Primeiro, tenha cuidado para não documentar o próprio Active Directory. A Microsoft já fez isso. Não é sua responsabilidade e reduzirá o tempo necessário para documentar as configurações, políticas e procedimentos específicos da sua instalação.
Aqui está uma lista de coisas que você deve documentar.
- Explique as convenções de nomenclatura de seu computador, usuário, domínio e OU.
- Descreva sua hierarquia de UOs e o raciocínio por trás dela.
- Descreva brevemente as principais funções dos seus Objetos de Diretiva de Grupo e por que você as organizou da maneira como fez.
- Descreva suas convenções de numeração de rede e configuração DHCP, se aplicável.
- Descreva sua configuração de DNS.
- Descreva suas exceções do Firewall do Windows.
- Relacione as funções do Windows Server e o software de terceiros instalado em cada servidor.
- Observe os locais das funções FSMO do Active Directory.
- Descreva a política da organização para quando adicionar novas contas de usuário ou revogar contas de usuário existentes.
- Descreva as políticas da organização para restrições de usuários (relacionadas aos detalhes do GPO acima).
- Se você é responsável pela rede também, forneça um diagrama de fiação do prédio.