Active Directory คืออะไร? คู่มือสำหรับมือใหม่ Windows Server 2022

 Active Directory หรือ AD เป็นหัวใจสำคัญของระบบเครือข่ายองค์กรทั่วโลก ไม่ว่าจะเป็นบริษัทขนาดเล็ก โรงเรียน มหาวิทยาลัย โรงพยาบาล หรือองค์กรระดับ Enterprise ต่างก็ใช้ Active Directory ในการจัดการผู้ใช้งานและคอมพิวเตอร์จากศูนย์กลาง

หากคุณต้องการเป็น System Administrator หรือดูแล Windows Server อย่างมืออาชีพ Active Directory คือสิ่งแรกที่ต้องเรียนรู้

บทความนี้จะอธิบาย Active Directory แบบเข้าใจง่ายสำหรับมือใหม่

① Active Directory คืออะไร

Active Directory หรือ AD

คือระบบจัดการ

  • ผู้ใช้งาน

  • คอมพิวเตอร์

  • กลุ่ม

  • สิทธิ์การเข้าถึง

จากศูนย์กลาง

พัฒนาโดย Microsoft

② ก่อนมี Active Directory เกิดอะไรขึ้น

หากไม่มี Active Directory

ทุกเครื่องต้องมี User ของตัวเอง

ตัวอย่าง

  • PC 100 เครื่อง

  • User 100 คน

ผู้ดูแลระบบต้องจัดการทีละเครื่อง

ซึ่งเสียเวลามาก

③ Active Directory ช่วยอะไร

เมื่อใช้ Active Directory

สามารถ

  • สร้าง User ครั้งเดียว

  • Login ได้หลายเครื่อง

  • ควบคุมสิทธิ์จากส่วนกลาง

ได้ทันที

④ ตัวอย่างในชีวิตจริง

บริษัทมีพนักงาน

500 คน

หากใช้ Active Directory

Admin สามารถ

  • สร้าง User

  • รีเซ็ตรหัสผ่าน

  • ปิดบัญชีพนักงาน

จากจุดเดียว

⑤ ส่วนประกอบหลักของ Active Directory

องค์ประกอบสำคัญ

  • Domain

  • Domain Controller

  • User

  • Group

  • Organizational Unit

  • Group Policy

⑥ Domain คืออะไร

Domain

คือขอบเขตการบริหารจัดการ

ตัวอย่าง

company.local

หรือ

corp.example.com

⑦ Domain Controller คืออะไร

Domain Controller หรือ DC

คือ Server ที่ติดตั้ง Active Directory

ทำหน้าที่

  • ยืนยันตัวตน

  • เก็บฐานข้อมูล AD

  • จัดการ Domain

ทั้งหมด

⑧ User Object คืออะไร

User

คือบัญชีผู้ใช้งาน

ตัวอย่าง

somchai
admin01

⑨ Computer Object คืออะไร

ทุกเครื่องที่ Join Domain

จะถูกสร้างเป็น Object

ภายใน Active Directory

⑩ Group คืออะไร

Group

ใช้รวม User หลายคน

เพื่อบริหารสิทธิ์ได้ง่ายขึ้น

⑪ Organizational Unit (OU)

OU

ใช้แบ่งโครงสร้างองค์กร

ตัวอย่าง

  • ฝ่ายขาย

  • บัญชี

  • IT

  • HR

⑫ Group Policy คืออะไร

Group Policy

ช่วยกำหนดนโยบายจากส่วนกลาง

เช่น

  • บังคับเปลี่ยน Password

  • ปิด USB

  • ติดตั้ง Printer

⑬ Active Directory เก็บข้อมูลไว้ที่ไหน

ข้อมูลทั้งหมดถูกเก็บในฐานข้อมูล

NTDS.DIT

บน Domain Controller

⑭ Authentication คืออะไร

Authentication

คือการยืนยันตัวตน

เมื่อ User Login

AD จะตรวจสอบ

  • Username

  • Password

ก่อนอนุญาตเข้าใช้งาน

⑮ Authorization คืออะไร

หลัง Login สำเร็จ

ระบบจะตรวจสอบสิทธิ์

ว่าผู้ใช้งานเข้าถึงอะไรได้บ้าง

⑯ Kerberos คืออะไร

Kerberos

เป็นโปรโตคอลยืนยันตัวตนหลักของ Active Directory

⑰ DNS สำคัญกับ AD อย่างไร

Active Directory

พึ่งพา DNS อย่างมาก

หาก DNS ผิด

Domain อาจใช้งานไม่ได้

⑱ Join Domain คืออะไร

คือการนำ

  • PC

  • Notebook

  • Server

เข้าเป็นสมาชิกของ Domain

⑲ ข้อดีของ Active Directory

  • จัดการง่าย

  • รองรับผู้ใช้จำนวนมาก

  • ปลอดภัย

  • ขยายระบบได้ง่าย

⑳ Active Directory ใช้กับอะไรได้บ้าง

ตัวอย่าง

  • Windows Server

  • Windows 11

  • File Server

  • Print Server

  • VPN

㉑ Active Directory กับ Cloud

ปัจจุบันสามารถเชื่อมต่อกับ

Microsoft Entra ID

ได้

เพื่อรองรับ Hybrid Environment

㉒ Active Directory ยังจำเป็นหรือไม่

คำตอบคือ

จำเป็นมาก

องค์กรส่วนใหญ่ทั่วโลกยังใช้งานอยู่

แม้จะมี Cloud เพิ่มเข้ามา

㉓ ข้อเสียของ Active Directory

  • ต้องมี Domain Controller

  • ต้องดูแล Backup

  • ต้องดูแล DNS

อย่างถูกต้อง

㉔ เหมาะกับธุรกิจแบบไหน

เหมาะกับ

  • องค์กร 10 คนขึ้นไป

  • โรงเรียน

  • โรงงาน

  • หน่วยงานราชการ

㉕ ทักษะที่ควรเรียนต่อ

หลังเข้าใจ Active Directory แล้ว

ควรศึกษา

  • Domain Controller

  • DNS

  • Group Policy

  • OU

  • Trust

  • Replication

ต่อไป

㉖ ปัญหาที่พบบ่อย

Login Domain ไม่ได้

มักเกิดจาก

  • DNS ผิด

  • Domain Controller ล่ม

Password ไม่ยอมเปลี่ยน

มักเกิดจาก

  • Group Policy

㉗ Checklist สำหรับมือใหม่

ควรเข้าใจ

  • Domain

  • DC

  • User

  • Group

  • OU

  • GPO

ก่อนเริ่มติดตั้งจริง

㉘ สรุป

Active Directory คือระบบบริหารผู้ใช้งานและคอมพิวเตอร์จากศูนย์กลาง ซึ่งเป็นหัวใจของ Windows Server ในองค์กรทั่วโลก

Checklist สำคัญ

  • เข้าใจ Domain

  • เข้าใจ Domain Controller

  • เข้าใจ User และ Group

  • เข้าใจ OU

  • เข้าใจ Group Policy

comsiam แนะนำว่า หากต้องการก้าวสู่สาย System Administrator อย่างจริงจัง Active Directory คือหัวข้อแรกที่ควรเรียนให้เข้าใจ เพราะเทคโนโลยีของ Microsoft ส่วนใหญ่ล้วนทำงานร่วมกับ Active Directory ทั้งสิ้น

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่