Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Ошибка 5 Windows Server, AD и Роли

Ошибка 5 (Отказано в доступе) при запуске службы DHCP-клиент: решение

Обновлено: 08.09.2026 · Официальная документация ↗

Симптомы сбоя службы DHCP-клиента

Сетевой адаптер не может автоматически получить IP-адрес от роутера или корпоративного DHCP-сервера, сетевое подключение переходит в статус «Неопознанная сеть» (IP-адрес автоназначения 169.254.x.x). При попытке ручного старта службы DHCP-клиент (Dhcp) через services.msc возникает сообщение: Не удалось запустить службу DHCP-клиент на Локальный компьютер. Ошибка 5: Отказано в доступе.

СимптомГде регистрируетсяПричина
Ошибка 5 (Отказано в доступе)Консоль services.mscУ сервисной учетной записи NT SERVICE\Dhcp нет прав на чтение/запись ключей реестра
Event ID 7000 / 7024Журнал SystemСлужба завершилась со специфическим кодом ошибки безопасности
Автоматический IP 169.254.x.xipconfig /allСлужба Dhcp остановлена, получение сетевого адреса заблокировано

Пошаговое восстановление прав службы DHCP-клиент

  1. Предоставьте права служебной учетной записи NT SERVICE\Dhcp на ветки реестра службы:
    $acl = Get-Acl "HKLM:\SYSTEM\CurrentControlSet\Services\Dhcp"; $rule = New-Object System.Security.AccessControl.RegistryAccessRule("NT SERVICE\Dhcp", "FullControl", "ContainerInherit,ObjectInherit", "None", "Allow"); $acl.SetAccessRule($rule); Set-Acl "HKLM:\SYSTEM\CurrentControlSet\Services\Dhcp" $acl
  2. Восстановите права на связанные ветки конфигураций TCP/IP и сетевых драйверов:
    $aclTcp = Get-Acl "HKLM:\SYSTEM\CurrentControlSet\Services\Tcpip"; $ruleTcp = New-Object System.Security.AccessControl.RegistryAccessRule("NT SERVICE\Dhcp", "ReadAndExecute", "ContainerInherit,ObjectInherit", "None", "Allow"); $aclTcp.SetAccessRule($ruleTcp); Set-Acl "HKLM:\SYSTEM\CurrentControlSet\Services\Tcpip" $aclTcp
  3. Восстановите членство учетных записей Network Service и Local Service: проверьте, что учетные записи службы имеют права на запуск процесса svchost.exe.
  4. Сбросьте стек протокола TCP/IP и сетевой каталог Winsock:
    netsh winsock reset; netsh int ip reset
  5. Запустите службу DHCP-клиент:
    Set-Service -Name "Dhcp" -StartupType Automatic; Start-Service -Name "Dhcp"

Совет: Ошибка 5 часто возникает после агрессивной работы сторонних антивирусов или твикеров операционной системы, сбрасывающих права безопасности в системном реестре.

💡 Практика специалистов: Практика ITSTM: Если после настройки прав ветки HKLM:\SYSTEM\CurrentControlSet\Services\Dhcp ошибка сохраняется, проверьте права на папку C:\Windows\System32\LogFiles\Firewall — служба DHCP обращается туда при инициализации правил сокетов.

Частые вопросы (FAQ)

Под какой учетной записью должна запускаться служба DHCP-клиент?

Служба DHCP-клиент запускается под виртуальной сервисной учетной записью NT SERVICE\Dhcp внутри изолированного процесса svchost.exe (NetworkServiceGroup).

Почему служба Dhcp не запускается под учетной записью Local System?

Архитектура Windows изолирует сетевые службы в непривилегированные сервисные SID для защиты от эскалации привилегий.

Как сбросить дескриптор безопасности службы через утилиту SubInACL?

subinacl /service Dhcp /grant="NT SERVICE\Dhcp"=F /grant="NetworkService"=F /grant="Administrators"=F.

Поможет ли ручная установка статического IP-адреса?

Да, при остановленной службе Dhcp статический IP-адрес позволит восстановить связь, но сетевые службы Windows продолжат регистрировать системные предупреждения.

Полезные материалы
Рекомендуем