วิธีสร้าง Local Group บน Windows Server 2022 และจัดการสิทธิ์อย่างมืออาชีพ
Local Group เป็นกลไกสำคัญของ Windows Server 2022 ที่ช่วยให้ผู้ดูแลระบบสามารถจัดการสิทธิ์ผู้ใช้งานได้ง่ายขึ้น โดยไม่ต้องกำหนดสิทธิ์ให้แต่ละ User ทีละคน
ในองค์กรจริง Local Group มักถูกใช้สำหรับ
แบ่งสิทธิ์ผู้ใช้งาน
จัดการทีมงาน
กำหนดสิทธิ์เข้าถึงไฟล์
กำหนดสิทธิ์ใช้งานระบบ
บทความนี้จะอธิบายวิธีสร้าง Local Group และการบริหารสิทธิ์อย่างถูกต้อง
① Local Group คืออะไร
Local Group
คือกลุ่มผู้ใช้งานภายในเครื่อง Windows Server
ใช้รวม User หลายคนไว้ในกลุ่มเดียว
เพื่อบริหารสิทธิ์ได้ง่ายขึ้น
② ทำไมต้องใช้ Local Group
แทนที่จะกำหนดสิทธิ์ให้ User 50 คน
สามารถ
สร้าง Group 1 กลุ่ม
กำหนดสิทธิ์ให้ Group
เพิ่ม User เข้า Group
ได้ทันที
③ ข้อดีของ Local Group
จัดการง่าย
ลดความผิดพลาด
เปลี่ยนสิทธิ์ได้รวดเร็ว
เหมาะกับงาน Administration
④ เปิด Local Users and Groups
กด
Windows + R
พิมพ์
lusrmgr.msc
จากนั้นกด Enter
⑤ ไปที่ Groups
เลือก
Groups
จะแสดงกลุ่มทั้งหมดในระบบ
⑥ ดู Built-in Groups
ตัวอย่างกลุ่มที่มีอยู่แล้ว
Administrators
Users
Backup Operators
Remote Desktop Users
⑦ สร้าง Group ใหม่
คลิกขวา
Groups
เลือก
New Group
⑧ กำหนดชื่อ Group
ตัวอย่าง
FileAdmins
หรือ
AccountingUsers
ตั้งชื่อให้สื่อความหมาย
⑨ เพิ่มคำอธิบาย
Description
ควรระบุหน้าที่ของ Group
เพื่อให้ง่ายต่อการบริหารในอนาคต
⑩ เพิ่มสมาชิกทันที
สามารถกด
Add
เพื่อเพิ่ม User เข้า Group ได้ทันที
⑪ สร้าง Group ผ่าน PowerShell
New-LocalGroup -Name "FileAdmins"
⑫ ดู Group ทั้งหมด
Get-LocalGroup
แสดง Local Group ทั้งหมด
⑬ ดูข้อมูล Group
Get-LocalGroup FileAdmins
⑭ เพิ่ม User เข้า Group
Add-LocalGroupMember -Group "FileAdmins" -Member "backupadmin"
⑮ เพิ่มหลาย User
Add-LocalGroupMember -Group "FileAdmins" -Member "user1","user2"
⑯ ดูสมาชิกภายใน Group
Get-LocalGroupMember FileAdmins
⑰ ลบสมาชิกออกจาก Group
Remove-LocalGroupMember -Group "FileAdmins" -Member "user1"
⑱ ลบ Group
Remove-LocalGroup FileAdmins
ควรตรวจสอบก่อนลบทุกครั้ง
⑲ Administrators Group คืออะไร
กลุ่ม
Administrators
มีสิทธิ์สูงสุดในเครื่อง
ควรจำกัดสมาชิกให้น้อยที่สุด
⑳ Remote Desktop Users
กลุ่ม
Remote Desktop Users
ใช้กำหนดสิทธิ์เข้า RDP
โดยไม่ต้องให้สิทธิ์ Administrator
㉑ Backup Operators
กลุ่ม
Backup Operators
เหมาะสำหรับงาน Backup
โดยไม่ต้องให้สิทธิ์ Admin เต็มรูปแบบ
㉒ Power Users
บางระบบอาจพบกลุ่ม
Power Users
แต่ปัจจุบันใช้งานน้อยลงมาก
㉓ ใช้งานร่วมกับ NTFS Permission
แนวทางที่นิยม
สร้าง Group
เพิ่ม User
กำหนด Permission ให้ Group
แทนการกำหนดรายบุคคล
㉔ ตัวอย่างการใช้งานจริง
สร้าง Group
AccountingUsers
จากนั้นให้สิทธิ์เข้าถึงโฟลเดอร์บัญชี
เฉพาะสมาชิกในกลุ่ม
㉕ แนวทาง Security
ควรใช้หลัก
Least Privilege
ให้สิทธิ์เท่าที่จำเป็น
เท่านั้น
㉖ Audit Group Membership
ควรตรวจสอบเป็นประจำ
โดยเฉพาะ
Administrators
Backup Operators
Remote Desktop Users
㉗ ปัญหาที่พบบ่อย
User เข้าโฟลเดอร์ไม่ได้
สาเหตุ
ยังไม่ได้เพิ่มเข้า Group
User มีสิทธิ์มากเกินไป
สาเหตุ
อยู่ใน Administrators Group
ลบ User แล้วสิทธิ์ยังอยู่
สาเหตุ
ยังเป็นสมาชิกของ Group อื่น
㉘ Checklist หลังสร้าง Group
ตรวจสอบ
ชื่อ Group ถูกต้อง
เพิ่มสมาชิกครบ
Permission ถูกต้อง
ทดสอบการใช้งานแล้ว
㉙ สรุป
Local Group เป็นเครื่องมือสำคัญสำหรับบริหารสิทธิ์บน Windows Server 2022 และช่วยลดความซับซ้อนในการจัดการผู้ใช้งานจำนวนมาก
Checklist สำคัญ
สร้าง Group ตามหน้าที่
เพิ่ม User เข้า Group
กำหนด Permission ให้ Group
ตรวจสอบสมาชิกเป็นประจำ
ใช้หลัก Least Privilege
comsiam แนะนำว่า ไม่ควรกำหนด Permission ให้ User รายบุคคล หากมีผู้ใช้งานหลายคน เพราะการใช้ Group จะช่วยให้บริหารสิทธิ์ได้ง่ายกว่า ปลอดภัยกว่า และขยายระบบได้ดีกว่าในระยะยาว