Project: Active Directory + CSE Best Practices

Active Directory - a projekt célja
A projekt célja egy egységes, biztonságos és jól strukturált Active Directory környezet kialakítása vagy meglévő környezet frissítése a megrendelő infrastruktúrájában.
01 A projekt hatóköre
- Active Directory struktúra megtervezése
- Organizational Unit (OU) struktúra kialakítása
- Active Directory csoportok létrehozása
- Domain Controller infrastruktúra kialakítása
- Active Directory telepítése vagy frissítése
02 A projekt előkészítése
- Felhasználók listája
- Felhasználónkénti jogosultsági igények (mely erőforrásokhoz fér hozzá)
- Hozzáférés a fizikai vagy virtuális szerverekhez
- Meglévő AD környezet esetén GPO és User tulajdonságok elemezése
- Domain Admin jogosultság megállapítása
- Enterprise Admin jogosultság megállapítása
03 Dokumentációk update
A projekt folyamatos kommunikációt igényel.
A projekt fontos eleme az email-kommunikáció, amely melléklete a Projekt Átadás dokumentum, mely minden milestone teljesülésekor új adattal bővül.
- DNS Server telepités és Konfiguráció
- DNS AD Intgrált Zona Beállitása
- FSMO role-ok beállitása, Global Catalog beállítása
04 Az Active Directory struktúra kialakítása
Active Directory csoportok definiálása
Felhasználók csoportosítása szervezeti egységekbe (OU)
Felhasználók hozzárendelése OU-khoz és AD csoportokhoz
Jogosultsági modell kialakítása AD csoportok alapján
05 A domain Controller infrastruktúra
- Domain Controller-ek száma: 2 vagy 3
- Domain Controller-ek futtatása virtuális környezetben
- Hyper-V Cluster esetén:
- 2 db Domain Controller külön virtuális gépen
- 1 db Domain Controller cluster virtuális szerverként
- 1 db Hyper-V host esetén:
- 2 db Domain Controller virtuális gépen
- 2 db önálló Hyper-V host esetén:
- 2 db Domain Controller, külön fizikai hostokon
06 Telepítés és konfiguráció
- Active Directory Domain Services telepítése
- Domain Controller-ek konfigurálása
- Replikáció ellenőrzése
- Alapvető működés tesztelése
Ellenőrzés:
- DNS Server Konfiguráció
- DNS AD Intgrált Zona
- FSMO role-ok

Active Directory - a projekt zárás, átadás
Telepített környezet ellenőrzése, Projekt dokumentáció átadása, Projekt lezárása
A fenntiek üzemeltetése Support szintű szolgáltatásához : pdf
A mellékelt dokumentum egy minta, a Support szerződés alapja.
AD upgrade esetén:
- az új szerverek a régi mellett lesznek telepitve és beállitva, igy AD Domain és AD Forest kell preparalni a magasabb szintre
- kliens gépek ellenőrzése DNS szerint
- az FSMO roleok migrálása az új AD Domain controllerekre
- a Global Catalog migrálása
- régi AD Serverek decomission