Correction de l'attribution des adresses APIPA sur Windows Server 2019
Ce guide explique comment résoudre une situation dans laquelle Windows Server 2019, exécuté sur une machine virtuelle VMware ESXi, s’attribue automatiquement une adresse du type 169.254.x.x (APIPA) au lieu d’utiliser l’adresse IP statique configurée.
Présentation
APIPA (Automatic Private IP Addressing) est un mécanisme de secours : lorsque Windows ne parvient pas à joindre un serveur DHCP, il s’attribue automatiquement une adresse comprise dans la plage 169.254.x.x. Ce comportement est normal en soi — le problème abordé ici est qu’APIPA s’active même lorsqu’une adresse IP statique a déjà été configurée. Dans certains environnements ESXi, cela entraîne l’ignorance de l’adresse statique par le serveur, qui devient alors inaccessible.
Avant de commencer
Avant d’appliquer les étapes ci-dessous, vérifiez que :
- l’adresse IP statique, le masque de sous-réseau et la passerelle par défaut sont correctement configurés dans les paramètres de l’adaptateur ;
- l’adaptateur réseau virtuel VMware est connecté et activé ;
- la machine virtuelle est connectée au groupe de ports ou au VLAN approprié ;
- aucune adresse IP en double n’est présente sur le réseau.
Si le problème persiste après ces vérifications, passez aux étapes suivantes.
Étape 1 : Vérifier la configuration réseau actuelle
Ouvrez l’invite de commandes en tant qu’administrateur et exécutez :
ipconfig /all
Dans le résultat, recherchez des lignes similaires à celles-ci :
Autoconfiguration IPv4 Address. . : 169.254.248.201(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.0.0 IPv4 Address. . . . . . . . . . . : 192.168.1.136(Duplicate)
Si une adresse de la plage 169.254.x.x apparaît comme (Preferred), le serveur utilise une adresse APIPA. L’adresse IP statique configurée (192.168.1.136 dans cet exemple) est marquée comme (Duplicate), ce qui signifie que Windows a détecté que cette adresse est déjà utilisée et a refusé de l’activer. Le système utilise donc l’adresse APIPA à la place. Par conséquent, le serveur peut devenir inaccessible sur le réseau.
Étape 2 : Trouver l’index de l’interface réseau
Exécutez la commande suivante pour afficher les interfaces réseau actives :
netsh interface ipv4 show interfaces
Exemple de résultat :
Idx Met MTU State Name --- ----- ----------- ---------- --------------------------- 1 75 4294967295 connected Loopback Pseudo-Interface 1 2 1 1500 disconnected VPN - VPN Client 12 25 1500 connected Ethernet 2
Recherchez l’interface dont l’état est « connected » et qui correspond à votre adaptateur réseau. Notez l’index de l’interface : vous en aurez besoin à l’étape suivante.
Étape 3 : Désactiver les transmissions DAD sur l’interface (solution de contournement)
Dans certains environnements VMware ESXi, Windows Server peut continuer à utiliser une adresse APIPA même après la configuration d’une adresse IP statique. La désactivation des transmissions DAD (Duplicate Address Detection) peut aider à empêcher ce comportement sur les machines virtuelles concernées.
Exécutez la commande suivante en remplaçant 12 par l’index de l’interface identifié à l’étape précédente :
netsh interface ipv4 set interface 12 dadtransmits=0 store=persistent
Vous pouvez également obtenir le même résultat via PowerShell :
Set-NetIPInterface -InterfaceIndex 12 -AddressFamily IPv4 -DadTransmits 0 -PolicyStore PersistentStore
La désactivation de DAD empêche Windows de vérifier si l’adresse IPv4 configurée est déjà utilisée sur le réseau avant de l’attribuer à l’interface.
Après avoir exécuté l’une des deux commandes, désactivez puis réactivez l’adaptateur afin d’appliquer la modification. Remplacez Ethernet 2 par le nom de votre adaptateur :
netsh interface set interface "Ethernet 2" admin=disabled netsh interface set interface "Ethernet 2" admin=enabled
Si vous n’êtes pas sûr du nom exact de l’adaptateur, utilisez netsh interface ipv4 show interfaces pour le vérifier avant d’exécuter ces commandes.
Il s’agit d’une solution de contournement destinée à certains environnements ESXi, et non d’une solution standard. La désactivation de DAD signifie que Windows ne vérifiera plus si l’adresse IP est déjà utilisée sur le réseau. N’appliquez pas ce paramètre si des adresses IP en double sont possibles sur votre réseau.
Étape 4 : Vérifier le résultat
Exécutez à nouveau ipconfig /all et vérifiez que :
- l’adresse 169.254.x.x n’est plus affichée comme adresse préférée ;
- votre adresse IP statique est active.
Facultatif : Désactiver le service Client DHCP
Dans certains cas, certains administrateurs choisissent de désactiver le service Client DHCP afin d’empêcher Windows de tenter une découverte DHCP au démarrage.
Microsoft déconseille de désactiver le service Client DHCP, même sur les serveurs utilisant une adresse IP statique. Ce service est utilisé pour l’enregistrement DNS automatique, la détection de l’emplacement réseau et d’autres fonctionnalités réseau. Sa désactivation peut entraîner un comportement inattendu. N’appliquez cette étape que si le problème persiste après les étapes 1 à 4 et que vous comprenez parfaitement les conséquences pour votre environnement.
Pour désactiver le service, accédez à Panneau de configuration > Outils d’administration > Services, recherchez Client DHCP et définissez son type de démarrage sur Désactivé.