Jumat, 04 April 2014

cara membuat user account

Cara buat User Account di Windows Server 2008
Udah lama banget saya mencari tahu tentang bagaimana membuat User Account di Active Directory Server 2008 dengan menggunakan minim passwords.
Bagi sahabat yang sering menggunakan Server Ms Windows 2003 mungkin dengan cepat bila mau membuat 1 user dengan menggunakan password hanya 1 atau 2 karakter, tapi di Server Ms Windows Server 2008 ini ada sedikit perbedaan cara setup. Walaupun intinya adalah sama saja, yaitu mengedit Domain Security Policy.

1. Data Store : tempat dimana data itu tersimpan (dimana kita install Active Directory disitulah data store nya).  contohnya : ntds.dit file yang tersimpan di %SystemRoot%\NTDS folder 
2. Domain Controller : sebuah Server yang kita install Active Directory, maka kita sebut sebagai Domain Controller didalamnya juga menyediakan Authentication dan authorization access ke resources tertentu, replikasi update antar Domain Controller. 
3. Global Catalog Server : yang didalamnya terdapat global catalog, global catalog sendiri bisa berisi query yang paling sering digunakan oleh objek, misalnya user      login, menyimpan trust antar domain dalam satu forest. tempat dimana kita      mengaktifkan global catalog disebut global catalog server. 
4. Read Only Domain Controller : Domain Controller yang kita hanya bisa read only, tanpa bisa melakukan perubahan di dalamnya. 
5. Sites : penempatan Domain controller, yang ditujukan untuk replikasi antar Domain Controller tersebut. Apabila beda site kita bisa melakukan scheduling, apabila satu site maka bisa langsung replikasi, kita juga bisa membagikan ip-subnet pada setiap Domain Controller.
AD DS Replication : mengkopi semua update yang ada AD DS database ke semua Domain Controller yang lainnya bisa dalam satu domain atau dalam satu forest. AD Replication juga memastikan semua DC mempunyai informasi yang sama, menggunakan Multimaster Replication Model(bisa diubah di setiap DC yang writeable dan updatenya dikirim ke DC yang lain). Replikasi bisa di manage dengan membuat Site.

Logical Component dari AD DS :
1. AD DS Schema : terdiri dari 2 bagian, yaitu class objek : mendefinisikan objek baru  yang bisa kita buat pada Active Directory (contohnya computer class dan user class),  attribut objek : Informasi apa saja yang bisa disimpan pada setiap class objek   (contohnya pada user class terdapat display name, email address, dll). 
2. AD DS objek : merupakan bagian terkecil dari AD DS, yang didalamnya terdapat  user, computer, printer, group(digunakan untuk pengelompokan dan memberikan  permission), dan lainnya.
3. Organizational Unit (OU) : merupakan Object container atau tempat penampungan objek, setiap objek yang ada dalam AD DS bisa kita letakkan dalam 1 OU, OU juga berisi OU lainnya.
4. Domain : digunakan mengelompokan untuk memanage Active Directory objek dalam satu organisasi. Bisa juga untuk memberikan policy tertentu pada satu OU yang didalamnya bisa terdapat objek-objek yang lain, Pada satu(1) Domain pasti ada minimal 1 Domain Controller yang terinstall, dalam satu DC hanya bisa ada satu Domain. 
5. Domain Tree : Susunan Hirarki dari domain-domain dalam satu forest, yang  penulisan namanya  contiguous dengan parentnya (contohnya parent nya  example.co.id childnya firda.example.co.id). 
6.  Forest : merupakan keseluruhan dari AD DS, termasuk didalamnya domain, domain tree, schema, objek maupun OU.


Ada beberapa catatan yang perlu diketahui :
Menetapkan forest dan domain functional level yang menentukan forest dan domain kita dapat berisi domain controller yang menggunakan sistem operasi Microsoft Windows® 2000 Server, Windows Server 2003, Windows Server 2008, atau Windows Server 2008 R2.
1. Domain controller yang menggunakan sistem operasi Microsoft Windows NT® Server 4.0 tidak dapat didukung oleh Windows Server 2008 atau Windows Server 2008 R2.
2. Server-server yang menggunakan Windows NT Server 4.0 tidak dapat didukung oleh domain controllers yang menggunakan sistem operasi Windows Server 2008 atau Windows Server 2008 R2.
3. Domain Controller pertama (First domain controller) di forest secara default menjadi global catalog server dan tidak dapat menjadi Read Only Domain Controller.

Berikut SBS installasinya,  seperti halnya pada Windows Server 2008 dan juga pada edisi sebelumnya kita gunakan perintah standar dcpromo pada menu Run, klik OK.
 
Beri tanda 'V pada ‘use advanced mode installation’ , klik next
 Pada tampilan berikut ‘Active Directory Domain Services Intallastion Wizard’ klik next,
 Untuk membuat domain dan forest baru, pilih ¤ create a new domain in a new forest..
 
Ketik FQDN untuk ‘new forest root domain’ seperti pada gambar dibawah ini, dan klik next.
Setelah beberapa saat proses pengecekan apakah new forest name sudah digunakan, tampil domain NetBIOS name-nya, secara default sama dengan nama domain yang diberikan, hanya saja tanpa disertai dengan top level domainnya, klik next.
Selanjutnya adalah memilih forest functional level yang berfungsi untuk meng-enable kan feature Active Directory berskala forest yang luas dalam environment jaringan dalam suatu oraganisasi, pilih ‘forest functional level’ Windows Server 2008 R2 pada gambar dibawah dan klik next.
Just info :
 
Salah satu fitur baru dari Windows Server 2008 R2 Forest Functional Level adalah Recycle Bin, yang menyediakan sarana untuk merestore objek yang telah dihapus atau terhapus secara tidak sengaja.
Begitu level functional forest telah dinaikkan, domain controller yang berjalan pada operating system sebelumnya tidak akan bisa diperkenalkan dalam environment forest. Misalnya saja jika sudah dinaikkan level functional forest, otomatis domain controller yang berjalan menggunakan Windows server 2000, 2003 tidak akan lagi bisa ditambahkan kedalam forest.
Selesai proses ‘Examing DNS Configuration’ klik next kemudian dilanjutkan dengan ‘yes’
Secara default akan ditampilkan lokasi penyimpanan Database, Log Files dan SYSVOL, klik next untuk melanjutkan.
 
Ketik password ‘P@ssw0rd’  pada ‘Directory Services Resotre Mode Administrator’, jangan lupa  sekali lagi sama seperti yang diatas sebagai konfirmasi, seperti biasa klik next kembali.
 
Sebelum proses dilanjutkan akan di review kembali pilihan yang sebelumnya sudah dilakukan seperti pada gambar dibawah ini, klik next.
 
Gambar disamping proses configuring ADDS sedang berjalan, proses dapat memakan waktu beberapa menit atau beberapa jam tergantung dari environment dan pilihan yang dilakukan, beri tanda 'v' yang berarti jika proses selesai, akan reboot secara otomatis
Logon pertama kali
Ketik, example\administrator
Masukan password
: P@ssword
Setelah melakukan logon untuk pertama kalinya ke DC (Domain Controller) sebagai user Administrator, berikut ini adalah ‘screenshotnya’…
Untuk melihat lebih dekat apa yang sudah dilakukan pada langkah - langkah diatas, silahkan dibuka pada start, Administrative Tools, ADUC (Active Directory Users dan Computers ) atau pada menu run ketik perintah dsa.msc   perhatikan bahwa Active Directory sudah terinstall.
secara lengkap dapat dilihat pada gambar dibawah ....
Langsung aja yach, ini langkah-langkah yang biasa kita pakai untuk membuat user di Active Directory :
1. Klik Start - All Programs - Administrative Tool - Active Directory Users and Computers
Tampilan seperti gambar di bawah ini :
Tampilan seperti gambar di bawah ini :

2. Maka akan muncul tampilan seperti di bawah ini :

3. Klik kanan di kanan kotak kosong, New - User


4. Isi textbox yan kosong ya, atau contohnya seperti dibawah ini :
Klik Next untuk melanjutkan....


5. Isikan password yang anda inginkan, di sini saya memasukkan password 3 karakter.
Centang di User cannot change password agar user tidak bisa mengubah password tanpa
seijin administrator
Centang Passwords never expires agar passwords ini tidak punya masa aktif
Klik Next untuk melanjutkan....

6. Klik Finish, dan selesai !

7. Jika muncul tampilan seperti di bawah ini, berarti System tidak memperbolehkan User ini menggunakan password 3 karakter. Display ini tidak akan muncul jika karakter berjumlah 8 dan dalam karakter itu ada huruf besar dan kecilnya serta ada angkanya.



Cara agar password dalam user bisa 0 karakter, adalah sebagai berikut :
1. Klik Start - All Programs - Administrative Tools - Group Policy Management


2. Maka akan muncul tampilan seperti di bawah ini :

3. Klik tanda + pada sisi kiri atas yang bertuliskan Forest:.... - Domain - D9.com - Group Policy Object - Default Domain Policy


4. Pada tampilan di sebelah kanan, klik tab Settings,,,,,,


5. Di kanan tampilan, klik kanan dan pilih Edit...


6. Maka akan muncul display seperti dibawah ini :


7. Klik Computer Configuration - Policies - Windows Settings - Security Settings - Account Policies - Passwords Policy


8. Double klik pada Policy Minimum Password Length, ganti angka 7 menjadi 0


9. Double klik pada Policy Password must meet complexity requirement, ganti enabled menjadi disabled

10. Maka tampilan seperti di bawah ini :


Setelah langkah-langkah di atas selesai, buka Command Prompt
dan ketikkan "gpupdate /force" kemudian enter

Tunggu beberapa saat hingga perintah di atas selesai.



Tutup Dos Prompt dan coba lagi untuk buat User lagi yach....

Seperti di atas yach...

Klik Finish....

Jika user berhasil di buat maka akan tampilan di bawah ini, Nama Edy Susanto sudah masuk dalam tampilan di bawah ini.


Semoga bermanfaat, 
Cara buat User Account di Windows Server 2008
Written By Putra IGP on Jumat, 18 Mei 2012 | Jumat, Mei 18, 2012
Udah lama banget saya mencari tahu tentang bagaimana membuat User Account di Active Directory Server 2008 dengan menggunakan minim passwords.
Bagi sahabat yang sering menggunakan Server Ms Windows 2003 mungkin dengan cepat bila mau membuat 1 user dengan menggunakan password hanya 1 atau 2 karakter, tapi di Server Ms Windows Server 2008 ini ada sedikit perbedaan cara setup. Walaupun intinya adalah sama saja, yaitu mengedit Domain Security Policy.

Langsung aja yach, ini langkah-langkah yang biasa kita pakai untuk membuat user di Active Directory :
1. Klik Start - All Programs - Administrative Tool - Active Directory Users and Computers
Tampilan seperti gambar di bawah ini :

2. Maka akan muncul tampilan seperti di bawah ini :


3. Klik kanan di kanan kotak kosong, New - User


4. Isi textbox yan kosong ya, atau contohnya seperti dibawah ini :
Klik Next untuk melanjutkan....


5. Isikan password yang anda inginkan, di sini saya memasukkan password 3 karakter.
Centang di User cannot change password agar user tidak bisa mengubah password tanpa
seijin administrator
Centang Passwords never expires agar passwords ini tidak punya masa aktif
Klik Next untuk melanjutkan....

6. Klik Finish, dan selesai !

7. Jika muncul tampilan seperti di bawah ini, berarti System tidak memperbolehkan User ini menggunakan password 3 karakter. Display ini tidak akan muncul jika karakter berjumlah 8 dan dalam karakter itu ada huruf besar dan kecilnya serta ada angkanya.



Cara agar password dalam user bisa 0 karakter, adalah sebagai berikut :
1. Klik Start - All Programs - Administrative Tools - Group Policy Management


2. Maka akan muncul tampilan seperti di bawah ini :

3. Klik tanda + pada sisi kiri atas yang bertuliskan Forest:.... - Domain - D9.com - Group Policy Object - Default Domain Policy


4. Pada tampilan di sebelah kanan, klik tab Settings,,,,,,


5. Di kanan tampilan, klik kanan dan pilih Edit...


6. Maka akan muncul display seperti dibawah ini :


7. Klik Computer Configuration - Policies - Windows Settings - Security Settings - Account Policies - Passwords Policy


8. Double klik pada Policy Minimum Password Length, ganti angka 7 menjadi 0


9. Double klik pada Policy Password must meet complexity requirement, ganti enabled menjadi disabled

10. Maka tampilan seperti di bawah ini :


Setelah langkah-langkah di atas selesai, buka Command Prompt
dan ketikkan "gpupdate /force" kemudian enter

Tunggu beberapa saat hingga perintah di atas selesai.



Tutup Dos Prompt dan coba lagi untuk buat User lagi yach....

Seperti di atas yach...

Klik Finish....

Jika user berhasil di buat maka akan tampilan di bawah ini, Nama Edy Susanto sudah masuk dalam tampilan di bawah ini.


Semoga bermanfaat
- See more at: http://putraigp.blogspot.com/2012/05/cara-buat-user-account-di-windows.html#sthash.IyLksAdN.dpuf
Udah lama banget saya mencari tahu tentang bagaimana membuat User Account di Active Directory Server 2008 dengan menggunakan minim passwords.
Bagi sahabat yang sering menggunakan Server Ms Windows 2003 mungkin dengan cepat bila mau membuat 1 user dengan menggunakan password hanya 1 atau 2 karakter, tapi di Server Ms Windows Server 2008 ini ada sedikit perbedaan cara setup. Walaupun intinya adalah sama saja, yaitu mengedit Domain Security Policy.

Langsung aja yach, ini langkah-langkah yang biasa kita pakai untuk membuat user di Active Directory :
1. Klik Start - All Programs - Administrative Tool - Active Directory Users and Computers
Tampilan seperti gambar di bawah ini :
- See more at: http://putraigp.blogspot.com/2012/05/cara-buat-user-account-di-windows.html#sthash.IyLksAdN.dpuf
Cara buat User Account di Windows Server 2008
Written By Putra IGP on Jumat, 18 Mei 2012 | Jumat, Mei 18, 2012
Udah lama banget saya mencari tahu tentang bagaimana membuat User Account di Active Directory Server 2008 dengan menggunakan minim passwords.
Bagi sahabat yang sering menggunakan Server Ms Windows 2003 mungkin dengan cepat bila mau membuat 1 user dengan menggunakan password hanya 1 atau 2 karakter, tapi di Server Ms Windows Server 2008 ini ada sedikit perbedaan cara setup. Walaupun intinya adalah sama saja, yaitu mengedit Domain Security Policy.

Langsung aja yach, ini langkah-langkah yang biasa kita pakai untuk membuat user di Active Directory :
1. Klik Start - All Programs - Administrative Tool - Active Directory Users and Computers
Tampilan seperti gambar di bawah ini :

2. Maka akan muncul tampilan seperti di bawah ini :


3. Klik kanan di kanan kotak kosong, New - User


4. Isi textbox yan kosong ya, atau contohnya seperti dibawah ini :
Klik Next untuk melanjutkan....


5. Isikan password yang anda inginkan, di sini saya memasukkan password 3 karakter.
Centang di User cannot change password agar user tidak bisa mengubah password tanpa
seijin administrator
Centang Passwords never expires agar passwords ini tidak punya masa aktif
Klik Next untuk melanjutkan....

6. Klik Finish, dan selesai !

7. Jika muncul tampilan seperti di bawah ini, berarti System tidak memperbolehkan User ini menggunakan password 3 karakter. Display ini tidak akan muncul jika karakter berjumlah 8 dan dalam karakter itu ada huruf besar dan kecilnya serta ada angkanya.



Cara agar password dalam user bisa 0 karakter, adalah sebagai berikut :
1. Klik Start - All Programs - Administrative Tools - Group Policy Management


2. Maka akan muncul tampilan seperti di bawah ini :

3. Klik tanda + pada sisi kiri atas yang bertuliskan Forest:.... - Domain - D9.com - Group Policy Object - Default Domain Policy


4. Pada tampilan di sebelah kanan, klik tab Settings,,,,,,


5. Di kanan tampilan, klik kanan dan pilih Edit...


6. Maka akan muncul display seperti dibawah ini :


7. Klik Computer Configuration - Policies - Windows Settings - Security Settings - Account Policies - Passwords Policy


8. Double klik pada Policy Minimum Password Length, ganti angka 7 menjadi 0


9. Double klik pada Policy Password must meet complexity requirement, ganti enabled menjadi disabled

10. Maka tampilan seperti di bawah ini :


Setelah langkah-langkah di atas selesai, buka Command Prompt
dan ketikkan "gpupdate /force" kemudian enter

Tunggu beberapa saat hingga perintah di atas selesai.



Tutup Dos Prompt dan coba lagi untuk buat User lagi yach....

Seperti di atas yach...

Klik Finish....

Jika user berhasil di buat maka akan tampilan di bawah ini, Nama Edy Susanto sudah masuk dalam tampilan di bawah ini.


Semoga bermanfaat
- See more at: http://putraigp.blogspot.com/2012/05/cara-buat-user-account-di-windows.html#sthash.IyLksAdN.dpuf
Cara buat User Account di Windows Server 2008
Written By Putra IGP on Jumat, 18 Mei 2012 | Jumat, Mei 18, 2012
Udah lama banget saya mencari tahu tentang bagaimana membuat User Account di Active Directory Server 2008 dengan menggunakan minim passwords.
Bagi sahabat yang sering menggunakan Server Ms Windows 2003 mungkin dengan cepat bila mau membuat 1 user dengan menggunakan password hanya 1 atau 2 karakter, tapi di Server Ms Windows Server 2008 ini ada sedikit perbedaan cara setup. Walaupun intinya adalah sama saja, yaitu mengedit Domain Security Policy.

Langsung aja yach, ini langkah-langkah yang biasa kita pakai untuk membuat user di Active Directory :
1. Klik Start - All Programs - Administrative Tool - Active Directory Users and Computers
Tampilan seperti gambar di bawah ini :

2. Maka akan muncul tampilan seperti di bawah ini :


3. Klik kanan di kanan kotak kosong, New - User


4. Isi textbox yan kosong ya, atau contohnya seperti dibawah ini :
Klik Next untuk melanjutkan....


5. Isikan password yang anda inginkan, di sini saya memasukkan password 3 karakter.
Centang di User cannot change password agar user tidak bisa mengubah password tanpa
seijin administrator
Centang Passwords never expires agar passwords ini tidak punya masa aktif
Klik Next untuk melanjutkan....

6. Klik Finish, dan selesai !

7. Jika muncul tampilan seperti di bawah ini, berarti System tidak memperbolehkan User ini menggunakan password 3 karakter. Display ini tidak akan muncul jika karakter berjumlah 8 dan dalam karakter itu ada huruf besar dan kecilnya serta ada angkanya.



Cara agar password dalam user bisa 0 karakter, adalah sebagai berikut :
1. Klik Start - All Programs - Administrative Tools - Group Policy Management


2. Maka akan muncul tampilan seperti di bawah ini :

3. Klik tanda + pada sisi kiri atas yang bertuliskan Forest:.... - Domain - D9.com - Group Policy Object - Default Domain Policy


4. Pada tampilan di sebelah kanan, klik tab Settings,,,,,,


5. Di kanan tampilan, klik kanan dan pilih Edit...


6. Maka akan muncul display seperti dibawah ini :


7. Klik Computer Configuration - Policies - Windows Settings - Security Settings - Account Policies - Passwords Policy


8. Double klik pada Policy Minimum Password Length, ganti angka 7 menjadi 0


9. Double klik pada Policy Password must meet complexity requirement, ganti enabled menjadi disabled

10. Maka tampilan seperti di bawah ini :


Setelah langkah-langkah di atas selesai, buka Command Prompt
dan ketikkan "gpupdate /force" kemudian enter

Tunggu beberapa saat hingga perintah di atas selesai.



Tutup Dos Prompt dan coba lagi untuk buat User lagi yach....

Seperti di atas yach...

Klik Finish....

Jika user berhasil di buat maka akan tampilan di bawah ini, Nama Edy Susanto sudah masuk dalam tampilan di bawah ini.


Semoga bermanfaat
- See more at: http://putraigp.blogspot.com/2012/05/cara-buat-user-account-di-windows.html#sthash.IyLksAdN.dpuf
sarahbudhchdcihdsichdscCara buat User Account di Windows Server 2008
Written By Putra IGP on Jumat, 18 Mei 2012 | Jumat, Mei 18, 2012
Udah lama banget saya mencari tahu tentang bagaimana membuat User Account di Active Directory Server 2008 dengan menggunakan minim passwords.
Bagi sahabat yang sering menggunakan Server Ms Windows 2003 mungkin dengan cepat bila mau membuat 1 user dengan menggunakan password hanya 1 atau 2 karakter, tapi di Server Ms Windows Server 2008 ini ada sedikit perbedaan cara setup. Walaupun intinya adalah sama saja, yaitu mengedit Domain Security Policy.

Langsung aja yach, ini langkah-langkah yang biasa kita pakai untuk membuat user di Active Directory :
1. Klik Start - All Programs - Administrative Tool - Active Directory Users and Computers
Tampilan seperti gambar di bawah ini :

2. Maka akan muncul tampilan seperti di bawah ini :


3. Klik kanan di kanan kotak kosong, New - User


4. Isi textbox yan kosong ya, atau contohnya seperti dibawah ini :
Klik Next untuk melanjutkan....


5. Isikan password yang anda inginkan, di sini saya memasukkan password 3 karakter.
Centang di User cannot change password agar user tidak bisa mengubah password tanpa
seijin administrator
Centang Passwords never expires agar passwords ini tidak punya masa aktif
Klik Next untuk melanjutkan....

6. Klik Finish, dan selesai !

7. Jika muncul tampilan seperti di bawah ini, berarti System tidak memperbolehkan User ini menggunakan password 3 karakter. Display ini tidak akan muncul jika karakter berjumlah 8 dan dalam karakter itu ada huruf besar dan kecilnya serta ada angkanya.



Cara agar password dalam user bisa 0 karakter, adalah sebagai berikut :
1. Klik Start - All Programs - Administrative Tools - Group Policy Management


2. Maka akan muncul tampilan seperti di bawah ini :

3. Klik tanda + pada sisi kiri atas yang bertuliskan Forest:.... - Domain - D9.com - Group Policy Object - Default Domain Policy


4. Pada tampilan di sebelah kanan, klik tab Settings,,,,,,


5. Di kanan tampilan, klik kanan dan pilih Edit...


6. Maka akan muncul display seperti dibawah ini :


7. Klik Computer Configuration - Policies - Windows Settings - Security Settings - Account Policies - Passwords Policy


8. Double klik pada Policy Minimum Password Length, ganti angka 7 menjadi 0


9. Double klik pada Policy Password must meet complexity requirement, ganti enabled menjadi disabled

10. Maka tampilan seperti di bawah ini :


Setelah langkah-langkah di atas selesai, buka Command Prompt
dan ketikkan "gpupdate /force" kemudian enter

Tunggu beberapa saat hingga perintah di atas selesai.



Tutup Dos Prompt dan coba lagi untuk buat User lagi yach....

Seperti di atas yach...

Klik Finish....

Jika user berhasil di buat maka akan tampilan di bawah ini, Nama Edy Susanto sudah masuk dalam tampilan di bawah ini.


Semoga bermanfaat
- See more at: http://putraigp.blogspot.com/2012/05/cara-buat-user-account-di-windows.html#sthash.IyLksAdN.dpuf