DHCP (Dynamic Host Configuration Protocol) — служба, автоматически назначающая IP-адреса и сетевые параметры клиентам в сети. Логи DHCP содержат информацию о выдаче и освобождении адресов, ошибках аренды и попытках подключения клиентов.
Assign)Renew)Release)Nack, Conflict)Fail)Сбор производится из файлов журналов:
C:\\Windows\\System32\\dhcp\\DhcpSrvLog-<день недели>.log
C:\\Windows\\System32\\dhcp\\DhcpV6SrvLog-<день недели>.log
Формат: CSV-подобный, поля разделены запятыми
Для передачи логов на коллектор можно использовать один из вариантов:
C:\\Windows\\System32\\dhcp можно расшарить для сервера коллектора с правом только на чтение для выделенной учетной записиWin+R → dhcpmgmt.msc и убедитесь, что логирование включено: Enable DHCP audit logging активировано.
Для этого выберите интересующий вас протокол (IPv4 или IPv6) на вашем DHCP-сервере и откройте Properties
