- Endorce password history: 24. (āđāļ้āļ่āļēāđāļĢิ่āļĄāļ้āļ)
- Maximum password age: 42 āļ§ัāļ > 90 āļ§ัāļ (āđāļāļ°āļāļģāļĢāļ°āļŦāļ§่āļē
- 30-90 āļ§ัāļ)
- Minimum password age: 1 āļ§ัāļ (āđāļ้āļ่āļēāđāļĢิ่āļĄāļ้āļ)
- minumum password length: 7 > 8 āļัāļāļāļĢāļ°
- Password must meet complexity requirements: Enabled (āđāļ้āļ่āļēāđāļĢิ่āļĄāļ้āļ)
- Store password using reverible encryptiom: Disabled (āđāļ้āļ่āļēāđāļĢิ่āļĄāļ้āļ)
āļ§ัāļāļāļēāļิāļāļĒ์āļี่ 15 āļัāļāļ§āļēāļāļĄ āļ.āļĻ. 2567
āļ§ิāļีāļั้āļāļ่āļē Password Policy āļāļ Domain Controller
āļ§ัāļāļัāļāļāļĢ์āļี่ 25 āļāļĪāļĻāļิāļāļēāļĒāļ āļ.āļĻ. 2567
āļ§ิāļีāļั้āļāļ่āļē Time sychronization āļāļ Domain Controller.
#Tunning.
āđāļāļĢāļ°āļāļāļŠิ่āļāļี่āļŠāļģāļัāļāļีāļāļāļĒ่āļēāļāļึ่āļāļืāļāđāļĢื่āļāļāļāļāļ "āđāļ§āļĨāļē" (Time) āđāļĄ่āļ§่āļēāļāļ°āđāļ็āļāđāļāļŠ่āļ§āļāļāļāļ Computer devices, applications āļĢ่āļ§āļĄāļึāļ network services āļ่āļēāļāđ āļ้āļēāļŦāļēāļāđāļ§āļĨāļēāđāļĄ่āļāļĢāļāļัāļāļāļēāļāļāļ°āļāļģāđāļŦ้āđāļิāļāļัāļāļึ้āļāđāļ้ āđāļ่āļāļāļģāđāļŦ้āļ้āļāļĄูāļĨāļี่āļูāļāđāļ้āđāļāđāļĄ่āļูāļāļ้āļāļ āļ้āļēāļ application āļāļēāļāļāļ°āļāļģāļāļēāļāļิāļāļāļĨāļēāļāļŦāļĢืāļāđāļĄ้āļāļĢāļ°āļั้āļāđāļĢื่āļāļāļāļāļ event logs āļāļēāļāļāļ°āļāļģāđāļŦ้ event āļี่āđāļิāļāļึ้āļāļāļĢิāļāđāļĨāļ°āđāļ§āļĨāļēāđāļĄ่āļāļĢāļāļัāļ āļāļģāđāļŦ้āļāļēāļĢāđāļ้āļัāļāļŦāļēāļĒāļēāļāļึ้āļ.
Network Time Protocol (NTP) Server āđāļ็āļāļุāļāļāļĢāļ์āļี่āđāļ้āļŠāļģāļŦāļĢัāļāđāļีāļĒāļāđāļ§āļĨāļēāļāļēāļāļāļ°āđāļ็āļ Physical āđāļĨāļ° application āļ็āđāļ้.
- time.navy.mi.th
- time2.navy.mi.th
- āļัāļ§āļāļĒ่āļēāļāļ้āļāļĄูāļĨ time souece http://www.time.navy.mi.th/
- āļัāļ§āļāļĒ่āļēāļ NTP server (application) āđāļ้āđāļ็āļāļัāļ§ Endian firewall āļึ่āļāđāļ็āļ Freeware.
- āđāļ็āļāļ§่āļēāđāļāļĢื่āļāļāđāļŦāļāļืāļ PDC emulator role.
- āļāļĢāļ§āļāļŠāļāļ Hostname āđāļื่āļāļĄั่āļāđāļāļ§่āļēāļั้āļāļ่āļēāļูāļāđāļāļĢื่āļāļ.
- Run command āđāļื่āļāļั้āļāļ่āļē time sync.
- āļŦāļĨัāļāļāļēāļāļั้āļāđāļŦ้ run āļāļģāļŠัāļāđāļื่āļ update āļāļēāļĢāļั้āļāļ่āļē
āļāļĢāļ§āļāļŠāļāļ Server āđāļĨāļ° Client.
- DC āļี่āļืāļ PDC emulator āļāļ°āđāļ็āļāļัāļ§āļŦāļĨัāļāđāļāđāļĢื่āļāļāļāļāļ sync time.
- DC āļัāļ§āļี่āđāļŦāļĨืāļāļāļ°āļĄāļē sync āļัāļ DC āļี่āļāļģāļŦāļ้āļēāļี่āđāļ็āļ NTP Server.
- Client āļāļ° sync time āļัāļ DC āļี่āļĄัāļāđāļāļēāļ° āļ. āđāļ§āļĨāļēāļั้āļ.
āļ้āļēāļāļิāļ:
āļ§ัāļāļุāļāļี่ 20 āļāļĪāļĻāļิāļāļēāļĒāļ āļ.āļĻ. 2567
āļ§ิāļีāļāļģāđāļāļĢื่āļāļ Computer āđāļ้āļēāļŠู่āļĢāļ°āļāļ Domain (Join Domain)
āļั้āļāļ่āļē Network āļ่āļāļ join domain.
āļ่āļāļāļี่āļāļ°āļāļģāđāļāļĢื่āļāļ Computer join domain āđāļĢāļēāļāļ°āļ้āļāļāđāļ่āđāļāļ§่āļē computer āļŠāļēāļĄāļēāļĢāļāļิāļāļ่āļāļัāļ Domain Controller āđāļŦ้āđāļ้āļ่āļāļ.- IP Address: 172.16.10.200
- Subnet mask: 255.255.255.0
- Default gateway: 172.16.10.254
- Preferred DNS server: 172.16.10.11 (ITC-AD01)
- Alternate DNS server: 172.16.10.12 (ITC-AD02)
- āđāļ้āļāļģāļŠั่āļ nslookup āđāļĨ้āļ§āļāļēāļĄāļ้āļ§āļĒ domain name.
- āļāļ° return addresses āļāļāļ DC āļี่āļāļĒู่āđāļāļĢāļ°āļĒāļĒ
- āļāļāļŠāļāļāļ้āļ§āļĒāļāļēāļĢāđāļ้āļāļģāļŠั่āļ ping āđāļāļĒัāļ domain āđāļื่āļāļāļāļŠāļāļ connectiont (āļāļ°āļ้āļāļ allow ICMP port)
āļั้āļāļāļāļāļāļēāļĢ Join domain.
- āļื่āļāļāļāļ Domain āļŦāļĢืāļ NetBIOS domain name āđāļ้āđāļ็āļ "115itckp"
- āđāļ้ User account āđāļāļāļēāļĢ join domain āđāļāļĒāļ่āļēāđāļĢิ่āļĄāļ้āļ user āļŠāļēāļĄāļēāļĢāļ join domain āđāļ้ (User āļŠāļēāļĄāļēāļĢāļ join domain āđāļ้āđāļ่āļูāļāļāļģāļัāļāđāļ§้āđāļĄ่āđāļิāļ 10 devices Link )
- Sign-in āļ้āļ§āļĒ local administrator.
- āļāļĢāļāļāļื่āļ Computer name: ITC-PC01 (āđāļāļāļĢāļีāļี่āđāļĄ่āđāļ้āđāļāļĨี่āļĒāļāļื่āļ Computer āļั้āļāđāļ่āđāļĢāļāļāļĒู่āđāļĨ้āļ§).
- Member of Domain: 115itckp (āđāļ้ Net BIOS domain name).
āļāļāļŠāļāļāđāļ้āļēāđāļ้āļāļēāļ Computer āļŦāļĨัāļ join domain.
