Reserverad

Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert (Rule)

Knowledge Base article:

Sammanfattning

Den här regeln genererar en avisering när Windows® identifierar att den lokala datorns värdnamn används av en eller flera andra datorer i nätverket.

Fjärrklienter och program kan ha problem att komma åt resurser på de inblandade datorerna tills problemet med dubbla värdnamn har lösts.

Exempelhändelse:

Den här regeln genererar en avisering när följande händelser inträffar och registreras i systemets händelselogg:

Ett dubblettnamn har identifierats i TCP-nätverket. Dessa data omfattar IP-adressen till datorn som skickade meddelandet. Skriv nbtstat -n på kommandoraden för att se vilka namn som orsakar konflikten.

En annan dator har skickat ett meddelande om namnfrigörning till den här datorn, troligtvis därför att dubblettnamn har upptäckts på TCP-nätverket. Dessa data omfattar IP-adressen till datorn som skickade meddelandet. Skriv nbtstat -n på kommandoraden för att se vilka namn som orsakar konflikten.

Namnet %2 kunde inte registreras på det gränssnitt som har IP-adressen %3. Den dator som har IP-adressen %4 tillät inte att den här datorn använder namnet.

Orsaker

Det här problemet kan inträffa när:

Lösningar

Avgör vilken händelse som genererade aviseringen och använd lämpliga steg nedan för att lösa problemet:

Händelserna 4319 och 4320:

• Klicka på Start, högerklicka på Den här datorn och sedan på Egenskaper.

• Klicka på fliken Datornamn och sedan på Ändra.

• Ge datorn ett nytt datornamn. Klicka på OK och sedan på OK igen.

Händelse 4321:

Om datorn är ansluten till nätverket med en kabel kontrollerar du att kabeln sitter i ordentligt. Om du har en trådlös närverksanslutning kontrollerar du att du har en signal och att du har angett rätt autentiseringsuppgifter för det trådlösa nätverket.

Om nätverksanslutningen fungerar korrekt kontrollerar du följande möjliga orsaker och vidtar korrigeringsåtgärder:

Externt

Microsoft Knowledge Base-artikel 261125, WINS Service Stops or Does Not Start and Event ID 4319 or 4165 Is Logged, på http://go.microsoft.com/fwlink/?LinkId=28862.

Microsoft Knowledge Base-artikel 131740, Possible Causes of the NetBT Event ID 4320, på http://go.microsoft.com/fwlink/?LinkId=28863.

Microsoft Knowledge Base-artikel 830063, Name resolution and connectivity issues occur on Windows 2000 domain controllers that have the Routing and Remote Access service and DNS installed (Problem med namnmatchning och anslutning på Windows 2000-domänkontrollanter där routning- och fjärråtkomsttjänst och DNS är installerat), på http://go.microsoft.com/fwlink/?LinkId=28999.

Microsoft Knowledge Base-artikel 269239, MS00-047: NetBIOS Vulnerability May Cause Duplicate Name on the Network Conflicts, på http://go.microsoft.com/fwlink/?LinkId=28865.

Element properties:

TargetMicrosoft.Windows.Server.6.2.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Dubblettnamn i nätverket
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="WindowsServer!Microsoft.Windows.Server.6.2.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>