必须用企业管理员权限通过add-dhcpserverindc命令将dhcp服务器显式注册到ad,否则客户端只能获取169.254.x.x apipa地址;授权后需用get-dhcpserverindc验证,且dns解析、网络连通性及端口访问须正常。
在 windows 域环境中,必须用企业管理员权限通过命令行将 dhcp 服务器显式注册到 active directory(ad),否则服务虽运行却无法分配 ip 地址,客户端只能获取 169.254.x.x 这类 apipa 地址。
确认前提条件再执行命令
授权前务必确保:
- DHCP 服务器已加入域(不是工作组),且主机名能被正确解析;
- DNS 设置指向域控制器(如 192.168.10.10),确保可解析 corp.local 等域名;
- 服务器与域控制器之间网络通畅,TCP 389(LDAP)和 TCP 3268(全局编录)端口未被防火墙拦截;
- 当前登录账户属于 Enterprise Admins 组——普通域管理员或本地管理员无权操作。
使用 PowerShell 执行授权
以管理员身份打开 PowerShell(非 CMD),运行以下命令:
Add-DhcpServerInDC -DnsName DHCP01.corp.local -IpAddress 192.168.10.20
其中:
一款AI工具,主要用于一款基于 Rust 的快速无头浏览器自动化命令行工具(CLI),支持 Node.js 回退机制,可使 AI agent 通过结构化命令实现页面导航、点击、输入及截图,适合需要提升相关任务效率的用户。
- DnsName 是 DHCP 服务器的完整域名(FQDN),必须与 AD 中计算机对象一致;
- IpAddress 是该服务器提供 DHCP 服务的网卡 IPv4 地址;
- 若 FQDN 超过 64 字符,系统会报“约束冲突”,此时改用 IP 地址代替 DnsName 参数也可成功注册。
验证授权是否生效
执行完授权后,立即验证结果:
- 运行
Get-DhcpServerInDC,正常应返回类似输出:
IPAddress DnsName
--------- -------
192.168.10.20 DHCP01.corp.local - 在域控制器上用 adsiedit.msc 连接“配置”命名上下文,导航至 CN=NetServices,CN=Services,CN=Configuration,DC=corp,DC=local,确认存在对应条目;
- 客户端重启网络或执行
ipconfig /renew,观察是否能获取到合法作用域内的 IP 地址。
常见失败应对方式
若命令报错(如错误代码 20070 或“指定的域不存在”):
- 先检查事件查看器中 DHCP 服务日志,重点看 ID 1046 是否提示“无权启动”;
- 运行
netsh dhcp show server,若无本机记录,说明 AD 中尚未注册; - 确认 DNS 解析:用
nslookup DHCP01.corp.local和nslookup corp.local验证双向解析正常; - 避免启用“跳过 AD 授权”选项——它会使 DHCP 完全脱离域安全机制,仅适用于测试或非域环境。










