Windows Server DHCP

6 Kernbereiche
Die wichtigsten DHCP-Tools und -Befehle unter Windows Server: dhcpmgmt.msc · Scopes · Reservierungen · Optionen · PowerShell · Diagnose & Fehlersuche DHCP (Dynamic Host Configuration Protocol) vergibt automatisch IP-Adressen und Netzwerkkonfigurationen an Clients. Diese Cheatsheet fasst die wichtigsten Tools, Befehle und Konzepte für die tägliche Administration zusammen.

GUI-Tools – DHCP grafisch verwalten

dhcpmgmt.msc
Win + R"dhcpmgmt.msc"Enter

DHCP-Manager ist das grafische Hauptwerkzeug für die DHCP-Verwaltung. Hier können Sie Scopes, Reservierungen, Optionen und Server-Einstellungen konfigurieren.

Tipp: Der DHCP-Manager kann auch von einem Client aus gestartet werden, um einen entfernten DHCP-Server zu verwalten – wählen Sie einfach im Menü "Aktion → Verbindung mit Server herstellen".

Scopes – IP-Adressbereiche definieren

Scope · Subnetz · Adressbereich · Ausschlüsse
Add-DhcpServerv4Scope -ScopeId 192.168.1.0 -SubnetMask 255.255.255.0 -Name "Interne Clients"

Scopes definieren den IP-Adressbereich, den der DHCP-Server an Clients vergibt. Jeder Scope gehört zu einem Subnetz.

Scope-Einstellungen

Parameter Beschreibung
Scope-ID Die Subnetz-ID (z.B. 192.168.1.0)
Subnetzmaske Die Subnetzmaske (z.B. 255.255.255.0)
Addressbereich Start- und End-IP des zu vergebenden Bereichs
Ausschlussbereich IP-Adressen, die nicht vergeben werden (z.B. statische Server)
Lease-Dauer Gültigkeitsdauer der IP-Adresse (standardmäßig 8 Tage)
Aktivierung Scope muss aktiviert sein, damit Clients IPs erhalten
Beispiele
# PowerShell: Scope erstellen
Add-DhcpServerv4Scope -ScopeId "192.168.1.0" -SubnetMask "255.255.255.0" -Name "Interne Clients" -StartRange "192.168.1.10" -EndRange "192.168.1.200"
# PowerShell: Ausschlussbereich hinzufügen
Add-DhcpServerv4ExclusionRange -ScopeId "192.168.1.0" -StartRange "192.168.1.1" -EndRange "192.168.1.9"
# PowerShell: Scope aktivieren
Set-DhcpServerv4Scope -ScopeId "192.168.1.0" -State "Active"
# PowerShell: Alle Scopes anzeigen
Get-DhcpServerv4Scope
Tipp: Erstellen Sie für jedes physische Subnetz einen eigenen Scope. Verwenden Sie Ausschlussbereiche für statische IPs von Servern und Netzwerkgeräten.

Reservierungen – Feste IPs für bestimmte Clients

Reservierung · MAC-Adresse · IP-Adresse
Add-DhcpServerv4Reservation -ScopeId 192.168.1.0 -IPAddress 192.168.1.50 -ClientId "00-11-22-33-44-55" -Name "Drucker"

Reservierungen weisen einem bestimmten Client (identifiziert über seine MAC-Adresse) immer die gleiche IP-Adresse zu. Ideal für Drucker, Server und andere Geräte mit fester IP.

Beispiele
# PowerShell: Reservierung hinzufügen
Add-DhcpServerv4Reservation -ScopeId "192.168.1.0" -IPAddress "192.168.1.50" -ClientId "00-11-22-33-44-55" -Name "Drucker-HP"
# PowerShell: Alle Reservierungen anzeigen
Get-DhcpServerv4Reservation -ScopeId "192.168.1.0"
# PowerShell: Reservierung entfernen
Remove-DhcpServerv4Reservation -ScopeId "192.168.1.0" -IPAddress "192.168.1.50"
# CMD: Reservierung mit netsh hinzufügen
netsh dhcp server scope 192.168.1.0 add reservation 192.168.1.50 00-11-22-33-44-55 "Drucker-HP"
Tipp: Reservierungen sind statischen IP-Adressen vorzuziehen, da sie zentral im DHCP verwaltet werden und sich bei Netzwerkänderungen einfacher anpassen lassen.

DHCP-Optionen – Zusätzliche Konfigurationen

Router · DNS · Domain · NTP · WINS
Set-DhcpServerv4OptionValue -ScopeId 192.168.1.0 -OptionId 003 -Value 192.168.1.1

DHCP-Optionen liefern Clients zusätzliche Konfigurationsparameter wie Standard-Gateway, DNS-Server und Domain-Name.

Wichtige DHCP-Optionen

Option ID Beschreibung
Router (Gateway) 003 Standard-Gateway des Clients
DNS-Server 006 IP-Adressen der DNS-Server
Domain-Name 015 DNS-Suffix für die Domäne
WINS-Server 044 IP-Adressen der WINS-Server
NTP-Server 042 Zeitserver für die Clients
Standard-TTL 023 Time-To-Live für IP-Pakete
Beispiele
# PowerShell: Gateway (Router) setzen
Set-DhcpServerv4OptionValue -ScopeId "192.168.1.0" -OptionId 003 -Value "192.168.1.1"
# PowerShell: DNS-Server setzen
Set-DhcpServerv4OptionValue -ScopeId "192.168.1.0" -OptionId 006 -Value "192.168.1.10", "8.8.8.8"
# PowerShell: Domain-Name setzen
Set-DhcpServerv4OptionValue -ScopeId "192.168.1.0" -OptionId 015 -Value "domain.local"
# PowerShell: Serverspezifische Optionen setzen
Set-DhcpServerv4OptionValue -OptionId 003 -Value "192.168.1.1"
# PowerShell: Optionen anzeigen
Get-DhcpServerv4OptionValue -ScopeId "192.168.1.0"
Tipp: Optionen können auf Server-, Scope- oder Reservierungs-Ebene gesetzt werden. Die spezifischste Ebene (Reservierung) überschreibt die allgemeineren Ebenen.

PowerShell-Cmdlets – DHCP mit PowerShell verwalten

Get-DhcpServerv4Scope · Add-DhcpServerv4Reservation · Get-DhcpServerv4Lease
Get-DhcpServerv4Scope Get-DhcpServerv4Lease -ScopeId 192.168.1.0

PowerShell-Cmdlets für die DHCP-Verwaltung – die moderne und automatisierbare Alternative zu GUI-Tools und netsh.

DHCP-PowerShell-Cmdlets

Cmdlet Beschreibung
Get-DhcpServerv4Scope Alle Scopes anzeigen
Add-DhcpServerv4Scope Scope erstellen
Get-DhcpServerv4Lease Alle aktiven Leases eines Scopes anzeigen
Get-DhcpServerv4Reservation Alle Reservierungen anzeigen
Add-DhcpServerv4Reservation Reservierung hinzufügen
Set-DhcpServerv4OptionValue Option setzen
Get-DhcpServerv4OptionValue Optionen anzeigen
Get-DhcpServerv4Statistics DHCP-Statistiken anzeigen
Get-DhcpServerv4Filter Filter anzeigen
Beispiele
# Alle aktiven Leases anzeigen
Get-DhcpServerv4Lease -ScopeId "192.168.1.0"
# DHCP-Statistiken anzeigen
Get-DhcpServerv4Statistics -ScopeId "192.168.1.0"
# Lease für bestimmte IP löschen
Remove-DhcpServerv4Lease -ScopeId "192.168.1.0" -IPAddress "192.168.1.15"
# DHCP-Filter konfigurieren (Zugriffskontrolle)
Get-DhcpServerv4Filter
Set-DhcpServerv4Filter -Enable $true
Tipp: PowerShell-Cmdlets sind ideal für die Automatisierung von DHCP-Aufgaben – z.B. für das Anlegen von Reservierungen beim Hinzufügen neuer Drucker oder Server.

Diagnose & Fehlersuche – DHCP-Probleme beheben

ipconfig · netsh · Get-DhcpServerv4Lease
ipconfig /all ipconfig /renew netsh dhcp server show scope

Diagnose-Tools für die Überprüfung und Fehlersuche in der DHCP-Infrastruktur.

DHCP-Diagnose-Befehle

Tool / Befehl Beschreibung
ipconfig /all Alle Netzwerkkonfigurationen anzeigen (inkl. DHCP-Server)
ipconfig /renew IP-Adresse vom DHCP-Server erneuern
ipconfig /release IP-Adresse freigeben
ipconfig /renew6 IPv6-Adresse erneuern
Get-DhcpServerv4Lease PowerShell: Aktive Leases anzeigen
netsh dhcp server show scope Alle Scopes eines DHCP-Servers anzeigen
netsh dhcp server scope 192.168.1.0 show clients Alle Clients eines Scopes anzeigen
Get-DhcpServerv4Statistics PowerShell: DHCP-Statistiken
Beispiele
# Client: DHCP-Konfiguration anzeigen
ipconfig /all | findstr "DHCP"
# Client: IP erneuern
ipconfig /release && ipconfig /renew
# Server: Alle Scopes anzeigen
netsh dhcp server show scope
# Server: Clients eines Scopes anzeigen
netsh dhcp server scope 192.168.1.0 show clients
# Server: DHCP-Server-Status prüfen
Get-DhcpServerv4Statistics | Select-Object ScopeId,AddressesInUse,PercentageInUse
Tipp: Bei DHCP-Problemen prüfen Sie zuerst, ob der DHCP-Server läuft und der Scope aktiv ist. Mit ipconfig /renew können Sie testen, ob der Client eine IP erhält.

DHCP-Kernkonzepte

Scope IP-Adressbereich für Clients
Ein Scope pro Subnetz
Lease Zeitlich begrenzte IP-Vergabe
Standard: 8 Tage
Reservierung Feste IP für MAC-Adresse
Für Drucker, Server
Option Zusätzliche Konfiguration
Gateway, DNS, Domain
DORA DHCP-Prozess: Discover, Offer, Request, Acknowledge
4-Phasen-Handshake
Failover DHCP-Hochverfügbarkeit
Hot/Hot oder Hot/Standby

Quick Summary

dhcpmgmt
DHCP-Manager (GUI)
Scope
IP-Bereich
Reservierung
Feste IP
Option
Gateway, DNS
Get-Dhcp
PowerShell
ipconfig
Diagnose
Add-DhcpServerv4Scope -ScopeId 192.168.1.0 -SubnetMask 255.255.255.0 -Name "Clients" · ipconfig /renew