Contact
Line : comsiam
Contact
Line : comsiam

การ Restore Active Directory เป็นขั้นตอนสำคัญมากเมื่อ Domain Controller เกิดปัญหา เช่น Server พัง, ฐานข้อมูล AD เสีย, โดน Ransomware หรือเผลอลบ Object สำคัญในระบบ
หลายองค์กรมี Backup แต่ไม่เคยทดสอบ Restore จริง จนเมื่อเกิดเหตุการณ์จริงกลับกู้ระบบไม่ได้ ดังนั้นการเข้าใจวิธี Restore บน Windows Server 2025 ถือเป็นทักษะสำคัญของ System Admin ทุกคน ซึ่งทีม comsiam เองก็ให้ความสำคัญกับการทดสอบ Recovery มากพอๆ กับการ Backup
บทความนี้จะสอน Restore Active Directory แบบละเอียด ทั้ง GUI, PowerShell และ Best Practice สำหรับองค์กรจริง
คือการกู้คืน:
กลับมาจาก Backup
ตัวอย่าง:
หลักๆ มี 2 แบบ
ดึงข้อมูลจาก Replication ของ DC ตัวอื่น
เหมาะสำหรับ:
บังคับให้ข้อมูลที่ Restore กลายเป็นข้อมูลหลัก
เหมาะสำหรับ:
ต้องมี:
สำคัญมาก:
หากไม่มี Backup
จะ Restore ไม่ได้
Restart Server
ระหว่าง Boot:
เข้า Advanced Startup
เลือก:
Directory Services Restore Mode
จากนั้น Login ด้วย:
เปิด:
Windows Server Backup
เลือก:
Local Backup
เลือก:
Recover
เลือก:
เลือก:
System State
นี่คือส่วนสำคัญของ Active Directory
กด:
Recover
ระบบจะ:
ใช้เวลาตามขนาดระบบ
หลัง Restore เสร็จ
Restart Server
จากนั้น:
AD จะเริ่มทำงานอีกครั้ง
เปิด:
Active Directory Users and Computers
ตรวจสอบ:
ว่าย้อนกลับมาหรือไม่
เปิด PowerShell:
dcdiag
ตรวจสอบ:
ใช้คำสั่ง:
repadmin /replsummary
หากมีหลาย DC:
ควรตรวจสอบทุกเครื่อง
เปิด CMD ใน DSRM
ใช้:
ntdsutil
จากนั้น:
authoritative restore
ตัวอย่าง Restore OU:
restore subtree "OU=IT,DC=company,DC=local"
หากเปิด AD Recycle Bin:
สามารถ Restore ได้ง่ายมาก
หากไม่ได้เปิด:
ต้องใช้ Authoritative Restore
เปิด:
Active Directory Administrative Center
เลือก Domain
กด:
Enable Recycle Bin
แนะนำ:
ควรเปิดตั้งแต่แรก
สาเหตุ:
DFS Replication มีปัญหา
สาเหตุ:
DNS Database เสีย
สาเหตุ:
USN Mismatch
ไม่ควร:
เพราะอาจทำให้:
AD พังทั้ง Forest
แนะนำ:
หลายองค์กร Backup ไว้แต่ไม่เคยลอง Restore จริง จนวันเกิดเหตุใช้งานไม่ได้ ซึ่งทาง comsiam มักแนะนำให้ทำ Disaster Recovery Test เสมอ
การ Restore Active Directory เป็นทักษะสำคัญมากของผู้ดูแลระบบ เพราะหากเกิดเหตุการณ์ฉุกเฉิน การกู้คืนระบบได้เร็วจะช่วยลด Downtime ของทั้งองค์กร
สิ่งสำคัญที่สุดคือ:
เพราะ Active Directory คือหัวใจของระบบองค์กรทั้งหมด