Bu kural, Windows® yerel bilgisayarın konak adının ağdaki başka bir bilgisayar veya başka bilgisayarlar tarafından kullanıldığını algıladığında bir uyarı oluşturur.
Yinelenen konak adı sorunu çözümleninceye kadar, uzak istemciler ve uygulamalar etkilenen bilgisayarlardaki kaynaklara erişmede güçlük çekebilir.
Örnek Olay:
Bu kural, aşağıdaki olaylardan herhangi biri olduğunda ve Sistem Olay Günlüğü'ne kaydedildiğinde bir uyarı oluşturur:
TCP ağında yinelenen bir ad algılandı. İletiyi gönderen bilgisayarın IP adresi verilerin içinde. Hangi adın çakışma durumunda olduğunu görmek için komut satırına nbtstat -n yazın.
TCP ağında yineleniyor olabilecek bir ad algılandığından, başka bir bilgisayar bu bilgisayara bir ad bırakma iletisi gönderdi. İletiyi gönderen bilgisayarın IP adresi verilerin içinde. Hangi adın çakışma durumunda olduğunu görmek için komut satırına nbtstat -n yazın.
"%2" adı, IP adresi %3 olan arabirime kaydedilemedi. IP adresi %4 olan bilgilsayar, adın bu bilgisayar tarafından alınmasına izin vermedi.
Kaynak: TCPIP; Olay Kimliği: 4319TCP ağında yinelenen bir ad algılandı. İletiyi gönderen bilgisayarın IP adresi verilerin içinde. Hangi adın çakışma durumunda olduğunu görmek için komut satırına nbtstat -n yazın.
Kaynak: TCPIP; Olay Kimliği: 4320TCP ağında yineleniyor olabilecek bir ad algılandığından, başka bir bilgisayar bu bilgisayara bir ad bırakma mesajı gönderdi. İletiyi gönderen bilgisayarın IP adresi verilerin içinde. Hangi adın çakışma durumunda olduğunu görmek için komut satırına nbtstat -n yazın.
Kaynak: TCP; Olay Kimliği: 4321"%2" adı, IP adresi %3 olan arabirime kaydedilemedi. IP adresi %4 olan bilgilsayar, adın bu bilgisayar tarafından alınmasına izin vermedi.
Bu sorun şu durumlarda oluşur:
Yerel bilgisayarın konak adı, ağdaki başka bir bilgisayarın veya başka bilgisayarların adıyla aynıdır.
Yerel konak bilgisayar, adını bir ad çözümleme hizmetine kaydettirememektedir.
Uyarıyı hangi olayın oluşturduğunu belirleyin ve aşağıda listelenen uygun çözümleme adımlarını kullanın:
Olay 4319 veya 4320:
• Başlat'a tıklayın, Bilgisayarım'a sağ tıklayın, sonra Özellikler'e tıklayın.
• Bilgisayar Adı sekmesine tıklayın, sonra Değiştir'e tıklayın.
• Bilgisayarınız için yeni bir ad yazın. Tamam'a ve tekrar Tamam'a tıklayın.
Hangi adın çakıştığını belirlemek için komut satırına nbtstat -n yazın ve ENTER'a basın.
İlgili bilgisayarların her birinde konak adını değiştirin. Bilgisayarınızın adını değiştirmek için:• Başlat'a tıklayın, Bilgisayarım'a sağ tıklayın, sonra Özellikler'e tıklayın.• Bilgisayar Adı sekmesine tıklayın, sonra Değiştir'e tıklayın.• Bilgisayarınız için yeni bir bilgisayar adı yazın. Tamam'a ve tekrar Tamam'a tıklayın.
Olay 4321:
Bilgisayarınız ağa kablo ile bağlıysa, kablonun düzgün takıldığını doğrulayın. Kablosuz ağ bağlantınız varsa, kablosuz ağ için sinyale ve uygun kimlik bilgilerine sahip olduğunuzu doğrulayın.
Ağ bağlantısı düzgün çalışıyorsa, aşağıdaki olası nedenleri denetleyin ve düzeltici eylemi gerçekleştirin:
Ağ kapalı.
Bilgisayarınızdaki güvenlik duvarı ağ yayın trafiğini engelliyor.
Bilgisayarınızın ağ bağdaştırıcısı veya sürücüsü düzgün çalışmıyor.
http://go.microsoft.com/fwlink/?LinkId=28862 adresindeki Microsoft Bilgi Bankası Makalesi 261125, "WINS Hizmeti Duruyor veya Başlamıyor ve Günlüğe Olay Kimliği 4319 veya 4165 Yazılıyor".
http://go.microsoft.com/fwlink/?LinkId=28863 adresindeki Microsoft Bilgi Bankası Makalesi 131740, "NetBT 4320 Olayının Olası Nedenleri".
http://go.microsoft.com/fwlink/?LinkId=28999 adresindeki Microsoft Bilgi Bankası Makalesi 830063, "Yönlendirme ve Uzaktan Erişim hizmeti ve DNS yüklü Windows 2000 etki alanı denetleyicilerinde ad çözümleme ve bağlantı sorunları oluşuyor".
http://go.microsoft.com/fwlink/?LinkId=28865 adresindeki Microsoft Bilgi Bankası Makalesi 269239, "MS00-047: NetBIOS Güvenlik Açığı, Ağ Çakışmalarında Yinelenen Ada Neden Olabilir".
Target | Microsoft.Windows.Server.6.2.OperatingSystem | ||
Category | EventCollection | ||
Enabled | False | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert" Enabled="false" Target="WindowsServer!Microsoft.Windows.Server.6.2.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>netbt</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.6.2.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>