เปิด Active Directory Recycle Bin บน Windows Server 2022 แบบละเอียด

 Active Directory Recycle Bin เป็นหนึ่งในฟีเจอร์ที่สำคัญที่สุดของ Active Directory ยุคใหม่ เพราะช่วยให้ผู้ดูแลระบบสามารถกู้คืน User, Group, OU และ Object ต่างๆ ที่ถูกลบได้ภายในไม่กี่นาที

ก่อนมี Recycle Bin การกู้คืนข้อมูล Active Directory ต้องใช้ Backup และ Authoritative Restore ซึ่งมีความซับซ้อนและใช้เวลานาน

Windows Server 2022 ทำให้การกู้คืนข้อมูลกลายเป็นเรื่องง่ายมากขึ้นผ่าน Active Directory Recycle Bin

บทความนี้จะอธิบายวิธีเปิดและใช้งาน Active Directory Recycle Bin บน Windows Server 2022 แบบละเอียด พร้อมแนวทางที่องค์กรนิยมใช้จริง

📌 Active Directory Recycle Bin คืออะไร

Active Directory Recycle Bin คือฟีเจอร์สำหรับเก็บ Object ที่ถูกลบออกจาก Active Directory ชั่วคราว

ตัวอย่าง Object ที่รองรับ

  • Users

  • Groups

  • Organizational Units (OU)

  • Computer Accounts

  • Contacts

  • Service Accounts

เมื่อถูกลบ

Object จะถูกย้ายไปยัง

Deleted Objects

แทนที่จะถูกลบถาวรทันที

🎯 ข้อดีของ Active Directory Recycle Bin

✅ กู้คืน User ได้ทันที

✅ กู้คืน Group Membership ได้ครบ

✅ ไม่ต้อง Restore Backup

✅ ไม่ต้องใช้ Authoritative Restore

✅ ลด Downtime

✅ ลดความเสี่ยงจาก Human Error

หลายองค์กรที่ comsiam ดูแล กำหนดให้เปิด Active Directory Recycle Bin ตั้งแต่วันแรกที่สร้าง Domain

⚙️ Recycle Bin ทำงานอย่างไร

เมื่อ User ถูกลบ

User
 ↓
Deleted Objects
 ↓
Restore

ข้อมูลสำคัญจะยังถูกเก็บไว้

เช่น

  • SID

  • Group Membership

  • Password Attributes

  • OU Information

📋 สิ่งที่ต้องตรวจสอบก่อนเปิด

① Forest Functional Level

ต้องเป็น

Windows Server 2008 R2

หรือสูงกว่า

Windows Server 2022 รองรับอยู่แล้ว

② ใช้สิทธิ์ Enterprise Admin

หรือ

Domain Admin

ที่มีสิทธิ์เพียงพอ

🔍 ตรวจสอบ Forest Functional Level

เปิด PowerShell

รัน

Get-ADForest

ตรวจสอบค่า

ForestMode

🚀 วิธีเปิด Active Directory Recycle Bin

① เปิด Active Directory Administrative Center

เปิด

Server Manager

เลือก

Tools
→
Active Directory Administrative Center

② เลือก Domain

ตัวอย่าง

company.local

③ เลือก Enable Recycle Bin

บริเวณด้านขวา

เลือก

Enable Recycle Bin

④ ยืนยันการเปิดใช้งาน

ระบบจะแสดงข้อความ

Enable Active Directory Recycle Bin?

กด

OK

⏳ รอ Replication

หากมีหลาย Domain Controller

ระบบจะ Replicate การตั้งค่าไปยังทุกเครื่อง

⚠️ ข้อสำคัญ

เมื่อเปิดแล้ว

ไม่สามารถปิดได้

ดังนั้นควรวางแผนก่อนเปิดใช้งาน

แต่โดยทั่วไป Microsoft แนะนำให้เปิดใช้งานเสมอ

🔍 ตรวจสอบว่าเปิดแล้วหรือยัง

PowerShell

รัน

Get-ADOptionalFeature `
-Filter 'name -like "*Recycle Bin*"'

ผลลัพธ์

EnabledScopes

ต้องแสดง Domain ที่เปิดใช้งาน

📂 วิธีดู Deleted Objects

เปิด

Active Directory Administrative Center

เลือก

Deleted Objects

จะพบรายการ Object ที่ถูกลบ

🔄 วิธีกู้คืน User

เลือก User

คลิก

Restore

User จะกลับไปยัง OU เดิมทันที

📁 วิธีกู้คืน OU

เลือก OU

คลิก

Restore

Object ภายใน OU จะถูกกู้คืนพร้อมกัน

👥 วิธีกู้คืน Group

เลือก Group

จากนั้นกด

Restore

Group Membership จะกลับมาครบถ้วน

🖥️ กู้คืนผ่าน PowerShell

ดู Object ที่ถูกลบ

Get-ADObject `
-Filter 'isDeleted -eq $true' `
-IncludeDeletedObjects

🔄 Restore Object

ตัวอย่าง

Restore-ADObject `
-Identity ObjectGUID

⏳ Deleted Object ถูกเก็บนานแค่ไหน

ค่าเริ่มต้นโดยทั่วไป

180 Days

หลังจากนั้น

Object จะถูกลบถาวร

⚠️ ปัญหาที่พบบ่อย

① ไม่พบเมนู Enable Recycle Bin

ตรวจสอบ Forest Functional Level

② Restore ไม่ได้

ตรวจสอบสิทธิ์ Administrator

③ Deleted Objects ว่าง

อาจยังไม่มี Object ถูกลบ

④ Object หายไปแล้ว

อาจเกิน Tombstone Lifetime

🔐 Recycle Bin ต่างจาก Backup อย่างไร

Recycle Bin

✅ กู้คืนเร็ว

✅ ใช้งานง่าย

❌ ไม่กู้คืน Domain Controller

Backup

✅ กู้คืนทั้งระบบ

✅ กู้คืน Domain Controller

❌ ใช้เวลามากกว่า

ดังนั้นควรมีทั้งสองอย่าง

📈 Best Practices สำหรับ Active Directory Recycle Bin

① เปิดใช้งานตั้งแต่วันแรก

② สำรอง System State ทุกวัน

③ ตรวจสอบ Deleted Objects เป็นประจำ

④ จำกัดสิทธิ์การลบ User

⑤ ทดสอบ Restore เป็นระยะ

⑥ จัดทำเอกสาร Recovery Procedure

หลายองค์กรที่ comsiam ดูแล สามารถกู้คืน User และ OU ได้ภายในไม่กี่นาที เพราะเปิด Active Directory Recycle Bin และฝึกซ้อมกระบวนการ Restore เป็นประจำ

🎯 สรุป

Active Directory Recycle Bin บน Windows Server 2022 เป็นฟีเจอร์ที่ช่วยลดความเสี่ยงจากการลบข้อมูลผิดพลาดได้อย่างมาก สามารถกู้คืน User, Group, OU และ Object ต่างๆ ได้อย่างรวดเร็วโดยไม่ต้อง Restore Backup

การเปิดใช้งาน Recycle Bin ตั้งแต่เริ่มต้น พร้อมสำรองข้อมูล Active Directory อย่างสม่ำเสมอ จะช่วยให้ระบบ Domain มีความปลอดภัยและพร้อมรับมือกับเหตุการณ์ไม่คาดคิดได้ดียิ่งขึ้น

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่