Respuestas:
Primero, tenga cuidado de no documentar Active Directory en sí. Microsoft ya lo ha hecho. No es su responsabilidad, y reducirá el tiempo que tiene para documentar las configuraciones, políticas y procedimientos específicos para su instalación.
Aquí hay una lista de cosas que debe documentar.
Podría ser OTT para una iglesia más pequeña, pero el Diagramador de topología de Active Directory de Microsoft es bastante original. Genera automáticamente un diagrama de su topología de Active Directory en Visio.
Los diagramas pueden estar hechos de servidores, dominios, sitios, grupos de enrutamiento, grupos de administradores y conectores. No debería tomar mucho tiempo producir algunas ilustraciones agradables que pueda usar para complementar sus notas de entrega escritas.
Captura de pantalla aquí (¡en un blog de Sun!)
Una gran herramienta para documentar sus servidores es http://sydiproject.com/ .
Esta es una publicación un poco antigua, pero, en caso de que alguien más la encuentre en Google y quiera saber más, pensé en compartir mis pensamientos.
Sugeriría incluir lo siguiente en su documentación de Active Directory:
Información general - Nombre de dominio - Nombre de NetBIOS - SID de dominio - Nivel funcional de dominio - Nivel funcional de bosque - Nombre de bosque - SID de dominio raíz
Maestros de operaciones - Nombres de servidor
Grupos - Nombre - Nombre de la cuenta SAM - Nombre canónico - Descripción - Alcance del grupo - Tipo de grupo - GUID - SID - Miembros
Configuración de esquema - Nombre distinguido - Versión de esquema - Maestro de esquema - Clases de esquema (Nombre, Tipo, Estado, Descripción)
Objetos de directiva de grupo - Nombre - Estado - Ubicaciones vinculadas - Seguridad - Permisos
Fideicomisos - Nombre - Tipo - Nivel funcional del dominio - Transitivo - Modo de dominio de destino - Nombre de NetBIOS de destino
Transportes entre sitios - Nombre - Descripción - Enlaces del sitio - Programa de replicación
Subredes - Nombre - Sitio - Ubicación - Descripción
Sitios - Nombre - Ubicación - Descripción - Subredes - Generador de topología entre sitios - Generador de topología entre sitios - Almacenamiento en caché de membresía de grupo universal - Programa de replicación - Permisos
Controladores de dominio - Nombre - Descripción - Dominio - Bridgehead - Transportes del servidor Bridgehead - Catálogo global - Tipo de servidor - Nombre de host DNS - Política de consulta - Configuración del controlador de dominio de solo lectura (RODC) - Política de replicación de contraseña - Información del host - Rutas de instalación del servicio de directorio - Replicar De - Replicar a - Conexiones de replicación - Detalles de conexión - Programación
Hemos creado una herramienta de documentación de Active Directory que automatiza el proceso de documentación de sus servidores. Espero que esté bien compartir un enlace aquí. Hay una versión gratuita para redes pequeñas.