Netsh : guide complet de la commande réseau Windows

Utilisateur configurant les paramètres réseau de Windows avec la commande Netsh

Netsh, ou Network Shell, est un outil intégré à Windows qui permet de consulter, configurer et dépanner la configuration réseau directement en ligne de commande. Il s’utilise depuis l’Invite de commandes ou le Terminal Windows, idéalement en administrateur, et fonctionne par contextes dédiés à chaque composant réseau : interfaces, Wi-Fi, DNS, Winsock ou pare-feu. Voici sa syntaxe, ses commandes les plus utiles et les précautions à connaître avant toute modification.

Qu’est-ce que la commande Netsh

La commande netsh est un interpréteur en ligne de commande présent nativement dans Windows depuis de nombreuses versions du système. Il permet d’afficher l’état des composants réseau, mais aussi de modifier leur configuration : adresse IP, serveurs DNS, profils Wi-Fi, paramètres du pare-feu ou catalogue Winsock.

Contrairement à un simple outil de diagnostic, Netsh peut appliquer des changements réels sur le système. Certaines commandes se limitent à un affichage sans risque, tandis que d’autres modifient directement la configuration réseau Windows et peuvent couper temporairement la connexion.

Lancer Netsh en tant qu’administrateur

Pour utiliser pleinement Netsh, il est recommandé d’ouvrir une invite de commandes administrateur. Certaines commandes de consultation fonctionnent sans droits élevés, mais toute modification de l’IP, du DNS, du Wi-Fi ou du pare-feu nécessite ces privilèges.

La procédure est identique sous Windows 10 et Windows 11 :

  • ouvrez le menu Démarrer et recherchez « Invite de commandes » ou « Terminal » ;
  • effectuez un clic droit sur le résultat, puis choisissez « Exécuter en tant qu’administrateur » ;
  • saisissez netsh pour entrer dans l’interpréteur, ou faites précéder chaque commande de netsh directement depuis l’invite classique.

Une fois dans l’interpréteur Netsh, il est possible de taper les commandes sans répéter netsh à chaque ligne, ou de rester dans l’invite classique en préfixant chaque instruction.

Comprendre le fonctionnement par contextes

Netsh Windows s’organise autour de contextes, chacun dédié à un composant réseau précis. Les principaux sont interface pour la gestion des cartes réseau et des adresses IP, wlan pour le Wi-Fi, winsock pour le catalogue des sockets, advfirewall pour le pare-feu avancé, et http pour la configuration des services web locaux.

Lire aussi :  SharpHound : le collecteur de données Active Directory pour BloodHound 🔍

Chaque contexte se divise ensuite en sous-contextes et en commandes spécifiques. Cette organisation permet de cibler précisément l’élément à consulter ou à modifier, plutôt que de manipuler l’ensemble de la configuration réseau en une seule opération. La commande netsh help affiche à tout moment la liste des contextes disponibles et leur syntaxe.

Afficher les interfaces et la configuration réseau

Avant toute modification, il est utile de visualiser l’état actuel du réseau. Ces commandes n’appliquent aucun changement et peuvent être exécutées sans droits administrateur :

  • netsh interface show interface affiche la liste des interfaces réseau disponibles, avec leur état ;
  • netsh interface ipv4 show config détaille la configuration IP complète de chaque interface, incluant l’adresse, le masque et la passerelle ;
  • netsh interface ipv4 show dnsservers liste les serveurs DNS actuellement configurés.

Ces commandes constituent le point de départ avant toute intervention sur l’adresse IP statique ou les serveurs DNS.

Configurer une adresse IP statique ou revenir au DHCP

Le contexte netsh interface ipv4 permet de définir manuellement une adresse IP statique. Il faut au préalable connaître le nom exact de l’interface concernée, obtenu grâce à la commande de consultation précédente.

Pour attribuer une adresse fixe :

netsh interface ipv4 set address name="Ethernet" static 192.168.1.50 255.255.255.0 192.168.1.1

Pour revenir à une configuration automatique par DHCP :

netsh interface ipv4 set address name="Ethernet" source=dhcp

Une erreur dans le nom de l’interface, le masque ou la passerelle peut couper temporairement l’accès réseau. Il est recommandé de noter la configuration d’origine avant toute modification.

Modifier ou restaurer les serveurs DNS

La commande netsh interface ipv4 set dnsservers permet d’attribuer un DNS statique à une interface donnée :

netsh interface ipv4 set dnsservers name="Ethernet" static 1.1.1.1 primary

Pour restaurer une attribution automatique des serveurs DNS via DHCP :

netsh interface ipv4 set dnsservers name="Ethernet" source=dhcp

Une adresse DNS incorrecte ou un nom d’interface mal orthographié entraîne généralement une perte de résolution des noms de domaine, sans pour autant couper la connexion physique au réseau.

Consulter et gérer les profils Wi-Fi avec netsh wlan

Le contexte netsh wlan regroupe les commandes liées aux réseaux sans fil. La commande la plus consultée reste :

netsh wlan show profiles

Elle liste l’ensemble des profils Wi-Fi enregistrés sur l’ordinateur. Il est également possible d’afficher le mot de passe associé à un profil précis, d’exporter la configuration Wi-Fi vers un fichier XML, ou de supprimer un profil devenu inutile avec netsh wlan delete profile name="NomDuReseau". Ces opérations de consultation ne nécessitent pas de redémarrage, contrairement à certaines modifications plus profondes du pilote réseau.

Lire aussi :  ACSM en PDF : comment récupérer légalement l'ebook associé 📖

Réinitialiser Winsock et la pile TCP/IP

Lorsque des problèmes de connexion persistent sans cause identifiée, deux commandes de réinitialisation sont fréquemment utilisées.

La commande netsh winsock reset réinitialise le catalogue Winsock, utilisé par les applications pour communiquer sur le réseau. Elle peut corriger certaines pertes de connexion liées à des logiciels ayant altéré cette configuration.

La commande netsh int ip reset réinitialise l’intégralité de la pile TCP/IP à ses paramètres par défaut. Ces deux commandes nécessitent systématiquement un redémarrage de l’ordinateur pour être pleinement appliquées, et doivent être réservées aux situations où les vérifications plus simples n’ont rien donné.

Sauvegarder et restaurer sa configuration réseau

Avant toute modification importante, il est possible de sauvegarder l’état actuel du réseau grâce à la commande netsh dump, qui génère un script texte reprenant l’ensemble des paramètres réseau du système.

Ce fichier peut ensuite être conservé comme sauvegarde, puis exécuté ultérieurement pour restaurer automatiquement la configuration réseau d’origine, sans avoir à ressaisir chaque commande manuellement.

Utiliser Netsh avec le pare-feu Windows

Le contexte netsh advfirewall permet de consulter et modifier les règles du pare-feu Windows avancé. La commande netsh advfirewall show allprofiles affiche l’état des profils de sécurité, tandis que l’ajout ou la suppression de règles spécifiques nécessite une syntaxe plus détaillée, incluant le port, le protocole et l’action associée.

Toute modification du pare-feu doit être réalisée avec prudence, car une règle mal configurée peut bloquer une application légitime ou, à l’inverse, ouvrir un accès non souhaité vers le système.

Tableau des commandes Netsh essentielles

CommandeFonctionDroits administrateurRedémarrage nécessaire
netsh interface show interfaceLister les interfaces réseauNonNon
netsh interface ipv4 set addressDéfinir une IP statiqueOuiNon
netsh interface ipv4 set dnsserversModifier les serveurs DNSOuiNon
netsh wlan show profilesAfficher les profils Wi-FiNonNon
netsh winsock resetRéinitialiser WinsockOuiOui
netsh int ip resetRéinitialiser la pile TCP/IPOuiOui
netsh dumpSauvegarder la configurationNonNon

Netsh face à ipconfig et PowerShell

La commande ipconfig se limite essentiellement à l’affichage de la configuration IP courante, sans permettre de modifications approfondies. Netsh va plus loin en autorisant à la fois la consultation et la configuration de nombreux paramètres réseau.

PowerShell propose des cmdlets plus récentes, comme Get-NetIPConfiguration ou Set-DnsClientServerAddress, offrant une syntaxe différente et une meilleure intégration aux scripts modernes. Netsh reste toutefois largement utilisé pour sa simplicité, sa disponibilité universelle sur toutes les versions de Windows et la richesse de ses contextes dédiés au diagnostic réseau.

Précautions avant toute modification réseau avec Netsh ⚙️

Avant de modifier une adresse IP statique, un serveur DNS, un profil Wi-Fi ou une règle de pare-feu, il est recommandé de noter la configuration existante ou de générer une sauvegarde avec netsh dump. Les commandes de consultation restent sans danger, mais toute commande modificative peut interrompre temporairement la connexion si un paramètre est mal renseigné. En cas de doute, revenir à une configuration automatique par DHCP reste la solution la plus sûre pour rétablir rapidement l’accès au réseau.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *