Windows

Dhcp server windows: 404 — Содержимое не найдено

13.01.1999

Содержание

Аудит и устранение неисправностей DHCP в Windows Server

По умолчанию в Windows Server 2008 настроен аудит DHCP-процессов с записью информации в журналы.

Аудит DHCP

В устранении неисправностей DHCP-сервера вам помогут журналы аудита. По умолчанию оба протокола — IPv4 и IPv6 — производят запись в одни и те же журналы, но вы вольны настроить и раздельный аудит. Стандартное расположение журналов DHCP — %SystemRoot%\System32\DHCP. В этой папке помещены журналы для каждого дня недели. Файл журнала понедельника называется DhcpSrvLog-Mon.log, файл журнала вторника — Dhcp-SrvLog-Tue.log и т. д.

При запуске DHCP-сервера или наступлении нового дня в файл журнала записывается заголовок. В заголовке содержится сводка событий DHCP и значение событий. При остановке и запуске службы DHCP-сервер (DHCP Server) очистка файла журнала может не произойти. Она обязательно происходит по прошествии 24 часов с момента последней записи в журнал. Вам не нужно отслеживать использование дискового пространства службой

DHCP-сервер (DHCP Server). Она по умолчанию настроена на ограничение используемого пространства. 

Включение и отключение аудита DHCP

Чтобы включить или отключить аудит DHCP, выполните следующие действия:

1. В консоли DHCP разверните узел нужного сервера. Щелкните правой кнопкой узел IPv4 или IPv6 и выберите Свойства (Properties).

2. На вкладке Общие (General) установите или сбросьте флажок Вести журнал аудита DHCP (Enable DHCP Audit Logging). Щелкните

ОК.

Сейчас ожидается выход новой пользовательской версии Windows — Windows 8. Самые свежие новости о новой системе можно узнать на сайте Microsoft, или через блог windows 8 (http://windows8center.ru/)

2 Dshhp 2»

  • 168.100.10 Область действия 192. 168.150.0 добавить диапазон IP-адресов 192.168.150.1 192.168.150.254

    • Создание резервирования DHCP:

    netsh DHCP-сервер 192.168.100.10 Область 192.168.150.0 добавить зарезервированный IP-адрес 192.168.150.20 03043c40fb6af MSN-SRV-150

    3 3

    Синий — MAC-адрес хоста.

    • Создание исключенного диапазона DHCP:

    netsh DHCP-сервер 192.168.100.10 Область действия 192.168.150.0 добавить диапазон исключения 192.168.150.1 192.168.150.10

    Netsh DHCP Server 192.168.100.10 SCOPE 192.168.150.0 Набор опционов 6 iPaddress «192.168.100.10» 192.168.100.20 «

         OptionValue 6 означает DNS-сервер, другие значения можно найти здесь: http://www.iana.org/assignments/bootp-dhcp-parameters/bootp-dhcp-parameters.xhtml

    • Деактивация области DHCP:

    netsh DHCP-сервер 192.168.100.10 область действия 192.168.150.0 состояние установки 0

    • Настройте сетевой адаптер на клиенте для использования DHCP:

    netsh int ip set addr «подключение по локальной сети» DHCP

    netsh int ip set dns «подключение по локальной сети» DHCP

    Таким образом, мы получаем IP-адрес и адрес DNS-сервера от службы DHCP.

    6. Резервирование и исключение IP-адресов

    Резервирование и исключение IP-адресов можно использовать для плана назначения статических IP-адресов, таких как принтеры, серверы.Однако для резервирования IP-адресов требуется MAC-адрес хоста, чтобы назначить ему конкретный адрес. Нам нужно настроить информацию об IP-адресе на клиенте, когда мы используем исключение. Исключение может уменьшить сетевую задержку, создаваемую службой DHCP.

       Разница между ними: Полезная ссылка: http://www.tomshardware.com/faq/id-11/difference-dhcp-reservation-dhcp-exclusion.html

    7. Создание области и активация области DHCP IPV4

       Не забудьте авторизовать серверы DHCP и активировать созданную область DHCP.

    8. Расширение пула адресов IPv4

        По мере роста сети нам необходимо иметь больше IP-адресов для клиентов в сети. Если первичный DHCP-сервер не может работать должным образом, мы можем расширить диапазоны областей действия на вторичном сервере, чтобы он мог справиться с нагрузкой.

    Опции DHCP

    Опции DHCP могут быть назначены на следующих уровнях:

    • Параметры сервера: влияют на все области, но могут быть переопределены областью, политикой или параметром резервирования.
    • Параметры области: параметры области влияют на клиентов, которые получают аренду из области, в которой настроен параметр. Параметры области могут быть переопределены параметрами резервирования или политиками DHCP.
    • Параметры политики: политики DHCP позволяют администратору назначать параметры IP-адреса клиентам на основе свойств клиента, таких как тип устройства, MAC-адрес или ОС. Параметры, указанные на уровне политики, могут быть переопределены только параметрами резервирования.
    • Параметры резервирования: имеют приоритет над любыми конфликтующими параметрами, установленными на любом другом уровне.
    Операция DHCPv6

    В отличие от DHCPv4, MAC-адрес клиента не используется для аренды адреса и резервирования. DHCPv6 использует уникальный идентификатор DHCP (DUID). В Windows DUID — это шестнадцатеричное число, обычно полученное из MAC-адреса сетевого интерфейса.

    • Создается при установке Windows
    • Не меняется даже при смене сетевого адаптера.
    • DUID хранится в разделе реестра HKLM\System\CurrentControlSet\Services\TCPIP6\Parameters .Если вы удалите этот ключ, DUID будет создан при перезапуске системы.
    • Вы можете проверить DUID с помощью команды ipconfig /all .

     

    DHCP-клиент прослушивает порт 546, а DHCP-сервер прослушивает порт 547.

    Обмен четырьмя сообщениями:

    1. Клиент DHCPv6 отправляет сообщение Solicit со своего локального адреса через порт источника UDP 546 на многоадресный адрес IPV6 ff02::1:2 на порту назначения 547
    2. Сервер DHCPv6 отвечает сообщением Advertise на локальный адрес клиента на порту назначения 546.Это сообщение содержит адрес IPv6, предлагаемый клиенту.
    3. Клиент DHCPv6 отвечает сообщением запроса со своего локального адреса, принимая предложенный адрес. Сообщение по-прежнему адресовано многоадресному адресу IPV6 ff02::1:2 на порту UDP 547.
    4. Сервер DHCPv6 отвечает ответным сообщением, подтверждающим назначение адреса. На этом этапе клиент привязывает назначенный IPv6-адрес к своему интерфейсу, сервер добавляет адрес в свой список арендованных адресов, и процесс завершается.

    команда для обновления адреса ipv6: ipconfig /renew6

    Создать область DHCPv6 на сервере Windows:

    Примечание. Вы должны назначить интерфейсу сервера IPv6-адрес в пределах созданной вами области.

    Новое в Windows 2012

    Отработка отказа DHCP в Windows Server 2012 позволяет администраторам развертывать высоконадежную службу DHCP для поддержки крупного предприятия. Основные цели функции следующие:

    • Обеспечение постоянной доступности службы DHCP в сети предприятия.
    • Если DHCP-сервер больше недоступен, DHCP-клиент может продлить аренду своего текущего IP-адреса, связавшись с другим DHCP-сервером в корпоративной сети.

    Функция аварийного переключения DHCP-сервера позволяет двум DHCP-серверам предоставлять IP-адреса и конфигурацию параметров для одной и той же подсети или области, обеспечивая постоянную доступность службы DHCP для клиентов. Два DHCP-сервера реплицируют информацию об аренде между собой, позволяя одному серверу взять на себя ответственность за обслуживание клиентов всей подсети, когда другой сервер недоступен.Также можно настроить отработку отказа в конфигурации с балансировкой нагрузки, при которой клиентские запросы распределяются между двумя серверами в отношениях отработки отказа.

    Отказоустойчивость DHCP в Windows Server 2012 обеспечивает поддержку максимум двух DHCP-серверов, а отношение отработки отказа ограничено областями и подсетями IPv4. Сетевые узлы, использующие Интернет-протокол версии 6 (IPv6), обычно определяют свой собственный IPv6-адрес с помощью автоматической настройки IP без сохранения состояния. В этом режиме сервер DHCP предоставляет только конфигурацию параметров DHCP, и сервер не поддерживает никакой информации о состоянии аренды.Развертывание высокой доступности для DHCPv6 без сохранения состояния возможно путем простой настройки двух серверов с одинаковой конфигурацией параметров. Даже в развертывании DHCPv6 с отслеживанием состояния области не работают с высоким использованием адресов, что делает разделенную область жизнеспособным решением для обеспечения высокой доступности.

    Высокая доступность DHCP

     

    Способы достижения высокой доступности DHCP:

    • Разделение областей: отказоустойчивая конфигурация DHCP, в которой два DHCP-сервера совместно используют одну и ту же информацию области, что позволяет обоим серверам предлагать услуги DHCP клиентам.
    • Отработка отказа DHCP
    • Кластер DHCP-серверов: сложная настройка сети, включая общее хранилище для базы данных DHCP, к которой имеют доступ несколько DHCP-серверов.
    • Горячий резерв: два DHCP-сервера с одинаковыми областями действия и параметрами. В случае сбоя основного сервера администратор должен вручную восстановить базу данных DHCP из резервной копии на резервном сервере, на котором могут отсутствовать самые последние данные об аренде.

    Наиболее рекомендуемые методы: разделение областей и отработка отказа DHCP.

    Разделенные области DHCP (только для ipv4)

     

    Один сервер настроен как первичный DHCP-сервер, а другой — как вторичный. В большинстве случаев аренда вторичного сервера осуществляется только в том случае, если первичный сервер недоступен.

    • До Windows 2008 R2 необходимо вручную настраивать разделенную область.
    • Начиная с Windows 2008 R2, мы можем создать разделенную область с помощью мастера.

    Щелкните правой кнопкой мыши область в консоли DHCP, выберите Advanced , а затем щелкните Split-Scope .Затем мы можем настроить следующее:

    • Процент разделения: Типичный процент разделения составляет 80/20.
    • Задержка в предложении DHCP: укажите количество миллисекунд, которое каждый сервер должен задерживать между получением DHCPDISCOVER и отправкой DHCPOFFER. Вы должны установить для основного сервера задержку 0, для вторичного сервера обычно установлено значение 1000, но вы можете настроить это значение в соответствии с предполагаемым результатом. Если вы хотите обеспечить балансировку нагрузки , вы можете установить для обоих серверов задержку 0.

    Обратите внимание, что разделенные области работают только на IPv4, а не на IPv6.

    Архитектура аварийного переключения DHCP

    Администраторы могут развертывать DHCP-серверы под управлением Windows Server 2012 в качестве резервных партнеров либо в режиме горячего резерва, либо в режиме распределения нагрузки.

    Некоторый термин в архитектуре отказоустойчивости:

    • Состояние связи прервано : каждый сервер работает независимо, но предполагает, что другой сервер все еще работает.
    • Состояние партнера не работает: в этом состоянии DHCP-сервер предполагает, что его партнер по отработке отказа больше не работает.
    • Максимальное время обслуживания клиента (MCLT) : определяет максимальное количество времени, на которое сервер DHCP может продлить аренду для клиента DHCP без ведома сервера-партнера. Он также определяет количество времени, в течение которого сервер ожидает, прежде чем взять на себя управление всеми службами DHCP, если его партнер находится в состоянии «Партнер отключен».

    1. Режим горячего резерва

    В режиме горячего резерва два сервера работают в режиме аварийного переключения, при котором активный сервер отвечает за аренду IP-адресов и информации о конфигурации для всех клиентов в области или подсети.Вторичный сервер берет на себя эту ответственность, если основной сервер становится недоступным. Сервер является первичным или вторичным в контексте подсети. Например, сервер, играющий роль основного для данной подсети, может быть вторичным сервером для другой подсети.

    Режим горячего резерва лучше всего подходит для развертываний, в которых сервер центрального офиса или центра обработки данных выступает в качестве резервного сервера для сервера на удаленной площадке, который является локальным для DHCP-клиентов (например, развертывание в виде концентратора и луча).В таких развертываниях нежелательно, чтобы удаленный резервный сервер обслуживал любых клиентов, если только локальный DHCP-сервер не станет недоступным. На рисунке ниже показан пример развертывания узлового и периферийного устройств.

    В режиме горячего резерва резервный сервер обычно не арендует IP-адреса. Однако, если связь между серверами прерывается, резервный сервер арендует адреса, указанные в опции «адрес, зарезервированный для резервного сервера». Если эти адреса исчерпаны до истечения времени таймера MCLT, резервный сервер больше не арендует новые адреса, но может продолжать продлевать аренду существующих адресов.Если таймер MCLT истекает, а основной сервер находится в состоянии Partner Down, резервный сервер получает полный контроль над пулом адресов.

    2. Режим распределения нагрузки (балансировка нагрузки)

    При развертывании в режиме распределения нагрузки, который является режимом работы по умолчанию, два сервера одновременно предоставляют IP-адреса и параметры клиентам в данной подсети. Запросы клиентов распределяются по нагрузке и распределяются между двумя серверами.

    Режим распределения нагрузки лучше всего подходит для развертываний, в которых оба сервера в отношении аварийного переключения расположены на одном физическом сайте.Оба сервера отвечают на запросы DHCP-клиентов в соответствии с коэффициентом распределения нагрузки, настроенным администратором.

    Параметры:

    • Максимальное время обслуживания клиента (MCLT) : определяет максимальное количество времени, на которое сервер DHCP может продлить аренду для клиента DHCP без ведома сервера-партнера. Он также определяет время ожидания сервера перед получением контроля над всеми службами DHCP, если его партнер находится в состоянии Partner Down .
    • Процент баланса нагрузки : определите процент клиентских запросов, обслуживаемых каждым сервером.по умолчанию 50%.
    • Внутреннее переключение состояния : Когда DHCP-сервер теряет связь со своим партнером, он переходит в состояние Связь прервана . Если включена внутренняя опция переключения состояния, вы можете определить время, в течение которого сервер переходит из состояния прерывания связи в состояние партнер не работает. По умолчанию этот параметр не включен, и администратор должен вручную настроить состояние «Партнер отключен».
    • Включить аутентификацию сообщений : для повышения безопасности можно включить аутентификацию между партнерами по отработке отказа, введя общий секрет.

    После того, как отношение отработки отказа установлено, входящие и исходящие правила для TCP-порта 647 (отказоустойчивость DHCP) настраиваются в брандмауэре Windows, чтобы разрешить связь между двумя серверами.

    Ссылка: https://technet.microsoft.com/en-us/library/hh831385

    Настройка DHCP для регистрации DNS

    DHCP-сервер MS может работать с DNS для обеспечения разрешения имен от имени DHCP-клиентов.

    DHCP-сервер можно использовать для регистрации и обновления записей ресурсов указателя (PTR) и хоста (A) от имени клиентов, поддерживающих DHCP.

    Этот процесс требует использования дополнительной опции DHCP, опции полного доменного имени клиента ( option 81 ). Этот параметр позволяет клиенту предоставить свое полное доменное имя (FQDN), а также инструкции DHCP-серверу о том, как сервер должен обрабатывать динамические обновления DNS (если таковые имеются) от его имени.

    Подробнее об опции 81

    Параметр 81 (также известный как параметр FQDN) — это одно из многих полей параметров DHCP. Этот, в частности, используется клиентами во время DHCPREQUEST, чтобы сообщить DHCP-серверу, как он должен вести себя в отношении обновлений DNS.

    Для клиентов под управлением Windows 2000, Windows XP или Windows Server 2003 процесс выглядит следующим образом:

    A запись .

    2. Если сервер настроен с настройками по умолчанию (обновлять записи DNS, только если клиенты запрашивают это), отвечает DHCPACK, который содержит параметр 81, который говорит, что он будет обновлять только запись PTR по запросу.

    3. После соглашения остается только сделать это! Клиент отправляет динамическое обновление DNS на сервер DNS, а сервер DHCP обновляет PTR от имени клиента.

    Я получил эту информацию на сайте Microsoft Technet, но как это работает, когда сервером DHCP является маршрутизатор Cisco, а не сервер MS?

    Внутри раздела ip dhcp pool есть возможность указать, как этот сервер должен управлять обновлениями DNS. Синтаксис следующий:

    обновление DNS [ оба | никогда ] [ переопределить ] [ до ]

    Параметр по умолчанию, т. е. поведение, когда этот параметр явно не настроен, — не выполнять никаких обновлений.Думаю, это похоже на использование опции , а не .

    Интересными вариантами здесь являются и , и , переопределяющие , которые имеют противоположные эффекты.

    Оба заставят маршрутизатор Cisco обновить обе записи (A и PTR) от имени клиента. Это может быть полезно, если у клиента нет такой возможности, например у очень старого клиента Windows.

    Override , с другой стороны, даст указание маршрутизатору выполнять обновления DDNS для записей PTR , даже если клиент указал, что сервер не должен отправлять обновления.

    Короче говоря, в обычной конфигурации сети с клиентами MS Windows маршрутизатор Cisco должен быть настроен с помощью (под)команды « update dns» , чтобы позволить клиенту обновлять свою собственную запись A, в то время как маршрутизатор заботится о ПТР РР.

    Если этот параметр задается квалифицированным DHCP-клиентом, параметр 81 обрабатывается и интерпретируется DHCP-сервером под управлением Windows Server 2008, чтобы определить, как сервер инициирует обновления от имени клиента. Если сервер настроен на выполнение динамических обновлений DNS, он выполняет одно из следующих действий:

    • DHCP-сервер обновляет записи DNS A и PTR по запросу клиентов с использованием опции 81.
    • DHCP-сервер обновляет записи DNS A и PTR независимо от того, запрашивает ли это действие клиент.

    Кроме того, DHCP-сервер может динамически обновлять DNS-записи A и PTR от имени устаревших клиентов, которые не могут отправлять параметр 81 на сервер. Вы также можете настроить DHCP-сервер на удаление клиентских записей A и PTR при удалении аренды клиента.

    DHCP-сервер может быть настроен одним из следующих способов:

    • DHCP-сервер регистрирует и обновляет информацию о клиенте на полномочном DNS-сервере зоны, в которой DHCP-сервер находится в соответствии с запросом DHCP-клиента.Это конфигурация по умолчанию для DHCP-серверов под управлением Windows Server 2008. В этом режиме DHCP-клиент может запрашивать способ, которым DHCP-сервер выполняет обновления своих записей ресурсов хоста (A) и указателя (PTR). Если возможно, DHCP-сервер принимает запрос клиента на обработку обновлений своего имени и информации об IP-адресе в DNS. Чтобы изменить этот параметр, установите флажок Динамически обновлять записи DNS A и PTR только по запросу DHCP-клиентов , который находится в свойствах на вкладке DNS на соответствующем DHCP-сервере или в одной из его областей.Это значение по умолчанию.
    • DHCP-сервер всегда регистрирует и обновляет информацию о клиенте в DNS. Это модифицированная конфигурация, поддерживаемая DHCP-серверами под управлением Windows Server 2008 и DHCP-клиентами. В этом режиме DHCP-сервер всегда выполняет обновления полного доменного имени клиента, информации об арендованном IP-адресе, а также записей ресурсов хоста (A) и указателя (PTR), независимо от того, запросил ли клиент выполнение собственных обновлений. этот параметр, установите флажок Включить динамические обновления DNS в соответствии с настройками ниже и установите флажок Всегда динамически обновлять записи DNS A и PTR , который находится в свойствах на вкладке DNS на соответствующем DHCP-сервере или на одном из его направлений.
    • DHCP-сервер никогда не регистрирует и не обновляет информацию о клиенте в DNS. Чтобы установить это поведение, DHCP-сервер должен быть настроен на отключение выполнения прокси-обновлений DHCP/DNS. При отключении этой функции никакие записи ресурсов хоста клиента (A) или указателя (PTR) не обновляются в DNS для клиентов DHCP. обновления в соответствии с настройками ниже флажка , который находится в свойствах на вкладке DNS на соответствующем DHCP-сервере или в одной из его областей.По умолчанию обновления всегда выполняются для недавно установленных DHCP-серверов под управлением Windows Server 2008 и любых новых областей, созданных для них.

    В дополнение к этим стандартным взаимодействиям DHCP/DNS сервер DHCP можно настроить для выполнения следующих необязательных задач обновления:

    1. Сервер можно выборочно настроить так, чтобы он не отправлял обновления для удаления записи ресурса клиентского узла (A) по истечении срока аренды клиента. Когда DHCP-серверу разрешено выполнять обновления DNS, он всегда отправляет обновления для удаления указателя клиента (PTR ) записи ресурсов по истечении срока аренды.Вы можете настроить, будет ли сервер делать это также с записями ресурсов хоста клиента (A) по истечении срока аренды клиента (по умолчанию сервер отбрасывает их). Чтобы изменить это на соответствующем сервере DHCP, снимите флажок Discard forward (имя -to-address) выполняет поиск по истечении срока аренды флажок в свойствах на вкладке DNS . (включено по умолчанию)
    2. Сервер можно выборочно настроить таким образом, чтобы он не отправлял обновления для клиентов, которые не могут использовать параметр полного доменного имени клиента (параметр 81), чтобы запрашивать способ обработки обновлений.По умолчанию DHCP-сервер не отправляет обновления для клиентов, которые не поддерживают параметр 81. Чтобы изменить этот параметр, выберите Динамически обновлять записи DNS A и PTR для DHCP-клиентов, которые не запрашивают обновления (например, клиенты под управлением Windows NT). 4.0) , который находится в свойствах на вкладке DNS на соответствующем DHCP-сервере или в одной из его областей.

    Ссылка: Как DHCP и DNS взаимодействуют друг с другом.

    Защита имени DHCP

    В сетях с компьютерами как с Windows, так и с компьютерами, отличными от Windows, может возникнуть проблема, известная как приседание имени , когда компьютер, отличный от Windows, регистрирует свое имя на DNS-сервере, но это имя уже зарегистрировано компьютером с Windows.Когда все компьютеры являются членами домена Windows, сквотирование имен не является проблемой, поскольку Active Directory гарантирует, что все имена компьютеров будут уникальными.

    Защита имени DHCP предотвращает захват имени компьютерами, отличными от Windows, с помощью записи ресурса DHCP с именем DHCPID . Это запись ресурса, используемая DHCP и DNS для проверки того, что имя, зарегистрированное в DNS, принадлежит исходному компьютеру, на котором оно было зарегистрировано, если имя уже существует. Другими словами, сначала защитите.

    Защиту имени DHCP можно настроить на узле сервера или узле области. Защита, настроенная на узле области, не влияет на другие области.

    Восстановление DHCP

    Если нет, мы можем попытаться загрузиться в безопасном режиме или загрузиться с установочного DVD-диска Windows Server> восстановить компьютер> Устранение неполадок> Дополнительные параметры> Командная строка, затем скопируйте весь файл конфигурации DHCP (% systemdrive% \ Windows \ System32 \ dhcp \ backup\DhcpCfg) и файлы базы данных (в папке %systemdrive%\Windows\System32\dhcp\backup\DhcpCfg\new\) с неисправного сервера на USB-накопитель.

    Когда у нас есть весь файл конфигурации DHCP, мы можем установить чистый сервер win, настроить имя сервера, назначить тот же статический IP-адрес, что и у отказавшего сервера, а затем установить роли серверов DNS и DHCP.

    Затем остановите DHCP-сервер и скопируйте файлы из %systemdrive%\Windows\System32\dhcp\backup\DhcpCfg\new\ в %systemdrive%\Windows\System32\dhcp\. Отредактируйте файл Dhcpcfg с помощью блокнота, добавьте строку «Редактор реестра Windows версии 5.00», сохраните его как dhcpcfg.reg, затем дважды щелкните его, чтобы импортировать конфигурацию реестра. К настоящему времени мы восстановили всю конфигурацию DHCP и базу данных, запускаем службу DHCP.

     

    Лабораторная работа: конфигурация аварийного переключения DHCP
    • Щелкните правой кнопкой мыши Scope в левом столбце и выберите Configure Failover :
    • Снимите все флажки,   Выберите область, которую вы хотите настроить.
    • Нажмите Добавить сервер и выберите новый авторизованный DHCP-сервер для добавления партнерского сервера:
    • Выберите режим аварийного переключения , я выбираю 10% для адресов, зарезервированных для режима ожидания.затем укажите роль сервера-партнера (в нашем примере Режим горячего резерва ):
    • Нажмите Готово . Проверить, все ли задания выполнены успешно

    Для проверки работоспособности резервного сервера остановите основную службу DHCP, затем на клиентском компьютере введите ipconfig /release, затем ipconfig /renew. Вы должны получить IP-адрес, который находится в последних 10% диапазона IP-адресов.

    Ошибка: 20010. Указанный параметр не существует.

     

    Если на вашем старом DHCP-сервере определена какая-либо опция, вы получите эту ошибку, все, что нам нужно сделать, это снова определить эту опцию на новом сервере. Я возьму для примера WPAD, дальше вы сможете настроить свой.

    • Перейдите в консоль управления DHCP, разверните имя сервера, щелкните правой кнопкой мыши IPv4. выберите «установить предопределенные параметры»
    • В диалоговом окне «Предопределенные параметры» нажмите «добавить».
    • В диалоговом окне типа параметра установите следующие значения:
      Имя: WPAD
      Тип данных: Строка
      Код: 252
      Описание:
    • Затем нажмите OK, чтобы закрыть все окна.

    Вернитесь, чтобы снова настроить аварийное переключение, на этот раз оно должно завершиться успешно.

     

    (необязательно) экспорт и импорт списка разрешений/запретов:

    • На старом сервере щелкните правой кнопкой мыши разрешить/запретить, затем нажмите «Экспортировать список…», скопируйте файл на новый сервер.
    • , к сожалению, нет графического интерфейса, чтобы импортировать список, поэтому нам нужно изменить файл в csv и импортировать через Powershell.
    • Измените расширение файла на csv. Откройте его с помощью Notepad++ (скачайте, если он у вас не установлен),
      • удалить пробел между MAC и адресом.
      • нажмите ctr+f, затем выберите вкладку «Заменить».
      • В режиме поиска: выберите Расширенный, в найдите что: введите \t , что означает найти пространство табуляции; в Заменить на: тип ,
      • Затем нажмите Заменить все . Сохраните файл
    • Откройте powershell с правами администратора, введите следующую команду: Import-Csv -Path «C:\tmp\dhcp_allowed.csv» | Add-DhcpServerv4Filter -list Разрешить
    • Подтвердите это в списке консоли DHCP
    Каталожные номера

    http://виндовситпро.com/сети/dhcp-recovery

    Импорт списка разрешенных/запретных с помощью Powershell: https://docs.

  • Добавить комментарий

    Ваш адрес email не будет опубликован.