Méthode terrain pour isoler une panne Windows entre lien physique, DHCP, IP, DNS, routage, pare-feu et service applicatif.
Ordre de diagnostic
Get-NetAdapter | Select-Object Name,Status,LinkSpeedCommencez par vérifier que l’interface attendue est Up.
ipconfig /allContrôlez DHCP, masque, passerelle et DNS avant tout test Internet.
Test-NetConnection serveur.exemple.local -Port 443Un port applicatif est plus pertinent qu’un simple ping
DHCP & adressage
ipconfig /allRepérez DHCP Enabled, DHCP Server, lease, gateway et DNS.
ipconfig /releaseCoupe volontairement l’adresse DHCP : à éviter sur une session distante sans accès de secours.
ipconfig /renewPermet de tester immédiatement la communication avec le DHCP.
Une adresse 169.254.x.x indique généralement qu’aucun bail DHCP IPv4 n’a été obtenu.
DNS
Get-DnsClientServerAddress -AddressFamily IPv4Vérifiez que les DNS attendus sont appliqués sur la bonne interface.
Resolve-DnsName exemple.frAffiche les réponses et le serveur ayant traité la requête.
Resolve-DnsName exemple.fr -Server 192.168.1.10Compare un DNS interne et un résolveur public sans changer la configuration du poste.
ipconfig /flushdnsÀ utiliser après correction d’un enregistrement ou d’une réponse négative mise en cache.
Routes & voisinage
route printContrôlez route par défaut et routes plus spécifiques.
Get-NetRoute -AddressFamily IPv4 | Sort-Object RouteMetricPermet de voir interface, métrique et next hop.
arp -aVérifie si la passerelle ou un voisin local est résolu en MAC.
tracert 8.8.8.8Identifie à quel saut le trafic cesse de progresser, sans garantir que chaque routeur répond ICMP.
Ports & sockets
Test-NetConnection 192.168.1.20 -Port 445Teste l’établissement TCP jusqu’au service cible.
Get-NetTCPConnection -State Listen | Sort-Object LocalPortConfirme qu’un service écoute réellement sur le port attendu.
Get-NetTCPConnection -State Established | Select-Object LocalAddress,LocalPort,RemoteAddress,RemotePort,OwningProcessAssociez OwningProcess à Get-Process pour identifier l’application.
Get-NetTCPConnection -LocalPort 443 -ErrorAction SilentlyContinue | Select-Object OwningProcessUtile lorsqu’un port est occupé ou inattendu.
SMB & partages
Test-NetConnection serveur -Port 445Distingue un problème SMB d’un problème DNS général.
Get-SmbMappingAffiche les connexions SMB côté client.
Get-SmbSessionÀ exécuter sur un serveur de fichiers pour voir les clients connectés.
Get-SmbConnection | Select-Object ServerName,ShareName,Dialect,EncryptedVérifie SMB2/3 et le chiffrement effectif.
Wi-Fi
netsh wlan show interfacesAffiche SSID, BSSID, signal, canal et débit négocié.
netsh wlan show profilesInventorie les profils connus sans afficher les secrets.
netsh wlan show wlanreportGénère un rapport HTML utile pour coupures et échecs d’association.
Get-NetAdapter -Name Wi-Fi | Format-List Name,InterfaceDescription,DriverInformation,DriverVersionComparez la version du pilote avec celle recommandée par le constructeur.
Réinitialisations contrôlées
ipconfig /flushdnsRéinitialisation à faible impact.
netsh winsock resetNécessite généralement un redémarrage et peut perturber certains agents réseau.
netsh int ip reset C:Tempip-reset.logÀ réserver aux corruptions suspectées après avoir capturé la configuration.
Get-NetFirewallProfile | Select-Object Name,Enabled,DefaultInboundAction,DefaultOutboundActionNe désactivez pas globalement le pare-feu pour “tester”.
À retenir
- Commencez toujours par l’interface et l’adressage avant DNS ou Internet.
- Un ping bloqué ne prouve pas qu’un service TCP est indisponible.
- Sur un poste membre AD, des DNS publics configurés directement sont souvent une cause de panne domaine.
- Avant un reset Winsock/IP, sauvegardez la configuration et assurez-vous d’avoir un accès de secours.