Home Blog Page 52
การออกแบบและใช้งาน Read Only Domain Controller (RODC) สำหรับการออกแบบ Branch Office Read Only Domain Controller มีข้อดีคือ   1. ช่วยให้การ Authentication เร็วขึ้น 2. RODC ไม่เก็บ Password ใน AD Database แต่ทำ Caching 3. การ Replication เป็นแบบ One Way 4. สามารถออกแบบได้ว่าใครจะต้อง Login โดยผ่าน RODC 5. RODC ใช้ในสถานการณ์ที่ มี User สาขาน้อย (15 – 30 User ในสาขานั้น) 6. RODC ใช้ในสถานการณ์ที่ พื้นที่วาง Server ในสาขาไม่ค่อยปลอดภัย 7. มี Network ระหว่าง Main Link กับ Branch Offices ในระดับที่ช้า 8. ใน Branch...
ความเข้าใจเรื่อง DNS Caching DNS Caching ช่วยลดภาระในการ Query และทำให้การ Query เร็วขึ้น การ Caching Record มีทั้งฝั่ง Client และ Server ซึ่งสามารถ Clear ได้โดยใช้คำสั่ง Ipcofig /FulshDNS หรือ DNSCmd.exe /Clearcache การดู Cache ที่เก็บไว้ใน Server สามารถใช้คำสั่ง Ipconfig /DisplayDNS รูปภาพแสดงการ Clear Cache ด้วย GUI   TIP: เนื้อหาที่ต้องทำความเข้าใจเกี่ยวกับ DNS / WINS · ถ้า DNS อยู่บน Domain Controller ควร Remove Root Hint ออกจาก DNS Console ให้หมดเพื่อป้องกันการ Iterative Query ออกไปข้างนอก · ปิดการ Allow Transfer DNS หรือเลือกปิด...
ผู้ดูแลระบบ Active Directory จะเจอปัญหานี้บ่อยครับ ว่าในแต่ละ Groups ที่เราสร้างขึ้นมา มีสามาชิก Members เป็นใครบ้าง ยังถูกต้องอยู่เป็นปัจจุบันหรือเปล่า จึงเป็นเรื่องที่ต้องเรียนรู้หลากหลายวิธีการสร้าง Report ออกมาครับ   การ Export Group member ของ Active Directory มาเป็นรายงาน ที่ผมใช้เป็นประจำมีดังนี้ 1. ใช้เครื่องมือ Dumpsec.exe Dompsec.exe เป็นเครื่องมือ Free Download ครับ สามารถเปิดใช้งานได้เลย ง่ายและสะดวกในการ Export Data ต่าง ๆ ในระบบ วิธีใช้ก็เปิดขึ้นมาแล้วเลือก Dump user as column จากนั้นเลือก Focus ในข้อมูลที่ต้องการ Export ออกมาได้เลยครับ Save เป็นไฟล์ .csv แล้วเอาไปใช้งานต่อได้หลากหลายครับ 2. ใช้ DSQUERY ส่วนใหญ่ผมจะใช้ในกรณีที่สนใจ Group นั้นเป็นพิเศษ แล้วทำเป็น Batch Run ไว้ครับ เช่น ผมต้องการตรวจสอบเป็นประจำว่า Group = G-Finance มีสมาชิกเป็นใครบ้าง ก็ใช้คำสั่งดังนี้ครับ dsquery...
ใช้งาน คำสั่ง dsadd เพื่อ Create User ต่อไปนี้เป็นการเรียนรู้สารพัดรูปแบบในการสร้าง Object ใน Active Diretory นะครับ ตัวอย่างต่าง ๆ เหล่านี้มีไว้เผื่อนำไปประยุกต์ใช้กับการสร้างระบบ Active Directory ที่ต้องการสร้าง Object จำนวน มาก ๆ พร้อมกันครับ การสร้าง User / Computer / Groups ด้วย GUI (เครื่องมือ Active Directory users and computers) การใช้ Command Line สร้างและจัดการ User Dsadd เป็น command-line ที่ใช้สร้าง User โดยที่รูปแบบคำสั่งเป็นประมาณนี้ dsadd user "cn=suttipan,ou=Management,dc=demo,dc=local" -upn suttipan@demo.local -fn suttipan -ln passorn -pwd password@1 -mustchpwd no  -pwdneverexpires no -disabled no ค่าที่ใช้บ่อยของ...
วิธีการ สร้าง Saved Queries อ้างอิงจาก http://technet.microsoft.com/en-us/library/cc771131(WS.10).aspx ในการบริหารจัดการระบบ การค้นหา Object ที่มีปริมานมากในระบบเป็นภาระอย่างหนึ่งของผู้ดูแลระบบ ทั้งนี้ได้รวบรวม Query ประจำที่ใช้ในการบริหารจัดการ Object ดังนี้ เรียกการทำงานแบบนี้ว่า Save Queries นะครับ สถานการณ์จริงที่ผู้เขียนประสบมาแล้วจำเป็นต้องใช้ Function Save Query บ่อย ๆ คือการที่ระบบตั้งค่าให้พิมพ์รหัสผ่านผิดเกิน 5 ครั้งแล้ว User จะถูก Lock ไม่สามารถเข้าระบบได้ แต่ดันเกิดเจอ Worm / Virus ระบาดในระบบ Network ทำให้สร้าง Authentication ผิด ๆ ส่งมาที่ Server จำนวนมาก เป็นผลให้ User ทั้งระบบเกิดการเข้าใช้งานไม่ได้   การตั้งค่า Save Query ในการหา User Account ที่ถูก Lock ช่วยให้ทราบได้ว่าระบบมีการระบาดของ Worm / Virus ชนิดนี้หรือไม่ แลยังช่วยให้สามารถปลด Lock...
dsmove: Moves objects to another container within the domain ตัวอย่างการใช้งาน รูปแบบคำสั่ง dsmove UserDN -newparent TargetOUDN ย้าย User = itsupport02 ไปอยู่ OU = management ครับ dsmove "CN=itsupport02,OU=IT,DC=demo,DC=local" -newparent "OU=Management,DC=demo,DC=local" dsmod: Modifies objects ใช้คำสั่งเพื่อหา User ชื่อ suttipan แล้วทำการเพิ่มรายละเอียดว่าอยู่ Office = Bangkok dsquery user -name "*suttipan" | dsmod user -office "Bangkok" Tip: การใช้ตัวแปร username สำหรับ DS commands ใช้คำว่า $username$ แทนการเรียกใช้ %username%.
คำสั่งนี้ผมใช้บ่อยในการค้นหา User ที่ไม่ได้ใช้งานเพื่อทำการลบออกจากระบบครับ dsquery user -inactive 10 -limit 0 เลข 10 หมายถึงจำนวนอาทิตย์นะครับ การนำไปประยุกต์ใช้ค้นหา User และ Computer Object ที่ไม่มีการใช้งานแล้วย้ายไปอยู่ใน OU พิเศษเพื่อเตรียมลบออกจากระบบครับ ทำ Batch Script เพื่อใช้งานตรวจสอบ user ที่ไม่ค่อยได้ใช้งาน 12 อาทิตย์ for /f "Tokens=*" %%s in ('dsquery user -inactive 12 -limit 0') do ( DSMOVE %%s -newparent "OU=Quarantine,DC=demo,DC=local" ) ทำ Batch Script เพื่อใช้งานตรวจสอบ user ที่ไม่ค่อยได้ใช้งาน 12 อาทิตย์ for /f "Tokens=*" %%s in ('dsquery computer -inactive 12 -limit...
ค้นหา User ที่ไม่ค่อยได้ Active แล้วทำการลบด้วยคำสั่ง dsquery user -inactive 10 -limit 0 หมายเหตุ เลข 10 หมายถึง 10 อาทิตย์นะครับ dsrm.exe :  มีไว้สำหรับ ทำการ Removes objects ตัวอย่างคำสั่ง ลองค้นหา Object ก่อน คำสั่งเพื่อค้นหา User ที่มีชื่อขึ้นต้นด้วย itsupport Dsquery user -name "*itsupport*" ทำการลบ Object โดยไม่ต้องระบุประเภท (ไม่เหมือนการ Query) dsrm "CN=itsupport01,OU=IT,DC=demo,DC=local" หากต้องการโหด โดยไม่ต้องกด...
การค้นหา Object โดยใช้คำสั่ง ds commandline คำสั่ง DS ต่าง ๆ ที่เกี่ยวข้องเน้นช่วยเหลือในการทำงานได้รวดเร็วกว่า GUI (ในกรณีที่มี Object มาก ๆ การใช้ GUI จะช้าและบางครั้งเสียเวลารอ Load หน้าจอ refresh เป็นอย่างมาก) จากประสบการณ์ของผู้เขียนในการดูแล user กว่า 20000 คนใน Domain เดียวกัน การใช้ Command ต่าง ๆ เหล่านี้มีประโยชน์มาก ๆ เลยครับ dsquery: Displays objects matching search criteria dsquery เป็นคำสั่งที่ใช้ค้นหา Object ใน Active Directory ครับ อย่างที่เกริ่นไว้ คือถ้า Object เราเยอะจริง ๆ ถ้ามัวแต่ไปเปิดที่ AD Users and Computers จะต้องรอนานมากกว่าจะ Refresh User ทั้งหมดมาให้ดูได้...
การค้นหา Object ใน Active Directory สำหรับผู้ดูแลระบบที่มีจำนวน Users / Computers มาก ๆ การค้นหา Object ใน Active Directory เป็นเรื่องสำคัญ สิ่งที่เจอเป็นประจำเช่น 1. พนักงานลาออก จำเป็นต้อง Disable หรือ Deleted User Account นั้น ๆ 2. ต้องการ Assign Network Map Drive ใหม่ 3. ต้องการย้าย OU หรือมีพนักงานย้ายฝ่าย ย้ายแผนก 4. มีพนักงานเปลี่ยนชื่อ 5. ต้องการเปลี่ยนชั่วโมงการทำงานของพนักงานนั้น ๆ 6. ต้องการเปลี่ยน Group Member ของพนักงานนั้น ๆ งานประจำเหล่านี้หากมี User จำนวนไม่มากอยู่ในระบบ Active Directory เราก็สามารถทำได้โดยใช้เครื่องมือ ADUC แต่จากประสพการณ์การดูแลระบบที่มีจำนวน User มากกว่า 20000 คนขึ้นไป การใช้เครื่องมือแบบ GUI ทำให้การค้นหา Object ใน Active...

Top Articles

แจกไฟล์ MS Word สำหรับทำซองผ้าป่า และใบฏีกา

บทความนี้ไม่เกี่ยวอะไรกับ IT Pro  - -" แม่ใช้ทำซองผ้าป่าครับ งงจริง ๆ ผมเอาไฟล์ MS Word ที่เป็นซองผ้าป่า และใบฏีกา Share ไว้เผื่อใครจะเอาไปใช้กันต่อครับ จริง ๆ ก็ Download จาก Google มา Edit ต่อนะแหล่ะครับ...