建 DHCP scope 前先畫清楚 VLAN、gateway、relay、可發範圍、固定設備與 DNS。Scope 建好不代表用戶端拿得到 IP;跨 VLAN 還要有正確 DHCP relay。
伺服器與 Scope 盤點
列出 AD 已授權 DHCP系統管理員 PowerShell
Get-DhcpServerInDC網域環境中未授權 DHCP 可能停止服務。
授權 DHCP ServerDomain Admin PowerShell
Add-DhcpServerInDC -DnsName 'dhcp01.corp.example' -IPAddress 192.168.10.20只對已核准伺服器操作,並確認 DNS 正反查。
列出 IPv4 ScopePowerShell
Get-DhcpServerv4Scope -ComputerName DHCP01 | Format-Table ScopeId,Name,State,StartRange,EndRange,SubnetMask先找重疊、停用與範圍錯誤。
查看 Scope 用量PowerShell
Get-DhcpServerv4ScopeStatistics -ComputerName DHCP01 | Sort-Object PercentageInUse -Descending接近滿載時先查租期、未授權 DHCP 與裝置成長。
查看 Server-level optionPowerShell
Get-DhcpServerv4OptionValue -ComputerName DHCP01Scope-level 值可能覆蓋 server-level。
查看 Scope optionPowerShell
Get-DhcpServerv4OptionValue -ComputerName DHCP01 -ScopeId 192.168.50.0特別核對 Router、DNS Server 與 DNS Domain。
建立 Scope、排除與 Option
建立停用中的 Scope系統管理員 PowerShell
Add-DhcpServerv4Scope -ComputerName DHCP01 -Name 'Users-VLAN50' -StartRange 192.168.50.50 -EndRange 192.168.50.220 -SubnetMask 255.255.255.0 -State InActive先保持 InActive,確認 relay 與 option 後才開。
加入排除範圍系統管理員 PowerShell
Add-DhcpServerv4ExclusionRange -ComputerName DHCP01 -ScopeId 192.168.50.0 -StartRange 192.168.50.1 -EndRange 192.168.50.49排除 gateway、網路設備與固定 IP 區間。
設定 Gateway、DNS 與 suffix系統管理員 PowerShell
Set-DhcpServerv4OptionValue -ComputerName DHCP01 -ScopeId 192.168.50.0 -Router 192.168.50.1 -DnsServer 192.168.10.10,192.168.10.11 -DnsDomain 'corp.example'網域用戶端 DNS 應指向內部 DNS,不要混公用 DNS。
設定租約時間系統管理員 PowerShell
Set-DhcpServerv4Scope -ComputerName DHCP01 -ScopeId 192.168.50.0 -LeaseDuration 1.00:00:00一天是範例;依裝置流動性、scope 容量與斷線容忍度決定。
啟用 Scope系統管理員 PowerShell
Set-DhcpServerv4Scope -ComputerName DHCP01 -ScopeId 192.168.50.0 -State Active確認沒有另一台未授權 DHCP、relay 目標正確後才啟用。
暫停 Scope系統管理員 PowerShell
Set-DhcpServerv4Scope -ComputerName DHCP01 -ScopeId 192.168.50.0 -State InActive現有租約不會瞬間消失,但新租約與更新會受影響。
Reservation、Lease 與備份
列出 ReservationPowerShell
Get-DhcpServerv4Reservation -ComputerName DHCP01 -ScopeId 192.168.50.0比對 ClientId、IP 與實際資產。
新增 Reservation系統管理員 PowerShell
Add-DhcpServerv4Reservation -ComputerName DHCP01 -ScopeId 192.168.50.0 -IPAddress 192.168.50.30 -ClientId '00-11-22-33-44-55' -Name 'Printer-01'確認 IP 在 subnet 內且不會與手動固定 IP 衝突。
列出所有 LeasePowerShell
Get-DhcpServerv4Lease -ComputerName DHCP01 -ScopeId 192.168.50.0 -AllLeases | Sort-Object IPAddress查看 Active、Expired、Declined 與 Reservation。
找 Declined 地址PowerShell
Get-DhcpServerv4Lease -ComputerName DHCP01 -ScopeId 192.168.50.0 -BadLeases先查 IP 衝突與網路問題,不要只清 bad lease。
依 MAC 找 LeasePowerShell
Get-DhcpServerv4Lease -ComputerName DHCP01 -ScopeId 192.168.50.0 -ClientId '00-11-22-33-44-55'MAC 格式依 cmdlet 與來源可能要調整。
備份 DHCP 資料庫系統管理員 PowerShell
Backup-DhcpServer -ComputerName DHCP01 -Path C:\DHCPBackup備份路徑在 DHCP Server 本機,需納入離機備份。
匯出設定與租約系統管理員 PowerShell
Export-DhcpServer -ComputerName DHCP01 -File C:\DHCPBackup\dhcp-export.xml -Leases -ForceXML 含內部網路資訊,要限制存取。
查看資料庫與稽核路徑PowerShell
Get-DhcpServerDatabase -ComputerName DHCP01確認 BackupPath、FileName 與 LoggingEnabled。
用戶端驗證
查看用戶端 DHCP 資訊Windows CMD(用戶端)
ipconfig /all確認 DHCP Enabled、Server、Lease、Gateway、DNS。
重新取址系統管理員 CMD(用戶端)
ipconfig /release & ipconfig /renew會中斷連線;遠端、固定 IP 或重要主機不要直接做。
查看 DHCP Client 事件PowerShell(用戶端)
Get-WinEvent -LogName 'Microsoft-Windows-Dhcp-Client/Admin' -MaxEvents 50對照取得 169.254、NACK 與 renew 時間。
怎麼確認有做對
- 測試 VLAN 用戶端拿到正確 IP、mask、gateway、DNS 與 suffix。
- Reservation 裝置重新取址後得到預期位址,沒有 duplicate IP。
- 匯出檔能在隔離測試環境讀取,並記錄回復程序。
常見錯誤
- Scope 一建立就 Active。
- Option 006 混用內部 DNS 與公用 DNS。
- 把固定 IP 放進動態池,沒有 exclusion 或 reservation。
- 只看 DHCP Server,不查交換器 VLAN、relay/IP helper 與 ACL。
常見問題
電腦拿到 169.254 是 DHCP 壞掉嗎?
表示這次沒有拿到 IPv4 租約,但原因可能在網卡、VLAN、relay、ACL、scope 滿載、server 未授權或 DHCP service;要沿封包路徑查。
印表機應該手動固定 IP 還是 reservation?
能由 DHCP 管理時通常優先 reservation,方便集中記錄與改 DNS/gateway;若設備必須手動固定,也要放在動態池之外並寫入 IP 清冊。
延伸閱讀
版本與官方文件
參數會隨工具版本與作業系統實作改變。正式環境先用 --help、-h 或系統內建說明確認,再以當版官方文件為準。
常見問題
電腦拿到 169.254 是 DHCP 壞掉嗎?
表示這次沒有拿到 IPv4 租約,但原因可能在網卡、VLAN、relay、ACL、scope 滿載、server 未授權或 DHCP service;要沿封包路徑查。
印表機應該手動固定 IP 還是 reservation?
能由 DHCP 管理時通常優先 reservation,方便集中記錄與改 DNS/gateway;若設備必須手動固定,也要放在動態池之外並寫入 IP 清冊。