วิธีออกจาก Domain บน Windows Server 2022 อย่างปลอดภัย
แม้การ Join Domain จะเป็นขั้นตอนสำคัญในการนำ Server เข้าสู่ระบบ Active Directory แต่ในบางสถานการณ์ผู้ดูแลระบบอาจจำเป็นต้องนำเครื่องออกจาก Domain เช่น ย้ายสาขา เปลี่ยนโครงสร้างระบบ เปลี่ยน Domain ใหม่ หรือเตรียมปลดระวางเครื่อง Server
การออกจาก Domain ไม่ใช่แค่การกด Remove อย่างเดียว แต่ควรทำอย่างถูกต้องเพื่อป้องกันปัญหาเรื่อง User Profile, DNS, Group Policy และระบบต่าง ๆ ที่เกี่ยวข้อง
บทความนี้จะอธิบายวิธีออกจาก Domain อย่างปลอดภัยบน Windows Server 2022
① การออกจาก Domain คืออะไร
การออกจาก Domain
หมายถึง
การเปลี่ยนสถานะเครื่องจาก
Domain Member
กลับไปเป็น
Workgroup
อีกครั้ง
หลังจากนั้นเครื่องจะไม่สามารถใช้งาน Active Directory ได้อีก
② สาเหตุที่ต้องออกจาก Domain
ตัวอย่างที่พบบ่อย
ย้ายองค์กร
เปลี่ยน Domain ใหม่
ทดสอบระบบ
ย้าย Data Center
ปลดระวาง Server
แก้ปัญหา Domain Trust
ล้วนเป็นเหตุผลที่ทำให้ต้อง Remove Domain
③ สิ่งที่ควรตรวจสอบก่อนออกจาก Domain
ก่อนดำเนินการ
ควรตรวจสอบ
Local Administrator Password
Backup ข้อมูล
Application Dependencies
Shared Folder
Services ต่าง ๆ
ให้เรียบร้อยก่อน
④ ทำไมต้องรู้รหัส Local Administrator
หลังออกจาก Domain
บัญชี Domain User
จะไม่สามารถ Login ได้
จึงต้องมี
Local Administrator
พร้อมใช้งานเสมอ
⑤ สำรองข้อมูลก่อนเสมอ
ควรสำรอง
Shared Data
Database
Configuration
Application Settings
ก่อนดำเนินการทุกครั้ง
⑥ ตรวจสอบ Service ที่ใช้ Domain Account
หลายระบบทำงานด้วย
Domain Service Account
เช่น
SQL Server
Backup Software
Monitoring System
หากออกจาก Domain
Service เหล่านี้อาจหยุดทำงาน
⑦ วิธีออกจาก Domain ผ่าน Server Manager
เปิด
Server Manager
เลือก
Local Server
คลิก
Domain
จากนั้นเลือก
Change
⑧ เปลี่ยนจาก Domain เป็น Workgroup
เลือก
Workgroup
ตัวอย่าง
WORKGROUP
หรือชื่อ Workgroup อื่นตามต้องการ
จากนั้นกด OK
⑨ กรอกบัญชี Domain Administrator
Windows จะขอสิทธิ์
ในการนำเครื่องออกจาก Domain
กรอก
Domain Admin
Password
ให้ถูกต้อง
⑩ ยืนยันการเปลี่ยนแปลง
หากทุกอย่างถูกต้อง
ระบบจะแสดงข้อความ
Successfully Removed From Domain
แสดงว่าการดำเนินการสำเร็จ
⑪ รีสตาร์ตเครื่อง
หลังออกจาก Domain
ต้อง Restart
หนึ่งครั้ง
เพื่อให้การเปลี่ยนแปลงมีผล
⑫ Login หลังออกจาก Domain
หลัง Restart
ใช้บัญชี
.\Administrator
หรือ
ComputerName\Administrator
ในการเข้าสู่ระบบ
⑬ วิธีตรวจสอบสถานะปัจจุบัน
PowerShell
Get-ComputerInfo
หรือ
systeminfo
หากแสดง
Workgroup
แสดงว่าออกจาก Domain แล้ว
⑭ วิธีออกจาก Domain ผ่าน PowerShell
ใช้คำสั่ง
Remove-Computer -UnjoinDomainCredential DOMAIN\Administrator -PassThru -Verbose
จากนั้น
Restart-Computer
นิยมใช้ในระบบ Automation
⑮ จะเกิดอะไรขึ้นหลังออกจาก Domain
เครื่องจะ
ไม่ได้รับ Group Policy
ไม่ใช้ Domain Login
ไม่รับ Policy จาก AD
ไม่ใช้ Domain Account
อีกต่อไป
⑯ User Profile จะหายหรือไม่
โดยทั่วไป
ไม่หาย
แต่ Domain Profile
และ Local Profile
ถือเป็นคนละ Profile
จึงอาจเห็น Desktop หรือ Setting แตกต่างกัน
⑰ DNS ควรเปลี่ยนหรือไม่
ควรตรวจสอบ
DNS Server
หลังออกจาก Domain
หากไม่ใช้งาน Active Directory แล้ว
อาจเปลี่ยนเป็น
Internal DNS
Public DNS
ตามความเหมาะสม
⑱ ปัญหาที่พบบ่อย
Login ไม่ได้หลังออกจาก Domain
สาเหตุ
ไม่ทราบรหัส Local Administrator
Service หยุดทำงาน
สาเหตุ
ใช้ Domain Account
Shared Folder ใช้งานไม่ได้
สาเหตุ
Permission อ้างอิง Domain User
⑲ แนวทางสำหรับองค์กร
ก่อน Remove Domain
ควรตรวจสอบ
User Account
Service Account
DNS
Shared Folder
Backup
ให้ครบทุกจุด
จะช่วยลด Downtime ได้มาก
⑳ สรุป
การออกจาก Domain บน Windows Server 2022 เป็นกระบวนการที่ทำได้ไม่ยาก แต่ควรวางแผนล่วงหน้า โดยเฉพาะเรื่อง Local Administrator, Service Account และการสำรองข้อมูล
Checklist สำคัญก่อน Remove Domain
รู้รหัส Local Administrator
Backup ข้อมูลเรียบร้อย
ตรวจสอบ Service ที่ใช้ Domain Account
ตรวจสอบ Shared Folder
ตรวจสอบ DNS
comsiam แนะนำว่า หากเป็น Server ที่ใช้งานจริงในองค์กร ควรตรวจสอบผลกระทบต่อ Application และ Service ต่าง ๆ ก่อนออกจาก Domain ทุกครั้ง เพื่อป้องกันปัญหาที่อาจกระทบต่อผู้ใช้งานในภายหลัง