ลดความยุ่งยากในการใช้คลาวด์ พูดคุยกับเจ้าหน้าที่

ติดตั้งและตั้งค่า DHCP Server บน Windows Server
Home ติดตั้งและตั้งค่า DHCP Server บน Windows Server

ติดตั้งและตั้งค่า DHCP Server บน Windows Server

การตั้ง IP ให้เครื่องพนักงานทีละเครื่องด้วยมือเป็นงานที่ไม่ควรมีอยู่ในองค์กรที่มีเครื่องเกินสิบเครื่อง DHCP แจก IP, Gateway และ DNS ให้อัตโนมัติเมื่อเครื่องเชื่อมต่อเข้ามา และเรียกคืนเมื่อเครื่องออกจากเครือข่าย

คู่มือนี้ตั้ง DHCP Server บน Windows Server ครบทั้ง Scope, Reservation และการสำรองค่า พร้อมข้อควรระวังที่สำคัญคือการมี DHCP สองตัวในวงเดียวกันโดยไม่ตั้งใจ

สิ่งที่ต้องเตรียม

  • Windows Server พร้อม IP แบบคงที่
  • สิทธิ์ Administrator และหากอยู่ในโดเมนต้องมีสิทธิ์ Enterprise Admin เพื่ออนุมัติเซิร์ฟเวอร์
  • แผนผังการแบ่งช่วง IP ที่ไม่ทับกับเครื่องที่ตั้ง IP คงที่ไว้แล้ว

วางแผนช่วง IP ก่อนเสมอ ตัวอย่างที่ใช้ได้ดี

  • 10.0.0.1-10.0.0.9 อุปกรณ์เครือข่าย เราเตอร์ สวิตช์
  • 10.0.0.10-10.0.0.49 เซิร์ฟเวอร์ ตั้ง IP คงที่
  • 10.0.0.50-10.0.0.99 เครื่องพิมพ์ กล้อง ใช้ Reservation
  • 10.0.0.100-10.0.0.250 เครื่องพนักงาน แจกด้วย DHCP

ขั้นตอนที่ 1: ติดตั้ง Role

Install-WindowsFeature -Name DHCP -IncludeManagementTools

# อนุมัติเซิร์ฟเวอร์ใน Active Directory
Add-DhcpServerInDC -DnsName "dc01.corp.example.com" -IPAddress 10.0.0.10
Get-DhcpServerInDC

ขั้นตอนอนุมัติจำเป็นเมื่ออยู่ในโดเมน Windows ออกแบบมาให้ DHCP ที่ไม่ได้รับอนุมัติไม่สามารถแจก IP ได้ เพื่อป้องกันเซิร์ฟเวอร์เถื่อนที่มาแจก IP ผิด ๆ

ปิดข้อความเตือนการตั้งค่าเริ่มต้น

Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\ServerManager\Roles\12" `
  -Name ConfigurationState -Value 2
Restart-Service dhcpserver

ขั้นตอนที่ 2: สร้าง Scope

Add-DhcpServerv4Scope -Name "Office LAN" `
  -StartRange 10.0.0.100 -EndRange 10.0.0.250 `
  -SubnetMask 255.255.255.0 `
  -LeaseDuration 8.00:00:00 `
  -State Active

Get-DhcpServerv4Scope

ระยะเวลาเช่า 8 วันเหมาะกับสำนักงานที่เครื่องอยู่ประจำ หากเป็นพื้นที่ที่คนเข้าออกบ่อย เช่น ห้องประชุมหรือ Wi-Fi ผู้มาเยือน ให้ตั้งสั้นลงเหลือ 4-8 ชั่วโมง เพื่อให้ IP หมุนเวียนกลับมาใช้ได้

ขั้นตอนที่ 3: ตั้ง Option ที่จำเป็น

# ระดับเซิร์ฟเวอร์ ใช้กับทุก Scope
Set-DhcpServerv4OptionValue -DnsServer 10.0.0.10, 10.0.0.11 `
  -DnsDomain "corp.example.com"

# ระดับ Scope
Set-DhcpServerv4OptionValue -ScopeId 10.0.0.0 -Router 10.0.0.1

Get-DhcpServerv4OptionValue -ScopeId 10.0.0.0

ชี้ DNS ไปที่ Domain Controller เสมอ ไม่ใช่ 8.8.8.8 ไม่เช่นนั้นเครื่องลูกจะค้นหาชื่อภายในองค์กรไม่เจอและเข้าโดเมนไม่ได้

ขั้นตอนที่ 4: กันช่วง IP ที่ใช้อยู่แล้ว

Add-DhcpServerv4ExclusionRange -ScopeId 10.0.0.0 `
  -StartRange 10.0.0.100 -EndRange 10.0.0.109
Get-DhcpServerv4ExclusionRange -ScopeId 10.0.0.0

ขั้นตอนที่ 5: กำหนด IP ตายตัวให้อุปกรณ์เฉพาะ

Reservation ทำให้อุปกรณ์ได้ IP เดิมทุกครั้งโดยไม่ต้องตั้งค่าที่ตัวอุปกรณ์ เหมาะกับเครื่องพิมพ์และกล้องวงจรปิด

Add-DhcpServerv4Reservation -ScopeId 10.0.0.0 `
  -IPAddress 10.0.0.60 `
  -ClientId "00-11-22-33-44-55" `
  -Name "Printer-HR" `
  -Description "เครื่องพิมพ์ฝ่ายบุคคล"

Get-DhcpServerv4Reservation -ScopeId 10.0.0.0

หาค่า MAC Address ของอุปกรณ์ที่เช่า IP อยู่แล้วได้จากรายการการเช่า

Get-DhcpServerv4Lease -ScopeId 10.0.0.0 | Select-Object IPAddress, HostName, ClientId

แปลงการเช่าปัจจุบันให้เป็น Reservation ได้ทันที

Get-DhcpServerv4Lease -ScopeId 10.0.0.0 -IPAddress 10.0.0.135 |
  Add-DhcpServerv4Reservation

ขั้นตอนที่ 6: ให้ DHCP อัปเดต DNS ให้อัตโนมัติ

Set-DhcpServerv4DnsSetting -ComputerName "dc01" `
  -DynamicUpdates "Always" `
  -DeleteDnsRRonLeaseExpiry $true `
  -UpdateDnsRRForOlderClients $true

Get-DhcpServerv4DnsSetting

ตัวเลือก -DeleteDnsRRonLeaseExpiry $true ทำให้ระเบียน DNS ถูกลบเมื่อการเช่าหมดอายุ ป้องกันไม่ให้ชื่อชี้ไปยัง IP ที่ถูกแจกให้เครื่องอื่นไปแล้ว

ขั้นตอนที่ 7: สำรองและกู้คืนการตั้งค่า

# สำรอง
Export-DhcpServer -ComputerName "dc01" -Leases `
  -File "C:\Backup\dhcp-$(Get-Date -Format yyyyMMdd).xml" -Force

# กู้คืน
Import-DhcpServer -ComputerName "dc01" -Leases `
  -File "C:\Backup\dhcp-20260925.xml" -BackupPath "C:\Backup\dhcp-old" -Force

ตั้งให้สำรองอัตโนมัติด้วย Task Scheduler ทุกสัปดาห์ ข้อมูล Reservation ที่สะสมมาหลายปีคือสิ่งที่สร้างใหม่ยากที่สุด

ขั้นตอนที่ 8: ตรวจสอบและเฝ้าดู

# สถิติการใช้ IP ในแต่ละ Scope
Get-DhcpServerv4ScopeStatistics

# รายการเช่าทั้งหมด
Get-DhcpServerv4Lease -ScopeId 10.0.0.0 |
  Select-Object IPAddress, HostName, LeaseExpiryTime |
  Sort-Object IPAddress

เฝ้าดูค่า PercentageInUse หากเกิน 80% ต้องขยายช่วง IP ก่อนที่จะแจกไม่พอ

ปัญหาที่พบบ่อย

เครื่องลูกได้ IP ขึ้นต้นด้วย 169.254

แปลว่าติดต่อ DHCP ไม่ได้เลย ตรวจว่าบริการทำงานด้วย Get-Service dhcpserver ตรวจว่า Scope อยู่ในสถานะ Active และหากเครื่องลูกอยู่คนละวงกับเซิร์ฟเวอร์ ต้องตั้ง DHCP Relay ที่เราเตอร์

มี DHCP สองตัวในวงเดียวกัน

เป็นปัญหาที่พบบ่อยมาก มักเกิดจากเราเตอร์หรือ Wi-Fi ที่เปิด DHCP ไว้โดยไม่ได้ตั้งใจ อาการคือบางเครื่องได้ IP ผิดวง ค้นหาด้วย

Get-DhcpServerInDC

และตรวจที่อุปกรณ์เครือข่ายทุกตัว ควรมี DHCP เพียงตัวเดียวต่อวงเสมอ

IP หมด Scope

ตรวจด้วย Get-DhcpServerv4ScopeStatistics หากเครื่องจริงน้อยกว่าจำนวนการเช่า แปลว่ามีการเช่าค้างจากอุปกรณ์ที่ไม่อยู่แล้ว ลดระยะเวลาเช่าลงหรือขยายช่วง IP

Reservation ไม่ทำงาน

ตรวจรูปแบบ MAC Address ต้องไม่มีเครื่องหมายคั่นหรือใช้ขีดกลางตามที่ระบบยอมรับ และ IP ที่จองต้องอยู่ในช่วงของ Scope ให้เครื่องนั้นปล่อยและขอ IP ใหม่ด้วย ipconfig /release แล้ว ipconfig /renew

ต้องการออกแบบเครือข่ายองค์กรให้รองรับการเติบโต ติดต่อ THAI DATA CLOUD ได้ที่ https://thaidata.cloud/contact/

ผู้ให้บริการคลาวด์ไทย
เพื่อธุรกิจของคนไทย

"มุ่งมั่น" และ "มั่นคง"
พร้อมรับมือทุกการเติบโต
Trust Cloud
คลาว์ที่ปลอดภัย
คือรากฐานที่มั่นคง
cloud security