Instalasi AD

5
Instalasi AD DS Langkah selanjutnya adalah instalasi Active Directory pada Windows Server 2008 R2 Untuk melakukan instalasi ini, lakukan secara bertahap langkah- langkah berikut: 1. Jalankan Server Manager pada server melalui Start > Administrative Tools > Server Manager. 2. Pada tampilan Server Manager, klik Roles dan buka pilihan Add Roles. 3. Setelah itu akan tampil halaman Add Roles Wizard dan lakukan langkah-langkah berikut: 3.1. Pada bagian Before You Begin, langsung klik Next saja. 3.2. Pada bagian Server Roles, centang atau ceklis bagian Active Directory Domain Services lalu klik Next. 3.3. Setelah itu pada bagian Active Directory Domain Services, Confirmation klik Next. 3.4. Lalu pada bagian Progress, klik pilihan Install dan tunggu hasilnya. 3.5. Pada bagian Result akan memperlihatkan hasil instalasi lalu klik Close untuk menutup tampilan Add Roles Wizard. 4. Buka kembali pilihan Roles pada Server Manager, akan ada sebuah link untuk melakukan instalasi Domain Controller (dcpromo) di bagian Active Directory Domain Services, klik link tersebut. Atau selain dengan cara tersebut, bisa juga dilakukan melalui Start > Programs > Run dan ketikkan dcpromo. 5. Akan tampil halaman Active Directory Domain Services Installation Wizard, kemudian lakukan langkah-langkah berikut untuk melakukan konfigurasi domain: 5.1. Klik Next pada bagian pertama. 5.2. Klik Next pada bagian kedua. 5.3. Klik atau centang pilihan Create a new domain in a new forest, lalu Next. 5.4. Masukkan sebuah nama domain yang diinginkan (misalnya arie.local), lalu Next. 5.5. Pilih Windows Server 2008 R2 pada Forest functional level lalu Next. 5.6. Centang pilihan DNS Server, lalu Next. 5.7. Pada bagian ini, biarkan pada kondisi default C:\Windows\ NTDS pada Database folder, C:\Windows\NTDS pada Log files folder dan C:\Windows\\SYSVOL pada SYSVOL folder, lalu Next. 5.8. Masukkan password sesuai yang diinginkan, lalu Next. 5.9. Instalasi dilakukan. Tunggu beberapa menit.

description

Instalasi Active Directory pada Windows Server

Transcript of Instalasi AD

Instalasi AD DS

Langkah selanjutnya adalah instalasi Active Directory pada Windows Server 2008 R2

Untuk melakukan instalasi ini, lakukan secara bertahap langkah-langkah berikut:1. Jalankan Server Manager pada server melalui Start > Administrative Tools > Server Manager.2. Pada tampilan Server Manager, klik Roles dan buka pilihan Add Roles.3. Setelah itu akan tampil halaman Add Roles Wizard dan lakukan langkah-langkah berikut:3.1. Pada bagian Before You Begin, langsung klik Next saja.3.2. Pada bagian Server Roles, centang atau ceklis bagian Active Directory Domain Services lalu klik Next.3.3. Setelah itu pada bagian Active Directory Domain Services, Confirmation klik Next.3.4. Lalu pada bagian Progress, klik pilihan Install dan tunggu hasilnya.3.5. Pada bagian Result akan memperlihatkan hasil instalasi lalu klik Close untuk menutup tampilan Add Roles Wizard.4. Buka kembali pilihan Roles pada Server Manager, akan ada sebuah link untuk melakukan instalasi Domain Controller (dcpromo) di bagian Active Directory Domain Services, klik link tersebut. Atau selain dengan cara tersebut, bisa juga dilakukan melalui Start > Programs > Run dan ketikkan dcpromo.5. Akan tampil halaman Active Directory Domain Services Installation Wizard, kemudian lakukan langkah-langkah berikut untuk melakukan konfigurasi domain:5.1. Klik Next pada bagian pertama.5.2. Klik Next pada bagian kedua.5.3. Klik atau centang pilihan Create a new domain in a new forest, lalu Next.5.4. Masukkan sebuah nama domain yang diinginkan (misalnya arie.local), lalu Next.5.5. Pilih Windows Server 2008 R2 pada Forest functional level lalu Next.5.6. Centang pilihan DNS Server, lalu Next.5.7. Pada bagian ini, biarkan pada kondisi default C:\Windows\NTDS pada Database folder, C:\Windows\NTDS pada Log files folder dan C:\Windows\\SYSVOL pada SYSVOL folder, lalu Next.5.8. Masukkan password sesuai yang diinginkan, lalu Next.5.9. Instalasi dilakukan. Tunggu beberapa menit.6. Selesai, Reboot server.

Lakukan hal yang sama pada server kedua dengan nama domain ozybon.com.

Instalasi ADMT v3.2

Active Directory Migration Tool merupakan sebuah tool untuk melakukan migrasi objek dari suatu active directory ke active directory lainnya. Untuk melakukan migrasi objek tersebut diperlukan tool ini pada target domain (ozybon.com).

Sebelum melakukan instalasi, terdapat beberapa syarat yang harus dipenuhi. Untuk melihatnya silakan kunjungi http://www.microsoft.com/en-us/download/details.aspx?id=8377 sekalian mengunduhnya.

Hal lain yang diperlukan untuk mendukung instalasi ADMT v3.2 ini adalah SQL Server yang akan digunakan untuk menyimpan data. Silakan lakukan instalasi SQL Server terlebih dahulu (dalam tutorial ini, dilakukan instalasi SQL Server 2008).

Setelah itu, silakan ikuti langkah-langkah berikut untuk menyelesaikan instalasi ADMT:1. Double-click pada hasil download yang telah didapatkan, admtsetup32.exe.2. Pada bagian Welcome, pastikan setiap persyaratan yang dibutuhkan telah terpenuhi, klik Next.3. Pada bagian License Agreement, klik I Agree, kemudian Next.4. Masukkan database dengan nama yang sesuai ketika instalasi SQL Server. (dalam tutorial ini ...).5. Kemudian pada bagian Database Import, silakan pilih sesuai kebutuhan, lalu Next.6. Pada bagian Summary akan tampil hasil dari instalasi, lalu Finish.

Instalasi PES v3.1Password Export Server merupakan sebuah tool yang dapat melakukan migrasi password dari suatu active directory ke active directory lainnya. PES v3.1 dapat diinstal pada setiap domain controller yang mendukung enkripsi 128-bit. Selain itu, PES v3.1 tidak dapat diinstal pada Read Only Domain Controller (RODC). Langkah selanjutnya adalah instalasi PES v3.1 pada source domain (arie.local). Installer dapat diunduh melalui link http://go.microsoft.com/fwlink/?LinkId=401534.

Sebelum melakukan instalasi, diperlukan sebuah encryption key dari komputer yang terdapat ADMT pada target domain (ozybon.com). Untuk membuat encryption key, jalankan Command Prompt lalu ketikkan: admt key /option:create /sourcedomain: /keyfile: /keypassword:Contoh: admt key /option:create /sourcedomain:arie.local /keyfile:C:\Key.pes /keypassword:Password0!

Langkah selanjutnya adalah instalasi PES v3.1, silakan ikuti langkah-langkah berikut:1. Copy file key yang tadi telah dibuat pada target domain (ozybon.com) lalu paste ke source domain (arie.local).2. Double-click en-Uspwdmig.msi untuk menjalankan installer PES v3.1.3. Masukkan file path encryption file pes yang telah dicopy sebelumnya, lalu Next.4. Masukkan password, lalu Next.5. Pada bagian Run the service as, pilih Log on as target\admtuser (ozybon.com\administrator), lalu OK.6. Selanjutnya klik OK, lalu lakukan Reboot.

Proses Migrasi User

Sebelum proses migrasi dimulai, kita tentukan dulu objek apa yang akan dimigrasi. Pada kasus ini kita akan mencoba melakukan migrasi user dari domain arie.local ke domain ozybon.com.

Membuat User pada Domain arie.localProses ini dilakukan pada domain ariel.local1. Langkah pertama adalah kita buat usernya terlebih dahulu melalui Start > Administrative Tools > Active Directory User and Computer.2. Buat sebuah Organizational Unit (OU), pastikan berada di dalam domain arie.local. Klik kanan pada arie.local > New > Organizational Unit.2.1. Masukkan nama, misalnya KP.3. Klik OU KP lalu buat user dengan cara klik kanan pada KP > New > User3.1. Masukkan data, misalnya First name: arie, Initial: -, Last name: kriswoyo, Full name: arie kriswoyo, User logon name: akrswy, lalu Next.3.2. Lalu isi password dan lakukan konfirmasi. Hanya centang Password never expires saja, lalu Next.3.3. Selesai, klik Finish.

Migrasi User dari Domain arie.local ke Domain ozybon.comProses ini dilakukan pada domain ozybon.com