Contact
Line : comsiam
Contact
Line : comsiam

Active Directory คือศูนย์กลางของระบบเครือข่ายองค์กร หากเกิดปัญหากับฐานข้อมูล AD อาจส่งผลกระทบต่อทั้งระบบทันที เช่น
แม้องค์กรจะมี Domain Controller หลายเครื่อง แต่ในบางสถานการณ์ เช่น
การ Restore Active Directory จาก Backup ยังคงเป็นวิธีที่ปลอดภัยที่สุด
บทความนี้จะอธิบายวิธี Restore Active Directory บน Windows Server 2025 อย่างละเอียด ตั้งแต่พื้นฐานจนถึงการกู้คืนในสถานการณ์จริง
คือกระบวนการนำ
System State Backup
กลับมาใช้
เพื่อกู้คืน
ให้กลับสู่สถานะเดิม
ตัวอย่างสถานการณ์
✅ AD Database เสียหาย
✅ ลบ OU ผิด
✅ ลบ User จำนวนมาก
✅ SYSVOL เสียหาย
✅ Domain Controller Crash
✅ Ransomware
Windows Server รองรับ
เลือกใช้ตามสถานการณ์
เป็นวิธีที่ใช้บ่อยที่สุด
หลัง Restore เสร็จ
Domain Controller จะดึงข้อมูลใหม่จาก DC ตัวอื่น
โดยอัตโนมัติ
ใช้เมื่อต้องการบังคับให้ข้อมูลจาก Backup
กลายเป็นข้อมูลหลักของทั้ง Domain
เช่น
ต้องมี
✅ System State Backup
✅ สิทธิ์ Domain Admin
✅ Windows Server Backup
✅ Maintenance Window
PowerShell
wbadmin get versions
เพื่อดูรายการ Backup ที่มี
ตัวอย่าง
05/29/2026-23:00
เลือกวันที่ก่อนเกิดปัญหา
DSRM
ย่อมาจาก
Directory Services Restore Mode
เป็นโหมดพิเศษสำหรับ Restore AD
เปิด
msconfig
เลือก
Safe Boot
และ
Active Directory Repair
หลัง Restart
Windows จะเข้าสู่
DSRM
ใช้รหัสผ่าน
DSRM Administrator
ที่ตั้งไว้ตอน Promote Domain Controller
Run as Administrator
เพื่อเริ่มกระบวนการ Restore
wbadmin get versions
ตัวอย่าง
wbadmin start systemstaterecovery
ตัวอย่าง
-version:05/29/2026-23:00
ระบบจะถาม
Do you want to start?
ตอบ
Y
ระยะเวลาขึ้นอยู่กับ
หลัง Restore เสร็จ
Restart Server
อีกครั้ง
เมื่อ Server กลับเข้าสู่ระบบ
AD จะ Replicate จาก DC ตัวอื่น
โดยอัตโนมัติ
PowerShell
repadmin /replsummary
ตรวจสอบว่าการ Replicate ปกติ
กรณีต้องการกู้ OU หรือ User ที่ถูกลบ
ต้องใช้
ntdsutil
เพิ่มเติม
ntdsutil
authoritative restore
ตัวอย่าง
restore subtree
สำหรับ OU ที่ถูกลบ
สามารถ Restore Object รายตัวได้
หากทราบ Distinguished Name
ดู Log ใน
Directory Service
เพื่อยืนยันว่า Restore สำเร็จ
ตรวจสอบ
✅ Login
✅ Group Policy
✅ DNS
✅ Shared Folder
✅ Applications
หากเปิดใช้งาน
สามารถกู้
ได้ง่ายกว่า Restore
แต่ไม่สามารถแทน Backup ได้
ต้อง Reset ก่อน
Path ผิด
ตรวจสอบ
repadmin
ตรวจสอบ AD Integrated DNS
✅ Backup System State ทุกวัน
✅ ทดสอบ Restore ทุกไตรมาส
✅ เปิด AD Recycle Bin
✅ เก็บ Backup Offsite
✅ Backup อย่างน้อย 2 DC
✅ ตรวจสอบ Replication
✅ บันทึก DSRM Password
✅ จัดทำ Disaster Recovery Plan
ทีมงาน comsiam พบว่าองค์กรจำนวนมากทำ Backup Active Directory เป็นประจำ แต่ไม่เคยทดสอบ Restore เลย ทำให้เมื่อเกิดเหตุการณ์จริงต้องใช้เวลาหลายชั่วโมงในการแก้ปัญหาและเสี่ยงต่อ Downtime ของระบบ
ผู้ดูแลระบบลบ
HR Department OU
โดยไม่ได้ตั้งใจ
ซึ่งมี
จำนวนมาก
ทีม IT ใช้
Authoritative Restore
จาก Backup ของเมื่อคืน
ทำให้สามารถกู้คืน OU กลับมาได้ภายในเวลาไม่ถึงหนึ่งชั่วโมง
การ Restore Active Directory บน Windows Server 2025 เป็นทักษะสำคัญที่ผู้ดูแลระบบทุกคนควรฝึกฝน เพราะ AD เป็นหัวใจของระบบเครือข่ายองค์กร
การเลือกใช้ Non-Authoritative Restore หรือ Authoritative Restore ให้เหมาะสมกับสถานการณ์ จะช่วยลด Downtime และป้องกันความเสียหายของข้อมูลได้อย่างมาก
จากประสบการณ์ของทีมงาน comsiam องค์กรที่มีการทดสอบ Restore Active Directory อย่างสม่ำเสมอ จะสามารถรับมือกับเหตุฉุกเฉินได้ดีกว่าองค์กรที่เพียงทำ Backup แต่ไม่เคยทดลองกู้คืนข้อมูลจริง