Contact
Line : comsiam
Contact
Line : comsiam

Domain Health คือการตรวจสอบว่า Active Directory ขององค์กรยังทำงานปกติหรือไม่ เพราะหลายครั้งระบบ AD มีปัญหา “แบบเงียบๆ” โดยผู้ดูแลยังไม่รู้ตัว เช่น:
หากปล่อยไว้นาน อาจทำให้:
ดังนั้นองค์กรที่ใช้ Windows Server 2025 ควรตรวจสอบ Domain Health เป็นประจำ ซึ่งเป็นแนวทางที่ทีม comsiam ใช้กับระบบจริงทุกองค์กร
บทความนี้จะสอนการตรวจสอบสุขภาพ Domain แบบละเอียด พร้อมเครื่องมือสำคัญที่ Admin ควรรู้
คือการตรวจสอบว่า:
ทั้งหมดทำงานสมบูรณ์หรือไม่
เพราะปัญหา AD หลายอย่าง:
ไม่ได้แสดงทันที
แต่จะค่อยๆ สะสมจนระบบพัง
มี 5 ส่วนสำคัญ:
นิยม:
เปิด CMD แบบ Admin
ใช้:
dcdiag
จะตรวจ:
ใช้:
dcdiag /v
จะแสดงข้อมูลละเอียดมากขึ้น
ใช้:
dcdiag /test:dns
สำคัญมาก
เพราะ AD พึ่ง DNS ตลอดเวลา
ใช้:
repadmin /replsummary
หากขึ้น:
แปลว่ามีปัญหา Replication
ใช้:
repadmin /showrepl
จะเห็น:
ใช้:
net share
ควรเห็น:
SYSVOL
NETLOGON
SYSVOL ใช้เก็บ:
หาก SYSVOL เสีย:
GPO อาจไม่ทำงาน
ใช้:
nslookup company.local
และ:
nslookup dc01.company.local
ใช้:
netdom query fsmo
ตรวจว่า:
FSMO ยังอยู่ครบ
FSMO คือ Role สำคัญของ AD เช่น:
หากหาย:
บางระบบอาจทำงานไม่ได้
Kerberos ไวต่อเวลา
ใช้:
w32tm /query /status
ใช้:
netdom query dc
ที่ Client ใช้:
echo %logonserver%
ดูว่า:
Login ผ่าน DC ตัวไหน
เปิด:
Event Viewer
ดู:
เช่น:
ใช้:
dfsrdiag replicationstate
ที่ Client ใช้:
gpresult /r
ใช้:
nltest /sc_verify:company.local
ใช้:
ldp.exe
ทดสอบ:
สาเหตุ:
DNS ผิด
สาเหตุ:
DFS Replication Error
สาเหตุ:
DC หา DNS ไม่เจอ
แนะนำ:
หลายองค์กรไม่เคยตรวจ AD เลยจนวันหนึ่ง Login ไม่ได้ทั้งบริษัท ซึ่งทีม comsiam เจอบ่อยมาก
ไม่ควร:
สำคัญมาก:
dcdiag
repadmin
gpresult
nslookup
netdom
ควรใช้คล่องทั้งหมด
องค์กรส่วนใหญ่มัก:
ซึ่งเป็นแนวทางที่ทีม comsiam ใช้จริงเช่นกัน
การตรวจสอบ Domain Health บน Windows Server 2025 เป็นงานสำคัญที่ช่วยป้องกันปัญหาใหญ่ของ Active Directory ก่อนระบบล่มจริง
ข้อดี:
โดยเฉพาะองค์กรที่ใช้ AD จริง การตรวจสุขภาพ Domain เป็นประจำถือเป็น Best Practice สำคัญของ Enterprise IT