AD-Dokumentation und Berechtigungskonzept
Ich erfasse Domänenstruktur, privilegierte Konten, Gruppen, Dienste, GPOs und kritische Abhängigkeiten. Rollen werden nach AGDLP beziehungsweise AGUDLP modelliert. Das Ergebnis ist ein Active-Directory-Konzept, das Verantwortliche prüfen und weiterbetreiben können — einschließlich NTFS-Berechtigungen, Namenskonventionen und Joiner-Mover-Leaver-Prozess.