<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://wss-id.org/utility/FeedStylesheets/atom.xsl" media="screen"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en"><title type="html">bobby iskandar zulkarnain</title><subtitle type="html">No measurement can be performed until something is observed</subtitle><id>http://wss-id.org/blogs/bobby/atom.aspx</id><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/default.aspx" /><link rel="self" type="application/atom+xml" href="http://wss-id.org/blogs/bobby/atom.aspx" /><generator uri="http://communityserver.org" version="3.1.20917.1142">Community Server</generator><updated>2008-10-06T12:38:11Z</updated><entry><title>Configuring Windows Firewall with Advanced Security (WFAS) For Roaming Users (Part II)</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-ii.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-ii.aspx</id><published>2009-01-06T08:38:49Z</published><updated>2009-01-06T08:38:49Z</updated><content type="html">&lt;p&gt;artikel berikut merupakan kelanjutan dari artikel sebelumnya &lt;a href="http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-i.aspx" target="_blank"&gt;di sini&lt;/a&gt;. &lt;/p&gt;  &lt;h4&gt;Membuat Firewall exemption untuk domain administrators&lt;/h4&gt;  &lt;p&gt;Pada bagian berikutnya, kita perlu untuk membuat sebuah firewall exemption untuk domain administrators. Exemption ini akan memastikan bahwa seluruh koneksi yang berasal dari goup komputer tertentu diizinkan, dan tidak terpengaruh oleh &lt;i&gt;inbound firewall rules&lt;/i&gt;. Rule ini harus dikonfigurasi secara hati-hati, karena rule ini diproses sebelum rule-rule lain baik yang bersifat block maupun deny. &lt;/p&gt;  &lt;p&gt;Kita bisa melihat bahwa saat kita memberikan tanda cek pada check box &lt;b&gt;Override block rules&lt;/b&gt; kita perlu untuk menyediakan nama group dari komputer yang diizinkan dalam menggunakan rule ini. &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Pada &lt;b&gt;Group Policy Management Editor&lt;/b&gt;, pada menu &lt;b&gt;Action&lt;/b&gt;, klik &lt;b&gt;New Rule&lt;/b&gt;.&lt;/li&gt;    &lt;li&gt;Buat sebuah inbound rule baru dengan parameter sebagai berikut, dan kemudian tutup &lt;b&gt;Group Policy Management Editor&lt;/b&gt;.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;   &lt;table cellspacing="0" cellpadding="0"&gt;       &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;&lt;b&gt;Setting&lt;/b&gt;&lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;&lt;b&gt;Values&lt;/b&gt;&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Rule Type &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Custom&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Program &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;All Programs&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Protocol and Ports &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Any&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Scope &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Any&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Action &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Allow the connection if it is secure: Override block rules&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Users and Computers &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;&lt;b&gt;&lt;i&gt;Wirecat&lt;/i&gt;&lt;/b&gt;\High Security Workstations&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Profile&lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Domain only&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Name&lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Secure Workstation Override&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;     &lt;/table&gt; &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;h4&gt;&amp;#160;&lt;/h4&gt;  &lt;h4&gt;Verifikasi apakah Roaming user policy telah sukses diterapkan. &lt;/h4&gt;  &lt;p&gt;Untuk mengecek apakah Roaming user policy telah sukses diterapkan, kita perlu memindahkan computer client account ke OU Roaming Computers.&lt;/p&gt;  &lt;p&gt;Jalankan langkah berikut sebagai administrator pada komputer domain controller. &lt;/p&gt;  &lt;p&gt;1. Klik &lt;b&gt;Start&lt;/b&gt;, &lt;b&gt;Administrative Tools&lt;/b&gt;, dan kemudian klik &lt;b&gt;Active Directory Users and Computers&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;2. Pada &lt;b&gt;Active Directory Users and Computers&lt;/b&gt;, buka &lt;b&gt;Wirecat&lt;/b&gt;, dan buka &lt;b&gt;Computers&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;3. Klik –kanan pada nama computer client, klik &lt;b&gt;Move&lt;/b&gt;, dan pada kotak dialog &lt;b&gt;Move, &lt;/b&gt;klik&lt;b&gt; Roaming Computers&lt;/b&gt;, dan kemudian klik &lt;b&gt;OK&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;Langkah selanjutnya, kita melakukan beberapa langkah berikut dari komputer client. Jalankan perintah berikut dengan menggunakan account domain administrator. &lt;/p&gt;  &lt;p&gt;4. Beralih ke komputer client (&lt;b&gt;Vista01&lt;/b&gt;).&lt;/p&gt;  &lt;p&gt;5. Log on ke domain sebagai &lt;b&gt;Domain Administrator&lt;/b&gt;, &lt;b&gt;&lt;i&gt;Wirecat&lt;/i&gt;\Administrator&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;6. Klik menu &lt;b&gt;Start&lt;/b&gt;, dan pada &lt;b&gt;Start Search&lt;/b&gt; box, ketikkan &lt;b&gt;cmd&lt;/b&gt; kemudian &lt;b&gt;ENTER&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;7. Pada &lt;b&gt;command prompt&lt;/b&gt;, ketikkan perintah berikut dan kemudian tekan &lt;b&gt;ENTER&lt;/b&gt;. &lt;b&gt;Gpupdate /force&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image002_22550A78.jpg"&gt;&lt;img title="clip_image002" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="266" alt="clip_image002" src="http://wss-id.org/blogs/bobby/clip_image002_thumb_6E458C86.jpg" width="355" border="0" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;8. Klik &lt;b&gt;Start&lt;/b&gt;, dan pada &lt;b&gt;Start Search&lt;/b&gt; box, ketikkan &lt;b&gt;WF.msc&lt;/b&gt; dan kemudian klik &lt;b&gt;OK&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;9. Pada &lt;b&gt;Windows Firewall with Advanced Security&lt;/b&gt;, klik &lt;b&gt;Monitoring&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;10. Pastikan bahwa &lt;b&gt;Domain Profile is Active&lt;/b&gt; ditampilkan pada bagian atas dari bagian &lt;b&gt;Monitoring&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image004_14405E3F.jpg"&gt;&lt;img title="clip_image004" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="239" alt="clip_image004" src="http://wss-id.org/blogs/bobby/clip_image004_thumb_3D6FA890.jpg" width="336" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;11. Klik &lt;b&gt;View active firewall rules&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image006_64CE9D1A.jpg"&gt;&lt;img title="clip_image006" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="253" alt="clip_image006" src="http://wss-id.org/blogs/bobby/clip_image006_thumb_2765EAA6.jpg" width="334" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;12. &lt;/b&gt;Pastikan bahwa &lt;b&gt;Allow Management Application (Secure) and Secure Workstation Override&lt;/b&gt; rules telah ada dalam daftar, lihat gambar berikut.&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image008_314FFD73.jpg"&gt;&lt;img title="clip_image008" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="170" alt="clip_image008" src="http://wss-id.org/blogs/bobby/clip_image008_thumb_1CF1E9FB.jpg" width="337" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image010_2028F345.jpg"&gt;&lt;img title="clip_image010" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="194" alt="clip_image010" src="http://wss-id.org/blogs/bobby/clip_image010_thumb_7E64CCC6.jpg" width="339" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;13. Tutup &lt;b&gt;Windows Firewall with Advanced Security&lt;/b&gt;.&lt;/p&gt;  &lt;h4&gt;&amp;#160;&lt;/h4&gt;  &lt;h4&gt;Konfigurasi domain isolation menggunakan WFAS&lt;/h4&gt;  &lt;p&gt;Pada bagian berikut, kita akan mengkonfigurasi sebuah &lt;b&gt;Windows Firewall with Advanced Security (WFAS) &lt;/b&gt;policy di &lt;i&gt;default domain policy&lt;/i&gt;. Secara default, saat WFAS di-enable maka WFAS ini akan menahan fungsi &lt;i&gt;inbound connections&lt;/i&gt; dalam jumlah yang banyak sekali. Ini artinya saat WFAS di-enable pada computer seperti domain controller, rule-rule yang mengizinkan inbound connections harus dibuat secara manual.&lt;/p&gt;  &lt;p&gt;Jalankan langkah-langkah konfigurasi berikut pada komputer yang menjadi domain controller dengan log on sebagai domain Administrator.&lt;/p&gt;  &lt;p&gt;1. Kembali ke komputer domain controller.&lt;/p&gt;  &lt;p&gt;2. Buka &lt;b&gt;Group Policy Management&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;3. Pada &lt;b&gt;Group Policy Management&lt;/b&gt;, dalam panel navigasi, klik Wirecat, dan kemudian klik &lt;b&gt;Default Domain Policy&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;4. Pada menu &lt;b&gt;Action&lt;/b&gt; klik &lt;b&gt;Edit&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;5. Pada &lt;b&gt;Group Policy Management Editor&lt;/b&gt; pada &lt;b&gt;Computer Configuration&lt;/b&gt;, buka &lt;b&gt;Policies&lt;/b&gt;, buka &lt;b&gt;Windows Settings&lt;/b&gt;, buka &lt;b&gt;Security Settings&lt;/b&gt;, dan kemudian buka &lt;b&gt;Windows Firewall with Advanced Security&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;6. Klik &lt;b&gt;Windows Firewall with Advanced Security – LDAP://&amp;lt;DN&amp;gt;&lt;/b&gt;, dan kemudian pada bagian &lt;b&gt;Overview&lt;/b&gt;, klik &lt;b&gt;Windows Firewall Properties&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image012_03028994.jpg"&gt;&lt;img title="clip_image012" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="242" alt="clip_image012" src="http://wss-id.org/blogs/bobby/clip_image012_thumb_747F19B4.jpg" width="323" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;7. Pada kotak dialog &lt;b&gt;Windows Firewall with Advanced Security&lt;/b&gt;, pada tab &lt;b&gt;Domain Profile&lt;/b&gt; , buatlah beberapa perubahan konfigurasi sebagai berikut (lihat table) dan kemudian pada bagian &lt;b&gt;Settings&lt;/b&gt;, klik &lt;b&gt;Customize&lt;/b&gt;.    &lt;table cellspacing="0" cellpadding="0"&gt;       &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;&lt;b&gt;Setting &lt;/b&gt;&lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;&lt;b&gt;Values&lt;/b&gt;&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Firewall State &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;On (recommended)&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Inbound connections &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Block (default)&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Outbound connections &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Allow (default)&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;     &lt;/table&gt; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image014_3C654DF1.jpg"&gt;&lt;img title="clip_image014" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="322" alt="clip_image014" src="http://wss-id.org/blogs/bobby/clip_image014_thumb_57C25247.jpg" width="292" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;8. Pada pada kotak dialog &lt;b&gt;Customize Settings&lt;/b&gt; &lt;b&gt;for the Domain Profile&lt;/b&gt;, pada &lt;b&gt;Rule merging&lt;/b&gt;, pada pilihan &lt;b&gt;Apply local firewall rules&lt;/b&gt;, klik &lt;b&gt;No&lt;/b&gt;, pada plihan &lt;b&gt;Apply local connections security rules list&lt;/b&gt;, klik &lt;b&gt;No&lt;/b&gt;, dan kemudian klik &lt;b&gt;OK&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image016_0640834A.jpg"&gt;&lt;img title="clip_image016" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="311" alt="clip_image016" src="http://wss-id.org/blogs/bobby/clip_image016_thumb_01EEADD8.jpg" width="299" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;9. Klik &lt;b&gt;OK&lt;/b&gt; untuk menutup kotak dialog &lt;b&gt;Windows Firewall with Advanced Security – LDAP://&amp;lt;DN&amp;gt;&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;10. Pada &lt;b&gt;Group Policy Object Editor&lt;/b&gt;, buka &lt;b&gt;Windows Firewall with Advanced Security – LDAP://&amp;lt;DN&amp;gt;&lt;/b&gt;, dan kemudian klik pada &lt;b&gt;Inbound Rules&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;11. Dari menu &lt;b&gt;Action&lt;/b&gt;, klik &lt;b&gt;New Rule&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;12. Buatlah sebuah inbound rule baru dengan parameter sebagai berikut :&lt;/p&gt;  &lt;p&gt;   &lt;table cellspacing="0" cellpadding="0"&gt;       &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;&lt;b&gt;Setting &lt;/b&gt;&lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;&lt;b&gt;Values&lt;/b&gt;&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Rule Type &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Custom&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Program &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;All programs&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Protocol and Ports&lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Any&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Scope &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Any&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Action&lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Allow the connection&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Profile &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Domain only&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Name &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Allow all traffic&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;     &lt;/table&gt; &lt;/p&gt;  &lt;p&gt;13. Pada &lt;b&gt;Group Policy Object Editor&lt;/b&gt;, dalam panel navigasi, klik &lt;b&gt;Connection Security Rules&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;14. Pada menu &lt;b&gt;Action&lt;/b&gt;, klik &lt;b&gt;New Rule&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;15. Buatlah sebuah &lt;b&gt;connection security rule&lt;/b&gt; baru dengan parameter sebagai berikut:&lt;/p&gt;  &lt;p&gt;   &lt;table cellspacing="0" cellpadding="0"&gt;       &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;&lt;b&gt;Setting &lt;/b&gt;&lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;&lt;b&gt;Values&lt;/b&gt;&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Rule Type &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Isolation&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Requirements &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Request authentication for inbound and outbound connections&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Authentication Method &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Default&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Profile &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Domain only&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Name &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Request connection security&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;     &lt;/table&gt; &lt;/p&gt;  &lt;p&gt;16. Tutup &lt;b&gt;Group Policy Management Editor&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;17. Tutup &lt;b&gt;Group Policy Management&lt;/b&gt;.&lt;/p&gt;  &lt;h4&gt;&amp;#160;&lt;/h4&gt;  &lt;h4&gt;Penerapan seting-seting Group Policy baru&lt;/h4&gt;  &lt;p&gt;Pada bagian ini, kita lakukan refreshing Group Policy pada komputer domain controller secara manual. &lt;/p&gt;  &lt;p&gt;1. Klik &lt;b&gt;Start&lt;/b&gt;, dan kemudian klik &lt;b&gt;Command Prompt&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;2. Pada &lt;b&gt;command prompt&lt;/b&gt;, ketikkan perintah berikut dan kemudian tekan &lt;b&gt;ENTER&lt;/b&gt;. &lt;b&gt;Gpupdate /force&lt;/b&gt;&lt;/p&gt;  &lt;h4&gt;&amp;#160;&lt;/h4&gt;  &lt;h4&gt;Pengujian domain isolation policy&lt;/h4&gt;  &lt;p&gt;Pada bagian ini, kita akan secara manual meakukan refreshing Group Policy pada komputer client. Kita kemudian menggunakan fungsi monitoring yang built-in dari&lt;i&gt; WFAS management console&lt;/i&gt; untuk memverifikasi bahwa IPsec security associations sedang dibuat antara client dan DC. &lt;/p&gt;  &lt;p&gt;1. Kembali gunakan komputer Vista01.&lt;/p&gt;  &lt;p&gt;2. Klik &lt;b&gt;Start&lt;/b&gt; menu, dan pada &lt;b&gt;Start Search&lt;/b&gt; box, ketikkan &lt;b&gt;cmd&lt;/b&gt; dan kemudian ENTER.&lt;/p&gt;  &lt;p&gt;3. Pada &lt;b&gt;command prompt&lt;/b&gt;, ketikkan perintah berikut dan tekan &lt;b&gt;ENTER&lt;/b&gt;. &lt;b&gt;Gpupdate /force&lt;/b&gt;. Log off, dan kemudian log on sebagai &lt;strong&gt;Wirecat\JohnD&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;4. Pada &lt;b&gt;Start&lt;/b&gt; menu, pada &lt;b&gt;Start Search&lt;/b&gt;, ketikkan &lt;b&gt;WF.msc&lt;/b&gt; dan kemudian tekan &lt;b&gt;ENTER&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;5. Pada kotak dialog &lt;b&gt;User Account Control&lt;/b&gt;, klik &lt;b&gt;Continue&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;6. Pada &lt;b&gt;Windows Firewall with Advanced Security&lt;/b&gt;, klik &lt;b&gt;Inbound Rules&lt;/b&gt;. Verifikasi bahwa &lt;b&gt;Allow all traffic&lt;/b&gt; adalah rule yang paling pertama ada pada daftar.&lt;/p&gt;  &lt;p&gt;7. Pada &lt;b&gt;Windows Firewall with Advanced Security&lt;/b&gt;, klik &lt;b&gt;Connection Security Rules&lt;/b&gt;. Verifikasi bahwa &lt;b&gt;Request connection security&lt;/b&gt; merupakan satu-satunya rule yang terdaftar.&lt;/p&gt;  &lt;p&gt;8. Klik &lt;b&gt;Start&lt;/b&gt;, dan pada &lt;b&gt;Start Search&lt;/b&gt; box, ketikkan &lt;b&gt;\\DC01\sysvol&lt;/b&gt; dan kemudian tekan &lt;b&gt;ENTER&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;9. Kembali buka &lt;b&gt;Windows Firewall with Advanced Security&lt;/b&gt;, dan pada panel navigasi buka &lt;b&gt;Monitoring&lt;/b&gt;, buka &lt;b&gt;Security Associations&lt;/b&gt;, dan kemudian klik &lt;b&gt;Quick Mode&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;10. Lakukan review terhadap content dari panel &lt;b&gt;Quick Mode&lt;/b&gt;. Klik-ganda pada &lt;i&gt;quick mode security association&lt;/i&gt; yang terlihat untuk melihat detailnya.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;----------------Semoga bermanfaat-----------------------------&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-ii.aspx&amp;amp;subject=Configuring Windows Firewall with Advanced Security (WFAS) For Roaming Users (Part II)" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-ii.aspx&amp;amp;t=Configuring+Windows+Firewall+with+Advanced+Security+(WFAS)+For+Roaming+Users+(Part+II)" target="_blank" title="Submit Configuring Windows Firewall with Advanced Security (WFAS) For Roaming Users (Part II) to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-ii.aspx&amp;amp;title=Configuring+Windows+Firewall+with+Advanced+Security+(WFAS)+For+Roaming+Users+(Part+II)" target="_blank" title="Submit Configuring Windows Firewall with Advanced Security (WFAS) For Roaming Users (Part II) to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-ii.aspx&amp;amp;phase=2" target="_blank" title="Submit Configuring Windows Firewall with Advanced Security (WFAS) For Roaming Users (Part II) to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-ii.aspx&amp;amp;title=Configuring+Windows+Firewall+with+Advanced+Security+(WFAS)+For+Roaming+Users+(Part+II)" target="_blank" title="Add Configuring Windows Firewall with Advanced Security (WFAS) For Roaming Users (Part II) to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=35559" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008/default.aspx" /></entry><entry><title>Configuring Windows Firewall with Advanced Security (WFAS) For Roaming Users (Part I)</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-i.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-i.aspx</id><published>2009-01-06T08:20:37Z</published><updated>2009-01-06T08:20:37Z</updated><content type="html">&lt;p&gt;Jika kita ingin mengimplementasikan fitur-fitur &lt;i&gt;security&lt;/i&gt; dan &lt;i&gt;control&lt;/i&gt; baru yang ada di Windows Server 2008 untuk mengamankan komunikasi antara application server dengan workstation, atau antara sekelompok user ketika berada di corporate network untuk mengakses suatu application management dimana aplikasi ini menggunakan port number tertentu. User-user ini harus dapat mengakses application management tersebut baik ketika berada di corporate network maupun ketika berada di client site. Untuk keperluan seperti ini kita dapat menggunakan WFAS.&lt;/p&gt;  &lt;p&gt;Penggunaan &lt;strong&gt;Windows Firewall with Advanced Security&lt;/strong&gt; dapat kita manfaatkan untuk mengamankan komunikasi bagi user yang mengakses suatu aplikasi di &lt;i&gt;corporate network&lt;/i&gt; dan juga menyediakan sarana untuk user yang sama ketika user tersebut berada di client site. &lt;/p&gt;  &lt;p&gt;Bayangkan jika perusahaan /organisasi kita menggunakan suatu aplikasi yang terhubung ke port 3432 pada tiap komputer client. Kita harus memastikan bahwa aplikasi ini berfungsi saat user berada pada corporate network dan dimana server-server yang menjalankan aplikasi ini yang dapat data diakses melalui port number tersebut, dan dapat diakses ketika user berada pada client site. Kita juga harus memastikan tidak semua computer client dapat mengakses, hanyalah suatu group computer saja yang dapat melakukan koneksi ke server aplikasi tersebut. &lt;/p&gt;  &lt;p&gt;Dalam artikel berikut, saya menggunakan:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Satu PC running Windows Server 2008 Standard edition, yang juga berfungsi sebagai domain controller dan dns server, dengan nama komputer : DC01.&lt;/li&gt;    &lt;li&gt;Satu PC running windows Vista Ultimate, sebagai workstation dari domain, dengan nama komputer : Vista01&lt;/li&gt;    &lt;li&gt;Nama domain yang digunakan: wirecat.com&lt;/li&gt;    &lt;li&gt;Dua Global Group, yaitu &lt;b&gt;High Security Server&lt;/b&gt; dan &lt;b&gt;High Security Workstations&lt;/b&gt; dimana masing-masing memiliki member DC01 dan Vista01&lt;/li&gt;    &lt;li&gt;Satu Domain User Account, yaitu &lt;b&gt;John Doe&lt;/b&gt;, dengan logon name: &lt;b&gt;Johnd&lt;/b&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;h4&gt;Membuat Public Policy untuk Roaming Users&lt;/h4&gt;  &lt;p&gt;Dari computer domain controller, dengan menggunakan &lt;b&gt;Group Policy Management Editor&lt;/b&gt;, buat OU baru dengan nama &lt;b&gt;Roaming Computers&lt;/b&gt;, kemudian membuat GPO dengan nama &lt;b&gt;Roaming Computers WFAS Policy.&lt;/b&gt; &lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image002_7619BC20.jpg"&gt;&lt;img title="clip_image002" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="239" alt="clip_image002" src="http://wss-id.org/blogs/bobby/clip_image002_thumb_1B3C27EF.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;h4&gt;Mengkonfigurasi Windows Firewall with Advanced Security (WFAS)&lt;/h4&gt;  &lt;p&gt;Pada bagian ini, saya melakukan konfigurasi seting untuk WFAS untuk tiga profile berbeda—&lt;b&gt;&lt;i&gt;Domain, Private,&lt;/i&gt;&lt;/b&gt; and &lt;b&gt;&lt;i&gt;Public&lt;/i&gt;&lt;/b&gt;. Dengan mengkonfigurasi &lt;b&gt;Block (default)&lt;/b&gt; baik pada profile Domain dan Private, kita dapat memastikan bahwa hanya protocol-protocol infrastruktur jaringan saja seperti ICMP yang akan diterima oleh komputer-komputer ini. Ini artinya juga semua aplikasi lainnya tidak dapat berfungsi. Dengan mengkonfigurasi &lt;b&gt;Block all connections&lt;/b&gt; pada &lt;b&gt;profile public&lt;/b&gt;, kita memastikan tidak ada koneksi yang diizinkan, termasuk protocol infrastruktur seperti ICMP, terhadap komputer-komputer ini. User masih dapat memilih profile mana yang akan mereka pakai nantinya.&lt;/p&gt;  &lt;p&gt;Caranya :&lt;/p&gt;  &lt;p&gt;&lt;b&gt;1. &lt;/b&gt;Dari komputer domain controller, buka kembali &lt;b&gt;Group Policy Editor&lt;/b&gt;, pada bagian &lt;b&gt;Computer Configuration&lt;/b&gt;, buka &lt;b&gt;Policies&lt;/b&gt;, buka &lt;b&gt;Security Settings&lt;/b&gt;, dan kemudian buka &lt;b&gt;Windows Firewall with Advanced Security&lt;/b&gt;.&lt;b&gt; &lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;2. &lt;/b&gt;Klik &lt;b&gt;Windows Firewall with Advanced Security - LDAP://&amp;lt;DN&amp;gt;&lt;/b&gt;,dan kemudian pada bagian &lt;b&gt;Overview&lt;/b&gt;, klik &lt;b&gt;Windows Firewall Properties&lt;/b&gt;.&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image004_31282AF0.jpg"&gt;&lt;img title="clip_image004" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="140" alt="clip_image004" src="http://wss-id.org/blogs/bobby/clip_image004_thumb_7A064F09.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;3. Kemudian, pada tab &lt;b&gt;Domain Profile&lt;/b&gt;, untuk seting &lt;b&gt;State&lt;/b&gt; sebagai berikut: &lt;b&gt;(Firewall state: On(recommended), Inbound connections:&lt;/b&gt; &lt;b&gt;Block (default), Outbound connections (Allow (default)).&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image006_50286B85.jpg"&gt;&lt;img title="clip_image006" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="244" alt="clip_image006" src="http://wss-id.org/blogs/bobby/clip_image006_thumb_7BFDE0D6.jpg" width="220" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Kemudian pada tab &lt;b&gt;Private Profile&lt;/b&gt;, setingnya sebagai berikut:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image008_189CED5B.jpg"&gt;&lt;img title="clip_image008" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="244" alt="clip_image008" src="http://wss-id.org/blogs/bobby/clip_image008_thumb_6016EEA2.jpg" width="220" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Pada tab &lt;b&gt;Public Profile&lt;/b&gt;, setingnya sebagai berikut:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image010_2A371AEA.jpg"&gt;&lt;img title="clip_image010" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="244" alt="clip_image010" src="http://wss-id.org/blogs/bobby/clip_image010_thumb_786425B4.jpg" width="222" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;h4&gt;Membuat inbound rule untuk management application pada domain profile&lt;/h4&gt;  &lt;p&gt;Pada tahapan berikutnya, kita akan membuat suatu &lt;i&gt;inbound rule&lt;/i&gt; untuk mengizinkan &lt;i&gt;management application&lt;/i&gt; melakukan koneksi ke komputer-komputer. Rule ini diterapkan hanya pada domain profile, untuk memastikan bahwa management application diproteksi saat komputer ini dikoneksikan ke private atau public network.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Pada &lt;b&gt;Group Policy Management Editor&lt;/b&gt;, pada bagian navigasi , buka &lt;b&gt;Windows &lt;/b&gt;&lt;b&gt;Firewall with Advanced Security – LDAP://&amp;lt;DN&amp;gt;&lt;/b&gt;, dan kemudian klik &lt;b&gt;Inbound Rules&lt;/b&gt;.&lt;/li&gt;    &lt;li&gt;Pada menu &lt;b&gt;Action&lt;/b&gt;, klik &lt;b&gt;New Rule&lt;/b&gt;.&lt;/li&gt;    &lt;li&gt;Buat sebuah &lt;strong&gt;inbound rule&lt;/strong&gt; baru dengan parameter sebagai berikut:&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;   &lt;table cellspacing="0" cellpadding="0"&gt;       &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;&lt;b&gt;Setting &lt;/b&gt;&lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;&lt;b&gt;Values&lt;/b&gt;&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Rule Type&lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Port&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Protocol and Ports&lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;TCP 3432&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Action &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Allow the connection if it is secure &lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Users and Computers&lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Only allow connections from these computers: &lt;b&gt;Wirecat&lt;/b&gt;\&lt;b&gt;High Security Servers&lt;/b&gt;&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Profile &lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Domain only&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td&gt;           &lt;p&gt;Name&lt;/p&gt;         &lt;/td&gt;          &lt;td&gt;           &lt;p&gt;Allow Management Application (Secure)&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;     &lt;/table&gt; &lt;/p&gt;  &lt;p&gt;Sebelumnya, pada domain controller kita bisa membuat sebuah group (global group) yang berisi komputer-komputer yang menjalankan &lt;b&gt;management application&lt;/b&gt;. Dalam kasus ini, saya menggunakan nama group-nya&lt;b&gt;&lt;i&gt; &lt;/i&gt;High Security Servers, &lt;/b&gt;seperti ketika diisikan pada bagian &lt;b&gt;User and Computers&lt;/b&gt; seperti pada gambar berikut:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image012_22D57834.jpg"&gt;&lt;img title="clip_image012" style="border-right:0px;border-top:0px;display:inline;border-left:0px;border-bottom:0px;" height="194" alt="clip_image012" src="http://wss-id.org/blogs/bobby/clip_image012_thumb_59D70880.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;…to be continued………………………………………………………….&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-i.aspx&amp;amp;subject=Configuring Windows Firewall with Advanced Security (WFAS) For Roaming Users (Part I)" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-i.aspx&amp;amp;t=Configuring+Windows+Firewall+with+Advanced+Security+(WFAS)+For+Roaming+Users+(Part+I)" target="_blank" title="Submit Configuring Windows Firewall with Advanced Security (WFAS) For Roaming Users (Part I) to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-i.aspx&amp;amp;title=Configuring+Windows+Firewall+with+Advanced+Security+(WFAS)+For+Roaming+Users+(Part+I)" target="_blank" title="Submit Configuring Windows Firewall with Advanced Security (WFAS) For Roaming Users (Part I) to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-i.aspx&amp;amp;phase=2" target="_blank" title="Submit Configuring Windows Firewall with Advanced Security (WFAS) For Roaming Users (Part I) to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2009/01/06/configuring-windows-firewall-with-advanced-security-wfas-for-roaming-users-part-i.aspx&amp;amp;title=Configuring+Windows+Firewall+with+Advanced+Security+(WFAS)+For+Roaming+Users+(Part+I)" target="_blank" title="Add Configuring Windows Firewall with Advanced Security (WFAS) For Roaming Users (Part I) to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=35558" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008/default.aspx" /></entry><entry><title>Replication- Time Synchronization</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2008/12/22/replication-time-synchronization.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2008/12/22/replication-time-synchronization.aspx</id><published>2008-12-22T09:21:42Z</published><updated>2008-12-22T09:21:42Z</updated><content type="html">&lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Sejumlah artikel yang terkait dengan &lt;em&gt;&lt;strong&gt;replication&lt;/strong&gt;&lt;/em&gt; akan saya rencanakan hadir dalam blog saya. Berikut adalah artikel pertama dari replication, tentang &lt;em&gt;&lt;strong&gt;Time synchronization&lt;/strong&gt;&lt;/em&gt;.&lt;/p&gt;  &lt;p&gt;Agar replikasi dapat berlangsung secara baik, penting untuk seluruh domain controller pada suatu domain / forest untuk memiliki sistem waktu yang sama. Alasannya adalah untuk Kerberos, jika terdapat domain controller yang tidak sinkron dalam waktu lebih dari 5 menit saja, autentikasi akan gagal dilakukan. &lt;a name="IDX-CHP-5-1183"&gt;&lt;/a&gt;&lt;a name="IDX-CHP-5-1184"&gt;&lt;/a&gt;&lt;a name="IDX-CHP-5-1185"&gt;&lt;/a&gt;&lt;a name="IDX-CHP-5-1186"&gt;&lt;/a&gt;&lt;a name="IDX-CHP-5-1187"&gt;&lt;/a&gt;&lt;a name="IDX-CHP-5-1188"&gt;&lt;/a&gt;&lt;a name="IDX-CHP-5-1189"&gt;&lt;/a&gt;&lt;a name="IDX-CHP-5-1190"&gt;&lt;/a&gt;&lt;a name="IDX-CHP-5-1191"&gt;&lt;/a&gt;&lt;a name="IDX-CHP-5-1192"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a name="Service_is"&gt;&lt;/a&gt;&lt;em&gt;Windows Time Service&lt;/em&gt; merupakan tool yang disediakan Microsoft untuk menjaga konsistensi keseluruhan domain atau forest agar tetap berada momen waktu yang sama. &lt;em&gt;Windows Time Services&lt;/em&gt; menggunakan sistem keanggotaan yang hirarki untuk member dari domain AD DS dan forest, dengan mesin yang menjadi &lt;em&gt;PDC Emulator Master role&lt;/em&gt; sebagai lokasi utama untuk informasi waktu. Sistem waktu yang digunakan pada top level tidak perlu disinkronisasi dari manapun- sinkronisasi hanya penting dilakukan di dalam domain, seluruh membernya memiliki kesamaan dalam persepsi waktu, tidak peduli apakah waktu yang dipakai itu waktu yang aktual atau tidak.&lt;/p&gt;  &lt;p&gt;&lt;a name="bottom_up"&gt;&lt;/a&gt;Dari bawah ke atas, hirarki tersebut terlihat seperti berikut:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Workstation dan server-server yang bukan domain controllers akan mensinkronisasikan waktunya dengan domain controller saat logon ke domain. &lt;/li&gt;    &lt;li&gt;Domain controllers akan mengontak domain controller yang berperan sebagai &lt;em&gt;PDC Emulator operation master role&lt;/em&gt; untuk domain mereka masing-masing untuk rujukan waktu yang digunakan (&lt;em&gt;current time&lt;/em&gt;). &lt;/li&gt;    &lt;li&gt;Tiap domain dalam forest dengan multiple domains akan merujuk ke PDC emulator operations master- yang menjadi domain controller pada root forest. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;a name="emulator_operations"&gt;&lt;/a&gt;Kita dapat melakukan domain controller yang menjadi PDC emulator operations master role dalam beberapa cara melalui &lt;em&gt;command line&lt;/em&gt;. Pertama, kita harus memilih sumber waktu yang akan digunakan. Microsoft menyediakan host &lt;a href="http://time.windows.com"&gt;time.windows.com&lt;/a&gt;&lt;a name="is_as"&gt;&lt;/a&gt;, yang disinkronisasikan ke &lt;em&gt;U.S. Army&amp;#39;s Atomic Clock&lt;/em&gt;, salah satu pilihan yang bagus. Begitu kita telah tentukan sumber waktunya, jalankan perintah berikut dari command line pada PDC emulator domain controller:&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;net time /setsntp: &lt;i&gt;&amp;lt;TIMESOURCE&amp;gt;&lt;/i&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Ganti &lt;i&gt;&lt;strong&gt;&amp;lt;TIMESOURCE&amp;gt;&lt;/strong&gt;&lt;/i&gt;&lt;a name="you_have"&gt;&lt;/a&gt; dengan nama lengkap DNS dari sumber waktu yang kita gunakan. Sebagai contoh, jika kita menggunakan &lt;a href="http://time.windows.com"&gt;time.windows.com&lt;/a&gt; sebagai sumber waktu, perintah yang diketikkan menjadi : &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;net time /setsntp:time.windows.com&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_74495AC6.png"&gt;&lt;img title="image" style="border-top-width:0px;display:inline;border-left-width:0px;border-bottom-width:0px;border-right-width:0px;" height="116" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_7C455CE3.png" width="383" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;a name="for_the"&gt;&lt;/a&gt;Dengan mengkonfigurasi sumber waktu untuk PDC emulator domain controller, komputer ini akan melakukan sinkronisasi dengan sumber waktunya, dia akan terus mencoba setiap 45 menit sampai sinkronisasi sukses dilakukan hingga 3 kali. Untuk selanjutnya, dia melakukan &lt;em&gt;ping&lt;/em&gt; ke time server hanya sekali saja tiap 8 jam. Jika kita ingin memicu terjadinya time synchronization secara manual, jalankan:&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;w32tm /resync&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Windows Time Service&lt;/em&gt; memerlukan &lt;em&gt;outbound UDP port 123&lt;/em&gt; dibuka pada firewall agar time synchronizations dapat terjadi.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;--- Semoga bermanfaat ---&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2008/12/22/replication-time-synchronization.aspx&amp;amp;subject=Replication- Time Synchronization" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2008/12/22/replication-time-synchronization.aspx&amp;amp;t=Replication-+Time+Synchronization" target="_blank" title="Submit Replication- Time Synchronization to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2008/12/22/replication-time-synchronization.aspx&amp;amp;title=Replication-+Time+Synchronization" target="_blank" title="Submit Replication- Time Synchronization to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2008/12/22/replication-time-synchronization.aspx&amp;amp;phase=2" target="_blank" title="Submit Replication- Time Synchronization to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2008/12/22/replication-time-synchronization.aspx&amp;amp;title=Replication-+Time+Synchronization" target="_blank" title="Add Replication- Time Synchronization to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=35429" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008/default.aspx" /></entry><entry><title>Scavenging Process</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2008/12/22/scavenging-process.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2008/12/22/scavenging-process.aspx</id><published>2008-12-22T08:15:28Z</published><updated>2008-12-22T08:15:28Z</updated><content type="html">&lt;p align="justify"&gt;Seringkali di jaringan yang menggunakan dynamic DNS, dimana user terutama yang menggunakan notebook, datang ke kantor melakukan &lt;i&gt;docking &lt;/i&gt;notebooknya ke jaringan, Server DHCP memberikan alamat IP, dan Server DNS meregistrasikan record-nya dalam zone dns database-nya, tidak lama kemudian si user melakukan undocking notebooknya dari jaringan misalkan untuk melakukan tugas-tugas mobile keluar kantor, record notebook si user yang sebenarnya telah expired ini di DNS tidak langsung terhapus. Kita perlu melakukan penghapusan informasi yang expired ini, agar tidak menumpuk banyak seiring dengan perkembangan waktu. &lt;/p&gt;  &lt;p align="justify"&gt;Di Windows Server 2008 (dan juga pada edisi Windows 2000 dan 2003)&amp;#160; terdapat proses &lt;em&gt;&lt;strong&gt;scavenging&lt;/strong&gt;&lt;/em&gt; yang berfungsi untuk menemukan berbagai informasi resource record DNS dinamis yang belum di update dalam kurun waktu tertentu ini dan kemudian menghapus yang telah basi (&lt;em&gt;stale resource recod&lt;/em&gt;) untuk memastikan informasi zone DNS yang di propagasi pada interval berikutnya berisi data-data yang terkini.&lt;/p&gt;  &lt;p align="justify"&gt;Terjemahan bebas scavenging itu sendiri berarti mengais-ngais barang, sedangkan Scavenger adalah pemulung. Proses scavenging pada DNS bertujuan untuk memilah-milah resource record yang basi untuk kemudian dihapus.&lt;/p&gt;  &lt;p align="justify"&gt;Untuk mengontrol scavenging untuk seluruh zona pada server tertentu, klik-kanan nama server dari DNS Management snap-in dan pilih &lt;b&gt;Set Aging/Scavenging for All Zones&lt;/b&gt;. Properti dari &lt;b&gt;Aging/Scavenging&lt;/b&gt; muncul seperti pada gambar berikut.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image002_76B71A7C.jpg"&gt;&lt;img title="clip_image002" style="border-top-width:0px;display:inline;border-left-width:0px;border-bottom-width:0px;border-right-width:0px;" height="240" alt="clip_image002" src="http://wss-id.org/blogs/bobby/clip_image002_thumb_0DC24961.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Pada bagian pojok kanan dari gambar ini, ada pilihan untuk mengaktifkan/menon-aktifkan scavenging. Sebagai tambahan, kita juga melihat dua pilihan yang salah satunya adalah &lt;b&gt;no-refresh interval&lt;/b&gt;, artinya adalah waktu dimana registrasi secara dinamis di set untuk &lt;b&gt;&lt;i&gt;read only&lt;/i&gt;&lt;/b&gt; sebelum dilakukan pemeriksaan oleh proses scavenger. Ini artinya komputer client tidak dapat melakukan registrasi ulang (&lt;i&gt;re-registration&lt;/i&gt;) dirinya selama masa periode ini berlangsung. Pilihan lainnya adalah &lt;b&gt;refresh interval&lt;/b&gt;, yang menyatakan jumlah waktu dari suatu record untuk tetap ada dan diizinkan untuk di refresh setelah melewati masa &lt;b&gt;no-refresh interval&lt;/b&gt; sebelum proses scavenger menghapusnya. Secara esensial, scavenger process tidak dizinkan untuk “menyentuh” suatu record kecuali setelah kedua interval ini (&lt;b&gt;no-refresh&lt;/b&gt; dan &lt;b&gt;refresh intervals&lt;/b&gt;) terlewati secara penuh.&lt;/p&gt;  &lt;p align="justify"&gt;Untuk mengaktifkan scavenging, beri tanda cek pada checkbox dan klik &lt;b&gt;OK&lt;/b&gt;. Jika kita menggunakan &lt;i&gt;Active Directory-integrated zones&lt;/i&gt;, kita akan diminta untuk konfirmasi pilihan tersebut. Klik &lt;b&gt;OK&lt;/b&gt; sekali lagi, dan scavenging akan diaktifkan. Seperti pada gambar berikut ini:&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image0024_0A6D852E.jpg"&gt;&lt;img title="clip_image002[4]" style="border-top-width:0px;display:inline;border-left-width:0px;border-bottom-width:0px;border-right-width:0px;" height="240" alt="clip_image002[4]" src="http://wss-id.org/blogs/bobby/clip_image0024_thumb_41965180.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Satu langkah lagi, kita tetap perlu untuk mengaktifkan scavenging pada nameserver, yang dapat kita lakukan dengan cara klik-kanan nama - server dalam &lt;b&gt;DNS Management&lt;/b&gt;, pilih &lt;b&gt;Properties&lt;/b&gt;, dan klik tab &lt;b&gt;Advanced&lt;/b&gt;. &lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image004_4E4DCB53.jpg"&gt;&lt;img title="clip_image004" style="border-top-width:0px;display:inline;border-left-width:0px;border-bottom-width:0px;border-right-width:0px;" height="244" alt="clip_image004" src="http://wss-id.org/blogs/bobby/clip_image004_thumb_7CF0A7AA.jpg" width="213" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Pada bagian bawah, beri tanda cek pada checkbox &lt;b&gt;&amp;quot;Enable automatic scavenging of stale records,&amp;quot;&lt;/b&gt; dan kemudian masukkan periode waktunya.&lt;/p&gt;  &lt;p align="justify"&gt;Jika kita ingin mengontrol scavenging dan intervalnya untuk tiap-tiap zone, bias kita lakukan dengan cara klik-kanan zone dalam zone dalam &lt;b&gt;DNS Management&lt;/b&gt; dan pilih &lt;b&gt;Properties&lt;/b&gt;. Kemudian lakukan navigasi ke tab &lt;b&gt;General&lt;/b&gt; dan klik tombol &lt;b&gt;Aging&lt;/b&gt;. &lt;/p&gt;  &lt;p align="justify"&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Kita dapat melihat timestamp dalam format yang mudah dibaca dengan cara klik-kanan suatu record dalam &lt;strong&gt;DNS Management&lt;/strong&gt; snap-in dan pilih &lt;strong&gt;Properties&lt;/strong&gt;. Field timestamp record tersebut menunjukkan tanggal dan waktu record tersebut dibuat dalam DNS. &lt;/p&gt;  &lt;p&gt;Untuk melihat &lt;em&gt;record timestamp&lt;/em&gt;, pilih &lt;strong&gt;Advanced&lt;/strong&gt; dari menu &lt;strong&gt;View &lt;/strong&gt;dari &lt;em&gt;console&lt;/em&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_5B962370.png"&gt;&lt;img title="image" style="border-top-width:0px;display:inline;border-left-width:0px;border-bottom-width:0px;border-right-width:0px;" height="244" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_0D2421B7.png" width="221" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;----- Semoga bermanfaat -----&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2008/12/22/scavenging-process.aspx&amp;amp;subject=Scavenging Process" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2008/12/22/scavenging-process.aspx&amp;amp;t=Scavenging+Process" target="_blank" title="Submit Scavenging Process to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2008/12/22/scavenging-process.aspx&amp;amp;title=Scavenging+Process" target="_blank" title="Submit Scavenging Process to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2008/12/22/scavenging-process.aspx&amp;amp;phase=2" target="_blank" title="Submit Scavenging Process to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2008/12/22/scavenging-process.aspx&amp;amp;title=Scavenging+Process" target="_blank" title="Add Scavenging Process to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=35428" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008/default.aspx" /></entry><entry><title>Windows 7 Desktop At A Glance (Windows 7 Pre-beta Build 6801)</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2008/12/16/windows-7-desktop-at-a-glance-windows-7-pre-beta-build-6801.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2008/12/16/windows-7-desktop-at-a-glance-windows-7-pre-beta-build-6801.aspx</id><published>2008-12-16T08:48:00Z</published><updated>2008-12-16T08:48:00Z</updated><content type="html">&lt;h3&gt;&amp;nbsp;&lt;/h3&gt;  &lt;p&gt;Folks, I have delivered a presentation on MS Windows 7 on December 14 2008 on MUGI Bandung event at IMT Telkom Bandung. In that event, I spent only about 30 minutes for introducing the “Welcome to Windows 7 Desktop” to audiences. &lt;/p&gt;  &lt;p&gt;The agenda made some important points, such as a brief history of the Windows desktop, areas for improvement and goals, showing functionality and how to explain to our users the new features using the best practices and the “coolest” way to do it. &lt;/p&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/clip_image002_1D4B1953.jpg" style="border-width:0px;" alt="clip_image002" width="292" border="0" height="220" /&gt; &lt;/p&gt;  &lt;p&gt;&amp;nbsp; &lt;/p&gt;  &lt;p&gt;Thanks a lot to &lt;a href="http://wss-id.org/members/narenda.aspx" target="_blank"&gt;Mr Naren&lt;/a&gt; and &lt;a href="http://geeks.netindonesia.net/members/Wely.aspx" target="_blank"&gt;Mr Wely&lt;/a&gt; for their great contributions to support me with Windows 7 build 6801 pre-beta version and some presentation on MS Power Point files from PDC which is very useful and helpful. &lt;/p&gt;  &lt;p&gt;&amp;nbsp; &lt;/p&gt;  &lt;h2&gt;The What and the Why…&lt;/h2&gt;  &lt;p&gt;The philosophy for Windows products is: &lt;b&gt;Early and Often&lt;/b&gt;. If the customer’s experience is positive even the very first time they open or try a product, they will like it. That means: &lt;b&gt;Customer satisfaction&lt;/b&gt;. &lt;/p&gt;  &lt;p&gt;How can we use early and often to delight our customers (users)? &lt;/p&gt;  &lt;p&gt;&amp;nbsp; &lt;/p&gt;  &lt;h2&gt;Back to the Future…&lt;/h2&gt;  &lt;p&gt;It is very important to look to the past—especially when it has very cool ideas that will be very practical (resurrected). &lt;/p&gt;  &lt;p&gt;The presentation started with Windows 1.01 (1985) which showed a very rudimentary taskbar and large icons that represented minimized windows. Each window had its own toolbar, its own identity. As the first goal since the beginning was multitasking, W7 will continue having this functionality. W1.0 was not able to overlap windows; each window had to be tiled. &lt;/p&gt;  &lt;p&gt;After some years, Windows 3.0 (1990) was released. In this version, windows were minimized to the desktop and we were able to see them at the bottom of the screen. Overlapping windows were introduced. &lt;/p&gt;  &lt;p&gt;At last Windows 95 (1995) gave us a real taskbar with a Start Menu and notification area. Caption controls (minimize, restore, and close buttons) and the quick launch were introduced as well. &lt;/p&gt;  &lt;p&gt;In Windows XP (2001) we were introduced to taskbar grouping, Start Menu MFU, and balloon tips. &lt;/p&gt;  &lt;p&gt;Finally, last year an enormous change came in the form of Windows VISTA (2007) which introduced windows switching and managing, a much better searching experience, programs in a list, thumbnails, gadgets and window grouping, etc. &lt;/p&gt;  &lt;p&gt;&amp;nbsp; &lt;/p&gt;  &lt;h2&gt;Areas for Improvement&lt;/h2&gt;  &lt;p&gt;Currently there are too many launch surfaces, too much redundancy, too much noise, and arranging windows involves acrobatics. Some pools showed that just the 0.21 percent of users use the taskbar on the right side of the screen! &lt;/p&gt;  &lt;p&gt;&amp;nbsp; &lt;/p&gt;  &lt;h2&gt;Key Goals&lt;/h2&gt;  &lt;p&gt;The top goals are to make it easier to get to the programs and destinations we use all the time, and being able to switch to the right window quickly, without mistakes. Also, personalizing and organizing the desktop and choosing what is important should be key features. We all want to make sure that our environment is organized and comfortable. &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Large, more beautiful, and dynamics Icons: &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Now we can enjoy large icons of the applications we want to use. We just drag the program to the toolbar and now we can open it from this point. We can switch and launch from the icon. &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Thumbnails are much better. They are bigger and we cannot just see them, but “touch them.” We can see a group of documents we have open from a program in a horizontal way and switch from the same thumbnail. We can peak at the one we want and even close from this very place. The programs from the toolbar can be rearranged as we prefer. &lt;/li&gt;    &lt;li&gt;UI tabs in IE as TDI/MDI are now normal windows and we just go to the taskbar, one place, to launch and switch. &lt;/li&gt;    &lt;li&gt;Jump list: We have a mini Start Menu for each application. At the bottom of the thumbnail of the Media Player is a toolbar. We just have to go to one place. &lt;/li&gt; &lt;/ul&gt;  &lt;h2&gt;Some of Windows 7 new exciting features:&lt;/h2&gt;  &lt;h3&gt;Icon&lt;/h3&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/image_7422BF6D.png" style="border-width:0px;" alt="image" width="240" border="0" height="71" /&gt; &lt;/p&gt;  &lt;p&gt;Are you excited with these beautiful icons? &lt;/p&gt;  &lt;h5&gt;&amp;nbsp;&lt;/h5&gt;  &lt;h3&gt;Task Bar changes&lt;/h3&gt;  &lt;p&gt;There are many &lt;b&gt;changes in taskbar &lt;/b&gt;of Windows 7. We can pin programs in task bar for easy launch, and there are no more redundant buttons from taskbar that launch applications. &lt;/p&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/clip_image006_4B3F5C77.jpg" style="border-width:0px;" alt="clip_image006" width="364" border="0" height="216" /&gt; &lt;/p&gt;  &lt;h5&gt;&amp;nbsp;&lt;/h5&gt;  &lt;h3&gt;The “Side Bar” is gone&lt;/h3&gt;  &lt;p&gt;Do you love sidebar? It comes in Windows Vista. Sidebar displays on right side of the desktop and carries different gadgets. The sidebar is gone in windows 7, but for anyone who loves gadgets, you can have them and they roam free across the desktop. &lt;/p&gt;  &lt;h5&gt;Calculator, WordPad and Paint are better&lt;/h5&gt;  &lt;p&gt;Calculator is equipped with some options that are useful in real life, it has several exciting features: &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;New user interface &lt;/li&gt;    &lt;li&gt;Calculation history &lt;/li&gt;    &lt;li&gt;Unit conversion &lt;/li&gt;    &lt;li&gt;Calculation templates &lt;/li&gt;    &lt;li&gt;Date calculations &lt;/li&gt;    &lt;li&gt;Controls that are optimized for touch &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/clip_image008_00954252.jpg" style="border-width:0px;" alt="clip_image008" width="244" border="0" height="146" /&gt; &lt;/p&gt;  &lt;p&gt;In Windows 7 Wordpad and Paint have got &lt;b&gt;office ribbons&lt;/b&gt; installed…. &lt;/p&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/clip_image010_1CC81BE1.jpg" style="border-width:0px;" alt="clip_image010" width="244" border="0" height="169" /&gt; &lt;/p&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/clip_image012_00BC7E58.jpg" style="border-width:0px;" alt="clip_image012" width="244" border="0" height="184" /&gt; &lt;/p&gt;  &lt;h3&gt;Pinning&lt;/h3&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/clip_image014_1B1F0220.jpg" style="border-width:0px;" alt="clip_image014" width="258" border="0" height="275" /&gt; &lt;/p&gt;  &lt;p&gt;You can still pin programs to the taskbar by dragging them or via a context menu, just like you have always done with Quick Launch. Destinations can also be pinned via a drag/drop, but they are designed to be surfaced differently as we’ll see under the Jump List section. &lt;/p&gt;  &lt;h3&gt;Jump Lists&lt;/h3&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/image4_30C37D81.png" style="border-width:0px;" alt="image" width="156" border="0" height="240" /&gt; &lt;/p&gt;  &lt;p&gt;Jump List is another feature that is also part of both the new Windows Taskbar (also in the Start Menu). Every program in Windows 7 has a jump list. It&amp;#39;s a quick way to access files and recently opened documents or Web sites. To get a “Jump List” we can use right-click on an application on the new Windows Taskbar in Windows 7. In the pre-beta Build 6801, this feature can be found as follow, look at the picture below: &lt;/p&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/image8_72F128C8.png" style="border-width:0px;" alt="image" width="375" border="0" height="162" /&gt; &lt;/p&gt;  &lt;p&gt;Overall a “Jump List” : &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Mini Start Menu for your program &lt;/li&gt;    &lt;li&gt;Surface key destinations and tasks &lt;/li&gt;    &lt;li&gt;Customizable &lt;/li&gt;    &lt;li&gt;Accessible via right-click and via drag &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&amp;nbsp;&lt;/p&gt;  &lt;h3&gt;&amp;nbsp;&lt;/h3&gt;  &lt;h3&gt;Thumbnail Toolbars&lt;/h3&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/image12_41AF11DD.png" style="border-width:0px;" alt="image" width="199" border="0" height="240" /&gt; &lt;/p&gt;  &lt;p&gt;The new taskbar exposes a feature called Thumbnail Toolbars that surface up to seven window controls right in context of taskbar buttons. Unlike a Jump List that applies globally to a program, this toolbar is contextual to just a specific window. By embracing this new feature, Media Player can now reach a majority of people. Thumbnail Toolbars leave the taskbar uncluttered and allow relevant tasks to be conveniently accessible directly from a taskbar thumbnail. Surfacing tasks reduces the need to switch to a window. &lt;/p&gt;  &lt;p&gt;Unfortunately, this feature is not for pre-beta build 6801, at least with toolbar thumbnail, we can use it as Remote-control for a window. &lt;/p&gt;  &lt;p&gt;&amp;nbsp; &lt;/p&gt;  &lt;h3&gt;Taskbar&amp;#39;s New Look&lt;/h3&gt;  &lt;p&gt;Opened programs reside on the Taskbar as graphic thumbnails. This feature is also not found on pre-beta version Win7 build 6801. &lt;/p&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/image16_48FC7AC7.png" style="border-width:0px;" alt="image" width="278" border="0" height="112" /&gt; &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Remote-control for a window &lt;/li&gt;    &lt;li&gt;Surface key commands &lt;/li&gt;    &lt;li&gt;Up to seven buttons &lt;/li&gt;    &lt;li&gt;Accessible from taskbar thumbnail &lt;/li&gt; &lt;/ul&gt;  &lt;h3&gt;Custom Switchers&lt;/h3&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/image20_5E5E8FEA.png" style="border-width:0px;" alt="image" width="283" border="0" height="191" /&gt; &lt;/p&gt;  &lt;h3&gt;Automatic Arrangement&lt;/h3&gt;  &lt;p&gt;Two windows can be viewed side-by-side by dragging each window to the far left or far right of the desktop. Dragging a window to the top auto-maximizes it. This feature is also not found on this pre-beta version Win7. &lt;/p&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/image25_5BBF5556.png" style="border-width:0px;" alt="image" width="407" border="0" height="258" /&gt; &lt;/p&gt;  &lt;h3&gt;New Look For Devices&lt;/h3&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/image29_14E41331.png" style="border-width:0px;" alt="image" width="298" border="0" height="185" /&gt; &lt;/p&gt;  &lt;p&gt;Devices are now represented by photo icons. &lt;/p&gt;  &lt;p&gt;&amp;nbsp; &lt;/p&gt;  &lt;h3&gt;Libraries&lt;/h3&gt;  &lt;p&gt;&lt;img src="http://wss-id.org/blogs/bobby/image33_67453884.png" style="border-width:0px;" alt="image" width="385" border="0" height="241" /&gt; &lt;/p&gt;  &lt;p&gt;Libraries can be used to store and search across a variety of data. Windows explorer has a new feature of libraries. These are virtual folders that remain across different folders and even multiple networks PCs. Default libraries are for music, videos, pictures etc. So if you’re on your work laptop and you bring it home, you can play music that lives on a home PC’s drive from the laptop. &lt;/p&gt;  &lt;p&gt;&amp;nbsp; &lt;/p&gt;  &lt;h2&gt;Conclusion&lt;/h2&gt;  &lt;p&gt;Windows Seven offers many improvements such as icons, jump lists, and thumbnail toolbars. Quick launch has been removed (so it will not be necessary to add shortcuts), notification icons will not be visible by default, and gadgets may be programmatically launched. &lt;/p&gt;  &lt;p&gt;References: &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;“Welcome to the Windows 7 Desktop”, PDC 2008, Chaitanya Sareen, Senior Program Manager Microsoft Corporation &lt;/li&gt; &lt;/ul&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2008/12/16/windows-7-desktop-at-a-glance-windows-7-pre-beta-build-6801.aspx&amp;amp;subject=Windows 7 Desktop At A Glance (Windows 7 Pre-beta Build 6801)" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2008/12/16/windows-7-desktop-at-a-glance-windows-7-pre-beta-build-6801.aspx&amp;amp;t=Windows+7+Desktop+At+A+Glance+(Windows+7+Pre-beta+Build+6801)" target="_blank" title="Submit Windows 7 Desktop At A Glance (Windows 7 Pre-beta Build 6801) to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2008/12/16/windows-7-desktop-at-a-glance-windows-7-pre-beta-build-6801.aspx&amp;amp;title=Windows+7+Desktop+At+A+Glance+(Windows+7+Pre-beta+Build+6801)" target="_blank" title="Submit Windows 7 Desktop At A Glance (Windows 7 Pre-beta Build 6801) to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2008/12/16/windows-7-desktop-at-a-glance-windows-7-pre-beta-build-6801.aspx&amp;amp;phase=2" target="_blank" title="Submit Windows 7 Desktop At A Glance (Windows 7 Pre-beta Build 6801) to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2008/12/16/windows-7-desktop-at-a-glance-windows-7-pre-beta-build-6801.aspx&amp;amp;title=Windows+7+Desktop+At+A+Glance+(Windows+7+Pre-beta+Build+6801)" target="_blank" title="Add Windows 7 Desktop At A Glance (Windows 7 Pre-beta Build 6801) to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=35352" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Seven" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Seven/default.aspx" /><category term="Windows 7" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+7/default.aspx" /></entry><entry><title>Creating Database Snapshot and Reverting From A Database Snapshot on MS SQL Server 2008</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2008/11/04/creating-database-snapshot-and-reverting-from-a-database-snapshot-on-ms-sql-server-2008.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2008/11/04/creating-database-snapshot-and-reverting-from-a-database-snapshot-on-ms-sql-server-2008.aspx</id><published>2008-11-04T07:44:00Z</published><updated>2008-11-04T07:44:00Z</updated><content type="html">&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Beberapa waktu lalu, ketika di acara MUGI Bandung bertempat di MIC ITB, saya memperoleh MS SQL Server 2008 versi evaluasi. Begitu dapet, belum sempat dipakai, baru sekarang ini setelah ada waktu senggang, saya mencoba menginstal edisi developer di atas Vista Ultimate. Langsung saya instal 2 instance, biar bias ngoprek seputaran infrastruktur database yang bisa dicoba-coba pada laptop saya yang hanya bermemori 2 GB saja. &lt;/p&gt;
&lt;p&gt;Percobaan pertama adalah membuat database snapshot, untuk sekedar ingin mengetahui bagaimana implementasi database snapshot pada MS SQL Server 2008, yang sama sekali belum saya ketahui kecuali pada MS SQL Server 2005 saja. &lt;/p&gt;
&lt;p&gt;Pada dasarnya yang dimaksud dengan database snapshot, ya sesuai dengan namanya, snapshot (jepretan kamera), yaitu database yang merupakan snapshot dari database yang riil, dengan tujuan menyediakan high availability, karena apabila diinginkan original database kembali pada kondisi tertentu yang diinginkan sesuai dengan waktu pembuatan database snapshotnya. Misalkan saya membuat database snapshot pada waktu dua hari yang lalu tepat jam 12.00 siang. Dan original database terus menerus mengalami perubahan hingga saat ini, ternyata karena satu dan lain hal, diharuskan content dari database dikembalikan kondisinya seperti saat dua hari yang lalu persis sama dengan database snapshotnya, maka saya bisa melakukan &lt;i&gt;revert back to a specific time&lt;/i&gt; dengan modal punya database snapshotnya. Tentu saja teknik-teknik lainnya selain database snapshot juga tersedia. &lt;/p&gt;
&lt;p&gt;Database snapshot bersifat read-only, point-in-time dan static view dari database kita. Snapshot bekerja pada level data-page, ini berarti bahwa ketika terjadi perubahan data page, original page di-copykan ke snapshot. Jika kemudian data page dimodifikasi lagi di saat yang berbeda, snapshotnya tidak mengalami perubahan, tidak aware lagi terhadap perubahan pada data page yang baru. &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/image_2.png"&gt;&lt;img style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height="313" alt="image" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/image_thumb.png" width="226" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;&lt;b&gt;Gambar Database Snapshot&lt;/b&gt;. &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Contoh manfaat database snapshot lainnya misalkan ketika kita diharuskan menyediakan database untuk diakses publik/&lt;i&gt;anonymous user&lt;/i&gt;, dan bersifat read-only, kita bisa menyediakan database snapshot, kemudian publik mengakses database snapshot ini, tentu saja hal ini bermanfaat dalam meningkatkan aspek keamanan, karena original database-nya tidak pernah diekspos untuk publik, yang diakses hanyalah snapshotnya saja, dan itu pun readonly database. &lt;/p&gt;
&lt;h4&gt;Membangun Database Snapshot&lt;/h4&gt;
&lt;p&gt;Saya melakukan koneksi ke &lt;i&gt;Default Instance&lt;/i&gt;, dengan autentikasi Windows, seperti gambar berikut: &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image004_2.jpg"&gt;&lt;img style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height="311" alt="clip_image004" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image004_thumb.jpg" width="406" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;Lalu saya buat database baru, saya menggunakan MS SQL Management Studio aja, lalu database ini saya beri nama &lt;b&gt;Healthcare&lt;/b&gt;. &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image006_2.jpg"&gt;&lt;img style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height="293" alt="clip_image006" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image006_thumb.jpg" width="405" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image008_2.jpg"&gt;&lt;img style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height="334" alt="clip_image008" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image008_thumb.jpg" width="404" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;Database baru telah jadi, seperti pada gambar berikut: &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image010_2.jpg"&gt;&lt;img style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height="286" alt="clip_image010" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image010_thumb.jpg" width="398" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;Kemudian saya buat table baru, table yang sangat sederhana aja, terdiri atas dua kolom, dan saya beri nama ‘&lt;b&gt;doctors&lt;/b&gt;’. &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image012_2.jpg"&gt;&lt;img style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height="282" alt="clip_image012" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image012_thumb.jpg" width="395" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;Lalu saya buat table, dengan kolom-kolomnya: &lt;b&gt;docID &lt;/b&gt;dan &lt;b&gt;Full Name&lt;/b&gt;, seperti pada gambar berikut: &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image014_2.jpg"&gt;&lt;img style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height="160" alt="clip_image014" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image014_thumb.jpg" width="394" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;Dan saya simpan sebagai table doctors, seperti tampak pada gambar berikut: &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image016_2.jpg"&gt;&lt;img style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height="286" alt="clip_image016" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image016_thumb.jpg" width="395" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;Kemudian agar ada isinya, table &lt;b&gt;doctors&lt;/b&gt; ini saya isikan sejumlah data baru dengan menggunakan query dari &lt;b&gt;SQL Server Management Studio&lt;/b&gt;. &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image018_2.jpg"&gt;&lt;img style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height="272" alt="clip_image018" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image018_thumb.jpg" width="332" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;Setelah selesai, saatnya kita membuat database snapshot dari database &lt;b&gt;Healthcare&lt;/b&gt; ini. &lt;/p&gt;
&lt;p&gt;Kembali pada query di &lt;b&gt;SQL Server Management Studio&lt;/b&gt; kita bisa menggunakan sintak berikut:&lt;/p&gt;&lt;pre class="csharpcode"&gt;&lt;span class="kwrd"&gt;CREATE&lt;/span&gt; &lt;span class="kwrd"&gt;DATABASE&lt;/span&gt; Healthcare_Snapshot&lt;br /&gt;&lt;span class="kwrd"&gt;ON&lt;/span&gt;&lt;br /&gt;(&lt;br /&gt;Name = Healthcare,&lt;br /&gt;FILENAME = &lt;span class="str"&gt;&amp;#39;C:\Program Files\Microsoft SQL Server\MSSQL10.MSSQLSERVER\MSSQL\DATA\Test_Snapshot.mdf&amp;#39;&lt;/span&gt;&lt;br /&gt;)&lt;br /&gt;&lt;span class="kwrd"&gt;AS&lt;/span&gt; SNAPSHOT &lt;span class="kwrd"&gt;OF&lt;/span&gt; Healthcare&lt;/pre&gt;&lt;pre class="csharpcode"&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&lt;/pre&gt;
.csharpcode, .csharpcode pre
{
	font-size: small;
	color: black;
	font-family: consolas, &amp;quot;Courier New&amp;quot;, courier, monospace;
	background-color: #ffffff;
	/*white-space: pre;*/
}
.csharpcode pre { margin: 0em; }
.csharpcode .rem { color: #008000; }
.csharpcode .kwrd { color: #0000ff; }
.csharpcode .str { color: #006080; }
.csharpcode .op { color: #0000c0; }
.csharpcode .preproc { color: #cc6633; }
.csharpcode .asp { background-color: #ffff00; }
.csharpcode .html { color: #800000; }
.csharpcode .attr { color: #ff0000; }
.csharpcode .alt 
{
	background-color: #f4f4f4;
	width: 100%;
	margin: 0em;
}
.csharpcode .lnum { color: #606060; }


&lt;p&gt;Hasilnya, bisa langsung kita lihat pada container Database Snapshots berikut. &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image020_2.jpg"&gt;&lt;img style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height="236" alt="clip_image020" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image020_thumb.jpg" width="468" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;Untuk memastikan apakah benar database snaphot &lt;b&gt;Healthcare_Snaphot&lt;/b&gt; ini &lt;i&gt;ReadOnly&lt;/i&gt;, mari kita lakukan langkah-langkah pengisian entri baru ke table doctors pada riil databasenya, yaitu database Healthcare. &lt;/p&gt;
&lt;p&gt;Kembali pada Query di SQL Server Management Studio kita eksekusi perintah SQL berikut: &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;pre class="csharpcode"&gt;&lt;span class="kwrd"&gt;USE&lt;/span&gt; Healthcare&lt;br /&gt;&lt;br /&gt;Insert &lt;span class="kwrd"&gt;into&lt;/span&gt; doctors &lt;span class="kwrd"&gt;values&lt;/span&gt;(4, &lt;span class="str"&gt;&amp;#39;Ananias&amp;#39;&lt;/span&gt;)&lt;br /&gt;&lt;/pre&gt;&lt;pre class="csharpcode"&gt;&lt;br /&gt;&amp;nbsp;&lt;/pre&gt;
.csharpcode, .csharpcode pre
{
	font-size: small;
	color: black;
	font-family: consolas, &amp;quot;Courier New&amp;quot;, courier, monospace;
	background-color: #ffffff;
	/*white-space: pre;*/
}
.csharpcode pre { margin: 0em; }
.csharpcode .rem { color: #008000; }
.csharpcode .kwrd { color: #0000ff; }
.csharpcode .str { color: #006080; }
.csharpcode .op { color: #0000c0; }
.csharpcode .preproc { color: #cc6633; }
.csharpcode .asp { background-color: #ffff00; }
.csharpcode .html { color: #800000; }
.csharpcode .attr { color: #ff0000; }
.csharpcode .alt 
{
	background-color: #f4f4f4;
	width: 100%;
	margin: 0em;
}
.csharpcode .lnum { color: #606060; }


&lt;p&gt;Dan cek pada database Healthcare_Snapshot&lt;/p&gt;&lt;pre class="csharpcode"&gt;&lt;span class="kwrd"&gt;Use&lt;/span&gt; Healthcare_Snapshot&lt;br /&gt;&lt;span class="kwrd"&gt;GO&lt;/span&gt;&lt;br /&gt;&lt;span class="kwrd"&gt;Select&lt;/span&gt; * &lt;span class="kwrd"&gt;from&lt;/span&gt; doctors&lt;/pre&gt;&lt;pre class="csharpcode"&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&lt;/pre&gt;
.csharpcode, .csharpcode pre
{
	font-size: small;
	color: black;
	font-family: consolas, &amp;quot;Courier New&amp;quot;, courier, monospace;
	background-color: #ffffff;
	/*white-space: pre;*/
}
.csharpcode pre { margin: 0em; }
.csharpcode .rem { color: #008000; }
.csharpcode .kwrd { color: #0000ff; }
.csharpcode .str { color: #006080; }
.csharpcode .op { color: #0000c0; }
.csharpcode .preproc { color: #cc6633; }
.csharpcode .asp { background-color: #ffff00; }
.csharpcode .html { color: #800000; }
.csharpcode .attr { color: #ff0000; }
.csharpcode .alt 
{
	background-color: #f4f4f4;
	width: 100%;
	margin: 0em;
}
.csharpcode .lnum { color: #606060; }


&lt;p&gt;Untuk lengkapnya dapat dilihat pada gambar berikut: &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image022_2.jpg"&gt;&lt;img style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height="309" alt="clip_image022" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image022_thumb.jpg" width="490" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;Entri yang barusan kita isikan ke table doctors pada database &lt;b&gt;Healthcare&lt;/b&gt; tidak ditemukan pada database &lt;b&gt;Healthcare_Snapshot&lt;/b&gt;. &lt;/p&gt;
&lt;h4&gt;Reverting From A Database Snapshot&lt;/h4&gt;
&lt;p&gt;Untuk mengembalikan original database ke kondisi yang sama dengan snapshotnya, kita cukup jalankan perintah berikut:&lt;/p&gt;&lt;pre class="csharpcode"&gt;&lt;span class="kwrd"&gt;USE&lt;/span&gt; Master&lt;br /&gt;&lt;span class="kwrd"&gt;GO&lt;/span&gt;&lt;br /&gt;&lt;span class="kwrd"&gt;RESTORE&lt;/span&gt; &lt;span class="kwrd"&gt;DATABASE&lt;/span&gt; Healthcare&lt;br /&gt;&lt;span class="kwrd"&gt;FROM&lt;/span&gt; DATABASE_SNAPSHOT = &lt;span class="str"&gt;&amp;#39;Healthcare_Snapshot&amp;#39;&lt;/span&gt;&lt;/pre&gt;&lt;pre class="csharpcode"&gt;&lt;span class="str"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&lt;/pre&gt;
.csharpcode, .csharpcode pre
{
	font-size: small;
	color: black;
	font-family: consolas, &amp;quot;Courier New&amp;quot;, courier, monospace;
	background-color: #ffffff;
	/*white-space: pre;*/
}
.csharpcode pre { margin: 0em; }
.csharpcode .rem { color: #008000; }
.csharpcode .kwrd { color: #0000ff; }
.csharpcode .str { color: #006080; }
.csharpcode .op { color: #0000c0; }
.csharpcode .preproc { color: #cc6633; }
.csharpcode .asp { background-color: #ffff00; }
.csharpcode .html { color: #800000; }
.csharpcode .attr { color: #ff0000; }
.csharpcode .alt 
{
	background-color: #f4f4f4;
	width: 100%;
	margin: 0em;
}
.csharpcode .lnum { color: #606060; }


&lt;p&gt;Setelah selesai mengeksekusi perintah di atas, kita bisa cek kembali dengan menjalankan perintah berikut (lihat pada gambar di bawah ini) untuk memastikan bahwa original database telah kembali ke kondisi semula, sama dengan database snapshotnya: &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image024_2.jpg"&gt;&lt;img style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height="223" alt="clip_image024" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/CreatingDatabaseSnapshotandRevertingFrom_CEB7/clip_image024_thumb.jpg" width="392" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;h4&gt;Dropping Database Snapshot&lt;/h4&gt;
&lt;p&gt;Dropping cukup dilakukan dengan perintah DROP DATABASE nama_database_snaphot &lt;/p&gt;
&lt;p&gt;Dalam hal ini, cukup diketikkan perintah berikut:&lt;/p&gt;&lt;pre class="csharpcode"&gt;&lt;span class="kwrd"&gt;USE&lt;/span&gt; master&lt;br /&gt;&lt;span class="kwrd"&gt;GO&lt;/span&gt;&lt;br /&gt;&lt;span class="kwrd"&gt;DROP&lt;/span&gt; &lt;span class="kwrd"&gt;DATABASE&lt;/span&gt; Healthcare_Snapshot&lt;br /&gt;&lt;span class="kwrd"&gt;GO&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;pre class="csharpcode"&gt;&lt;br /&gt;&amp;nbsp;&lt;/pre&gt;
.csharpcode, .csharpcode pre
{
	font-size: small;
	color: black;
	font-family: consolas, &amp;quot;Courier New&amp;quot;, courier, monospace;
	background-color: #ffffff;
	/*white-space: pre;*/
}
.csharpcode pre { margin: 0em; }
.csharpcode .rem { color: #008000; }
.csharpcode .kwrd { color: #0000ff; }
.csharpcode .str { color: #006080; }
.csharpcode .op { color: #0000c0; }
.csharpcode .preproc { color: #cc6633; }
.csharpcode .asp { background-color: #ffff00; }
.csharpcode .html { color: #800000; }
.csharpcode .attr { color: #ff0000; }
.csharpcode .alt 
{
	background-color: #f4f4f4;
	width: 100%;
	margin: 0em;
}
.csharpcode .lnum { color: #606060; }


&lt;h4&gt;Keterbatasan Dari Database Snapshot&lt;/h4&gt;
&lt;p&gt;&lt;b&gt;Pertama&lt;/b&gt;, Database snapshot hanya bisa diimplementasikan pada Edisi Enterprise dan Developer saja dari sejumlah edisi yang ada pada SQL Server 2008. &lt;/p&gt;
&lt;p&gt;&lt;b&gt;Kedua&lt;/b&gt;, original database dan snapshotnya harus berada pada satu instance, jadi tidak bisa kita membuat snapshot database pada instance yang berbeda dari original databasenya. Juga kita tidak dapat membuat database snapshot untuk database master, tempdb ataupun database model. &lt;/p&gt;
&lt;p&gt;&lt;b&gt;Ketiga&lt;/b&gt;, kita tidak bisa melakukan drop, detach atau restore original database. Harus dilakukan penghapusan snapshot database terlebih dahulu baru dapat dilakukan sejumlah operasi tersebut. &lt;/p&gt;
&lt;p&gt;&lt;b&gt;Keempat&lt;/b&gt;, untuk snapshot database itu sendiri perlu diingat lagi bahwa database ini bersifat read-only, dengan isinya yang merefleksikan kondisi dari original database pada saat snapshotnya dibuat. Permission yang di-inherits dari original database ke snapshot sama sekali tidak dapat diubah, jadi jika kita melakukan perubahan permission pada original database, perubahan tersebut tidak terjadi pada database snapshotnya. &lt;/p&gt;
&lt;p&gt;&lt;b&gt;Kelima&lt;/b&gt;, snapshot database tidak dapat dibackup atau direstore, juga tidak dapat di-attach atau di-detach. Kita juga tidak dapat membuat snapshot database pada partisi FAT32. &lt;/p&gt;
&lt;p&gt;&lt;b&gt;Ke-enam&lt;/b&gt;, snaphot database tidak mendukung &lt;b&gt;Full-Text Indexing,&lt;/b&gt; dan berbagai full-text catalog yang ada pada original database tidak akan ada pada database snapshotnya. &lt;/p&gt;
&lt;p&gt;--------Semoga Bermanfaat--------&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2008/11/04/creating-database-snapshot-and-reverting-from-a-database-snapshot-on-ms-sql-server-2008.aspx&amp;amp;subject=Creating Database Snapshot and Reverting From A Database Snapshot on MS SQL Server 2008" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2008/11/04/creating-database-snapshot-and-reverting-from-a-database-snapshot-on-ms-sql-server-2008.aspx&amp;amp;t=Creating+Database+Snapshot+and+Reverting+From+A+Database+Snapshot+on+MS+SQL+Server+2008" target="_blank" title="Submit Creating Database Snapshot and Reverting From A Database Snapshot on MS SQL Server 2008 to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2008/11/04/creating-database-snapshot-and-reverting-from-a-database-snapshot-on-ms-sql-server-2008.aspx&amp;amp;title=Creating+Database+Snapshot+and+Reverting+From+A+Database+Snapshot+on+MS+SQL+Server+2008" target="_blank" title="Submit Creating Database Snapshot and Reverting From A Database Snapshot on MS SQL Server 2008 to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2008/11/04/creating-database-snapshot-and-reverting-from-a-database-snapshot-on-ms-sql-server-2008.aspx&amp;amp;phase=2" target="_blank" title="Submit Creating Database Snapshot and Reverting From A Database Snapshot on MS SQL Server 2008 to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2008/11/04/creating-database-snapshot-and-reverting-from-a-database-snapshot-on-ms-sql-server-2008.aspx&amp;amp;title=Creating+Database+Snapshot+and+Reverting+From+A+Database+Snapshot+on+MS+SQL+Server+2008" target="_blank" title="Add Creating Database Snapshot and Reverting From A Database Snapshot on MS SQL Server 2008 to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=34113" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="MS SQL Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/MS+SQL+Server+2008/default.aspx" /></entry><entry><title>Mengaktifkan DHCP dan automatic DNS update untuk non-Windows (Linux,FreeBSD) client pada Windows Server 2003</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-dhcp-dan-automatic-dns-update-untuk-non-windows-linux-freebsd-client-pada-win-server-2003.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-dhcp-dan-automatic-dns-update-untuk-non-windows-linux-freebsd-client-pada-win-server-2003.aspx</id><published>2008-10-27T02:40:00Z</published><updated>2008-10-27T02:40:00Z</updated><content type="html">&lt;p&gt;Pada jaringan berbasis Microsoft Windows, khusus sejak Windows 2000 Server hingga Windows Server 2008, peranan DHCP yang secara otomatis mengupdate entri –entri DNS untuk setiap client DHCP yang baru adalah hal biasa dalam dynamic DNS sepanjang setiap client-nya merupakan bagian dari objek Active Directory karena setiap client secara default memiliki “rights” untuk memberitahu ke DNS server tentang alamat IP baru serta hostname-nya. 
&lt;p&gt;Sekedar review, Right adalah &lt;i&gt;action on system&lt;/i&gt;, berbeda dengan Permission yang berarti &lt;i&gt;action on object&lt;/i&gt;. Contoh dari Right yang sederhana adalah Logon secara interaktif di domain controller, mengubah system waktu computer, men-shut down computer dll. Contoh sederhana dari Permission misalkan mengakses suatu shared folder, mengakses printer, dll. 
&lt;p&gt;Lalu bagaimana jika jaringan kita heterogenous? Terdapat beberapa client yang menggunakan system operasi non-Microsoft Windows, seperti Linux, FreeBSD atau embedded device seperti JetPrint dan lain sebagainya yang juga membutuhkan DHCP dan kita menginginkan terdapatnya &lt;i&gt;automatic DNS update&lt;/i&gt;? Hal seperti ini tentu saja tidak dapat dilakukan karena client-client non-MS Windows ini tidak memiliki “right” untuk menulis ke dalam &lt;i&gt;DNS records list&lt;/i&gt;. 
&lt;p&gt;Untuk mengatasi masalah ini, update yang diinginkan dapat terjadi dapat dilakukan pada server DHCP itu sendiri dengan menggunakan prosedur berikut: 
&lt;p&gt;1. Buka AD user management snap-in 
&lt;p&gt;2. Buat user account baru, sebagai contoh katakanlah namanya &lt;b&gt;dhcpdns&lt;/b&gt; dan jadikan account ini sebagai member dari group &lt;b&gt;DnsUpdateProxy&lt;/b&gt;. 
&lt;p&gt;3. Jangan lupa beri password ke user &lt;b&gt;dhcpdns&lt;/b&gt; tentu saja. 
&lt;p&gt;4. Buka &lt;b&gt;DHCP snap-in&lt;/b&gt;,dan pilih server yang ingin kita konfigurasi 
&lt;p&gt;5. Klik-kanan pada &amp;lt;&lt;b&gt;&lt;i&gt;server name /address&amp;gt; &lt;/i&gt;&lt;/b&gt;, dan pilih &lt;b&gt;Properties&lt;/b&gt; 
&lt;p&gt;6. Kemudian pilih tab &lt;b&gt;DNS&lt;/b&gt; 
&lt;p&gt;7. Beri tanda cek pada &lt;b&gt;Enable DNS dynamic updates&lt;/b&gt; checkbox 
&lt;p&gt;8. Pilih &lt;b&gt;Always dynamically update DNS A and PTR records&lt;/b&gt; 
&lt;p&gt;9. Kemudian pilih tab &lt;b&gt;Advanced&lt;/b&gt; dan klik tombol &lt;b&gt;Credentials&lt;/b&gt; 
&lt;p&gt;10. Kemudian berikan credentials untuk user &lt;b&gt;dhcpdns&lt;/b&gt; yang telah kita buat pada langkah 1 sebelumnya. 
&lt;p&gt;------------Semoga bermanfaat------------&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-dhcp-dan-automatic-dns-update-untuk-non-windows-linux-freebsd-client-pada-win-server-2003.aspx&amp;amp;subject=Mengaktifkan DHCP dan automatic DNS update untuk non-Windows (Linux,FreeBSD) client pada Windows Server 2003" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-dhcp-dan-automatic-dns-update-untuk-non-windows-linux-freebsd-client-pada-win-server-2003.aspx&amp;amp;t=Mengaktifkan+DHCP+dan+automatic+DNS+update+untuk+non-Windows+(Linux%2cFreeBSD)+client+pada+Windows+Server+2003" target="_blank" title="Submit Mengaktifkan DHCP dan automatic DNS update untuk non-Windows (Linux,FreeBSD) client pada Windows Server 2003 to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-dhcp-dan-automatic-dns-update-untuk-non-windows-linux-freebsd-client-pada-win-server-2003.aspx&amp;amp;title=Mengaktifkan+DHCP+dan+automatic+DNS+update+untuk+non-Windows+(Linux%2cFreeBSD)+client+pada+Windows+Server+2003" target="_blank" title="Submit Mengaktifkan DHCP dan automatic DNS update untuk non-Windows (Linux,FreeBSD) client pada Windows Server 2003 to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-dhcp-dan-automatic-dns-update-untuk-non-windows-linux-freebsd-client-pada-win-server-2003.aspx&amp;amp;phase=2" target="_blank" title="Submit Mengaktifkan DHCP dan automatic DNS update untuk non-Windows (Linux,FreeBSD) client pada Windows Server 2003 to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-dhcp-dan-automatic-dns-update-untuk-non-windows-linux-freebsd-client-pada-win-server-2003.aspx&amp;amp;title=Mengaktifkan+DHCP+dan+automatic+DNS+update+untuk+non-Windows+(Linux%2cFreeBSD)+client+pada+Windows+Server+2003" target="_blank" title="Add Mengaktifkan DHCP dan automatic DNS update untuk non-Windows (Linux,FreeBSD) client pada Windows Server 2003 to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=33519" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2003" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2003/default.aspx" /></entry><entry><title>Menonaktifkan Media Sensing pada Ethernet adapter di Windows</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2008/10/27/menonaktifkan-media-sensing-pada-ethernet-adapter-di-windows.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2008/10/27/menonaktifkan-media-sensing-pada-ethernet-adapter-di-windows.aspx</id><published>2008-10-27T02:34:00Z</published><updated>2008-10-27T02:34:00Z</updated><content type="html">&lt;p&gt;Fitur Media Sensing adalah fitur yang digunakan bagi Windows untuk melakukan sensing/pendeteksian apakah komputer terkoneksi ke jaringan yang aktif atau tidak. Hal seperti ini mulai kita temukan sejak Windows 2000, sampai dengan edisi Windows sekarang. 
&lt;p&gt;Dengan fitur ini,&amp;nbsp; Windows melakukan “sensing” atau pengamatan status dari link sebagai “UP” atau “DOWN” sesuai dengan ketersediaan koneksi jaringan. Saat Windows mendeteksi status sebagai status “down”, maka sejumlah protocol akan di- remove dari adapter hingga terdeteksi statusnya sebagai “up” kembali. 
&lt;p&gt;Fitur Media Sensing berstatus aktif (&lt;em&gt;enabled&lt;/em&gt;) secara default pada Windows kecuali pada Windows Server 2003. Tapi jika terdapat kondisi dimana kita tidak menginginkan Windows untuk tidak melakukan sensing status dari link kita dapat menonaktifkan fitur ini dari Windows Registry. Hal ini dapat dilakukan pada Windows Server 2008, Windows Vista, Windows XP, Windows Server 2003 (jika enabled) dan Windows 2000. 
&lt;p&gt;Prosedur berikut untuk melakukan editing Windows Registry dalam menonaktifkan fitur Media Sensing. 
&lt;p&gt;1. Klik &lt;b&gt;Start -&amp;nbsp; Search&lt;/b&gt; dan ketikkan “regedit” [Pada Windows XP/2003, Klik &lt;b&gt;Start - RUN&lt;/b&gt; dan ketikkan “regedit”]. Window Windows Registry muncul. 
&lt;p&gt;2.&amp;nbsp; Pada registry, lakukan navigasi ke registry key berikut: 
&lt;p&gt;&lt;b&gt;[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]&lt;/b&gt; 
&lt;p&gt;HKEY_LOCAL_MACHINE&lt;br /&gt;\SYSTEM&lt;br /&gt;\CurrentControlSet&lt;br /&gt;\Services&lt;br /&gt;\Tcpip&lt;br /&gt;\Parameters 
&lt;p&gt;3. Pada bagian kanan, klik-kanan dan pilih &lt;b&gt;New - DWORD (32-bit value)&lt;/b&gt; dan set namanya menjadi “&lt;b&gt;DisableDHCPMediaSense&lt;/b&gt;” serta berikan nilai (value) “&lt;b&gt;1&lt;/b&gt;″. Nilai “&lt;b&gt;1&lt;/b&gt;″ akan menonaktifkan fitur Media Sensing. Jika kita ingin aktifkan kembali, beri nilai “&lt;b&gt;0&lt;/b&gt;” atau cukup hapus saja key ini. 
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/MenonaktifkanMediaSensingpadaEthernetada_86AE/clip_image002_2.jpg"&gt;&lt;img style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height="159" alt="clip_image002" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/MenonaktifkanMediaSensingpadaEthernetada_86AE/clip_image002_thumb.jpg" width="437" border="0" /&gt;&lt;/a&gt; 
&lt;p&gt;------------Semoga bermanfaat------------&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2008/10/27/menonaktifkan-media-sensing-pada-ethernet-adapter-di-windows.aspx&amp;amp;subject=Menonaktifkan Media Sensing pada Ethernet adapter di Windows" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2008/10/27/menonaktifkan-media-sensing-pada-ethernet-adapter-di-windows.aspx&amp;amp;t=Menonaktifkan+Media+Sensing+pada+Ethernet+adapter+di+Windows" target="_blank" title="Submit Menonaktifkan Media Sensing pada Ethernet adapter di Windows to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2008/10/27/menonaktifkan-media-sensing-pada-ethernet-adapter-di-windows.aspx&amp;amp;title=Menonaktifkan+Media+Sensing+pada+Ethernet+adapter+di+Windows" target="_blank" title="Submit Menonaktifkan Media Sensing pada Ethernet adapter di Windows to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2008/10/27/menonaktifkan-media-sensing-pada-ethernet-adapter-di-windows.aspx&amp;amp;phase=2" target="_blank" title="Submit Menonaktifkan Media Sensing pada Ethernet adapter di Windows to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2008/10/27/menonaktifkan-media-sensing-pada-ethernet-adapter-di-windows.aspx&amp;amp;title=Menonaktifkan+Media+Sensing+pada+Ethernet+adapter+di+Windows" target="_blank" title="Add Menonaktifkan Media Sensing pada Ethernet adapter di Windows to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=33518" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Registry" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Registry/default.aspx" /></entry><entry><title>Mengaktifkan/menonaktifkan respon terhadap ICMP Type 17 address request messages pada jaringan lokal</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-respon-terhadap-icmp-type-17-address-request-messages-pada-jaringan-lokal.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-respon-terhadap-icmp-type-17-address-request-messages-pada-jaringan-lokal.aspx</id><published>2008-10-27T02:30:00Z</published><updated>2008-10-27T02:30:00Z</updated><content type="html">&lt;p&gt;Bagaimana komputer dijaringan dapat mengetahui nilai subnet mask? Pada dasarnya komputer-komputer pada jaringan dapat mengirimkan pesan berupa &lt;b&gt;&lt;i&gt;ICMP Type 17 messages&lt;/i&gt;&lt;/b&gt; untuk mengetahui nilai subnet mask dari jaringan lokal. Hanya host-host yang telah dikonfigurasi untuk menjadi router atau gateway yang dapat merespon ke pesan-pesan ini. 
&lt;p&gt;Secara default Windows hosts tidak merespon ICMP Type 17 (Address request) messages sebagaimana yang ada dalam batasan dalam RFC 1122. 
&lt;p&gt;Jika kita menginginkan Windows Server kita merespon pesan-pesan ini dapat kita lakukan perubahan registry pada Windows Registry. 
&lt;p&gt;Perubahan registry ini berlaku untuk Windows Server 2008, Windows Vista, Windows XP, Windows Server 2003 (jika enabled) dan Windows 2000. 
&lt;p&gt;Prosedur berikut untuk melakukan perubahan registry agar Windows merespon ICMP Type 17 messages. 
&lt;p&gt;1. Klik &lt;b&gt;Start -&amp;nbsp; Search&lt;/b&gt; dan ketikkan “regedit”. Window Windows Registry muncul. 
&lt;p&gt;2.&amp;nbsp; Pada registry, lakukan navigasi ke registry key berikut: 
&lt;p&gt;&lt;b&gt;[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]&lt;/b&gt; 
&lt;p&gt;HKEY_LOCAL_MACHINE&lt;br /&gt;\SYSTEM&lt;br /&gt;\CurrentControlSet&lt;br /&gt;\Services&lt;br /&gt;\Tcpip&lt;br /&gt;\Parameters 
&lt;p&gt;3. Pada sisi kanan, klik-kanan dan pilih &lt;b&gt;New - DWORD (32-bit value)&lt;/b&gt; dan set namanya menjadi “&lt;b&gt;&lt;i&gt;EnableAddrMaskReply&lt;/i&gt;&lt;/b&gt;” kemudian set nilai (value) nya menjadi “&lt;b&gt;1&lt;/b&gt;″ untuk mengaktifkan respon ke &lt;i&gt;ICMP Type 17 Address request messages&lt;/i&gt;. Jika kita ingin menonaktifkan respon ini, set kembali nilai (value)-nya menjadi “&lt;b&gt;0&lt;/b&gt;″ (default) atau hapus key ini. 
&lt;p&gt;------------Semoga bermanfaat------------&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-respon-terhadap-icmp-type-17-address-request-messages-pada-jaringan-lokal.aspx&amp;amp;subject=Mengaktifkan/menonaktifkan respon terhadap ICMP Type 17 address request messages pada jaringan lokal" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-respon-terhadap-icmp-type-17-address-request-messages-pada-jaringan-lokal.aspx&amp;amp;t=Mengaktifkan%2fmenonaktifkan+respon+terhadap+ICMP+Type+17+address+request+messages+pada+jaringan+lokal" target="_blank" title="Submit Mengaktifkan/menonaktifkan respon terhadap ICMP Type 17 address request messages pada jaringan lokal to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-respon-terhadap-icmp-type-17-address-request-messages-pada-jaringan-lokal.aspx&amp;amp;title=Mengaktifkan%2fmenonaktifkan+respon+terhadap+ICMP+Type+17+address+request+messages+pada+jaringan+lokal" target="_blank" title="Submit Mengaktifkan/menonaktifkan respon terhadap ICMP Type 17 address request messages pada jaringan lokal to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-respon-terhadap-icmp-type-17-address-request-messages-pada-jaringan-lokal.aspx&amp;amp;phase=2" target="_blank" title="Submit Mengaktifkan/menonaktifkan respon terhadap ICMP Type 17 address request messages pada jaringan lokal to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-respon-terhadap-icmp-type-17-address-request-messages-pada-jaringan-lokal.aspx&amp;amp;title=Mengaktifkan%2fmenonaktifkan+respon+terhadap+ICMP+Type+17+address+request+messages+pada+jaringan+lokal" target="_blank" title="Add Mengaktifkan/menonaktifkan respon terhadap ICMP Type 17 address request messages pada jaringan lokal to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=33517" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Registry" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Registry/default.aspx" /></entry><entry><title>Bagaimana Menggganti Nama Windows Server 2008 Domain Controller</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2008/10/27/bagaimana-menggganti-nama-windows-server-2008-domain-controller.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2008/10/27/bagaimana-menggganti-nama-windows-server-2008-domain-controller.aspx</id><published>2008-10-27T02:26:00Z</published><updated>2008-10-27T02:26:00Z</updated><content type="html">&lt;h3&gt;&amp;nbsp;&lt;/h3&gt;
&lt;p&gt;Maaf jika pernah terdapat artikel yang membahas hal ini. Jika belum, mudah-mudahan dapat bermanfaat bagi rekan-rekan yang memerlukan info ini. 
&lt;p&gt;Pernahkan diantara rekan-rekan menemukan kondisi harus merubah nama domain controller? Jika kita ingin mengganti nama domain controller windows server 2008 setelah migrasi server kita dapat melakukannya dengan menggunakan utility &lt;b&gt;netdom.exe&lt;/b&gt;. Kita perlu memastikan bahwa kita memiliki domain controller tambahan sebelum melakukan prosedur berikut. Utiliti ini merupakan builtin utility pada Windows Server 2008. 
&lt;p&gt;Penggantian nama domain controller (DC) hanya bisa dilakukan jika DC tidak menjalankan Microsoft’s Certificate Authority services (CA). 
&lt;h4&gt;Prosedur yang dilakukan&lt;/h4&gt;
&lt;p&gt;Prosedurnya sebagai berikut : 
&lt;p&gt;Buka Command Prompt dari &lt;b&gt;Start- Search&amp;gt;cmd &lt;/b&gt;dan&lt;b&gt; &lt;/b&gt;ketikkan perintah berikut : 
&lt;p&gt;&lt;b&gt;netdom computername &lt;i&gt;CurrentComputerName&lt;/i&gt;/add:&lt;i&gt;NewComputerName&lt;/i&gt;&lt;/b&gt; 
&lt;p&gt;Perintah ini akan mengupdate atribut-atribut service principal name (SPN) di Active Directory untuk komputer account ini dan me-register DNS resource records untuk nama komputer yang baru. SPN value dari komputer account tersebut harus direplikasikan ke seluruh domain controller untuk domain dan DNS resource records untuk nama komputer baru harus didistribuasikan ke seluruh DNS servers yang &lt;i&gt;authoritative&lt;/i&gt; untuk nama domain yang terkait. Jika update dan registrasi tidak berhasil dalam menghapus nama komputer yang lama, maka komputer client tidak dapat menemukan komputer ini baik nama yang baru maupun nama yang lama. 
&lt;p&gt;Pastikan update untuk komputer account dan registrasi DNS sukses dilakukan kemudian ketikkan : 
&lt;p&gt;&lt;b&gt;netdom computername &lt;i&gt;CurrentComputerName&lt;/i&gt;/makeprimary:&lt;i&gt;NewComputerName&lt;/i&gt;&lt;/b&gt; 
&lt;p&gt;Dan lakukan restart windows server 2008 kita. 
&lt;p&gt;Buka Command Prompt dari &lt;b&gt;Start Search&amp;gt;cmd &lt;/b&gt;ketikkan perintah berikut : 
&lt;p&gt;&lt;b&gt;netdom computername &lt;i&gt;NewComputerName&lt;/i&gt;/remove:&lt;i&gt;OldComputerName&lt;/i&gt;&lt;/b&gt; 
&lt;p&gt;&lt;b&gt;&lt;u&gt;Keterangan sintak perintah:&lt;/u&gt;&lt;/b&gt;&lt;b&gt;&lt;u&gt;&lt;/u&gt;&lt;/b&gt; 
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;&lt;i&gt;CurrentComputerName&lt;/i&gt;&lt;/b&gt;&lt;i&gt; &lt;/i&gt;:- Nama komputer atau alamat IP dari komputer yang akan diubah namanya. 
&lt;li&gt;&lt;b&gt;&lt;i&gt;NewComputerName&lt;/i&gt;&lt;/b&gt;&lt;i&gt; &lt;/i&gt;:- Nama baru dari komputer yang diubah namanya NewComputerName haruslah merupakan fully qualified domain name (FQDN). 
&lt;li&gt;&lt;b&gt;&lt;i&gt;OldComputerName&lt;/i&gt;&lt;/b&gt;&lt;b&gt; :-&lt;/b&gt; Nama lama dari komputer yang diubah namanya.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;------------Semoga bermanfaat------------&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2008/10/27/bagaimana-menggganti-nama-windows-server-2008-domain-controller.aspx&amp;amp;subject=Bagaimana Menggganti Nama Windows Server 2008 Domain Controller" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2008/10/27/bagaimana-menggganti-nama-windows-server-2008-domain-controller.aspx&amp;amp;t=Bagaimana+Menggganti+Nama+Windows+Server+2008+Domain+Controller" target="_blank" title="Submit Bagaimana Menggganti Nama Windows Server 2008 Domain Controller to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2008/10/27/bagaimana-menggganti-nama-windows-server-2008-domain-controller.aspx&amp;amp;title=Bagaimana+Menggganti+Nama+Windows+Server+2008+Domain+Controller" target="_blank" title="Submit Bagaimana Menggganti Nama Windows Server 2008 Domain Controller to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2008/10/27/bagaimana-menggganti-nama-windows-server-2008-domain-controller.aspx&amp;amp;phase=2" target="_blank" title="Submit Bagaimana Menggganti Nama Windows Server 2008 Domain Controller to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2008/10/27/bagaimana-menggganti-nama-windows-server-2008-domain-controller.aspx&amp;amp;title=Bagaimana+Menggganti+Nama+Windows+Server+2008+Domain+Controller" target="_blank" title="Add Bagaimana Menggganti Nama Windows Server 2008 Domain Controller to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=33515" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008/default.aspx" /></entry><entry><title>Merubah Default Time TO Live (TTL) pada Windows Server 2008 &amp; Windows Vista</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2008/10/27/merubah-default-time-to-live-ttl-pada-windows-server-2008-amp-windows-vista.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2008/10/27/merubah-default-time-to-live-ttl-pada-windows-server-2008-amp-windows-vista.aspx</id><published>2008-10-27T02:24:46Z</published><updated>2008-10-27T02:24:46Z</updated><content type="html">&lt;h3&gt;&amp;nbsp;&lt;/h3&gt; &lt;p&gt;Maaf bila artikel berikut berisi informasi yang sudah diketahui secara dalam oleh rekan-rekan. Semoga dapat bermanfaat bagi yang belum mengetahuinya.  &lt;p&gt;Sebagaimana kita semua mengetahui, Nilai dari Time To Live (TTL) pada paket IPv4 menentukan jumlah maksimum dari link atau hop yang dapat dilewati oleh paket IPv4 sebelum ditolak. Hop merupakan jumlah dari router yang harus dilalui suatu paket yang dikirim dari host pengirim ke host penerima.  &lt;p&gt;Nilai default TTL pada Windows Server 2008 dan Windows Vista adalah 128. Nilai ini pasti selalu kita temui dari hasil respon protokol ICMP saat kita sukses melakukan ping ke suatu host.  &lt;p&gt;Nilai default ini sudah cukup baik dan umunya tidak diubah, namun demikian jika kita berkeinginan untuk merubahnya bisa kita lakukan melalui editing Windows Registry.  &lt;p&gt;Untuk mengubah default TTL pada Windows Server 2008 dan Windows Vista,&lt;br /&gt;&lt;/p&gt; &lt;p&gt;1. Klik &lt;b&gt;Start Search&lt;/b&gt; dan ketikkan “&lt;b&gt;regedit&lt;/b&gt;”. Windows Registry akan muncul.&lt;/p&gt; &lt;p&gt;2.&amp;nbsp; Dalam registry, lakukan navigasi ke registry key berikut &lt;p&gt;&lt;b&gt;&lt;i&gt;[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]&lt;/i&gt;&lt;/b&gt; &lt;p&gt;&lt;b&gt;&lt;i&gt;HKEY_LOCAL_MACHINE&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \SYSTEM&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \CurrentControlSet&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \Services&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \Tcpip&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \Parameters&lt;/i&gt;&lt;/b&gt; &lt;p&gt;3. Di sisi kanan, , klik-kanan dan pilih &lt;b&gt;New - DWORD (32-bit value)&lt;/b&gt; dan set namanya menjadi &lt;b&gt;“DefaultTTL”&lt;/b&gt; dan set value berapa pun antara “0″dan “255″. Set nilai dari value merupakan jumlah dari Hops atau link yang dapat dilalui paket data sebelum ditolak. &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/MerubahDefaultTimeTOLiveTTLpadaWindowsSe_8469/clip_image002_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="108" alt="clip_image002" src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/MerubahDefaultTimeTOLiveTTLpadaWindowsSe_8469/clip_image002_thumb.jpg" width="355" border="0" /&gt;&lt;/a&gt; &lt;p&gt;------------Semoga bermanfaat------------&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2008/10/27/merubah-default-time-to-live-ttl-pada-windows-server-2008-amp-windows-vista.aspx&amp;amp;subject=Merubah Default Time TO Live (TTL) pada Windows Server 2008 &amp;amp; Windows Vista" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2008/10/27/merubah-default-time-to-live-ttl-pada-windows-server-2008-amp-windows-vista.aspx&amp;amp;t=Merubah+Default+Time+TO+Live+(TTL)+pada+Windows+Server+2008+%26amp%3b+Windows+Vista" target="_blank" title="Submit Merubah Default Time TO Live (TTL) pada Windows Server 2008 &amp;amp; Windows Vista to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2008/10/27/merubah-default-time-to-live-ttl-pada-windows-server-2008-amp-windows-vista.aspx&amp;amp;title=Merubah+Default+Time+TO+Live+(TTL)+pada+Windows+Server+2008+%26amp%3b+Windows+Vista" target="_blank" title="Submit Merubah Default Time TO Live (TTL) pada Windows Server 2008 &amp;amp; Windows Vista to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2008/10/27/merubah-default-time-to-live-ttl-pada-windows-server-2008-amp-windows-vista.aspx&amp;amp;phase=2" target="_blank" title="Submit Merubah Default Time TO Live (TTL) pada Windows Server 2008 &amp;amp; Windows Vista to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2008/10/27/merubah-default-time-to-live-ttl-pada-windows-server-2008-amp-windows-vista.aspx&amp;amp;title=Merubah+Default+Time+TO+Live+(TTL)+pada+Windows+Server+2008+%26amp%3b+Windows+Vista" target="_blank" title="Add Merubah Default Time TO Live (TTL) pada Windows Server 2008 &amp;amp; Windows Vista to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=33514" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author></entry><entry><title>Mengaktifkan/menonaktifkan beberapa atau seluruh kapabilitas IPv6 di Windows Vista atau Windows Server 2008</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-beberapa-atau-seluruh-kapabilitas-ipv6-di-windows-vista-atau-windows-server-2008.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-beberapa-atau-seluruh-kapabilitas-ipv6-di-windows-vista-atau-windows-server-2008.aspx</id><published>2008-10-27T02:16:35Z</published><updated>2008-10-27T02:16:35Z</updated><content type="html">&lt;h3&gt;&amp;nbsp;&lt;/h3&gt; &lt;p&gt;Secara default seluruh fitur yang didukung oleh IPv6 berstatus aktif (&lt;em&gt;enabled&lt;/em&gt;) dalam Windows Vista dan Windows Server 2008. Tetapi jika kita tidak menggunakan IPv6 kita tentu saja tidak perlu mengaktifkannya semua, atau bisa jadi kita hanya mengaktifkan beberapa fitur saja sehingga beberapa komponen kita non-aktifkan. Hal ini bisa kita lakukan melalui Windows Registry.  &lt;p&gt;Fitur-fitur/komponen yang dapat kita kontrol dalam IPv6 dari Windows Registry berupa: &lt;ul&gt; &lt;li&gt;&lt;b&gt;&lt;i&gt;IPv6 over all non-tunnel interfaces, including LAN interfaces and Point-to-Point Protocol (PPP)-based interfaces&lt;/i&gt;&lt;/b&gt; &lt;li&gt;&lt;b&gt;&lt;i&gt;Default prefix policy table to prefer IPv4 to IPv6 when attempting connections&lt;/i&gt;&lt;/b&gt;&lt;/li&gt; &lt;li&gt;&lt;b&gt;&lt;i&gt;Intra-Site Automatic Tunnel Addressing Protocol (ISATAP)&lt;/i&gt;&lt;/b&gt;  &lt;li&gt;&lt;b&gt;&lt;i&gt;6to4 based interfaces&lt;/i&gt;&lt;/b&gt;  &lt;li&gt;&lt;b&gt;&lt;i&gt;Teredo-based interfaces&lt;/i&gt;&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Prosedur berikut untuk mengedit Windows Registry dapat kita manfaatkan untuk mengontrol kapabilitas IPv6 dalam Windows Server 2008 dan Windows Vista. &lt;ol&gt; &lt;li&gt;Click &lt;b&gt;&amp;nbsp; Start - Search&lt;/b&gt; dan ketikkan “&lt;b&gt;regedit&lt;/b&gt;”. Windows Registry akan muncul.&lt;/li&gt; &lt;li&gt;Dalam registry, navigasi ke registry key berikut&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;&lt;strong&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6&amp;nbsp;&amp;nbsp;&amp;nbsp; \Parameters]&lt;/i&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp; HKEY_LOCAL_MACHINE&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \SYSTEM&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \CurrentControlSet&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \Services&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \Tcpip6&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \Parameters&lt;/em&gt; &lt;p&gt;3. Pada bagian kanan, klik-kanan dan pilih &lt;b&gt;New - DWORD (32-bit value)&lt;/b&gt; dan set namanya menjadi “&lt;strong&gt;&lt;i&gt;DisabledComponents&lt;/i&gt;&lt;/strong&gt;” dan set value menjadi nilai berikut berdasarkan kebutuhan &lt;p&gt;&lt;em&gt;“0″ - Enable All IPv6 Interfaces (Default)&lt;/em&gt; &lt;p&gt;&lt;em&gt;“FF” (equivalent binary value is 11111111) - Disable All IPv6 interfaces&lt;/em&gt; &lt;p&gt;&lt;em&gt;“2″ (equivalent binary value is 00000001)- Disable All 6to4 Interfaces&lt;/em&gt; &lt;p&gt;&lt;em&gt;“4″ (equivalent binary value is 00000010) - Disable all ISATAP interfaces&lt;/em&gt; &lt;p&gt;&lt;em&gt;“8″&amp;nbsp; (equivalent binary value is 00000100)- Disable all Teredo based interfaces&lt;/em&gt; &lt;p&gt;&lt;em&gt;“10″&amp;nbsp; (equivalent binary value is 00001000)- Disable IPv6 over all non-tunnel based interfaces including LAN &amp;amp; PPP&lt;/em&gt; &lt;p&gt;&lt;em&gt;“20″ (equivalent binary value is 00010000) - Default prefix policy table to prefer IPv4 over IPv6&lt;/em&gt; &lt;p&gt;------------Semoga bermanfaat------------&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-beberapa-atau-seluruh-kapabilitas-ipv6-di-windows-vista-atau-windows-server-2008.aspx&amp;amp;subject=Mengaktifkan/menonaktifkan beberapa atau seluruh kapabilitas IPv6 di Windows Vista atau Windows Server 2008" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-beberapa-atau-seluruh-kapabilitas-ipv6-di-windows-vista-atau-windows-server-2008.aspx&amp;amp;t=Mengaktifkan%2fmenonaktifkan+beberapa+atau+seluruh+kapabilitas+IPv6+di+Windows+Vista+atau+Windows+Server+2008" target="_blank" title="Submit Mengaktifkan/menonaktifkan beberapa atau seluruh kapabilitas IPv6 di Windows Vista atau Windows Server 2008 to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-beberapa-atau-seluruh-kapabilitas-ipv6-di-windows-vista-atau-windows-server-2008.aspx&amp;amp;title=Mengaktifkan%2fmenonaktifkan+beberapa+atau+seluruh+kapabilitas+IPv6+di+Windows+Vista+atau+Windows+Server+2008" target="_blank" title="Submit Mengaktifkan/menonaktifkan beberapa atau seluruh kapabilitas IPv6 di Windows Vista atau Windows Server 2008 to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-beberapa-atau-seluruh-kapabilitas-ipv6-di-windows-vista-atau-windows-server-2008.aspx&amp;amp;phase=2" target="_blank" title="Submit Mengaktifkan/menonaktifkan beberapa atau seluruh kapabilitas IPv6 di Windows Vista atau Windows Server 2008 to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2008/10/27/mengaktifkan-menonaktifkan-beberapa-atau-seluruh-kapabilitas-ipv6-di-windows-vista-atau-windows-server-2008.aspx&amp;amp;title=Mengaktifkan%2fmenonaktifkan+beberapa+atau+seluruh+kapabilitas+IPv6+di+Windows+Vista+atau+Windows+Server+2008" target="_blank" title="Add Mengaktifkan/menonaktifkan beberapa atau seluruh kapabilitas IPv6 di Windows Vista atau Windows Server 2008 to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=33513" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Registry" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Registry/default.aspx" /></entry><entry><title>Menonaktifkan Path MTU Discovery di Windows 2008,2003,Vista,XP dan 2000</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2008/10/27/menonaktifkan-path-mtu-discovery-di-windows-2008-2003-vista-xp-dan-2000.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2008/10/27/menonaktifkan-path-mtu-discovery-di-windows-2008-2003-vista-xp-dan-2000.aspx</id><published>2008-10-27T02:03:00Z</published><updated>2008-10-27T02:03:00Z</updated><content type="html">&lt;p&gt;Pada jaringan TCP/IP, &lt;b&gt;Path maximum transmission unit (PMTU) discovery&lt;/b&gt; adalah proses menemukan ukuran maksimum paket yang dapat dikirimkan melalui jaringan antar dua host tanpa mengalami fragmentasi (yaitu proses pemecahan paket menjadi beberapa frame selama masa transmisi berlangsung). Dengan menemukan path MTU (PMTU) dan membatasi segment –segment TCP ke dalam ukuran ini, TCP dapat mengeliminir fragmentasi pada router pada jalur yang menghubungkan jaringan-jaringan dengan MTU yang berbeda. Fragmentasi memiliki dampak merugikan terhadap &lt;i&gt;TCP throughput&lt;/i&gt; dan dapat menyebabkan &lt;i&gt;network congestion&lt;/i&gt;.  &lt;/p&gt;&lt;p&gt;Pada bagan seven layers OSI model berikut (sekedar review), saat host pengirim mentransmisikan data ke host tujuan, data yang mendapat perlakuan yang relatif sama hingga ke Session Layer. Pada Transport Layer, barulah data mengalami segmentasi. Data dipecah menjadi paket-paket dengan ukuran tertentu berdasarkan hasil kesepakatan (handshake) dari dua host yang sebelumnya diproses pada Session Layer di masing-masing host. Ukuran pecahan data juga dapat ditentukan melaui PMTU discovery. Hasil segmentasi data ini kemudian diberi header di Network Layer, yang kemudian disebut packet, kemudian ditambahkan lagi header lainnya dan disebut sebagai Frame di Data Link Layer.  &lt;/p&gt;&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/WindowsLiveWriter/MenonaktifkanPathMTUDiscoverydiWindows20_7F68/image_2.png"&gt;&lt;img src="http://wss-id.org/blogs/bobby/WindowsLiveWriter/MenonaktifkanPathMTUDiscoverydiWindows20_7F68/image_thumb.png" style="border-width:0px;" alt="image" border="0" width="340" height="345" /&gt;&lt;/a&gt;  &lt;/p&gt;&lt;p&gt;Proses lebih jauh pada bagan ini seperti terbentuknya windows size (buffer) dan seterusnya tidak penulis bahas secara mendalam.  &lt;/p&gt;&lt;p&gt;Apabila kedua host (pengirim dan penerima) berada pada subnet yang berbeda, dan pastilah terdapat router device di tengahnya, maka terjadi fragmentasi frame yang dilakukan oleh router tersebut.  &lt;/p&gt;&lt;p&gt;Path MTU Discovery aktif (&lt;i&gt;enabled &lt;/i&gt;) secara default pada Windows 2000/XP/2003/2008/Vista. Akan tetapi terkadang dengan status aktifnya ini malah menimbulkan masalah seperti masaah yang muncul pada koneksi DSL. Kita dapat men-disable Path MTU discovery melalui Windows Registry.  &lt;/p&gt;&lt;p&gt;Editing Windows Registry untuk men-disable Path MTU berikut dapat diterapkan pada Windows Server 2008, Windows Vista, Windows XP, Windows Server 2003 (jika enabled) dan Windows 2000.  &lt;/p&gt;&lt;p&gt;Prosedur berikut untuk mengedit Windows Registry dalam men- disable &lt;i&gt;Path MTU Discovery&lt;/i&gt;.  &lt;/p&gt;&lt;ol&gt; &lt;li&gt;Klik &lt;b&gt;Start Search&lt;/b&gt; dan ketikkan “&lt;b&gt;regedit&lt;/b&gt;” untuk masuk ke &lt;b&gt;Windows Registry&lt;/b&gt;.  &lt;/li&gt;&lt;li&gt;Pada registry, lakukan navigasi ke registry key berikut:&lt;/li&gt;&lt;/ol&gt; &lt;blockquote&gt; &lt;p&gt;[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]  &lt;/p&gt;&lt;p&gt;HKEY_LOCAL_MACHINE  &lt;/p&gt;&lt;p&gt;&amp;nbsp; \SYSTEM  &lt;/p&gt;&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; \CurrentControlSet  &lt;/p&gt;&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \Services  &lt;/p&gt;&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \Tcpip  &lt;/p&gt;&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \Parameters&lt;/p&gt;&lt;/blockquote&gt;3. Pada bagian kanan, klik-kanan dan pilih &lt;b&gt;New - DWO