Doppelte IP im Netz
06.02.2007
09:32:38 Uhr3457 Aufrufe
12 Antworten
09:32:38 Uhr
12 Antworten
Noch nicht bewertet
Regelmässige Einträge im Eventlog des AD Servers
Hallo zusammen
Ich bin hier verantwortlich für ein kleines Netzwerk mit 5 Servern und knapp 20 Usern.
Nun sehe ich im Eventlog des AD-Servers regelmässig diesen Eintrag:
Event Type: Error
Event Source: NetBT
Event Category: None
Event ID: 4319
Date: 06.02.2007
Time: 07:45:53
User: N/A
Computer: AD-Server
Description:
A duplicate name has been detected on the TCP network. The IP address of the machine that sent the message is in the data. Use nbtstat -n in a command window to see which name is in the Conflict state.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 00 00 01 00 58 00 ......X.
0008: 00 00 00 00 df 10 00 c0 ....ß..À
0010: 05 01 00 00 70 c8 ca 0a ....pÈÊ.
0018: 14 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
Mittlerweile habe ich herausgefunden, dass sich in der Beschreibung die IP versteckt. Habe diese herausgelesen konnte diese aber nicht Pingen und auch ist mir diese IP in unserem Netz gar nicht bekannt.
Was könnte das sein oder wie könnte ich herausfinden, woher dieser Eintrag kommt?
Bin dankbar für jeden Tipp von euch.
Recht herzlichen Dank.
Gruss
Michi
Ich bin hier verantwortlich für ein kleines Netzwerk mit 5 Servern und knapp 20 Usern.
Nun sehe ich im Eventlog des AD-Servers regelmässig diesen Eintrag:
Event Type: Error
Event Source: NetBT
Event Category: None
Event ID: 4319
Date: 06.02.2007
Time: 07:45:53
User: N/A
Computer: AD-Server
Description:
A duplicate name has been detected on the TCP network. The IP address of the machine that sent the message is in the data. Use nbtstat -n in a command window to see which name is in the Conflict state.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 00 00 01 00 58 00 ......X.
0008: 00 00 00 00 df 10 00 c0 ....ß..À
0010: 05 01 00 00 70 c8 ca 0a ....pÈÊ.
0018: 14 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
Mittlerweile habe ich herausgefunden, dass sich in der Beschreibung die IP versteckt. Habe diese herausgelesen konnte diese aber nicht Pingen und auch ist mir diese IP in unserem Netz gar nicht bekannt.
Was könnte das sein oder wie könnte ich herausfinden, woher dieser Eintrag kommt?
Bin dankbar für jeden Tipp von euch.
Recht herzlichen Dank.
Gruss
Michi
hrm-admin schreibt am 06.02.2007 um 10:30:42 Uhr
Ja es hat schon einen DHCP Server im Einsatz aber dort sind die Angaben trotzallem statisch.
Was meinst du genau mit, ist das Endgerät zu diesem Zeitpunkt aus? Welches Endgerät meinst du? Denke zwar eher nicht, da diese Meldung ca. 4 mal pro Tag vorkommt, zu verschiedenen Zeiten...
Was meinst du genau mit, ist das Endgerät zu diesem Zeitpunkt aus? Welches Endgerät meinst du? Denke zwar eher nicht, da diese Meldung ca. 4 mal pro Tag vorkommt, zu verschiedenen Zeiten...
hrm-admin schreibt am 06.02.2007 um 10:35:58 Uhr
Das wäre vielleicht noch eine Idee du...obwohl mit jedem Eintrag im Eventlog verändert sich auch die IP...allerdings nur die letzte Nummer und die wird immer eins hochgezählt.
Ein versuch ist es jedenfalls wert.
Nö der DHCP-Pool überschneidet sich nicht...habe ich schon mal gecheckt!
Ein versuch ist es jedenfalls wert.
Nö der DHCP-Pool überschneidet sich nicht...habe ich schon mal gecheckt!
hrm-admin schreibt am 28.02.2007 um 08:18:27 Uhr
sorry das ich mich erst jetzt wieder melde...aber war längere zeit nicht mehr bei der arbeit...bin jetzt aber wieder voll hier und möchte das problem nun wirklich lösen.
nein leider hat sich das problem noch nicht gelöst und der fehler kommt weiterhin jeden tag mindestens einmal
nein leider hat sich das problem noch nicht gelöst und der fehler kommt weiterhin jeden tag mindestens einmal










