Active Directory Windows Server 2008R2

25
6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 1/25 Active Directory Windows Server 2008R2 Active Directory adalah layanan directory yang terdapat pada system operasi server diantaranya adalah Windows Server 2008R2. Active Directory terdiri atas basis data dan juga layanan directory. Basis data yang dimiliki oleh Active Directory menyimpan segala sumber daya yang terdapat di dalam jaringan, seperti halnya komputer yang telah tergabung ke sebuah domain. daftar akun pengguna dan kelompok pengguna, folder yang di-share, dan lain-lain. Sementara itu, layanan direktori yang dimilikinya membuat informasi yang disimpan di dalam basis data dapat diakses oleh pengguna dan aplikasi. Active Directory sebenarnya merupakan implementasi dari Protocol Lightweight Directory Access Protocol (LDAP). (http://id.wikipedia.org/wiki/Direktori_Aktif) Active Directory menawarkan fitur-fitur dasar yang dibutuhkan oleh layanan direktori pada tingkat enterprise, termasuk di dalamnya sumber informasi yang dapat diperluas, kebijakan (policy), konvensi penamaan untuk setiap objek direktori dan perangkat bantu untuk melakukan administrasi layanan Windows dari satu lokasi akses. Pada Administrator Windows dapat mengkonfigurasi Active Directory untuk mengatur akses aplikasi dan juga pengguna terhadap sumber daya yang terdapat di dalam jaringan. (http://id.wikipedia.org/wiki/Direktori_Aktif) Informasi di dalam Active Directory dipelihara untuk setiap domain di dalam sebuah jaringan. Informasi basis data Active Directory disimpan di dalam sebuah mesin yang disebut dengan Domain Controller. Informasi ini akan direplikasi secara otomatis antara domain controller dalam sebuah domain untuk memastikan bahwa setiap domain controller memiliki informasi yang selalu terbarui (up-to-date). Secara default, proses replikasi ini berlangsung secara otomatis setiap lima menit. Replikasi otomatis informasi basis data Active Directory hanya terjadi dalam sebuah domain tertentu. Domain controller dalam sebuah domain juga tidak secara otomatis melakukan replikasi dengan domain controller di dalam domain lainnya. (http://id.wikipedia.org/wiki/Direktori_Aktif) Cara Kerja Elemen dasar dari direktori aktif adalah Active Directory Object. Sebuah Active Directory Object ini dapat berupa sebuah akun pengguna, komputer yang tergabung ke dalam sebuah domain Windows Server, Printer aplikasi, folder, atau sumber daya lainnya di dalam jaringan. Setiap objek memiliki atributnya masing-masing yang berupa properti yang umumnya bersifat unik (tergantung jenis objek tersebut). Sebagai contoh, atribut yang dapat dimiliki oleh objek akun pengguna dapat mencakup nama pertama, nama akhir, alamat e-mail, dan nomor telepon. Beberapa atribut lainnya memiliki nilai yang telah ditentukan oleh sistem, dan atribut lainnya dapat didefinisikan secara manual (atau bisa dikosongkan). Sementara itu, atribut yang dimiliki oleh objek printer dapat mencakup lokasi di mana printer tersebut berada, nomor inventaris asset. jenis printernya, dan lain sebagainya. Active Directory juga memiliki peraturan- peraturan yang menata objek mana saja yang dapat disimpan di dalam direktori dan atribut mana saja yang dapat dimiliki oleh objek tersebut. Peraturan-peraturan tersebut, dinamakan juga dengan Active Directory Schema. Sebuah jenis objek khusus yang dapat disimpan di dalam Active Directory adalah sesuatu yang disebut sebagai Organizational Unit (OU). OU adalah sebuah jenis objek Active Directory yang dapat mengandung objek lainnya, seperti halnya sebuah akun pengguna, komputer, atau aplikasi atau mengandung objek OU lainnya. Dengan menggunakan OU, pada Administrator dapat mengatur Active Directory secara hierarkis, yang disusun dengan menggunakan skema X.500 yang dibuat oleh International Telecomunication Union (ITU). Administrator juga dapat menetapkan kontrol akses atau permisi pada setiap anak pohon dalam sebuah OU, agar hanya objek-objek tertentu saja yang dapat mengaksesnya. (http://id.wikipedia.org/wiki/Direktori_Aktif) Organizational Unit (OU) ditampung dalam sebuah domain Windows Server, yang merupakan struktur dasar dari Active Directory (pada kenyataannya, Active Directory tidak akan berjalan tanpa adanya domain). Setiap objek di dalam Active Directory harus termasuk ke dalam sebuah domain yang sama. (http://id.wikipedia.org/wiki/Direktori_Aktif) Berbagai Server Role yang terdapat pada Active Directory Server role lain dari Windows Server 2008 terintegrasi dengan Active Directory Domain Services, server role lainnya yang dimaksud adalah: · Active Directory Certificate Services (AD CS)

description

Active Directory Windows Server 2008R2

Transcript of Active Directory Windows Server 2008R2

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 1/25

Active Directory Windows Server 2008R2

Active Directory adalah layanan directory yang terdapat pada systemoperasi server diantaranya adalah Windows Server 2008R2. Active Directoryterdiri atas basis data dan juga layanan directory. Basis data yang dimilikioleh Active Directory menyimpan segala sumber daya yang terdapat didalam jaringan, seperti halnya komputer yang telah tergabung ke sebuahdomain. daftar akun pengguna dan kelompok pengguna, folder yangdi-share, dan lain-lain. Sementara itu, layanan direktori yang dimilikinyamembuat informasi yang disimpan di dalam basis data dapat diakses olehpengguna dan aplikasi. Active Directory sebenarnya merupakanimplementasi dari Protocol Lightweight Directory Access Protocol(LDAP).

(http://id.wikipedia.org/wiki/Direktori_Aktif)

Active Directory menawarkan fitur-fitur dasar yang dibutuhkan oleh layanandirektori pada tingkat enterprise, termasuk di dalamnya sumber informasi

yang dapat diperluas, kebijakan (policy), konvensi penamaan untuk setiap objek direktori dan perangkat bantu untukmelakukan administrasi layanan Windows dari satu lokasi akses. Pada Administrator Windows dapat mengkonfigurasiActive Directory untuk mengatur akses aplikasi dan juga pengguna terhadap sumber daya yang terdapat di dalamjaringan. (http://id.wikipedia.org/wiki/Direktori_Aktif)

Informasi di dalam Active Directory dipelihara untuk setiap domain di dalam sebuah jaringan. Informasi basis dataActive Directory disimpan di dalam sebuah mesin yang disebut dengan Domain Controller. Informasi ini akandireplikasi secara otomatis antara domain controller dalam sebuah domain untuk memastikan bahwa setiap domaincontroller memiliki informasi yang selalu terbarui (up-to-date). Secara default, proses replikasi ini berlangsung secaraotomatis setiap lima menit. Replikasi otomatis informasi basis data Active Directory hanya terjadi dalam sebuahdomain tertentu. Domain controller dalam sebuah domain juga tidak secara otomatis melakukan replikasi dengandomain controller di dalam domain lainnya. (http://id.wikipedia.org/wiki/Direktori_Aktif)

Cara Kerja

Elemen dasar dari direktori aktif adalah Active Directory Object. Sebuah Active Directory Object ini dapat berupasebuah akun pengguna, komputer yang tergabung ke dalam sebuah domain Windows Server, Printer aplikasi, folder,atau sumber daya lainnya di dalam jaringan. Setiap objek memiliki atributnya masing-masing yang berupa propertiyang umumnya bersifat unik (tergantung jenis objek tersebut). Sebagai contoh, atribut yang dapat dimiliki oleh objekakun pengguna dapat mencakup nama pertama, nama akhir, alamat e-mail, dan nomor telepon. Beberapa atributlainnya memiliki nilai yang telah ditentukan oleh sistem, dan atribut lainnya dapat didefinisikan secara manual (ataubisa dikosongkan). Sementara itu, atribut yang dimiliki oleh objek printer dapat mencakup lokasi di mana printertersebut berada, nomor inventaris asset. jenis printernya, dan lain sebagainya. Active Directory juga memiliki peraturan-peraturan yang menata objek mana saja yang dapat disimpan di dalam direktori dan atribut mana saja yang dapatdimiliki oleh objek tersebut. Peraturan-peraturan tersebut, dinamakan juga dengan Active Directory Schema. Sebuahjenis objek khusus yang dapat disimpan di dalam Active Directory adalah sesuatu yang disebut sebagai OrganizationalUnit (OU). OU adalah sebuah jenis objek Active Directory yang dapat mengandung objek lainnya, seperti halnya sebuahakun pengguna, komputer, atau aplikasi atau mengandung objek OU lainnya. Dengan menggunakan OU, padaAdministrator dapat mengatur Active Directory secara hierarkis, yang disusun dengan menggunakan skema X.500 yangdibuat oleh International Telecomunication Union (ITU). Administrator juga dapat menetapkan kontrol akses ataupermisi pada setiap anak pohon dalam sebuah OU, agar hanya objek-objek tertentu saja yang dapat mengaksesnya.(http://id.wikipedia.org/wiki/Direktori_Aktif)

Organizational Unit (OU) ditampung dalam sebuah domain Windows Server, yang merupakan struktur dasar dari ActiveDirectory (pada kenyataannya, Active Directory tidak akan berjalan tanpa adanya domain). Setiap objek di dalam ActiveDirectory harus termasuk ke dalam sebuah domain yang sama. (http://id.wikipedia.org/wiki/Direktori_Aktif)

Berbagai Server Role yang terdapat pada Active Directory

Server role lain dari Windows Server 2008 terintegrasi dengan Active Directory Domain Services, server role lainnyayang dimaksud adalah:

· Active Directory Certificate Services (AD CS)

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 2/25

· Active Directory Right Management Services (AD RMS)

· Active Directory Federation Services (AD FS)

· Active Directory Lightweight Directory Services (AD LDS)

Tahapan Membangun Domain Controller

1. Pada tampilan Initial Configuration Tasks terdapat group Customize This Server lalu Klik Add Roles.

2. Klik Next pada Add Roles Wizard.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 3/25

3. Pada Select Server Roles. Klik CheckBox di Active Directory Domain Service.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 4/25

4. Apa Bila ada Pop-Up Klik Add Required Feature.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 5/25

5. Pada Tampilan Active Directory Domain Services Klik Next.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 6/25

6. Klik Install Pada Confirm Installation Selections.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 7/25

7. Progress… Installation.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 8/25

8. Installation Result. Klik Close.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 9/25

9. Setelah Selesai,klik Start lalu ketik DCPROMO pada search Program dan ENTER.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 10/25

10. Pada Tampilan Active Directory Domain Service Installation Wizard klik NEXT.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 11/25

11. Pada Tampilan Operating System Compability klik NEXT.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 12/25

12. Pada tampilan Choose Development Configuration klik create new domain in a new forest. Klik Next

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 13/25

13. Beri Nama sesuai dengan keinginan anda pada Name the Forest Root Domain. Klik Next

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 14/25

14. Pilih Level Forest yang digunakan pada Set Forest Functional Level. Klik Next

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 15/25

15. Pada tampilan berikutnya merupakan proses install DNS server pada Domain Controller.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 16/25

16. Pada tampilan Domain Controller Options Klik Next.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 17/25

17. Klik YES apabila ada Pop-Up. Klik Next.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 18/25

18. Processing…

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 19/25

19. Klik Next pada Location for Database, Log File dan SYSVOL.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 20/25

20. Summary Preview Your Selection.Klik Next

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 21/25

21. Processs….

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 22/25

22. Setelah Reboot Log in Kembali.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 23/25

23. Setelah Log In Klik Server Manager dan expand Role Seperti Gambar di bawah.

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 24/25

PENUTUP

Demikian tutorial yang sederhana ini saya buat. Isinya mungkin masih jauh dari apa yang namanya bagus apalagisempurna, namun mudah-mudahan apa yang saya tulis ini bisa bermanfaat. J

Bila ada kritik, saran dan pertanyaan mengenai tutorial yang saya tulis silahkan mengirim

Email: [email protected]

Facebook : https://www.facebook.com/team7c

Published Friday, June 15, 2012 2:41 PM by Fazar Susanto

Filed under: Window s Server

mugi (2012)

6/4/14 Active Directory Windows Server 2008R2 - Fazar Susanto

mugi.or.id/blogs/fazar1989/archive/2012/06/15/active_2D00_directory_2D00_windows_2D00_server_2D00_2008r2.aspx 25/25