แมป Network Drive ผ่าน Group Policy บน Windows Server 2022 อัตโนมัติ
การ Map Network Drive เป็นหนึ่งในงานพื้นฐานที่ทุกองค์กรใช้งาน Active Directory ต้องทำ เพราะช่วยให้ผู้ใช้งานสามารถเข้าถึง Shared Folder บน File Server ได้สะดวกโดยไม่ต้องจำ UNC Path หรือทำการเชื่อมต่อใหม่ทุกครั้ง
Windows Server 2022 รองรับการ Map Network Drive อัตโนมัติผ่าน Group Policy ซึ่งเป็นวิธีที่ได้รับความนิยมมากที่สุดในองค์กร เนื่องจากสามารถบริหารจัดการจากส่วนกลางได้ และลดภาระงานของฝ่าย IT อย่างมาก
บทความนี้จะอธิบายวิธีแมป Network Drive ผ่าน Group Policy บน Windows Server 2022 แบบละเอียด พร้อมแนวทางที่องค์กรใช้งานจริง
📌 Network Drive คืออะไร
Network Drive คือการนำ Shared Folder บน Server มาแสดงเป็น Drive Letter บนเครื่อง Client
ตัวอย่าง
\\FileServer\Finance
หลัง Map แล้วจะกลายเป็น
F:
ผู้ใช้งานสามารถเปิดใช้งานได้เหมือน Hard Disk ปกติ
🎯 ข้อดีของการ Map Drive ผ่าน Group Policy
✅ ไม่ต้องตั้งค่าทีละเครื่อง
✅ จัดการจากส่วนกลาง
✅ เปลี่ยนแปลงได้ทันที
✅ รองรับผู้ใช้งานจำนวนมาก
✅ ลดความผิดพลาดของผู้ใช้
✅ ใช้งานร่วมกับ Active Directory ได้สมบูรณ์
หลายองค์กรที่ comsiam ดูแล ใช้ Group Policy Preferences สำหรับ Map Drive ทั้งองค์กรแทน Login Script แบบเดิม
⚙️ สิ่งที่ต้องเตรียมก่อนเริ่ม
① มี File Server พร้อมใช้งาน
ตัวอย่าง
FS01
② สร้าง Shared Folder แล้ว
ตัวอย่าง
\\FS01\Finance
③ กำหนด Permission เรียบร้อย
ตัวอย่าง
Finance Users
HR Users
IT Users
④ เครื่อง Client Join Domain แล้ว
Group Policy จะทำงานเฉพาะเครื่องที่อยู่ใน Domain
🚀 วิธีสร้าง Network Drive ผ่าน Group Policy
① เปิด Group Policy Management
บน Windows Server 2022
เปิด
gpmc.msc
② สร้าง GPO ใหม่
คลิกขวาที่ OU
เลือก
Create a GPO in this domain, and Link it here
ตั้งชื่อ
Map Finance Drive
③ แก้ไข Group Policy
คลิกขวา GPO
เลือก
Edit
④ ไปที่ Drive Maps
เลือก
User Configuration
└ Preferences
└ Windows Settings
└ Drive Maps
⑤ สร้าง Drive ใหม่
คลิกขวา
Drive Maps
เลือก
New → Mapped Drive
🖥️ กำหนดค่าการ Map Drive
① Action
เลือก
Create
② Location
ตัวอย่าง
\\FS01\Finance
③ Drive Letter
ตัวอย่าง
F:
④ Label As
ตัวอย่าง
Finance Drive
⑤ Reconnect
เลือก
Reconnect
เพื่อให้ Drive เชื่อมต่อทุกครั้งที่ Login
จากนั้นกด OK
👥 วิธีกำหนดเฉพาะบางแผนก
ไม่จำเป็นต้องแจก Drive ให้ทุกคน
สามารถใช้
Item-level Targeting
ได้
ตัวอย่าง
Finance Users
เท่านั้น
🔒 วิธี Map Drive ตาม Security Group
คลิก
Common
เลือก
Item-level targeting
จากนั้นเพิ่มเงื่อนไข
User is member of Finance Users
เมื่อ User อยู่ใน Group นี้
Drive จะถูก Map อัตโนมัติ
📂 ตัวอย่าง Drive สำหรับหลายแผนก
F: = Finance
H: = HR
I: = IT
S: = Shared
ช่วยให้จัดการ Permission ได้ง่ายขึ้น
🔄 วิธีบังคับให้ GPO ทำงานทันที
บนเครื่อง Client
เปิด Command Prompt
รัน
gpupdate /force
จากนั้น
Logoff
แล้ว Login ใหม่
🔍 วิธีตรวจสอบว่า Drive ถูก Map แล้วหรือไม่
เปิด
File Explorer
ควรเห็น
F:
หรือ Drive ที่กำหนดไว้
ปรากฏขึ้นอัตโนมัติ
🛠️ วิธีตรวจสอบ GPO
รัน
gpresult /r
ตรวจสอบว่า GPO ถูกนำไปใช้งานแล้วหรือไม่
⚠️ ปัญหาที่พบบ่อย
① Drive ไม่ขึ้น
ตรวจสอบ
GPO Link
Security Filtering
Item-Level Targeting
② Access Denied
ตรวจสอบ
Share Permission
NTFS Permission
③ Drive หายหลัง Restart
ตรวจสอบว่าเลือก
Reconnect
ไว้หรือไม่
④ UNC Path ใช้งานไม่ได้
ทดสอบ
ping FS01
และ
nslookup FS01
🔒 วิธีเพิ่มความปลอดภัย
ไม่ควรให้สิทธิ์
Everyone - Full Control
บน Shared Folder
ควรใช้ Security Group
เช่น
Finance Users
แทน
📈 Best Practices สำหรับ Drive Mapping
① ใช้ Group Policy Preferences
แทน Login Script
② ใช้ Security Group ควบคุมสิทธิ์
ง่ายต่อการบริหาร
③ ตั้งชื่อ Drive ให้เข้าใจง่าย
ตัวอย่าง
Finance Drive
HR Drive
Shared Drive
④ ใช้ Drive Letter มาตรฐาน
ตัวอย่าง
F:
H:
S:
⑤ ทดสอบกับ OU ทดสอบก่อน
ก่อนใช้งานจริง
⑥ ตรวจสอบ Permission สม่ำเสมอ
ช่วยลดความเสี่ยงด้านข้อมูล
แนวทางนี้เป็นมาตรฐานที่ทีมงาน comsiam ใช้สำหรับระบบ File Server และ Active Directory เพื่อให้ผู้ใช้งานสามารถเข้าถึงข้อมูลได้ง่าย พร้อมรักษาความปลอดภัยขององค์กรในระยะยาว
🎯 สรุป
การ Map Network Drive ผ่าน Group Policy บน Windows Server 2022 เป็นวิธีที่มีประสิทธิภาพและเหมาะกับองค์กรทุกขนาด ช่วยให้ผู้ใช้งานเข้าถึง Shared Folder ได้สะดวก ลดภาระงานของผู้ดูแลระบบ และรองรับการจัดการจากส่วนกลางผ่าน Active Directory ได้อย่างสมบูรณ์
เมื่อใช้งานร่วมกับ Security Group และ Permission ที่เหมาะสม จะช่วยให้ระบบ File Sharing มีความปลอดภัยและบริหารจัดการได้ง่ายขึ้นอย่างมาก