在 windows dhcp 服务器中,应为每个网段创建独立作用域,并在各作用域级别单独配置 006 dns 服务器选项;子作用域不继承父作用域的 006 设置,需逐个配置;保留地址中的 006 优先级最高;006 值不可为空或 0.0.0.0,首选应为可递归查询的内网 dns。
在 windows dhcp 服务器中,为不同网段下发不同的 006 dns 服务器选项,核心是利用“作用域级别”配置——每个作用域天然对应一个网段,dhcp 会自动将该作用域下配置的 006 值下发给所属客户端,互不干扰。
按网段单独配置作用域选项
这是最常用、最可靠的方式。每个子网应创建独立的作用域(例如 192.168.10.0/24 和 192.168.20.0/24),然后分别为它们设置各自的 006 值:
- 打开 DHCP 管理控制台 → 展开 IPv4 → 找到目标作用域(如 192.168.10.0)→ 右键“作用域选项” → “配置选项”
- 勾选“006 DNS 服务器”,输入该网段适用的 DNS 地址(如内网 AD 域控制器 192.168.10.10)→ 点击“添加”并确认
- 对另一个作用域(如 192.168.20.0)重复操作,但填入不同的 DNS(如 192.168.20.5 或 114.114.114.114)
注意子作用域和嵌套结构
若使用了超级作用域或子作用域(例如把 10.10.0.0/16 拆成多个 /24 子作用域),必须逐个进入子作用域配置 006 —— 不能只在父作用域设一次就期望继承生效:
免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
- 子作用域默认不继承父作用域的 006;一旦你曾在某个子作用域里手动配过 006,它就完全屏蔽上级值
- 用 PowerShell 快速检查:Get-DhcpServerv4Scope -ChildScope | ForEach-Object { Get-DhcpServerv4OptionValue -ScopeId $_.ScopeId -OptionId 6 -ErrorAction SilentlyContinue }
- 批量更新时务必带上 -ScopeId 参数,否则只会改服务器级选项,对各作用域无效
关键设备用保留地址覆盖 DNS
某些终端(如打印机、监控主机)需固定 IP 且走特定 DNS,可在其 IP 预留中单独指定 006,优先级高于作用域设置:
- 右键对应作用域下的“保留” → “新建保留”,填入 MAC 和固定 IP
- 右键该保留条目 → “配置选项” → 设置专属的 006(例如指向 DNSSEC 验证服务器)
- 这样即使整个作用域 DNS 改了,该设备仍保持原有解析路径
避免踩坑的实操提醒
006 填写有明确限制,直接影响客户端能否上网:
- 不要留空或填 0.0.0.0;旧版 Windows 可能直接禁用 DNS 功能,导致 nslookup 失败、浏览器打不开
- 首选 DNS 应优先指向内网 DNS(如域控),备用可设另一台内网 DNS 或稳定公网 DNS(如 223.5.5.5)
- 确保所填 DNS 服务器本身能递归查询外网域名;否则客户端拿到地址也解析不了 google.com










