
Contexte
Dans un réseau d’entreprise, le service DHCP (Dynamic Host Configuration Protocol) attribue automatiquement les adresses IP aux postes clients. Installer ce service manuellement via le GUI est fastidieux et source d’erreurs. PowerShell permet d’automatiser l’installation, la configuration d’un scope, et la sécurisation du serveur.

Quand l’utiliser ?
- Déploiement d’un nouveau site ou d’un nouveau segment réseau.
- Standardisation du processus d’installation sur plusieurs serveurs.
- Intégration dans un script de provisioning d’infrastructure.
🟢 Étapes de mise en place
- 🔹 Vérifier les prérequis
- 🔹 Installer le rôle DHCP
- 🔹 Autoriser le serveur DHCP dans AD
- 🔹 Créer un scope DHCP
- 🔹 Définir les réservations (exemple)
- 🔹 Activer le service DHCP
- 🔹 Vérifier la configuration
# Vérifier que le serveur est membre du domaine
(Get-ADDomain).DomainMode
# Vérifier la version de PowerShell
$PSVersionTable.PSVersion
Install-WindowsFeature -Name DHCP -IncludeManagementTools
Add-DhcpServerInDC -DnsName "dhcp01.corp.local" -IPAddress "10.0.1.10"
# Définir les variables
$ScopeName = "Scope_SiteA"
$StartIP = "10.0.10.100"
$EndIP = "10.0.10.200"
$SubnetMask= "255.255.255.0"
$DefaultGateway = "10.0.10.1"
$DnsServer = "10.0.0.53"
# Créer le scope
Add-DhcpServerv4Scope -Name $ScopeName `
-StartRange $StartIP -EndRange $EndIP `
-SubnetMask $SubnetMask -State Active
# Configurer les options du scope
Set-DhcpServerv4OptionValue -ScopeId $StartIP `
-Router $DefaultGateway `
-DnsServer $DnsServer `
-DnsDomain "corp.local"
Add-DhcpServerv4Reservation -ScopeId $StartIP `
-IPAddress "10.0.10.150" -ClientId "00-15-5D-01-02-03" `
-Description "Imprimante_SalleA"
Start-Service -Name DHCPServer
Set-Service -Name DHCPServer -StartupType Automatic
Get-DhcpServerv4Scope | Format-Table -AutoSize
Get-DhcpServerv4OptionValue -ScopeId $StartIP
🔄 Méthode alternative
Si vous préférez une approche GUI, vous pouvez lancer le gestionnaire DHCP avec dhcpmgmt.msc, mais la réplication de la configuration sur plusieurs serveurs nécessitera alors un export/import manuel du serveur DHCP (Export-DhcpServer / Import-DhcpServer).
⚠️ Bonnes pratiques de sécurité
- Restreindre l’accès au serveur DHCP aux administrateurs du domaine via le groupe
DHCP Administrators. - Activer la journalisation détaillée :
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters" -Name "LogFileSize" -Value 5000. - Utiliser des réservations pour les équipements critiques afin d’éviter les conflits d’adresses.
- Mettre en place un filtre d’adresses MAC non autorisées avec
Add-DhcpServerv4Filtersi vous avez besoin de contrôler qui peut obtenir une adresse. - Planifier des sauvegardes régulières du serveur DHCP :
Export-DhcpServer -ComputerName dhcp01 -File "C:\Backup\dhcp-config.xml" -Leases.
✅ Conclusion
Grâce à PowerShell, le déploiement d’un serveur DHCP devient rapide, reproductible et auditable. Vous avez maintenant un service DHCP opérationnel, sécurisé et intégré à votre domaine Active Directory. N’oubliez pas de surveiller les journaux et de tester la distribution d’adresses sur un poste client pour valider le bon fonctionnement.
