Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Windows Server, AD и Роли

Настройка опций DHCP 006 (DNS) и 015 (Domain Name) для Active Directory

Обновлено: 15.08.2026 · Официальная документация ↗

Симптомы некорректной конфигурации DHCP-опций

Новые или перезагруженные рабочие станции получают IP-адрес по DHCP, но не могут войти в домен Active Directory, выдавая ошибку "Не удалось найти контроллер домена" или "Домен недоступен". Групповые политики (GPO) не применяются, сетевые диски не подключаются. При этом интернет на компьютерах работает нормально.

Причины сбоя:

  • Опция 006 (DNS Servers): В качестве DNS-сервера клиентам выдается IP-адрес роутера (например, 192.168.1.1) или публичный DNS (8.8.8.8) вместо IP-адреса контроллера домена.
  • Опция 015 (DNS Domain Name): Клиентам не выдается суффикс домена (например, corp.local), из-за чего компьютеры не могут разрешить короткие NetBIOS имена серверов.
  • Опция 003 (Router / Default Gateway): Неверно указан основной шлюз подсети.

Дерево решений: Эталонная настройка опций DHCP

Шаг 1: Проверка выданных настроек на клиентском ПК

# Проверка текущих DNS и суффиксов на клиенте
ipconfig /all

Убедитесь, что в строке DNS-серверы указаны ТОЛЬКО IP-адреса ваших контроллеров домена, а в строке Основной DNS-суффикс подключения указано точное доменное имя (например, `domain.local`).

Шаг 2: Настройка опций области на DHCP-сервере Windows

  1. Откройте dhcpmgmt.msc на сервере DHCP.
  2. Разверните: IPv4 -> Область (Scope) -> Параметры области (Scope Options).
  3. Нажмите правой кнопкой -> Настроить параметры (Configure Options).
  4. Опция 006 (DNS-серверы): Введите IP-адреса контроллеров домена (DC1, DC2). Удалите любые адреса роутеров и Google DNS!
  5. Опция 015 (Имя DNS-домена): Введите FQDN вашего домена (например, corp.local).
  6. Опция 003 (Маршрутизатор): Введите IP-адрес шлюза локальной подсети.

Шаг 3: Обновление конфигурации на клиентах

# Принудительное получение новых опций на клиенте
ipconfig /release
ipconfig /renew
# Проверка связи с доменом
nltest /dsgetdc:corp.local

Типовые ошибки администраторов

  • Указание 8.8.8.8 вторым DNS в опции 006: Администраторы часто прописывают вторым DNS адрес 8.8.8.8 "для надежности интернета". Это грубейшая ошибка! Windows периодически отправляет доменные запросы на 8.8.8.8, получает отказ (NXDOMAIN) и блокирует вход пользователя в домен. Для внешнего интернета настраивайте Forwarders (Серверы пересылки) в свойствах самого DNS-сервера.
Компьютеры сотрудников периодически теряют контроллеры домена и сеть?
Ошибки в базовой адресации DHCP/DNS ломают доменные службы. Передайте нам аутсорсинг сети: спроектируем отказоустойчивые зоны, настроим DHCP Failover и гарантируем мгновенный вход в домен.
💡 Практика специалистов: При использовании функции DHCP Name Protection (Защита имен) обязательно настройте выделенную сервисную учетную запись для DNS Dynamic Updates в свойствах IPv4 -> Advanced -> Credentials на сервере DHCP, чтобы клиенты не могли перехватывать чужие DNS-записи.

Частые вопросы (FAQ)

Где лучше задавать опции: на уровне сервера (Server Options) или области (Scope Options)?

Опции 006 (DNS) и 015 (Имя домена) лучше задавать на уровне Server Options (они одинаковы для всех сетей). Опцию 003 (Шлюз) необходимо задавать строго на уровне Scope Options (для каждого VLAN свой шлюз).

Что такое опция 081 (Client FQDN)?

Опция 081 позволяет DHCP-серверу автоматически регистрировать прямое (A) и обратное (PTR) DNS-имя клиента на DNS-сервере от своего имени (Dynamic DNS Update).

Почему после изменения опций на сервере клиенты не видят изменений?

Клиент не запрашивает новые опции, пока не истечет 50% срока текущей аренды (T1 таймер). Для немедленного применения выполните ipconfig /renew на клиенте.

Нужно ли настраивать опцию 044 и 046 (WINS)?

В современных сетях протокол WINS считается устаревшим и не рекомендуется к использованию, если в инфраструктуре нет Windows NT 4.0 или старых систем.

Полезные материалы
Рекомендуем