Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Ошибка 5 (Отказано в доступе) при запуске службы DHCP-клиент: решение

Обновлено: 08.09.2026  ·  Официальная база знаний

Симптомы сбоя службы DHCP-клиента

Сетевой адаптер не может автоматически получить IP-адрес от роутера или корпоративного DHCP-сервера, сетевое подключение переходит в статус «Неопознанная сеть» (IP-адрес автоназначения 169.254.x.x). При попытке ручного старта службы DHCP-клиент (Dhcp) через services.msc возникает сообщение: Не удалось запустить службу DHCP-клиент на Локальный компьютер. Ошибка 5: Отказано в доступе.

СимптомГде регистрируетсяПричина
Ошибка 5 (Отказано в доступе)Консоль services.mscУ сервисной учетной записи NT SERVICE\Dhcp нет прав на чтение/запись ключей реестра
Event ID 7000 / 7024Журнал SystemСлужба завершилась со специфическим кодом ошибки безопасности
Автоматический IP 169.254.x.xipconfig /allСлужба Dhcp остановлена, получение сетевого адреса заблокировано

Пошаговое восстановление прав службы DHCP-клиент

  1. Предоставьте права служебной учетной записи NT SERVICE\Dhcp на ветки реестра службы:
    $acl = Get-Acl "HKLM:\SYSTEM\CurrentControlSet\Services\Dhcp"; $rule = New-Object System.Security.AccessControl.RegistryAccessRule("NT SERVICE\Dhcp", "FullControl", "ContainerInherit,ObjectInherit", "None", "Allow"); $acl.SetAccessRule($rule); Set-Acl "HKLM:\SYSTEM\CurrentControlSet\Services\Dhcp" $acl
  2. Восстановите права на связанные ветки конфигураций TCP/IP и сетевых драйверов:
    $aclTcp = Get-Acl "HKLM:\SYSTEM\CurrentControlSet\Services\Tcpip"; $ruleTcp = New-Object System.Security.AccessControl.RegistryAccessRule("NT SERVICE\Dhcp", "ReadAndExecute", "ContainerInherit,ObjectInherit", "None", "Allow"); $aclTcp.SetAccessRule($ruleTcp); Set-Acl "HKLM:\SYSTEM\CurrentControlSet\Services\Tcpip" $aclTcp
  3. Восстановите членство учетных записей Network Service и Local Service: проверьте, что учетные записи службы имеют права на запуск процесса svchost.exe.
  4. Сбросьте стек протокола TCP/IP и сетевой каталог Winsock:
    netsh winsock reset; netsh int ip reset
  5. Запустите службу DHCP-клиент:
    Set-Service -Name "Dhcp" -StartupType Automatic; Start-Service -Name "Dhcp"

Совет: Ошибка 5 часто возникает после агрессивной работы сторонних антивирусов или твикеров операционной системы, сбрасывающих права безопасности в системном реестре.

Практический опыт инженера: Практика ITSTM: Если после настройки прав ветки HKLM:\SYSTEM\CurrentControlSet\Services\Dhcp ошибка сохраняется, проверьте права на папку C:\Windows\System32\LogFiles\Firewall — служба DHCP обращается туда при инициализации правил сокетов.

Частые вопросы (FAQ)

Под какой учетной записью должна запускаться служба DHCP-клиент?

Служба DHCP-клиент запускается под виртуальной сервисной учетной записью NT SERVICE\Dhcp внутри изолированного процесса svchost.exe (NetworkServiceGroup).

Почему служба Dhcp не запускается под учетной записью Local System?

Архитектура Windows изолирует сетевые службы в непривилегированные сервисные SID для защиты от эскалации привилегий.

Как сбросить дескриптор безопасности службы через утилиту SubInACL?

subinacl /service Dhcp /grant="NT SERVICE\Dhcp"=F /grant="NetworkService"=F /grant="Administrators"=F.

Поможет ли ручная установка статического IP-адреса?

Да, при остановленной службе Dhcp статический IP-адрес позволит восстановить связь, но сетевые службы Windows продолжат регистрировать системные предупреждения.