Зарезервировано

Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert (Rule)

Knowledge Base article:

Краткое описание

Данное правило создает предупреждение, когда Windows® обнаруживает, что имя узла локального компьютера используется другим компьютером или компьютерами в сети.

Пока дублирующиеся имена узлов не будут устранены, удаленные клиенты и приложения могут иметь проблемы при доступе к ресурсам на всех затронутых компьютерах.

Пример события:

Данное правило создает предупреждение каждый раз, когда следующие события возникают и записываются в журнал системных событий:

Было обнаружено дублирующееся имя в сети TCP. IP-адрес компьютера, отправившего сообщение, содержится в данных. Введите nbtstat -n в командной строке для определения имени, находящегося в конфликтном состоянии.

Другой компьютер отправил сообщение освобождения имени данному компьютеру. Возможно, это произошло из-за обнаружения дублирующегося имени в сети TCP. IP-адрес компьютера, отправившего сообщение, содержится в данных. Введите nbtstat -n в командной строке для определения имени, находящегося в конфликтном состоянии.

Имя "%2" не удается зарегистрировать на интерфейсе с IP-адресом %3. Компьютер с IP-адресом %4 не разрешает занять имя данному компьютеру.

Причины

Эта ошибка может возникать, если:

Решения

Определите, какое событие создало предупреждение и используйте соответствующий набор действий по устранению проблемы из перечисленных ниже:

Событие 4319 или 4320:

• Нажмите кнопку Пуск, щелкните правой кнопкой мыши Мой компьютер, затем выберите пункт Свойства.

• Перейдите на вкладку Имя компьютера и нажмите кнопку Изменить.

• Введите новое имя компьютера для вашего компьютера. Нажмите кнопку ОК, а затем нажмите кнопку ОК еще раз.

Событие 4321:

Если компьютер подключен к сети кабелем, убедитесь, что кабель подключен правильно. Если используется беспроводное сетевое соединение, убедитесь, что есть сигнал и используются правильные учетные данные беспроводной сети.

Если сетевое подключение работает правильно, проверьте следующие возможные причины и предпримите следующие корректирующие действия:

Внешняя

Статья в базе знаний Майкрософт 261125, "Служба WINS останавливается и не запускается, и регистрируется событие с ИД 4319 или 4165 ", по адресу http://go.microsoft.com/fwlink/?LinkId=28862

Статья в базе знаний Майкрософт 131740, "Возможные причины события NetBT с ИД 4320", по адресу http://go.microsoft.com/fwlink/?LinkId=28863

Статья в базе знаний Майкрософт 830063, "В контроллере домена Windows 2000 с установленной службой маршрутизации и удаленного доступа, а также службой DNS возникают проблемы с разрешением имен и возможностью подключения", по адресу http://go.microsoft.com/fwlink/?LinkId=28999

Статья в базе знаний Майкрософт 269239, "MS00-047: Уязвимость NetBIOS может привести к появлению дублированных имен и конфликтам в сети", по адресу http://go.microsoft.com/fwlink/?LinkId=28865

Element properties:

TargetMicrosoft.Windows.Server.6.2.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Повторяющееся имя в сети
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="WindowsServer!Microsoft.Windows.Server.6.2.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>