สำรองข้อมูล Active Directory บน Windows Server 2022 แบบละเอียด

 Active Directory คือหัวใจสำคัญของระบบ Windows Server 2022 หากเกิดความเสียหายกับฐานข้อมูล Active Directory อาจส่งผลให้ผู้ใช้งาน Login ไม่ได้, Group Policy หาย, DNS มีปัญหา และระบบภายในองค์กรหยุดทำงานได้ทันที

การสำรองข้อมูล Active Directory จึงเป็นงานที่ผู้ดูแลระบบทุกคนต้องทำอย่างสม่ำเสมอ เพื่อให้สามารถกู้คืนระบบได้เมื่อเกิดเหตุการณ์ไม่คาดคิด

บทความนี้จะอธิบายวิธีสำรองข้อมูล Active Directory บน Windows Server 2022 แบบละเอียด พร้อมแนวทางที่องค์กรใช้งานจริง

📌 การสำรอง Active Directory คืออะไร

Active Directory ใช้ฐานข้อมูลหลักชื่อ

NTDS.DIT

เก็บข้อมูลสำคัญทั้งหมด เช่น

  • User Accounts

  • Groups

  • OU

  • Group Policy

  • Computer Accounts

  • Security Settings

การ Backup Active Directory คือการสำรองฐานข้อมูลเหล่านี้พร้อมส่วนประกอบที่เกี่ยวข้อง

🎯 ทำไมต้องสำรอง Active Directory

หากไม่มี Backup

เมื่อเกิดเหตุการณ์ต่อไปนี้

❌ Domain Controller เสีย

❌ Database เสียหาย

❌ ลบ User ผิด

❌ Ransomware

❌ Hardware Failure

❌ Windows เสียหาย

อาจไม่สามารถกู้คืนระบบได้

หลายองค์กรที่ comsiam ดูแล กำหนดนโยบาย Backup Domain Controller ทุกวัน

🔍 สิ่งที่ต้องสำรอง

Microsoft แนะนำให้สำรอง

System State

ซึ่งประกอบด้วย

  • Active Directory Database

  • SYSVOL

  • Registry

  • Boot Files

  • COM+ Database

  • Certificate Services (ถ้ามี)

System State คือข้อมูลสำคัญที่สุดสำหรับ Domain Controller

🚀 ติดตั้ง Windows Server Backup

① เปิด Server Manager

เลือก

Manage

จากนั้น

Add Roles and Features

② ไปที่ Features

เลือก

Windows Server Backup

จากนั้นกด Install

🔄 เปิด Windows Server Backup

หลังติดตั้งเสร็จ

เปิด

Windows Server Backup

จากเมนู Tools

📦 วิธีสำรอง System State

① เลือก Backup Once

คลิก

Backup Once

② เลือก Different Options

เลือก

Different Options

③ เลือก Custom

เลือก

Custom

④ เพิ่มรายการ Backup

คลิก

Add Items

เลือก

System State

จากนั้นกด OK

💾 เลือกปลายทาง

สามารถเลือก

Local Drive

E:

External Disk

USB HDD

Network Share

\\BackupServer\ADBackup

แนะนำให้เก็บแยกจาก Domain Controller

▶ เริ่ม Backup

กด

Backup

Windows Server 2022 จะเริ่มสำรองข้อมูล

🔍 วิธีตรวจสอบ Backup

หลังเสร็จสิ้น

ตรวจสอบสถานะ

Backup completed successfully

หากพบข้อความนี้

แสดงว่าการสำรองสำเร็จ

⚙️ สำรองผ่าน PowerShell

เปิด PowerShell แบบ Administrator

รัน

wbadmin start systemstatebackup -backuptarget:E:

ตัวอย่าง

E:

คือปลายทางจัดเก็บ Backup

🕒 ตั้ง Backup อัตโนมัติ

เลือก

Backup Schedule

จาก Windows Server Backup

กำหนด

  • ทุกวัน

  • ทุกสัปดาห์

  • หลายรอบต่อวัน

ได้ตามต้องการ

🔐 แนวทางการเก็บ Backup

Microsoft แนะนำหลัก

3-2-1 Backup Rule

คือ

  • 3 Copies

  • 2 Media Types

  • 1 Offsite Backup

ตัวอย่าง

DC01
↓
NAS
↓
External Disk
↓
Cloud

🖥️ ตรวจสอบ Backup ผ่าน PowerShell

รัน

wbadmin get versions

จะแสดงรายการ Backup ทั้งหมด

⚠️ ปัญหาที่พบบ่อย

① Backup ล้มเหลว

ตรวจสอบ

  • พื้นที่ว่าง

  • Permission

  • VSS Service

② ไม่มี System State

ตรวจสอบว่าเครื่องเป็น Domain Controller แล้วหรือไม่

③ Backup ช้ามาก

ตรวจสอบ

  • Disk Performance

  • Antivirus

  • Network Storage

④ Backup เสร็จแต่ไฟล์เสีย

ควรทดสอบ Restore เป็นประจำ

🔍 ตรวจสอบ VSS Service

รัน

vssadmin list writers

ทุกตัวควรเป็น

Stable

📈 Best Practices สำหรับ Active Directory Backup

① Backup ทุกวัน

อย่างน้อยวันละ 1 ครั้ง

② เก็บ Backup แยกจาก Domain Controller

ลดความเสี่ยง Hardware Failure

③ ทดสอบ Restore เป็นประจำ

Backup ที่ Restore ไม่ได้ ไม่มีค่า

④ สำรองหลายชุด

ไม่ควรมี Backup เพียงชุดเดียว

⑤ ใช้ Storage ที่เชื่อถือได้

เช่น NAS หรือ Backup Server

⑥ ตรวจสอบ Log ทุกวัน

เพื่อให้มั่นใจว่า Backup สำเร็จ

หลายองค์กรที่ comsiam ดูแล ใช้ทั้ง Windows Server Backup และระบบ Backup ภายนอกควบคู่กัน เพื่อให้สามารถกู้คืน Active Directory ได้แม้เกิดเหตุการณ์ร้ายแรง

🎯 สรุป

การสำรองข้อมูล Active Directory บน Windows Server 2022 เป็นหนึ่งในงานสำคัญที่สุดของผู้ดูแลระบบ เพราะช่วยป้องกันความเสียหายจากความผิดพลาดของผู้ใช้งาน, Hardware Failure, Malware และ Ransomware

การสำรอง System State อย่างสม่ำเสมอ พร้อมทดสอบการกู้คืนเป็นประจำ จะช่วยให้ Active Directory สามารถกลับมาทำงานได้อย่างรวดเร็วเมื่อเกิดเหตุฉุกเฉิน และลด Downtime ขององค์กรได้อย่างมาก

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่