Niveau : Débutant
Durée : 1h30 – 2h00
Module : Fondamentaux TIP
Ce TP de synthèse clôture le module Fondamentaux TIP.
Il permet de mobiliser les principales notions étudiées depuis le début de la formation : matériel, stockage, système d’exploitation, comptes utilisateurs, commandes Windows, virtualisation, réseau et cybersécurité.
🎯 Objectifs du TP
À la fin de ce TP, tu dois être capable de :
- identifier les principales caractéristiques d’un poste informatique ;
- contrôler l’organisation du stockage ;
- vérifier le fonctionnement du système d’exploitation ;
- identifier les comptes et les droits utilisateurs ;
- utiliser quelques commandes CMD et PowerShell ;
- contrôler la configuration réseau d’un poste ;
- diagnostiquer un problème simple de connectivité ;
- vérifier les principales protections de sécurité ;
- documenter une intervention technique.
1. Mise en situation
Tu travailles au sein du service informatique d’une organisation.
Un poste doit être préparé pour un nouvel utilisateur.
Avant de le remettre à l’utilisateur, ton responsable te demande de réaliser une série de vérifications permettant de confirmer que :
- le matériel est correctement identifié ;
- le stockage est opérationnel ;
- Windows fonctionne correctement ;
- les comptes utilisateurs sont correctement configurés ;
- le poste accède au réseau et à Internet ;
- les protections essentielles sont actives ;
- aucune anomalie évidente n’est présente.
🔧 Réflexe technicien
Avant toute intervention, il faut comprendre la demande, identifier l’équipement concerné et éviter de modifier une configuration sans raison.
2. Environnement de travail
Le TP peut être réalisé sur :
- un poste Windows 11 de laboratoire ;
- une machine virtuelle Windows 11 ;
- un poste de test ne contenant aucune donnée importante.
Si tu utilises une machine virtuelle, il est recommandé de créer un snapshot avant de commencer.
Prépare également un document ou une fiche d’intervention dans laquelle tu consigneras tes observations.
3. Mission 1 – Identifier le poste
Commence par identifier le poste sur lequel tu travailles.
Afficher le nom du poste
hostname
Identifier l’utilisateur connecté
whoami
Afficher les informations système
Utilise :
msinfo32
ou :
systeminfo
Relève au minimum :
- le nom du poste ;
- la version de Windows ;
- le processeur ;
- la quantité de mémoire RAM ;
- le type de système : 64 bits ou 32 bits.
À noter dans ta fiche d’intervention :
Nom du poste : __________________________
Utilisateur : ___________________________
Système : ______________________________
Processeur : ___________________________
Mémoire RAM : __________________________
4. Mission 2 – Contrôler le stockage
Ouvre :
diskmgmt.msc
Observe :
- le nombre de disques présents ;
- la capacité des disques ;
- les partitions ;
- les lettres de lecteur ;
- les systèmes de fichiers utilisés.
Dans PowerShell, tu peux également utiliser :
Get-Disk
Get-Partition
Get-Volume
Questions
1. Combien de disques physiques sont présents ?
2. Quel système de fichiers est utilisé par le volume Windows ?
3. Quelle est la différence entre un disque physique et une partition ?
4. Quel est le rôle de la partition EFI sur un système UEFI ?
5. Mission 3 – Contrôler Windows
Vérifie que le système fonctionne correctement.
Gestionnaire des tâches
Ouvre :
taskmgr
Observe :
- l’utilisation du processeur ;
- l’utilisation de la mémoire ;
- l’activité du disque ;
- les applications en cours d’exécution.
Gestionnaire de périphériques
Ouvre :
devmgmt.msc
Recherche notamment :
- les périphériques inconnus ;
- les périphériques désactivés ;
- les éventuels symboles d’avertissement.
🔧 Réflexe technicien
Un point d’exclamation dans le Gestionnaire de périphériques peut indiquer un problème de pilote ou de fonctionnement du matériel.
6. Mission 4 – Vérifier les comptes et les droits
Identifier le compte connecté
whoami
Afficher les groupes du compte
whoami /groups
Vérifie notamment si l’utilisateur appartient au groupe :
Administrateurs
Tu peux également utiliser :
net user
ou PowerShell :
Get-LocalUser
Get-LocalGroup
Get-LocalGroupMember Administrateurs
Questions
1. Quel utilisateur est actuellement connecté ?
2. Possède-t-il des droits administrateur ?
3. Pourquoi un utilisateur standard ne devrait-il généralement pas disposer de droits administrateur permanents ?
7. Mission 5 – Contrôler la configuration réseau
Afficher la configuration réseau complète :
ipconfig /all
Identifier :
- l’adresse IPv4 ;
- le masque ;
- la passerelle par défaut ;
- les serveurs DNS ;
- l’adresse MAC ;
- si DHCP est activé.
Adresse IPv4 : _________________________
Masque : ______________________________
Passerelle : ___________________________
Serveur DNS : _________________________
DHCP activé : Oui / Non
Tester la pile TCP/IP
ping 127.0.0.1
Tester la passerelle
ping ADRESSE_DE_LA_PASSERELLE
Tester Internet avec une adresse IP
ping 8.8.8.8
Tester la résolution DNS
nslookup www.wikipedia.org
Avec PowerShell :
Resolve-DnsName www.wikipedia.org
Tester un port réseau
Test-NetConnection www.wikipedia.org -Port 443
🔧 Méthode de diagnostic réseau
1. Vérifier l’interface réseau
2. Vérifier l’adresse IP
3. Tester la pile TCP/IP
4. Tester la passerelle
5. Tester une adresse IP distante
6. Tester la résolution DNS
7. Tester le service concerné
8. Mission 6 – Utiliser CMD et PowerShell
Crée un dossier de travail :
mkdir C:\Support
Dans PowerShell :
New-Item -Path C:\Support -ItemType Directory
Crée ensuite un fichier contenant quelques informations sur le poste :
hostname > C:\Support\diagnostic.txt
whoami >> C:\Support\diagnostic.txt
ipconfig >> C:\Support\diagnostic.txt
Afficher le contenu :
type C:\Support\diagnostic.txt
ou avec PowerShell :
Get-Content C:\Support\diagnostic.txt
Question
À quoi sert l’opérateur >> utilisé dans les commandes précédentes ?
9. Mission 7 – Vérifier la sécurité du poste
Windows Update
Ouvre :
Paramètres → Windows Update
Vérifie si le poste est à jour.
Microsoft Defender
Ouvre :
Sécurité Windows → Protection contre les virus et menaces
Tu peux également utiliser PowerShell :
Get-MpComputerStatus
Repère notamment :
AntivirusEnabled
RealTimeProtectionEnabled
AntivirusSignatureLastUpdated
Pare-feu Windows
Get-NetFirewallProfile
Vérifie que les profils utilisés sont actifs.
Extensions de fichiers
Dans l’Explorateur de fichiers, active :
Afficher → Afficher → Extensions de noms de fichiers
Compare :
facture.pdf
et :
facture.pdf.exe
Pourquoi le second fichier doit-il attirer l’attention ?
10. Mission 8 – Diagnostic d’une panne
Un utilisateur indique :
« Je n’arrive plus à accéder à Internet. Mes collègues n’ont aucun problème. »
Sur son poste, tu constates :
Adresse IPv4 : 169.254.38.17
Masque : 255.255.0.0
Passerelle : aucune
Questions
1. Quel élément de cette configuration est anormal ?
2. Que signifie généralement une adresse 169.254.x.x sous Windows ?
3. Quel service réseau faut-il vérifier en priorité ?
4. Quelles vérifications physiques ou réseau peux-tu effectuer ?
5. Quelles commandes peuvent permettre de demander une nouvelle configuration réseau ?
Les commandes concernées sont notamment :
ipconfig /release
ipconfig /renew
🔧 Réflexe technicien
Une adresse 169.254.x.x indique généralement que Windows n’a pas réussi à obtenir une configuration IPv4 auprès d’un serveur DHCP.
11. Mission 9 – Situation de cybersécurité
Pendant l’intervention, l’utilisateur te montre un e-mail qu’il vient de recevoir :
Objet : URGENT – Votre compte sera désactivé
Votre mot de passe expire dans 30 minutes. Cliquez immédiatement sur le lien suivant pour conserver votre accès.
Questions
1. Quels éléments doivent éveiller tes soupçons ?
2. Que dois-tu conseiller à l’utilisateur ?
3. Faut-il utiliser le lien contenu dans le message pour vérifier le compte ?
4. Que faut-il faire si l’utilisateur indique avoir déjà saisi son mot de passe sur le site ?
12. Compte rendu d’intervention
À la fin du TP, rédige un compte rendu synthétique.
Il doit comporter :
- l’identification du poste ;
- l’utilisateur concerné ;
- les caractéristiques principales du système ;
- l’état du stockage ;
- la configuration réseau ;
- les contrôles de sécurité réalisés ;
- les anomalies éventuellement constatées ;
- les actions réalisées ;
- le résultat final.
Exemple
Poste : PC-SERVICE-12
Utilisateur : jdupont
Intervention : contrôle avant mise en service.
Contrôles réalisés : matériel, stockage, Windows, comptes utilisateurs, réseau, Windows Update, antivirus et pare-feu.
Anomalie : le poste ne recevait pas d’adresse IP du serveur DHCP.
Action : contrôle du raccordement réseau puis renouvellement du bail DHCP.
Résultat : adresse IPv4 obtenue, passerelle et DNS fonctionnels, accès réseau rétabli.
13. Correction et éléments attendus
✅ Afficher le corrigé
Stockage
Le disque physique correspond au support de stockage. Une partition représente une zone logique définie sur ce disque.
Sur un système UEFI, la partition EFI contient notamment les fichiers nécessaires au démarrage du système.
Comptes et droits
Un utilisateur ne devrait pas disposer de privilèges administrateur permanents s’ils ne sont pas nécessaires. Cela respecte le principe du moindre privilège et limite les conséquences d’une erreur ou d’une compromission.
CMD et PowerShell
L’opérateur >> ajoute la sortie d’une commande à la fin d’un fichier existant sans supprimer son contenu précédent.
Sécurité
facture.pdf.exe possède réellement l’extension .exe. Il s’agit donc d’un fichier exécutable et non d’un document PDF.
Diagnostic réseau
Une adresse IPv4 comprise dans la plage 169.254.x.x est généralement une adresse APIPA automatiquement attribuée par Windows lorsque le poste n’a pas réussi à obtenir une adresse auprès d’un serveur DHCP.
Il faut vérifier notamment :
- le câble réseau ;
- la prise ;
- le port du switch ;
- l’état de la carte réseau ;
- le VLAN lorsque cela s’applique ;
- le fonctionnement du DHCP.
Les commandes ipconfig /release et ipconfig /renew permettent respectivement de libérer puis de demander un nouveau bail DHCP.
Phishing
L’urgence, la menace de blocage du compte et la demande de cliquer immédiatement sur un lien sont des indicateurs classiques d’une tentative de phishing.
L’utilisateur ne doit pas utiliser le lien du message. Il doit vérifier son compte à partir du portail habituel ou contacter le support par un canal connu.
Si les identifiants ont déjà été communiqués, l’incident doit être signalé rapidement afin que les mesures prévues par l’organisation puissent être appliquées.
🎓 Point examen
Lors d’une mise en situation professionnelle, le résultat technique compte, mais la méthode est également essentielle.
Le technicien doit être capable de :
- observer avant de modifier ;
- collecter les informations utiles ;
- procéder du plus simple au plus complexe ;
- utiliser les outils adaptés ;
- vérifier le résultat après chaque action ;
- respecter les règles de sécurité ;
- expliquer clairement son intervention ;
- documenter les actions réalisées.
Une intervention professionnelle ne consiste pas uniquement à faire fonctionner le poste : il faut également être capable d’expliquer ce qui ne fonctionnait pas, ce qui a été vérifié, ce qui a été modifié et comment le résultat a été validé.
✅ À retenir
Matériel → identifier les composants et leurs caractéristiques avant de diagnostiquer.
Stockage → distinguer disque physique, partition, volume et système de fichiers.
Windows → utiliser les outils système pour observer l’état du poste.
Comptes → vérifier les utilisateurs, groupes et privilèges.
CMD et PowerShell → utiliser les commandes pour collecter rapidement des informations.
Réseau → contrôler IP, masque, passerelle, DNS et DHCP avant d’aller plus loin.
Diagnostic réseau → tester progressivement : interface → IP → passerelle → Internet → DNS → service.
Sécurité → vérifier mises à jour, antivirus, pare-feu et droits utilisateurs.
Phishing → ne jamais utiliser directement un lien suspect pour vérifier un compte.
Méthode → observer → diagnostiquer → agir → vérifier → documenter.
