Contact
Line : comsiam
Contact
Line : comsiam

SYSVOL Error คือหนึ่งในปัญหาที่อันตรายที่สุดของ Active Directory เพราะ SYSVOL เป็นโฟลเดอร์สำคัญที่ใช้เก็บ:
หาก SYSVOL มีปัญหา อาจทำให้:
หลายองค์กรไม่รู้ว่า SYSVOL เสีย จนวันหนึ่งพบว่า Group Policy ไม่ถูก Apply ทั้งบริษัท ซึ่งทีม comsiam เจอปัญหานี้บ่อยมากในระบบที่ดูแลไม่สม่ำเสมอ
บทความนี้จะสอนการตรวจสอบและแก้ SYSVOL Error บน Windows Server 2025 แบบละเอียด พร้อมแนวทางป้องกันในองค์กรจริง
SYSVOL คือ Shared Folder สำคัญของ Domain Controller
ใช้เก็บ:
ค่า Default:
C:\Windows\SYSVOL
หาก SYSVOL เสีย:
มีผลทั้งองค์กร
ใช้ CMD:
net share
ควรเห็น:
SYSVOL
NETLOGON
อาจเกิด:
ใช้:
dfsrdiag replicationstate
เปิด:
Event Viewer
ดู:
เช่น:
เกี่ยวกับ DFSR
DFSR ย่อมาจาก:
Distributed File System Replication
ใช้ Sync SYSVOL ระหว่าง DC
ใช้:
repadmin /replsummary
หากมี Error:
SYSVOL อาจไม่ Sync
เปิด:
C:\Windows\SYSVOL\sysvol
ตรวจว่า:
Policy และ Script ครบหรือไม่
ใช้:
net stop dfsr
net start dfsr
ใช้:
sc query dfsr
ควรขึ้น:
RUNNING
ใช้:
wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid="GUID" call ResumeReplication
ใช้เมื่อ DFSR หยุดหลัง Dirty Shutdown
ใช้:
dfsrdiag backlog
ดูว่า:
ไฟล์ค้าง Sync หรือไม่
เปรียบเทียบ:
ระหว่าง DC
ที่ Client ใช้:
gpresult /r
ใช้:
gpupdate /force
ใช้:
net share
ควรมี:
NETLOGON
ใช้:
dcdiag /test:dns
กว่า 70% ของปัญหา SYSVOL มาจาก DNS
Kerberos และ DFSR ใช้เวลา
ใช้:
w32tm /query /status
หาก Disk เต็ม:
SYSVOL อาจเสีย
ใช้:
diskmgmt.msc
หาก SYSVOL เสียหนัก:
อาจต้อง Restore:
ใช้:
repadmin /showrepl
ดูว่า:
DC ตัวไหน Fail
สาเหตุ:
DFSR ไม่ทำงาน
สาเหตุ:
SYSVOL ไม่ Sync
สาเหตุ:
DNS ผิด
แนะนำ:
หลายองค์กรไม่เคยตรวจ DFSR เลยจน SYSVOL เสียทั้งระบบ ซึ่งทีม comsiam เจอบ่อยมาก
ไม่ควร:
เก็บ GPO และ Policy
เก็บ Login Script
ทั้งคู่สำคัญมาก
องค์กรส่วนใหญ่มัก:
ซึ่งเป็นแนวทางที่ทีม comsiam ใช้จริงเช่นกัน
SYSVOL เป็นหัวใจสำคัญของ Active Directory บน Windows Server 2025 เพราะเกี่ยวข้องกับ GPO และ Policy ทั้งองค์กร
หาก SYSVOL มีปัญหา:
ดังนั้นการตรวจ DFSR, DNS และ Replication อย่างสม่ำเสมอถือเป็น Best Practice สำคัญของระบบ Enterprise IT