ถอนเครื่องออกจาก Domain บน Windows Server 2022 อย่างปลอดภัย

 การ Remove Computer ออกจาก Domain เป็นงานที่ผู้ดูแลระบบ Active Directory ต้องดำเนินการเป็นครั้งคราว ไม่ว่าจะเป็นการเปลี่ยนเจ้าของเครื่อง ย้ายแผนก เปลี่ยนระบบงาน ปลดระวางคอมพิวเตอร์ หรือเตรียมติดตั้ง Windows ใหม่

แม้การถอนเครื่องออกจาก Domain จะทำได้ภายในไม่กี่นาที แต่หากดำเนินการไม่ถูกต้อง อาจทำให้ข้อมูล Profile สูญหาย ผู้ใช้งานไม่สามารถเข้าถึงไฟล์เดิม หรือเกิดปัญหาในการ Join Domain กลับในอนาคตได้

บทความนี้จะอธิบายวิธี Remove Computer ออกจาก Domain บน Windows Server 2022 แบบละเอียด พร้อมแนวทางที่องค์กรนิยมใช้จริง

📌 Remove Computer From Domain คืออะไร

Remove Computer From Domain คือการนำคอมพิวเตอร์ออกจากระบบ Active Directory

หลังจากดำเนินการเสร็จ

เครื่องจะกลับไปอยู่ในรูปแบบ

  • Workgroup

แทน

  • Domain Member

ผู้ใช้งานจะไม่สามารถ Login ด้วย Domain Account ได้อีกจนกว่าจะ Join Domain ใหม่

🎯 กรณีที่ควรถอนเครื่องออกจาก Domain

สถานการณ์ที่พบบ่อย

① เปลี่ยนเจ้าของเครื่อง

พนักงานลาออก

หรือมีการโอนย้ายเครื่อง

② เปลี่ยนระบบ Domain

องค์กรกำลังย้ายไป Domain ใหม่

③ ติดตั้ง Windows ใหม่

ก่อน Format เครื่อง

④ ย้ายสาขา

บางองค์กรใช้ Domain แยกตามสาขา

⑤ เครื่องมีปัญหา Trust Relationship

บางครั้งการ Remove และ Join ใหม่ช่วยแก้ปัญหาได้

ทีมงาน comsiam ใช้วิธีนี้บ่อยในการแก้ปัญหา Domain Trust Error ที่ไม่สามารถซ่อมแซมได้ด้วยวิธีปกติ

⚠️ สิ่งที่ควรทำก่อน Remove Domain

① สำรองข้อมูลผู้ใช้งาน

โดยเฉพาะ

  • Desktop

  • Documents

  • Downloads

  • Outlook PST

  • Application Data

เนื่องจาก Profile ของ Domain User อาจเข้าถึงได้ยากหลังออกจาก Domain

② ตรวจสอบ Local Administrator

ควรทราบรหัสผ่าน Local Administrator ก่อนเสมอ

หลังออกจาก Domain จะไม่สามารถใช้ Domain Account Login ได้

③ บันทึกชื่อ Domain เดิม

ตัวอย่าง

company.local

สำหรับใช้ Join กลับในอนาคต

④ ตรวจสอบ BitLocker

หากเปิด BitLocker ควรตรวจสอบ Recovery Key ก่อนดำเนินการ

🚀 วิธี Remove Computer จาก Domain บน Windows Server 2022

① เปิด System Properties

คลิกขวา

This PC

เลือก

Properties

จากนั้นเลือก

Advanced System Settings

② เปิดแท็บ Computer Name

เลือก

Computer Name

จากนั้นกด

Change

③ เปลี่ยนจาก Domain เป็น Workgroup

ในหัวข้อ

Member Of

เลือก

Workgroup

ตัวอย่าง

WORKGROUP

จากนั้นกด OK

④ กรอกบัญชี Domain Admin

Windows จะถาม Username และ Password

ตัวอย่าง

company\administrator

กรอกรหัสผ่านให้ถูกต้อง

⑤ ยืนยันการถอนออกจาก Domain

หากสำเร็จ

Windows จะแสดงข้อความ

Welcome to the WORKGROUP workgroup

จากนั้นกด OK

⑥ Restart เครื่อง

Windows จะขอ Restart

ให้กด Restart เพื่อให้การเปลี่ยนแปลงมีผล

🔍 วิธีตรวจสอบว่าออกจาก Domain สำเร็จ

หลัง Restart

เปิด

System Properties

ตรวจสอบหัวข้อ

Member Of

ควรแสดง

WORKGROUP

แทนชื่อ Domain เดิม

👤 วิธี Login หลังออกจาก Domain

หลัง Remove Domain

จะไม่สามารถ Login ด้วย

company\username

ได้อีก

ต้อง Login ด้วย

.\administrator

หรือ

computername\administrator

แทน

🛠️ วิธีลบ Computer Account จาก Active Directory

หลัง Remove Domain แล้ว

ควรลบ Computer Account ออกจาก Active Directory ด้วย

① เปิด Active Directory Users and Computers

เลือก OU ที่เก็บ Computer

② ค้นหา Computer

ตัวอย่าง

PC-HR-001

③ คลิกขวา Delete

กดยืนยันการลบ

ช่วยลด Computer Account ที่ไม่ได้ใช้งานในระบบ

⚙️ วิธี Remove Domain ด้วย PowerShell

สำหรับผู้ดูแลระบบที่ต้องการ Automation

สามารถใช้

Remove-Computer `
-UnjoinDomainCredential company\administrator `
-WorkgroupName WORKGROUP `
-Restart

Windows จะออกจาก Domain และ Restart อัตโนมัติ

⚠️ ปัญหาที่พบบ่อย

① Access Denied

สาเหตุ

  • ไม่มีสิทธิ์ Domain Admin

  • Password ไม่ถูกต้อง

② Cannot Contact Domain Controller

ตรวจสอบ

  • DNS

  • Network

  • Domain Controller

③ Login ไม่ได้หลังออกจาก Domain

มักเกิดจาก

  • ไม่ทราบ Local Administrator Password

ควรตรวจสอบก่อน Remove Domain ทุกครั้ง

④ Profile เดิมหาย

จริงๆ แล้ว Profile ยังอยู่

แต่ Login ด้วย Local Account คนละตัว

Windows จึงสร้าง Profile ใหม่

🔒 ผลกระทบหลัง Remove Domain

หลังถอนเครื่องออกจาก Domain

จะไม่สามารถ

❌ รับ Group Policy

❌ ใช้ Login Domain

❌ ใช้ Login Script

❌ ใช้ Software Deployment

❌ ใช้ Domain Authentication

ได้อีก

จนกว่าจะ Join Domain ใหม่

📈 Best Practices สำหรับการ Remove Domain

① สำรองข้อมูลก่อนเสมอ

โดยเฉพาะข้อมูลผู้ใช้งาน

② ตรวจสอบ Local Administrator

ก่อนออกจาก Domain

③ ลบ Computer Account ที่ไม่ใช้งาน

เพื่อลดความรกใน Active Directory

④ บันทึกชื่อเครื่องเดิม

ช่วยให้ Join กลับได้ง่าย

⑤ ตรวจสอบ BitLocker

ก่อนดำเนินการทุกครั้ง

⑥ วางแผนการย้าย User Profile

หากเปลี่ยนระบบงาน

หลายองค์กรที่ comsiam ดูแล จะมี Checklist การ Remove Domain ทุกครั้งเพื่อลดความเสี่ยงข้อมูลสูญหายและป้องกันปัญหา Login หลังการย้ายเครื่อง

🎯 สรุป

การ Remove Computer จาก Domain บน Windows Server 2022 เป็นขั้นตอนที่ไม่ซับซ้อน แต่ควรวางแผนล่วงหน้า โดยเฉพาะเรื่องข้อมูลผู้ใช้งานและ Local Administrator Account

หากดำเนินการอย่างถูกต้อง จะช่วยให้การย้ายเครื่อง การติดตั้งระบบใหม่ หรือการเปลี่ยน Domain เป็นไปอย่างราบรื่น และลดปัญหาที่อาจเกิดขึ้นกับผู้ใช้งานในอนาคต

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่