IT Tips & Tricks Series: แก้ปัญหาปราบเซียนในการทำ Exchange Hybrid Migration
สำหรับ IT Consultant หรือ System Engineer ที่ต้องดูแล User จำนวนมาก (เช่น โปรเจกต์หลักหมื่น User ที่คุณเลิศฤทธิ์ดูแลอยู่) ปัญหาที่เจอบ่อยที่สุดหลังจากเชื่อมต่อ Hybrid คือ "มองไม่เห็นตารางงาน (Free/Busy) ข้ามฝั่ง" ระหว่าง On-premises และ Exchange Online วันนี้เรามีเทคนิคเช็คลิสต์ฉบับมือโปรมาฝากครับ
1. ตรวจสอบ Autodiscover (The Heart of Hybrid)
ปัญหา 90% ของ Free/Busy เกิดจาก Autodiscover ชี้ไปผิดที่ครับ
Tip: เครื่องที่อยู่บน On-premises ต้องมองเห็น Autodiscover ไปที่ On-prem server ส่วนเครื่องที่อยู่บน Cloud ต้องชี้ไปที่
autodiscover.outlook.comCommand: ใช้ PowerShell เช็คความถูกต้องของ Organization Relationship:
Get-OrganizationRelationship | FL TargetAutodiscoverEpr
2. เช็ค 'Sharing Policy' ให้ตรงกัน
บางครั้งนโยบายฝั่ง Cloud กับฝั่งดิน (On-prem) ไม่คุยกัน ทำให้ระบบไม่อนุญาตให้ดึงข้อมูลปฏิทินออกมา
Action: ตรวจสอบว่าทั้งสองฝั่งมี Default Sharing Policy ที่อนุญาตการแชร์แบบ
FreeBusyViewWithReviewerหรืออย่างน้อยFreeBusyViewOnlyไว้เหมือนกันหรือไม่
3. OAuth Authentication (The Hidden Culprit)
ในระบบ Hybrid ยุคใหม่ (Modern Hybrid) การพิสูจน์ตัวตนผ่าน OAuth สำคัญมาก
Technical Insight: หากนาฬิกา (Time Skew) ของ On-prem server ไม่ตรงกับ Azure AD เกิน 5 นาที การส่ง Token จะล้มเหลวทันที ส่งผลให้การดึงข้อมูลตารางงานข้ามฝั่งทำไม่ได้
Check: รัน
Test-OAuthConnectivityเพื่อดูว่าการเชื่อมต่อยังเขียวอยู่หรือไม่ครับ
💡 IT Tips: เทคนิคจัดการงานหลังกลับจากทริปต่างประเทศ (Post-Travel Security)
เมื่อคุณกลับจากการใช้ Network ต่างประเทศมาสู่เครือข่ายบริษัท แนะนำให้ทำ 3 สิ่งนี้เพื่อความปลอดภัยครับ:
Review Risky Sign-ins: เข้าไปที่ Microsoft Entra ID Protection เพื่อดูว่าช่วงที่อยู่ต่างประเทศมี Alert เรื่อง "Impossible Travel" หรือ "Unfamiliar Sign-in Properties" ที่เป็นของปลอมปนมาหรือไม่
Clear Temporary Exceptions: หากมีการตั้งค่า Conditional Access ยกเว้นพิกัด (Location) ไว้ชั่วคราว อย่าลืมเข้าไปถอดออกเพื่อคืนค่ามาตรฐานความปลอดภัยสูงสุดครับ
Update Intune Compliance: สั่ง Sync อุปกรณ์ที่พกไปต่างประเทศอีกครั้ง เพื่อให้ระบบตรวจสอบว่าไม่มีแอปแปลกปลอมหรือช่องโหว่ใดๆ ติดกลับมา
💡 สรุปส่งท้ายสำหรับชาว IT
งาน Hybrid Migration คืองานศิลปะที่ต้องใช้ความละเอียดครับ การเข้าใจความสัมพันธ์ระหว่าง Autodiscover และ OAuth จะช่วยให้คุณแก้ปัญหาได้เร็วขึ้น และได้รับความไว้วางใจจากลูกค้าในฐานะ Expert อย่างแท้จริง
#ITTTSeries #ExchangeHybrid #Microsoft365 #SystemEngineer #Infrastructure #CyberSecurity #MicrosoftEntra #CloudMigration #ITConsultant #BloggerIT
Comments
Post a Comment