ADに承認されていない未承認DHCPサーバを用意する

ADに承認されていない未承認DHCPサーバを用意する

Windows2012R2等でDHCPサーバを構築する場合、「承認」が必要になります。承認には「EnterpriseAdmins」以上の権限が必要になり、お気軽に構築することができません。「ドメインに参加しないサーバを用意してDHCPにすれば良いんじゃないの」と思いサーバを用意して設定しても数分後には利用できません。ドメインに参加していないサーバでDHCPを構築しても同一セグメント内にADサーバやメンバサーバを検出すると機能を停止します。Windowsは安全のために承認されていないDHCPサーバを検出すると機能を停止する仕組みが備わっています。DHCPサービス起動直後は機能しており、しばらくすると停止することから、何かしらの仕組みで制御されているのはなんとなく想像できます。ProcessMonitorでDHCP...ADに承認されていない未承認DHCPサーバを用意する