Contact
Line : comsiam
Contact
Line : comsiam

Active Directory Users and Computers หรือ ADUC คือเครื่องมือหลักที่ Admin ใช้บริหาร Active Directory ในองค์กร ไม่ว่าจะเป็น:
ทั้งหมดนี้ทำผ่าน ADUC ได้จากศูนย์กลาง
แม้ปัจจุบันจะมีเครื่องมือใหม่ๆ เช่น Windows Admin Center หรือ Microsoft Entra แต่ ADUC ยังเป็นเครื่องมือหลักที่องค์กรทั่วโลกใช้งานจริงอยู่ทุกวัน และทีม comsiam ก็ใช้ ADUC ในการดูแลระบบ Windows Domain เป็นประจำ
บทความนี้จะสอนการใช้งาน ADUC แบบละเอียด ตั้งแต่พื้นฐานจนใช้งานจริงในองค์กร
ADUC ย่อมาจาก:
Active Directory Users and Computers
คือเครื่องมือสำหรับจัดการ:
ใน Active Directory
ตัวอย่าง:
เปิด:
dsa.msc
หรือ:
Server Manager
> Tools
> Active Directory Users and Computers
จะเห็น:
ทั้งหมดอยู่ภายใต้ Domain
OU ย่อมาจาก:
Organizational Unit
ใช้แยก:
เช่น:
คลิกขวา Domain
เลือก:
New
> Organizational Unit
ตั้งชื่อ เช่น:
IT
คลิกขวา OU
เลือก:
New
> User
ตัวอย่าง:
First Name: Somchai
Last Name: Admin
User logon name: somchai
กำหนด Password
เลือก:
ตามนโยบายองค์กร
คลิกขวา User
เลือก:
Reset Password
คลิกขวา User
เลือก:
Disable Account
นิยมใช้เมื่อ:
คลิกขวา User
เลือก:
Enable Account
เปิด:
Properties
> Account
ติ๊กออก:
Unlock account
คลิกขวา User
เลือก:
Delete
แนะนำ:
Disable ก่อนลบจริง
คลิกขวา OU
เลือก:
New
> Group
ใช้ Permission
ใช้ Email
องค์กรส่วนใหญ่ใช้:
Security Group
เปิด Group
ไปที่:
Members
กด:
Add
เปิด:
System Properties
เลือก:
Domain
จากนั้น Login ด้วย Domain Admin
Computer จะมาโผล่ใน ADUC
ลาก Computer ไป OU ที่ต้องการ
ช่วย Apply GPO ได้ถูกต้อง
คลิกขวา Domain
เลือก:
Find
ช่วยหา:
ได้เร็ว
เปิด User → Attribute Editor
ดู:
lastLogonTimestamp
ไปที่:
View
> Advanced Features
ช่วยให้เห็น:
คลิกขวา OU
เลือก:
Delegate Control
ช่วยให้:
Helpdesk Reset Password ได้
โดยไม่ต้องเป็น Domain Admin
สาเหตุ:
Account Disabled
Password หมดอายุ
สาเหตุ:
Trust Relationship เสีย
สาเหตุ:
สิทธิ์ไม่พอ
แนะนำ:
หลายองค์กรใส่ User ทุกอย่างไว้ใน OU เดียวจนจัดการยาก ซึ่งทีม comsiam มักแนะนำให้วาง OU ตั้งแต่เริ่มต้น
ไม่ควร:
GUI ใช้ง่าย
เร็วกว่า
เหมาะกับ Automation
Admin ส่วนใหญ่มักใช้ทั้งคู่
Active Directory Users and Computers คือเครื่องมือหลักสำหรับจัดการ Active Directory บน Windows Server 2025
ข้อดี:
โดยเฉพาะองค์กรที่ใช้ Windows Domain ADUC ถือเป็นเครื่องมือพื้นฐานที่ Admin ทุกคนต้องใช้งานเป็น