Contact
Line : comsiam
Contact
Line : comsiam

Group Policy หรือ GPO คือหนึ่งในฟีเจอร์ที่ทรงพลังที่สุดของ Active Directory เพราะช่วยให้ผู้ดูแลระบบสามารถควบคุมคอมพิวเตอร์และ User ทั้งองค์กรจากศูนย์กลางได้ทันที
ไม่ว่าจะเป็น:
ทั้งหมดนี้ทำได้ผ่าน Group Policy บน Windows Server 2025
องค์กรที่มีเครื่องจำนวนมากแทบทุกแห่งใช้ GPO เป็นหัวใจหลักในการบริหาร Windows ซึ่งทีม comsiam เองก็ใช้ GPO ในการจัดการระบบองค์กรจริงอยู่ตลอด
บทความนี้จะสอนการสร้างและใช้งาน Group Policy แบบละเอียด ตั้งแต่พื้นฐานจนพร้อมใช้งานจริง
Group Policy คือระบบที่ใช้:
ผ่าน Domain Controller
ตัวอย่าง:
ต้องมี:
เปิด:
Server Manager
> Tools
> Group Policy Management
หรือใช้:
gpmc.msc
GPO จะถูกผูกกับ:
ส่วนใหญ่:
นิยมผูกกับ OU
คลิกขวา OU
เลือก:
Create a GPO in this domain, and Link it here
ตัวอย่าง:
Block USB
หรือ:
Office Security Policy
ควรตั้งชื่อให้สื่อความหมาย
คลิกขวา GPO
เลือก:
Edit
จะเปิด:
Group Policy Management Editor
มีผลกับ “เครื่อง”
เช่น:
มีผลกับ “User”
เช่น:
ไปที่:
Computer Configuration
> Policies
> Windows Settings
> Security Settings
> Account Policies
สามารถตั้ง:
ที่ Client ใช้:
gpupdate /force
ช่วยให้ GPO ทำงานทันที
ใช้:
gpresult /r
จะแสดง:
ใช้:
rsop.msc
ช่วยดูว่า:
GPO ตัวไหนทำงานจริง
ลาก GPO ไปยัง OU
หรือ:
คลิกขวา OU → Link Existing GPO
คลิกขวา OU
เลือก:
Block Inheritance
ช่วยกัน GPO จาก Parent
คลิกขวา GPO Link
เลือก:
Enforced
GPO นี้จะถูกบังคับใช้เสมอ
คลิกขวา GPO
เลือก:
GPO Status
สามารถ:
คลิกขวา GPO
เลือก:
Back Up
สำคัญมากสำหรับองค์กร
คลิกขวา:
Manage Backups
เลือก Backup ที่ต้องการ
สามารถ:
ช่วยลดการสร้าง GPO ซ้ำ
สาเหตุ:
สาเหตุ:
สาเหตุ:
แนะนำ:
หลายองค์กรใช้ GPO เยอะเกินไปจนระบบช้า ซึ่งทีม comsiam มักแนะนำให้แยก Policy แบบเป็นระบบ
ไม่ควร:
gpupdate /force
gpresult /r
rsop.msc
Admin ควรใช้เป็น
Group Policy บน Windows Server 2025 คือระบบสำคัญที่ช่วยควบคุม User และ Computer ทั้งองค์กรจากศูนย์กลางผ่าน Active Directory
หากใช้ GPO อย่างถูกต้อง:
โดยเฉพาะองค์กรที่มีเครื่องจำนวนมาก GPO ถือเป็นหัวใจสำคัญของระบบ Windows Infrastructure