Zur Beachtung - Anleitungen

Bitte beachten Sie, daß die bereitgestellten Informationen zum Zeitpunkt der Erstellung im Rahmen von durchgeführten Arbeiten dokumentiert und validiert wurden. In einer geänderten Systemumgebung können für die Schritte Anpassungen erforderlich sein. Dies gilt insbesonders, falls die Informationen Workarounds oder Fehlerbehebungen betreffen. Die Informationen sind entsprechend spezifisch für die Systemumgebung und Version der Systeme zum Zeitpunkt der Arbeiten. Schritte, die sich für uns von selbst erschließen, sind ggf. nicht in den Anleitungen enthalten. Dasselbe gilt auch für konzeptionelle Anleitungen. Diese sind für spezifische Umgebungen und spezifische Erfordernisse erstellt und müssen vor Anwendung überprüft werden, ob sie für die angedachte Umgebung passend sind. Die Verwendung erfolgt auf eigene Gefahr.

Wir raten in jedem Fall dazu, vorab ein Backup in einem Umfang zu erstellen, der die Wiederherstellung der Systeme im Fehlerfall sichert. Dies betrifft bei Active-Directory-integrierten Diensten auch das Active-Directory.

 

Stand 03/2021: In Windows 2019 ist der DHCP-Relay-Agent fehlerhaft und ruft keine DHCP-Adresse vom netzinternen DHCP-Server ab, Verbindung von Clients schlägt fehl.

Bis MS das Problem gelöst hat, muß als Workaround der DHCP-Relay-Agent zusätzliche Privilegien anfordern. Das erfolgt mittels Registry-Eintrag:

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dhcp

Reg_SZ RequiredPrivileges

SeChangeNotifyPrivilege
SeCreateGlobalPrivilege
SeImpersonatePrivilege

 

reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dhcp /v RequiredPrivileges /t REG_MULTI_SZ /d "SeChangeNotifyPrivilege\0SeCreateGlobalPrivilege\0SeImpersonatePrivilege"

Update 15.05.2024:

Grundsätzlich muß das Netzwerkinterface konfiguriert werden, auf dem DHCP-Anfragen der RRAS-Clients an den DHCP-Server weitergeleitet werden. Das entsprechende Auswahlfeld befindet sich in den RRAS-Servereigenschaften im Register IPv4. Wird der RRAS-Server mit nur einem Netzwerkadapter betrieben (z.B. SSTP hinter Firewall), so ist dieses Auswahlfeld nicht sichtbar und die DHCP-Adressanforderungen versumpfen irgendwo im Netzwerkstack (das ist die Standardeinstellung: "Windows die Auswahl des Netzwerkadapters überlassen"). Zum Setzen der Einstellung muß zwingend ein zweites Netzwerkinterface hinzugefügt und verbunden werden. Danach kann das wieder weg.

Zum Sachverhalt: https://learn.microsoft.com/en-us/answers/questions/49333/windows-2019-rras-server-unable-to-utilize-dhcp-se

Anhänge
WS2019 DHCP Relay Agent Privileges reg.txt [1.16Kb]
Hochgeladen Mittwoch, 05. April 2023 von Thomas Völker