Active Directory คืออะไร? คู่มือสำหรับมือใหม่ Windows Server 2022
Active Directory หรือ AD เป็นหัวใจสำคัญของระบบเครือข่ายองค์กรทั่วโลก ไม่ว่าจะเป็นบริษัทขนาดเล็ก โรงเรียน มหาวิทยาลัย โรงพยาบาล หรือองค์กรระดับ Enterprise ต่างก็ใช้ Active Directory ในการจัดการผู้ใช้งานและคอมพิวเตอร์จากศูนย์กลาง
หากคุณต้องการเป็น System Administrator หรือดูแล Windows Server อย่างมืออาชีพ Active Directory คือสิ่งแรกที่ต้องเรียนรู้
บทความนี้จะอธิบาย Active Directory แบบเข้าใจง่ายสำหรับมือใหม่
① Active Directory คืออะไร
Active Directory หรือ AD
คือระบบจัดการ
ผู้ใช้งาน
คอมพิวเตอร์
กลุ่ม
สิทธิ์การเข้าถึง
จากศูนย์กลาง
พัฒนาโดย Microsoft
② ก่อนมี Active Directory เกิดอะไรขึ้น
หากไม่มี Active Directory
ทุกเครื่องต้องมี User ของตัวเอง
ตัวอย่าง
PC 100 เครื่อง
User 100 คน
ผู้ดูแลระบบต้องจัดการทีละเครื่อง
ซึ่งเสียเวลามาก
③ Active Directory ช่วยอะไร
เมื่อใช้ Active Directory
สามารถ
สร้าง User ครั้งเดียว
Login ได้หลายเครื่อง
ควบคุมสิทธิ์จากส่วนกลาง
ได้ทันที
④ ตัวอย่างในชีวิตจริง
บริษัทมีพนักงาน
500 คน
หากใช้ Active Directory
Admin สามารถ
สร้าง User
รีเซ็ตรหัสผ่าน
ปิดบัญชีพนักงาน
จากจุดเดียว
⑤ ส่วนประกอบหลักของ Active Directory
องค์ประกอบสำคัญ
Domain
Domain Controller
User
Group
Organizational Unit
Group Policy
⑥ Domain คืออะไร
Domain
คือขอบเขตการบริหารจัดการ
ตัวอย่าง
company.local
หรือ
corp.example.com
⑦ Domain Controller คืออะไร
Domain Controller หรือ DC
คือ Server ที่ติดตั้ง Active Directory
ทำหน้าที่
ยืนยันตัวตน
เก็บฐานข้อมูล AD
จัดการ Domain
ทั้งหมด
⑧ User Object คืออะไร
User
คือบัญชีผู้ใช้งาน
ตัวอย่าง
somchai
admin01
⑨ Computer Object คืออะไร
ทุกเครื่องที่ Join Domain
จะถูกสร้างเป็น Object
ภายใน Active Directory
⑩ Group คืออะไร
Group
ใช้รวม User หลายคน
เพื่อบริหารสิทธิ์ได้ง่ายขึ้น
⑪ Organizational Unit (OU)
OU
ใช้แบ่งโครงสร้างองค์กร
ตัวอย่าง
ฝ่ายขาย
บัญชี
IT
HR
⑫ Group Policy คืออะไร
Group Policy
ช่วยกำหนดนโยบายจากส่วนกลาง
เช่น
บังคับเปลี่ยน Password
ปิด USB
ติดตั้ง Printer
⑬ Active Directory เก็บข้อมูลไว้ที่ไหน
ข้อมูลทั้งหมดถูกเก็บในฐานข้อมูล
NTDS.DIT
บน Domain Controller
⑭ Authentication คืออะไร
Authentication
คือการยืนยันตัวตน
เมื่อ User Login
AD จะตรวจสอบ
Username
Password
ก่อนอนุญาตเข้าใช้งาน
⑮ Authorization คืออะไร
หลัง Login สำเร็จ
ระบบจะตรวจสอบสิทธิ์
ว่าผู้ใช้งานเข้าถึงอะไรได้บ้าง
⑯ Kerberos คืออะไร
Kerberos
เป็นโปรโตคอลยืนยันตัวตนหลักของ Active Directory
⑰ DNS สำคัญกับ AD อย่างไร
Active Directory
พึ่งพา DNS อย่างมาก
หาก DNS ผิด
Domain อาจใช้งานไม่ได้
⑱ Join Domain คืออะไร
คือการนำ
PC
Notebook
Server
เข้าเป็นสมาชิกของ Domain
⑲ ข้อดีของ Active Directory
จัดการง่าย
รองรับผู้ใช้จำนวนมาก
ปลอดภัย
ขยายระบบได้ง่าย
⑳ Active Directory ใช้กับอะไรได้บ้าง
ตัวอย่าง
Windows Server
Windows 11
File Server
Print Server
VPN
㉑ Active Directory กับ Cloud
ปัจจุบันสามารถเชื่อมต่อกับ
ได้
เพื่อรองรับ Hybrid Environment
㉒ Active Directory ยังจำเป็นหรือไม่
คำตอบคือ
จำเป็นมาก
องค์กรส่วนใหญ่ทั่วโลกยังใช้งานอยู่
แม้จะมี Cloud เพิ่มเข้ามา
㉓ ข้อเสียของ Active Directory
ต้องมี Domain Controller
ต้องดูแล Backup
ต้องดูแล DNS
อย่างถูกต้อง
㉔ เหมาะกับธุรกิจแบบไหน
เหมาะกับ
องค์กร 10 คนขึ้นไป
โรงเรียน
โรงงาน
หน่วยงานราชการ
㉕ ทักษะที่ควรเรียนต่อ
หลังเข้าใจ Active Directory แล้ว
ควรศึกษา
Domain Controller
DNS
Group Policy
OU
Trust
Replication
ต่อไป
㉖ ปัญหาที่พบบ่อย
Login Domain ไม่ได้
มักเกิดจาก
DNS ผิด
Domain Controller ล่ม
Password ไม่ยอมเปลี่ยน
มักเกิดจาก
Group Policy
㉗ Checklist สำหรับมือใหม่
ควรเข้าใจ
Domain
DC
User
Group
OU
GPO
ก่อนเริ่มติดตั้งจริง
㉘ สรุป
Active Directory คือระบบบริหารผู้ใช้งานและคอมพิวเตอร์จากศูนย์กลาง ซึ่งเป็นหัวใจของ Windows Server ในองค์กรทั่วโลก
Checklist สำคัญ
เข้าใจ Domain
เข้าใจ Domain Controller
เข้าใจ User และ Group
เข้าใจ OU
เข้าใจ Group Policy
comsiam แนะนำว่า หากต้องการก้าวสู่สาย System Administrator อย่างจริงจัง Active Directory คือหัวข้อแรกที่ควรเรียนให้เข้าใจ เพราะเทคโนโลยีของ Microsoft ส่วนใหญ่ล้วนทำงานร่วมกับ Active Directory ทั้งสิ้น