Contact
Line : comsiam
Contact
Line : comsiam

DNS คือหัวใจของ Active Directory เพราะระบบ AD แทบทุกอย่างพึ่ง DNS ไม่ว่าจะเป็น:
หาก DNS มีปัญหา แม้เพียงเล็กน้อย อาจทำให้:
กว่า 70% ของปัญหา Active Directory จริงในองค์กร มาจาก DNS ผิด ซึ่งทีม comsiam เจอปัญหานี้บ่อยที่สุดในงาน Windows Server
บทความนี้จะสอนการตรวจสอบและแก้ DNS Error บน Windows Server 2025 แบบละเอียด พร้อมแนวทางป้องกันสำหรับองค์กรจริง
AD ใช้ DNS เพื่อ:
หาก DNS ผิด:
AD แทบทั้งหมดจะมีปัญหา
เช่น:
ใช้ CMD:
nslookup company.local
หากหาไม่เจอ:
DNS มีปัญหา
ใช้:
ipconfig /all
ตรวจว่า:
DNS ชี้ไป Domain Controller หรือไม่
ห้ามตั้ง DNS เป็น:
บน Domain Controller และ Client ใน Domain
ตัวอย่าง:
Preferred DNS → ตัวเอง
Alternate DNS → DC02
DNS → Domain Controller
ใช้:
dcdiag /test:dns
สำคัญมาก
เปิด:
dnsmgmt.msc
ดู:
ไปที่:
_msdcs
_tcp
_udp
หากหาย:
Client อาจหา DC ไม่เจอ
ใช้:
ipconfig /registerdns
ใช้:
net stop netlogon
net start netlogon
ช่วยสร้าง SRV Record ใหม่
ใช้:
ipconfig /flushdns
ใช้:
nltest /dsgetdc:company.local
ใช้:
repadmin /replsummary
DNS ผิดมักทำให้ Replication Fail
ใช้:
echo %logonserver%
เปิด:
Event Viewer
ดู:
เช่น:
เกี่ยวกับ DNS Startup และ AD
เปิด DNS Manager
ดู:
Forwarders
นิยมใช้:
เฉพาะออก Internet
ควรมี Reverse Zone
ช่วย:
หากมีหลาย DC:
ตรวจว่า Zone Replicate ครบ
ใช้:
repadmin /showrepl
หากเปลี่ยน DC:
ต้องตรวจ:
ทั้งหมด
หากใช้ DHCP
ตรวจ:
Option 006
ต้องชี้:
Domain Controller
ใช้:
sc query dns
ควรขึ้น:
RUNNING
สาเหตุ:
DNS ชี้ผิด
สาเหตุ:
หา SRV Record ไม่เจอ
สาเหตุ:
หา SYSVOL ไม่เจอ
แนะนำ:
หลายองค์กรตั้ง DNS ไป Router แล้วทั้งระบบ AD พัง ซึ่งทีม comsiam เจอบ่อยมาก
ไม่ควร:
ได้
แต่:
Microsoft แนะนำให้ใช้ AD-Integrated DNS
เพราะ:
องค์กรส่วนใหญ่มัก:
ซึ่งเป็นแนวทางที่ทีม comsiam ใช้จริงเช่นกัน
DNS คือหัวใจของ Active Directory บน Windows Server 2025 เพราะเกี่ยวข้องกับทุกระบบใน Domain
หาก DNS ผิด:
ดังนั้นการตรวจ DNS อย่างสม่ำเสมอถือเป็น Best Practice สำคัญที่สุดอย่างหนึ่งของระบบ Enterprise IT