IT Tips & Tricks Series: เทคนิคการทำความสะอาด AD (AD Cleanup) แบบมืออาชีพ

 

วันนี้ IT Tips & Tricks Series ขอพาคุณกลับมาสู่โลกของ Infrastructure Management กับหัวข้อที่เป็นหัวใจสำคัญในการทำความสะอาดและดูแลระบบให้ "สุขภาพดี" อยู่เสมอ โดยเฉพาะหลังจากที่เราจัดการโปรเจกต์ใหญ่อย่างการ Decommission ระบบเก่าหรือย้าย Domain ครับ กับตอนที่ชื่อว่า: "Active Directory Hygiene: ล้างบ้านให้สะอาด ลดช่องโหว่ให้องค์กร"

IT Tips & Tricks Series: เทคนิคการทำความสะอาด AD (AD Cleanup) แบบมืออาชีพ

ในฐานะ System Engineer Manager คุณคงทราบดีว่า Active Directory (AD) ที่เต็มไปด้วยบัญชีที่ไม่ได้ใช้งาน (Stale Accounts) คือเป้าหมายอันดับต้นๆ ของแฮกเกอร์ในการทำ Lateral Movement วันนี้เรามาดูเทคนิคการล้างบ้านด้วย PowerShell แบบรวดเร็วกันครับ

1. ค้นหาคอมพิวเตอร์ที่ 'หายสาบสูญ' (Inactive Computers)

บางครั้งเครื่องคอมพิวเตอร์ถูกปลดระวางไปแล้ว แต่ชื่อยังค้างอยู่ใน AD ทำให้สถิติในรายงานความปลอดภัยดูเพี้ยนไป

  • The Trick: ใช้คำสั่งค้นหาเครื่องที่ไม่มีการติดต่อกับ Domain มานานกว่า 90 วัน: Search-ADAccount -AccountInactive -TimeSpan 90.00:00:00 -ComputersOnly | Select-Object Name, LastLogonDate

  • Action: อย่าเพิ่งลบทันที! ให้ลอง Disable ไว้ก่อนสัก 30 วัน ถ้าไม่มีใครบ่นค่อยลบทิ้งเพื่อความปลอดภัยครับ

2. จัดการ User ที่ 'ลาออกแต่ชื่อยังอยู่' (Stale Users)

บัญชีเหล่านี้คือช่องโหว่ชั้นดีหากรหัสผ่านหลุดไป

  • Technical Insight: ตรวจสอบพนักงานที่ไม่ได้ล็อกอินมานาน (เช่น เกิน 6 เดือน): Get-ADUser -Filter 'Enabled -eq $true' -Properties LastLogonDate | Where-Object { $_.LastLogonDate -lt (Get-Date).AddMonths(-6) } | Select-Object Name, UserPrincipalName, LastLogonDate

3. เคลียร์ 'Empty Groups' (กลุ่มที่ไม่มีสมาชิก)

การมี Security Group ที่ว่างเปล่าจำนวนมากทำให้การจัดการสิทธิ์ (IAM) ยุ่งยากซับซ้อนโดยไม่จำเป็น

  • Pro Tip: ใช้สคริปต์ค้นหา Group ที่ไม่มีสมาชิก (Member count = 0) แล้วพิจารณาทำการยุบรวมหรือลบทิ้ง เพื่อลดความสับสนในการกำหนดนโยบายใน Microsoft Purview หรือ Entra ID ในอนาคตครับ

💡 สรุปส่งท้ายสำหรับชาว IT

"ระบบที่ปลอดภัยที่สุด คือระบบที่เรียบง่ายและสะอาดที่สุด" การทำ AD Hygiene อย่างสม่ำเสมอไม่ใช่แค่การจัดระเบียบ แต่คือการสร้างปราการป้องกันที่แข็งแกร่งตั้งแต่ระดับรากฐานครับ

#ITTTSeries #ActiveDirectory #ADCleanup #PowerShell #SystemEngineer #InfrastructureManagement #CyberSecurity #IdentityManagement #ITAdmin #BloggerIT #KTechIT

Comments

Popular posts from this blog

Microsoft Sentinel: SIEM บน Azure ที่ IT Admin ไทยควรรู้จักในปี 2026

Azure Active Directory / Entra ID — แนวทางการจัดการ Identity อย่างมืออาชีพสำหรับองค์กรไทย

ปลดล็อกพลัง Microsoft Defender for Endpoint: 5 Tips & Tricks ที่ Admin สายลุยต้องรู้! (ฉบับปี 2026)