Contact
Line : comsiam
Contact
Line : comsiam

การสร้าง User ใน Active Directory เป็นพื้นฐานสำคัญของระบบองค์กร เพราะทุกคนในบริษัทจะใช้ Account นี้ในการ Login เครื่อง, ใช้งาน File Server, ใช้ Printer, รับ Group Policy และเข้าถึงทรัพยากรต่างๆ ภายในระบบ
หากวางโครงสร้าง User ดีตั้งแต่แรก จะช่วยให้การจัดการองค์กรในอนาคตง่ายขึ้นมาก โดยเฉพาะองค์กรที่มีพนักงานจำนวนมาก ซึ่งทีมงาน comsiam มักแนะนำให้จัดระเบียบ User และ OU ให้ชัดเจนตั้งแต่เริ่มต้นเสมอ
AD User คือบัญชีผู้ใช้ภายใน Domain
ใช้สำหรับ:
ตัวอย่าง:
company\somchai
หรือ:
somchai@company.local
ก่อนเริ่ม:
ตัวอย่าง Domain:
company.local
เปิด:
Server Manager
> Tools
> Active Directory Users and Computers
หรือพิมพ์:
dsa.msc
โดยทั่วไป User จะอยู่ใน:
ตัวอย่าง:
Sales
IT
Accounting
HR
แนะนำ:
ไม่ควรเก็บ User ทั้งหมดไว้ใน Users Container
ควรสร้าง OU แยกตามแผนก
เปิด:
Active Directory Users and Computers
คลิกขวาที่ OU หรือ Users
เลือก:
New > User
ตัวอย่าง:
First Name: Somchai
Last Name: Jaidee
User logon name: somchai
ระบบจะสร้าง Username:
somchai@company.local
กด Next
กำหนด Password เช่น:
P@ssw0rd2026
ตัวเลือกสำคัญ:
ให้ User เปลี่ยน Password เองครั้งแรก
Password ไม่มีวันหมดอายุ
ปิดการใช้งาน Account
ปกติ:
User จะเปิดใช้งานทันทีหลังสร้างเสร็จ
หากมีเครื่องหมายลูกศรลง:
แปลว่า Disabled
เปิดใช้งานโดย:
คลิกขวา → Enable Account
คลิกขวา User → Properties
สามารถแก้:
ได้ทั้งหมด
เปิด:
Properties
> Member Of
กด:
Add
ตัวอย่าง Group:
คลิกขวา User
เลือก:
Reset Password
ใส่ Password ใหม่
สามารถติ๊ก:
User must change password at next logon
ได้
คลิกขวา User
เลือก:
Disable Account
เหมาะสำหรับ:
ข้อดี:
ข้อมูลยังอยู่ครบ
คลิกขวา User → Delete
ข้อควรระวัง:
แนะนำ:
Disable ก่อน Delete จริง
เปิด PowerShell:
New-ADUser -Name "Somchai" -SamAccountName "somchai" -AccountPassword (ConvertTo-SecureString "P@ssw0rd2026" -AsPlainText -Force) -Enabled $true
เหมาะสำหรับ:
ตัวอย่างไฟล์ CSV:
Name,Username,Password
Somchai,somchai,P@ssw0rd2026
Somsri,somsri,P@ssw0rd2026
ใช้ร่วมกับ PowerShell ได้
ช่วยลดเวลาสร้าง User จำนวนมาก
เปิด User → Properties
ดู:
Last Logon
ช่วยตรวจสอบ:
แนะนำ:
หลายองค์กรโดนโจมตีเพราะ User Password อ่อนเกินไป ซึ่งทาง comsiam มักแนะนำให้ใช้ Password Policy และ MFA ร่วมกันเสมอ
แนะนำ:
ตัวอย่าง:
ฝ่ายขาย → sales.somchai
IT → it.anan
HR → hr.suda
การสร้าง User ใน Active Directory คือพื้นฐานสำคัญของระบบองค์กร เพราะทุกการ Login และการเข้าถึงระบบต่างๆ จะใช้ Account เหล่านี้ทั้งหมด
หากวางโครงสร้าง User ดีตั้งแต่ต้น:
จะช่วยให้การดูแลระบบง่ายขึ้นมากในอนาคต ทั้งเรื่อง Security, Permission และการจัดการพนักงาน