Megosztás a következőn keresztül:


DHCP üzembe helyezése a Windows PowerShell használatával

Ez az útmutató bemutatja, hogyan használhatja a Windows PowerShellt egy 4-es verziójú dinamikus gazdakonfigurációs protokoll (DHCP) szerver üzembe helyezéséhez, amely automatikusan IP-címeket és DHCP-beállításokat rendel az IPv4 DHCP-ügyfelekhez, amelyek a hálózata egy vagy több alhálózatára csatlakoznak.

Megjegyzés:

Ha Word formátumban szeretné letölteni ezt a dokumentumot a TechNet Katalógusból, olvassa el a DHCP üzembe helyezését a Windows PowerShell használatával a Windows Server 2016-ban.

Ha DHCP-kiszolgálókat használ az IP-címek hozzárendeléséhez, azzal adminisztratív többletterheléssel jár, mert nem kell manuálisan konfigurálnia a TCP/IP v4-beállításokat a hálózat minden számítógépének minden hálózati adapteréhez. DHCP esetén a TCP/IP v4 konfiguráció automatikusan megtörténik, amikor egy számítógép vagy más DHCP-ügyfél csatlakozik a hálózathoz.

A DHCP-kiszolgálót önálló kiszolgálóként vagy Active Directory-tartomány részeként is üzembe helyezheti egy munkacsoportban.

Ez az útmutató a következő szakaszokat tartalmazza.

A DHCP üzembe helyezése – áttekintés

Az alábbi ábra az útmutatóval üzembe helyezhető forgatókönyvet mutatja be. A forgatókönyv egy DHCP-kiszolgálót tartalmaz egy Active Directory-tartományban. A kiszolgáló úgy van konfigurálva, hogy IP-címeket adjon meg a DHCP-ügyfeleknek két különböző alhálózaton. Az alhálózatokat egy útválasztó választja el, amelyen engedélyezve van a DHCP-továbbítás.

A DHCP hálózati topológiája – áttekintés

Technológiai áttekintések

A következő szakaszok a DHCP és a TCP/IP rövid áttekintését ismertetik.

A DHCP áttekintése

A DHCP egy IP-szabvány a gazdagép IP-konfigurációjának felügyeletének egyszerűsítésére. A DHCP-szabvány a DHCP-kiszolgálók használatát teszi lehetővé az IP-címek dinamikus lefoglalásának és a dhcp-kompatibilis ügyfelek egyéb kapcsolódó konfigurációs részleteinek a hálózatban való kezelésére.

A DHCP lehetővé teszi, hogy a DHCP-kiszolgálóval dinamikusan rendeljen IP-címet egy számítógéphez vagy más eszközhöz, például nyomtatóhoz a helyi hálózaton, ahelyett, hogy manuálisan konfigurálja az összes eszközt statikus IP-címmel.

A TCP/IP-hálózat minden számítógépének egyedi IP-címmel kell rendelkeznie, mivel az IP-cím és a hozzá kapcsolódó alhálózati maszk azonosítja a gazdaszámítógépet és azt az alhálózatot, amelyhez a számítógép csatlakozik. A DHCP használatával biztosíthatja, hogy a DHCP-ügyfélként konfigurált összes számítógép megkapja a hálózati helyüknek és alhálózatuknak megfelelő IP-címet, és a DHCP-beállítások, például az alapértelmezett átjárók és a DNS-kiszolgálók használatával automatikusan megadhatja a DHCP-ügyfeleknek azokat az információkat, amelyekre szükségük van ahhoz, hogy megfelelően működjenek a hálózaton.

TCP-/IP-alapú hálózatok esetén a DHCP csökkenti a számítógépek konfigurálásával kapcsolatos adminisztratív munka összetettségét és mennyiségét.

A TCP/IP áttekintése

Alapértelmezés szerint a Windows Server és a Windows Ügyfél operációs rendszerek minden verziója rendelkezik TCP/IP-beállításokkal a 4-es verziójú ip-hálózati kapcsolatokhoz, amelyek úgy vannak konfigurálva, hogy automatikusan lekérjük az IP-címet és más információkat, úgynevezett DHCP-beállításokat egy DHCP-kiszolgálóról. Emiatt nem kell manuálisan konfigurálnia a TCP/IP-beállításokat, kivéve, ha a számítógép kiszolgálói számítógép vagy más eszköz, amelyhez manuálisan konfigurált statikus IP-cím szükséges.

Javasoljuk például, hogy manuálisan konfigurálja a DHCP-kiszolgáló IP-címét, valamint az Active Directory Domain Servicest (AD DS) futtató DNS-kiszolgálók és tartományvezérlők IP-címét.

A Windows Server 2016 TCP/IP-címe a következő:

  • Az iparági szabványoknak megfelelő hálózati protokollokon alapuló hálózati szoftverek.

  • A Windows-alapú számítógép helyi hálózattal (LAN) és nagy kiterjedésű hálózati (WAN) környezetekkel való kapcsolatát támogató routable vállalati hálózati protokoll.

  • Alapvető technológiák és segédprogramok a Windows-alapú számítógépek eltérő rendszerekkel való összekapcsolására az információk megosztása céljából.

  • A globális internetszolgáltatások, például a web- és fájlátviteli protokoll (FTP)-kiszolgálók elérésének alapja.

  • Robusztus, méretezhető, platformfüggetlen ügyfél-/kiszolgáló-keretrendszer.

A TCP/IP alapvető TCP/IP-segédprogramokat biztosít, amelyek lehetővé teszik a Windows-alapú számítógépek számára, hogy más Microsoft- és nem Microsoft-rendszerekkel csatlakozzanak és osszanak meg információkat, többek között a következőket:

  • Windows Server 2016

  • Windows 10

  • Windows Server 2012 R2

  • Windows 8.1

  • Windows Server 2012

  • Windows 8

  • Windows Server 2008 R2

  • Windows 7

  • Windows Server 2008

  • Windows Vista

  • Internetes szerverek

  • Apple Macintosh rendszerek

  • IBM-nagyszámítógépek

  • UNIX- és Linux-rendszerek

  • OpenVMS rendszerek

  • Hálózatra kész nyomtatók

  • Táblagépek és mobiltelefonok, amelyek vezetékes Ethernet vagy vezeték nélküli 802.11 technológiával rendelkeznek

DHCP-telepítés megtervezése

Az alábbiakban a DHCP-kiszolgálói szerepkör telepítése előtti legfontosabb tervezési lépéseket követjük.

DHCP-kiszolgálók és DHCP-továbbítás tervezése

Mivel a DHCP-üzenetek közvetített üzenetek, az útválasztók nem továbbítják őket az alhálózatok között. Ha több alhálózattal rendelkezik, és minden alhálózathoz DHCP-szolgáltatást szeretne biztosítani, tegye az alábbiak egyikét:

  • DHCP-kiszolgáló telepítése minden alhálózaton

  • Konfigurálja az útválasztókat a DHCP-szórási üzenetek alhálózatok közötti továbbítására, és több hatókört konfiguráljon a DHCP-kiszolgálón, alhálózatonként egy hatókört.

A legtöbb esetben az útválasztók konfigurálása a DHCP-szórási üzenetek továbbítására költséghatékonyabb, mint egy DHCP-kiszolgáló üzembe helyezése a hálózat minden fizikai szegmensében.

IP-címtartományok tervezése

Minden alhálózatnak saját egyedi IP-címtartományt kell tartalmaznia. Ezek a tartományok hatókörökkel rendelkező DHCP-kiszolgálón jelennek meg.

A hatókör a DHCP szolgáltatást használó alhálózaton lévő számítógépek IP-címeinek felügyeleti csoportosítása. A rendszergazda először létrehoz egy hatókört minden fizikai alhálózathoz, majd a hatókör használatával határozza meg az ügyfelek által használt paramétereket.

A hatókör a következő tulajdonságokkal rendelkezik:

  • Ip-címek tartománya, amelyből a DHCP szolgáltatásbérleti ajánlatokhoz használt címeket belefoglalhatja vagy kizárhatja.

  • Egy alhálózati maszk, amely meghatározza egy adott IP-cím alhálózati előtagjait.

  • A létrehozáskor hozzárendelt hatókörnév.

  • A dinamikusan lefoglalt IP-címeket fogadó DHCP-ügyfelekhez rendelt bérleti időtartam értékei.

  • A DHCP-ügyfeleknek való hozzárendeléshez konfigurált DHCP-hatókörbeállítások, például a DNS-kiszolgáló IP-címe és az útválasztó/alapértelmezett átjáró IP-címe.

  • A foglalások opcionálisan arra szolgálnak, hogy a DHCP-ügyfél mindig ugyanazt az IP-címet kapja.

A kiszolgálók üzembe helyezése előtt sorolja fel az alhálózatokat és az egyes alhálózatokhoz használni kívánt IP-címtartományt.

Alhálózati maszkok tervezése

Az IP-címeken belüli hálózati azonosítókat és gazdagépazonosítókat alhálózati maszk használatával különböztetjük meg. Minden alhálózati maszk egy 32 bites szám, amely az összes (1) egymást követő bitcsoportját használja a hálózati azonosító és az összes nulla (0) azonosításához az IP-cím gazdagépazonosító-részeinek azonosításához.

Például a 131.107.16.200 IP-címmel általában használt alhálózati maszk a következő 32 bites bináris szám:

11111111 11111111 00000000 00000000

Ez az alhálózati maszk száma 16 egybites, majd 16 nulla bites, ami azt jelzi, hogy az IP-cím hálózati azonosítója és gazdagépazonosító-szakaszai egyaránt 16 bit hosszúságúak. Ez az alhálózati maszk általában pontozott decimális jelölésben 255.255.0.0.0 értékként jelenik meg.

Az alábbi táblázat az internetcímosztályokhoz tartozó alhálózati maszkokat jeleníti meg.

Cím osztály Alhálózati maszk bitjei Alhálózati maszk
A osztály 11111111 00000000 00000000 00000000 255.0.0.0
B osztály 11111111 11111111 00000000 00000000 255.255.0.0
C osztály 11111111 11111111 11111111 00000000 255.255.255.0

Amikor létrehoz egy hatókört a DHCP-ben, és megadja a hatókör IP-címtartományát, a DHCP ezeket az alapértelmezett alhálózati maszkértékeket biztosítja. Az alapértelmezett alhálózati maszkértékek általában a legtöbb olyan hálózat esetében elfogadhatók, amelyek nem igényelnek különleges követelményeket, és ahol az egyes IP-hálózati szegmensek egyetlen fizikai hálózatnak felelnek meg.

Bizonyos esetekben testre szabott alhálózati maszkokkal valósíthatja meg az IP-címkiosztást. Az IP-alhálózatok felosztásával feloszthatja az IP-címek alapértelmezett gazdagépazonosító részét az alhálózatok megadásához, amelyek az eredeti osztályalapú hálózati azonosító alhálózatai.

Az alhálózati maszk hosszának testreszabásával csökkentheti a bitek számát, amit a tényleges gazdagép-azonosítóhoz használnak.

A címzési és útválasztási problémák elkerülése érdekében győződjön meg arról, hogy a hálózati szegmens összes TCP/IP-számítógépe ugyanazt az alhálózati maszkot használja, és hogy minden számítógép vagy eszköz egyedi IP-címmel rendelkezik.

Kizárási tartományok tervezése

Amikor hatókört hoz létre egy DHCP-kiszolgálón, meg kell adnia egy IP-címtartományt, amely tartalmazza az összes OLYAN IP-címet, amelyet a DHCP-kiszolgáló a DHCP-ügyfelek, például számítógépek és egyéb eszközök számára bérletbe adhat. Ha ezután manuálisan konfigurál bizonyos kiszolgálókat és más eszközöket a DHCP-kiszolgáló által használt IP-címtartományból származó statikus IP-címekkel, véletlenül létrehozhat egy IP-címütközést, ahol Ön és a DHCP-kiszolgáló ugyanazt az IP-címet rendelték hozzá különböző eszközökhöz.

A probléma megoldásához létrehozhat egy kizárási tartományt a DHCP-hatókörhöz. A kizárási tartomány az IP-címek egybefüggő tartománya a hatókör IP-címtartományán belül, amelyet a DHCP-kiszolgáló nem használhat. Kizárási tartomány létrehozásakor a DHCP-kiszolgáló nem rendeli hozzá az adott tartományhoz a címeket, így ip-címütközés létrehozása nélkül manuálisan rendelheti hozzá ezeket a címeket.

Az IP-címeket kizárhatja a DHCP-kiszolgáló általi terjesztésből, ha minden hatókörhöz létrehoz egy kizárási tartományt. A statikus IP-címmel konfigurált összes eszközre kivételeket kell alkalmaznia. A kizárt címeknek tartalmazniuk kell az összes olyan IP-címet, amelyet manuálisan rendelt más kiszolgálókhoz, nem DHCP-ügyfelekhez, lemez nélküli munkaállomásokhoz vagy útválasztási és távelérési és PPP-ügyfelekhez.

Javasoljuk, hogy a kizárási tartományt további címekkel konfigurálja a jövőbeli hálózati növekedés érdekében. Az alábbi táblázat egy 10.0.0.1 – 10.0.0.254 IP-címtartományú és 255.255.255.0-s alhálózati maszkkal rendelkező hatókör kizárási tartományát tartalmazza.

Konfigurációelemek Példaértékek
Kizárási tartomány kezdő IP-címe 10.0.0.1
Kizárási tartomány vég IP-címe 10.0.0.25

TCP/IP statikus konfiguráció tervezése

Bizonyos eszközöket, például útválasztókat, DHCP-kiszolgálókat és DNS-kiszolgálókat statikus IP-címmel kell konfigurálni. Emellett további eszközökkel, például nyomtatókkal is rendelkezhet, amelyekről gondoskodni szeretne, hogy mindig ugyanazzal az IP-címmel rendelkezzen. Sorolja fel az egyes alhálózatokhoz statikusan konfigurálni kívánt eszközöket, majd tervezze meg a DHCP-kiszolgálón használni kívánt kizárási tartományt, hogy a DHCP-kiszolgáló ne adja bérbe a statikusan konfigurált eszköz IP-címét. A kizárási tartomány egy hatókörön belüli IP-címek korlátozott sorozata, amely nem tartozik a DHCP szolgáltatásajánlatai közé. A kizárási tartományok biztosítják, hogy az ezekben a tartományokban lévő címeket a kiszolgáló nem ajánlja fel a hálózaton lévő DHCP-ügyfeleknek.

Ha például egy alhálózat IP-címtartománya 192.168.0.1 és 192.168.0.254 között van, és tíz olyan eszköze van, amelyet statikus IP-címmel szeretne konfigurálni, létrehozhat egy kizárási tartományt a 192.168.0-hoz. x hatókör, amely tíz vagy több IP-címet tartalmaz: 192.168.0.1–192.168.0.15.

Ebben a példában a kizárt IP-címek közül tízet használ a kiszolgálók és más eszközök statikus IP-címekkel való konfigurálásához, és öt további IP-cím marad elérhető azoknak az új eszközöknek a statikus konfigurálásához, amelyeket a jövőben fel szeretne venni. Ezzel a kizárási tartománnyal a DHCP-kiszolgáló 192.168.0.16–192.168.0.254 címkészlettel rendelkezik.

Az AD DS és a DNS további példakonfigurációs elemeit az alábbi táblázat tartalmazza.

Konfigurációelemek Példaértékek
Hálózati csatlakozás kötései Ethernet
DNS-kiszolgáló beállításai DC1.corp.contoso.com
Előnyben részesített DNS-kiszolgáló IP-címe 10.0.0.2
Hatókör értékei

1. Hatókör neve
2. Az IP-cím indítása
3. Záró IP-cím
4. Alhálózati maszk
5. Alapértelmezett átjáró (nem kötelező)
6. Bérlet időtartama

1. Elsődleges alhálózat
2. 10.0.0.1
3. 10.0.0.254
4. 255.255.255.0
5. 10.0.0.1
6. 8 nap
IPv6 DHCP-kiszolgáló működési módja Nincs engedélyezve

Az útmutató használata tesztlaborban

Ezzel az útmutatóval üzembe helyezheti a DHCP-t egy tesztlaborban, mielőtt éles környezetben üzembe helyeznénk.

Megjegyzés:

Ha nem szeretné üzembe helyezni a DHCP-t egy tesztlaborban, ugorjon a DHCP üzembe helyezése szakaszra.

A tesztkörnyezet követelményei attól függően különböznek, hogy fizikai kiszolgálókat vagy virtuális gépeket (virtuális gépeket) használ-e, és hogy Active Directory-tartományt használ-e, vagy önálló DHCP-kiszolgálót helyez üzembe.

Az alábbi információk segítségével meghatározhatja a DHCP üzembe helyezésének teszteléséhez szükséges minimális erőforrásokat ezzel az útmutatóval.

Tesztkörnyezet követelményei virtuális gépekkel

A DHCP virtuális gépekkel rendelkező tesztkörnyezetben való üzembe helyezéséhez a következő erőforrásokra van szüksége.

Tartománytelepítéshez vagy önálló üzembe helyezéshez egy kiszolgálóra van szükség, amely Hyper-V gazdagépként van konfigurálva.

Domain üzembe helyezése

Ehhez az üzembe helyezéshez egy fizikai kiszolgálóra, egy virtuális kapcsolóra, két virtuális kiszolgálóra és egy virtuális ügyfélre van szükség:

A fizikai kiszolgálón a Hyper-V Managerben hozza létre a következő elemeket.

  1. Egy belső virtuális kapcsoló. Ne hozzon létre külső virtuális kapcsolót, mert ha a Hyper-V gazdagépe egy DHCP-kiszolgálót tartalmazó alhálózaton található, a teszt virtuális gépek IP-címet kapnának a DHCP-kiszolgálótól. Emellett az üzembe helyezett teszt DHCP-kiszolgáló IP-címeket rendelhet az alhálózat azon más számítógépeihez, amelyeken a Hyper-V gazdagép telepítve van.
  2. Egy Windows Server 2016 rendszerű virtuális gép tartományvezérlőként konfigurálva az Active Directory Domain Services szolgáltatással, amely csatlakozik a létrehozott belső virtuális kapcsolóhoz. Az útmutatónak megfelelően a kiszolgálónak statikusan konfigurált 10.0.0.2 IP-címmel kell rendelkeznie. Az AD DS üzembe helyezéséről a Windows Server 2016 Core Network Guide (A DC1 üzembe helyezése) című szakaszban talál további információt.
  3. Egy Windows Server 2016 rendszerű virtuális gép, amelyet dhcp-kiszolgálóként fog konfigurálni az útmutató használatával, és amely a létrehozott belső virtuális kapcsolóhoz csatlakozik.
  4. Egy windowsos ügyfél operációs rendszert futtató virtuális gép, amely csatlakozik a létrehozott belső virtuális kapcsolóhoz, és amely segítségével ellenőrizheti, hogy a DHCP-kiszolgáló dinamikusan kiosztja-e az IP-címeket és a DHCP-beállításokat a DHCP-ügyfeleknek.

Önálló DHCP-kiszolgáló üzembe helyezése

Ehhez az üzembe helyezéshez egy fizikai kiszolgálóra, egy virtuális kapcsolóra, egy virtuális kiszolgálóra és egy virtuális ügyfélre van szükség:

A fizikai kiszolgálón a Hyper-V Managerben hozza létre a következő elemeket.

  1. Egy belső virtuális kapcsoló. Ne hozzon létre külső virtuális kapcsolót, mert ha a Hyper-V gazdagépe egy DHCP-kiszolgálót tartalmazó alhálózaton található, a teszt virtuális gépek IP-címet kapnának a DHCP-kiszolgálótól. Emellett az üzembe helyezett teszt DHCP-kiszolgáló IP-címeket rendelhet az alhálózat azon más számítógépeihez, amelyeken a Hyper-V gazdagép telepítve van.
  2. Egy Windows Server 2016 rendszerű virtuális gép, amelyet dhcp-kiszolgálóként fog konfigurálni az útmutató használatával, és amely a létrehozott belső virtuális kapcsolóhoz csatlakozik.
  3. Egy windowsos ügyfél operációs rendszert futtató virtuális gép, amely csatlakozik a létrehozott belső virtuális kapcsolóhoz, és amely segítségével ellenőrizheti, hogy a DHCP-kiszolgáló dinamikusan kiosztja-e az IP-címeket és a DHCP-beállításokat a DHCP-ügyfeleknek.

Tesztkörnyezet követelményei fizikai kiszolgálókkal

A DHCP fizikai kiszolgálókkal rendelkező tesztkörnyezetben való üzembe helyezéséhez a következő erőforrásokra van szükség.

Domain üzembe helyezése

Ehhez az üzembe helyezéshez egy központra vagy kapcsolóra, két fizikai kiszolgálóra és egy fizikai ügyfélre van szükség:

  1. Egy Ethernet-központ vagy kapcsoló, amelyhez csatlakoztathatja a fizikai számítógépeket Ethernet-kábelekkel
  2. Egy Windows Server 2016 rendszerű fizikai számítógép, amely tartományvezérlőként van konfigurálva az Active Directory Domain Services szolgáltatással. Az útmutatónak megfelelően a kiszolgálónak statikusan konfigurált 10.0.0.2 IP-címmel kell rendelkeznie. Az AD DS üzembe helyezéséről a Windows Server 2016 Core Network Guide (A DC1 üzembe helyezése) című szakaszban talál további információt.
  3. Egy Windows Server 2016 rendszerű fizikai számítógép, amelyet DHCP-kiszolgálóként fog konfigurálni az útmutató használatával.
  4. Egy windowsos ügyfél operációs rendszert futtató fizikai számítógép, amellyel ellenőrizheti, hogy a DHCP-kiszolgáló dinamikusan kiosztja-e az IP-címeket és a DHCP-beállításokat a DHCP-ügyfeleknek.

Megjegyzés:

Ha nincs elegendő tesztgépe ehhez az üzembe helyezéshez, használhat egy tesztgépet az AD DS-hez és a DHCP-hez is – éles környezetben azonban ez a konfiguráció nem ajánlott.

Önálló DHCP-kiszolgáló üzembe helyezése

Ehhez az üzembe helyezéshez egy központ vagy kapcsoló, egy fizikai kiszolgáló és egy fizikai ügyfél szükséges:

  1. Egy Ethernet-központ vagy kapcsoló, amelyhez csatlakoztathatja a fizikai számítógépeket Ethernet-kábelekkel
  2. Egy Windows Server 2016 rendszerű fizikai számítógép, amelyet DHCP-kiszolgálóként fog konfigurálni az útmutató használatával.
  3. Egy windowsos ügyfél operációs rendszert futtató fizikai számítógép, amellyel ellenőrizheti, hogy a DHCP-kiszolgáló dinamikusan kiosztja-e az IP-címeket és a DHCP-beállításokat a DHCP-ügyfeleknek.

DHCP üzembe helyezése

Ez a szakasz példa Windows PowerShell-parancsokat tartalmaz, amelyekkel üzembe helyezheti a DHCP-t egy kiszolgálón. Mielőtt futtatja ezeket a példaparancsokat a kiszolgálón, módosítania kell a parancsokat a hálózatnak és a környezetnek megfelelően.

A parancsok futtatása előtt például cserélje le a példaértékeket a következő elemek parancsaiban:

  • Számítógépnevek
  • IP-címtartomány minden konfigurálni kívánt hatókörhöz (alhálózatonként 1 hatókör)
  • Alhálózati maszk minden konfigurálni kívánt IP-címtartományhoz
  • Hatókör neve minden hatókörhöz
  • Az egyes hatókörök kizárási tartománya
  • DHCP-beállításértékek, például alapértelmezett átjáró, tartománynév és DNS- vagy WINS-kiszolgálók
  • Felületnevek

Fontos

A parancs futtatása előtt vizsgálja meg és módosítsa a környezet összes parancsát.

Hol telepítheti a DHCP-t fizikai számítógépen vagy virtuális gépen?

A DHCP-kiszolgálói szerepkört fizikai számítógépre vagy egy Hyper-V gazdagépre telepített virtuális gépre (VM) telepítheti. Ha DHCP-t telepít egy virtuális gépre, és szeretné, hogy a DHCP-kiszolgáló IP-cím-hozzárendeléseket biztosítson azoknak a számítógépeknek a fizikai hálózaton, amelyhez a Hyper-V gazdagép csatlakozik, csatlakoztatnia kell a virtuális gép hálózati adapterét egy külső Hyper-V virtuális kapcsolóhoz.

További információ: Virtuális kapcsoló létrehozása Hyper-V Managerrel a Virtuális hálózat létrehozása című témakörben.

A Windows PowerShell futtatása rendszergazdaként

Az alábbi eljárással rendszergazdai jogosultságokkal futtathatja a Windows PowerShellt.

  1. Windows Server 2016 rendszerű számítógépen kattintson a Start gombra, majd kattintson a jobb gombbal a Windows PowerShell ikonra. Megjelenik egy menü.

  2. A menüben kattintson az Egyebek, majd a Futtatás rendszergazdaként parancsra. Ha a rendszer kéri, írja be egy olyan fiók hitelesítő adatait, amely rendszergazdai jogosultságokkal rendelkezik a számítógépen. Ha az a felhasználói fiók, amellyel bejelentkezett a számítógépre, rendszergazdai szintű fiók, nem fog hitelesítőadat-kérést kapni.

  3. A Windows PowerShell rendszergazdai jogosultságokkal nyílik meg.

A DHCP-kiszolgáló átnevezése és statikus IP-cím konfigurálása

Ha még nem tette meg, az alábbi Windows PowerShell-parancsokkal átnevezheti a DHCP-kiszolgálót, és konfigurálhat egy statikus IP-címet a kiszolgálóhoz.

Statikus IP-cím konfigurálása

Az alábbi parancsokkal statikus IP-címet rendelhet a DHCP-kiszolgálóhoz, és konfigurálhatja a DHCP-kiszolgáló TCP/IP-tulajdonságait a megfelelő DNS-kiszolgáló IP-címével. A példában szereplő illesztőneveket és IP-címeket a számítógép konfigurálásához használni kívánt értékekre is cserélnie kell.

New-NetIPAddress -IPAddress 10.0.0.3 -InterfaceAlias "Ethernet" -DefaultGateway 10.0.0.1 -AddressFamily IPv4 -PrefixLength 24
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 10.0.0.2

A parancsokkal kapcsolatos további információkért tekintse meg az alábbi témaköröket.

A számítógép átnevezése

Az alábbi parancsokkal átnevezheti, majd újraindíthatja a számítógépet.

Rename-Computer -Name DHCP1
Restart-Computer

A parancsokkal kapcsolatos további információkért tekintse meg az alábbi témaköröket.

A számítógép csatlakoztatása a tartományhoz (nem kötelező)

Ha a DHCP-kiszolgálót Active Directory-tartományi környezetben telepíti, csatlakoztatnia kell a számítógépet a tartományhoz. Nyissa meg a Windows PowerShellt rendszergazdai jogosultságokkal, majd futtassa a következő parancsot, miután lecserélte a NetBios név CORP tartományt a környezetének megfelelő értékre.

Add-Computer CORP

Amikor a rendszer kéri, írja be egy olyan tartományi felhasználói fiók hitelesítő adatait, amely engedéllyel rendelkezik a számítógép tartományhoz való csatlakoztatásához.

Restart-Computer

A Add-Computer paranccsal kapcsolatos további információkért tekintse meg az alábbi témakört.

A DHCP telepítése

A számítógép újraindítása után nyissa meg a Windows PowerShellt rendszergazdai jogosultságokkal, majd telepítse a DHCP-t az alábbi parancs futtatásával.

Install-WindowsFeature DHCP -IncludeManagementTools

A parancsról további információt az alábbi témakörben talál.

DHCP-biztonsági csoportok létrehozása

Biztonsági csoportok létrehozásához futtassa a Network Shell (netsh) parancsot a Windows PowerShellben, majd indítsa újra a DHCP szolgáltatást, hogy az új csoportok aktívvá váljanak.

Amikor a következő netsh-parancsot futtatja a DHCP-kiszolgálón, a DHCP-rendszergazdák és a DHCP-felhasználók biztonsági csoportjai a DHCP-kiszolgálón helyi felhasználókban és csoportokban jönnek létre.

netsh dhcp add securitygroups

Az alábbi parancs újraindítja a DHCP szolgáltatást a helyi számítógépen.

Restart-Service dhcpserver

A parancsokkal kapcsolatos további információkért tekintse meg az alábbi témaköröket.

A DHCP-kiszolgáló engedélyezése az Active Directoryban (nem kötelező)

Ha tartománykörnyezetben telepíti a DHCP-t, az alábbi lépéseket kell végrehajtania ahhoz, hogy engedélyezze a DHCP-kiszolgáló számára a tartományban való működést.

Megjegyzés:

Az Active Directory-tartományokban telepített jogosulatlan DHCP-kiszolgálók nem működnek megfelelően, és nem adhatók ki IP-címek a DHCP-ügyfeleknek. A jogosulatlan DHCP-kiszolgálók automatikus letiltása olyan biztonsági funkció, amely megakadályozza, hogy a jogosulatlan DHCP-kiszolgálók helytelen IP-címeket rendeljenek a hálózat ügyfeleihez.

Az alábbi paranccsal hozzáadhatja a DHCP-kiszolgálót az Active Directoryban engedélyezett DHCP-kiszolgálók listájához.

Megjegyzés:

Ha nem rendelkezik tartományi környezettel, ne futtassa ezt a parancsot.

Add-DhcpServerInDC -DnsName DHCP1.corp.contoso.com -IPAddress 10.0.0.3

Annak ellenőrzéséhez, hogy a DHCP-kiszolgáló engedélyezve van-e az Active Directoryban, használja az alábbi parancsot.

Get-DhcpServerInDC

Az alábbi példaeredmények a Windows PowerShellben jelennek meg.

IPAddress	DnsName
---------	-------
10.0.0.3 	DHCP1.corp.contoso.com

A parancsokkal kapcsolatos további információkért tekintse meg az alábbi témaköröket.

Értesítse a Kiszolgálókezelőt, hogy a DHCP telepítése után a konfiguráció befejeződött (nem kötelező)

Miután elvégezte a telepítés utáni feladatokat, például biztonsági csoportok létrehozását és a DHCP-kiszolgáló Active Directoryban való engedélyezését, a Kiszolgálókezelő továbbra is megjeleníthet egy riasztást a felhasználói felületen, amely szerint a telepítés utáni lépéseket a DHCP telepítés utáni konfigurációs varázslóval kell elvégezni.

Ezzel a Windows PowerShell-paranccsal az alábbi beállításkulcs konfigurálásával megakadályozhatja, hogy ez a szükségtelen és pontatlan üzenet megjelenjen a Kiszolgálókezelőben.

Set-ItemProperty –Path registry::HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ServerManager\Roles\12 –Name ConfigurationState –Value 2

A parancsról további információt az alábbi témakörben talál.

Kiszolgálószintű DNS dinamikus frissítés konfigurációs beállításainak megadása (nem kötelező)

Ha azt szeretné, hogy a DHCP-kiszolgáló dinamikus DNS-frissítéseket végezzen a DHCP-ügyfélszámítógépeken, a beállítás konfigurálásához futtassa a következő parancsot. Ez egy kiszolgálószintű beállítás, nem pedig hatókörszint-beállítás, ezért a kiszolgálón konfigurált összes hatókörre hatással lesz. Ez a példaparancs arra is konfigurálja a DHCP-kiszolgálót, hogy törölje az ügyfelek DNS-erőforrásrekordjait, amikor az ügyfél a legkevésbé lejár.

Set-DhcpServerv4DnsSetting -ComputerName "DHCP1.corp.contoso.com" -DynamicUpdates "Always" -DeleteDnsRRonLeaseExpiry $True

Az alábbi paranccsal konfigurálhatja a DHCP-kiszolgáló által a DNS-kiszolgálón lévő ügyfélrekordok regisztrálásához vagy regisztrációjának törléséhez használt hitelesítő adatokat. Ez a példa egy DHCP-kiszolgálón menti a hitelesítő adatokat. Az első parancs a Get-Credential használatával hoz létre egy PSCredential objektumot, majd az objektumot a $Credential változóban tárolja. A parancssorban meg kell adnia a felhasználónevet és a jelszót, ezért győződjön meg arról, hogy olyan fiók hitelesítő adatait adja meg, amely jogosult a DNS-kiszolgálón lévő erőforrásrekordok frissítésére.

$Credential = Get-Credential
Set-DhcpServerDnsCredential -Credential $Credential -ComputerName "DHCP1.corp.contoso.com"

A parancsokkal kapcsolatos további információkért tekintse meg az alábbi témaköröket.

A Corpnet-hatókör konfigurálása

A DHCP telepítése után a következő parancsokkal konfigurálhatja és aktiválhatja a Corpnet-hatókört, létrehozhat egy kizárási tartományt a hatókörhöz, és konfigurálhatja a DHCP-beállítások alapértelmezett átjáróját, a DNS-kiszolgáló IP-címét és a DNS-tartománynevet.

Add-DhcpServerv4Scope -name "Corpnet" -StartRange 10.0.0.1 -EndRange 10.0.0.254 -SubnetMask 255.255.255.0 -State Active
Add-DhcpServerv4ExclusionRange -ScopeID 10.0.0.0 -StartRange 10.0.0.1 -EndRange 10.0.0.15
Set-DhcpServerv4OptionValue -OptionID 3 -Value 10.0.0.1 -ScopeID 10.0.0.0 -ComputerName DHCP1.corp.contoso.com
Set-DhcpServerv4OptionValue -DnsDomain corp.contoso.com -DnsServer 10.0.0.2

A parancsokkal kapcsolatos további információkért tekintse meg az alábbi témaköröket.

A Corpnet2-hatókör konfigurálása (nem kötelező)

Ha van egy második alhálózata, amely az első alhálózathoz csatlakozik egy útválasztóval, ahol engedélyezve van a DHCP-továbbítás, az alábbi parancsokkal hozzáadhat egy második hatókört, amelynek neve Corpnet2 ebben a példában. Ez a példa egy kizárási tartományt és a Corpnet2 alhálózat alapértelmezett átjárójának IP-címét (az alhálózat útválasztójának IP-címét) is konfigurálja.

Add-DhcpServerv4Scope -name "Corpnet2" -StartRange 10.0.1.1 -EndRange 10.0.1.254 -SubnetMask 255.255.255.0 -State Active
Add-DhcpServerv4ExclusionRange -ScopeID 10.0.1.0 -StartRange 10.0.1.1 -EndRange 10.0.1.15
Set-DhcpServerv4OptionValue -OptionID 3 -Value 10.0.1.1 -ScopeID 10.0.1.0 -ComputerName DHCP1.corp.contoso.com

Ha a DHCP-kiszolgáló által kiszolgált további alhálózatokkal rendelkezik, ezeket a parancsokat az összes parancsparaméter különböző értékeinek használatával megismételheti, hogy hatóköröket adjon hozzá az egyes alhálózatokhoz.

Fontos

Győződjön meg arról, hogy a DHCP-ügyfelek és a DHCP-kiszolgáló közötti útválasztók a DHCP-üzenetek továbbítására vannak konfigurálva. A DHCP-továbbítás konfigurálásával kapcsolatos információk megtekintéséhez nézze meg az útválasztó dokumentációját.

Kiszolgáló működésének ellenőrzése

Annak ellenőrzéséhez, hogy a DHCP-kiszolgáló dinamikusAN kiosztja-e az IP-címeket a DHCP-ügyfeleknek, csatlakoztathat egy másik számítógépet egy szervizelt alhálózathoz. Miután csatlakoztatta az Ethernet-kábelt a hálózati adapterhez, és bekapcsolta a számítógépet, ip-címet fog kérni a DHCP-kiszolgálótól. A sikeres konfiguráció ellenőrzéséhez használja az ipconfig /all parancsot, és tekintse át az eredményeket, vagy végezzen kapcsolati teszteket, például megkísérli elérni a webes erőforrásokat a böngészővel vagy fájlmegosztásokkal a Windows Intézővel vagy más alkalmazásokkal.

Ha az ügyfél nem kap IP-címet a DHCP-kiszolgálótól, végezze el az alábbi hibaelhárítási lépéseket.

  1. Győződjön meg arról, hogy az Ethernet-kábel csatlakoztatva van a számítógéphez és az Ethernet-kapcsolóhoz, központhoz vagy útválasztóhoz is.
  2. Ha az ügyfélszámítógépet egy olyan hálózati szegmenshez csatlakoztatta, amelyet egy útválasztó választ el a DHCP-kiszolgálótól, győződjön meg arról, hogy az útválasztó a DHCP-üzenetek továbbítására van konfigurálva.
  3. Győződjön meg arról, hogy a DHCP-kiszolgáló engedélyezve van az Active Directoryban. Ehhez futtassa az alábbi parancsot az engedélyezett DHCP-kiszolgálók listájának az Active Directoryból való lekéréséhez. Get-DhcpServerInDC.
  4. A hatókörök aktiválásához nyissa meg a DHCP-konzolt (Kiszolgálókezelő, Eszközök, DHCP), bontsa ki a kiszolgálófát a hatókörök áttekintéséhez, majd kattintson a jobb gombbal az egyes hatókörökre. Ha az eredményként kapott menü tartalmazza az Aktiválás lehetőséget, kattintson az Aktiválás gombra. (Ha a hatókör már aktiválva van, a menükijelölés az Inaktiválás parancsot olvassa.)

Windows PowerShell-parancsok DHCP-hez

Az alábbi hivatkozás parancsleírásokat és szintaxist tartalmaz a Windows Server 2016-hoz készült ÖSSZES DHCP Server Windows PowerShell-parancshoz. A témakör betűrendbe sorolja a parancsokat a parancsok elején található igék alapján, például Beolvasás vagy Beállítás.

Megjegyzés:

Windows Server 2016-parancsok nem használhatók a Windows Server 2012 R2-ben.

Az alábbi hivatkozás parancsleírásokat és szintaxist tartalmaz a Windows Server 2012 R2-hez készült ÖSSZES DHCP Server Windows PowerShell-parancshoz. A témakör betűrendbe sorolja a parancsokat a parancsok elején található igék alapján, például Beolvasás vagy Beállítás.

Megjegyzés:

A Windows Server 2012 R2 parancsokat a Windows Server 2016-ban használhatja.

A Windows PowerShell-parancsok listája ebben az útmutatóban

Az alábbiakban az útmutatóban használt parancsok és példaértékek egyszerű listája látható.

New-NetIPAddress -IPAddress 10.0.0.3 -InterfaceAlias "Ethernet" -DefaultGateway 10.0.0.1 -AddressFamily IPv4 -PrefixLength 24
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 10.0.0.2
Rename-Computer -Name DHCP1
Restart-Computer

Add-Computer CORP
Restart-Computer

Install-WindowsFeature DHCP -IncludeManagementTools
netsh dhcp add securitygroups
Restart-Service dhcpserver

Add-DhcpServerInDC -DnsName DHCP1.corp.contoso.com -IPAddress 10.0.0.3
Get-DhcpServerInDC

Set-ItemProperty –Path registry::HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ServerManager\Roles\12 –Name ConfigurationState –Value 2

Set-DhcpServerv4DnsSetting -ComputerName "DHCP1.corp.contoso.com" -DynamicUpdates "Always" -DeleteDnsRRonLeaseExpiry $True

$Credential = Get-Credential
Set-DhcpServerDnsCredential -Credential $Credential -ComputerName "DHCP1.corp.contoso.com"

rem At prompt, supply credential in form DOMAIN\user, password

rem Configure scope Corpnet
Add-DhcpServerv4Scope -name "Corpnet" -StartRange 10.0.0.1 -EndRange 10.0.0.254 -SubnetMask 255.255.255.0 -State Active
Add-DhcpServerv4ExclusionRange -ScopeID 10.0.0.0 -StartRange 10.0.0.1 -EndRange 10.0.0.15
Set-DhcpServerv4OptionValue -OptionID 3 -Value 10.0.0.1 -ScopeID 10.0.0.0 -ComputerName DHCP1.corp.contoso.com
Set-DhcpServerv4OptionValue -DnsDomain corp.contoso.com -DnsServer 10.0.0.2

rem Configure scope Corpnet2
Add-DhcpServerv4Scope -name "Corpnet2" -StartRange 10.0.1.1 -EndRange 10.0.1.254 -SubnetMask 255.255.255.0 -State Active
Add-DhcpServerv4ExclusionRange -ScopeID 10.0.1.0 -StartRange 10.0.1.1 -EndRange 10.0.1.15
Set-DhcpServerv4OptionValue -OptionID 3 -Value 10.0.1.1 -ScopeID 10.0.1.0 -ComputerName DHCP1.corp.contoso.com