Contact
Line : comsiam
Contact
Line : comsiam

หลังติดตั้ง DNS แล้ว ขั้นตอนสำคัญต่อมาคือการ “ตั้งค่า DNS Server” ให้ถูกต้อง เพราะแม้ติดตั้ง DNS สำเร็จ แต่หาก Config ผิด ระบบ Active Directory อาจเริ่มมีปัญหาทันที เช่น:
หลายองค์กรเสียเวลาหลายวันเพราะ DNS ตั้งผิดเพียงจุดเดียว ดังนั้นบทความนี้จะสอนการตั้งค่า DNS บน Windows Server 2025 แบบละเอียด ทั้ง Forward Zone, Reverse Zone, Forwarders และ Best Practice สำหรับองค์กรจริง ซึ่งเป็นแนวทางที่ทีม comsiam ใช้ในงานวางระบบจริง
DNS ใช้แปลง:
ตัวอย่าง:
dc01.company.local → 192.168.1.10
ภายใน AD:
DNS ใช้หา:
กว่า 70% ของปัญหา AD มักมาจาก DNS
เช่น:
ดังนั้น:
DNS ต้องถูกตั้งแต่วันแรก
ต้องมี:
ตัวอย่าง:
IP: 192.168.1.10
DNS: 192.168.1.10
DC ทุกตัว:
ควรใช้ DNS ภายใน Domain เท่านั้น
เปิด:
Server Manager
> Tools
> DNS
หรือใช้:
dnsmgmt.msc
ใน DNS Manager
ดูที่:
Forward Lookup Zones
ควรมี Zone เช่น:
company.local
หากไม่มี:
AD อาจทำงานผิดปกติ
คลิกขวา:
Forward Lookup Zones
เลือก:
New Zone
เลือก:
Primary Zone
ติ๊ก:
Store the zone in Active Directory
ข้อดี:
ตัวอย่าง:
company.local
หรือ:
corp.local
แนะนำ:
ใช้ชื่อสั้น อ่านง่าย
เลือก:
Allow only secure dynamic updates
ข้อดี:
คลิกขวา:
Reverse Lookup Zones
เลือก:
New Zone
ตัวอย่าง Network:
192.168.1.x
ให้ใส่:
192.168.1
ตอนสร้าง A Record
ติ๊ก:
Create associated PTR record
ช่วยให้:
IP → Hostname ทำงาน
Forwarders ใช้สำหรับออก Internet
ไปที่:
DNS Server Properties
> Forwarders
ใส่:
8.8.8.8
1.1.1.1
DC ควรใช้ DNS แบบนี้:
Preferred DNS: 192.168.1.10
Alternate DNS: 192.168.1.11
Preferred DNS: 192.168.1.11
Alternate DNS: 192.168.1.10
Client ทุกเครื่อง:
ต้องใช้ DNS ภายใน Domain
ตัวอย่าง:
192.168.1.10
ห้ามใช้:
ใช้ CMD:
nslookup company.local
และ:
nslookup dc01.company.local
ใช้:
dcdiag /test:dns
คำสั่งนี้สำคัญมาก
ใช้:
ipconfig /flushdns
และ:
ipconfig /registerdns
ใช้:
net stop dns
net start dns
สาเหตุ:
Client ใช้ DNS ผิด
สาเหตุ:
DC หาอีก DC ไม่เจอ
สาเหตุ:
DNS ตอบช้า
แนะนำ:
หลายองค์กรมีปัญหา AD ทั้งระบบเพราะ DNS ตั้งผิดเพียงจุดเดียว ซึ่งทีม comsiam มักเริ่มตรวจ DNS ก่อนทุกครั้งเมื่อระบบมีปัญหา
ไม่ควร:
nslookup
dcdiag /test:dns
ipconfig /flushdns
ipconfig /registerdns
ควรจำให้ได้ทุกคำสั่ง
การตั้งค่า DNS Server บน Windows Server 2025 เป็นพื้นฐานสำคัญของระบบ Active Directory เพราะ DNS คือหัวใจของการ Login, Replication และการค้นหา Service ต่างๆ ภายใน Domain
หาก DNS ถูก:
ระบบจะเสถียร
แต่หาก DNS ผิด:
ปัญหาจะเกิดแทบทุกจุดในองค์กร
ดังนั้น DNS ถือเป็นระบบสำคัญที่สุดอย่างหนึ่งของ Windows Server