ใช้ Active Directory Sites and Services บน Windows Server 2022 อย่างมืออาชีพ

 เมื่อองค์กรมีหลายสาขา หลายสำนักงาน หรือมี Domain Controller มากกว่า 1 เครื่อง การจัดการ Replication และ Authentication จะเริ่มซับซ้อนมากขึ้น

Active Directory Sites and Services เป็นเครื่องมือสำคัญบน Windows Server 2022 ที่ช่วยควบคุมการ Replication ระหว่างสาขา กำหนด Site Topology และเพิ่มประสิทธิภาพการ Login ของผู้ใช้งาน

บทความนี้จะอธิบายการใช้งาน Active Directory Sites and Services บน Windows Server 2022 แบบละเอียด พร้อมแนวทางที่องค์กรขนาดกลางและขนาดใหญ่นิยมใช้

📌 Active Directory Sites and Services คืออะไร

Active Directory Sites and Services เป็นเครื่องมือสำหรับจัดการ

  • Active Directory Sites

  • Subnets

  • Replication

  • Domain Controllers

  • Site Links

โดยทำหน้าที่กำหนดว่า Domain Controller แต่ละเครื่องควร Replicate ข้อมูลกันอย่างไร

🎯 ทำไมต้องใช้ Sites and Services

หากองค์กรมี

  • สำนักงานใหญ่

  • สาขาเชียงใหม่

  • สาขาขอนแก่น

  • สาขาภูเก็ต

และทุกแห่งมี Domain Controller

Windows จำเป็นต้องรู้ว่า

  • เครื่องไหนอยู่ Site ไหน

  • Replicate ผ่านเส้นทางใด

  • User ควร Login กับ DC ตัวใด

นี่คือหน้าที่ของ Sites and Services

หลายองค์กรที่ comsiam ดูแล มีปัญหา Login ช้าและ WAN Link เต็ม เพราะไม่ได้กำหนด Site และ Subnet อย่างถูกต้อง

🏢 ตัวอย่างโครงสร้าง Site

Bangkok
 ├─ DC01
 ├─ DC02

KhonKaen
 ├─ DC03

ChiangMai
 ├─ DC04

แต่ละ Site จะมี Domain Controller ของตนเอง

⚙️ Site ทำงานอย่างไร

Windows จะดู

IP Address

ของเครื่อง Client

จากนั้นจับคู่กับ

Subnet

ที่กำหนดไว้

แล้วเลือก Domain Controller ที่อยู่ใกล้ที่สุด

ช่วยลด

  • WAN Traffic

  • Login Delay

  • Replication Load

🚀 วิธีเปิด Active Directory Sites and Services

เปิด Run

รัน

dssite.msc

หรือ

Server Manager

→ Tools

→ Active Directory Sites and Services

🔍 โครงสร้างภายใน Sites and Services

เมื่อเปิดขึ้นมา

จะพบ

Sites
 └ Default-First-Site-Name

ภายในจะมี

Servers
Subnets
Inter-Site Transports

🏢 วิธีสร้าง Site ใหม่

① คลิกขวา Sites

เลือก

New Site

② ตั้งชื่อ Site

ตัวอย่าง

Bangkok

หรือ

KhonKaen

③ เลือก Site Link

ปกติเลือก

DEFAULTIPSITELINK

จากนั้นกด OK

🌐 วิธีสร้าง Subnet

หลังสร้าง Site แล้ว

ต้องสร้าง Subnet ด้วย

① คลิก Subnets

เลือก

New Subnet

② ระบุ Network

ตัวอย่าง

192.168.10.0/24

③ เลือก Site

ตัวอย่าง

Bangkok

กด OK

🎯 ทำไม Subnet สำคัญ

หากไม่มี Subnet

Windows จะไม่รู้ว่า Client อยู่ Site ใด

ส่งผลให้

  • Login ผิด Site

  • Replication ไม่มีประสิทธิภาพ

  • WAN ใช้งานหนัก

🖥️ วิธีย้าย Domain Controller เข้า Site

เปิด

Sites
 └ Servers

คลิกขวา Domain Controller

เลือก

Move

จากนั้นเลือก Site ใหม่

🔄 Site Link คืออะไร

Site Link คือเส้นทาง Replication ระหว่าง Site

ตัวอย่าง

Bangkok
   ↕
KhonKaen
   ↕
ChiangMai

Windows ใช้ Site Link เพื่อกำหนดเส้นทางการ Replicate

⚙️ วิธีปรับ Replication Schedule

เลือก

Inter-Site Transports
 └ IP

เปิด

DEFAULTIPSITELINK

สามารถกำหนด

  • เวลา Replicate

  • ความถี่ Replicate

ได้

⏰ กำหนด Replication Interval

ค่าปกติ

180 Minutes

องค์กรที่มี WAN เร็ว

อาจลดเป็น

15 Minutes

ได้

🔍 วิธีตรวจสอบว่า Client อยู่ Site ไหน

รัน

nltest /dsgetsite

ตัวอย่าง

KhonKaen

แสดงว่า Client อยู่ Site ขอนแก่น

🛠️ วิธีตรวจสอบ Replication Topology

รัน

repadmin /showrepl

หรือ

repadmin /showconn

เพื่อตรวจสอบการเชื่อมต่อระหว่าง Site

⚠️ ปัญหาที่พบบ่อย

① ทุกเครื่องอยู่ Default Site

สาเหตุ

ไม่ได้สร้าง Subnet

② Login ข้ามสาขา

สาเหตุ

Subnet Mapping ไม่ถูกต้อง

③ WAN ใช้งานหนัก

สาเหตุ

Replication ถี่เกินไป

④ Domain Controller อยู่ผิด Site

ต้องย้าย Site ใหม่

🔒 แนวทางสำหรับหลายสาขา

ตัวอย่าง

Bangkok     192.168.10.0/24
KhonKaen    192.168.20.0/24
ChiangMai   192.168.30.0/24
HatYai      192.168.40.0/24

กำหนด Subnet ให้ตรงกับ Site เสมอ

📈 Best Practices สำหรับ Sites and Services

① สร้าง Site ตามสถานที่จริง

② กำหนด Subnet ทุก Network

③ ตรวจสอบ Site Mapping เป็นประจำ

④ ปรับ Replication Schedule ให้เหมาะสม

⑤ ตรวจสอบ WAN Traffic สม่ำเสมอ

⑥ ตรวจสอบ Replication Health ทุกสัปดาห์

ทีมงาน comsiam มักเริ่มจากการออกแบบ Site Topology ก่อนติดตั้ง Domain Controller หลายสาขา เพื่อให้ Active Directory สามารถขยายระบบได้ในอนาคตโดยไม่เกิดปัญหาด้าน Replication

🎯 สรุป

Active Directory Sites and Services บน Windows Server 2022 เป็นเครื่องมือสำคัญสำหรับองค์กรที่มีหลายสาขาหรือหลาย Domain Controller ช่วยควบคุม Replication, ลด WAN Traffic และเพิ่มประสิทธิภาพการ Login ของผู้ใช้งาน

หากออกแบบ Site, Subnet และ Site Link อย่างถูกต้อง จะช่วยให้ Active Directory มีเสถียรภาพสูง รองรับการขยายตัวขององค์กร และลดปัญหาด้าน Replication ได้อย่างมาก

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่