דילוג לתוכן הראשי
AD Academy
DHCP והכנת רשת
בינוני15 דקותעודכן לאחרונה: נושא 3 מתוך 5

ניהול DHCP ב־PowerShell

התקנה, Authorization, Scopes, Options, גיבוי וניטור.

לא הושלם

מה תלמדו כאן

  • התקנה ו־Authorization
  • יצירת Scope והגדרת Options
  • Dynamic DNS ו־Credentials

כדאי לקרוא לפני הנושא הזה:Rogue DHCP ואיומי רשת

מודול DhcpServer מאפשר להקים ולנהל שרת DHCP שלם מהטרמינל. הפקודות הבאות מסודרות לפי סדר העבודה הטבעי — מהתקנה ועד ניטור.

התקנה ו־Authorization

# התקנת תפקיד DHCP
Install-WindowsFeature DHCP -IncludeManagementTools

# אישור השרת ב־Active Directory
Add-DhcpServerInDC -DnsName "dhcp01.lab.local" -IPAddress 192.168.10.5

# הצגת כל השרתים המורשים
Get-DhcpServerInDC
powershell

יצירת Scope והגדרת Options

# יצירת Scope לרשת המשרד
Add-DhcpServerv4Scope -Name "Office-LAN" `
  -StartRange 192.168.10.100 -EndRange 192.168.10.200 `
  -SubnetMask 255.255.255.0 -State Active

# החרגת כתובות של שרתים וציוד רשת
Add-DhcpServerv4ExclusionRange -ScopeId 192.168.10.0 `
  -StartRange 192.168.10.100 -EndRange 192.168.10.110

# Gateway, DNS ושם ה־Domain
Set-DhcpServerv4OptionValue -ScopeId 192.168.10.0 `
  -Router 192.168.10.1 -DnsServer 192.168.10.10 -DnsDomain "lab.local"

# הזמנה קבועה למדפסת לפי MAC
Add-DhcpServerv4Reservation -ScopeId 192.168.10.0 `
  -IPAddress 192.168.10.150 -ClientId "00-15-5D-01-02-03" -Name "Printer-01"
powershell

Dynamic DNS ו־Credentials

# עדכון DNS אוטומטי עבור כל הלקוחות
Set-DhcpServerv4DnsSetting -ScopeId 192.168.10.0 `
  -DynamicUpdates Always -DeleteDnsRROnLeaseExpiry $true

# חשבון שירות ייעודי לעדכוני DNS (לא Domain Admin!)
Set-DhcpServerDnsCredential -Credential (Get-Credential) -ComputerName "dhcp01.lab.local"
powershell

ניטור, גיבוי ופתרון תקלות

# ניצולת הכתובות ב־Scope
Get-DhcpServerv4ScopeStatistics

# כל ה־Leases הפעילים
Get-DhcpServerv4Lease -ScopeId 192.168.10.0

# גיבוי ושחזור תצורת השרת
Backup-DhcpServer -Path "C:\Backup\DHCP"
Restore-DhcpServer -Path "C:\Backup\DHCP"

# מהצד של הלקוח — חידוש כתובת
ipconfig /release; ipconfig /renew; ipconfig /registerdns
powershell
ארכיטקטורה ותיאוריה — מתחת למכסה המנוע

מודול DhcpServer של PowerShell מכסה 100% מהפונקציונליות — מ־Install-WindowsFeature ועד ייצוא/ייבוא של כל בסיס הנתונים. מומלץ לניהול Multi-Server ו־DR.

הגדרה מעשית (PowerShell / GUI)
# התקנה והרשאה
Install-WindowsFeature DHCP -IncludeManagementTools
Add-DhcpServerInDC
Add-DhcpServerSecurityGroup
Set-ItemProperty HKLM:\SOFTWARE\Microsoft\ServerManager\Roles\12 -Name ConfigurationState -Value 2

# יצירת Scope
Add-DhcpServerv4Scope -Name 'HQ-Users' -StartRange 10.0.10.50 -EndRange 10.0.10.250 \
  -SubnetMask 255.255.255.0 -LeaseDuration 08:00:00
Set-DhcpServerv4OptionValue -ScopeId 10.0.10.0 -Router 10.0.10.1 -DnsServer 10.0.0.10 -DnsDomain corp.local

# Reservation
Add-DhcpServerv4Reservation -ScopeId 10.0.10.0 -IPAddress 10.0.10.60 \
  -ClientId 'AA-BB-CC-11-22-33' -Description 'Printer-HR'

# גיבוי / שחזור
Backup-DhcpServer -Path C:\Backup\DHCP
Export-DhcpServer -File C:\Backup\dhcp.xml -Leases
powershell
תרחישי אמת בארגון
  • Onboarding סניף חדש: סקריפט אחד מקים Scope + Options + Failover + Reservations.
  • מיגרציה משרת ישן: Export-DhcpServer ב־Server 2012 → Import ב־Server 2022.
  • ניטור: Scheduled Task שרץ יומית ומדווח על Scopes מעל 85% תפוסה.
אבחון ופתרון תקלות
  • -ForceUpdateDns = $true אם רישומי DNS לא מסתנכרנים.
  • Get-DhcpServerv4FreeIPAddress -ScopeId ... לפני יצירת Reservation.
  • Repair-DhcpServerv4IPRecord לרשומה תקועה.
מילון מונחים ושורת פקודות מהירה
  • Get-DhcpServerv4Scope / Statistics / Lease / Reservation / Failover — הפקודות היומיומיות.

בדוק את עצמך

איזו פקודה מאשרת שרת DHCP מול Active Directory?

איזו פקודה תראה כמה כתובות נותרו פנויות ב־Scope?

העמוד הזה עזר לך?