วิธีป้องกันไฟล์ถูกลบโดยไม่ตั้งใจบน Windows Server 2022
การลบไฟล์ผิดพลาดเป็นหนึ่งในสาเหตุที่ทำให้ข้อมูลสูญหายในองค์กรบ่อยที่สุด บางครั้งอาจเกิดจากพนักงานลบผิดโฟลเดอร์ ลบไฟล์สำคัญ หรือแม้แต่ Malware และ Ransomware ที่เข้ามาทำลายข้อมูล
Windows Server 2022 มีเครื่องมือหลายอย่างที่ช่วยป้องกันการลบไฟล์โดยไม่ตั้งใจ และช่วยให้สามารถกู้คืนข้อมูลกลับมาได้อย่างรวดเร็ว
บทความนี้จะอธิบายวิธีป้องกันไฟล์ถูกลบบน Windows Server 2022 พร้อมแนวทางที่องค์กรใช้งานจริง
สาเหตุที่ไฟล์ถูกลบ
ปัญหาที่พบบ่อย
ผู้ใช้ลบผิด
ลบโฟลเดอร์ผิด
Malware
Ransomware
Script ทำงานผิดพลาด
การกำหนดสิทธิ์ไม่เหมาะสม
ทีมงาน comsiam พบว่ากว่า 80% ของกรณีข้อมูลหาย มาจาก Human Error มากกว่าปัญหาฮาร์ดแวร์
วิธีที่ 1 ใช้ NTFS Permission
หลักการสำคัญที่สุดคือ
ให้สิทธิ์เท่าที่จำเป็น
ไม่ควรให้
Full Control
กับผู้ใช้ทุกคน
ตรวจสอบ Permission
คลิกขวาโฟลเดอร์
↓
Properties
↓
Security
กำหนดสิทธิ์แบบแนะนำ
พนักงานทั่วไป
Modify
Read
ผู้ดูแลระบบ
Full Control
วิธีที่ 2 ป้องกันการลบโฟลเดอร์
เปิด
Advanced Security
↓
Advanced
↓
Permissions
สร้าง Permission ใหม่
กำหนด
Deny Delete
สำหรับโฟลเดอร์สำคัญ
วิธีที่ 3 ใช้ Access-Based Enumeration
ซ่อนโฟลเดอร์ที่ผู้ใช้ไม่มีสิทธิ์
ช่วยลดโอกาสลบผิด
เปิด Share
Set-SmbShare `
-Name DataShare `
-FolderEnumerationMode AccessBased
วิธีที่ 4 เปิด Shadow Copies
Shadow Copy เป็นวิธีที่ดีที่สุดสำหรับ File Server
ผู้ใช้สามารถกู้ไฟล์ได้เอง
โดยไม่ต้องเรียก IT
เปิด Shadow Copy
เปิด
This PC
↓
Properties
↓
System Protection
หรือ
Configure Shadow Copies
เปิดใช้งาน
เลือก Drive
↓
Enable
ตั้ง Schedule
แนะนำ
วันละ 2-4 ครั้ง
วิธีที่ 5 ใช้ File Server Resource Manager
FSRM สามารถช่วยควบคุมการใช้งานไฟล์
รวมถึงติดตามการลบไฟล์ได้
ติดตั้ง
File Server Resource Manager
ผ่าน
Server Manager
วิธีที่ 6 เปิด Audit การลบไฟล์
เปิด
Group Policy Management
↓
Advanced Audit Policy
↓
Object Access
↓
Audit File System
เลือก
Success
Failure
ตั้ง Audit ที่โฟลเดอร์
Properties
↓
Security
↓
Advanced
↓
Auditing
ตรวจสอบ Log
Event Viewer
↓
Security
ค้นหา
Event ID 4663
วิธีที่ 7 ใช้ Backup
ถึงแม้จะมีระบบป้องกัน
Backup ยังเป็นสิ่งสำคัญที่สุด
แนะนำ
Daily Backup
Weekly Backup
Offsite Backup
วิธีที่ 8 แยกสิทธิ์ตามแผนก
ตัวอย่าง
HR
Finance
IT
Sales
แต่ละแผนกควรเห็นเฉพาะข้อมูลของตนเอง
วิธีที่ 9 ใช้ Read-Only Folder
สำหรับเอกสารสำคัญ
กำหนดสิทธิ์
Read Only
แก่ผู้ใช้ทั่วไป
วิธีที่ 10 ใช้ Versioning
ร่วมกับ
Shadow Copy
หรือระบบ Backup
ช่วยย้อนกลับไฟล์เวอร์ชันเก่าได้
ปัญหาที่พบบ่อย
ผู้ใช้ลบไฟล์แล้วหาไม่เจอ
ตรวจสอบ
Previous Versions
ก่อนเสมอ
Shadow Copy เต็ม
เพิ่มพื้นที่
Shadow Storage
Audit Log ไม่ขึ้น
ตรวจสอบ
Audit Policy
และสิทธิ์ Auditing
แนวทางความปลอดภัยที่แนะนำ
① เปิด Shadow Copy
② ใช้ NTFS Permission
③ ใช้ Access-Based Enumeration
④ เปิด File Auditing
⑤ สำรองข้อมูลทุกวัน
⑥ จำกัด Full Control
⑦ แยกสิทธิ์ตามแผนก
ทีมงาน comsiam แนะนำให้เปิด Shadow Copy บน File Server ทุกเครื่อง เพราะช่วยลดเวลาการกู้คืนไฟล์จากหลายชั่วโมงเหลือเพียงไม่กี่นาที
Best Practices สำหรับ Windows Server 2022
เปิด Shadow Copy
เปิด File Auditing
ใช้ NTFS Permission
จำกัด Full Control
สำรองข้อมูลรายวัน
ใช้ Access-Based Enumeration
ทดสอบการกู้คืนไฟล์ทุกเดือน
สรุป
การป้องกันไฟล์ถูกลบโดยไม่ตั้งใจบน Windows Server 2022 ควรใช้หลายมาตรการร่วมกัน ทั้ง NTFS Permission, Shadow Copy, File Auditing และ Backup
หากออกแบบระบบอย่างเหมาะสม จะช่วยลดความเสี่ยงจาก Human Error และทำให้สามารถกู้คืนข้อมูลได้อย่างรวดเร็วเมื่อเกิดเหตุไม่คาดคิด