Contact
Line : comsiam
Contact
Line : comsiam

FSMO Roles เป็นหนึ่งในหัวข้อสำคัญที่สุดของ Active Directory เพราะเป็นระบบที่กำหนดว่า Domain Controller ตัวไหนจะรับหน้าที่พิเศษบางอย่างภายใน Domain และ Forest
แม้ Active Directory จะเป็นระบบ Multi-Master Replication ที่ Domain Controller หลายตัวสามารถเขียนข้อมูลได้พร้อมกัน แต่ก็ยังมีบางงานที่ต้องมี “Master” เพียงตัวเดียว เพื่อป้องกันข้อมูลชนกัน ซึ่งตรงนี้เองที่เรียกว่า FSMO Roles
หากองค์กรมีหลาย Domain Controller แล้วไม่เข้าใจ FSMO อาจเกิดปัญหา:
บทความนี้จะอธิบาย FSMO Roles บน Windows Server 2025 แบบละเอียด เข้าใจง่าย และใช้งานได้จริง ซึ่งเป็นเรื่องที่ทีม comsiam ใช้ดูแลระบบ AD องค์กรอยู่เป็นประจำ
FSMO ย่อมาจาก:
Flexible Single Master Operations
คือ Role พิเศษภายใน Active Directory
มีทั้งหมด:
แต่ละ Role มีหน้าที่ต่างกัน
แม้ AD จะมีหลาย Domain Controller
แต่บางงาน:
ไม่สามารถให้หลายเครื่องทำพร้อมกันได้
เช่น:
ดังนั้น:
ต้องมี Master แค่ตัวเดียว
แบ่งเป็น 2 ระดับ
มี 2 ตัว:
มี 3 ตัว:
หน้าที่:
จัดการ Schema ของ Active Directory
ใช้เมื่อ:
มีได้:
Forest ละ 1 ตัว
หากล่ม:
ระบบทั่วไปยังทำงานได้
แต่:
เพิ่ม Schema ใหม่ไม่ได้
หน้าที่:
จัดการชื่อ Domain และ Forest
ใช้เมื่อ:
มีได้:
Forest ละ 1 ตัว
RID ย่อมาจาก:
Relative Identifier
หน้าที่:
แจก RID ให้ Domain Controller
RID ใช้สร้าง:
หาก RID หมด:
จะสร้าง User ใหม่ไม่ได้
Role สำคัญที่สุด
หน้าที่:
หาก PDC ล่ม:
มักเริ่มมีปัญหา Login
หน้าที่:
อัปเดต Object Reference ระหว่าง Domain
เช่น:
User ข้าม Domain
ปัจจุบัน:
ไม่ค่อยมีผลมากใน Single Domain
เปิด CMD:
netdom query fsmo
ระบบจะแสดง:
เปิด:
Active Directory Users and Computers
คลิกขวา Domain
เลือก:
Operations Masters
จะเห็น:
เปิด CMD:
regsvr32 schmmgmt.dll
จากนั้นเปิด MMC เพิ่ม:
Active Directory Schema
เปิด:
Active Directory Domains and Trusts
คลิกขวา → Operations Master
โดยทั่วไป:
PDC Emulator สำคัญที่สุด
เพราะเกี่ยวกับ:
หลายปัญหาใน AD มักเกี่ยวกับ PDC
องค์กรเล็ก:
วางทั้งหมดบน DC เดียวได้
องค์กรใหญ่:
แยก Role ตาม DC
ตัวอย่าง:
DC01 → PDC + RID
DC02 → Infrastructure
DC03 → Schema + Naming
ขึ้นอยู่กับ Role
ใช้:
dcdiag
และ:
repadmin /replsummary
แนะนำ:
เพราะหาก FSMO เสีย:
อาจกระทบทั้ง Domain
ไม่ควร:
องค์กรส่วนใหญ่ปัจจุบัน:
ซึ่งเป็นแนวทางที่ทีม comsiam ใช้ในการวางระบบ AD สำหรับองค์กรเช่นกัน
FSMO Roles คือหัวใจสำคัญของ Active Directory เพราะเป็นระบบที่กำหนดว่า Domain Controller ตัวไหนจะรับหน้าที่พิเศษภายใน Domain และ Forest
Role ที่สำคัญที่สุดคือ:
หากเข้าใจ FSMO ดี:
จะช่วยให้วางระบบ AD ได้เสถียร ปลอดภัย และรองรับการขยายองค์กรในอนาคตได้ดีมาก