วิธีแชร์โฟลเดอร์บน Windows Server 2022 ในองค์กร
การแชร์โฟลเดอร์ (Shared Folder) เป็นพื้นฐานสำคัญของระบบ File Server ในองค์กร เพราะช่วยให้พนักงานสามารถเข้าถึงไฟล์ เอกสาร และข้อมูลส่วนกลางได้จากทุกเครื่องในเครือข่าย การตั้งค่าที่ถูกต้องจะช่วยเพิ่มความปลอดภัย ลดความผิดพลาด และทำให้การบริหารจัดการข้อมูลเป็นระบบมากขึ้น
บทความนี้จะอธิบายวิธีแชร์โฟลเดอร์บน Windows Server 2022 แบบมืออาชีพ พร้อมแนวทางที่องค์กรควรใช้จริง
Shared Folder คืออะไร
Shared Folder คือโฟลเดอร์ที่เปิดให้ผู้ใช้งานในเครือข่ายเข้าถึงผ่านระบบเครือข่าย LAN หรือ VPN
ตัวอย่างการเข้าถึง
\\FileServer\Accounting
หรือ
\\192.168.1.10\Accounting
ผู้ใช้สามารถเปิดไฟล์ แก้ไข หรือบันทึกข้อมูลได้ตามสิทธิ์ที่กำหนด
ประโยชน์ของการแชร์โฟลเดอร์
รวมศูนย์ข้อมูลขององค์กร
สำรองข้อมูลได้ง่าย
ลดไฟล์ซ้ำซ้อน
จัดการสิทธิ์ผู้ใช้ได้ง่าย
เพิ่มความปลอดภัยของข้อมูล
รองรับการทำงานร่วมกันหลายแผนก
เตรียมระบบก่อนแชร์โฟลเดอร์
แนะนำให้มี
Windows Server 2022
IP Address แบบ Static
Active Directory
NTFS Format
Domain User
สำหรับองค์กรที่มีพนักงานจำนวนมาก ควรใช้ Active Directory เพื่อบริหารสิทธิ์แทนการกำหนด User ทีละคน
ขั้นตอนที่ 1 สร้างโฟลเดอร์
ตัวอย่าง
D:\CompanyData
หรือ
D:\Share
ภายในสามารถแบ่งเป็น
Accounting
HR
Sales
IT
Management
การแบ่งตามแผนกช่วยให้บริหารสิทธิ์ได้ง่ายในอนาคต
ขั้นตอนที่ 2 เปิดการแชร์โฟลเดอร์
คลิกขวาที่โฟลเดอร์
Properties
เลือก
Sharing
คลิก
Advanced Sharing
ติ๊ก
Share this folder
กำหนดชื่อ Share
ตัวอย่าง
Accounting
หรือ
CompanyData
ขั้นตอนที่ 3 กำหนด Share Permission
คลิก
Permissions
สามารถกำหนดสิทธิ์ได้ 3 ระดับ
Read
เปิดดูไฟล์ได้อย่างเดียว
Change
แก้ไข เพิ่ม ลบไฟล์ได้
Full Control
ควบคุมได้ทั้งหมด
แนวทางที่นิยมคือ
Everyone = Read
แล้วใช้ NTFS Permission เป็นตัวควบคุมสิทธิ์จริง
ขั้นตอนที่ 4 ตั้งค่า NTFS Permission
คลิก
Properties
Security
Edit
Add
เพิ่ม Group ที่ต้องการ
ตัวอย่าง
Accounting_Group
สิทธิ์ที่นิยม
Read
Modify
Full Control
ไม่ควรกำหนดสิทธิ์ให้ User ทีละคน เพราะจะดูแลยากเมื่อองค์กรเติบโต
ขั้นตอนที่ 5 ทดสอบการเข้าถึง
จากเครื่อง Client
กด
Windows + R
พิมพ์
\\FileServer
หรือ
\\192.168.1.10
หากเห็น Shared Folder แสดงว่าระบบพร้อมใช้งาน
ตัวอย่างโครงสร้าง File Server สำหรับองค์กร
CompanyData
├── HR
├── Accounting
├── Sales
├── IT
├── Public
โดย
HR เห็นเฉพาะ HR
Accounting เห็นเฉพาะบัญชี
Public ทุกคนเข้าถึงได้
แนวทางนี้ช่วยลดความเสี่ยงในการเข้าถึงข้อมูลสำคัญ
เปิด SMB File Sharing
Windows Server 2022 ใช้ SMB Protocol ในการแชร์ไฟล์
ตรวจสอบสถานะด้วย PowerShell
Get-SmbServerConfiguration
ดูรายการ Share ทั้งหมด
Get-SmbShare
สร้าง Share ผ่าน PowerShell
ตัวอย่าง
New-SmbShare -Name "Accounting" -Path "D:\Accounting"
ตรวจสอบ
Get-SmbShare
PowerShell เหมาะสำหรับองค์กรที่มี Shared Folder จำนวนมาก
ปัญหาที่พบบ่อย
เข้า Shared Folder ไม่ได้
ตรวจสอบ
Firewall
Network Discovery
SMB Service
Share Permission
NTFS Permission
มองเห็นแต่เปิดไม่ได้
ส่วนใหญ่เกิดจาก
NTFS Permission ไม่ถูกต้อง
User ไม่อยู่ใน Group ที่กำหนด
Access Denied
ตรวจสอบ
Domain Group
Security Permission
Effective Permission
แนวทางความปลอดภัยที่แนะนำ
① ใช้ Active Directory Group
② เปิด Audit Log
③ เปิด Shadow Copy
④ สำรองข้อมูลทุกวัน
⑤ จำกัดสิทธิ์ Full Control
⑥ ใช้ Access-Based Enumeration
⑦ ตรวจสอบสิทธิ์ทุก 3 เดือน
ทีมงาน comsiam แนะนำให้แยกสิทธิ์ตามแผนกและใช้ Security Group เป็นหลัก เพราะช่วยลดปัญหาการจัดการผู้ใช้จำนวนมากในอนาคต
Best Practices สำหรับองค์กร
แยกข้อมูลตามแผนก
ใช้ Group Permission
หลีกเลี่ยง Everyone Full Control
เปิด Shadow Copy
สำรองข้อมูลอัตโนมัติ
ใช้ NTFS Permission ร่วมกับ Share Permission
ตรวจสอบ Log เป็นประจำ
สรุป
การแชร์โฟลเดอร์บน Windows Server 2022 ไม่ใช่เพียงการเปิดให้ผู้ใช้เข้าถึงข้อมูล แต่ควรออกแบบโครงสร้างโฟลเดอร์ การกำหนดสิทธิ์ และมาตรการความปลอดภัยให้เหมาะสมตั้งแต่ต้น เพื่อให้ระบบรองรับการเติบโตขององค์กรได้ในระยะยาว
องค์กรที่ใช้ Active Directory ร่วมกับ Shared Folder จะสามารถบริหารจัดการสิทธิ์ได้ง่าย ปลอดภัย และลดภาระของผู้ดูแลระบบได้อย่างมาก ซึ่งเป็นแนวทางที่ comsiam แนะนำสำหรับการใช้งานจริงในระดับองค์กร