Commandes de vérification réseau
Définition
Les commandes de vérification réseau sont les premiers outils du technicien Windows pour localiser une panne de connectivité. ipconfig montre la configuration, ping teste la joignabilité, nslookup interroge le DNS, tracert suit le chemin des paquets, netstat liste les connexions et gpresult vérifie les stratégies appliquées. Chaque commande répond à une question précise.
ipconfig : la configuration du poste
ipconfig affiche l'adresse IP, le masque et la passerelle. ipconfig /all ajoute le serveur DNS, l'adresse MAC et l'état du DHCP. Une adresse 169.254.x.x indique un échec DHCP. ipconfig /release puis ipconfig /renew relancent la demande d'adresse au serveur DHCP.
Un poste affiche IPv4 : 192.168.1.50, Passerelle : 192.168.1.1, DNS : 8.8.8.8. La configuration est cohérente. Le technicien passe à l'étape suivante.
ping : la joignabilité
ping envoie des paquets ICMP et mesure le temps de réponse. ping 127.0.0.1 teste la pile TCP/IP locale. ping <adresse de la passerelle> teste la liaison avec le routeur. ping 8.8.8.8 teste la sortie internet. Une réponse "Délai d'attente dépassé" indique que la destination ne répond pas ou qu'un pare-feu filtre l'ICMP.
nslookup : la résolution de noms
nslookup www.exemple.com interroge le serveur DNS configuré et renvoie l'adresse IP associée. Si la commande échoue alors que le réseau fonctionne, le serveur DNS est en cause. Le technicien compare la réponse avec le serveur DNS attendu pour détecter une configuration erronée.
tracert : le chemin des paquets
tracert www.exemple.com affiche chaque routeur traversé jusqu'à la destination. La première ligne est la passerelle locale, les suivantes sont les routeurs intermédiaires. Un saut qui affiche des étoiles * * * indique un routeur qui ne répond pas aux requêtes ICMP, pas forcément une panne. La panne se situe au premier saut qui ne répond plus après un saut qui répondait.
netstat : les connexions actives
netstat -an liste les connexions TCP avec leurs adresses et états. netstat -ano ajoute le PID du processus. Cette commande sert à vérifier qu'un service écoute sur un port, par exemple 0.0.0.0:3389 pour le Bureau à distance, et à repérer des connexions suspectes.
gpresult : les stratégies appliquées
gpresult /r résume les GPO appliquées à l'utilisateur et à l'ordinateur. gpresult /h rapport.html exporte un rapport détaillé. Quand un lecteur mappé ou une imprimante ne se connecte pas au démarrage, cette commande vérifie que la GPO qui les configure s'applique bien au poste.