禁用或删除安装在任何域控制器上的动态主机配置协议 (DHCP) 服务器服务

为什么考虑这种情况

DHCP 服务器服务对 DHCP 客户端执行 TCP/IP 配置,包括 IP 地址动态分配、DNS 服务器规范和连接特定的 DNS 名称。 域控制器不需要 DHCP 服务器服务运行,为了实现更高的安全性和服务器强化,不建议在域控制器上安装 DHCP 服务器角色。

观看客户工程师解释问题

上下文和最佳做法

动态主机配置协议 (DHCP) 是一种客户端/服务器协议,可自动为 Internet 协议 (IP) 主机提供 IP 地址和其他相关配置信息,如子网掩码和默认网关。 DHCP 允许主机从 DHCP 服务器获取所需的 TCP/IP 配置信息。 DHCP 也可以代表其客户端更新 DNS 记录。

域控制器不需要 DHCP 服务器服务运行,为了实现更高的安全性和服务器强化,不建议在域控制器上安装 DHCP 服务器角色,但建议在成员服务器上安装 DHCP 服务器角色。

建议措施

要解决此问题,请执行以下操作:

  1. 停止 DHCP 服务器服务并在所有受影响的域控制器上禁用它。
    1. 选择“开始”和“运行”,键入 services.msc,然后选择“确定”。
    2. 在服务列表中,查找名为 DHCP 服务器的服务。
    3. 如果该服务存在,请双击“DHCP 服务器”
    4. 在“常规”选项卡上的“启动类型”下,选择“禁用”
    5. 如果“服务状态”显示为“正在运行”,请选择“停止”。
    6. 选择“确定”
    7. 对所有受影响的域控制器重复以上步骤。
  2. 如果已确认域控制器不需要安装 DHCP 服务,则还可以从服务器管理器的域控制器中移除 DHCP 服务器角色。
    1. 在“服务器管理器”中,选择“管理”,然后选择“删除角色和功能”。
    2. 选择下一步
    3. 选择本地服务器,然后选择“下一步”。
    4. 在“删除服务器角色”页面上,取消选中“DHCP 服务器”的复选框。
    5. 选择“删除功能”,然后选择“下一步”。
    6. 在“删除功能”页上,选择“下一步”。
    7. 选择“删除” 。
    8. 删除完成后,选择“关闭”。
    9. 对所有受影响的域控制器重复以上步骤。

备注:删除 DHCP 服务器角色的同时也会从服务列表中删除 DHCP 服务器服务。