Contact
Line : comsiam
Contact
Line : comsiam

การ Demote Domain Controller คือการถอด Server ออกจากการเป็น Domain Controller ของ Active Directory ซึ่งเป็นงานสำคัญมากในองค์กร เพราะหากทำผิด อาจทำให้:
ดังนั้นก่อน Demote ต้องวางแผนให้ดี โดยเฉพาะในระบบ Windows Server 2025 ที่ใช้งานจริงในองค์กร
องค์กรจำนวนมากรวมถึงแนวทางที่ทีม comsiam ใช้ มัก Demote DC เมื่อต้อง:
บทความนี้จะสอนการ Demote Domain Controller แบบละเอียด พร้อม Best Practice สำหรับองค์กรจริง
คือการ:
ถอด Role Domain Controller ออกจาก Server
หลัง Demote:
Server จะกลับเป็น Member Server ปกติ
ตัวอย่าง:
ต้องตรวจสอบว่า:
สำคัญมาก
ใช้ CMD:
netdom query dc
ใช้:
repadmin /replsummary
หากมี Error:
ยังไม่ควร Demote
ใช้:
netdom query fsmo
หาก FSMO อยู่บนเครื่องนี้:
ต้องย้ายก่อน
เปิด:
dnsmgmt.msc
ตรวจว่า:
มี DNS Server ตัวอื่นรองรับแล้ว
เปิด:
Server Manager
ไปที่:
Manage
> Remove Roles and Features
เอาติ๊กออก:
Active Directory Domain Services
ระบบจะขึ้น:
Demote this domain controller
กดเข้าไป
หากเป็น DC ธรรมดา:
ใช้ค่า Default ได้
แต่หากเป็น Last DC:
ต้องระวังมาก
หลัง Demote:
Server จะกลายเป็น Member Server
ต้องตั้ง Password ของ Local Admin ใหม่
ส่วนใหญ่:
กด Continue ได้
หากไม่มี DNS Delegation
ตรวจสอบ:
ให้ครบก่อนกด
กด:
Demote
Server จะ Restart อัตโนมัติ
หลัง Restart
ใช้:
whoami
และตรวจว่า:
Server ไม่ใช่ DC แล้ว
เปิด:
Active Directory Users and Computers
ดูว่า:
Computer Object ยังอยู่หรือไม่
เปิด:
dnsmgmt.msc
ลบ Record เก่าหากจำเป็น
เปิด:
dssite.msc
ตรวจว่า:
DC เก่าหายจาก Site แล้ว
ใช้:
ntdsutil
สำหรับ Cleanup DC ที่เสีย
ใช้เฉพาะกรณีจำเป็น
ลบ:
ของ DC เดิม
ใช้:
repadmin /replsummary
ควรไม่มี Error
สาเหตุ:
FSMO ยังอยู่
สาเหตุ:
DNS ผิด
สาเหตุ:
DNS ยังชี้ DC เก่า
ที่ Client ใช้:
ipconfig /all
ตรวจว่า:
DNS ชี้ DC ใหม่แล้ว
แนะนำ:
หลายองค์กรรีบปิด DC โดยไม่ Demote ให้ถูกต้อง ซึ่งทีม comsiam มักเจอปัญหา Metadata ค้างตามมา
ไม่ควร:
ถอด Role DC ออก
ลบ Server ออกจากระบบ
ต้อง Demote ก่อนเสมอ
องค์กรส่วนใหญ่มัก:
ซึ่งเป็นแนวทางที่ทีม comsiam ใช้จริงเช่นกัน
การ Demote Domain Controller บน Windows Server 2025 เป็นขั้นตอนสำคัญในการจัดการ Active Directory อย่างถูกต้องและปลอดภัย
ข้อดี:
โดยเฉพาะองค์กรที่มีหลาย Domain Controller การ Demote อย่างถูกต้องถือเป็น Best Practice สำคัญของระบบ Enterprise IT