Contact
Line : comsiam
Contact
Line : comsiam

Active Directory หรือ AD คือหัวใจสำคัญของระบบ Windows Network ภายในองค์กร
หาก Active Directory เกิดปัญหา อาจส่งผลให้
แม้จะมี Domain Controller หลายเครื่อง แต่การ Backup Active Directory ยังคงเป็นสิ่งจำเป็น เพราะบางสถานการณ์ เช่น
ไม่สามารถแก้ไขได้ด้วย Replication เพียงอย่างเดียว
บทความนี้จะอธิบายวิธี Backup Active Directory บน Windows Server 2025 อย่างละเอียด พร้อมแนวทางที่ใช้จริงในองค์กร
คือการสำรองข้อมูลของ
NTDS Database
รวมถึง
เพื่อใช้ในการกู้คืนภายหลัง
แม้จะมี Domain Controller หลายเครื่อง
แต่หากมีการลบข้อมูลผิด
ข้อมูลที่ผิดจะถูก Replicate ไปทุกเครื่อง
ดังนั้น Backup ยังคงจำเป็น
✅ Active Directory Database
✅ SYSVOL
✅ Registry
✅ Boot Files
✅ COM+ Database
ทั้งหมดรวมอยู่ใน
System State Backup
System State คือชุดข้อมูลสำคัญของ Windows Server
สำหรับ Domain Controller
จะรวม Active Directory ทั้งหมด
Microsoft แนะนำให้ใช้
System State Backup
แทนการ Backup เฉพาะไฟล์ NTDS
PowerShell
Install-WindowsFeature Windows-Server-Backup
หากยังไม่ได้ติดตั้ง
เปิด
Tools
เลือก
Windows Server Backup
สำหรับการ Backup ทันที
เลือก
Backup Once
เลือก
Custom
เพื่อกำหนดประเภทข้อมูลเอง
คลิก
Add Items
ติ๊ก
System State
นี่คือหัวใจสำคัญของการ Backup AD
รองรับ
กด
Backup
Windows จะเริ่มสำรองข้อมูล
สามารถใช้
wbadmin start systemstatebackup
wbadmin start systemstatebackup -backuptarget:E:
สำรองไปยัง Drive E
PowerShell
Get-WBJob
ดู Log ใน
Microsoft-Windows-Backup
เพื่อยืนยันว่า Backup สำเร็จ
แนะนำ
ทุกวัน
สำหรับ Domain Controller
อย่างน้อย
7 วัน
ย้อนหลัง
สำหรับองค์กรทั่วไป
ควรเก็บ
แยกจาก Domain Controller
หาก Backup อยู่บน Domain Controller
Ransomware อาจเข้ารหัส Backup ไปด้วย
ควรแยก Backup ออกเสมอ
โดยทั่วไป
System State มีขนาดเล็กกว่าการ Backup ทั้ง Server มาก
จึงใช้พื้นที่ไม่มาก
หลัง Backup สำเร็จ
ควรทดสอบ
Restore Test
อย่างน้อยทุกไตรมาส
สาเหตุ
พื้นที่ไม่พอ
สาเหตุ
ไม่ได้ติดตั้ง Feature ครบ
สาเหตุ
Storage ปลายทางช้า
แนวทางที่นิยม
Backup อย่างน้อย
2 Domain Controllers
เพื่อลดความเสี่ยง
ไม่ได้
Recycle Bin ช่วยกู้
บางส่วนเท่านั้น
ไม่สามารถแทน Backup ได้
ควรมี
3 Copies
2 Storage Types
1 Offsite Copy
เช่นเดียวกับระบบอื่น
✅ Backup System State ทุกวัน
✅ เก็บ Backup แยกจาก DC
✅ ใช้ NAS หรือ Backup Server
✅ ตรวจสอบ Event Logs
✅ ทดสอบ Restore
✅ เปิด AD Recycle Bin
✅ เก็บ Offsite Copy
✅ จัดทำ DR Plan
ทีมงาน comsiam พบว่าหลายองค์กรมี Domain Controller หลายเครื่องจึงเข้าใจผิดว่าไม่ต้อง Backup Active Directory ซึ่งเป็นความเข้าใจที่อันตรายมาก เพราะปัญหาที่เกิดจาก Human Error และ Ransomware สามารถกระทบทุก Domain Controller พร้อมกันได้
องค์กรมี
DC01
DC02
ทำ System State Backup
ทุกคืนเวลา
23:00
เก็บไว้บน NAS และ Backup Server
เมื่อเกิดความเสียหายกับ AD Database
สามารถนำ Backup ล่าสุดกลับมาใช้งานได้ภายในเวลาอันสั้น
การ Backup Active Directory บน Windows Server 2025 เป็นหนึ่งในงานสำคัญที่สุดของผู้ดูแลระบบ เพราะ AD เป็นหัวใจของระบบ Authentication และการจัดการผู้ใช้งานทั้งหมดในองค์กร
แนวทางที่ถูกต้องคือการทำ System State Backup อย่างสม่ำเสมอ และเก็บ Backup ไว้ใน Storage ที่แยกจาก Domain Controller
จากประสบการณ์ของทีมงาน comsiam องค์กรที่มีการ Backup Active Directory อย่างสม่ำเสมอจะสามารถกู้คืนระบบได้รวดเร็วมากเมื่อเกิดเหตุฉุกเฉิน และลด Downtime ของธุรกิจได้อย่างมีประสิทธิภาพ