ย้าย Active Directory ไปเครื่องใหม่บน Windows Server 2022 แบบละเอียด
เมื่อ Domain Controller เริ่มเก่า ประสิทธิภาพไม่เพียงพอ หรือองค์กรต้องการอัปเกรดฮาร์ดแวร์ใหม่ การย้าย Active Directory ไปยังเซิร์ฟเวอร์เครื่องใหม่เป็นงานที่ผู้ดูแลระบบต้องวางแผนอย่างรอบคอบ
ข่าวดีคือ Windows Server 2022 รองรับการย้าย Active Directory โดยไม่จำเป็นต้องหยุดระบบทั้งหมด หากดำเนินการตามขั้นตอนที่ถูกต้อง ผู้ใช้งานสามารถทำงานได้ตามปกติระหว่างการย้ายระบบ
บทความนี้จะอธิบายวิธีย้าย Active Directory ไปเครื่องใหม่บน Windows Server 2022 แบบละเอียด พร้อมแนวทางที่องค์กรใช้งานจริง
📌 การย้าย Active Directory คืออะไร
การย้าย Active Directory คือการย้ายบทบาท Domain Controller จากเซิร์ฟเวอร์เดิมไปยังเซิร์ฟเวอร์ใหม่
ตัวอย่าง
DC01 (เก่า)
↓
DC02 (ใหม่)
จากนั้นถ่ายโอน
Active Directory
DNS
Global Catalog
FSMO Roles
มายังเครื่องใหม่
🎯 เหตุผลที่ต้องย้าย Active Directory
สาเหตุที่พบบ่อย
Server เก่า
Hardware ใกล้หมดอายุ
ต้องการเพิ่มประสิทธิภาพ
ย้ายจาก Physical ไป Virtual
เปลี่ยน Storage ใหม่
อัปเกรด Infrastructure
หลายองค์กรที่ comsiam ดูแล มักวางแผนอัปเกรด Domain Controller ทุก 5–7 ปี
⚠️ สิ่งที่ไม่ควรทำ
ไม่ควร
❌ Copy NTDS.DIT ไปเครื่องใหม่
❌ Clone Domain Controller แบบไม่รองรับ
❌ Restore Active Directory ข้ามระบบโดยไม่มีแผน
วิธีที่ถูกต้องคือการเพิ่ม Domain Controller ใหม่ แล้วถ่ายโอนบทบาททั้งหมด
📋 สิ่งที่ต้องเตรียม
① Domain Controller เดิมทำงานปกติ
รัน
dcdiag
ต้องผ่านทุก Test
② Replication ปกติ
รัน
repadmin /replsummary
ควรมี
0 Failures
③ DNS ปกติ
รัน
dcdiag /test:dns
🚀 ขั้นตอนที่ 1 ติดตั้ง Server ใหม่
ติดตั้ง
Windows Server 2022
พร้อม
IP Address แบบ Static
Hostname ใหม่
ตัวอย่าง
DC02
🌐 ขั้นตอนที่ 2 Join Domain
Join เครื่องใหม่เข้าสู่ Domain
ตัวอย่าง
company.local
จากนั้น Restart
⚙️ ขั้นตอนที่ 3 ติดตั้ง AD DS
เปิด
Server Manager
เลือก
Add Roles and Features
ติดตั้ง
Active Directory Domain Services
🔄 ขั้นตอนที่ 4 Promote เป็น Domain Controller
เลือก
Promote this server to a domain controller
จากนั้นเลือก
Add a domain controller
to an existing domain
🔍 ขั้นตอนที่ 5 ตรวจสอบ Replication
รัน
repadmin /replsummary
และ
repadmin /showrepl
ให้แน่ใจว่าข้อมูลซิงค์ครบ
🌐 ขั้นตอนที่ 6 ติดตั้ง DNS
ระหว่าง Promote
ให้เลือก
DNS Server
ด้วย
เพื่อให้ DNS ทำงานบนเครื่องใหม่
🔒 ขั้นตอนที่ 7 เปิด Global Catalog
เปิด
Active Directory Sites and Services
ตรวจสอบว่า
Global Catalog
ถูกเปิดใช้งาน
🚀 ขั้นตอนที่ 8 ย้าย FSMO Roles
รัน
Move-ADDirectoryServerOperationMasterRole
หรือใช้ GUI
ย้าย
Schema Master
Domain Naming Master
RID Master
PDC Emulator
Infrastructure Master
มายัง Server ใหม่
🔍 ตรวจสอบ FSMO
รัน
netdom query fsmo
ผลลัพธ์ควรชี้มายัง
DC02
ทั้งหมด
🖥️ ขั้นตอนที่ 9 ตรวจสอบ SYSVOL
รัน
net share
ควรพบ
SYSVOL
NETLOGON
บนเครื่องใหม่
📂 ขั้นตอนที่ 10 เปลี่ยน DNS Client Settings
เครื่องลูกข่ายควรชี้ DNS ไปยัง
DC02
เป็นหลัก
⚙️ ขั้นตอนที่ 11 ทดสอบระบบ
ตรวจสอบ
Login
Group Policy
DNS
Shared Folder
Replication
ให้ครบทุกส่วน
❌ ขั้นตอนที่ 12 Demote Domain Controller เดิม
เมื่อมั่นใจว่าทุกอย่างทำงานปกติ
เปิด
Server Manager
เลือก
Remove Roles and Features
แล้ว Demote Domain Controller เดิม
🔍 ตรวจสอบหลังย้ายระบบ
รัน
dcdiag
และ
repadmin /replsummary
ผลลัพธ์ควรผ่านทั้งหมด
⚠️ ปัญหาที่พบบ่อย
① DNS ยังชี้ไปเครื่องเดิม
② FSMO ย้ายไม่ครบ
③ SYSVOL ไม่แชร์
④ Replication Error
⑤ Global Catalog ไม่ถูกเปิด
📋 Checklist ก่อนปิด Server เดิม
① FSMO ย้ายครบ
② DNS ทำงานปกติ
③ Replication ปกติ
④ SYSVOL ปกติ
⑤ Login ปกติ
⑥ Backup ใหม่แล้ว
📈 Best Practices สำหรับการย้าย Active Directory
① เพิ่ม DC ใหม่ก่อนเสมอ
② ตรวจสอบ Replication ทุกขั้นตอน
③ ย้าย FSMO หลัง Replication สมบูรณ์
④ Backup System State ก่อนเริ่มงาน
⑤ ทดสอบ Login จากหลายแผนก
⑥ เก็บ Server เดิมไว้สักระยะก่อนปิดถาวร
หลายองค์กรที่ comsiam ดูแล เลือกเก็บ Domain Controller เดิมไว้อย่างน้อย 7–14 วันหลังการย้าย เพื่อให้มั่นใจว่าระบบใหม่ทำงานได้สมบูรณ์ก่อนถอดออกจาก Production
🎯 สรุป
การย้าย Active Directory ไปเครื่องใหม่บน Windows Server 2022 ที่ถูกต้อง คือการเพิ่ม Domain Controller ใหม่ ถ่ายโอน FSMO Roles, DNS และบริการต่างๆ จากนั้นจึง Demote เครื่องเดิมออกจากระบบ
หากดำเนินการตามขั้นตอนอย่างถูกต้อง จะสามารถย้ายระบบ Active Directory ได้โดยแทบไม่มี Downtime และลดความเสี่ยงต่อผู้ใช้งานภายในองค์กรได้อย่างมาก