เพิ่ม Additional Domain Controller บน Windows Server 2022 แบบละเอียด
เมื่อองค์กรเริ่มพึ่งพา Active Directory มากขึ้น การมี Domain Controller เพียงเครื่องเดียวถือเป็นความเสี่ยงอย่างมาก เพราะหากเซิร์ฟเวอร์หลักล่ม ผู้ใช้งานอาจไม่สามารถ Login เข้า Domain ได้ และบริการต่างๆ ภายในองค์กรอาจหยุดทำงานทันที
Windows Server 2022 รองรับการติดตั้ง Additional Domain Controller (ADC) เพื่อเพิ่มความพร้อมใช้งาน (High Availability) และช่วยกระจายภาระงานของ Active Directory
บทความนี้จะอธิบายวิธีเพิ่ม Additional Domain Controller บน Windows Server 2022 แบบละเอียด พร้อมแนวทางที่องค์กรนิยมใช้จริง
📌 Additional Domain Controller คืออะไร
Additional Domain Controller คือ Domain Controller เครื่องที่สองหรือเครื่องถัดไปภายใน Domain เดียวกัน
ตัวอย่าง
DC01.company.local
เป็น Domain Controller หลัก
เพิ่ม
DC02.company.local
เป็น Additional Domain Controller
ทั้งสองเครื่องจะ Replicate ข้อมูลระหว่างกัน
🎯 ทำไมต้องมี Additional Domain Controller
หากมี Domain Controller เพียงเครื่องเดียว
เมื่อ Server มีปัญหา
อาจเกิดผลกระทบ
❌ User Login ไม่ได้
❌ DNS ใช้งานไม่ได้
❌ Group Policy ไม่ทำงาน
❌ Authentication ล้มเหลว
Additional Domain Controller ช่วยแก้ปัญหาเหล่านี้
หลายองค์กรที่ comsiam ดูแล กำหนดให้มี Domain Controller อย่างน้อย 2 เครื่องเสมอ
🏢 ตัวอย่างโครงสร้าง
DC01
↕
DC02
ข้อมูลทั้งหมดจะถูก Replicate อัตโนมัติ
📋 สิ่งที่ต้องเตรียม
① Domain Controller หลักต้องทำงานปกติ
ตัวอย่าง
DC01.company.local
② DNS ทำงานสมบูรณ์
ตรวจสอบ
dcdiag /test:dns
③ Server ใหม่ติดตั้ง Windows Server 2022 แล้ว
ตัวอย่าง
DC02
④ กำหนด IP Address แบบ Static
ไม่ควรใช้ DHCP
ตัวอย่าง
192.168.1.20
🚀 ขั้นตอนติดตั้ง Additional Domain Controller
① Join Server เข้า Domain
เปิด
System Properties
เลือก
Domain
จากนั้น Join เข้า Domain
ตัวอย่าง
company.local
Restart เครื่อง
② ติดตั้ง Active Directory Domain Services
เปิด
Server Manager
เลือก
Add Roles and Features
ติดตั้ง
Active Directory Domain Services
③ Promote Server
หลังติดตั้งเสร็จ
เลือก
Promote this server to a domain controller
④ เลือก Add Domain Controller
เลือก
Add a domain controller to an existing domain
⑤ ระบุ Domain
ตัวอย่าง
company.local
⑥ กรอก Domain Admin
ตัวอย่าง
company\administrator
⑦ เลือก DNS Server
แนะนำให้เลือก
DNS Server
ด้วย
เพื่อให้ ADC ทำหน้าที่ DNS ได้
⑧ เลือก Global Catalog
เปิดใช้งาน
Global Catalog (GC)
แนะนำให้เปิดเสมอ
⑨ กำหนด DSRM Password
กำหนดรหัสผ่าน
Directory Services Restore Mode
และเก็บรักษาไว้
⑩ ตรวจสอบ Prerequisites
ระบบจะตรวจสอบ
DNS
Forest
Domain
Replication
หากผ่านทั้งหมด
กด
Install
🔄 รอการติดตั้ง
Windows Server 2022 จะ
ติดตั้ง AD DS
สร้าง Domain Controller
Replicate ฐานข้อมูล
ติดตั้ง DNS
จากนั้น Restart อัตโนมัติ
🔍 วิธีตรวจสอบ Domain Controller
รัน
netdom query dc
ตัวอย่าง
DC01
DC02
หากแสดงทั้งสองเครื่อง ถือว่าติดตั้งสำเร็จ
🔄 ตรวจสอบ Replication
รัน
repadmin /replsummary
ผลลัพธ์ควรเป็น
0 Failures
🖥️ ตรวจสอบ Active Directory Health
รัน
dcdiag
หรือ
dcdiag /v
เพื่อตรวจสอบสถานะทั้งหมด
🌐 ตรวจสอบ DNS Replication
รัน
dnscmd /enumzones
ตรวจสอบว่า Zone ถูก Replicate มายัง ADC แล้ว
🔒 ตรวจสอบ Global Catalog
เปิด
Active Directory Sites and Services
เลือก
NTDS Settings
ตรวจสอบว่า
Global Catalog
ถูกเปิดใช้งาน
⚠️ ปัญหาที่พบบ่อย
① Cannot Contact Domain
ตรวจสอบ DNS
② Replication Failed
รัน
repadmin /showrepl
③ DNS Error
ตรวจสอบ
dcdiag /test:dns
④ SYSVOL Not Shared
รัน
net share
ตรวจสอบ
SYSVOL
NETLOGON
ต้องปรากฏอยู่
📈 Best Practices สำหรับ Additional Domain Controller
① มี Domain Controller อย่างน้อย 2 เครื่อง
② ติดตั้ง DNS ทุก DC
③ เปิด Global Catalog ทุก DC
④ ตรวจสอบ Replication ทุกสัปดาห์
⑤ ใช้ Hardware คนละชุด
ลดความเสี่ยงจาก Failure พร้อมกัน
⑥ สำรอง System State เป็นประจำ
ช่วยให้กู้คืนระบบได้รวดเร็ว
หลายองค์กรที่ comsiam ดูแล เริ่มต้นจาก 2 Domain Controller เสมอ เพราะช่วยลด Downtime และเพิ่มความมั่นคงให้กับ Active Directory อย่างเห็นได้ชัด
🎯 สรุป
Additional Domain Controller บน Windows Server 2022 เป็นองค์ประกอบสำคัญของระบบ Active Directory ที่ช่วยเพิ่มความพร้อมใช้งาน กระจายภาระงาน และป้องกัน Single Point of Failure
หากติดตั้ง DNS, Global Catalog และตรวจสอบ Replication อย่างสม่ำเสมอ จะช่วยให้ระบบ Domain ขององค์กรมีเสถียรภาพสูง รองรับการเติบโตในอนาคต และลดความเสี่ยงจากการหยุดชะงักของบริการสำคัญ