เพิ่ม Additional Domain Controller บน Windows Server 2022 แบบละเอียด

 เมื่อองค์กรเริ่มพึ่งพา Active Directory มากขึ้น การมี Domain Controller เพียงเครื่องเดียวถือเป็นความเสี่ยงอย่างมาก เพราะหากเซิร์ฟเวอร์หลักล่ม ผู้ใช้งานอาจไม่สามารถ Login เข้า Domain ได้ และบริการต่างๆ ภายในองค์กรอาจหยุดทำงานทันที

Windows Server 2022 รองรับการติดตั้ง Additional Domain Controller (ADC) เพื่อเพิ่มความพร้อมใช้งาน (High Availability) และช่วยกระจายภาระงานของ Active Directory

บทความนี้จะอธิบายวิธีเพิ่ม Additional Domain Controller บน Windows Server 2022 แบบละเอียด พร้อมแนวทางที่องค์กรนิยมใช้จริง

📌 Additional Domain Controller คืออะไร

Additional Domain Controller คือ Domain Controller เครื่องที่สองหรือเครื่องถัดไปภายใน Domain เดียวกัน

ตัวอย่าง

DC01.company.local

เป็น Domain Controller หลัก

เพิ่ม

DC02.company.local

เป็น Additional Domain Controller

ทั้งสองเครื่องจะ Replicate ข้อมูลระหว่างกัน

🎯 ทำไมต้องมี Additional Domain Controller

หากมี Domain Controller เพียงเครื่องเดียว

เมื่อ Server มีปัญหา

อาจเกิดผลกระทบ

❌ User Login ไม่ได้

❌ DNS ใช้งานไม่ได้

❌ Group Policy ไม่ทำงาน

❌ Authentication ล้มเหลว

Additional Domain Controller ช่วยแก้ปัญหาเหล่านี้

หลายองค์กรที่ comsiam ดูแล กำหนดให้มี Domain Controller อย่างน้อย 2 เครื่องเสมอ

🏢 ตัวอย่างโครงสร้าง

DC01
  ↕
DC02

ข้อมูลทั้งหมดจะถูก Replicate อัตโนมัติ

📋 สิ่งที่ต้องเตรียม

① Domain Controller หลักต้องทำงานปกติ

ตัวอย่าง

DC01.company.local

② DNS ทำงานสมบูรณ์

ตรวจสอบ

dcdiag /test:dns

③ Server ใหม่ติดตั้ง Windows Server 2022 แล้ว

ตัวอย่าง

DC02

④ กำหนด IP Address แบบ Static

ไม่ควรใช้ DHCP

ตัวอย่าง

192.168.1.20

🚀 ขั้นตอนติดตั้ง Additional Domain Controller

① Join Server เข้า Domain

เปิด

System Properties

เลือก

Domain

จากนั้น Join เข้า Domain

ตัวอย่าง

company.local

Restart เครื่อง

② ติดตั้ง Active Directory Domain Services

เปิด

Server Manager

เลือก

Add Roles and Features

ติดตั้ง

Active Directory Domain Services

③ Promote Server

หลังติดตั้งเสร็จ

เลือก

Promote this server to a domain controller

④ เลือก Add Domain Controller

เลือก

Add a domain controller to an existing domain

⑤ ระบุ Domain

ตัวอย่าง

company.local

⑥ กรอก Domain Admin

ตัวอย่าง

company\administrator

⑦ เลือก DNS Server

แนะนำให้เลือก

DNS Server

ด้วย

เพื่อให้ ADC ทำหน้าที่ DNS ได้

⑧ เลือก Global Catalog

เปิดใช้งาน

Global Catalog (GC)

แนะนำให้เปิดเสมอ

⑨ กำหนด DSRM Password

กำหนดรหัสผ่าน

Directory Services Restore Mode

และเก็บรักษาไว้

⑩ ตรวจสอบ Prerequisites

ระบบจะตรวจสอบ

  • DNS

  • Forest

  • Domain

  • Replication

หากผ่านทั้งหมด

กด

Install

🔄 รอการติดตั้ง

Windows Server 2022 จะ

  • ติดตั้ง AD DS

  • สร้าง Domain Controller

  • Replicate ฐานข้อมูล

  • ติดตั้ง DNS

จากนั้น Restart อัตโนมัติ

🔍 วิธีตรวจสอบ Domain Controller

รัน

netdom query dc

ตัวอย่าง

DC01
DC02

หากแสดงทั้งสองเครื่อง ถือว่าติดตั้งสำเร็จ

🔄 ตรวจสอบ Replication

รัน

repadmin /replsummary

ผลลัพธ์ควรเป็น

0 Failures

🖥️ ตรวจสอบ Active Directory Health

รัน

dcdiag

หรือ

dcdiag /v

เพื่อตรวจสอบสถานะทั้งหมด

🌐 ตรวจสอบ DNS Replication

รัน

dnscmd /enumzones

ตรวจสอบว่า Zone ถูก Replicate มายัง ADC แล้ว

🔒 ตรวจสอบ Global Catalog

เปิด

Active Directory Sites and Services

เลือก

NTDS Settings

ตรวจสอบว่า

Global Catalog

ถูกเปิดใช้งาน

⚠️ ปัญหาที่พบบ่อย

① Cannot Contact Domain

ตรวจสอบ DNS

② Replication Failed

รัน

repadmin /showrepl

③ DNS Error

ตรวจสอบ

dcdiag /test:dns

④ SYSVOL Not Shared

รัน

net share

ตรวจสอบ

SYSVOL
NETLOGON

ต้องปรากฏอยู่

📈 Best Practices สำหรับ Additional Domain Controller

① มี Domain Controller อย่างน้อย 2 เครื่อง

② ติดตั้ง DNS ทุก DC

③ เปิด Global Catalog ทุก DC

④ ตรวจสอบ Replication ทุกสัปดาห์

⑤ ใช้ Hardware คนละชุด

ลดความเสี่ยงจาก Failure พร้อมกัน

⑥ สำรอง System State เป็นประจำ

ช่วยให้กู้คืนระบบได้รวดเร็ว

หลายองค์กรที่ comsiam ดูแล เริ่มต้นจาก 2 Domain Controller เสมอ เพราะช่วยลด Downtime และเพิ่มความมั่นคงให้กับ Active Directory อย่างเห็นได้ชัด

🎯 สรุป

Additional Domain Controller บน Windows Server 2022 เป็นองค์ประกอบสำคัญของระบบ Active Directory ที่ช่วยเพิ่มความพร้อมใช้งาน กระจายภาระงาน และป้องกัน Single Point of Failure

หากติดตั้ง DNS, Global Catalog และตรวจสอบ Replication อย่างสม่ำเสมอ จะช่วยให้ระบบ Domain ขององค์กรมีเสถียรภาพสูง รองรับการเติบโตในอนาคต และลดความเสี่ยงจากการหยุดชะงักของบริการสำคัญ

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่