Vous êtes sur la page 1sur 5

M202-Administrer un réseau Windows

TPN°6: Installer et configurer DHCP avec


PowerShell

La liste des commandes que nous allons utiliser et leur rôle :


- Install-WindowsFeature : Installer le rôle DHCP
- Add-DHCPServerInDC : Autoriser le service DHCP dans Active Directory
- Add-DhcpServerv4Scope : Création de l'étendue
- Add-DhcpServerv4ExclusionRange : Ajouter l'exclusion de certaines adresses dans une étendue
- Set-DhcpServerv4OptionDefinition : Configurer les options comme le DNS, un suffixe DNS, la
passerelle par défaut, etc.
- Get-DhcpServerv4Scope : Lister les scopes DHCP

1. Installer DHCP :
Afin de pouvoir installer le rôle DHCP, nous allons utiliser la commande suivante :
Install-WindowsFeature DHCP -IncludeManagementTools
Le paramètre -IncludeManagementTools permet d'installer la console d'administration DHCP

2. Autorisation du serveur DHCP dans l'AD


Pour ce faire, entrez la commande suivante :
Add-DHCPServerInDC -DNSName Nom_Serveur

M.MANGAD Page 1
M202-Administrer un réseau Windows

3. Créer l’étendue :
- Créer une étendue nommée "Scope1" ayant pour plage 192.168.1.50 à 192.168.1.100, sur un
masque 255.255.255.0.

- Exclure 5 adresses de cette étendue : 192.168.1.70 à 192.168.1.75

- Configurer les paramètres du serveur DNS et la passerelle par défaut :


Pour cela, utiliser la commande :
Set-DhcpServerv4OptionValue -DNSServer 192.168.100.10 -DNSDomain tmsir.lan
-Router 192.168.100.2 -scopeID « adresse_réseau_étendue »

Vérifier :

- Afin de vérifier que la configuration est bien prise en compte, on peut lister les scopes DHCP du
serveur :

Get-DhcpServerv4Scope

M.MANGAD Page 2
M202-Administrer un réseau Windows

Joindre l'ordinateur au domaine

Si vous installez votre serveur DHCP dans un environnement de domaine Active Directory, vous
devez joindre l'ordinateur au domaine.

Ouvrez Windows PowerShell avec des privilèges d'administrateur, puis exécutez la commande Add-
Computer [nom de domaine]

Créer des groupes de sécurité DHCP

Pour créer des groupes de sécurité, vous devez exécuter une commande Network Shell (netsh) dans
Windows PowerShell, puis redémarrer le service DHCP pour que les nouveaux groupes deviennent
actifs.

Lorsque vous exécutez la commande netsh suivante sur le serveur DHCP, les groupes de
sécurité Administrateurs DHCP et Utilisateurs DHCP sont créés dans Utilisateurs et groupes
locaux sur le serveur DHCP.

netsh dhcp add securitygroups

Redémarrer le service DHCP sur l'ordinateur local.

Restart-Service dhcpserver

Définir la passerelle par défaut 192.168.1.254 grâce à l'option DHCP n°3 :

Définir le serveur DNS ayant comme adresse 192.168.1.253 correspondant à l'option n°6

M.MANGAD Page 3
M202-Administrer un réseau Windows

Quant au suffixe DNS, correspondant au nom de domaine de l'entreprise, il correspond à l'option n°15.
Dans l'exemple ci-dessous, je définis it-connect.fr.

Activer l'étendue que nous venons de configurer :

4. Réserver une Adresse IP :


Pour réserver une adresse IP à une machine, nous allons utiliser la commande suivante :
Add-dhcpServerv4Reservation –name « nom_reservation » -description « … » –scopeID
« » -IPAddress « Adresse IP fixe» -ClientID « Adresse_mac_client »

5. Supprimer une étendue DHCP :

Afin de pouvoir supprimer une étendue DHCP, nous allons utiliser la commande suivante :

Remove-dhcpServerv4scope –scopeID « »

6. Désinstaller DHCP :

Afin de pouvoir désinstaller le rôle DHCP, nous allons utiliser la commande suivante :

Uninstall-WindowsFeature DHCP -restart

Travail à faire:
1. Configurer la carte réseau comme suit:
- Adresse IP = 172.16.1.1
- Masque = 255.255.255.0
- Passerelle = 172.16.1.254
- DNS = 172.16.1.1
2. Afficher la configuration IP
3. Installer le rôle DHCP

M.MANGAD Page 4
M202-Administrer un réseau Windows

4. Créer une étendue nomée : Pool_SR en respectant ceci:


- Adresse début : 172.16.1.1
- Adresse fin : 172.16.1.20
- Passerelle: 172.16.1.254
- DNS : 172.16.1.1
- Adresses à exclure : 172.16.1.1 et 172.16.1.10
5. Afficher les informations sur votre étendue.
6. Tester l’atribution de la configuration IP à partir d’un client Windows10.
7. Reserver l’adresse ip 172.16.1.10 pour votre client Windows10
8. Tester à nouveau l’atribution de la configuration IP.

M.MANGAD Page 5

Vous aimerez peut-être aussi