ลองตั้งค่า Active Directory บน EC2 Instance (การเข้าร่วม Domain)

ลองตั้งค่า Active Directory บน EC2 Instance (การเข้าร่วม Domain)

บทความนี้เป็นส่วนหนึ่งของซีรีส์บทเรียนการตั้งค่า Windows Active Directory (AD) Server เพื่อรองรับการเชื่อมต่อจาก AD User ผ่าน Remote Desktop Protocol (RDP) ซึ่งสามารถทำตามได้ง่ายมาก และอยากจะเอามาแชร์ให้ทุกคนทำตามกันครับ
2026.10.02

สวัสดีครับ เบิร์ด จาก ClassMethod Thailand ครับ

บทความนี้เป็นส่วนหนึ่งของซีรีส์บทเรียนตั้งค่า Windows AD Server เพื่อรองรับการเชื่อมต่อจาก AD User ซึ่งเป็นขั้นตอนสุดท้ายในการตั้งค่าเเละตรวจสอบการทำงาน ผมได้แปลมาจากบทความภาษาญี่ปุ่น จากนั้นได้ลงมือทดลองทำตามจริง และอยากนำมาแบ่งปันให้เพื่อนๆ ได้อ่านและทำตามกันครับ

https://dev.classmethod.jp/articles/ec2-active-directory-ad-user/

ในบทความก่อนหน้านี้ เราได้ทำการติดตั้ง Active Directory บน EC2 instance ไปแล้ว
สำหรับครั้งนี้ เราจะนำ Windows EC2 instance เข้าไปเชื่อมต่อกับ Domain Controller ดังกล่าว และทำการล็อกอินโดยใช้บัญชีผู้ใช้ของ AD นี่เป็นตอนสุดท้ายของบทความชุดที่มีทั้งหมด 3 ตอน
ขั้นตอนการดำเนินการนี้จะใช้เวลาประมาณ 10 ถึง 15 นาทีจึงจะเสร็จสมบูรณ์

สิ่งที่ต้องเตรียมพร้อม
คุณสามารถดูบทความก่อนหน้านี้ได้ที่นี่

การตั้งค่าโครงสร้างพื้นฐาน AWS

https://dev.classmethod.jp/articles/ec2-active-directory-aws-infra-th/

การกำหนดค่า AD

https://dev.classmethod.jp/articles/ec2-active-directory-ad-server-th/

ขั้นตอนการกำหนดค่า

AD Server

เชื่อมต่อไปยัง AD Server ผ่านทาง RDP และเปิดใช้งาน Server Manager

ty-1

คลิกขวาที่ชื่อโดเมน (shinyats.com) แล้วเลือก New > User

ty-2

ลงทะเบียนข้อมูลผู้ใช้สำหรับผู้ใช้ที่คุณต้องการอนุญาตให้เข้าสู่ระบบ Domain Controller ในกรณีนี้คือ Taro Yamada

ty-3

ตั้งรหัสผ่านสำหรับเข้าสู่ระบบของ " Taro Yamada "
ยกเลิกการเลือกช่อง "ผู้ใช้ต้องเปลี่ยนรหัสผ่านในการเข้าสู่ระบบครั้งถัดไป"

hj11

คลิก "เสร็จสิ้น"

ty-5

ขั้นตอนถัดไป ให้ลงทะเบียนกลุ่ม
คลิกขวาที่ชื่อโดเมน (shinyats.com) แล้วเลือก New > Group

ty-6

ชื่อกลุ่มที่จะจดทะเบียนในครั้งนี้คือ (Development1)

tz1

จากนั้น ให้เพิ่มผู้ใช้ลงในกลุ่ม
ดับเบิลคลิกที่ชื่อโดเมน (shinyats.com) คลิกขวาที่ Taro Yamada แล้วเลือก "Add to a group"

tz2

พิมพ์ "Develop..." แล้วคลิก "Check Names"

tz3

บันทึกชื่อกลุ่มที่ลงทะเบียนแล้ว คลิก " OK "

tz4

คลิก " OK "

tz5

คุณสามารถตรวจสอบได้ว่ามีการเพิ่มผู้ใช้ลงในกลุ่มแล้ว

tz7

AD User

เชื่อมต่อผ่าน RDP ไปยังอินสแตนซ์ AD User
เปิด Control Panel

d1

คลิก "View network status and tasks" ใต้ "Network and Internet."

d2

คลิก "Change adapter settings."

d3

คลิกขวา " Ethernet2 " และเลือก Properties.

d4

Double-click TCP/IPv4.

d5

เลือก "Use the following DNS server addresses" และระบุ " Preferred DNS server "

g1

การตั้งค่า Preferred DNS server ให้อ้างอิงจาก Private IP ของ AD Server โดยต้องระบุให้ตรงกันทุกหลัก (ตามภาพตัวอย่าง Private IPv4 ของ AD Server คือ 10.16.1.224)
g2

กด " OK "

g3

จากนั้น ให้เชื่อมต่อคอมพิวเตอร์เข้ากับโดเมนเปิด Control Panel อีกครั้ง
Control Panel ==> System and Security เลือก "See the name of this computer"

g4

เลือก " Advanced system settings "

g5

ไปที่แท็บ " Computer Name " แล้วคลิก " Change " จากนั้นเลือก " Domain " และพิมพ์ชื่อโดเมน (shinyats.com) หากเชื่อมต่อสำเร็จจะเห็นชื่อโดเมนแสดงขึ้นมา

g6

หมายเหตุ: คุณสามารถตรวจสอบรหัสผ่านของ AD server ได้จากหน้าจอการเชื่อมต่อ RDP ของ AD server

jd1

เลือก " RDP (Remote Desktop Protocol) "

jd2

เลือก " Get Windows password "

jd3

เลือก Upload private key file ==> กด "Decrypt password"

jd4

คัดลอก Password เอาไว้

jd5

จากนั้น ให้เปิดใช้งานการเชื่อมต่อระยะไกลสำหรับผู้ใช้
คลิกที่ "System and Security" ใน Control Panel (แผงควบคุม)

jd6

เลือก " Allow remote access "

jd7

Remote ==> เลือก " Select Users "

jd8

กด " Add "

jd9

พิมพ์ " taro " แล้วกด " Check Names "

jd10

กรอก User : Administrator และ Password ลงไป

hj2

เราจะเห็นชื่อ " taro yamada "ปรากฏขึ้นมา จากนั้นกด " OK "

hj4

กด " OK "

hj5

กด " OK "

เท่านี้ก็ตั้งค่าสำเร็จ

การตรวจสอบ

ออกจากระบบในฐานะผู้ใช้ AD (Administrator)

ลองเข้าสู่ระบบใหม่อีกครั้ง
เข้าสู่ระบบด้วยชื่อ taro แทน Administrator
ใช้ชื่อผู้ใช้ (User logon name) และรหัสผ่านที่ลงทะเบียนไว้ก่อนหน้านี้ในการเข้าสู่ระบบ

เข้าสู่ระบบในชื่อ taro ได้สำเร็จ

บทสรุป

ขั้นตอนการตั้งค่า Active Directory บน EC2 instance เสร็จสมบูรณ์แล้ว โดยเราได้ทำการเชื่อมต่อกับ Domain Controller และตรวจสอบการเข้าสู่ระบบของผู้ใช้ได้สำเร็จ
การตั้งค่านี้ช่วยให้คุณสามารถจำลองสถานการณ์การบริหารจัดการด้านไอทีสำหรับพนักงานโดยใช้ Active Directory ภายในสภาพแวดล้อม AWS Cloud ได้

หวังว่าข้อมูลนี้จะเป็นประโยชน์ต่อผู้อ่าน

ลิงก์ที่เกี่ยวข้อง

บทความนี้เป็นส่วนหนึ่งของซีรีส์ 3 ตอนในหัวข้อ "การตั้งค่า Active Directory บน EC2 Instance"

(Japanease)

https://dev.classmethod.jp/articles/ec2-active-directory-aws-infra/

https://dev.classmethod.jp/articles/ec2-active-directory-ad-server/

https://dev.classmethod.jp/articles/ec2-active-directory-ad-user/

(Thai)

https://dev.classmethod.jp/articles/windows-server-2022-in-amazon-ec2/

https://dev.classmethod.jp/articles/what-is-aws-directory-service-2023-th/

この記事をシェアする

AWSのお困り事はクラスメソッドへ

関連記事