Escolar Documentos
Profissional Documentos
Cultura Documentos
2.1 Pendahuluan
Sebelum memulai manajemen jaringan komputer, pertama-tama menentukan IP statis kartu
jaringan Server yang menuju jaringan LAN. Tentukan IP sesuai dengan segment IP yang
akan dipasang dijaringan komputer yang telah atau akan di bentuk.
14
Gambar 2.3 Memilih menu manage your server
Setelah keluar jendela Manage Your Server, klik menu “Add or remove a role”.
Setelah di klik menu “Add or remove a role” akan keluar wizard untuk konofigurasi server.
Klik “Next” untuk lanjut ke tahap selanjutnya, yaitu memilih konfigurasi “typical” atau “custom”
pada tipe typical maka role yang akan diinstal yaitu Active Directory (AD), DNS server dan
DHCP server. Pilih “custom configuration” agar kita dapat memilih role yang akan di instal.
Kemudian klik “next”.
15
Setelah keluar jendela “server role” pilih role yang akan di instal. Pilih Active Directory (AD)
kemudian klik “next” dan pada saat keluar summery of selection tinggal klik next untuk dapat
melanjutkan proses instal AD
Tahap selanjutnya akan keluar jendela Active Directory Installation Wizard, klik tombol next
untuk lanjut ke proses selanjutnya.
Klik “Next” pada jendela kompatibilitas yang terbuka setelah menetak tombol “Next” pada
jendela Active Directory Installation wizard.
16
Gambar 2.9 Operating System Compatibility
Pilih salah satu menu pada jendela tipe domain controller yang akan di instal, untuk yang
pada jaringannya baru di buat domain pilih yang “Domain Controller for New Domain”
sedangkan apa bila telah ada dan mau membuat bacup dari Domain controller yang telah
ada pilih yang “ addtional domain controller for an existing domain”. Untuk kasus sekarang
pilih yang pertama kemudian klik “Next”
Pada jendela selanjutnya untuk domain yang baru pilih “Domain in New Forest” sedangkan
apabila sudah terdapat domain dan mau membuat child dari domain yang telah ada pilih
yang kedua dan apabila ingin membuat domain baru namun terpisah dari domain yang telah
ada, pilih yang ketiga. Untuk kasus sekarang pilih yang pertama. Kemudian tekan tombol
“Next”.
17
Gambar 2.11 Menu Create New Domain
Masukan nama domain yang akan di buat, misal “biomaterial.lipi.go.id”, kemudian klik next.
Masukan nama netbios dari domain yang di buat misal “biomaterial”, kemudian klik “Next”.
Tahap selanjutnya yaitu menentukan folder tempat menyimpan data base dan log active
directory, default database ini ada di drive C, namun di sarankan untuk di simpan di hardisk
yang terpisah dari system windows, misal drive D. Setelah menentukan folder tempat
menyimpan database dan log active directory kemudian klik “Next”. Setelah itu lanjut dengan
18
menentukan folder tempat menyimpan shared system volume,dan kalau sudah selesai
tinggal klik “Next”
Karena pada jaringan belum ada DNS server maka Active Directory Wizard akan meminta
untuk instal DNS server. Klik “Next” untuk lanjut proses instal Active Directory. Tahap
selanjutnya dari istall active directory ini yaitu memilih default permition for user dan group
objek. Pilih yang option pertama jika klien ada yang menggunakan versi windows di bawah
windows 2000, jika tidak ada pilih option yang kedua. Setelah menentukan option yang di
pilih, klik next.
Untuk me-restrore di perlukan adanya password khusus, menu tersebut ada setelah tahap
default permissions selesai di lewati. Masukan password yang diinginkan kemudian klik
“Next”. Proses selanjutnya akan berjalan secara otomatis. Tunggu sampai proses instal
active directory selesai. Setelah selesai akan keluar jendela “Completing the Active directory
Installation Wizard” dan tinggal klik “Finish”.
Pada saat klik “finish” proses install akan meminta server untuk di restart, klik “Restart” untuk
merestart server.
Setelah server restart, login menggunakan User Administrator, setelah login akan muncul
jendela pemberitahuan kalau server yang digunakan sudah berfungsi sebagai domain
kontroler. Klik “Finish”, dan installasi dari active directory selesai.
Pada jendela “Server Role” pilih “DHCP Server” kemudian klik “Next”.
22
Gambar 2.25 Server role
Setelah keluar jendela “summery selections” klik next, untuk lanjut ke proses selanjutnya.
Tunngu sampai keluar jendela “New scope wizard” kemudian klik “Next”
23
Gambar 2.28 Scope name
Masukan range IP address yang akan didistibusikan ke klien, kemudian klik Next
Apabila diantara range IP address yang akan didistribusikan ada IP Address yang tidak akan
didistribusikan maka isi IP Address tersebut padakolom yang tersedia di jendela “Add
exclusions”. Apabila tidak ada, biarkan kolom dalam keadaan kosong kemudian klik “Next”.
Masukan lama waktu berlakunya IP address yang didistribusikan ke klient. Setelah selesai
tinggal klik “Next”
24
Gambar 2.31 Waktu masa berlakunya IP address yang didistribusikan ke klien
Selanjutnya akan muncul jendela yang menentukan pilihan apakah DHCP server tersebut
akan di konfigurasi untuk gateway, dns atau wins. Pilih yang pertama kemudian klik “Next”.
Pada kolom yang tersedia di jendela router (Default Gateway) masukan IP address gateway
dari jaringan, kemudian klik “add” dan teruskan dengan klik “Next”.
Setelah memasukan IP Address DNS Server tahap selanjutnya yaitu memasukan IP address
WINS Server. Tulis IP Address Wins Server kemudian klik “Add” kemudian klik “Next”.
26
Gambar 2.37 Add IP Address WINS Server
Tahap akhir dari instal DHCP Server yaitu mengaktifkannya. Pilih “Yes, i want to activate this
scope now” kemudian klik “Next” dan klik “Finish” dan sekali lagi klik “Finish”.
27
Gambar 2.40 Jendela informasi Server sekarang berfungsi sebagai DHCP Server
Gambar 2.43 Daftar klien yang mendapat IP address dari DHCP Server.
Management user pada windows server 2003 terdapat pada active directory. Untuk
membuka jendela Active directory managemen, klik start menu pilih administratif tools
kemudian klik “Active Directory Users and Computers”.
User domain secara default terdapat Kelompok atau Organizational Unit Users yang terdapat
pada jendela Active directory Users and Computer. Supaya User tersusun rapih sebaiknya
User Domain di tempatkan pada kelompok atau organizational unit yang baru. Untuk
membuat organizational unit yang baru caranya, klik kanan mouse dengan kursor maouse
pada nama domain yang terdapat pada jendela AD yang telah terbuka sebelumnya.
Kemudian pilih “New” dan kemudian klik Organizational Unit.
29
Gambar 2.45 Membuat Organizational User Baru
Tulis nama Organizational User pada kolom yang tersedia, kemudian klik “Next”. Maka
organizational baru akan muncul pada tree dari nama domain.
Apabila diperlukan untuk pengelompokan yang lebih terperinci lagi, dalam Organizational
User yang baru tersebut dapat membuat Organizational User baru lagi. Caranya sama, klik
kanan mouse pada nama Organizational User yang di dalamnya akan dibuat Organizational
User baru atau di kolom sebelah kanan pada jendela Organizational User yang baru.
Kemudian pilih “New” dan klik “Organizational User”. Buat beberapa nama organizational
user sesuai dengan unit atau divisi yang ada.
Setelah selesai membuat Organizational User, tahap selanjutnya yaitu membuat User.
Penempatan user disesuaikan antara tempat unit dia bekerja dan Organizational usernya.
Misal User tersebut bekerja di bagian administrasi maka user tersebut disimpan atau dibuat
pada Organizational User Administrasi. Untuk membuat User Baru, pada jendela Active
directory Users and Computers yang telah terbuka klik kanan pada Organization User yang
akan dibuat usernya kemudian pilih “New” dan klik “User”.
Masukan nama lengkap user yang akan di buat pada kolom yang tersedia jangan lupa isi
pula “User Logon Name”, user logon name tersebut akan di gunakan oleh user untuk login
ke domain. Klik “Next” apabila telah selesai mengisinya.
32
Apabila suatu saat memerlukan pengaturan keamanan per kelompok atau Organizational
User, sebaiknya pada masing organizational user di buat group. Caranya, klik kanan mouse
pada Organizational user yang akan di buat groupnya kemudian pilih “New” dan pilih “Group”
Setelah keluar jendela “New object – Group” tulis nama group pada kolom yang tersedia
kemudian klik “Ok”.
Setelah menu “members” terbuka klik “Add”, kemudian klik “Advance” dan klik “Find now”.
Setelah muncul daftar usernya, klik user yang akan di masukan kedalam group tersebut dan
klik “Ok”. Kemudian klik “Ok” lagi dan sekali lagi klik “OK”. Maka user sekarang sudah
termasuk dalam “members” dari “group” tersebut.
34
Gambar 2.60 Daftar user member group user
User yang dibuat secara default akan masuk dalam group “Domain users”, group tersebut
memilik akses yang terbatas seperti tidak memiliki akses untuk login ke server, serta tidak
akan dapat menginstal program pada komputer klien yang telah joint domain ke server. User
yang telah dibuat dapat memiliki akses penuh di jaringan apabila termasuk dalam group
“Domain Admins”. Caranya, pada jendela Active Directory Users and Computers, klik kanan
user yang akan di ubah hak aksesnya, kemudian pilih “properties”.
Pada jendela properties user yang telah terbuka pilih menu “Member of”.
Setelah menu advace terbuka klik “Find now”, nanti akan muncul daftar group yang terdapat
pada domain, pilih group “Domain Admins”. Kemudian klik “Ok”, kemudian klik lagi “Ok”.
36
Gambar 2.66 jendela memilih group
User yang telah dibuat primary groupnya pertamakali berada pada group “Domain Users”,
untuk itu primari groupnya perlu di ubah ke Domain Admins. Caranya, pilih group “Domain
Admins” pada daftar member of dari user properties, kemudian klik “set primary group”.
Kemudian klik “Ok”, maka sekarang user tersebut mempunyai hak akses penuh pada
jaringan komputer dengan domain tersebut.
Apabila diperlukan, jam akses user ke domain termasuk login di komputer klien dapat
dibatasi. Buka jendela user properties, kemudian pilih menu “Account” dan klik “Logon
Hours”
Selain waktu akses, user juga dapat diatur hanya dapat akses dari komputer – komputer
tertentu saja. Pada menu “Account” jendela user properties, klik “Log on to”.
Masukan nama komputer yang boleh diakses kemudian klik “Add”, nama komputer dapat
lebih dari satu. Apabila telah selesai klik “Ok” dan “Ok sekali lagi.
38
Gambar 2.71 Add komputer
Kumpulkan data pada server untuk memudahkan pencarian data bilamana suatu saat
diperlukan. Buat beberapa folder sesuai dengan kebutuhan pada server kemudian disharing
dan diatur hak aksesnya. Misal :
Nama Folder Hak Akses Keterangan
Profiles Semua user domain Folder tempat menyimpan profile
memiliki hak akses penuh. user, sehingga apabila user log
on dari komputer manapun yang
telah joint domain ke domain
akan memiliki profile yang sama,
misal tampilan desktop. Di dalam
folder tersebut akan otomatis
muncul folder dengan nama
folder sama dengan username
masing – masing user
39
Data User Folder “Data User” Semua Merupakan Folder yang
User domain memiliki hak didalamnya terdapat folder –
akses penuh, tetapi folder – folder lagi, dengan nama folder
folder yang terdapat sesuai dengan username untuk
dalamnya hanya dapat log on ke domain. Folder tersebut
diakses oleh masing- merupakan tempat menyimpan
masing user dan Network data pribadi user, sehingga
administrator hanya dapat diakses oleh user
yang bersangkutan dan tentunya
network administrator.
Data Umum Sumua user memiliki hak Folder ini dibuat dengan tujuan
akses penuh folder untuk sharing data.
tersebut.
Program Hanya network Sharing program atau update
administrator yang dapat antivirus
menambahkan folder atau
file kedalam folder ini, user
domain hanya dapat
membuka dan
mengkasesnya tanpa dapat
menambah atau menhapus
folder atau file didalamnya
Musik Semua user domain Sharing file – file musik, dengan
memiliki hak akses penuh tujuan agar user tidak
terhadap isi dari folder menyimpan file musik di
tersebut. sembarangan tempat dan juga
untuk mencegah tidak terjadi
penggandaan file musik yang
sama.
40
Buat folder baru untuk menyimpan properties user
Foder harus disharing supaya dapat diakses dari jaringan, sharing folder dengan cara
membuka jendela properties folder tersebut.
Untuk sharing folder tersebut , pada jendela folder proserties klik “Share this folder”,
kemudian atur share permission-nya dengan mengklik “permissions”
Pada jendela “Share permissions” ada daftar groups atau nama user dengan aturan
permissionnya. Hapus group “Everyone” yang ada pada daftar dengan cara klik nama group
tersebut kemudian klik remove.
41
Gambar 2.76 Hapus group everyone
Masukan group “Domain Admins” dan “Domain user” kedalam daftar tersebut dengan
permission “Full Controll”. Klik “Add”, kemdian “Advance” dan “Find now”. Pilih group user
yang akan dimasukan dalam daftar “Share permission”.
42
Gambar 2.78 Menu advance
Setelah group atau user di beri tanda klik “Ok” dan sekali lagi klik “Ok”
Gambar 2.80 Daftar group dan user yang akan di masukan ke share permission
Pada daftar group share permission, atur share permission “full controll” untuk semua group.
Kemudian klik “Ok”
43
Gambar 2.81 Share permission Domain Admins
Setelah selesai dengan share permission selanjutnya pengaturan sekuriti, pada jendela
folder properties yang terbuka klik menu “Security”. Untuk menghapus group atau user dari
daftar yang ada tidak dapat langsung dilakukan, karena group dan user yang terdapat pada
daftar merupakan inherit dari security folder diatasnya. Klik “Advance” kemudian hilangkan
tanda centang pada option “Allow inharitable peromission from....”. Begitu tanda centang
dihilangkan akan keluar task security, pilih option “Copy”, kemudian klik “Ok”.
Sekarang groups atau user dapat dihapus dari daftar groups atau username sekuriti.
Tambahkan group atau user sesuai kebutuhan, serta tentukan pula hak akases untuk
masing – masing group atau user yang bersangkutan.
45
Gambar 2.87 Remove group
Buat folder – folder yang lain sesuai dengan kebutuhan dan atur pula sekuritinya.
46
Gambar 2.90 Folder – folder yang disharing di server
Setelah jendela Properties user terbuka, pilih menu “Profile”, pada profile path, masukan
folder tempat profile user di simpan. Sekaligus juga buat home folder, home folder ini tempat
menyimpan data pribadi user yang terdapat di server. Yang mana foldr tersebut hanya dapat
di akses oleh user tersebut dan network administrator (Network administratornya harus
dapat dipercaya semua user). Setelah selesai klok “Ok”.
47
Gambar 2.92 Set folder tempat menyimpan profile dan home folder
Profile user secara otomatis akan terbentuk pada saan user log on dari komputer klien.
Sedangkan home folder akan terbentuk secara otomatis pada saat selesai set profile dan
home folder pada user properties. Setelah terbentuk folder home folder tersebut jangan lupa
untuk set securitynya agar hanya user tersebut dan network administrator yang dapat
mengakses folder tersebut.