如何对现有networking进行评估?

我作为一个有2个办事处的小公司的IT人员工作。 目前,我们正在将整个networking基础架构转移到不同的主机上,因为我们正在极其过时的Windows服务器上运行所有的东西。 新的托pipe公司将负责大部分移动过程,但我的任务是评估我们目前的状态。

我不是networkingpipe理员(主要是办公室里的代码和维修电脑),所以我对从哪里开始有点困惑。 我基本上需要制定我们每个域控制器负责的内容,并提供我们networking上每个组件的总体概述。 我知道我们托pipe了几个应用程序,用于用户pipe理的Active Directory服务器,以及可能还没有意识到的其他事情。 我需要把所有东西拼凑起来,并向上级汇报。

有经验的networkingpipe理员将采取什么措施来研究现有的networking基础设施 我需要什么工具?

任何帮助将不胜感激。

说实话,你需要比你知道更多。 即使你有所有的工具的输出,并知道在哪里寻找不能自动化的东西,你将如何处理这些信息? 在你的职位上,我会聘请一名顾问。

一些用于通用Windows基础结构评估的工具:

  • NMap的/ ZenMap
  • SpiceWorks(包括NMap)
  • Microsoft评估工具(MAPS)
  • dcdiag和repadmin
  • 各种MS产品的最佳实践分析仪
  • Visio和发现插件
  • 所有networking设备configuration转储
  • DNS区域的转储,内部和外部
  • DNS注册商信息
  • 基础设施的图片

而我们甚至还没有进入商业应用程序。

上面我的方法是以服务器和基础架构为中心的,你会认为它是自下而上的。 你最好使用@ Joeqwerty的方法,这是自上而下的。 确定已知的业务服务,并找出它们如何链接到服务器,帐户,数据库,其他服务器等。这可能包括托pipe服务! 您的托pipe工资单应用程序可能依赖于通过VPN进行的AD LDAP查询,如果您只是查看服务器,则永远无法find该查询。

作为比较:我的公司是一家咨询公司,我们需要8个小时才能完成这样的评估。 8小时也是现场/数据收集部分。 我们花更多的时间分析和评估之后。