ใช้ Active Directory Sites and Services บน Windows Server 2022 อย่างมืออาชีพ
เมื่อองค์กรมีหลายสาขา หลายสำนักงาน หรือมี Domain Controller มากกว่า 1 เครื่อง การจัดการ Replication และ Authentication จะเริ่มซับซ้อนมากขึ้น
Active Directory Sites and Services เป็นเครื่องมือสำคัญบน Windows Server 2022 ที่ช่วยควบคุมการ Replication ระหว่างสาขา กำหนด Site Topology และเพิ่มประสิทธิภาพการ Login ของผู้ใช้งาน
บทความนี้จะอธิบายการใช้งาน Active Directory Sites and Services บน Windows Server 2022 แบบละเอียด พร้อมแนวทางที่องค์กรขนาดกลางและขนาดใหญ่นิยมใช้
📌 Active Directory Sites and Services คืออะไร
Active Directory Sites and Services เป็นเครื่องมือสำหรับจัดการ
Active Directory Sites
Subnets
Replication
Domain Controllers
Site Links
โดยทำหน้าที่กำหนดว่า Domain Controller แต่ละเครื่องควร Replicate ข้อมูลกันอย่างไร
🎯 ทำไมต้องใช้ Sites and Services
หากองค์กรมี
สำนักงานใหญ่
สาขาเชียงใหม่
สาขาขอนแก่น
สาขาภูเก็ต
และทุกแห่งมี Domain Controller
Windows จำเป็นต้องรู้ว่า
เครื่องไหนอยู่ Site ไหน
Replicate ผ่านเส้นทางใด
User ควร Login กับ DC ตัวใด
นี่คือหน้าที่ของ Sites and Services
หลายองค์กรที่ comsiam ดูแล มีปัญหา Login ช้าและ WAN Link เต็ม เพราะไม่ได้กำหนด Site และ Subnet อย่างถูกต้อง
🏢 ตัวอย่างโครงสร้าง Site
Bangkok
├─ DC01
├─ DC02
KhonKaen
├─ DC03
ChiangMai
├─ DC04
แต่ละ Site จะมี Domain Controller ของตนเอง
⚙️ Site ทำงานอย่างไร
Windows จะดู
IP Address
ของเครื่อง Client
จากนั้นจับคู่กับ
Subnet
ที่กำหนดไว้
แล้วเลือก Domain Controller ที่อยู่ใกล้ที่สุด
ช่วยลด
WAN Traffic
Login Delay
Replication Load
🚀 วิธีเปิด Active Directory Sites and Services
เปิด Run
รัน
dssite.msc
หรือ
Server Manager
→ Tools
→ Active Directory Sites and Services
🔍 โครงสร้างภายใน Sites and Services
เมื่อเปิดขึ้นมา
จะพบ
Sites
└ Default-First-Site-Name
ภายในจะมี
Servers
Subnets
Inter-Site Transports
🏢 วิธีสร้าง Site ใหม่
① คลิกขวา Sites
เลือก
New Site
② ตั้งชื่อ Site
ตัวอย่าง
Bangkok
หรือ
KhonKaen
③ เลือก Site Link
ปกติเลือก
DEFAULTIPSITELINK
จากนั้นกด OK
🌐 วิธีสร้าง Subnet
หลังสร้าง Site แล้ว
ต้องสร้าง Subnet ด้วย
① คลิก Subnets
เลือก
New Subnet
② ระบุ Network
ตัวอย่าง
192.168.10.0/24
③ เลือก Site
ตัวอย่าง
Bangkok
กด OK
🎯 ทำไม Subnet สำคัญ
หากไม่มี Subnet
Windows จะไม่รู้ว่า Client อยู่ Site ใด
ส่งผลให้
Login ผิด Site
Replication ไม่มีประสิทธิภาพ
WAN ใช้งานหนัก
🖥️ วิธีย้าย Domain Controller เข้า Site
เปิด
Sites
└ Servers
คลิกขวา Domain Controller
เลือก
Move
จากนั้นเลือก Site ใหม่
🔄 Site Link คืออะไร
Site Link คือเส้นทาง Replication ระหว่าง Site
ตัวอย่าง
Bangkok
↕
KhonKaen
↕
ChiangMai
Windows ใช้ Site Link เพื่อกำหนดเส้นทางการ Replicate
⚙️ วิธีปรับ Replication Schedule
เลือก
Inter-Site Transports
└ IP
เปิด
DEFAULTIPSITELINK
สามารถกำหนด
เวลา Replicate
ความถี่ Replicate
ได้
⏰ กำหนด Replication Interval
ค่าปกติ
180 Minutes
องค์กรที่มี WAN เร็ว
อาจลดเป็น
15 Minutes
ได้
🔍 วิธีตรวจสอบว่า Client อยู่ Site ไหน
รัน
nltest /dsgetsite
ตัวอย่าง
KhonKaen
แสดงว่า Client อยู่ Site ขอนแก่น
🛠️ วิธีตรวจสอบ Replication Topology
รัน
repadmin /showrepl
หรือ
repadmin /showconn
เพื่อตรวจสอบการเชื่อมต่อระหว่าง Site
⚠️ ปัญหาที่พบบ่อย
① ทุกเครื่องอยู่ Default Site
สาเหตุ
ไม่ได้สร้าง Subnet
② Login ข้ามสาขา
สาเหตุ
Subnet Mapping ไม่ถูกต้อง
③ WAN ใช้งานหนัก
สาเหตุ
Replication ถี่เกินไป
④ Domain Controller อยู่ผิด Site
ต้องย้าย Site ใหม่
🔒 แนวทางสำหรับหลายสาขา
ตัวอย่าง
Bangkok 192.168.10.0/24
KhonKaen 192.168.20.0/24
ChiangMai 192.168.30.0/24
HatYai 192.168.40.0/24
กำหนด Subnet ให้ตรงกับ Site เสมอ
📈 Best Practices สำหรับ Sites and Services
① สร้าง Site ตามสถานที่จริง
② กำหนด Subnet ทุก Network
③ ตรวจสอบ Site Mapping เป็นประจำ
④ ปรับ Replication Schedule ให้เหมาะสม
⑤ ตรวจสอบ WAN Traffic สม่ำเสมอ
⑥ ตรวจสอบ Replication Health ทุกสัปดาห์
ทีมงาน comsiam มักเริ่มจากการออกแบบ Site Topology ก่อนติดตั้ง Domain Controller หลายสาขา เพื่อให้ Active Directory สามารถขยายระบบได้ในอนาคตโดยไม่เกิดปัญหาด้าน Replication
🎯 สรุป
Active Directory Sites and Services บน Windows Server 2022 เป็นเครื่องมือสำคัญสำหรับองค์กรที่มีหลายสาขาหรือหลาย Domain Controller ช่วยควบคุม Replication, ลด WAN Traffic และเพิ่มประสิทธิภาพการ Login ของผู้ใช้งาน
หากออกแบบ Site, Subnet และ Site Link อย่างถูกต้อง จะช่วยให้ Active Directory มีเสถียรภาพสูง รองรับการขยายตัวขององค์กร และลดปัญหาด้าน Replication ได้อย่างมาก