Contact
Line : comsiam
Contact
Line : comsiam

การ Transfer FSMO Roles คือการย้าย Role สำคัญของ Active Directory จาก Domain Controller เครื่องหนึ่งไปยังอีกเครื่องหนึ่ง ซึ่งเป็นงานสำคัญมากในระบบองค์กร โดยเฉพาะตอน:
หากย้าย FSMO ผิด หรือไม่ย้ายก่อน Demote Server อาจทำให้:
บทความนี้จะสอนวิธี Transfer FSMO Roles บน Windows Server 2025 แบบละเอียด ทั้ง GUI, PowerShell และ Best Practice สำหรับองค์กรจริง ซึ่งเป็นสิ่งที่ทีม comsiam ใช้ในงาน Migration ระบบ Active Directory อยู่เป็นประจำ
มีทั้งหมด 5 Roles
Schema Master
Domain Naming Master
RID Master
PDC Emulator
Infrastructure Master
ใช้ในกรณี:
หากไม่ย้าย:
Role จะติดอยู่กับ DC เดิม
ต้องมี:
ตรวจสอบด้วย:
dcdiag
และ:
repadmin /replsummary
เปิด CMD:
netdom query fsmo
ตัวอย่างผลลัพธ์:
Schema master DC01
Domain naming master DC01
PDC DC01
RID pool manager DC01
Infrastructure master DC01
เปิด:
Active Directory Users and Computers
คลิกขวา Domain
เลือก:
Operations Masters
จะมี 3 Tabs:
กด:
Change
เพื่อย้าย Role
เปิด:
Active Directory Domains and Trusts
คลิกขวา:
Active Directory Domains and Trusts
เลือก:
Operations Master
กด Change
ก่อนอื่น Register DLL:
regsvr32 schmmgmt.dll
เปิด MMC → Add Snap-in
เพิ่ม:
Active Directory Schema
คลิกขวา:
Active Directory Schema
เลือก:
Operations Master
กด Change
เปิด PowerShell:
Move-ADDirectoryServerOperationMasterRole -Identity DC02 -OperationMasterRole 0,1,2,3,4
เลข Role:
0 = PDC
1 = RID
2 = Infrastructure
3 = Schema
4 = Domain Naming
ตัวอย่าง:
Move-ADDirectoryServerOperationMasterRole -Identity DC02 -OperationMasterRole PDCEmulator
ตรวจสอบอีกครั้ง:
netdom query fsmo
Role ควรย้ายไป DC ใหม่แล้ว
ใช้:
repadmin /replsummary
และ:
dcdiag
หากไม่มี Error:
ถือว่าสมบูรณ์
แนะนำ:
โดยเฉพาะ:
PDC Emulator
ควรอยู่บน DC หลัก
สำคัญสุด:
เพราะเกี่ยวกับ:
ก่อน Demote:
ต้อง Transfer FSMO ออกก่อน
หากไม่ทำ:
Role อาจหาย
และอาจต้องใช้:
Seize FSMO
ซึ่งอันตรายกว่า
ย้ายแบบปกติ
DC เดิมยัง Online
ยึด Role
ใช้เมื่อ DC เดิมเสียถาวร
ควรใช้เฉพาะกรณีฉุกเฉิน
สาเหตุ:
ไม่มีสิทธิ์ Enterprise Admin
สาเหตุ:
DC Sync ไม่ครบ
สาเหตุ:
Firewall หรือ DNS ผิด
องค์กรเล็ก:
วางทุก Role บน DC เดียวได้
องค์กรใหญ่:
แยก:
เพื่อความเสถียร
หลายองค์กรปัจจุบันใช้ VM + HA ร่วมกัน ซึ่งทีม comsiam ก็ใช้แนวทางนี้ในระบบองค์กรเช่นกัน
ไม่ควร:
ควรเช็ค:
ทุกครั้งก่อนย้าย FSMO
การ Transfer FSMO Roles บน Windows Server 2025 เป็นขั้นตอนสำคัญของการดูแล Active Directory โดยเฉพาะตอนเปลี่ยน Domain Controller หรืออัปเกรดระบบ
หากทำอย่างถูกต้อง:
จะช่วยให้ระบบ AD เสถียร และลดปัญหาระยะยาวได้มาก
โดยเฉพาะ:
PDC Emulator และ RID Master
ถือเป็น Role สำคัญที่ต้องดูแลอย่างใกล้ชิด