Administration Windows Server & Active Directory · Étape 10

Diagnostique les services réseau et le pare-feu Windows

Relie écoute locale, connectivité, profil firewall, règle active et service Windows pour isoler une panne.

Durée indicative · ~1 h 40Niveau débutantPrérequis conseillé · Leçon 9 — rôle DHCP de laboratoirePratique · TP
L’idée reçue

« Si le pare-feu est activé, il bloque probablement tout. »

Le diagnostic doit vérifier profil actif, direction, action, portée, programme, port et état du service. Désactiver globalement le firewall détruit la preuve et augmente le risque.

01Identifie le profil actif

Get-NetConnectionProfile
Get-NetFirewallProfile |
  Select-Object Name, Enabled, DefaultInboundAction,
                DefaultOutboundAction

02Observe les écoutes locales

Get-NetTCPConnection -State Listen |
  Sort-Object LocalPort |
  Select-Object LocalAddress, LocalPort, OwningProcess

Get-Process -Id (Get-NetTCPConnection -State Listen |
  Select-Object -First 1 -ExpandProperty OwningProcess)

03Teste la connectivité

Test-NetConnection localhost -Port 53
Test-NetConnection 10.20.10.20 -Port 53 -InformationLevel Detailed

Un test échoué ne prouve pas immédiatement un blocage firewall. Le service peut ne pas écouter, l’adresse être incorrecte ou le routage absent.

04Inspecte les règles applicables

Get-NetFirewallRule -Enabled True |
  Where-Object Direction -eq 'Inbound' |
  Select-Object DisplayName, Action, Profile

Get-NetFirewallPortFilter |
  Where-Object LocalPort -in 53,67,68 |
  Format-Table Protocol, LocalPort, RemotePort

05Crée une règle de test en simulation

New-NetFirewallRule \
  -DisplayName 'SORIA-Lab-DNS-TCP' \
  -Direction Inbound -Action Allow \
  -Protocol TCP -LocalPort 53 \
  -Profile Private -WhatIf

Dans la VM de laboratoire, retire -WhatIf seulement si le service existe et si la portée de la règle est justifiée.

06Corrèle avec les services et événements

Get-Service DNS,DHCPServer -ErrorAction SilentlyContinue
Get-WinEvent -FilterHashtable @{
  LogName = 'System'
  StartTime = (Get-Date).AddHours(-2)
} | Where-Object ProviderName -Match 'Service Control Manager|DNS|DHCP' |
  Select-Object TimeCreated, Id, LevelDisplayName,
                ProviderName, Message

07Nettoie une règle de lab

Remove-NetFirewallRule -DisplayName 'SORIA-Lab-DNS-TCP' -WhatIf
Challenge autonome

Isoler une panne DNS

Construis un arbre de diagnostic couvrant adresse, route, résolution, service DNS, port 53 TCP/UDP, profil firewall, règle active, événements et preuve de correction.

Lot 2 terminé

Tu sais maintenant choisir les outils d’administration, gérer les rôles, préparer IP/DNS, déployer DHCP et diagnostiquer les services réseau sans désactiver aveuglément le pare-feu.

Ta progression

Chargement de l’état… Se connecter pour synchroniser.