Contact
Line : comsiam
Contact
Line : comsiam

การสร้าง Domain Controller หรือ DC คือขั้นตอนสำคัญที่สุดของระบบ Active Directory เพราะเครื่องนี้จะกลายเป็นศูนย์กลางในการจัดการ User, Password, Computer, Group Policy และระบบ Login ทั้งองค์กร หากองค์กรไม่มี Domain Controller ก็จะไม่สามารถใช้ระบบ Domain ได้อย่างสมบูรณ์
ในยุคปี 2026 องค์กรจำนวนมากยังคงใช้ Domain Controller เป็นหัวใจหลักของระบบ IT โดยเฉพาะบริษัทที่มีเครื่องคอมหลายเครื่อง มี NAS, File Server หรือระบบ ERP ภายใน ซึ่งทาง comsiam เองก็ยังใช้โครงสร้าง AD Domain ในงานติดตั้งระบบจริงให้ลูกค้าองค์กรอยู่ตลอด
Domain Controller หรือ DC คือ Server ที่ทำหน้าที่:
เมื่อ User Login เครื่อง:
เครื่องจะตรวจสอบ Username/Password กับ DC ก่อนเสมอ
หาก DC ล่ม:
ระบบ Login ภายในองค์กรอาจมีปัญหาทันที
ก่อน Promote Server เป็น DC ควรเตรียมดังนี้
Server Name: DC01
IP Address: 192.168.1.10
Subnet Mask: 255.255.255.0
Gateway: 192.168.1.1
DNS: 192.168.1.10
สำคัญมาก:
DNS ต้องชี้กลับมาที่ Server ตัวเอง
เปิด:
Settings
> System
> About
> Rename this PC
ตั้งชื่อเช่น:
DC01
จากนั้น Restart เครื่อง
ไม่ควรใช้ชื่อ:
เพราะอาจชนกับระบบอื่นในอนาคต
ไปที่:
Control Panel
> Network and Sharing Center
เลือก:
Change adapter settings
คลิกขวา Ethernet → Properties
เลือก:
Internet Protocol Version 4 (TCP/IPv4)
กำหนดค่า:
IP: 192.168.1.10
Mask: 255.255.255.0
Gateway: 192.168.1.1
DNS: 192.168.1.10
เปิด:
Server Manager
เลือก:
Add Roles and Features
ทำตามขั้นตอน:
Role-based or feature-based installation
เลือกเครื่องปัจจุบัน
ติ๊ก:
Active Directory Domain Services
กด:
Add Features
จากนั้นกด Install
หลังติดตั้ง Role เสร็จ
กดแจ้งเตือนธงสีเหลืองด้านบน
เลือก:
Promote this server to a domain controller
เลือก:
Add a new forest
ใส่ชื่อ Domain เช่น:
company.local
หรือ:
corp.local
คำแนะนำ:
เลือก:
Windows Server 2025
ทั้ง:
จากนั้นกำหนด:
Password นี้ใช้กู้ระบบ AD
ควรเก็บไว้ปลอดภัย
ระบบจะถามติดตั้ง DNS เพิ่มเติม
ให้กด:
Next
เพราะ:
AD ต้องใช้ DNS เสมอ
ระบบ AD กับ DNS ทำงานร่วมกันโดยตรง
ระบบจะ Generate ชื่อให้อัตโนมัติ เช่น:
COMPANY
ใช้งานได้ทันที
ค่า Default ปกติใช้ได้เลย:
NTDS
SYSVOL
LOG
องค์กรทั่วไปไม่ต้องเปลี่ยน
แต่หากเป็นองค์กรใหญ่:
อาจแยก SSD สำหรับ Database
กด:
Install
ระบบจะ:
ใช้เวลาประมาณ:
5–20 นาที
ขึ้นอยู่กับสเปกเครื่อง
หลัง Restart
Login ด้วย:
COMPANY\Administrator
จากนั้นเปิด:
Tools
> Active Directory Users and Computers
ถ้าเปิดได้:
แปลว่า Domain Controller ทำงานแล้ว
เปิด PowerShell:
dcdiag
ตรวจสอบ:
ถ้าไม่มี Error ใหญ่:
ถือว่าใช้งานได้
ที่เครื่อง Windows 11
ตั้ง DNS ให้ชี้มาที่ DC:
192.168.1.10
จากนั้น:
สาเหตุ:
สาเหตุ:
สาเหตุ:
แนะนำ:
ปัจจุบันองค์กรจำนวนมากเริ่มใช้ Virtual Machine สำหรับ Domain Controller เพราะยืดหยุ่นและ Backup ง่าย ซึ่งทีม comsiam ก็ใช้แนวทางนี้ในหลายโปรเจกต์องค์กรเช่นกัน
การสร้าง Domain Controller บน Windows Server 2025 คือพื้นฐานสำคัญของระบบองค์กร เพราะทุกอย่างใน Active Directory จะทำงานผ่าน DC ทั้งหมด
หากติดตั้งถูกตั้งแต่แรก:
ระบบจะเสถียร ดูแลง่าย และรองรับการขยายองค์กรในอนาคตได้ดีมาก