ย้าย Active Directory ไปเครื่องใหม่บน Windows Server 2022 แบบละเอียด

 เมื่อ Domain Controller เริ่มเก่า ประสิทธิภาพไม่เพียงพอ หรือองค์กรต้องการอัปเกรดฮาร์ดแวร์ใหม่ การย้าย Active Directory ไปยังเซิร์ฟเวอร์เครื่องใหม่เป็นงานที่ผู้ดูแลระบบต้องวางแผนอย่างรอบคอบ

ข่าวดีคือ Windows Server 2022 รองรับการย้าย Active Directory โดยไม่จำเป็นต้องหยุดระบบทั้งหมด หากดำเนินการตามขั้นตอนที่ถูกต้อง ผู้ใช้งานสามารถทำงานได้ตามปกติระหว่างการย้ายระบบ

บทความนี้จะอธิบายวิธีย้าย Active Directory ไปเครื่องใหม่บน Windows Server 2022 แบบละเอียด พร้อมแนวทางที่องค์กรใช้งานจริง

📌 การย้าย Active Directory คืออะไร

การย้าย Active Directory คือการย้ายบทบาท Domain Controller จากเซิร์ฟเวอร์เดิมไปยังเซิร์ฟเวอร์ใหม่

ตัวอย่าง

DC01 (เก่า)
↓
DC02 (ใหม่)

จากนั้นถ่ายโอน

  • Active Directory

  • DNS

  • Global Catalog

  • FSMO Roles

มายังเครื่องใหม่

🎯 เหตุผลที่ต้องย้าย Active Directory

สาเหตุที่พบบ่อย

  • Server เก่า

  • Hardware ใกล้หมดอายุ

  • ต้องการเพิ่มประสิทธิภาพ

  • ย้ายจาก Physical ไป Virtual

  • เปลี่ยน Storage ใหม่

  • อัปเกรด Infrastructure

หลายองค์กรที่ comsiam ดูแล มักวางแผนอัปเกรด Domain Controller ทุก 5–7 ปี

⚠️ สิ่งที่ไม่ควรทำ

ไม่ควร

❌ Copy NTDS.DIT ไปเครื่องใหม่

❌ Clone Domain Controller แบบไม่รองรับ

❌ Restore Active Directory ข้ามระบบโดยไม่มีแผน

วิธีที่ถูกต้องคือการเพิ่ม Domain Controller ใหม่ แล้วถ่ายโอนบทบาททั้งหมด

📋 สิ่งที่ต้องเตรียม

① Domain Controller เดิมทำงานปกติ

รัน

dcdiag

ต้องผ่านทุก Test

② Replication ปกติ

รัน

repadmin /replsummary

ควรมี

0 Failures

③ DNS ปกติ

รัน

dcdiag /test:dns

🚀 ขั้นตอนที่ 1 ติดตั้ง Server ใหม่

ติดตั้ง

Windows Server 2022

พร้อม

  • IP Address แบบ Static

  • Hostname ใหม่

ตัวอย่าง

DC02

🌐 ขั้นตอนที่ 2 Join Domain

Join เครื่องใหม่เข้าสู่ Domain

ตัวอย่าง

company.local

จากนั้น Restart

⚙️ ขั้นตอนที่ 3 ติดตั้ง AD DS

เปิด

Server Manager

เลือก

Add Roles and Features

ติดตั้ง

Active Directory Domain Services

🔄 ขั้นตอนที่ 4 Promote เป็น Domain Controller

เลือก

Promote this server to a domain controller

จากนั้นเลือก

Add a domain controller
to an existing domain

🔍 ขั้นตอนที่ 5 ตรวจสอบ Replication

รัน

repadmin /replsummary

และ

repadmin /showrepl

ให้แน่ใจว่าข้อมูลซิงค์ครบ

🌐 ขั้นตอนที่ 6 ติดตั้ง DNS

ระหว่าง Promote

ให้เลือก

DNS Server

ด้วย

เพื่อให้ DNS ทำงานบนเครื่องใหม่

🔒 ขั้นตอนที่ 7 เปิด Global Catalog

เปิด

Active Directory Sites and Services

ตรวจสอบว่า

Global Catalog

ถูกเปิดใช้งาน

🚀 ขั้นตอนที่ 8 ย้าย FSMO Roles

รัน

Move-ADDirectoryServerOperationMasterRole

หรือใช้ GUI

ย้าย

  • Schema Master

  • Domain Naming Master

  • RID Master

  • PDC Emulator

  • Infrastructure Master

มายัง Server ใหม่

🔍 ตรวจสอบ FSMO

รัน

netdom query fsmo

ผลลัพธ์ควรชี้มายัง

DC02

ทั้งหมด

🖥️ ขั้นตอนที่ 9 ตรวจสอบ SYSVOL

รัน

net share

ควรพบ

SYSVOL
NETLOGON

บนเครื่องใหม่

📂 ขั้นตอนที่ 10 เปลี่ยน DNS Client Settings

เครื่องลูกข่ายควรชี้ DNS ไปยัง

DC02

เป็นหลัก

⚙️ ขั้นตอนที่ 11 ทดสอบระบบ

ตรวจสอบ

Login

Group Policy

DNS

Shared Folder

Replication

ให้ครบทุกส่วน

❌ ขั้นตอนที่ 12 Demote Domain Controller เดิม

เมื่อมั่นใจว่าทุกอย่างทำงานปกติ

เปิด

Server Manager

เลือก

Remove Roles and Features

แล้ว Demote Domain Controller เดิม

🔍 ตรวจสอบหลังย้ายระบบ

รัน

dcdiag

และ

repadmin /replsummary

ผลลัพธ์ควรผ่านทั้งหมด

⚠️ ปัญหาที่พบบ่อย

① DNS ยังชี้ไปเครื่องเดิม

② FSMO ย้ายไม่ครบ

③ SYSVOL ไม่แชร์

④ Replication Error

⑤ Global Catalog ไม่ถูกเปิด

📋 Checklist ก่อนปิด Server เดิม

① FSMO ย้ายครบ

② DNS ทำงานปกติ

③ Replication ปกติ

④ SYSVOL ปกติ

⑤ Login ปกติ

⑥ Backup ใหม่แล้ว

📈 Best Practices สำหรับการย้าย Active Directory

① เพิ่ม DC ใหม่ก่อนเสมอ

② ตรวจสอบ Replication ทุกขั้นตอน

③ ย้าย FSMO หลัง Replication สมบูรณ์

④ Backup System State ก่อนเริ่มงาน

⑤ ทดสอบ Login จากหลายแผนก

⑥ เก็บ Server เดิมไว้สักระยะก่อนปิดถาวร

หลายองค์กรที่ comsiam ดูแล เลือกเก็บ Domain Controller เดิมไว้อย่างน้อย 7–14 วันหลังการย้าย เพื่อให้มั่นใจว่าระบบใหม่ทำงานได้สมบูรณ์ก่อนถอดออกจาก Production

🎯 สรุป

การย้าย Active Directory ไปเครื่องใหม่บน Windows Server 2022 ที่ถูกต้อง คือการเพิ่ม Domain Controller ใหม่ ถ่ายโอน FSMO Roles, DNS และบริการต่างๆ จากนั้นจึง Demote เครื่องเดิมออกจากระบบ

หากดำเนินการตามขั้นตอนอย่างถูกต้อง จะสามารถย้ายระบบ Active Directory ได้โดยแทบไม่มี Downtime และลดความเสี่ยงต่อผู้ใช้งานภายในองค์กรได้อย่างมาก

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่