Tuesday, November 11, 2014

MS Forefront UAG 2010 SP3

รอคอยกันมานาน มักๆ กว่าจะออกเจ้าพระคุ้น

support.microsoft.com/kb/2744025

Thursday, October 2, 2014

ลองของ ทดสอบติดตั้ง Windows Server Technical Preview

 

หลังจากลองของไปแล้วใน client version คราวนี้ถึงคิวของ server version กันบ้าง เพื่อไม่ให้เสียเวลา

เรา get to the point กันเลยดีกว่า

หน้าจอติดตั้งครั้งแรก

image

ถัดมาครับ

image

หน้าถัดไป อยากใช้แบบ command หรือ UI ก็จัดกันไปครับ

image

กดยอมรับเงื่อนไข แล้วก็ไปกันต่อครับ

image

จะลงแบบ upgrade หรือลงแบบตามใจฉัน ก็ว่าไป

image

จัดสรรพื้นที่ซะให้ลงตัว แล้วเริ่มติดตั้งกันได้เลย

image

จิบการแฟรอครับ

image

รีบูตมาครั้งแรก ก็ให้ตั้งรหัสลับกันก่อนเลย

image

หน้าจอแรก หลังจาก login เข้า windows มาแล้ว (มีอะไรแปลกตาบ้างนะ อืมมม ฟิลลิ่งยังไม่ค่อยต่างจาก WS2012 R2 มากนัก)

image

ไหนลองกดปุ่ม start menu ให้ชื่นใจหน่อยสิ  (อารมย์  Windows XP, Windows 7 เริ่มกลับมาเลยทีเดียว)

image

ไหนลองดู Roles สิมี roles อะไรแปลกใหม่ ให้ว้าววว ไหม?  (ที่กาสีแดงไว้ คือของใหม่ที่เพิ่มเข้ามา)

image

แล้ว Features ละมีอะไรใหม่ไหม?

image

image

image

อันนี้สิ มีของใหม่เยอะจริง ไล่ไม่หมด เดียวค่อยทยอยมาอับเดตให้แล้วกันนะครับ 

บทความนี้ไว้แค่นี้ก่อนครับ เดียวมีของเล่นใหม่มานำเสนอ  (ของเล่นเพียบบบ เลย)

ลองของ ทดสอบติดตั้ง Windows Technical Preview

 

หลังจากวันที่ 1 ตุลาคม 2557 ทางไมโครซอฟต์ได้ปล่อย Windows Technical Preview หรือ Windows 10 TH ออกมาให้ทดสอบ ของเหล่านักลองของใหม่ๆ กัน

ผมก็เอากะเค้าซักหน่อยเดียวตกเทรน ว่าไม่เคยจับของใหม่กับเค้าเลย วันนี้ผมเลยอยากเอาหน้าจอตอนติดตั้งมาให้ชาว ITPro ได้ดูกันสำหรับใครที่ยังไม่มีโอกาส หรือเวลาได้ลองของใหม่ได้เห็นว่า หน้าจอติดตั้งแล้ว จริงๆ มันแตกต่างหรือเหมือนกับ Windows Server 2012/R2 หรือไม่กันครับ

โอเคเริ่มจากหน้าจอติดตั้งกันเลย

image

หน้าจอถัดมาครับ

image

หน้าจอถัดมาครับ

image 

ถัดไปครับ

image

ถัดไปอีกครับ

image

ถัดไปอีกนิดครับ

image 

หน้าจอติดตั้งสุดท้ายแล้วครับ

image

 

หลังจากติดตั้งเสร็จเรียบร้อย เปิดเข้ามาครั้งแรกเลยหน้าตาเป็นยังไงมาดูสิ

image

หน้าถัดมาให้ใส่ข้อมูลชื่อ admin account

image

หน้าแรกครับหลังจากกำหนดค่าต่างๆเสร็จเรียบร้อย

image

 

เห็นจุดที่แตกต่างอย่างแรกเลย ที่ไม่เหมือนใน Windows 8.1

- มี Store แปะไว้ที่ taskbar ให้เลย

- มี search อยู่ที่ taskbar

- มี Task view (อันนี้ของใหม่ คล้ายๆ desktop manager คือเปิดพื้นที่ทำงานได้หลายๆ virtual desktop)

ยกตัวอย่างเช่น

หน้าจอ desktop แรกผมเปิด windows explorer ไว้ และอีกหน้าจอผมเปิด IE ไว้ ผมสามารถสลับหน้าจอไปมาโดยกดี่ Task view แล้วก็เลือก desktop ที่เราต้องการได้เลยครับ (เอาไว้แอบนายเล่น line, fb ได้เลยนะนี้มีประโยชน์ 555)

image

 

- มีปุ่ม start มาให้เลย(กรณีใครใช้ Windows 8.1 อยากได้ป่ม start ให้ลง patch update ล่าสุดก็มีปุ่ม start กลับมาแล้วครับ)

นอกนั้นก็เป็น windows explorer , IE ซึ่งใน Windows 8.1 ก็มีอยู่แล้วครับ

กดไปที่ start menu สิมีอะไรแปลกใหม่ไหม

image

ว้าวๆ เหมือนจะใช้งานง่ายขึ้นหรือเปล่า? ถ้าสำหรับ server อยากให้เป็นแบบนี้จังใช้ metro style บน server แล้วมันขัดๆ ยังไงก็ไม่รู้ มันปัดๆ หน้าจอไม่ได้เหมือน client สักกะติ้ดใส่มาทำไมก็ไม่รู้ ขอบ่นหน่อย 555

 

สัมผัสแรก

ความรู้สึกแรกหลังจากได้ติดตั้งทดสอบใช้งานเป็นเวลาประมาณ 1 ชม. โดยประมาณ รู้สึกได้ถึงความรวดเร็วและกระชับกระเฉง ของการตอบสนองเมาส์ในการสั่งงานไม่ว่าจะคลิ๊กเพื่อเปิดหน้าจอ windows explorer หรือตัวโปรแกรมต่างๆ รู้สึกได้ถึงความรวดเร็ว

แต่กระนั้นครับ ต้องมาดูว่ากรณีติดตั้ง โปรแกรมอื่นๆ เพิ่มเติมไปแล้วว่าสามารถตอบสนองได้ไว เหมือนติดตั้งครั้งแรกหรือไม่ เดียวมาอับเดตให้ติดตามอ่านกันอีกทีครับ

 

บทความนี้ ขอจบการายงานข่าว เพียงเท่านี้  สวัสดี

Wednesday, September 17, 2014

ค้นหาวันที่ ที่เราทำการติดตั้ง OS

 

วันนี้มี Tip เล็กๆ น้อยๆ มานำเสนอครับ เผอิญว่าอยู่ๆ ก็นึกอยากรู้ขึ้นมาว่า เครื่องที่เราใช้งานอยู่เนี้ย หรือเครื่องที่เราอยากรู้ข้อมูลว่าได้ทำการ format ติดตั้ง OS เมื่อวัน เดือน ปี อะไร

วิธีการง่ายมากใช้แค่ cmd เท่านั้นและรันคำสั่ง systeminfo แต่เจาะจงส่วนที่อยากรู้เพิ่มเข้าไปก็จะได้ข้อมูล install date ที่ทำการติดตั้ง OS แล้วครับ

 

image

 

รับ tip อื่นเพิ่มไหมครับ?

Friday, September 5, 2014

ROI (Return on Investment)

สูตรทางด้านการเงินที่เราใช้เพื่อหาผลตอบแทนการลงทุนที่เรียกว่า ROI (Return on Investment) ซึ่งสูตรที่เราใช้กันก็คือ ROI = (Expected Returns - Cost of Investment )/Cost of Investment
  *Expected Return (ผลตอบแทนที่คาดว่าจะได้รับ)
  *Cost of Investment (เงินลงทุน)

ผลลัพธ์จากการคำนวณ ROI เบื้องต้นเราจะรู้ถึงความคุ้มค่ากับเงินที่ต้องควักจ่ายไปว่าจะคืนทุนต้องใช้ระยะเวลานานแค่ไหน นั้นเป็นสิ่งที่ Decision maker อยากเห็นเป็นมากๆ

สำหรับเราๆ ที่ขายของขายงาน ก็อยากให้ decision maker เห็นประโยชน์ที่เรานำเสนอ และประโยชน์ทางตรงต่อองค์กร และทางอ้อมอื่นๆ ด้วยนะจ๊ะ

Tuesday, July 8, 2014

วิธี Convert ค่าใน Attribute lastLogon , lastLogonTimestamp ให้เป็นภาษามนุษย์เข้าใจและอ่านได้

 

ปัญหานี้ผมเจอเข้ากับตัวเอง เมื่อต้องการตรวจสอบว่า User Account นี้ Logon Domain ล่าสุดเมื่อไหร่แต่เมื่อเข้าไปดูค่าใน Attribute lastLogon หรือ lastLogonTimestamp เองก็ตาม มันจะเป็นตัวเลขยาวๆ(int64) ซึ่งมันไม่แสดงข้อมูลเป็น date/time ตามที่เราต้องการ เพื่อให้เข้าใจง่าย

image

 

วันนี้ผมหาวิธีการหรือเทคนิคในการแปลงค่า int64 ยาวๆ นี้ให้ออกมาเป็น date/time format ให้อ่านได้เข้าใจง่ายขึ้นครับ

โดยวิธีการแปลงค่าก็ไม่ยากครับ ให้เรา copy ตัวเลขยาวๆ ที่เห็นใน attribute lastLogon มา แล้วใช้คำสั่ง w32tm ในการแปลงค่า ตามรูปครับ

w32tm /ntte 130493514059974176

image

ผลจากคำสั่ง w32tm /ntte ก็จะแปลงค่า int64 ให้เป็น date/time ให้เราอ่านได้ง่ายขึ้นแล้วครับ

ที่นี้เราก็จะทราบแล้วครับว่า user account นี้ logon domain ล่าสุดเมื่อไหร่ครับ !! จบ

Friday, April 11, 2014

Task Manager ใน Windows Server 2012 ไม่โชว์ Disk Performance Counter จะทำยังไง?

 

วันนี้ผมมีทริปเล็กๆ น้อยๆ ในการเปิดใช้งาน Disk Performance เพื่อให้แสดงผลใน Task Manager

เคยสงสัยกันไหมครับว่าทำไม ไมโครซอฟต์ไม่ทำให้แสดงผลเลยเหมือนที่เราเคยเห็นใน Windows Server 2008 R2 กันไป อืมผมเองก็ยังหาคำตอบไม่ได้ว่าทำไมไม่ทำให้มันเป็น default ไปเลย

อะ ค่อยไปหาคำตอบกันเองละกันอะนะ มาดูดีกว่าว่าก่อนและหลังทำต่างกันยังไง

 

[อันนี้คือหน้าตา Performance เดิมๆ ที่เราจะพบว่ามันจะไม่แสดงผลเกี่ยวกับ Disk เลย]

image

วิธีการเปิดใช้งาน Disk counter performance ให้แสดงบน Task Manager

run Diskperf -y  (cmd run as administrator)

image

 

ปิดเปิดหน้าต่าง Task Manager ใหม่ ก็จะแสดง disk counter perf. ขึ้นมาแว้วววว

image

 

 

เจอกัน Trip and Trick หน้านะครับ

Sunday, March 23, 2014

ThinkPad X220 plugged in, not charging battery

 

งานงอกเบย อยู่ๆ โน้ตบุ๊ค คู่ทุกข์คู่ยาก อยู่ๆ เสียบสายชาร์จไม่ยอมชาร์จจนเต็ม 100% เหมือนเชกเช่นทุกครั้งที่ผ่านมา เอาแล้วๆ เเววเสียตังค์มาอีกแล้ว ค่าครองชีพยิ่งสูงขึ้นทุกวันๆ อยู่จะมาเสียซ้ำเสียซ้อนอะไรอีกละเนี้ย ยังไม่ได้อยากได้โน้ตบุ๊คใหม่สักกะหน่อย อย่าเพิ่งน้อยใจสิจ๊ะคุณเธอ

ทำใจไปหลายวันก็มานั่งพิคิดพิเคราะห์ว่าเป็นกรรมอันใดเล่าที่คอยคอยกลั่นแกล้ง จู่ๆก็ชาร์จไฟโน้ตบุ๊คไม่เข้า

ค้นนู้นค้นนี้มาเจอ blog หนึ่งตาเถรเจออาการเดียวกัน ก็เลยลองทำดูตามเค้า เอ่อม bingo จริงๆ ชาร์จแบ็ตได้ซะงั้น งงเบยยยยย

อะใครอยากลองว่าสูตรนี้ช่วยชีวิตโน้ตบุ๊คท่านๆ ทั้งหลายได้หรือไม่กรณีเสียบสายชาร์จแล้วไม่ชาร์ต อะนะ

1. ถอดสาย Adapter ชาร์ต์ไฟออก

2. ปิดเครื่อง

3. ถอดแบตเตอรี่ออก

4. เสียบสาย Adapter ชาร์ตไฟ

5. เปิดเครื่อง

6. เปิด Device Manager –> Batter –> และ Uninstall Microsoft ACPI Compliant Control Method Battery ออก

7. ปิดเครื่อง

8. ถอดสาย Adapter ชาร์ตไฟออก

9. ใส่แบตเตอรี่

10. เสียบสาย Adapter ชาร์ตไฟ

11. เปิดเครื่อง

12. วัดดวง ถ้าชาร์จก็โชคดี ถ้าไม่ชาร์จเหมือนเดิม แบตกลับบ้านเก่าแล้วครับ

 

:) :)

Saturday, February 1, 2014

ความหมายและศัพท์ที่เกี่ยวข้องกับระบบ Active Directory

Active Directory (AD)
Active Directory ทำหน้าที่จัดเก็บข้อมูลเกี่ยวกับ object ต่างๆ เช่น ยูสเซอร์ (User) กลุ่ม (Group) คอมพิวเตอร์ (Computer) หรือ นโยบายด้านความปลอดภัย (Security Policy) เป็นต้น โดย Active Directory นั้นจะทำการเก็บ object ต่างๆ ไว้ภายใน Active Directory Database และมีเซิร์ฟเวอร์ที่ทำหน้าที่เป็น Domain Controller (DC) เป็นตัวจัดการอีกทีหนึ่ง  

องค์ประกอบของ Active Directory
Active Directory นั้น จะมีองค์ประกอบอยู่ 2 ส่วนด้วยกัน คือ
1. Active Directory Service ซึ่งเป็นส่วนประกอบที่ทำหน้าที่ให้บริการเรื่อง การพิสูจน์ตัวตน การให้สิทธิ์ การเก็บบรรทึกข้อมูลจราจรคอมพิวเตอร์ และการตรวจสอบเหตุการณ์เข้าใช้งาน แก่ยูสเซอร์และผู้บริหารระบบ
2. Active Directory Database เป็นฐานข้อมูลสำหรับใช้ในการเก็บรวบรวม Directory Object ต่างๆ เช่น User Account, Group Account, Shared Folder, Organizational Unit (OU), System Configuration, Group Policy Object (GPO) เป็นต้น

โครงสร้างของ Active Directory

การใช้งาน Windows Server เป็น Domain Controller (DC) ในสภาพแวดล้อมแบบ Domain นั้น โดยจะไม่มี บทบาทแบบ Flexible Single Master Operation Roles (FSMO Role) ทุกเครื่อง แต่เครื่องเซิร์ฟเวอร์ทุกๆ ตัวรับบทบาทเป็น Domain Controller (DC) ซึ่งระดับการทำงานเท่ากัน นั้นคือ DC แต่ละเครื่องสามารถที่จะเปลี่ยนแปลงฐานข้อมูลของ Active Directory ได้ และเมื่อมีการเปลี่ยนแปลงที่เครื่อง DC เครื่องใดเครื่องหนึ่ง Active Directory ก็จะทำการถ่ายโอน (Replication) ฐานข้อมูลที่เปลี่ยนแปลงนั้น ไปยัง DC อื่นๆ ทุกตัว ทั้งนี้เพื่อให้ DC ทุกตัวมีฐานข้อมูลที่ทันสมัยเสมอ ทั้งนี้ในแต่ละ Domain นั้นสามารถมีเซิร์ฟเวอร์ที่มีบทบาทเป็น DC ได้หลายเครื่อง

โดเมน (Domain)
โดเมน (Domain) นั้นคงเป็นสิ่งที่เราคุ้นเคยกันดีการใช้งานระบบอินเทอร์เน็ต เช่น โดเมน .co.th, .ac.th, .net, .com เป็นต้น ซึ่งโดเมนที่กล่าวมานั้นจะเป็นโดเมนในรูปแบบของ Domain Naming Service (DNS) ซึ่งให้บริการโดย Domain Naming Service Server (DNS Server) โดยความหมายของโดเมนในระบบ DNS นั้น จะหมายถึง tree หรือ sub-tree ที่อยู่ภายใน DNS namespace เดียวกัน ตัวอย่างเช่น ftp.domain.com และ mail.domain.com จะอยู่ในโดเมนเดียวกันคือ domain.com เป็นต้น

สำหรับ ใน Active Directory นั้น โดเมน (Domain) จะมีหมายถึง กลุ่มของทรัพยากรต่างๆ (Resources) เช่น Computer, User, Group, Shared Folder, Printer ที่อยู่ภายใต้ Directory Database เดียวกัน มี Security Policy เดียวกัน และมีความสัมพันธ์ด้าน Security กับ Domain อื่นๆ แต่ เช่น domainA.com กับ domainB.com เป็นต้น

Domain Controller
Domain Controller (DC) คือ เครื่องเซิร์ฟเวอร์ Windows Server 2003 ที่ทำหน้าที่เก็บรักษา Active Directory database ให้บริการและดูแลการให้บริการของ Active Directory Service จัดการการสื่อสารระหว่าง User กับ Domain ให้การบริการและตรวจสอบการ Logon (Authentication) เข้า Domain ของเครื่องลูกข่าย (Client) และ ยูสเซอร์ (User) โดยในแต่ละ Domain นั้น จะต้องมีเซิร์ฟเวอร์ที่มีบทบาทเป็น DC อย่างน้อย 1 เครื่อง

Root Domain
Root Domain คือ โดเมน (Domain) แรกที่ทำการสร้างขึ้นในสภาพแวดล้อมแบบ Active Directory ตัวอย่างเช่น domain.com หรือ เป็นต้น โดยมีข้อสังเกตคือ Root Domain นั้น จะไม่มีโดเมนอื่นอยู่ระดับที่สูงกว่า

Child Domain
Child Domain คือโดเมน (Domain) ย่อยที่สร้างอยู่ภายใต้ Root Domain อีกทีหนึ่ง เช่น th.domain.com

Domain Tree
Domain Tree คือ โครงสร้างโดเมน (Domain) ที่เกิดจากการรวมกันของ Root Domain และ Child Domain เป็นการจัดเรียงตามลำดับชั้น คล้ายกับระบบชื่อใน DNS

Domain Forest
Domain Forest คือ โครงสร้างของโดเมน (Domain) ที่เกิดจากการรวมกันของ Domain Tree ตั้งแต่สองโดเมน (Domain) ขึ้นไป โดยแต่ละ โดเมน (Domain) จะมีการเชื่อมโยงกันผ่านทาง Trust Relationship แบบสองทาง (2 way trust)

Class
Class คือตัวที่ทำหน้าแบ่งประเภทของ Object

Object
Object ชื่อของทรัพยากรต่างๆ ที่ใช้ภายใต้ Active Directory เช่น User, Computer, Group, Printer, Shared Folder เป็นต้น

Attributes
Attributes เป็นส่วนที่เก็บข้อมูลย่อยที่ใช้บอกคุณลักษณะของ Object เช่น password และ username เป็น attribute ของ object user โดย Object ที่อยู่ใน Class เดียวกันจะมี attribute เหมือนกัน

Schema
Schema เป็นข้อกำหนดต่างๆ ที่กำหนดว่า object แต่ละประเภทจะมี attribute อะไรบ้าง เช่น object ประเภท user มี attribute ประกอบไปด้วย attribute password, email เป็นต้น

Containers
Containers คล้ายกับโฟลเดอร์ (Folder) โดยจะใช้สำหรับเก็บรวบรวม containers และ objects ต่างๆ ไว้ภายใต้ container โดย container ใน Active Directory จะมีอยู่ 3 ประเภท คือ 1. Domains, 2.Sites, 3. Organizational Units (OU)

Site
Site คือ คือที่ทำหน้าที่แบ่งเครือข่ายย่อยออกเป็น logical network เพื่อให้ง่ายในด้านการบริหารจัดการการเรพลิเคชั่นระหว่างเครื่องโดเมนคอนโทรเลอร์ให้เป็นไปอย่างเหมาะสมกับ การเชื่อมต่อของระบบ physical network ว่ามีความเร็วในการเชื่อมต่อมากหรือน้อยเพียงใด

Organizational Units (OU)
Organizational Units (OU) เป็น container ที่สามารถใช้เก็บรวบรวม Object ต่างๆ ของโดเมน (Domain) ที่ตัวมันอยู่ เช่น Computer, User, Printer หรือ OU ย่อยก็ได้ แต่ไม่สามารถใส่ object จาก domain อื่นได้โดยส่วนใหญ่เราสร้าง OU ขึ้นมาเพื่อเก็บรวบรวมข้อมูล Ojbect ที่เป็นประเภทเดียวกัน หรือใช้สำหรับแบ่งโครงสร้างการเก็บรวบรวมข้อมูลตาม Organization Chart

User Account
User Account คือ object ที่เก็บข้อมูลต่างๆ ของ User คือ user name, password, member ซึ่งถ้าเป็น Domain User Account นั้นจะเก็บและจัดการโดย Active Directory โดยจะเก็บอยู่ในฐานข้อมูลของโดเมนในไฟล์ชื่อ NTDS.DIT (Active Directory Database) ซึ่งไฟล์นี้จะถูกจัดเก็บอยู่ในโดเมนคอนโทรลเลอร์ทุกตัวของโดเมน

สำหรับ Local User Account เช่น User Account ของ Member Server หรือ Client Computer แต่ละตัวนั้น ก็จะเก็บและจัดการแบบ Local โดย Member Server หรือ Client Computer ที่ User Account นั้นอยู่ในระบบ โดยจะเก็บในเครื่องใครเครื่องมันอยู่ในฐานข้อมูลของระบบวินโดวส์ในไฟล์ชื่อ SAM (Security Account Manager) ซึ่งไฟล์นี้จะถูกจัดเก็บอยู่ในโฟลเดอร์ %System root%\Windows\System30\config\

การจัดการ User Account นั้น ถ้าเป็น Domain User Account จะใช้เครื่องมือที่ชื่อ Active Directory Users and Computers แต่ถ้าเป็น Local User Account จะใช้เครื่องมือที่ชื่อ Computers Management

Computer Account
Computer Account คือ object ที่เก็บข้อมูลต่างๆ ของเครื่องคอมพิวเตอร์ที่เป็นสมาชิกของโดเมน โดยหลังจากทำการเพิ่ม (Join) เครื่องคอมพิวเตอร์เข้าเป็นสมาชิกของโดเมน (Domain) แล้ว คอมพิวเตอร์แต่ละเครื่องก็จะได้รับ Account เพื่อใช้ในการระบุตัวตนของเครื่องนั้นๆ โดยที่ Account ที่ได้นั้นจะเป็นชื่อเดียวกันกับชื่อเครื่อง (Computer name) และต้องไม่ซ้ำกับเครื่องอื่น โดย Computer Account จะเก็บและจัดการโดย Active Directory แบบเดียวกันกับ User Account

คุณสมบัติต่างๆ ของ Computer accounts จะมีลักษณะเหมือนกันกับ User account คือ สามารถ add, disable, reset และ delete ได้โดยใช้เครื่องมือที่ชื่อ Active Directory Users and Computers

Group
Group คือ Object ที่สามารถมีสมาชิกเป็น ยูสเซอร์ (Users) เครื่องคอมพิวเตอร์ (Computer) หรือกลุ่ม (Groups) อื่นๆ โดย Group นั้น มีวัตถุประสงค์เพื่อให้การการกำหนดสิทธิ์ (Right) ให้แก่ยูสเซอร์และ การรับ-ส่ง email ทำได้สะดวกขึ้น โดยในสภาพแวดล้อมแบบ Domain นั้น จะ Group อยู่ 2 ประเภทด้วยกัน คือ Distribution Group และ Security Group

Group type มีอยู่ 2 ประเภท ด้วยกันคือ
- Distribution Group เป็นกลุ่ม (Group) ที่ใช้ได้เฉพาะกับ email application เพื่อใช้สำหรับการรับ-ส่ง email เท่านั้น
- Security Group เป็นกลุ่ม (Group) ที่ใช้สำหรับการกำหนดสิทธิ์ (Right) ในการกระทำต่างให้กับกลุ่ม (Group) และใช้สำหรับการกำหนด Permission ในการใช้งาน Shared Resources ต่างๆ
Tips:
ประเภทของกรุ๊ป หรือ Group type นั้น สามารถทำการเปลี่ยนแปลงได้ ถ้าหากว่า domain functional level เป็นแบบ Windows 2000 native หรือสูงกว่า

Group Scope
Group Scope คือ ขอบเขตของกลุ่ม ซึ่งมีอยู่ 3 แบบ ด้วยกันคือ Universal Group, Global Group และ Domain local Group โดยค่าดีฟอลท์ (Default) สำหรับการสร้าง New Group ขึ้นมานั้น จะกำหนดให้เป็นกลุ่มแบบ Security Group - Global Scope โดยที่ Group Scope นั้นสามารถเปลี่ยนแปลงได้ ถ้าหากว่า domain functional level เป็นแบบ Windows 2000 native หรือสูงกว่า

คุณลักษณะของ Group Scope
- สมาชิกของกลุ่ม Universal Group นั้น สามารถเป็น กลุ่ม (Group) อื่นๆ และ account จากโดเมน (Domain) ใดๆ ที่อยู่ในโดเมนทรี (Domain Tree) หรือ ฟอเรสต์ (Forest) สามารถใช้ Universal Group ในการกำหนด Permission ในโดเมน (Domain) ใดๆ ที่อยู่ในโดเมนทรี (Domain Tree) หรือฟอเรสต์ (Forest)
- สมาชิกกลุ่ม Global Group สามารถเป็นกลุ่ม (Group) อื่นๆ และ account เฉพาะจากโดเมน (Domain) ที่ Global Group นั้นอยู่ สามารถใช้ Global Group ในการกำหนด Permission ในโดเมน (Domain) ใดๆ ที่อยู่ในโดเมนทรี (Domain Tree) หรือ ฟอเรสต์ (Forest)
- สมาชิกกลุ่ม Domain local Group สามารถเป็นกลุ่ม (Group) อื่นๆ และ account จาก Windows Server 2003, Windows 2000 สามารถใช้ Domain local Group ในการกำหนด Permission เฉพาะในโดเมน (Domain) เท่านั้น

ข้อกำหนดในการเปลี่ยน Group Scope
ในการเปลี่ยนแปลง Group Scope นั้น มีข้อกำหนดดังต่อไปนี้
- Global to universal จะทำได้ถ้ากลุ่ม (Group) ที่ต้องการเปลี่ยนนั้นไม่ได้เป็นสมาชิกของ global scope group อื่นๆ
- Domain local to universal จะทำได้ถ้ากลุ่ม (Group) ที่ต้องการเปลี่ยนนั้นไม่มี domain local group อื่นเป็นสมาชิก
- Universal to global จะทำได้ถ้ากลุ่ม (Group) ที่ต้องการเปลี่ยนนั้นไม่มี universal group อื่นเป็นสมาชิก
- Universal to domain local ทำการเปลี่ยนได้โดยไม่มีข้อจำกัด

หมายเหตุ:
สำหรับ Stand-alone server หรือ Client computer นั้นจะ มีเฉพาะ Local Group เท่านั้น และสามารถใช้กำหนดPermission ให้กับกลุ่มได้เฉพาะบนเครื่องๆ นั้นเท่านั้น

การเรพพลิเคต (Replication)
การเรพพลิเคต หรือ Replication คือ กระบวนการแลกเปลี่ยนและอัพเดทฐานข้อมูลระหว่างเครื่องเซิร์ฟเวอร์โดเมนคอนโทรลเลอร์ (Domain Controller) ของโดเมน เพื่อให้ฐานข้อมูลบนโดเมนคอนโทรลเลอร์ทุกตัวเหมือนกันและเป็นปัจจุบัน (Up to date)

โหมดการทำงานของ Active Directory
ใน ระบบโดเมน (Domain) ของ Active Directory นั้น จะมีโหมดหรือข้อกำหนดในการทำงาน ซึ่งจะขึ้นอยู่กับระบบปฏิบัติการของเครื่องเซิร์ฟเวอร์ที่เป็น โดเมนคอนโทรลเลอร์ (DC), เซิร์ฟเวอร์สมาชิก (Member Server) และ ไคลเอนต์คอมพิวเตอร์ (Client Computer)

โหมดหน้าที่การทำงานของ Active Directory
สำหรับ ในระบบ Active Directory นั้นจะมีโหมดหน้าที่การทำงานจะมี 2 ประเภท คือ Domain Functionality และ Forest Functionality

Domain Functionality
Domain Functionality เป็นโหมดหน้าที่การทำงานที่มีผลครอบคลุมเฉพาะภายใน Domain นั้นๆ ซึ่งค่า Domain Functionality นั้นจะเป็นตัวกำหนดว่าในโดเมนนั้นสามารถมีระบบปฏิบัติการใดทำหน้าที่เป็นโด เมนคอนโทรลเลอร์ (DC) ได้บ้าง โดยค่าดีฟอลท์ของ Domain Functionality จะเป็นแบบ Windows 2000 Mixed, โดยที่ Domain Functionality จะมีโหมดการทำงานอยู่ 8 โหมด ดังนี้
1. Windows 2000 Mixed - DC = WindowsNT4.0, Windows2000, Windows Server 2003
2. Windows 2000 Native - DC = Windows2000, Windows Server 2003
3. Windows Server 2003 Interim - DC = WindowsNT4.0, Windows Server 2003
4. Windows Server 2003 - DC = Windows Server 2003
5. Windows Server 2008 - DC = Windows Server 2008
6. Windows Server 2008 R2 - DC = Windows Server 2008 R2
7. Windows Server 2012 - DC = Windows Server 2012
8. Windows Server 2012 R2 - DC = Windows Server 2012 R2

Forest Functionality
Forest Functionality เป็นโหมดการทำงานที่มีผลครอบคลุมทุก Domain ที่อยู่ภายใน Forest นั้นๆ ซึ่ง Forest Functionality นั้นจะเป็นตัวกำหนดว่าในฟอเรสต์นั้นสามารถมีระบบปฏิบัติการใดทำหน้าที่เป็น โดเมนคอนโทรลเลอร์ (DC) ได้บ้าง โดยค่าดีฟอลท์ของ Forest Functionality เป็น Windows 2000, โดยที่ Forest Functionality จะมีโหมดการทำงานอยู่ 6 โหมด ดังนี้
1. Windows 2000 (Default) - DC = WindowsNT4.0, Windows2000, Windows Server 2003
2. Windows Server 2003 - DC = Windows Server 2003
3. Windows Server 2008 - DC = Windows Server 2008
4. Windows Server 2008 R2 - DC = Windows Server 2008 R2
5. Windows Server 2012 - DC = Windows Server 2012
6. Windows Server 2012 R2 - DC = Windows Server 2012 R2

เรียกใช้งานโปรแกรมผ่าน Command

1. The access control -> access.cpl.
2. To the Wizard -> accwiz.
3.Add Hardware Wizard -> hdwwiz.cpl.
4.Add / Remove Programs - appwiz.cpl>.
5.Administrative Tools - admintools control>.
6.Automatic Updates -> wuaucpl.cpl.
7. Calculator -> calc.
8.Certificate Manager -> certmgr.msc.
9.Character Map -> charmap.
10.Check Disk Utility -> chkdsk.
11.Clipboard Viewer -> clipbrd.
12.Command Prompt -> cmd.
13.Component Services -> dcomcnfg.
14.Computer Management -> compmgmt.msc.
15.Control Panel -> control
16.timedate.cpl. Date and Time Properties ->.
17.Device Manager -> devmgmt.msc.
18.Direct X Troubleshooter -> dxdiag.
19.Disk Cleanup Utility -> cleanmgr.
20.Disk Defragment -> dfrg.msc.
21.Disk Management -> diskmgmt.msc.
22.Disk Partition Manager -> diskpart.
23. Control Display Properties -> desktop.
24.Display Properties -> desk.cpl.
25. Dr. Watson solve the problem -> drwtsn32.
26.Driver Verifier Utility -> check
27.Event Viewer -> eventvwr.msc.
28.migwiz Files and Settings Transfer Tool ->.
29.File Signature Verification Tool -> sigverif.
30. Text - text control>.
31.Fonts Folder -> Fonts.
32.Free Cell Card Game -> Freecell.
33.Game Controllers -> joy.cpl.
34.Group Policy Editor (XP Prof) -> GPEDIT.msc.
35.Hearts Card Game -> mshearts.
36.helpctr Help and Support ->.
37.hypertrm HyperTerminal ->.
38.IExpress Wizard -> IExpress.
39.IIS Manager -> inetmgr.
40.Indexing Service -> ciadv.msc.
41.Internet Connection Wizard -> icwconn1.
42.Internet Explorer -> IExplore.
43.Internet Properties -> inetcpl.cpl.
44.Internet Setup Wizard -> inetwiz.
45.Keyboard Properties - control keyboard>.
46.Local Security Settings -> secpol.msc.
47. Local Users and Groups -> lusrmgr.msc.
48. Quit System Logs You Out Of Windows ->.
49.Microsoft Access -> msaccess.
50.Microsoft Chat -> winchat (A cool Hidden Feature less competitive note!).
51.Microsoft Office Communicator - Communicator.
52.> Microsoft Excel - excel.
53.Microsoft Frontpage (if installed) -> frontpg.
54.Microsoft Movie Maker -> moviemk.
55.Microsoft Paint - mspaint> or pbrush.
56.Microsoft Powerpoint -> powerpnt.
57.Microsoft Word -> winword.
58.Minesweeper Game -> winmine.
59.Mouse Properties - control mouse>.
60.Mouse Properties -> main.cpl.
61.conf Netmeeting ->.
62.Network Connections -> netconnections ncpa.cpl control or
63.Network Setup Wizard -> netsetup.cpl.
64.Notepad -> notepad.
65. Object wrapped -> feather
66.ODBC Data Source Administrator -> odbccp32.cpl.
67.On Screen Keyboard -> osk.
68.Outlook Express -> msimn.
69.Performance Monitor - perfmon.msc> or perfmon.
70.telephon.cpl Phone and Modem Options ->.
71.Phone Dialer -> Dialer.
72.Pinball Game -> pinball
73.Power Configuration -> powercfg.cpl.
74. Printer and fax - printer> control
75.Printers Folder -> printer
76.Private Character Editor -> eudcedit.
77.Regional Settings -> intl.cpl.
78.Registry Editor - regedit> or regedit32.
79.Remote Access Phonebook -> rasphone.
80.Remote Desktop -> mstsc.
81.Removable Storage -> ntmsmgr.msc.
82.Removable Storage Operator Requests -> ntmsoprq.msc.
83. Results Set Policy (XP Prof) -> rsop.msc.
84. Schedule of work - schedtasks control>.
85.Security Center -> wscui.cpl.
86.Services -> services.msc.
87.Shared Folders -> fsmgmt.msc.
88. Close Windows -> shutdown.
89.Sounds and Audio - mmsys.cpl>.
90.Spider Solitare Card Game -> spider.
91.System Configuration Editor -> sysedit.
92.System Configuration Utility -> msconfig.
93. System Information -> Msinfo32 (need help to use it).
94.System Properties sysdm.cpl --->.
95.Task Manager -> taskmgr.
96.Telnet Client -> telnet.
97.User Account Management -> nusrmgr.cpl.
98.Utility Manager -> utilman.
99. Books on Windows -> wab.
100.Windows Address Book Import Utility -> wabmig.
101.Windows Explorer -> explorer.
102.Windows Firewall -> firewall.cpl.
103.Windows Magnifier -> Expand.
104.Windows Management Infrastructure -> wmimgmt.msc.
105.Windows Media Player -> wmplayer.
106.Messenger Windows -> msmsgs.
107.Windows System Security Tool -> syskey.
108. Open Windows Update -> wupdmgr.
109.Windows Version -> winver (showing the version of windows).
110.Windows XP Tour Wizard -> tourstart.
111.WordPad -> write