК, а затем нажмите кнопку ОК еще раз.
Событие 4321:
Если компьютер подключен к сети кабелем, убедитесь, что кабель подключен правильно. Если используется беспроводное сетевое соединение, убедитесь, что есть сигнал и используются правильные учетные данные беспроводной сети.
Если сетевое подключение работает правильно, проверьте следующие возможные причины и предпримите следующие корректирующие действия:
Сеть отключена.
Брандмауэр на компьютере блокирует сетевой широковещательный трафик.
Сетевой адаптер или драйвер на компьютере работает неправильно.
Статья в базе знаний Майкрософт 261125, "Служба WINS останавливается и не запускается, и регистрируется событие с ИД 4319 или 4165 ", по адресу http://go.microsoft.com/fwlink/?LinkId=28862
Статья в базе знаний Майкрософт 131740, "Возможные причины события NetBT с ИД 4320", по адресу http://go.microsoft.com/fwlink/?LinkId=28863
Статья в базе знаний Майкрософт 830063, "В контроллере домена Windows 2000 с установленной службой маршрутизации и удаленного доступа, а также службой DNS возникают проблемы с разрешением имен и возможностью подключения", по адресу http://go.microsoft.com/fwlink/?LinkId=28999
Статья в базе знаний Майкрософт 269239, "MS00-047: Уязвимость NetBIOS может привести к появлению дублированных имен и конфликтам в сети", по адресу http://go.microsoft.com/fwlink/?LinkId=28865
Target | Microsoft.Windows.Server.6.2.OperatingSystem | ||
Category | EventCollection | ||
Enabled | False | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="WindowsServer!Microsoft.Windows.Server.6.2.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>