INFORMATION TECHNOLOGY

āļ§ัāļ™āļžุāļ˜āļ—ี่ 20 āļžāļĪāļĻāļˆิāļāļēāļĒāļ™ āļž.āļĻ. 2567

āļ§ิāļ˜ีāļ™āļģāđ€āļ„āļĢื่āļ­āļ‡ Computer āđ€āļ‚้āļēāļŠู่āļĢāļ°āļšāļš Domain (Join Domain)

āđƒāļ™āļšāļ—āļ„āļ§āļēāļĄāļ™ี้āļˆāļ°āđ€āļ›็āļ™āļāļēāļĢāļ™āļģāđ€āļ„āļĢื่āļ­āļ‡ Computer āđ€āļ‚้āļēāļĄāļēāđ€āļ›็āļ™āļŠāļĄāļēāļāļŠิāļāļ‚āļ­āļ‡ Domain (join domain) āđ€āļžื่āļ­āļ—ี่āđ€āļĢāļēāļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āļ„āļ§āļēāļĄāļ„ุāļĄāļŦāļĢืāļ­āļ•ั้āļ‡āļ„่āļēāļœ่āļēāļ™āļ•่āļēāļ‡āđ† āđ‚āļ”āļĒāđƒāļŠ้ GPO āđāļĨāļ°āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āļĄั่āļ™āđƒāļˆāļ§่āļē Computer āļ—ี่āđ€āļ‚้āļēāļĄāļēāđƒāļŠ้āļĢāļ°āļšāļšāļĄีāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ ัāļĒāđāļĨāļ°āļ™่āļēāđ€āļŠื่āļ­āļ–ืāļ­.

āļ•ั้āļ‡āļ„่āļē Network āļ่āļ­āļ™ join domain.

āļ่āļ­āļ™āļ—ี่āļˆāļ°āļ™āļģāđ€āļ„āļĢื่āļ­āļ‡ Computer join domain āđ€āļĢāļēāļˆāļ°āļ•้āļ­āļ‡āđāļ™่āđƒāļˆāļ§่āļē computer āļŠāļēāļĄāļēāļĢāļ–āļ•ิāļ”āļ•่āļ­āļัāļš Domain Controller āđƒāļŦ้āđ„āļ”้āļ่āļ­āļ™.

āļ•ั้āļ‡āļ„่āļē IP Address āļŠāļģāļŦāļĢัāļš Computer client.
  • IP Address: 172.16.10.200
  • Subnet mask: 255.255.255.0
  • Default gateway: 172.16.10.254
  • Preferred DNS server: 172.16.10.11 (ITC-AD01)
  • Alternate DNS server: 172.16.10.12 (ITC-AD02)
1. Sign-in computer āļ”้āļ§āļĒ local administrator āđƒāļŦ้āđ€āļĨืāļ­āļāđ„āļ›āļ—ี่ Windows > Settings.


2. āđƒāļŦ้āđ€āļĨืāļ­āļ Network & internet > āđ€āļĨืāļ­āļ Ethernet.

3. āđƒāļŦ้āđ€āļĨืāļ­āļ Edit āļ—ี่ IP assignment.


4. āļ•ั้āļ‡āļ„่āļē Network āļ•āļēāļĄāļ—ี่āđ„āļ”้āļāļģāļŦāļ™āļ”āļ‚้āļēāļ‡āļ•้āļ™ āļŦāļĨัāļ‡āļˆāļēāļāļ™ั้āļ™āđƒāļŦ้āļāļ” Save.


5. āļŦāļĨัāļ‡āļˆāļēāļāļšัāļ™āļ—ึāļāđāļĨ้āļ§āļˆāļ°āđāļŠāļ”āļ‡āļĢāļēāļĒāļĨāļ°āđ€āļ­ีāļĒāļ”āļ‚āļ­āļ‡ IP Address.


6. āļ—āļ”āļŠāļ­āļšāļāļēāļĢāđ€āļŠื่āļ­āļĄāļ•่āļ­ (connection) āļĢāļ°āļŦāļ§่āļēāļ‡ Client āđāļĨāļ° Domain Controller.
āđ‚āļ”āļĒāđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āđ€āļŠ็āļ„ DNS loopup āđāļĨāļ° connection āļ”ั่āļ‡āļ™ี้.
  • āđƒāļŠ้āļ„āļģāļŠั่āļ‡ nslookup āđāļĨ้āļ§āļ•āļēāļĄāļ”้āļ§āļĒ domain name.
  • āļˆāļ° return addresses āļ‚āļ­āļ‡ DC āļ—ี่āļ­āļĒู่āđƒāļ™āļĢāļ°āļĒāļĒ
  • āļ—āļ”āļŠāļ­āļšāļ”้āļ§āļĒāļāļēāļĢāđƒāļŠ้āļ„āļģāļŠั่āļ‡ ping āđ„āļ›āļĒัāļ‡ domain āđ€āļžื่āļ­āļ—āļ”āļŠāļ­āļš connectiont (āļˆāļ°āļ•้āļ­āļ‡ allow ICMP port)

āļ‚ั้āļ™āļ•āļ­āļ™āļāļēāļĢ Join domain.

āļ‚้āļ­āļĄูāļĨāļ—ี่āđƒāļŠ้āđƒāļ™āļāļēāļĢ join domain āļĄีāļ”ัāļ‡āļ™ี้.
  • āļŠื่āļ­āļ‚āļ­āļ‡ Domain āļŦāļĢืāļ­ NetBIOS domain name āđƒāļŠ้āđ€āļ›็āļ™ "115itckp"
  • āđƒāļŠ้ User account āđƒāļ™āļāļēāļĢ join domain āđ‚āļ”āļĒāļ„่āļēāđ€āļĢิ่āļĄāļ•้āļ™ user āļŠāļēāļĄāļēāļĢāļ– join domain āđ„āļ”้ (User āļŠāļēāļĄāļēāļĢāļ– join domain āđ„āļ”้āđāļ•่āļ–ูāļāļˆāļģāļัāļ”āđ„āļ§้āđ„āļĄ่āđ€āļิāļ” 10 devices Link )
  • Sign-in āļ”้āļ§āļĒ local administrator.
1. sign-in āļ”้āļ§āļĒ local administrator (itcadmin āđ€āļ›็āļ™ account āļ—ี่āļ–ูāļāļŠāļĢ้āļēāļ‡āđƒāļ™āļ‚āļ“āļ°āļ—ี่āļ•ิāļ”āļ•ั้āļ‡) āđāļĨ้āļ§āđ„āļ›āļ—ี่āļ›ุ่āļĄ Windows > āđ€āļĨืāļ­āļ Settings..

2. .āđƒāļŦ้āđ€āļĨืāļ­āļ System > About > āđ€āļĨืāļ­āļāļ—ี่ Domain or workgroup.

3.āđ€āļĨืāļ­āļāđāļ—็āļš Computer Name > āđ€āļĨืāļ­āļ Change.... āđƒāļ™āļ•ัāļ§āļ­āļĒ่āļēāļ‡āļˆāļ°āļĄีāļāļēāļĢāļāļĢāļ­āļāļ‚้āļ­āļĄูāļĨ 2 āļŦัāļ§āļ‚้āļ­.
  • āļāļĢāļ­āļāļŠื่āļ­ Computer name: ITC-PC01 (āđƒāļ™āļāļĢāļ“ีāļ—ี่āđ„āļĄ่āđ„āļ”้āđ€āļ›āļĨี่āļĒāļ™āļŠื่āļ­ Computer āļ•ั้āļ‡āđāļ•่āđāļĢāļāļ­āļĒู่āđāļĨ้āļ§).
  • Member of Domain: 115itckp (āđƒāļŠ้ Net BIOS domain name).
āļŦāļĨัāļ‡āļˆāļēāļāļ™ั้āļ™āđƒāļŦ้āđ€āļĨืāļ­āļ OK.


4. āļŦāļĨัāļ‡āļˆāļēāļāļ™ั้āļ™āļˆāļ°āļĄีāļŦāļ™้āļēāļ•่āļēāļ‡ Welcome to the domain 115itckp domain āđƒāļŦ้āđ€āļĨืāļ­āļ OK.


5. āđ€āļ„āļĢื่āļ­āļ‡ Computer āļˆāļ°āđƒāļŦ้ restart āđ€āļžื่āļ­ apply āļāļēāļĢāļ•ั้āļ‡āļ„่āļē āđƒāļŦ้āļ„āļĨิāļ OK āļ—ั้āļ‡ 3 āļŦāļ™้āļēāļ•่āļēāļ‡.


6. āđƒāļŦ้āļāļ”āļ›ุ่āļĄ Restart now āđ€āļžื่āļ­āļ—āļģāļāļēāļĢ restart āđ„āļ”้āđ€āļĨāļĒ.

7. āļŦāļĨัāļ‡āļˆāļēāļ restart āđ€āļ„āļĢื่āļ­āļ‡āļāļĨัāļšāļĄāļēāđāļĨ้āļ§ āđ€āļ§āļĨāļēāļˆāļ° sign-in āđ€āļ‚้āļēāļĢāļ°āļšāļšāļˆāļ°āđāļŠāļ”āļ‡āļ‚้āļ­āļ„āļ§āļēāļĄ Sign in to: 115ITCKP.


āļ—āļ”āļŠāļ­āļšāđ€āļ‚้āļēāđƒāļŠ้āļ‡āļēāļ™ Computer āļŦāļĨัāļ‡ join domain.

āļŦāļĨัāļ‡āļˆāļēāļāļ—ี่āđ€āļĢāļēāđ„āļ”้ join domain āđ€āļŠāļĢ็āļˆāđāļĨ้āļ§āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āđƒāļŠ้ user account āļ—ี่āļ–ูāļāļŠāļĢ้āļēāļ‡āļšāļ™ domain controller āđƒāļ™āļāļēāļĢ sing-in āđ€āļ‚้āļēāļĢāļ°āļšāļšāđ„āļ”้āđ€āļĨāļĒ.

1. āđ€āļ‚้āļēāđƒāļŠ้āļ‡āļēāļ™āļĢāļ°āļšāļšāļ”้āļ§āļĒ User āļ—ี่āļ–ูāļāļŠāļĢ้āļēāļ‡āļšāļ™ AD DS āđ‚āļ”āļĒāđƒāļŠ่ Username āđāļĨāļ° password āđāļĨ้āļ§āļāļ” Enter.

2. āļĢāļ°āļšāļšāļˆāļ°āđāļˆ้āļ‡āđƒāļŦ้ User change password āđƒāļ™āļ„āļĢั้āļ‡āđāļĢāļāļ—ี่āļ—āļģāļāļēāļĢ logon āđƒāļŦ้āđ€āļĨืāļ­āļ OK.

3. āđƒāļŦ้āļ•ั้āļ‡ Password āđƒāļŦāļĄ่āđ‚āļ”āļĒāļˆāļ°āļ•้āļ­āļ‡āļŦ้āļēāļĄāļ‹้āļģāļัāļš password āđ€āļ”ิāļĄ.

4. āđ‚āļ”āļĒāļāļĢāļ­āļ New password āđāļĨāļ° Confirm password āđāļĨāļ°āļāļ”āļ›ุ่āļĄ Enter.


5. āđƒāļŦ้āļāļ” OK.


6. āđ€āļĄื่āļ­āđ€āļ›āļĨี่āļĒāļ™ password āļŠāļģāđ€āļĢ็āļˆāļˆāļ°āđāļŠāļ”āļ‡ account āļ—ี่āđƒāļŠ้āđƒāļ™āļāļēāļĢ sign-in āđ€āļ‚้āļēāļĢāļ°āļšāļš computer.

7. āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āļ•āļĢāļ§āļˆāļŠāļ­āļš computer āļ§่āļēāđ€āļ›็āļ™ member āļ‚āļ­āļ‡ domain āđ„āļ”้āđ‚āļ”āļĒāđ„āļ›āļ—ี่ Windows > Settings > Account > Access work or school > āļŠัāļ‡āđ€āļāļ•ุāļ§่āļēāļˆāļ°āļĄี icon Connected to 115ITCKP AD domain


āļ•āļĢāļ§āļˆāļŠāļ­āļšāđƒāļ™āļĢāļ°āļšāļš Domain Controller

1. āđ€āļ›ิāļ” ADUC āđāļĨ้āļ§āđ„āļ›āļ—ี่ OU āļŠื่āļ­ Computers āļŠัāļ‡āđ€āļāļ•ุāļ§่āļēāļĄี Computer āļ—ี่āđ€āļĢāļēāđ„āļ”้ join domain āļĄāļēāļ­āļĒู่āļ—ี่ OU āļ™ี้.


āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ—ี่ DNS Server.

1. āđ„āļ›āļ—ี่ Server Manage > Tools > DNS server > āđ€āļ‚้āļēāđ„āļ›āļ—ี่ Forward Lookup Zone > āđ€āļĨืāļ­āļ 115itckp.local >āļŠั่āļ‡āđ€āļāļ•ุāļ§่āļēāļˆāļ°āļĄี Host (A) āļ‚āļ­āļ‡ Client āļ–ูāļāļŠāļĢ้āļēāļ‡āļ‚ึ้āļ™āļĄāļēāđƒāļ™ DNS server āļ”้āļ§āļĒ.



Share:

āļ§ิāļ˜ีāļŠāļĢ้āļēāļ‡āļœู้āđƒāļŠ้āļ‡āļēāļ™āđƒāļŦāļĄ่āđƒāļ™āļĢāļ°āļšāļš AD DS (āļžāļ™ัāļāļ‡āļēāļ™āđƒāļŦāļĄ่).

āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āļŠāļĢ้āļēāļ‡ User account āļšāļ™ AD DS āđ€āļžื่āļ­āļĢāļ­āļ‡āļĢัāļšāļ„āļ§āļēāļĄāļ•้āļ­āļ‡āļ‚āļ­āļ‡āļ­āļ‡āļ„์āļāļĢ āđ‚āļ”āļĒāđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āļŠāļĢ้āļēāļ‡ User account āđƒāļŦ้āļัāļšāļœู้āļ‡āļēāļ™āđ€āļžื่āļ­āđƒāļŠ้āđƒāļ™āļāļēāļĢāļĒืāļ™āļĒัāļ™āļ•ัāļ§āļ•āļ™ āđ€āļžื่āļ­āđ€āļ‚้āļēāđƒāļŠ้āļ‡āļēāļ™āļĢāļ°āļšāļš āļŦāļĢืāļ­āļŠāļĢ้āļēāļ‡ user account āļŠāļģāļŦāļĢัāļšāđƒāļŠ้āļ‡āļēāļ™āļัāļš services āļ•่āļēāļ‡āđ† āļ•āļēāļĄāļ—ี่āļ­āļ‡āļ„์āļāļĢāļ•้āļ­āļ‡āļāļēāļĢāļ็āđ„āļ”้.

āđƒāļ™āļšāļ—āļ„āļ§āļēāļĄāļ™ี้āđ€āļ›็āļ™āļāļēāļĢāļŠāļĢ้āļēāļ‡ User āđƒāļŦ้āļัāļšāļžāļ™ัāļāļ‡āļēāļ™āđƒāļŦāļĄ่ āđ€āļžื่āļ­āđƒāļŦ้ user āļŠāļēāļĄāļēāļĢāļ– sing-in āđ€āļ‚้āļē computer āđ„āļ”้āđāļĨāļ°āļĢ่āļ§āļĄāļ–ึāļ‡āļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™ services āļ•่āļēāļ‡āđ† āđ€āļ›็āļ™āļ•้āļ™.

āļ‚้āļ­āļĄูāļĨāļ•ัāļ§āļ­āļĒ่āļēāļ‡āđƒāļ™āļāļēāļĢāļŠāļĢ้āļēāļ‡ User account.

āļŠื่āļ­-āļ™āļēāļĄāļŠāļุāļĨ: Mr. Jesus Graham
āļŠื่āļ­āļŠāļģāļŦāļĢัāļšāđ€āļ‚้āļēāļĢāļ°āļšāļšāļ„āļ­āļĄāļžิāļ§āđ€āļ•āļ­āļĢ์: jesus.gr
āđāļœāļ™āļ: Information Technology
āļ•āļģāđāļŦāļ™āļ‡: System Engineer
āļŠัāļ‡āļัāļ”(āļšāļĢิāļĐัāļ—): 115itckp Corp
āļ›āļĢāļ°āļˆāļģ Office: Bangkok TW
āļ—ี่āļ­āļĒู่: 9999 Phet Kasem Rd, Bang Wa, Phasi Charoen Bangkok 10160

āļāļēāļĢāļŠāļĢ้āļēāļ‡ user account āļĄีāļ‚ั้āļ™āļ•āļ­āļ™āļ”ัāļ‡āļ™ี้.

1. āđ€āļ›ิāļ” Server Manager > Tools > āđ€āļĨืāļ­āļ Active Directory Users and Computers.

2. āđƒāļŦ้āļ„āļĨิāļāđ€āļĨืāļ­āļ OU āļ—ี่āļ•้āļ­āļ‡āļāļēāļĢāļŠāļĢ้āļēāļ‡ user āđāļ•่āļ–้āļēāļāļĢāļ“ีāđ€āļĨืāļ­āļāļ—ี่ root domain āļ•ัāļ§ user āļˆāļ°āļ–ูāļāļŠāļĢ้āļēāļ‡āđ€āļ็āļšāđƒāļ™ Users container.
āđƒāļŦ้āļ„āļĨิāļāļ‚āļ§āļēāļ—ี่ OU āļŦāļĢืāļ­āļžื้āļ™āļ—ี่āļ§่āļēāļ‡āļ‚āļ­āļ‡ OU > āđƒāļŦ้āđ€āļĨืāļ­āļ New > User āļŦāļĢืāļ­āļˆāļ°āļ„āļĨิāļāļ—ี่ icon new user āļ็āđ„āļ”้.

3. āļāļĢāļ­āļāļ‚้āļ­āļĄูāļĨāļ‚āļ­āļ‡ Users āļ”ัāļ‡āļ™ี้.
  • First name: āđƒāļŠ่āļŠื่āļ­ (Jesus).
  • Last name: āđƒāļŠ่āļ™āļēāļĄāļŠāļุāļĨ (Graham).
  • Full name: auto fill (Jesus Graham).
  • User logon name: āļāļģāļŦāļ™āļ”āđ€āļ›็āļ™ Jesus.Gr (āļ•ัāļ§āļ­āļĒāļēāļ‡āļāļģāļŦāļ™āļ”āđ€āļ›็āļ™ āļŠื่āļ­(dot)āļ™āļēāļĄāļŠāļุāļĨ 2 āļ•ัāļ§āđāļĢāļ).
  • User logon name(pre-Windows 2000): auto fill āđ€āļŦāļĄืāļ­āļ™āļัāļš logon name.
āļŦāļĨัāļ‡āļˆāļēāļāļ™ั้āļ™āļ„āļĨิāļ Next.

4. āļāļĢāļ­āļ Password āđāļĨāļ° Confirm password (āļāļēāļĢāļ•ั้āļ‡āļ„่āļē Password āđ„āļĄ่āļ„āļ§āļĢāļˆāļ°āđ€āļ”āļēāđ„āļ”้āļ‡่āļēāļĒ)
āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āđ€āļĨืāļ­āļ option āđ€āļžิ่āļĄāđ€āļ•ิāļĄāđ„āļ”้āļ”ัāļ‡āļ™ี้.
  • User must change password at next loon: (āđ€āļĄื่āļ­ user logon āđƒāļ™āļ„āļĢั้āļ‡āđāļĢāļ āļŦāļĢืāļ­āļ„āļĢั้āļ‡āļ–ัāļ”āđ„āļ›āļŦāļĨัāļ‡āļˆāļēāļāđ€āļĨืāļ­āļ option āļ™ี้āļĢāļ°āļšāļšāļˆāļ°āļšัāļ‡āļ„ัāļšāđƒāļŦ้āđ€āļ›āļĨี่āļĒāļ™ password).
  • User cannot change password: (āļŦ้āļēāļĄ user change password).
  • Password never expires: (password āļˆāļ°āđ„āļĄ่āļĄีāļ§ัāļ™āļŦāļĄāļ”āļ­āļēāļĒุ āļŠ่āļ§āļ™āđƒāļŦāļ่āļˆāļ°āđƒāļŠ้āļัāļš service account).
  • Account is disabled: (āļŦāļĨัāļ‡āļˆāļēāļāļŠāļĢ้āļēāļ‡ user āđ€āļŠāļĢ็āļˆāļˆāļ° disabled user).
āļŦāļĨัāļ‡āļˆāļēāļāļ™ั้āļ™āđƒāļŦ้āļ„āļĨิāļ Next.


5. āļ„āļĨิāļ Finish āđ€āļžื่āļ­āļŠāļĢ้āļēāļ‡ user āđāļĨāļ°āļ›ิāļ”āļŦāļ™้āļēāļ•่āļēāļ‡āļ™ี้āđ„āļ›.


6. āļŦāļĨัāļ‡āļˆāļēāļāļ™ั้āļ™ user āļˆāļ°āļ–ูāļāļŠāļĢ้āļēāļ‡āđƒāļ™ OU āļ—ี่āđ€āļĢāļēāļ•้āļ­āļ‡āļāļēāļĢ.



7.āļŠāļģāļŦāļĢัāļšāļ‚้āļ­āļĄูāļĨāļ­ื่āļ™āđ† āļ‚āļ­āļ‡ User āļ–้āļēāļŦāļēāļāļ•้āļ­āļ‡āļāļēāļĢāļ•ั้āļ‡āļ„่āļēāđƒāļŦ้āļ„āļĨิāļāļ‚āļ§āļēāļ—ี่ user āđāļĨ้āļ§āđ€āļĨืāļ­āļ Properties (āļˆāļ°āđ€āļžิ่āļĄāļ็āđ„āļ”้āļ‚ึ้āļ™āļ­āļĒู่āļัāļšāļ­āļ‡āļ„์āļāļĢ) āđƒāļ™āļŠ่āļ§āļ™āļ™ี้āļˆāļ°āđ€āļ›็āļ™ optional āļˆāļ°āļĄีāļ็āđ„āļ”้āđ„āļĄ่āļĄีāļ็āđ„āļ”้.


8. āđƒāļ™āđāļ—็āļš General āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āđ€āļ•ิāļĄāļ‚้āļ­āļĄูāļĨ attribute āļ—ี่āđ€āļĢāļēāļ•้āļ­āļ‡āļāļēāļĢāđ€āļŠ่āļ™ Office āļŦāļĢืāļ­āļžāļ§āļāđ€āļšāļ­āļĢ์āđ‚āļ—āļĢāļĻัāļžāļ—์ āđāļĨāļ° Email āđ€āļ›็āļ™āļ•้āļ™ āļŠ่āļ§āļ™āđƒāļ™āļ•ัāļ§āļ­āļĒ่āļēāļ‡āļˆāļ°āđ€āļžิ่āļĄāļ‚้āļ­āļĄูāļĨāļ‚āļ­āļ‡ Office
.


9. āđƒāļ™āđāļ—็āļš Address āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āđ€āļžิ่āļĄāļ‚้āļ­āļĄูāļĨāļ—ี่āļ­āļĒู่ (address) āļ‚āļ­āļ‡ user āđ„āļ”้āđ‚āļ”āļĒāļ­้āļēāļ‡āļ­ิāļ‡āļัāļšāļ‚้āļ­āļĄูāļĨāļ”้āļēāļ™āļšāļ™.


10. āđƒāļ™āđāļ—็āļš Organization āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āđƒāļŠ่āļ‚้āļ­āļĄูāļĨāđ€āļี่āļĒāļ§āļัāļšāļšāļĢิāļĐัāļ— āđ€āļŠ่āļ™ āļ•āļģāđāļŦāļ™่āļ‡ (Job Title), āđāļœāļ™ā (Department), āļšāļĢิāļĐัāļ— (Company).





Share:

āļ§ิāļ˜ีāļŠāļĢ้āļēāļ‡ Organizational Unit (OU).

Organizational Unit (OU) āđƒāļ™ Domain Controller āļˆāļ°āđƒāļŠ้āđƒāļ™āļāļēāļĢāđ€āļ็āļšāļ—āļĢัāļžāļĒāļēāļāļĢāđƒāļ™āļĢāļ°āļšāļšāđ€āļ„āļĢืāļ­āļ‡āļ‚่āļēāļĒāļ‚āļ­āļ‡āđ€āļĢāļēāđƒāļ™āđ€āļŠิ่āļ‡ logical āđ€āļŠ่āļ™ Users, Computers, Groups, File shared āļŦāļĢืāļ­ Printer āđāļĨāļ°āļ­ื่āļ™āđ†.

āļāļēāļĢāļ­āļ­āļāđāļšāļš Organizational Unit (OU) āđ„āļĄ่āļˆāļģāđ€āļ›็āļ™āļˆāļ°āļ•้āļ­āļ‡āļ­ิāļ‡āļ•āļēāļĄ Organization chart āļ‚āļ­āļ‡āļ­āļ‡āļ„์āļāļĢ āļˆุāļ”āļ›āļĢāļ°āļŠ่āļ‡āļ„์āļ‚āļ­āļ‡āļāļēāļĢāļŠāļĢ้āļēāļ‡ OU āļŦāļĨัāļāđ† āļˆāļ°āļĄีāļ”ัāļ‡āļ™ี้.

  • āđƒāļŠ้āļŠāļģāļŦāļĢัāļšāđ€āļ็āļš AD object āđ€āļŠ่āļ™ Users, Groups āļŦāļĢืāļ­ Computer āđ€āļ›็āļ™āļ•้āļ™.
  • āđƒāļŠ้āļŠāļģāļŦāļĢัāļšāļāļģāļŦāļ™āļ”āļŠิāļ—āļ˜ิ์āđƒāļŦ้āļัāļšāļœู้āļ”ูāđāļĨāļĢāļ°āļšāļš (Delegation Administrator).
  • āđƒāļŠ้āļŠāļģāļŦāļĢัāļš deploy Group Policy Object (GPO)
āļ”ัāļ‡āļ™ั้āļ™āļāļēāļĢāļ­āļ­āļāđāļšāļš OU āļ—ี่āļ”ีāļ„āļ§āļĢāđƒāļŦ้āļ•āļ­āļšāđ‚āļˆāļ—āļĒ์āļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™āđāļĨāļ°āļ•āļĢāļ‡āļ•āļēāļĄāđ€āļ›้āļēāļŦāļĄāļēāļĒāļ—ี่āđ€āļĢāļēāļ•้āļ­āļ‡āļāļēāļĢ.
āļŦāļĄāļēāļĒāđ€āļŦāļ•ุ:
āļŠāļģāļŦāļĢัāļšāļāļēāļĢāļŠāļĢ้āļēāļ‡ OU āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āļŠāļĢ้āļēāļ‡āđ„āļ”้āļŦāļĨāļēāļĒ levels (sub OU) Microsoft āđ„āļĄ่āđ„āļ”้āļĄีāļ‚้āļ­āļˆāļģāļัāļ”āđƒāļ™āđ€āļĢื่āļ­āļ‡āļ‚āļ­āļ‡āļˆāļģāļ™āļ§āļ™ OU āļ§่āļēāļˆāļģāļัāļ”āđ„āļ§้āļ—ี่āļี่ OU āđāļ•่āđāļ™āļ°āļ™āļģāđƒāļŦ้āļŠāļĢ้āļēāļ‡āđ„āļĄ่āļ„āļ§āļĢāđ€āļิāļ™ 10 levels āđāļ•่āļ­āļēāļˆāļˆāļ°āļĄีāđ€āļĢื่āļ­āļ‡āļ‚āļ­āļ‡āļˆāļģāļ™āļ§āļ™āļ•ัāļ§āļ­ัāļāļĐāļĢāđƒāļ™āļāļēāļĢāļ•ั้āļ‡āļŠื่āļ­ OU. Ref

āļ„่āļēāđ€āļĢิ่āļĄāļ•้āļ™āļ‚āļ­āļ‡ AD DS āļĄี Organizational Unit āļ”ัāļ‡āļ•่āļ­āđ„āļ›āļ™ี้.
āļŦāļĨัāļ‡āļˆāļēāļāđ€āļĢāļēāļ•ิāļ”āļ•ั้āļ‡ AD DS āđ€āļŠāļĢ็āļˆāđ€āļĢีāļĒāļšāļĢ้āļ­āļĒāđāļĨ้āļ§āļĢāļ°āļšāļšāļˆāļ°āļĄี Organizational Unit (OU) āđāļĨāļ° Conttener āđ€āļ›็āļ™āļ„่āļēāđ€āļĢิ่āļĄāļ•้āļ™.
  • Builtin āđ€āļ็āļš service administrator accounts.
  • Computers āđ€āļ็āļš computer āļ—ี่ join domain āđ‚āļ”āļĒāļ›āļāļ•ิāđ€āļĄื่āļ­ join domain, computer āļˆāļ°āļ–ูāļāļĄāļēāļŠāļĢ้āļēāļ‡āđāļĨāļ°āđ€āļ็āļšāđ„āļ§้āđƒāļ™ Container āļ™ี้.
  • Domain Controllers āđ€āļ็āļš Computer accounts āļ‚āļ­āļ‡āđ€āļ„āļĢื่āļ­āļ‡āļ—ี่āļ—āļģāļŦāļ™้āļēāļ—ี่āđ€āļ›็āļ™ Domain Controller.
  • ForeignSecurityPrincipals āđ€āļ็āļš object āļˆāļēāļ Trust domains āļ­ื่āļ™.
  • Managed Service Accounts āđ€āļ็āļš account āļ—ี่āđƒāļŠ้āđƒāļ™āļāļēāļĢ run application services āđ€āļŠ่āļ™āļžāļ§āļ M.
  • Users āđ€āļ็āļš user accounts āđāļĨāļ° groups āļ–ูāļāļŠāļĢ้āļēāļ‡āļĢāļ°āļŦāļ§่āļēāļ‡āļ•ิāļ”āļ•ั้āļ‡ AD DS.


āļāļēāļĢāļˆัāļ”āļāļēāļĢ OU āđ‚āļ”āļĒāđƒāļŠ้ Active Directory Users and Computers (ADUC).

āļāļēāļĢāļŠāļĢ้āļēāļ‡ (New) Organizational Unit.

1. āđ„āļ›āļ—ี่ Server Manager> Tools> Active Directory Users and Computers> āļ„āļĨิāļ root domain "115itckp.local" āļŦāļĨัāļ‡āļˆāļēāļāļ™ั้āļ™āđƒāļŦ้āļ„āļĨิāļāļ‚āļ§āļēāļ—ี่ 115itckp.local > āļ„āļĨิāļāļ‚āļ§āļēāđ€āļĨืāļ­āļ New> āđ€āļĨืāļ­āļ Organizational Unit.

2. āđƒāļŦ้āļāļĢāļ­āļāļ‚้āļ­āļĄูāļĨāđāļĨāļ°āđ€āļĨืāļ­āļ Option āļ•่āļ­āđ„āļ›āļ™ี้
  • āļāļĢāļ­āļāļŠื่āļ­āļ‚āļ­āļ‡ OU āđƒāļ™āļŠ่āļ­āļ‡ Name: Locations (āļ•ัāļ§āļ­āļĒ่āļēāļ‡āļ•ั้āļ‡āđ€āļ›็āļ™ Locations)
  • āļ„่āļēāđ€āļĢิ่āļĄāļ•้āļ™āļˆāļ°āđ€āļĨืāļ­āļ "Protect container from accedental deleted"
āļŦāļĨัāļ‡āļˆāļēāļāļ™ั้āļ™āđƒāļŦ้āļ„āļĨิāļ OK āđ€āļžื่āļ­āļŠāļĢ้āļēāļ‡ OU āđāļĨāļ°āļ›ิāļ”āļŦāļ™้āļēāļ•่āļēāļ‡āļ™ี้āđ„āļ›.


3. āđāļŠāļ”āļ‡ OU āļ—ี่āļ–ูāļāļŠāļĢ้āļēāļ‡āļˆāļ°āļ­āļĒู่āļ āļēāļĒāđƒāļ•้ root domain name.



āļāļēāļĢāļŠāļĢ้āļēāļ‡ Sub Organizational Unit.
1. āđ€āļĨืāļ­āļ OU āļ—ี่āļ•้āļ­āļ‡āļāļēāļĢāļŠāļĢ้āļēāļ‡ Sub OU āļ„āļĨิāļāļ‚āļ§āļēāļ—ี่ OU āđāļĨ้āļ§āđ€āļĨืāļ­āļ New > Organizational Unit.


2. āļāļĢāļ­āļāļ‚้āļ­āļĄูāļĨāļ‚āļ­āļ‡ OU.
  • āļāļĢāļ­āName: Bangkok
  • āđ€āļĨืāļ­āļ "Protect container from accidental deletion"
āļŦāļĨัāļ‡āļˆāļēāļāļ™ั้āļ™āđ€āļĨืāļ­āļ OK āđ€āļžื่āļ­āļŠāļĢ้āļēāļ‡ OU āđāļĨāļ°āļ­āļ­āļāļˆāļēāļāļŦāļ™้āļēāļ•่āļēāļ‡.


3. āļˆāļ°āđ„āļ”้āļœāļĨāļĨัāļžāļ˜์āļ•āļēāļĄāļ āļēāļž.

āļāļēāļĢāđ€āļ›āļĨี่āļĒāļ™āļŠื่āļ­ (Rename) Organizational Unit (OU).
1. āđ€āļĨืāļ­āļ OU āļ—ี่āļ•้āļ­āļ‡āļāļēāļĢāđ€āļ›āļĨี่āļĒāļ™āļŠื่āļ­ āđāļĨ้āļ§āļ„āļĨิāļāļ‚āļ§āļē > āđ€āļĨืāļ­āļ Rename.
2. āđ€āļĄื่āļ­āļāļ” Rename āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āđāļ้āđ„āļ‚āļŠื่āļ­āđ„āļ”้ āđ€āļĄื่āļ­āđāļ้āđ„āļ‚āđ€āļŠāļĢ็āļˆāđāļĨ้āļ§āđƒāļŦ้āļāļ”āļ›ุ่āļĄ Enter āļŦāļĢืāļ­āļ„āļĨิāļāļ—ี่āļžื้āļ™āļ—ี่āļ§่āļēāļ‡ āļ็āđ„āļ”้ āļœāļĨāļĨัāļžāļ˜์āļ”ัāļ‡āļĢูāļ›āļŦāļĄāļēāļĒāđ€āļĨāļ‚ 3.


āļāļēāļĢāļĒ้āļēāļĒ (Move) āļŦāļĢืāļ­ āļĨāļš (Deletd) Organizational Unit.
āđƒāļ™āļāļĢāļ“ีāļ—ี่āđ€āļĢāļēāļŠāļĢ้āļēāļ‡ OU āđāļĨāļ°āđ„āļ”้āđ€āļĨืāļ­āļ "Protect container from accidental deletion" āđ€āļĢāļēāļˆāļ°āđ„āļĄ่āļŠāļēāļĄāļēāļĢāļ– āļĒ้āļēāļĒ āļŦāļĢืāļ­ āļĨāļš OU āđ„āļ”้.

āļ•ัāļ§āļ­āļĒ่āļēāļ‡ .āđƒāļ™āļāļĢāļ“ีāđ€āļĢāļēāđ€āļĨืāļ­āļ "Protect container from accidental deletion" āļˆāļ°āļŠ่āļ‡āļœāļĨāđƒāļŦ้āđ€āļĢāļēāđ„āļĄ่āļŠāļēāļĄāļēāļĢāļ– āļĒ้āļēāļĒ āļŦāļĢืāļ­ āļĨāļš OU āđ„āļ”้ feature āļŠ่āļ§āļĒāļ›้āļ­āļ‡āļัāļ™āđ„āļĄ่āđƒāļŦ้ admin āđ€āļœāļĨāļ­āđ„āļ›āļĨāļš āļŦāļĢืāļ­ āđ„āļ›āļĒ้āļēāļĒ OU āđ‚āļ”āļĒāđ„āļĄ่āđ„āļ”้āļ•ั้āļ‡āđƒāļˆ āđ‚āļ”āļĒ feauture āļ™ี้āļĢāļ­āļ‡āļĢัāļš AD object āđ€āļŠ่āļ™ Users, Computer āļŦāļĢืāļ­ Group āđāļĨāļ° AD object āļ­ื่āļ™āđ†.



āļ āļēāļžāļ•ัāļ§āļ­āļĒ่āļēāļ‡ āļāļĢāļ“ี āļĒ้āļēāļĒ (move) OU.
āļ āļēāļžāļ•ัāļ§āļ­āļĒ่āļēāļ‡ āļāļĢāļ“ี āļĨāļš (delete) OU
āļ›ิāļ”āļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™ Protect container from accidental deletion.
āđƒāļ™āļāļēāļĢāļ›ิāļ”āļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™ function āļ™ี้āđƒāļŠ้āđƒāļ™āļāļĢāļ“ีāļ•้āļ­āļ‡āļāļēāļĢ āļĨāļš āļŦāļĢืāļ­āļĒ้āļēāļĒ OU āđ€āļ—่āļēāļ™ั้āļ™ āđ‚āļ”āļĒ Best practices āļ—āļēāļ‡ Microsoft āđāļ™āļ°āļ™āļģāđƒāļŦ้āđ€āļ›ิāļ”āļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™ Function āļ™ี้.
1. āļšāļ™ Active Directory Users and Computers > āđ€āļĨืāļ­āļ View > āđ€āļĨืāļ­āļ Advanced Features.
2. āđ€āļĨืāļ­āļ OU āļ—ี่āļ•้āļ­āļ‡āļāļēāļĢāļ›ิāļ”āļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™ features āđāļĨāļ°āđ€āļĨืāļ­āļ Properties.



3.āđ€āļĨืāļ­āļāđāļ—็āļš Object āđāļĨāļ°āļ็āđƒāļŦ้ Uncheck āļ­āļ­āļāļˆāļēāProtect container from accidental deletion āđāļĨāļ°āļāļ” OK.


āļāļēāļĢāļĒ้āļēāļĒ (Move) Organizational Unit.

1. āđƒāļŦ้āđ€āļĨืāļ­āļ OU āļ—ี่āļ•้āļ­āļ‡āļāļēāļĢāļĒ้āļēāļĒ (Move...) āļ„āļĨิāļāļ‚āļ§āļēāļ—ี่ OU > Move..> āđ€āļĨืāļ­āļ OU āļ›āļĨāļēāļĒāļ—āļēāļ‡ āđāļĨ้āļ§āļ„āļĨิāļ OK.

2. āđāļŠāļ”āļ‡āļœāļĨāļĨัāļžāļ˜์āļŦāļĨัāļ‡āļˆāļēāļāļāļēāļĢāļĒ้āļēāļĒ OU.



āļāļēāļĢāļĨāļš (Delete) Organizational Unit.
1. āđ€āļĨืāļ­āļ OU āļ—ี่āļ•้āļ­āļ‡āļāļēāļĢāļĨāļš āļ„āļĨิāļāļ‚āļ§āļē> Delete > āļāļ” Yes āđ€āļžื่āļ­āļĒืāļ™āļĒัāļ™āļāļēāļĢāļĨāļš Object.

2. āļŦāļĨัāļ‡āļˆāļēāļāļ™ั้āļ™ OU āļˆāļ°āļŦāļēāļĒāļ­āļ­āļāđ„āļ›.


āļ•ัāļ§āļ­āļĒ่āļēāļ‡āļāļēāļĢāļ­āļ­āļāđāļšāļš Organizational Unit.
āļŠāļģāļŦāļĢัāļšāļ•ัāļ§āļ­āļĒ่āļēāļ‡āļ•่āļ­āđ„āļ›āļ™ี้ āđ€āļ›็āļ™āļ•ัāļ§āļ­āļĒ่āļēāļ‡āđƒāļ™āļāļēāļĢāļ­āļ­āļāđāļšāļšāđāļĨāļ°āđ€āļ›็āļ™āļ„āļ§āļēāļĄāļ„ิāļ”āđ€āļŦ็āļ™āļŠ่āļ§āļ™āļ•ัāļ§āļ‚āļ­āļ‡āļœู้āđ€āļ‚ีāļĒāļ™āđ€āļ—่āļēāļ™ั้āļ™ āđ„āļĄ่āđ„āļ”้āļŦāļĄāļēāļĒāļ„āļ§āļēāļĄāļ§่āļēāļĄัāļ™āļ”ี āļŦāļĢืāļ­ āļ–ูāļ āļ•้āļ­āļ‡āļ—ี่āļŠุāļ”. āđāļ•่āđƒāļ™āļ•ัāļ§āļ­āļĒ่āļēāļ‡āļˆāļ°āļžāļĒāļēāļĒāļēāļĄāļĒāļāļ•ัāļ§āļ­āļĒ่āļēāļ‡āļāļēāļĢāļ­āļ­āļāđāļšāļš OU āđƒāļŦ้āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āļˆัāļ”āļāļēāļĢ OU āđ„āļ”้āļ•āļēāļĄāļˆุāļ”āļ›āļĢāļ°āļŠāļ‡āļ„์

āļ āļēāļžāļ•ัāļ§āļ­āļĒ่āļēāļ‡āļ‚āļ­āļ‡āļāļēāļĢāļ­āļ­āļāđāļšāļš OU.


āļ­āļ˜ิāļšāļēāļĒāđāļ•่āļĨāļ°āļĨāļģāļ”ัāļšāļŠั้āļ™āļ‚āļ­āļ‡ OU.

āļˆāļēāļāļ āļēāļžāļ”้āļēāļ™āļšāļ™.
āļŠāļĢ้āļēāļ‡ OU "Locations" āđ€āļžื่āļ­āđ€āļ็āļš AD Object āļ‚āļ­āļ‡āđāļ•่āļĨāļ° location.
- Bangkok āđ€āļ็āļš AD Object āļ‚āļ­āļ‡āļšāļĢิāļĐัāļ—āļ—ี่āļ­āļĒู่āđƒāļ™ Bangkok.
- Krabi āđ€āļ็āļš AD Object āļ‚āļ­āļ‡āļšāļĢิāļĐัāļ—āļ—ี่āļ­āļĒู่āđƒāļ™ Krabi.

āļˆāļēāļāļĢูāļ›āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āļāļģāļŦāļ™āļ”āļŠิāļ—āļ˜ิ์āđƒāļŦ้ Admin (Delegation Administrator) āļŦāļĢืāļ­ helpdesk āļ‚āļ­āļ‡āđāļ•่āļĨāļ° location āļŠāļēāļĄāļēāļĢāļ–āļˆัāļ”āļāļēāļĢ object āđƒāļ™āļŠ่āļ§āļ™āļ—ี่āļ•ัāļ§āđ€āļ­āļ‡āļĢัāļšāļœิāļ”āļŠāļ­āļšāđ„āļ”้ āđ€āļŠ่āļ™ IT-Bangkok āļŠāļēāļĄāļēāļĢāļ–āļˆัāļ”āļāļēāļĢ AD object āļ āļēāļĒāđƒāļ™ OU ฺBangkok āđ€āļ—่āļēāļ™ั้āļ™.



















āđƒāļ™āļŠ่āļ§āļ™āļ™ี้āđāļš่āļ‡āđ€āļžื่āļ­āļĢāļ­āļ‡āļĢัāļšāļāļēāļĢ Deploy Group Policy Object (GPO). āđ€āļžāļĢāļēāļ° GPO āļˆāļ°āļĄāļēāļāļēāļĢāļ•ั้āļ‡āļ„่āļēāđāļĨāļ°āđƒāļŠ้āļ‡āļēāļ™āļัāļš User (User Configuration) āđāļĨāļ° Computer (Computer Configuration) āļ–้āļēāļŦāļēāļāđ€āļĢāļēāđ€āļ­āļē āļ„่āļē setting āļ‚āļ­āļ‡ User āđ„āļ› deploy āđƒāļŦ้āļัāļš Computer āļĄัāļ™āļˆāļ°āđ„āļĄ่āļŠāļēāļĄāļēāļĢāļ—āļģāļ‡āļēāļ™āđ„āļ”้ āđ€āļĨāļĒāļ•้āļ­āļ‡āđāļš่āļ‡āļŠāļ™ิāļ”āļ‚āļ­āļ‡ Object āđ€āļžื่āļ­āđƒāļŦ้āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ– dploy GPO āđ„āļ”้āļ‡่āļēāļĒ.

āļˆāļēāļāļ āļēāļžāļ”้āļēāļ™āļšāļ™.
āđƒāļ™āđāļ•่āļĨāļ°āļŠāļ™ิāļ”āļ‚āļ­āļ‡ Object āļˆāļ°āļ–ูāļāđāļš่āļ‡āļ­āļ­āļāđ€āļ›็āļ™āđāļœāļ™āļāļ­ีāļāļ—ีāļ™ึāļ‡ āđ€āļžื่āļ­āđƒāļŦ้āļ‡่āļēāļĒāđƒāļ™āļāļēāļĢ deploy GPO āđ€āļŠ่āļ™ āļāļĢāļ“ีāļ•้āļ­āļ‡āļāļēāļĢāļ•ั้āļ‡āļ„่āļē wallpaper āļ‚āļ­āļ‡āđāļ•่āļĨāļ°āđāļœāļ™āļāđ„āļĄ่āđ€āļŦāļĄื่āļ­āļ™āļัāļ™āđ€āļĢāļēāļŠāļēāļĄāļēāļĢāļ–āļŠāļĢ้āļēāļ‡ GPO āđƒāļ™āļŠ่āļ§āļ™āļ‚āļ­āļ‡ User Configuration āļ‚āļ­āļ‡āđāļ•่āļĨāļ°āđāļœāļ™āļ āđāļĨ้āļ§āļ็ deploy gpo āļ•āļēāļĄāļŠāļ™ิāļ”āļ‚āļ­āļ‡ Object āđ‚āļ”āļĒ deploy gpo āļ‚āļ­āļ‡āđāļœāļ™āļāđƒāļ„āļĢāđāļœāļ™āļāļĄัāļ™.

Share:

115ITCHECKPOINT