Contact
Line : comsiam
Contact
Line : comsiam

การมี Domain Controller แค่ตัวเดียวถือว่าเสี่ยงมากสำหรับองค์กร เพราะหาก Server ตัวนั้น:
ทั้งระบบ Active Directory อาจใช้งานไม่ได้ทันที
ดังนั้นองค์กรส่วนใหญ่จึงต้องมี Secondary Domain Controller หรือ Additional Domain Controller เพื่อทำ Redundancy และ Replication ข้อมูลระหว่าง Domain Controller หลายตัว
บน Windows Server 2025 สามารถเพิ่ม Secondary Domain Controller ได้ง่ายมาก และเป็น Best Practice สำคัญที่ทีม comsiam แนะนำสำหรับทุกองค์กรที่ใช้ Active Directory จริง
บทความนี้จะสอนการเพิ่ม Secondary Domain Controller แบบละเอียด พร้อมแนวทางใช้งานจริงในองค์กร
คือ Domain Controller ตัวที่ 2
ทำหน้าที่:
หากมี DC ตัวเดียว:
เมื่อ Server พัง
ทั้งระบบอาจ Login ไม่ได้
แต่หากมี Secondary DC:
ระบบยังทำงานต่อได้
จริงๆ คือแนวคิดเดียวกัน
Microsoft ใช้คำว่า:
Additional Domain Controller
แต่หลายคนเรียก:
Secondary DC
ต้องมี:
DC01 → 192.168.1.10
DC02 → 192.168.1.11
Domain → company.local
สำคัญมาก
Server ใหม่ต้องใช้ DNS เป็น:
192.168.1.10
คือ Primary Domain Controller
ห้ามใช้:
เปิด:
System Properties
เลือก:
Domain
ใส่:
company.local
จากนั้น Restart
เปิด:
Server Manager
> Add Roles and Features
ติ๊ก:
Active Directory Domain Services
กด:
Add Features
หลังติดตั้งเสร็จ
กดธงสีเหลือง
เลือก:
Promote this server to a domain controller
เลือก:
Add a domain controller to an existing domain
ตัวอย่าง:
company.local
ใช้ Account ที่มีสิทธิ์ เช่น:
Domain Admin
สามารถเลือก:
แนะนำ:
เปิดทั้งคู่
ตั้ง Password สำหรับ:
Directory Services Restore Mode
สำคัญมาก:
ต้องจำให้ได้
เลือก:
Any domain controller
หรือเลือก DC หลัก
ค่า Default ใช้ได้:
NTDS
SYSVOL
Logs
องค์กรใหญ่บางแห่งแยก Disk
กด:
Install
Server จะ Restart อัตโนมัติ
ใช้ CMD:
dcdiag
หากไม่มี Error:
ถือว่าใช้ได้
ใช้:
repadmin /replsummary
ควรขึ้น Success
เปิด:
dnsmgmt.msc
ดูว่า Zone ถูก Replicate แล้วหรือไม่
ใช้:
net share
ควรเห็น:
SYSVOL
NETLOGON
ที่ Client ใช้:
echo %logonserver%
แนะนำ:
Preferred DNS → ตัวเอง
Alternate DNS → DC02
Preferred DNS → ตัวเอง
Alternate DNS → DC01
ใช้:
dcdiag /v
สาเหตุ:
DNS ผิด
สาเหตุ:
DFS Replication Error
สาเหตุ:
เวลาไม่ตรง
DNS ผิด
เปิด:
Event Viewer
ดู:
แนะนำ:
หลายองค์กรมี DC สองตัวแต่เก็บไว้ Host เดียวกัน ซึ่งทีม comsiam มักไม่แนะนำ เพราะหาก Host พัง ทั้งคู่จะล่มพร้อมกัน
ไม่ควร:
สำคัญมาก
องค์กรจริงแทบทุกแห่งควรมีอย่างน้อย:
เพื่อลด Downtime และเพิ่มความเสถียรของระบบ AD
การเพิ่ม Secondary Domain Controller บน Windows Server 2025 เป็น Best Practice สำคัญสำหรับทุกองค์กรที่ใช้ Active Directory
ข้อดี:
โดยเฉพาะองค์กรที่มี User จำนวนมาก การมีอย่างน้อย 2 Domain Controller ถือเป็นมาตรฐานพื้นฐานของระบบ Enterprise IT