Contact
Line : comsiam
Contact
Line : comsiam

การ Backup Active Directory เป็นสิ่งสำคัญมาก เพราะหาก Domain Controller เสีย, โดน Ransomware หรือฐานข้อมูล AD พัง องค์กรอาจ Login ไม่ได้ทั้งบริษัททันที
หลายคนติดตั้ง AD แล้วไม่ Backup จนกระทั่งเกิดปัญหาใหญ่ เช่น HDD พัง, VM เสีย หรือ SYSVOL เสียหาย ซึ่งทำให้กู้ระบบลำบากมาก โดยเฉพาะองค์กรที่มี User และเครื่องจำนวนมาก ดังนั้นการ Backup Domain Controller อย่างถูกวิธีบน Windows Server 2025 ถือเป็นเรื่องที่ต้องทำตั้งแต่วันแรก
บทความนี้จะสอน Backup AD แบบใช้งานจริง ทั้ง GUI, PowerShell และ Best Practice ที่ทีม comsiam ใช้กับระบบองค์กรจริง
หากไม่มี Backup:
Active Directory คือหัวใจของระบบองค์กร
หาก AD ล่ม:
ผลกระทบอาจทั้งบริษัท
สิ่งสำคัญ:
ทั้งหมดนี้รวมอยู่ใน:
System State Backup
เปิด:
Server Manager
> Add Roles and Features
ไปที่:
Features
ติ๊ก:
Windows Server Backup
กด Install
เปิด:
Tools
> Windows Server Backup
ใน Windows Server Backup
เลือก:
Local Backup
> Backup Once
เลือก:
Different Options
จากนั้นเลือก:
Custom
กด:
Add Items
ติ๊ก:
System State
นี่คือส่วนสำคัญที่สุดของ AD Backup
แนะนำ:
ไม่ควรเก็บไว้:
เพราะหาก Disk พัง:
Backup จะหายพร้อมกัน
กด:
Backup
ระบบจะเริ่ม Backup
ใช้เวลาประมาณ:
ขึ้นอยู่กับ:
ดู Status:
Backup completed successfully
หรือดู Event Viewer
เปิด PowerShell:
wbadmin start systemstatebackup -backuptarget:D:
ตัวอย่าง:
ใน Windows Server Backup
เลือก:
Backup Schedule
แนะนำ:
เช่น:
22:00
หากใช้:
สามารถ Snapshot VM ได้
แต่:
ไม่ควรใช้ Snapshot แทน Backup จริงอย่างเดียว
เพราะ AD มีเรื่อง USN Rollback
องค์กรที่มีหลาย DC:
ควร Backup ทุกเครื่อง
เพราะ:
แต่ละ DC อาจมี:
ต่างกัน
ไฟล์ AD Database:
C:\Windows\NTDS\ntds.dit
ไฟล์นี้สำคัญมาก
ห้ามลบเด็ดขาด
แนะนำ:
เพราะหลายระบบผูกกับ AD
แนะนำ:
หลายองค์กร Backup แต่ Restore ไม่ได้จริง ซึ่งทีม comsiam มักย้ำว่า “Backup ที่ดีต้อง Restore ได้จริง”
ไม่ควร:
ใช้คำสั่ง:
wbadmin get versions
จะแสดง:
การ Backup Active Directory เป็นสิ่งที่สำคัญมากสำหรับทุกองค์กร เพราะหาก Domain Controller เสียหายโดยไม่มี Backup อาจกระทบทั้งระบบบริษัท
สิ่งสำคัญที่สุดคือ:
เพราะ Backup ที่ไม่สามารถ Restore ได้ เท่ากับไม่มี Backup