[Cross-posted on blog.niwpopkorn.com]
Microsoft Active Directory (MS AD) เป็นบริการจัดเก็บข้อมูลทั้ง user, group, computer และอื่นๆ ที่มีการใช้งานอย่างแพร่หลายในองค์กรขนาดกลางและขนาดใหญ่ ประโยชน์ที่ได้รับคือ องค์กรสามารถจัดการ directory ส่วนกลาง ว่าตอนนี้มีใครได้สิทธิ์อะไรบ้าง รวมถึง policy ต่างๆ ที่จะถูกกระจายไปที่เครื่องปลายทาง เมื่อมีการ join domain เข้ามา ช่วยให้องค์กรสามารถควบคุม policy บนเครื่องผู้ใช้งานได้ ทั้งในแง่ความปลอดภัย (เช่น การสั่งปิดการถ่ายโอนข้อมูลลง usb drive) ความสะดวกและความเป็นมาตรฐานในการใช้งาน (เช่น การสั่งติดตั้ง software พื้นฐานในการทำงาน ให้แต่ละแผนก) และยังสามารถใช้เป็นศูนย์กลาง เพื่อให้ app ต่างๆ ในองค์กร เข้ามาใช้ยืนยันตัวตนผู้ใช้งานได้อีกด้วย
การตั้ง AD server เพื่อใช้งานบน Google Cloud สามารถติดตั้งบน Compute Engine ได้ตามปกติ โดยการ enable Domain Services บน Windows Server เราก็จะได้ AD server มาใช้งาน แต่การตั้ง AD server ในลักษณะนี้ เรายังคงต้องดูแลระบบให้ทำงานได้อย่างมีประสิทธิภาพอยู่เสมอ เช่น การ patch security, การทำ High Availability (HA) หรือ Disaster Recovery (DR)
Google Cloud Platform มีอีกทางเลือกหนึ่ง ในการใช้งาน AD โดยที่เราไม่ต้องมานั่งดูแลเรื่อง server เองทั้งหมด นั่นก็คือ
Managed Service for Microsoft Active Directory ซึ่งข้อแตกต่างของ Managed Service ตัวนี้ กับการตั้ง AD server เอง มีดังนี้
- ติดตั้งได้ง่ายและรวดเร็วมาก แค่กำหนด Domain เลือก region และ IP range ก็ได้ AD มาใช้งานเลย
- ได้ใช้งาน AD ที่มี HA ทันที
- มีการ patch ความปลอดภัยให้โดยอัตโนมัติ จาก Google
เรามาดูขั้นตอนการใช้งาน Managed Service ตัวนี้กันดูครับ
การสร้าง AD service
 |
จากหน้า Cloud console ไปที่หัวข้อ Security > Managed Microsoft AD และกด CREATE NEW AD DOMAIN |
 |
ระบุชื่อ domain, VPC, CIDR Range ส่วน NetBIOS ให้จดเก็บไว้ (ใช้ในการ login หลังจาก join domain แล้ว) |
สร้าง VM ขึ้นมาเพื่อ join domain
เข้าไปจัดการ AD ด้วย admin account
หลังจาก join domain แล้ว เราสามารถ login เข้าเครื่อง ด้วย AD admin โดยใช้ username เป็น NetBIOS (ที่จดไว้ตอนต้น) + \ + Admin name จากหน้า Managed Microsoft AD
ส่วน password ก็ใช้จากที่จดไว้ตอน set password ที่หน้า Managed Microsoft AD เช่นกัน
Like this:
Like Loading...
Related