none
Nome Duplicato sulla rete RRS feed

  • Domanda

  • Ciao a tutti,

    Ho il seguente problema:

    Un DC Windows 2012 R2 con i 5 ruoli FSMO continua a darmi il seguente errore:

    Event ID 4319 - A duplicate name has been detected on the TCP network.  The IP address of the computer that sent the message is in the data. Use nbtstat -n in a command window to see which name is in the Conflict state.

    Ho eseguito il comando nbtstat -n ma non appare nulla di significativo

    Ho provato a disabilitare il Teaming e utilizzare una sola interfaccia di rete , ho ancora il servizio WINS ma non è presente il nome duplicato.

    Mi chiedo se l'errore è legato effettivamente al nome del DC o se sono conflitti di nome tra Client nel Dominio e gli eventi sono riportati sul DC. Ho altri 4 DC ma l'errore non si presenta.

    Ringrazio anticipatamente tutti per la collaborazione

    mercoledì 9 settembre 2015 07:44

Risposte

Tutte le risposte

  • Probabilmente il server ha più di una scheda di rete, è rimasta nella cache NetBIOS la vecchia configurazione di rete che avevi prima del teaming, oppure il teaming non è configurato correttamente.

    Ti consiglio intanto di rimuovere il teaming e di utilizzare una singola scheda di rete (disabilita la seconda), poi segui questa KB:

    https://support.microsoft.com/en-us/kb/242053

    Infine esegui anche la pulizia della cache:

    https://technet.microsoft.com/en-us/library/cc784285%28v=ws.10%29.aspx?f=255&MSPPError=-2147217396




    mercoledì 9 settembre 2015 08:03
    Moderatore
  • Grazie per la risposta.

    Questi articoli li avevo già utilizzati ma non mi avevano risolto il problema.

    La cosa strana è che per circa un mese il problema non si è presentato ed ultimamente ha ripreso.

    mercoledì 9 settembre 2015 08:43
  • Il teaming è sempre stato configurato ma il problema si è verificato solo da qualche mese? Hai eseguito aggiornamenti driver di recente?
    mercoledì 9 settembre 2015 15:28
    Moderatore
  • Il server è installato da circa sette mesi e il problema si era presentato subito. Il teaming è stato abilitato fin dall'inizio , non sono stati fatti aggiornamenti driver di recente e in questo periodo avevo provato a disabilitare il teaming ma anche utilizzando una sola interfaccia di rete il problema si è presentato.

    Il fatto è che per circa un mese non si è presentato il problema è come se sulla rete ci fosse veramente un PC con lo stesso nome che è rimasto spento, ma non riesco ad individuarlo.

    giovedì 10 settembre 2015 06:20
  • Potresti inserire anche l'output del comando "NBTSTAT -N"?

    giovedì 10 settembre 2015 07:13
    Moderatore
  • LAN TEAM:
    Node IpAddress: [172.24.38.121] Scope Id: []

                    NetBIOS Local Name Table

           Name               Type         Status
        ---------------------------------------------
        SERVER01        <20>  UNIQUE      Registered
        SERVER01        <00>  UNIQUE      Registered
        DOMINIO       <00>  GROUP       Registered
        DOMINIO        <1C>  GROUP       Registered
        DOMINIO       <1B>  UNIQUE      Registered
    giovedì 10 settembre 2015 08:18
  • Non mi sembra che ci siano anomalie nella cache NetBIOS locale, penso che il problema possa dipendere da una risoluzione broadcast proveniente da un altro computer.

    http://www.techrepublic.com/article/how-netbios-name-resolution-really-works/

    Potresti inserire anche l'output del comando "nbtstat -a nomehost" eseguito su un client ?

    Potrebbe essere necessario svuotare le cache NetBIOS di tutti i computer della rete.
    giovedì 10 settembre 2015 08:54
    Moderatore
  • Ho eseguito da un client il comando.

    Il MAC address è lo stesso di SERVER01

    Ethernet:
    Node IpAddress: [172.31.9.101] Scope Id: []

               NetBIOS Remote Machine Name Table

           Name               Type         Status
        ---------------------------------------------
        SERVER01        <20>  UNIQUE      Registered
        SERVER01        <00>  UNIQUE      Registered
        DOMINIO        <00>  GROUP       Registered
        DOMINIO       <1C>  GROUP       Registered
        DOMINIO       <1B>  UNIQUE      Registered

        MAC Address = D4-85-64-CA-3C-6E

    giovedì 10 settembre 2015 11:31
  • Se il messaggio continua a venire visualizzato temo che dovrai ripulire la cache NetBIOS di tutti i computer in rete o implementare un server WINS per rendere nuovamente la risoluzione coerente.

    Nei dettagli dell'event ID 4319 viene riportato lo stesso indirizzo IP del server?

    giovedì 10 settembre 2015 15:18
    Moderatore
  • Considerando che sulla rete ho già un servizio WINS, mi confermi che dovrei far registrare nel DB dei WINS il nome del server che risulta duplicato?

    Per quanto riguarda l'indirizzo IP , nell'evento non vedo un IP specifico ma se ti riferisci alle informazioni presenti nel TAB Details degli eventi , questo è un esempio:

    Binary data:

    In Words

    0000: 00000000 00320001 00000000 C00010DF
    0010: 00000105 AC1F1C64 00007B4A 00000000
    0020: 00000000 00000000

    Eseguendo la conversione in decimale ottengo due IP di due classi di rete differenti e per ogni evento gli indirizzi cambiano.

    0 0 0 0 0 0 0 50 0 1 0 0 0 0 192 0 16 223 0 16 0 0 1 5 172 31 28 100 0 0 123 74 0 0 0 0 0 32 0 0 0 0 0 0 0 0

    venerdì 11 settembre 2015 08:30
  • Si, potresti provare a ripulire l'intero database WINS come descritto nella KB che ti ho inserito inizialmente e poi a creare un mapping statico per il server.

    venerdì 11 settembre 2015 12:17
    Moderatore
  • Verifica sul dns di questo server che noi sia rimasto un record statico nella zona di ricerca inversa con lo stesso nome del dc.

    Prova a fare un ipconfig /flushdns per cancellare la cache del dns.

    Esegui un ping con il nome host della macchina server.

    Una volta fatto il ping esegui il comando arp -a e vedi se il mac address relativo all'ip corrisponde al quello della scheda di rete.

    venerdì 11 settembre 2015 21:23
  • Ho eseguito i comandi ma il mac address corrisponde alla scheda di rete del server con nome duplicato
    lunedì 14 settembre 2015 09:28
  • Gli IP nell'evento a cosa corrispondono? (192 0 16 223 0 16 0 0 1 5 172 31 28 100)

    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    lunedì 14 settembre 2015 13:17
  • L'indirizzo IP 192 0 16 223 non risponde sulla rete mentre 172 31 28 100 risponde ad una workstation che teoricamente drovrebbe essere l'indirizzo IP del computer che ha inviato il messaggio.

    Ogni volta che si presenta l'evento cambia l'indirizzo

    lunedì 14 settembre 2015 13:37
  • Hai per caso una rete wireless che si chiama come il nome netbios del dominio?

    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    lunedì 14 settembre 2015 13:56
  • Non ho nessuna rete wireless come il nome netbios del dominio.
    lunedì 14 settembre 2015 14:38
  • mi viene da pensare che sia un device di rete, potresti provare a catturare i pacchetti con network monitor (sul server duplicato) e vedere cosa succede

    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    lunedì 14 settembre 2015 14:52
  • Ho installato Microsoft Network Monitor 4.3 sul server in questione ed ho eseguito un Capture nel periodo in cui si è generato l'errore. Conosco solo il l'ora in cui è avvenuto l'evento. Hai idea di cosa dovrei cercare nel log?
    mercoledì 16 settembre 2015 08:28
  • Vedi cos'é successo quando l'evento e stato loggato, broadcast come prima cosa, comunicazioni sulle porte 137,138,139

    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    mercoledì 16 settembre 2015 08:32
  • In Network Monitor non riesco ha trovare niente di significativo.

    Se può essere utile sulla rete ho due DHCP e in corrispondenza dell'evento nei log del DHCP trovo quanto segue:

    Primo DHCP

    36,09/17/15,14:07:37,Packet dropped because of Client ID hash mismatch or standby server.,172.31.24.114,,B8CA3A84D383,,0,6,,,,,,,,,0

    Secondo DHCP

    30,09/17/15,14:07:37,DNS Update Request,172.31.24.114,pc.dominio.it,,,0,6,,,,,,,,,0
    11,09/17/15,14:07:37,Renew,172.31.24.114,pc.dominio.it,B8CA3A84D383,,2360442474,0,,,,0x4D53465420352E30,MSFT 5.0,,,,0
    31,09/17/15,14:07:37,DNS Update Failed,172.31.24.114,pc.dominio.it,,,0,6,,,,,,,,,9017

    giovedì 17 settembre 2015 12:36
  • Quelli li puoi ignorare, potresti postare ipconfig /all del server wins/DC ?

    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    giovedì 17 settembre 2015 13:20
  • Server Nome Duplicato - Ruolo DC

    Windows IP Configuration

       Host Name . . . . . . . . . . . . : SERVER01
       Primary Dns Suffix  . . . . . . . : dominio.it
       Node Type . . . . . . . . . . . . : Hybrid
       IP Routing Enabled. . . . . . . . : No
       WINS Proxy Enabled. . . . . . . . : No
       DNS Suffix Search List. . . . . . : dominio.it

    Ethernet adapter LAN TEAM:

       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : Microsoft Network Adapter Multiplexor Driver
       Physical Address. . . . . . . . . : D4-85-64-CA-3C-6E
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes
       IPv4 Address. . . . . . . . . . . : 172.31.72.103(Preferred)
       Subnet Mask . . . . . . . . . . . : 255.255.255.0
       Default Gateway . . . . . . . . . : 172.31.72.254
       DNS Servers . . . . . . . . . . . : 172.31.72.101
                                           172.31.72.103
       NetBIOS over Tcpip. . . . . . . . : Enabled

    Tunnel adapter isatap.{0A89AAB0-B8DF-4F2A-8CB5-46368D60DAEA}:

       Media State . . . . . . . . . . . : Media disconnected
       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : Microsoft ISATAP Adapter #3
       Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes

    Server WINS + DC

    Windows IP Configuration

       Host Name . . . . . . . . . . . . : SERVER02
       Primary Dns Suffix  . . . . . . . : dominio.it
       Node Type . . . . . . . . . . . . : Hybrid
       IP Routing Enabled. . . . . . . . : No
       WINS Proxy Enabled. . . . . . . . : No
       DNS Suffix Search List. . . . . . : dominio.it

    Ethernet adapter Ethernet:

       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connection
       Physical Address. . . . . . . . . : 00-50-56-B0-29-53
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes
       IPv4 Address. . . . . . . . . . . : 172.31.72.102(Preferred)
       Subnet Mask . . . . . . . . . . . : 255.255.255.0
       Default Gateway . . . . . . . . . : 172.31.72.254
       DNS Servers . . . . . . . . . . . : 172.31.72.102
                                           172.31.72.101
       NetBIOS over Tcpip. . . . . . . . : Enabled

    Tunnel adapter isatap.{72B35957-BB4C-48EA-B0ED-48A3B56D446D}:

       Media State . . . . . . . . . . . : Media disconnected
       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : Microsoft ISATAP Adapter
       Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes

    giovedì 17 settembre 2015 14:49