7/24/2019 Konfigurasi Active Directory (AD)
1/31
figurasi Active Directory (AD) sebagai Primary Domain Controller (PDC) menggunakan Windows Se
ed on10 March 2014bynofriandi90
ive Directoryadalah layanan direktori yang dimiliki oleh sistem operasi jaringan Microsoft
dows server 2000, Windows server 2003, Windows Server 2008, dan Windows Server 2012. Active
ctory terdiri atas basis data dan juga layanan direktori. Basis data yang dimiliki oleh Acti
ctory menyimpan segala sumber daya yang terdapat di dalam jaringan, seperti halnya komputer
ah tergabung ke sebuah domain, daftar akun pengguna dan kelompok pengguna, folder yang di-sha
lain-lain. Sementara itu, layanan direktori yang dimilikinya membuat informasi yang disimpan
am basis data dapat diakses oleh pengguna dan aplikasi. Active Directory sebenarnya merupakan
ementasi dari protokol Lightweight Directory Access Protocol (LDAP).
ve Directory merupakan directory service yang menyimpan konfigurasi jaringan baik user, grou
puter, hardware, serta berbagai policy keamanan dalam satu database terpusat. Peran utama Act
ctory adalah menyediakan sarana untuk melakukan admnistrasi jaringan secara terpusat baik di
l domain maupun lintas domain, selama antar domain tersebut masih berada dalam satu forest.
ture yang ditawarkan Active Directory antara lain :
Simplified Administration : Active Directory menyediakan single point dalam hal administ
semua sumber daya jaringan. Seorang administrator dapat melakukan login dari komputer mana
di dalam jaringan dan melakukan konfigurasi terhadap obyek dan setiap komputer dalam jarin
Scalability : Active Directory mampu mengelola sampai dengan jutaan obyek, dibandingkan
arsitektur Windows NT yang hanya mampu menangani maksimal 40000 obyek dalam satu domain.
Open Standard : Active Directory kompatibel dan mendukung berbagai protokol dan teknologi
standar yang ada, antara lain LDAP dan LDIF, sehingga Active Directory dapat berkomunikasi
dengan Novell Directory Service dan teknologi lain yang menggunakan LDAP. Support terhadap
memungkinkan Active Directory diakses dari web browser dan berbagai bahasa pemrograman
pengakses data. Windows 2000 juga mengadopsi Kerberos 5 sebagai protokol otentifikasinya,
sehingga kompatibel dengan berbagai produk yang menggunakan protokol sejenis. Sistem penam
domain dalam AD menggunakan standar DNS name, sehingga nama domain Windows 2000 merupakan
standar penamaan domain yang digunakan di internet, maka lebih mudah melakukan koneksi den
internet.
uktur Active Directory
=========================ive Directoryterdiri dari berbagai obyek, yang merupakan representasi obyek-obyek yang terda
dalam jaringan baik hardware, user, maupun domain.
Object : adalah istilah yang digunakan untuk menyebut suatu unit tertentu yang terdapat di
dalam jaringan, misalnya user, group, printer, ataupun shared folder. Container : merupakan wadah yang di dalamnya terisi berbagai macam obyek.Organizational Unit (OU) : adalah representasi Container yang didalamnya berisi berbagai m
obyek. OU merupakan kesatuan terkecil dimana pengaturan Group Polivy dalam AD dapat ditera
Biasanya OU tersebut mencerminkan kesatuan organisasi tertentu dalam jaringan, misalnya da
didefinisikan OU untuk Sales, Marketing, Direksi, dan sebagainya.Domain : merupakan kesatuan jaringan terkecil, yang didalamnya berisi berbagai obyek dan O
Domain merupakan security boundary, sehingga seluruh obyek dalam satu domain berada dalam
otoritas security yang sama. Sebuah organisasi dapat memiliki lebih dari satu domain dalamjaringannya, tergantung pada kebutuhan bisnis maupun policy keamanannya.Tree : adalah gabungan dari beberapa domain yang masing-masing masih berada dalam satu ind
namespace. Misalnya dibentuk suatu tree dengan induk domain matrik.com, dan di level bawah
terdapat dua domain bernama sales.matrik.com dan developer.matrik.com.Forest : beberapa tree dapat bergabung menjadi sebuah forest dan masing-masing domain ters
menggunakan namspace yang berbeda. Domain yang berada dalam satu forest menggunakan global
catalog yang sama, sehingga informasi konfigurasi dan obyek jaringan antar domain dalam sa
forest dapat saling pertukarkan dan diakses secara terpusat.
https://acenk90.wordpress.com/2014/03/10/konfigurasi-active-directory-ad-dan-organisation-unit-ou-menggunakan-windows-server-2008/https://acenk90.wordpress.com/2014/03/10/konfigurasi-active-directory-ad-dan-organisation-unit-ou-menggunakan-windows-server-2008/https://acenk90.wordpress.com/2014/03/10/konfigurasi-active-directory-ad-dan-organisation-unit-ou-menggunakan-windows-server-2008/https://acenk90.wordpress.com/author/nofriandi90-2/https://acenk90.wordpress.com/author/nofriandi90-2/https://acenk90.wordpress.com/author/nofriandi90-2/https://acenk90.wordpress.com/author/nofriandi90-2/https://acenk90.wordpress.com/2014/03/10/konfigurasi-active-directory-ad-dan-organisation-unit-ou-menggunakan-windows-server-2008/7/24/2019 Konfigurasi Active Directory (AD)
2/31
klah, pada artikel kali ini kita akan membahas mengenai cara "Konfigurasi Active Directory (A
ggunakan Windows Server 2008".
apan-tahapan yang akan kita lakukan adalah sebagai berikut :
. Pada pengujian kali ini, kita beranggapan bahwa windows server 2008 dan fitur active direcsudah diinstallkan pada mesin. Kemudian buka "run" dan ketikkan perintah "dcpromo" dan cli
"OK" untuk melakukan intallasi dan masuk kebagian konfigurasi awal active directory sepert
https://acenk90.files.wordpress.com/2014/03/topology.jpg7/24/2019 Konfigurasi Active Directory (AD)
3/31
gambar di bawah ini.
2. Contreng box "Use advanced mode installation" untuk mengaktifkan mode installasi activedirectory dalam mode advance. Kemudian click "Next" untuk melanjutkan ke proses selanjutny
https://acenk90.files.wordpress.com/2014/03/1.jpg7/24/2019 Konfigurasi Active Directory (AD)
4/31
seperti gambar di bawah ini.
https://acenk90.files.wordpress.com/2014/03/2.jpg7/24/2019 Konfigurasi Active Directory (AD)
5/31
.
Klik "Next" untuk melanjutkan ke proses selanjutnya, seperti gambar di bawah ini.
4. Pilih "Create a new domain in new forest" karena kita akan melakuan pembuatan domaincontroller baru untuk active directory yang akan kita gunakan nantinya, dan clik "Next" un
https://acenk90.files.wordpress.com/2014/03/3.jpg7/24/2019 Konfigurasi Active Directory (AD)
6/31
melanjutkan ke proses selanjutnya seperti gambar di bawah ini.
. Buatkan domain untuk root forest domain controller sesuai dengan FQDN (Fully Qualifed DomaName)yang akan digunakan pada active directory nantinya. Untuk uji coba kali ini kita
menggunakan domain name "acenk90.local" dan clik "Next" untuk melanjutkan ke proses selanj
https://acenk90.files.wordpress.com/2014/03/4.jpg7/24/2019 Konfigurasi Active Directory (AD)
7/31
seperti gambar di bawah ini.
https://acenk90.files.wordpress.com/2014/03/5.jpg7/24/2019 Konfigurasi Active Directory (AD)
8/31
6.
Tunggu proses pengecekan untuk pembuatan domain baru selesai seperti gambar di bawah ini.
7. Domain netbios nameakan otomatis dicreate sesuai dengan FQDN domain yang telah dibuatkansebelumnya. Untuk percobaan kali ini domain netbios name adalah "ACENK90" dan click next u
https://acenk90.files.wordpress.com/2014/03/6.jpg7/24/2019 Konfigurasi Active Directory (AD)
9/31
melanjutkan ke proses selanjutnya.
. Untuk forest functional level pada pilihan combo box pilihlah "Windows Server 2008" karenamenggunakan windows server 2008 dan click "Next" untuk melanjutkan ke proses selanjutnya
https://acenk90.files.wordpress.com/2014/03/7.jpg7/24/2019 Konfigurasi Active Directory (AD)
10/31
seperti gambar di bawah ini.
https://acenk90.files.wordpress.com/2014/03/8.jpg7/24/2019 Konfigurasi Active Directory (AD)
11/31
9.
Contreng box "DNS server" untuk mengaktifkan domain controller untuk active directory nant
dan click "Next" untuk melanjutkan ke proses selanjutnya seperti gambar di bawah ini.
0.Pilih "No, I will assign static IP addresses to all physical network adapter" karena kitamenggunakan IP Address static pada adapter interface windows server 2008 seperti gambar di
https://acenk90.files.wordpress.com/2014/03/9.jpg7/24/2019 Konfigurasi Active Directory (AD)
12/31
bawah ini.
https://acenk90.files.wordpress.com/2014/03/10.jpg7/24/2019 Konfigurasi Active Directory (AD)
13/31
1.
Pilih "Yes" untuk melanjutkan ke proses selanjutnya seperti gambar di bawah ini.
https://acenk90.files.wordpress.com/2014/03/11.jpg7/24/2019 Konfigurasi Active Directory (AD)
14/31
2.
Untuk database, log, dan sysvql folder biarkan default seperti gambar di bawah ini kemudia
click "Next" untuk melanjutkan ke proses selanjutnya seperti gambar di bawah ini.
https://acenk90.files.wordpress.com/2014/03/12.jpg7/24/2019 Konfigurasi Active Directory (AD)
15/31
3.
Buatkan password untuk domain administrator account sesuai dengan keinginan anda, kemudian
click "Next" untuk melanjutkan ke proses selanjutnya seperti gambar di bawah ini.
https://acenk90.files.wordpress.com/2014/03/13.jpg7/24/2019 Konfigurasi Active Directory (AD)
16/31
4.
Untuk malanjutkan ke proses selanjutnya click "Next" seperti gambar di bawah ini.
5.Proses konfigurasi "Active Directory Domain Services" sedang di proses dan contreng box "Ron completion" agar setelah proses tersebut selesai maka windows server langsung restart
https://acenk90.files.wordpress.com/2014/03/14.jpg7/24/2019 Konfigurasi Active Directory (AD)
17/31
otomatis seperti gambar di bawah ini.
https://acenk90.files.wordpress.com/2014/03/15.jpg7/24/2019 Konfigurasi Active Directory (AD)
18/31
6.
Kemudian login ke windows server menggunakan domain "ACENK90", user"administrator" dan
password sesuai dengan yang telah dikonfigurasi tadi, seperti gambar di bawah ini.
https://acenk90.files.wordpress.com/2014/03/16.jpg7/24/2019 Konfigurasi Active Directory (AD)
19/31
7.
Berikut detail properti computer windowse server 2008 yang telah login menggunakan domain
"ACENK90" dan fqdn domain "acenk90.local" seperti gambarf di bawah ini.
8.Selanjutnya untuk masuk kebagian konfigurasi "active directory User and computer" dapatdilakukan dengan click "administrative tool" pada start menu dan pilih "Active Directory U
https://acenk90.files.wordpress.com/2014/03/17.jpg7/24/2019 Konfigurasi Active Directory (AD)
20/31
and Computers" seperti tampilan gambar di bawah ini.
9.Tampilan "active direcroty User and Computers" default untuk domain "ACENK90" atau fqdn do"acenk90.local" karena kita belum melakukan konfigurasi user dan computer tambahan, sepert
https://acenk90.files.wordpress.com/2014/03/18-1.jpg7/24/2019 Konfigurasi Active Directory (AD)
21/31
gambar berikut ini.
20.Untuk melakukan pembuatan user dan password yang nantinya akan digunakan user pada setiapworkstation/PC/Netbook yang telah tergabung dengan domain yang telah kita tentukan sebelumMaka click kanan pada OU "Users", pilih "New" dan click "User" seperti tampilan gambar di
https://acenk90.files.wordpress.com/2014/03/19-1.jpg7/24/2019 Konfigurasi Active Directory (AD)
22/31
ini.
https://acenk90.files.wordpress.com/2014/03/20.jpg7/24/2019 Konfigurasi Active Directory (AD)
23/31
21.
Isikan data user dan sesuaikan dengan kebutuhan anda kemudian click "Next" seperti gambar
bawah ini.
https://acenk90.files.wordpress.com/2014/03/21.jpg7/24/2019 Konfigurasi Active Directory (AD)
24/31
22.
Isikan user dan password untuk user yang telah anda buat tadi dan contreng box "Password n
expires" agar password user tidak expires, lalu click "Next" seperti gambar di bawah ini.
https://acenk90.files.wordpress.com/2014/03/22.jpg7/24/2019 Konfigurasi Active Directory (AD)
25/31
23.
Berikutlah detail user yang telah dicreate tadi dan click "Finish" untuk menyelesaikan pro
pembuatan user baru, seperti tampilan gambar di bawah ini.
https://acenk90.files.wordpress.com/2014/03/23.jpg7/24/2019 Konfigurasi Active Directory (AD)
26/31
24.
Jika proses pembuatan user baru tadi success, maka akan ada tambahan user baru seperti tam
gambar di bawah ini.
https://acenk90.files.wordpress.com/2014/03/24.jpg7/24/2019 Konfigurasi Active Directory (AD)
27/31
25.
Rubah computer name komputer PC User menjadi "nofriandi" atau sesuaikan dengan user yang s
anda create tadi, kemudian restart PC User tersebut seperti gambar di bawah ini.
26.Selanjutnya melakukan uji coba join domain pada PC user menjadi domain "ACENK90" sesuai prdomain controller yang telah kita konfigurasi sebelumnya, kemudian akan diminta memasukkan
masukan username dan password administrator active directory yang telah di create saat
https://acenk90.files.wordpress.com/2014/03/25.jpg7/24/2019 Konfigurasi Active Directory (AD)
28/31
installasi active directory, seperti gambar di bawah ini.
27.Jika success melakukan join domain dari PC User terhadapat domain "ACENK90", maka akan dimmelakukan restart PC user untuk menerapkan pengaturan user yang telah dicreate pada active
https://acenk90.files.wordpress.com/2014/03/26.jpg7/24/2019 Konfigurasi Active Directory (AD)
29/31
directory windows server 2008, seperti gambar di bawah ini.
https://acenk90.files.wordpress.com/2014/03/27.jpg7/24/2019 Konfigurasi Active Directory (AD)
30/31
28.
Kemudian lakukan login menggunakan user dan password yang telah dicreate pada active direc
windows server 2008 menggunakan domain "ACENK90" seperti gambar di bawah ini.
29.Jika success login dan join domain terhadap domain "ACENK90", maka aturan police untuk useyang telah di create dan login akan terterap pada PC tersebut, lalu pada properties compu
https://acenk90.files.wordpress.com/2014/03/28.jpg7/24/2019 Konfigurasi Active Directory (AD)
31/31
akan tampil seperti gambar berikut.
kianlah pembahasan pada artikel kali ini mengenai cara "Konfigurasi Active Directory (AD) se
mary Domain Controller (PDC) menggunakan Windows Server 2008".
https://acenk90.files.wordpress.com/2014/03/29.jpg