Antworten:
Achten Sie zunächst darauf, Active Directory selbst nicht zu dokumentieren. Microsoft hat das bereits getan. Es liegt nicht in Ihrer Verantwortung und verkürzt die Zeit, die Sie zum Dokumentieren der für Ihre Installation spezifischen Konfigurationen, Richtlinien und Verfahren benötigen.
Hier ist eine Liste von Dingen, die Sie dokumentieren sollten.
Könnte OTT für eine kleinere Kirche sein, aber der Microsoft Active Directory-Topologiediagramm ist ziemlich funky. In Visio wird automatisch ein Diagramm Ihrer Active Directory-Topologie erstellt.
Es können Diagramme von Servern, Domänen, Standorten, Routinggruppen, Administratorgruppen und Konnektoren erstellt werden. Es sollte nicht lange dauern, bis einige schöne Illustrationen erstellt sind, mit denen Sie Ihre schriftlichen Übergabe-Notizen ergänzen können.
Screenshot hier (auf einem Sun-Blog!)
Ein großartiges Tool zum Dokumentieren Ihrer Server ist http://sydiproject.com/ .
Dies ist ein bisschen wie ein alter Beitrag, aber für den Fall, dass jemand anderes ihn bei Google findet und mehr wissen möchte, dachte ich, ich würde meine Gedanken teilen.
Ich würde vorschlagen, Folgendes in Ihre Active Directory-Dokumentation aufzunehmen:
Allgemeine Informationen - Domänenname - NetBIOS-Name - Domänen-SID - Domänenfunktionsebene - Gesamtstrukturfunktionsebene - Gesamtstrukturname - Stammdomänen-SID
Operations Masters - Servernamen
Gruppen - Name - SAM-Kontoname - Kanonischer Name - Beschreibung - Gruppenbereich - Gruppentyp - GUID - SID - Mitglieder
Schemakonfiguration - Distinguished Name - Schemaversion - Schema Master - Schemaklassen (Name, Typ, Status, Beschreibung)
Gruppenrichtlinienobjekte - Name - Status - Verknüpfte Speicherorte - Sicherheit - Berechtigungen
Vertrauensstellungen - Name - Typ - Domänenfunktionsebene - Transitiv - Zieldomänenmodus - Ziel-NetBIOS-Name
Transporte zwischen Standorten - Name - Beschreibung - Standortverknüpfungen - Replikationszeitplan
Subnetze - Name - Standort - Standort - Beschreibung
Standorte - Name - Speicherort - Beschreibung - Subnetze - Standortübergreifender Topologiegenerator - Standortübergreifender Topologiegenerator Standort - Zwischenspeichern der universellen Gruppenmitgliedschaft - Replikationszeitplan - Berechtigungen
Domänencontroller - Name - Beschreibung - Domäne - Bridgehead - Bridgehead-Servertransporte - Globaler Katalog - Servertyp - DNS-Hostname - Abfragerichtlinie - Nur-Lese-Domänencontroller (RODC) -Einstellungen - Kennwortreplikationsrichtlinie - Hostinformationen - Installationspfade für Verzeichnisdienste - Replizieren Von - Replizieren nach - Replikationsverbindungen - Verbindungsdetails - Zeitplan
Wir haben ein Active Directory-Dokumentationstool erstellt, das den Prozess der Dokumentation Ihrer Server automatisiert. Hoffentlich ist es in Ordnung, hier einen Link dazu zu teilen. Es gibt eine kostenlose Version für kleine Netzwerke.