Contact
Line : comsiam
Contact
Line : comsiam

Active Directory หรือ AD คือหัวใจสำคัญของระบบเครือข่ายองค์กรบน Windows Server เพราะใช้สำหรับจัดการ User, Computer, Group Policy, Login และสิทธิ์ต่างๆ ภายในบริษัทจากศูนย์กลาง หากคุณกำลังเริ่มสร้างระบบ Domain Controller บน Windows Server 2025 บทความนี้จะพาคุณติดตั้ง Active Directory แบบละเอียด ตั้งแต่เริ่มต้นจนพร้อมใช้งานจริงในองค์กร
หลายบริษัทที่เริ่มทำระบบ IT อย่างจริงจัง มักเริ่มจากการติดตั้ง AD ก่อนเสมอ เพราะช่วยลดปัญหาการจัดการเครื่องจำนวนมาก และทำให้ควบคุมระบบได้ง่ายขึ้นมาก โดยเฉพาะงานสาย IT Support และ System Admin ที่ต้องดูแลเครื่องหลายสิบหรือหลายร้อยเครื่องพร้อมกัน ซึ่งทีมงาน comsiam ก็ใช้แนวทางนี้ในการวางระบบให้ลูกค้าองค์กรเช่นกัน
Active Directory คือระบบ Directory Service ของ Microsoft ที่ใช้เก็บข้อมูล User, Computer และ Policy ต่างๆ ภายในองค์กร
ตัวอย่างการใช้งานจริง:
องค์กรที่ไม่มี AD มักจะเริ่มเจอปัญหาเมื่อมีคอมจำนวนมาก เพราะต้องจัดการทีละเครื่อง เสียเวลามากและควบคุมยาก
ก่อนเริ่มติดตั้ง ควรเตรียมดังนี้
Server ที่จะติดตั้ง AD ต้องใช้:
ตัวอย่าง:
ไปที่:
Control Panel
> Network and Sharing Center
> Change adapter settings
คลิกขวาที่ Ethernet → Properties
เลือก:
Internet Protocol Version 4 (TCP/IPv4)
กำหนดค่า:
IP Address: 192.168.1.10
Subnet Mask: 255.255.255.0
Gateway: 192.168.1.1
Preferred DNS: 192.168.1.10
สำคัญ:
DNS ต้องชี้กลับมาที่ตัวเอง
เพราะ AD จะติดตั้ง DNS Server ไปพร้อมกัน
เปิด:
Server Manager
เลือก:
Add Roles and Features
จากนั้นทำตามนี้
เลือก:
Role-based or feature-based installation
เลือก Server ปัจจุบัน
ติ๊ก:
Active Directory Domain Services
ระบบจะถามติดตั้ง Feature เพิ่มเติม → กด:
Add Features
จากนั้นกด Next ไปเรื่อยๆ แล้วกด Install
รอจนติดตั้งเสร็จ
หลังติดตั้งเสร็จ จะมีแจ้งเตือนด้านบนใน Server Manager
กด:
Promote this server to a domain controller
เลือก:
Add a new forest
ใส่ชื่อ Domain เช่น:
company.local
หรือ
corp.local
กำหนด:
เลือก:
Windows Server 2025
จากนั้นตั้ง:
Password นี้สำคัญมาก ใช้กู้ระบบ AD
ระบบจะติดตั้ง DNS ให้อัตโนมัติ
NETBIOS Name:
ระบบจะ Generate ให้อัตโนมัติ เช่น:
COMPANY
กด Next ต่อได้เลย
ค่า Default ใช้งานได้ทันที:
Database folder
Log files
SYSVOL folder
สำหรับองค์กรทั่วไป ไม่จำเป็นต้องเปลี่ยน
ตรวจสอบ Summary ให้เรียบร้อย แล้วกด:
Install
Server จะ Restart อัตโนมัติ
หลัง Restart:
เครื่องจะกลายเป็น Domain Controller ทันที
เปิด:
Tools
> Active Directory Users and Computers
หากเปิดได้ แปลว่าติดตั้งสำเร็จ
หรือใช้คำสั่ง:
dcdiag
ถ้าไม่มี Error ร้ายแรง ถือว่าใช้งานได้
เปิด:
Active Directory Users and Computers
คลิกขวาที่ Users:
New > User
สร้าง User เช่น:
Username: testuser
Password: P@ssw0rd
จากนั้นทดลอง Login เครื่อง Client
ที่เครื่อง Windows 11
ไปที่:
Settings
> System
> About
> Domain or Workgroup
เลือก:
Join Domain
ใส่ชื่อ Domain:
company.local
ใส่ Username/Password ของ AD
Restart เครื่อง
สาเหตุ:
DNS ไม่ชี้กลับหา Server ตัวเอง
สาเหตุ:
ชื่อ Server ซ้ำ หรือยังไม่ได้ตั้ง Static IP
สาเหตุ:
สิ่งที่ควรทำ:
ปัจจุบันหลายองค์กรเริ่มใช้ Hybrid ร่วมกับ Cloud แต่ระบบ AD ภายในยังคงสำคัญมาก โดยเฉพาะองค์กรที่มี File Server, NAS หรือระบบ ERP ภายในบริษัท ซึ่งทาง comsiam มองว่า AD ยังเป็นพื้นฐานสำคัญของงานระบบ Windows ไปอีกหลายปี
การติดตั้ง Active Directory บน Windows Server 2025 เป็นพื้นฐานสำคัญของระบบ IT องค์กร เพราะช่วยให้จัดการ User, Computer และ Security จากศูนย์กลางได้ง่ายขึ้นมาก
หากติดตั้งอย่างถูกต้องตั้งแต่แรก จะช่วยลดปัญหาระยะยาวได้เยอะ ทั้งเรื่อง Login, Policy, Security และการจัดการเครื่องในองค์กร
บทความถัดไป:
52. วิธีสร้าง Domain Controller