Fiche mémo

Windows réseau — mémo diagnostic

Méthode terrain pour isoler une panne Windows entre lien physique, DHCP, IP, DNS, routage, pare-feu et service applicatif.

⌚ Environ 3 min de lecture
Voir mes favoris
RéseauDébutant à avancé8 sections · 32 repères

Méthode terrain pour isoler une panne Windows entre lien physique, DHCP, IP, DNS, routage, pare-feu et service applicatif.

Ordre de diagnostic

1. Lien
Get-NetAdapter | Select-Object Name,Status,LinkSpeed

Commencez par vérifier que l’interface attendue est Up.

2. Adresse IP
ipconfig /all

Contrôlez DHCP, masque, passerelle et DNS avant tout test Internet.

3. Passerelle
ping 192.168.1.1

Si la passerelle ne répond pas, restez sur le LAN avant d’accuser le WAN.

4. Service
Test-NetConnection serveur.exemple.local -Port 443

Un port applicatif est plus pertinent qu’un simple ping

DHCP & adressage

Détails IP
ipconfig /all

Repérez DHCP Enabled, DHCP Server, lease, gateway et DNS.

Libérer le bail
ipconfig /release

Coupe volontairement l’adresse DHCP : à éviter sur une session distante sans accès de secours.

Renouveler le bail
ipconfig /renew

Permet de tester immédiatement la communication avec le DHCP.

APIPA
169.254.0.0/16

Une adresse 169.254.x.x indique généralement qu’aucun bail DHCP IPv4 n’a été obtenu.

DNS

DNS configurés
Get-DnsClientServerAddress -AddressFamily IPv4

Vérifiez que les DNS attendus sont appliqués sur la bonne interface.

Résolution A/AAAA
Resolve-DnsName exemple.fr

Affiche les réponses et le serveur ayant traité la requête.

Serveur DNS ciblé
Resolve-DnsName exemple.fr -Server 192.168.1.10

Compare un DNS interne et un résolveur public sans changer la configuration du poste.

Vider le cache
ipconfig /flushdns

À utiliser après correction d’un enregistrement ou d’une réponse négative mise en cache.

Routes & voisinage

Table de routage
route print

Contrôlez route par défaut et routes plus spécifiques.

Routes PowerShell
Get-NetRoute -AddressFamily IPv4 | Sort-Object RouteMetric

Permet de voir interface, métrique et next hop.

Cache ARP
arp -a

Vérifie si la passerelle ou un voisin local est résolu en MAC.

Traceroute
tracert 8.8.8.8

Identifie à quel saut le trafic cesse de progresser, sans garantir que chaque routeur répond ICMP.

Ports & sockets

Port distant
Test-NetConnection 192.168.1.20 -Port 445

Teste l’établissement TCP jusqu’au service cible.

Écoutes locales
Get-NetTCPConnection -State Listen | Sort-Object LocalPort

Confirme qu’un service écoute réellement sur le port attendu.

Connexions actives
Get-NetTCPConnection -State Established | Select-Object LocalAddress,LocalPort,RemoteAddress,RemotePort,OwningProcess

Associez OwningProcess à Get-Process pour identifier l’application.

PID par port
Get-NetTCPConnection -LocalPort 443 -ErrorAction SilentlyContinue | Select-Object OwningProcess

Utile lorsqu’un port est occupé ou inattendu.

SMB & partages

Tester SMB
Test-NetConnection serveur -Port 445

Distingue un problème SMB d’un problème DNS général.

Partages connus
Get-SmbMapping

Affiche les connexions SMB côté client.

Sessions serveur
Get-SmbSession

À exécuter sur un serveur de fichiers pour voir les clients connectés.

Dialecte SMB
Get-SmbConnection | Select-Object ServerName,ShareName,Dialect,Encrypted

Vérifie SMB2/3 et le chiffrement effectif.

Wi-Fi

Interface Wi-Fi
netsh wlan show interfaces

Affiche SSID, BSSID, signal, canal et débit négocié.

Profils Wi-Fi
netsh wlan show profiles

Inventorie les profils connus sans afficher les secrets.

Rapport WLAN
netsh wlan show wlanreport

Génère un rapport HTML utile pour coupures et échecs d’association.

Pilote
Get-NetAdapter -Name Wi-Fi | Format-List Name,InterfaceDescription,DriverInformation,DriverVersion

Comparez la version du pilote avec celle recommandée par le constructeur.

Réinitialisations contrôlées

Cache DNS
ipconfig /flushdns

Réinitialisation à faible impact.

Winsock
netsh winsock reset

Nécessite généralement un redémarrage et peut perturber certains agents réseau.

Pile IP
netsh int ip reset C:Tempip-reset.log

À réserver aux corruptions suspectées après avoir capturé la configuration.

Pare-feu — profils
Get-NetFirewallProfile | Select-Object Name,Enabled,DefaultInboundAction,DefaultOutboundAction

Ne désactivez pas globalement le pare-feu pour “tester”.

À retenir

  • Commencez toujours par l’interface et l’adressage avant DNS ou Internet.
  • Un ping bloqué ne prouve pas qu’un service TCP est indisponible.
  • Sur un poste membre AD, des DNS publics configurés directement sont souvent une cause de panne domaine.
  • Avant un reset Winsock/IP, sauvegardez la configuration et assurez-vous d’avoir un accès de secours.
← Toutes les fiches mémo
♡ 0