Den här regeln genererar en avisering när Windows® identifierar att den lokala datorns värdnamn används av en eller flera andra datorer i nätverket.
Fjärrklienter och program kan ha problem att komma åt resurser på de inblandade datorerna tills problemet med dubbla värdnamn har lösts.
Exempelhändelse:
Den här regeln genererar en avisering när följande händelser inträffar och registreras i systemets händelselogg:
Ett dubblettnamn har identifierats i TCP-nätverket. Dessa data omfattar IP-adressen till datorn som skickade meddelandet. Skriv nbtstat -n på kommandoraden för att se vilka namn som orsakar konflikten.
En annan dator har skickat ett meddelande om namnfrigörning till den här datorn, troligtvis därför att dubblettnamn har upptäckts på TCP-nätverket. Dessa data omfattar IP-adressen till datorn som skickade meddelandet. Skriv nbtstat -n på kommandoraden för att se vilka namn som orsakar konflikten.
Namnet %2 kunde inte registreras på det gränssnitt som har IP-adressen %3. Den dator som har IP-adressen %4 tillät inte att den här datorn använder namnet.
Källa: TCPIP; händelse-ID: 4319Ett dubblettnamn har identifierats i TCP-nätverket. Dessa data omfattar IP-adressen till datorn som skickade meddelandet. Skriv nbtstat -n på kommandoraden för att se vilka namn som orsakar konflikten.
Källa: TCPIP; händelse-ID: 4320En annan dator har skickat ett meddelande om namnfrigörning till den här datorn, troligtvis därför att dubblettnamn har upptäckts på TCP-nätverket. Dessa data omfattar IP-adressen till datorn som skickade meddelandet. Skriv nbtstat -n på kommandoraden för att se vilka namn som orsakar konflikten.
Källa: TCP; händelse-ID: 4321Namnet %2 kunde inte registreras på det gränssnitt som har IP-adressen %3. Den dator som har IP-adressen %4 tillät inte att den här datorn använder namnet.
Det här problemet kan inträffa när:
Den lokala datorns värdnamn är identiskt med värdnamnet för en eller flera andra datorer i nätverket.
Den lokala värddatorn kan inte registrera sitt namn med en namnmatchningstjänst.
Avgör vilken händelse som genererade aviseringen och använd lämpliga steg nedan för att lösa problemet:
Händelserna 4319 och 4320:
• Klicka på Start, högerklicka på Den här datorn och sedan på Egenskaper.
• Klicka på fliken Datornamn och sedan på Ändra.
• Ge datorn ett nytt datornamn. Klicka på OK och sedan på OK igen.
Skriv nbtstat -n på kommandoraden för att se vilka namn som orsakar konflikten och tryck sedan på Retur.
Ändra värdnamnet på var och en av de aktuella datorerna. Så här ändrar du datorns namn:• Klicka på Start, högerklicka på Den här datorn och sedan på Egenskaper.• Klicka på fliken Datornamn och sedan på Ändra.• Ge datorn ett nytt datornamn. Klicka på OK och sedan på OK igen.
Händelse 4321:
Om datorn är ansluten till nätverket med en kabel kontrollerar du att kabeln sitter i ordentligt. Om du har en trådlös närverksanslutning kontrollerar du att du har en signal och att du har angett rätt autentiseringsuppgifter för det trådlösa nätverket.
Om nätverksanslutningen fungerar korrekt kontrollerar du följande möjliga orsaker och vidtar korrigeringsåtgärder:
Nätverket är inte tillgängligt.
Brandväggen på datorn blockerar broadcast-trafiken från nätverket.
Datorns nätverkskort eller drivrutin fungerar inte korrekt.
Microsoft Knowledge Base-artikel 261125, WINS Service Stops or Does Not Start and Event ID 4319 or 4165 Is Logged, på http://go.microsoft.com/fwlink/?LinkId=28862.
Microsoft Knowledge Base-artikel 131740, Possible Causes of the NetBT Event ID 4320, på http://go.microsoft.com/fwlink/?LinkId=28863.
Microsoft Knowledge Base-artikel 830063, Name resolution and connectivity issues occur on Windows 2000 domain controllers that have the Routing and Remote Access service and DNS installed (Problem med namnmatchning och anslutning på Windows 2000-domänkontrollanter där routning- och fjärråtkomsttjänst och DNS är installerat), på http://go.microsoft.com/fwlink/?LinkId=28999.
Microsoft Knowledge Base-artikel 269239, MS00-047: NetBIOS Vulnerability May Cause Duplicate Name on the Network Conflicts, på http://go.microsoft.com/fwlink/?LinkId=28865.
Target | Microsoft.Windows.Server.6.2.OperatingSystem | ||
Category | EventCollection | ||
Enabled | False | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="WindowsServer!Microsoft.Windows.Server.6.2.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>