konfigurasi active directory (ad)

Upload: bangkitsanjaya

Post on 23-Feb-2018

237 views

Category:

Documents


0 download

TRANSCRIPT

  • 7/24/2019 Konfigurasi Active Directory (AD)

    1/31

    figurasi Active Directory (AD) sebagai Primary Domain Controller (PDC) menggunakan Windows Se

    ed on10 March 2014bynofriandi90

    ive Directoryadalah layanan direktori yang dimiliki oleh sistem operasi jaringan Microsoft

    dows server 2000, Windows server 2003, Windows Server 2008, dan Windows Server 2012. Active

    ctory terdiri atas basis data dan juga layanan direktori. Basis data yang dimiliki oleh Acti

    ctory menyimpan segala sumber daya yang terdapat di dalam jaringan, seperti halnya komputer

    ah tergabung ke sebuah domain, daftar akun pengguna dan kelompok pengguna, folder yang di-sha

    lain-lain. Sementara itu, layanan direktori yang dimilikinya membuat informasi yang disimpan

    am basis data dapat diakses oleh pengguna dan aplikasi. Active Directory sebenarnya merupakan

    ementasi dari protokol Lightweight Directory Access Protocol (LDAP).

    ve Directory merupakan directory service yang menyimpan konfigurasi jaringan baik user, grou

    puter, hardware, serta berbagai policy keamanan dalam satu database terpusat. Peran utama Act

    ctory adalah menyediakan sarana untuk melakukan admnistrasi jaringan secara terpusat baik di

    l domain maupun lintas domain, selama antar domain tersebut masih berada dalam satu forest.

    ture yang ditawarkan Active Directory antara lain :

    Simplified Administration : Active Directory menyediakan single point dalam hal administ

    semua sumber daya jaringan. Seorang administrator dapat melakukan login dari komputer mana

    di dalam jaringan dan melakukan konfigurasi terhadap obyek dan setiap komputer dalam jarin

    Scalability : Active Directory mampu mengelola sampai dengan jutaan obyek, dibandingkan

    arsitektur Windows NT yang hanya mampu menangani maksimal 40000 obyek dalam satu domain.

    Open Standard : Active Directory kompatibel dan mendukung berbagai protokol dan teknologi

    standar yang ada, antara lain LDAP dan LDIF, sehingga Active Directory dapat berkomunikasi

    dengan Novell Directory Service dan teknologi lain yang menggunakan LDAP. Support terhadap

    memungkinkan Active Directory diakses dari web browser dan berbagai bahasa pemrograman

    pengakses data. Windows 2000 juga mengadopsi Kerberos 5 sebagai protokol otentifikasinya,

    sehingga kompatibel dengan berbagai produk yang menggunakan protokol sejenis. Sistem penam

    domain dalam AD menggunakan standar DNS name, sehingga nama domain Windows 2000 merupakan

    standar penamaan domain yang digunakan di internet, maka lebih mudah melakukan koneksi den

    internet.

    uktur Active Directory

    =========================ive Directoryterdiri dari berbagai obyek, yang merupakan representasi obyek-obyek yang terda

    dalam jaringan baik hardware, user, maupun domain.

    Object : adalah istilah yang digunakan untuk menyebut suatu unit tertentu yang terdapat di

    dalam jaringan, misalnya user, group, printer, ataupun shared folder. Container : merupakan wadah yang di dalamnya terisi berbagai macam obyek.Organizational Unit (OU) : adalah representasi Container yang didalamnya berisi berbagai m

    obyek. OU merupakan kesatuan terkecil dimana pengaturan Group Polivy dalam AD dapat ditera

    Biasanya OU tersebut mencerminkan kesatuan organisasi tertentu dalam jaringan, misalnya da

    didefinisikan OU untuk Sales, Marketing, Direksi, dan sebagainya.Domain : merupakan kesatuan jaringan terkecil, yang didalamnya berisi berbagai obyek dan O

    Domain merupakan security boundary, sehingga seluruh obyek dalam satu domain berada dalam

    otoritas security yang sama. Sebuah organisasi dapat memiliki lebih dari satu domain dalamjaringannya, tergantung pada kebutuhan bisnis maupun policy keamanannya.Tree : adalah gabungan dari beberapa domain yang masing-masing masih berada dalam satu ind

    namespace. Misalnya dibentuk suatu tree dengan induk domain matrik.com, dan di level bawah

    terdapat dua domain bernama sales.matrik.com dan developer.matrik.com.Forest : beberapa tree dapat bergabung menjadi sebuah forest dan masing-masing domain ters

    menggunakan namspace yang berbeda. Domain yang berada dalam satu forest menggunakan global

    catalog yang sama, sehingga informasi konfigurasi dan obyek jaringan antar domain dalam sa

    forest dapat saling pertukarkan dan diakses secara terpusat.

    https://acenk90.wordpress.com/2014/03/10/konfigurasi-active-directory-ad-dan-organisation-unit-ou-menggunakan-windows-server-2008/https://acenk90.wordpress.com/2014/03/10/konfigurasi-active-directory-ad-dan-organisation-unit-ou-menggunakan-windows-server-2008/https://acenk90.wordpress.com/2014/03/10/konfigurasi-active-directory-ad-dan-organisation-unit-ou-menggunakan-windows-server-2008/https://acenk90.wordpress.com/author/nofriandi90-2/https://acenk90.wordpress.com/author/nofriandi90-2/https://acenk90.wordpress.com/author/nofriandi90-2/https://acenk90.wordpress.com/author/nofriandi90-2/https://acenk90.wordpress.com/2014/03/10/konfigurasi-active-directory-ad-dan-organisation-unit-ou-menggunakan-windows-server-2008/
  • 7/24/2019 Konfigurasi Active Directory (AD)

    2/31

    klah, pada artikel kali ini kita akan membahas mengenai cara "Konfigurasi Active Directory (A

    ggunakan Windows Server 2008".

    apan-tahapan yang akan kita lakukan adalah sebagai berikut :

    . Pada pengujian kali ini, kita beranggapan bahwa windows server 2008 dan fitur active direcsudah diinstallkan pada mesin. Kemudian buka "run" dan ketikkan perintah "dcpromo" dan cli

    "OK" untuk melakukan intallasi dan masuk kebagian konfigurasi awal active directory sepert

    https://acenk90.files.wordpress.com/2014/03/topology.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    3/31

    gambar di bawah ini.

    2. Contreng box "Use advanced mode installation" untuk mengaktifkan mode installasi activedirectory dalam mode advance. Kemudian click "Next" untuk melanjutkan ke proses selanjutny

    https://acenk90.files.wordpress.com/2014/03/1.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    4/31

    seperti gambar di bawah ini.

    https://acenk90.files.wordpress.com/2014/03/2.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    5/31

    .

    Klik "Next" untuk melanjutkan ke proses selanjutnya, seperti gambar di bawah ini.

    4. Pilih "Create a new domain in new forest" karena kita akan melakuan pembuatan domaincontroller baru untuk active directory yang akan kita gunakan nantinya, dan clik "Next" un

    https://acenk90.files.wordpress.com/2014/03/3.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    6/31

    melanjutkan ke proses selanjutnya seperti gambar di bawah ini.

    . Buatkan domain untuk root forest domain controller sesuai dengan FQDN (Fully Qualifed DomaName)yang akan digunakan pada active directory nantinya. Untuk uji coba kali ini kita

    menggunakan domain name "acenk90.local" dan clik "Next" untuk melanjutkan ke proses selanj

    https://acenk90.files.wordpress.com/2014/03/4.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    7/31

    seperti gambar di bawah ini.

    https://acenk90.files.wordpress.com/2014/03/5.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    8/31

    6.

    Tunggu proses pengecekan untuk pembuatan domain baru selesai seperti gambar di bawah ini.

    7. Domain netbios nameakan otomatis dicreate sesuai dengan FQDN domain yang telah dibuatkansebelumnya. Untuk percobaan kali ini domain netbios name adalah "ACENK90" dan click next u

    https://acenk90.files.wordpress.com/2014/03/6.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    9/31

    melanjutkan ke proses selanjutnya.

    . Untuk forest functional level pada pilihan combo box pilihlah "Windows Server 2008" karenamenggunakan windows server 2008 dan click "Next" untuk melanjutkan ke proses selanjutnya

    https://acenk90.files.wordpress.com/2014/03/7.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    10/31

    seperti gambar di bawah ini.

    https://acenk90.files.wordpress.com/2014/03/8.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    11/31

    9.

    Contreng box "DNS server" untuk mengaktifkan domain controller untuk active directory nant

    dan click "Next" untuk melanjutkan ke proses selanjutnya seperti gambar di bawah ini.

    0.Pilih "No, I will assign static IP addresses to all physical network adapter" karena kitamenggunakan IP Address static pada adapter interface windows server 2008 seperti gambar di

    https://acenk90.files.wordpress.com/2014/03/9.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    12/31

    bawah ini.

    https://acenk90.files.wordpress.com/2014/03/10.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    13/31

    1.

    Pilih "Yes" untuk melanjutkan ke proses selanjutnya seperti gambar di bawah ini.

    https://acenk90.files.wordpress.com/2014/03/11.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    14/31

    2.

    Untuk database, log, dan sysvql folder biarkan default seperti gambar di bawah ini kemudia

    click "Next" untuk melanjutkan ke proses selanjutnya seperti gambar di bawah ini.

    https://acenk90.files.wordpress.com/2014/03/12.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    15/31

    3.

    Buatkan password untuk domain administrator account sesuai dengan keinginan anda, kemudian

    click "Next" untuk melanjutkan ke proses selanjutnya seperti gambar di bawah ini.

    https://acenk90.files.wordpress.com/2014/03/13.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    16/31

    4.

    Untuk malanjutkan ke proses selanjutnya click "Next" seperti gambar di bawah ini.

    5.Proses konfigurasi "Active Directory Domain Services" sedang di proses dan contreng box "Ron completion" agar setelah proses tersebut selesai maka windows server langsung restart

    https://acenk90.files.wordpress.com/2014/03/14.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    17/31

    otomatis seperti gambar di bawah ini.

    https://acenk90.files.wordpress.com/2014/03/15.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    18/31

    6.

    Kemudian login ke windows server menggunakan domain "ACENK90", user"administrator" dan

    password sesuai dengan yang telah dikonfigurasi tadi, seperti gambar di bawah ini.

    https://acenk90.files.wordpress.com/2014/03/16.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    19/31

    7.

    Berikut detail properti computer windowse server 2008 yang telah login menggunakan domain

    "ACENK90" dan fqdn domain "acenk90.local" seperti gambarf di bawah ini.

    8.Selanjutnya untuk masuk kebagian konfigurasi "active directory User and computer" dapatdilakukan dengan click "administrative tool" pada start menu dan pilih "Active Directory U

    https://acenk90.files.wordpress.com/2014/03/17.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    20/31

    and Computers" seperti tampilan gambar di bawah ini.

    9.Tampilan "active direcroty User and Computers" default untuk domain "ACENK90" atau fqdn do"acenk90.local" karena kita belum melakukan konfigurasi user dan computer tambahan, sepert

    https://acenk90.files.wordpress.com/2014/03/18-1.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    21/31

    gambar berikut ini.

    20.Untuk melakukan pembuatan user dan password yang nantinya akan digunakan user pada setiapworkstation/PC/Netbook yang telah tergabung dengan domain yang telah kita tentukan sebelumMaka click kanan pada OU "Users", pilih "New" dan click "User" seperti tampilan gambar di

    https://acenk90.files.wordpress.com/2014/03/19-1.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    22/31

    ini.

    https://acenk90.files.wordpress.com/2014/03/20.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    23/31

    21.

    Isikan data user dan sesuaikan dengan kebutuhan anda kemudian click "Next" seperti gambar

    bawah ini.

    https://acenk90.files.wordpress.com/2014/03/21.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    24/31

    22.

    Isikan user dan password untuk user yang telah anda buat tadi dan contreng box "Password n

    expires" agar password user tidak expires, lalu click "Next" seperti gambar di bawah ini.

    https://acenk90.files.wordpress.com/2014/03/22.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    25/31

    23.

    Berikutlah detail user yang telah dicreate tadi dan click "Finish" untuk menyelesaikan pro

    pembuatan user baru, seperti tampilan gambar di bawah ini.

    https://acenk90.files.wordpress.com/2014/03/23.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    26/31

    24.

    Jika proses pembuatan user baru tadi success, maka akan ada tambahan user baru seperti tam

    gambar di bawah ini.

    https://acenk90.files.wordpress.com/2014/03/24.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    27/31

    25.

    Rubah computer name komputer PC User menjadi "nofriandi" atau sesuaikan dengan user yang s

    anda create tadi, kemudian restart PC User tersebut seperti gambar di bawah ini.

    26.Selanjutnya melakukan uji coba join domain pada PC user menjadi domain "ACENK90" sesuai prdomain controller yang telah kita konfigurasi sebelumnya, kemudian akan diminta memasukkan

    masukan username dan password administrator active directory yang telah di create saat

    https://acenk90.files.wordpress.com/2014/03/25.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    28/31

    installasi active directory, seperti gambar di bawah ini.

    27.Jika success melakukan join domain dari PC User terhadapat domain "ACENK90", maka akan dimmelakukan restart PC user untuk menerapkan pengaturan user yang telah dicreate pada active

    https://acenk90.files.wordpress.com/2014/03/26.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    29/31

    directory windows server 2008, seperti gambar di bawah ini.

    https://acenk90.files.wordpress.com/2014/03/27.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    30/31

    28.

    Kemudian lakukan login menggunakan user dan password yang telah dicreate pada active direc

    windows server 2008 menggunakan domain "ACENK90" seperti gambar di bawah ini.

    29.Jika success login dan join domain terhadap domain "ACENK90", maka aturan police untuk useyang telah di create dan login akan terterap pada PC tersebut, lalu pada properties compu

    https://acenk90.files.wordpress.com/2014/03/28.jpg
  • 7/24/2019 Konfigurasi Active Directory (AD)

    31/31

    akan tampil seperti gambar berikut.

    kianlah pembahasan pada artikel kali ini mengenai cara "Konfigurasi Active Directory (AD) se

    mary Domain Controller (PDC) menggunakan Windows Server 2008".

    https://acenk90.files.wordpress.com/2014/03/29.jpg