Apa yang penting untuk didokumentasikan dalam server direktori aktif?

9

Akhir tahun ini saya akan menyerahkan dukungan server direktori aktif gereja saya kepada orang lain dan ingin mengetahui jenis informasi apa yang penting untuk didokumentasikan dan dibagikan. Apakah ada contoh dokumen yang baik yang bisa saya gunakan?

Chad Snow
sumber

Jawaban:

12

Pertama, berhati-hatilah untuk tidak mendokumentasikan Active Directory itu sendiri. Microsoft sudah melakukannya. Itu bukan tanggung jawab Anda, dan itu akan mengurangi waktu Anda harus mendokumentasikan konfigurasi, kebijakan, dan prosedur khusus untuk instalasi Anda.

Berikut adalah daftar hal-hal yang harus Anda dokumentasikan.

  • Jelaskan komputer Anda, pengguna, domain, dan konvensi penamaan OU.
  • Jelaskan hierarki OU Anda dan alasan di baliknya.
  • Jelaskan secara singkat fungsi utama Objek Kebijakan Grup Anda dan mengapa Anda mengaturnya seperti yang Anda lakukan.
  • Jelaskan konvensi penomoran jaringan Anda dan konfigurasi DHCP, jika ada.
  • Jelaskan konfigurasi DNS Anda.
  • Jelaskan pengecualian Windows Firewall Anda.
  • Daftar peran Windows Server dan perangkat lunak pihak ketiga yang diinstal pada setiap server.
  • Catat lokasi peran FSMO Direktori Aktif.
  • Jelaskan kebijakan organisasi tentang kapan menambahkan akun pengguna baru atau mencabut akun pengguna yang ada.
  • Jelaskan kebijakan organisasi untuk pembatasan pengguna (terkait dengan detail GPO di atas).
  • Jika Anda bertanggung jawab atas jaringan juga, berikan diagram pengkabelan gedung.
Jay Michaud
sumber
2

Mungkin OTT untuk gereja yang lebih kecil, tetapi Diagrammer Topologi Direktori Aktif Microsoft cukup funky. Secara otomatis menghasilkan diagram topologi Active Directory Anda di Visio.

Diagram dapat dibuat dari server, domain, situs, grup perutean, grup admin, dan konektor. Seharusnya tidak butuh waktu lama untuk menghasilkan beberapa ilustrasi bagus yang dapat Anda gunakan untuk melengkapi catatan serah terima tertulis Anda.

Tangkapan layar di sini (di blog Sun!)

Adam
sumber
Ooh harus mencobanya.
PowerApp101
MS tentu memberi kita beberapa mainan yang bagus!
Adam
1
  • Tugas standar:
    • Buat / hapus pengguna
    • Berikan / cabut izin
  • Hal-hal yang memisahkan instalasi Anda dari AD out-of-the-box:
    • Perubahan kebijakan grup
    • Ekstensi skema
Komandan Keen
sumber
1
* Server mana yang memiliki peran FSMO, dan mengapa * Masalah Kronis yang Anda miliki / miliki * Pikiran Anda tentang cara untuk meningkatkan keandalan
James Cape
1

Alat hebat untuk mendokumentasikan server Anda adalah http://sydiproject.com/ .

Tubs
sumber
0

Ini sedikit posting lama tapi, kalau-kalau ada orang lain yang menemukannya di Google dan ingin tahu lebih banyak, saya pikir saya akan membagikan pemikiran saya.

Saya akan menyarankan untuk memasukkan yang berikut ini dalam dokumentasi Active Directory Anda:

Informasi Umum - Nama domain - Nama NetBIOS - SID Domain - Tingkat Fungsi Domain - Tingkat Fungsi Hutan - Nama Hutan - Root Domain SID

Master Operasi - Nama Server

Grup - Nama - Nama Akun SAM - Nama Canonical - Keterangan - Lingkup grup - Jenis Grup - GUID - SID - Anggota

Konfigurasi Skema - Nama Berbeda - Versi Skema - Master Skema - Kelas Skema (Nama, Jenis, Status, Deskripsi)

Objek Kebijakan Grup - Nama - Status - Lokasi Tertaut - Keamanan - Izin

Kepercayaan - Nama - Jenis - Tingkat Fungsional Domain - Transitif - Mode Domain Target - Nama NetBIOS Target

Transportasi Antar-Situs - Nama - Deskripsi - Tautan Situs - Jadwal Replikasi

Subnet - Nama - Situs - Lokasi - Deskripsi

Situs - Nama - Lokasi - Deskripsi - Subnet - Generator Topologi Antar Situs - Situs Generator Topologi Antar Situs - Caching Keanggotaan Grup Universal - Jadwal Replikasi - Izin

Pengontrol Domain - Nama - Deskripsi - Domain - Bridgehead - Transport server Bridgehead - Katalog Global - Tipe Server - DNS Hostname - Kebijakan Kueri - Pengaturan Domain-Kontrol Pengendali Baca-Saja (RODC) - Kebijakan Replikasi Kata Sandi - Informasi Host - Jalur Instalasi Layanan Direktori - Replikasi Dari - Replika Ke - Koneksi Replikasi - Detail Koneksi - Jadwal

Kami telah membuat alat dokumentasi Active Directory yang mengotomatiskan proses mendokumentasikan server Anda. Semoga tidak apa-apa membagikan tautan ke sini. Ada versi gratis untuk jaringan kecil.

Howard Simpson
sumber
1
"Jika satu-satunya alasan Anda berada di sini adalah untuk menjual sesuatu atau mengarahkan lalu lintas ke situs Anda, silakan hindari memposting jawaban." Anda dapat mempertimbangkan tujuan Anda dalam berkontribusi ke situs ini. Jika Anda hanya di sini untuk mempromosikan alat Anda, hubungi SE untuk tarif iklan mereka.
jscott