Risposte:
Innanzitutto, fare attenzione a non documentare Active Directory stesso. Microsoft l'ha già fatto. Non è responsabilità dell'utente e ridurrà il tempo necessario per documentare le configurazioni, i criteri e le procedure specifici per l'installazione.
Ecco un elenco di cose che dovresti documentare.
Potrebbe essere OTT per una chiesa più piccola, ma il diagramma della topologia di Microsoft Active Directory è piuttosto funky. Genera automaticamente un diagramma della topologia di Active Directory in Visio.
I diagrammi possono essere costituiti da server, domini, siti, gruppi di routing, gruppi di amministratori e connettori. Non dovrebbe richiedere molto tempo per produrre delle belle illustrazioni che è possibile utilizzare per integrare le note scritte sulla consegna.
Screenshot qui (su un blog Sun!)
Un ottimo strumento per documentare i tuoi server è http://sydiproject.com/ .
Questo è un po 'un vecchio post ma, nel caso in cui qualcun altro lo trovi su Google e voglia saperne di più, ho pensato di condividere i miei pensieri.
Suggerirei di includere quanto segue nella documentazione di Active Directory:
Informazioni generali - Nome dominio - Nome NetBIOS - SID dominio - Livello funzionale dominio - Livello funzionale foresta - Nome foresta - SID dominio principale
Master operazioni - Nomi server
Gruppi - Nome - Nome account SAM - Nome canonico - Descrizione - Ambito del gruppo - Tipo di gruppo - GUID - SID - Membri
Configurazione schema - Nome distinto - Versione schema - Master schema - Classi schema (Nome, Tipo, Stato, Descrizione)
Oggetti Criteri di gruppo - Nome - Stato - Posizioni collegate - Sicurezza - Autorizzazioni
Trust - Nome - Tipo - Livello funzionale dominio - Transitivo - Modalità dominio di destinazione - Nome NetBIOS di destinazione
Trasporti tra siti - Nome - Descrizione - Collegamenti al sito - Pianificazione della replica
Sottoreti - Nome - Sito - Posizione - Descrizione
Siti - Nome - Posizione - Descrizione - Sottoreti - Generatore di topologia tra siti - Sito di generatori di topologia tra siti - Memorizzazione nella cache di appartenenza a gruppi universali - Pianificazione della replica - Autorizzazioni
Controller di dominio - Nome - Descrizione - Dominio - Testa di ponte - Trasporti server testa di ponte - Catalogo globale - Tipo di server - Nome host DNS - Criterio query - Impostazioni controller di dominio di sola lettura (RODC) - Criterio di replica password - Informazioni host - Percorsi di installazione del servizio directory - Replica Da - Replica a - Connessioni replica - Dettagli connessione - Pianifica
Abbiamo creato uno strumento di documentazione di Active Directory che automatizza il processo di documentazione dei server. Spero che sia ok condividere un link qui. Esiste una versione gratuita per piccole reti.