Rogue Detection per Registry deaktivieren
Aus Wissen
Windows Server – Rogue Detection deaktivieren
Die Rogue Detection ist eine Sicherheitsfunktion des Windows DHCP-Servers. Sie prüft, ob im Netzwerk weitere DHCP-Server aktiv sind. In vielen produktiven Umgebungen führt dies zu Fehlalarmen oder verhindert den Start des DHCP-Dienstes.
Registry-Eintrag setzen
Um die Rogue Detection zu deaktivieren, muss folgender Registry-Wert gesetzt werden:
Pfad:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters
Eintrag:
Name: DisableRogueDetection Typ: DWORD (32-bit) Wert: 1 (1 = deaktiviert, 0 = aktiviert/Standard)
Beispiel:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters] "DisableRogueDetection"=dword:00000001
Dienst neu starten
Damit die Änderung wirksam wird, muss der DHCP-Serverdienst neu gestartet werden:
net stop dhcpserver net start dhcpserver
Alternativ kann der Server neu gebootet werden.
Hinweis
Das Deaktivieren der Rogue Detection ist in kontrollierten Netzwerken unkritisch und verhindert, dass der DHCP-Dienst aufgrund falsch erkannter „fremder“ Server nicht startet.