Contact
Line : comsiam
Contact
Line : comsiam

Replication คือหัวใจสำคัญของ Active Directory เพราะเป็นระบบที่ทำให้ Domain Controller ทุกเครื่อง Sync ข้อมูลถึงกัน ไม่ว่าจะเป็น:
หาก Replication มีปัญหา อาจเกิดอาการ:
หลายองค์กรมี DC หลายตัวแต่ไม่เคยตรวจสอบ Replication จนเกิดปัญหาใหญ่ ดังนั้นบทความนี้จะสอนวิธีตรวจสอบ Replication บน Windows Server 2025 แบบละเอียด ทั้ง GUI, CMD, PowerShell และ Best Practice ที่ทีม comsiam ใช้ในงานดูแลระบบองค์กรจริง
Replication คือการ Sync ข้อมูลระหว่าง Domain Controller
ตัวอย่าง:
ทั้งหมดเกิดขึ้นอัตโนมัติ
หาก Replication เสีย:
ระบบ AD ที่ดี:
Replication ต้องปกติ
เปิด CMD:
nltest /dclist:company.local
จะแสดง:
ใช้คำสั่ง:
repadmin /replsummary
ผลลัพธ์จะแสดง:
คำสั่งนี้สำคัญมากสำหรับ Admin
ใช้:
repadmin /showrepl
จะแสดง:
ใช้:
repadmin /syncall /AdeP
เหมาะสำหรับ:
เปิด CMD:
dcdiag
ตรวจสอบ:
คำสั่งนี้ควรใช้ประจำ
ใช้:
dcdiag /test:replications
เหมาะสำหรับ:
ตรวจสอบเฉพาะ Replication
เปิด:
Active Directory Sites and Services
ไปที่:
Sites
> Servers
> NTDS Settings
จะเห็น:
ใช้:
repadmin /showrepl
ดูหัวข้อ:
Last attempt
Last success
สาเหตุ:
สาเหตุ:
สาเหตุ:
ใช้:
nslookup dc01.company.local
และ:
ping dc01
กว่า 70% ของปัญหา Replication มาจาก DNS
เปิด:
net share
ควรมี:
SYSVOL
NETLOGON
หากไม่มี:
SYSVOL อาจเสีย
เปิด:
Event Viewer
> Directory Service
ดู:
ลอง:
คำสั่ง:
ipconfig /flushdns
และ:
repadmin /syncall
Kerberos ใช้เวลาเป็นหลัก
ตรวจสอบ:
w32tm /query /status
หากเวลาเพี้ยน:
Replication อาจ Fail
แนะนำ:
หลายองค์กรปล่อย Replication Error ไว้นานจน AD พังทั้งระบบ ซึ่งทีม comsiam มักแนะนำให้ตรวจ repadmin เป็นประจำ
ไม่ควร:
แนะนำใช้:
dcdiag
repadmin /replsummary
repadmin /showrepl
3 คำสั่งนี้คือพื้นฐานของ AD Troubleshooting
การตรวจสอบ Replication บน Active Directory เป็นสิ่งสำคัญมาก เพราะหาก DC Sync กันไม่สมบูรณ์ อาจทำให้ทั้งองค์กรเกิดปัญหา Login และระบบต่างๆ ตามมา
สิ่งสำคัญที่สุดคือ:
เพราะระบบ AD ที่เสถียร เริ่มต้นจาก Replication ที่สมบูรณ์