IT Tips & Tricks Series: แก้ปัญหาปราบเซียนในการทำ Exchange Hybrid Migration

 

สำหรับ IT Consultant หรือ System Engineer ที่ต้องดูแล User จำนวนมาก (เช่น โปรเจกต์หลักหมื่น User ที่คุณเลิศฤทธิ์ดูแลอยู่) ปัญหาที่เจอบ่อยที่สุดหลังจากเชื่อมต่อ Hybrid คือ "มองไม่เห็นตารางงาน (Free/Busy) ข้ามฝั่ง" ระหว่าง On-premises และ Exchange Online วันนี้เรามีเทคนิคเช็คลิสต์ฉบับมือโปรมาฝากครับ

1. ตรวจสอบ Autodiscover (The Heart of Hybrid)

ปัญหา 90% ของ Free/Busy เกิดจาก Autodiscover ชี้ไปผิดที่ครับ

  • Tip: เครื่องที่อยู่บน On-premises ต้องมองเห็น Autodiscover ไปที่ On-prem server ส่วนเครื่องที่อยู่บน Cloud ต้องชี้ไปที่ autodiscover.outlook.com

  • Command: ใช้ PowerShell เช็คความถูกต้องของ Organization Relationship: Get-OrganizationRelationship | FL TargetAutodiscoverEpr

2. เช็ค 'Sharing Policy' ให้ตรงกัน

บางครั้งนโยบายฝั่ง Cloud กับฝั่งดิน (On-prem) ไม่คุยกัน ทำให้ระบบไม่อนุญาตให้ดึงข้อมูลปฏิทินออกมา

  • Action: ตรวจสอบว่าทั้งสองฝั่งมี Default Sharing Policy ที่อนุญาตการแชร์แบบ FreeBusyViewWithReviewer หรืออย่างน้อย FreeBusyViewOnly ไว้เหมือนกันหรือไม่

3. OAuth Authentication (The Hidden Culprit)

ในระบบ Hybrid ยุคใหม่ (Modern Hybrid) การพิสูจน์ตัวตนผ่าน OAuth สำคัญมาก

  • Technical Insight: หากนาฬิกา (Time Skew) ของ On-prem server ไม่ตรงกับ Azure AD เกิน 5 นาที การส่ง Token จะล้มเหลวทันที ส่งผลให้การดึงข้อมูลตารางงานข้ามฝั่งทำไม่ได้

  • Check: รัน Test-OAuthConnectivity เพื่อดูว่าการเชื่อมต่อยังเขียวอยู่หรือไม่ครับ

💡 IT Tips: เทคนิคจัดการงานหลังกลับจากทริปต่างประเทศ (Post-Travel Security)

เมื่อคุณกลับจากการใช้ Network ต่างประเทศมาสู่เครือข่ายบริษัท แนะนำให้ทำ 3 สิ่งนี้เพื่อความปลอดภัยครับ:

  1. Review Risky Sign-ins: เข้าไปที่ Microsoft Entra ID Protection เพื่อดูว่าช่วงที่อยู่ต่างประเทศมี Alert เรื่อง "Impossible Travel" หรือ "Unfamiliar Sign-in Properties" ที่เป็นของปลอมปนมาหรือไม่

  2. Clear Temporary Exceptions: หากมีการตั้งค่า Conditional Access ยกเว้นพิกัด (Location) ไว้ชั่วคราว อย่าลืมเข้าไปถอดออกเพื่อคืนค่ามาตรฐานความปลอดภัยสูงสุดครับ

  3. Update Intune Compliance: สั่ง Sync อุปกรณ์ที่พกไปต่างประเทศอีกครั้ง เพื่อให้ระบบตรวจสอบว่าไม่มีแอปแปลกปลอมหรือช่องโหว่ใดๆ ติดกลับมา

💡 สรุปส่งท้ายสำหรับชาว IT

งาน Hybrid Migration คืองานศิลปะที่ต้องใช้ความละเอียดครับ การเข้าใจความสัมพันธ์ระหว่าง Autodiscover และ OAuth จะช่วยให้คุณแก้ปัญหาได้เร็วขึ้น และได้รับความไว้วางใจจากลูกค้าในฐานะ Expert อย่างแท้จริง

#ITTTSeries #ExchangeHybrid #Microsoft365 #SystemEngineer #Infrastructure #CyberSecurity #MicrosoftEntra #CloudMigration #ITConsultant #BloggerIT

Comments

Popular posts from this blog

Microsoft Sentinel: SIEM บน Azure ที่ IT Admin ไทยควรรู้จักในปี 2026

Azure Active Directory / Entra ID — แนวทางการจัดการ Identity อย่างมืออาชีพสำหรับองค์กรไทย

ปลดล็อกพลัง Microsoft Defender for Endpoint: 5 Tips & Tricks ที่ Admin สายลุยต้องรู้! (ฉบับปี 2026)