Ayrılmış

Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert (Rule)

Knowledge Base article:

Özet

Bu kural, Windows® yerel bilgisayarın konak adının ağdaki başka bir bilgisayar veya başka bilgisayarlar tarafından kullanıldığını algıladığında bir uyarı oluşturur.

Yinelenen konak adı sorunu çözümleninceye kadar, uzak istemciler ve uygulamalar etkilenen bilgisayarlardaki kaynaklara erişmede güçlük çekebilir.

Örnek Olay:

Bu kural, aşağıdaki olaylardan herhangi biri olduğunda ve Sistem Olay Günlüğü'ne kaydedildiğinde bir uyarı oluşturur:

TCP ağında yinelenen bir ad algılandı. İletiyi gönderen bilgisayarın IP adresi verilerin içinde. Hangi adın çakışma durumunda olduğunu görmek için komut satırına nbtstat -n yazın.

TCP ağında yineleniyor olabilecek bir ad algılandığından, başka bir bilgisayar bu bilgisayara bir ad bırakma iletisi gönderdi. İletiyi gönderen bilgisayarın IP adresi verilerin içinde. Hangi adın çakışma durumunda olduğunu görmek için komut satırına nbtstat -n yazın.

"%2" adı, IP adresi %3 olan arabirime kaydedilemedi. IP adresi %4 olan bilgilsayar, adın bu bilgisayar tarafından alınmasına izin vermedi.

Nedenler

Bu sorun şu durumlarda oluşur:

Çözümlemeler

Uyarıyı hangi olayın oluşturduğunu belirleyin ve aşağıda listelenen uygun çözümleme adımlarını kullanın:

Olay 4319 veya 4320:

Başlat'a tıklayın, Bilgisayarım'a sağ tıklayın, sonra Özellikler'e tıklayın.

Bilgisayar Adı sekmesine tıklayın, sonra Değiştir'e tıklayın.

• Bilgisayarınız için yeni bir ad yazın. Tamam'a ve tekrar Tamam'a tıklayın.

Olay 4321:

Bilgisayarınız ağa kablo ile bağlıysa, kablonun düzgün takıldığını doğrulayın. Kablosuz ağ bağlantınız varsa, kablosuz ağ için sinyale ve uygun kimlik bilgilerine sahip olduğunuzu doğrulayın.

Ağ bağlantısı düzgün çalışıyorsa, aşağıdaki olası nedenleri denetleyin ve düzeltici eylemi gerçekleştirin:

Dış

http://go.microsoft.com/fwlink/?LinkId=28862 adresindeki Microsoft Bilgi Bankası Makalesi 261125, "WINS Hizmeti Duruyor veya Başlamıyor ve Günlüğe Olay Kimliği 4319 veya 4165 Yazılıyor".

http://go.microsoft.com/fwlink/?LinkId=28863 adresindeki Microsoft Bilgi Bankası Makalesi 131740, "NetBT 4320 Olayının Olası Nedenleri".

http://go.microsoft.com/fwlink/?LinkId=28999 adresindeki Microsoft Bilgi Bankası Makalesi 830063, "Yönlendirme ve Uzaktan Erişim hizmeti ve DNS yüklü Windows 2000 etki alanı denetleyicilerinde ad çözümleme ve bağlantı sorunları oluşuyor".

http://go.microsoft.com/fwlink/?LinkId=28865 adresindeki Microsoft Bilgi Bankası Makalesi 269239, "MS00-047: NetBIOS Güvenlik Açığı, Ağ Çakışmalarında Yinelenen Ada Neden Olabilir".

Element properties:

TargetMicrosoft.Windows.Server.6.2.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Ağda yinelenen ad
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="WindowsServer!Microsoft.Windows.Server.6.2.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>