ถอนเครื่องออกจาก Domain บน Windows Server 2022 อย่างปลอดภัย
การ Remove Computer ออกจาก Domain เป็นงานที่ผู้ดูแลระบบ Active Directory ต้องดำเนินการเป็นครั้งคราว ไม่ว่าจะเป็นการเปลี่ยนเจ้าของเครื่อง ย้ายแผนก เปลี่ยนระบบงาน ปลดระวางคอมพิวเตอร์ หรือเตรียมติดตั้ง Windows ใหม่
แม้การถอนเครื่องออกจาก Domain จะทำได้ภายในไม่กี่นาที แต่หากดำเนินการไม่ถูกต้อง อาจทำให้ข้อมูล Profile สูญหาย ผู้ใช้งานไม่สามารถเข้าถึงไฟล์เดิม หรือเกิดปัญหาในการ Join Domain กลับในอนาคตได้
บทความนี้จะอธิบายวิธี Remove Computer ออกจาก Domain บน Windows Server 2022 แบบละเอียด พร้อมแนวทางที่องค์กรนิยมใช้จริง
📌 Remove Computer From Domain คืออะไร
Remove Computer From Domain คือการนำคอมพิวเตอร์ออกจากระบบ Active Directory
หลังจากดำเนินการเสร็จ
เครื่องจะกลับไปอยู่ในรูปแบบ
Workgroup
แทน
Domain Member
ผู้ใช้งานจะไม่สามารถ Login ด้วย Domain Account ได้อีกจนกว่าจะ Join Domain ใหม่
🎯 กรณีที่ควรถอนเครื่องออกจาก Domain
สถานการณ์ที่พบบ่อย
① เปลี่ยนเจ้าของเครื่อง
พนักงานลาออก
หรือมีการโอนย้ายเครื่อง
② เปลี่ยนระบบ Domain
องค์กรกำลังย้ายไป Domain ใหม่
③ ติดตั้ง Windows ใหม่
ก่อน Format เครื่อง
④ ย้ายสาขา
บางองค์กรใช้ Domain แยกตามสาขา
⑤ เครื่องมีปัญหา Trust Relationship
บางครั้งการ Remove และ Join ใหม่ช่วยแก้ปัญหาได้
ทีมงาน comsiam ใช้วิธีนี้บ่อยในการแก้ปัญหา Domain Trust Error ที่ไม่สามารถซ่อมแซมได้ด้วยวิธีปกติ
⚠️ สิ่งที่ควรทำก่อน Remove Domain
① สำรองข้อมูลผู้ใช้งาน
โดยเฉพาะ
Desktop
Documents
Downloads
Outlook PST
Application Data
เนื่องจาก Profile ของ Domain User อาจเข้าถึงได้ยากหลังออกจาก Domain
② ตรวจสอบ Local Administrator
ควรทราบรหัสผ่าน Local Administrator ก่อนเสมอ
หลังออกจาก Domain จะไม่สามารถใช้ Domain Account Login ได้
③ บันทึกชื่อ Domain เดิม
ตัวอย่าง
company.local
สำหรับใช้ Join กลับในอนาคต
④ ตรวจสอบ BitLocker
หากเปิด BitLocker ควรตรวจสอบ Recovery Key ก่อนดำเนินการ
🚀 วิธี Remove Computer จาก Domain บน Windows Server 2022
① เปิด System Properties
คลิกขวา
This PC
เลือก
Properties
จากนั้นเลือก
Advanced System Settings
② เปิดแท็บ Computer Name
เลือก
Computer Name
จากนั้นกด
Change
③ เปลี่ยนจาก Domain เป็น Workgroup
ในหัวข้อ
Member Of
เลือก
Workgroup
ตัวอย่าง
WORKGROUP
จากนั้นกด OK
④ กรอกบัญชี Domain Admin
Windows จะถาม Username และ Password
ตัวอย่าง
company\administrator
กรอกรหัสผ่านให้ถูกต้อง
⑤ ยืนยันการถอนออกจาก Domain
หากสำเร็จ
Windows จะแสดงข้อความ
Welcome to the WORKGROUP workgroup
จากนั้นกด OK
⑥ Restart เครื่อง
Windows จะขอ Restart
ให้กด Restart เพื่อให้การเปลี่ยนแปลงมีผล
🔍 วิธีตรวจสอบว่าออกจาก Domain สำเร็จ
หลัง Restart
เปิด
System Properties
ตรวจสอบหัวข้อ
Member Of
ควรแสดง
WORKGROUP
แทนชื่อ Domain เดิม
👤 วิธี Login หลังออกจาก Domain
หลัง Remove Domain
จะไม่สามารถ Login ด้วย
company\username
ได้อีก
ต้อง Login ด้วย
.\administrator
หรือ
computername\administrator
แทน
🛠️ วิธีลบ Computer Account จาก Active Directory
หลัง Remove Domain แล้ว
ควรลบ Computer Account ออกจาก Active Directory ด้วย
① เปิด Active Directory Users and Computers
เลือก OU ที่เก็บ Computer
② ค้นหา Computer
ตัวอย่าง
PC-HR-001
③ คลิกขวา Delete
กดยืนยันการลบ
ช่วยลด Computer Account ที่ไม่ได้ใช้งานในระบบ
⚙️ วิธี Remove Domain ด้วย PowerShell
สำหรับผู้ดูแลระบบที่ต้องการ Automation
สามารถใช้
Remove-Computer `
-UnjoinDomainCredential company\administrator `
-WorkgroupName WORKGROUP `
-Restart
Windows จะออกจาก Domain และ Restart อัตโนมัติ
⚠️ ปัญหาที่พบบ่อย
① Access Denied
สาเหตุ
ไม่มีสิทธิ์ Domain Admin
Password ไม่ถูกต้อง
② Cannot Contact Domain Controller
ตรวจสอบ
DNS
Network
Domain Controller
③ Login ไม่ได้หลังออกจาก Domain
มักเกิดจาก
ไม่ทราบ Local Administrator Password
ควรตรวจสอบก่อน Remove Domain ทุกครั้ง
④ Profile เดิมหาย
จริงๆ แล้ว Profile ยังอยู่
แต่ Login ด้วย Local Account คนละตัว
Windows จึงสร้าง Profile ใหม่
🔒 ผลกระทบหลัง Remove Domain
หลังถอนเครื่องออกจาก Domain
จะไม่สามารถ
❌ รับ Group Policy
❌ ใช้ Login Domain
❌ ใช้ Login Script
❌ ใช้ Software Deployment
❌ ใช้ Domain Authentication
ได้อีก
จนกว่าจะ Join Domain ใหม่
📈 Best Practices สำหรับการ Remove Domain
① สำรองข้อมูลก่อนเสมอ
โดยเฉพาะข้อมูลผู้ใช้งาน
② ตรวจสอบ Local Administrator
ก่อนออกจาก Domain
③ ลบ Computer Account ที่ไม่ใช้งาน
เพื่อลดความรกใน Active Directory
④ บันทึกชื่อเครื่องเดิม
ช่วยให้ Join กลับได้ง่าย
⑤ ตรวจสอบ BitLocker
ก่อนดำเนินการทุกครั้ง
⑥ วางแผนการย้าย User Profile
หากเปลี่ยนระบบงาน
หลายองค์กรที่ comsiam ดูแล จะมี Checklist การ Remove Domain ทุกครั้งเพื่อลดความเสี่ยงข้อมูลสูญหายและป้องกันปัญหา Login หลังการย้ายเครื่อง
🎯 สรุป
การ Remove Computer จาก Domain บน Windows Server 2022 เป็นขั้นตอนที่ไม่ซับซ้อน แต่ควรวางแผนล่วงหน้า โดยเฉพาะเรื่องข้อมูลผู้ใช้งานและ Local Administrator Account
หากดำเนินการอย่างถูกต้อง จะช่วยให้การย้ายเครื่อง การติดตั้งระบบใหม่ หรือการเปลี่ยน Domain เป็นไปอย่างราบรื่น และลดปัญหาที่อาจเกิดขึ้นกับผู้ใช้งานในอนาคต