<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://wss-id.org/utility/FeedStylesheets/atom.xsl" media="screen"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en"><title type="html">bobby iskandar zulkarnain</title><subtitle type="html">No measurement can be performed until something is observed</subtitle><id>http://wss-id.org/blogs/bobby/atom.aspx</id><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/default.aspx" /><link rel="self" type="application/atom+xml" href="http://wss-id.org/blogs/bobby/atom.aspx" /><generator uri="http://communityserver.org" version="3.1.20917.1142">Community Server</generator><updated>2010-01-11T22:37:24Z</updated><entry><title>Exchange 2010 Installation Issue : Hub Transport Role Installation Fails</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/03/21/exchange-2010-installation-issue-hub-transport-role-installation-fails.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/03/21/exchange-2010-installation-issue-hub-transport-role-installation-fails.aspx</id><published>2010-03-21T07:24:55Z</published><updated>2010-03-21T07:24:55Z</updated><content type="html">&lt;p&gt; Rekans, disaat proses instalasi Exchange 2010 untuk instalasi tipikal di atas Windows Server 2008 R2 dengan Exchange 2010 RTM version, yang akan diinstal meliputi Hub Transport Server, Client Access Server dan Mailbox Server role, dengan menggunakan command line seperti pada gambar berikut ini: &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_1D3633A9.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_543C23B0.png" width="382" height="347" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt; Terdapat kemungkinan kita akan mengalami kegagalan dengan pesan kesalahan sbb:&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Error: The execution of: “$error.Clear(); if ($RoleStartTransportService) { start-SetupService -ServiceName MSExchangeTransport }”, generated the following error: “Service ‘MSExchangeTransport’ failed to reach&amp;#160; status ‘Running’ on this server.”&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_03F679D8.png"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_49D6C584.png" width="373" height="118" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Hal ini umum terjadi jika kita mendisable IPv6 di Local Area Connection, solusinya hanya cukup enable IPv6, restart server dan jalankan kembali perintah untuk menginstal Hub Transport role-nya saja, karena role lainnya sudah pasti sukses terinstal.&lt;/p&gt;  &lt;p&gt;Jalankan perintahnya, sbb: &lt;strong&gt;Setup /mode:install /roles:ht&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_7E374C32.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_6F5C2EE6.png" width="440" height="218" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Atau jika instalasinya menggunakan GUI, jalankan kembali setup untuk Hub Transport rolenya.&lt;/p&gt;  &lt;p&gt;Demikian, semoga bermanfaat….&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/03/21/exchange-2010-installation-issue-hub-transport-role-installation-fails.aspx&amp;amp;subject=Exchange 2010 Installation Issue : Hub Transport Role Installation Fails" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/03/21/exchange-2010-installation-issue-hub-transport-role-installation-fails.aspx&amp;amp;t=Exchange+2010+Installation+Issue+%3a+Hub+Transport+Role+Installation+Fails" target="_blank" title="Submit Exchange 2010 Installation Issue : Hub Transport Role Installation Fails to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/03/21/exchange-2010-installation-issue-hub-transport-role-installation-fails.aspx&amp;amp;title=Exchange+2010+Installation+Issue+%3a+Hub+Transport+Role+Installation+Fails" target="_blank" title="Submit Exchange 2010 Installation Issue : Hub Transport Role Installation Fails to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/03/21/exchange-2010-installation-issue-hub-transport-role-installation-fails.aspx&amp;amp;phase=2" target="_blank" title="Submit Exchange 2010 Installation Issue : Hub Transport Role Installation Fails to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/03/21/exchange-2010-installation-issue-hub-transport-role-installation-fails.aspx&amp;amp;title=Exchange+2010+Installation+Issue+%3a+Hub+Transport+Role+Installation+Fails" target="_blank" title="Add Exchange 2010 Installation Issue : Hub Transport Role Installation Fails to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38537" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Exchange 2010" scheme="http://wss-id.org/blogs/bobby/archive/tags/Exchange+2010/default.aspx" /></entry><entry><title>The Setup /PrepareDomain and its effect</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/03/21/the-setup-preparedomain-and-its-effect.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/03/21/the-setup-preparedomain-and-its-effect.aspx</id><published>2010-03-21T06:14:47Z</published><updated>2010-03-21T06:14:47Z</updated><content type="html">&lt;p align="justify"&gt;Dear Friends,    &lt;br /&gt;As we know, the last step in preparing the Active Directory is to prepare our domain which is going to host Exchange Server 2010. &lt;/p&gt;  &lt;p&gt;We type the &lt;strong&gt;setup /PrepareDomain&lt;/strong&gt; at command prompt &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_4FDC79F4.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_73C13D4F.png" width="467" height="290" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Do you know that during the preparation of the domain, there shall be a container created at the root of the domain called &amp;quot;Microsoft Exchange Security Groups&amp;quot; ?&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_756DF524.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_38F16C7B.png" width="475" height="279" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;This container holds the following Security Groups:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Exchange all hosted organizations &lt;/li&gt;    &lt;li&gt;Exchange organization administrators &lt;/li&gt;    &lt;li&gt;Exchange Public Folder administrators &lt;/li&gt;    &lt;li&gt;Exchange Recipient Administrators &lt;/li&gt;    &lt;li&gt;Exchange Self-Service users &lt;/li&gt;    &lt;li&gt;Exchange Servers &lt;/li&gt;    &lt;li&gt;Exchange Trusted Subsystem &lt;/li&gt;    &lt;li&gt;Exchange view-only administrators. &lt;/li&gt;    &lt;li&gt;Exchange Windows permissions. &lt;/li&gt;    &lt;li&gt;ExchangeLegacyInterop. &lt;/li&gt; &lt;/ul&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/03/21/the-setup-preparedomain-and-its-effect.aspx&amp;amp;subject=The Setup /PrepareDomain and its effect" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/03/21/the-setup-preparedomain-and-its-effect.aspx&amp;amp;t=The+Setup+%2fPrepareDomain+and+its+effect" target="_blank" title="Submit The Setup /PrepareDomain and its effect to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/03/21/the-setup-preparedomain-and-its-effect.aspx&amp;amp;title=The+Setup+%2fPrepareDomain+and+its+effect" target="_blank" title="Submit The Setup /PrepareDomain and its effect to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/03/21/the-setup-preparedomain-and-its-effect.aspx&amp;amp;phase=2" target="_blank" title="Submit The Setup /PrepareDomain and its effect to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/03/21/the-setup-preparedomain-and-its-effect.aspx&amp;amp;title=The+Setup+%2fPrepareDomain+and+its+effect" target="_blank" title="Add The Setup /PrepareDomain and its effect to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38536" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Exchange 2010" scheme="http://wss-id.org/blogs/bobby/archive/tags/Exchange+2010/default.aspx" /></entry><entry><title>A Number of XML Files on \scripts folder from Exchange 2010 Installation Media</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/03/21/a-number-of-xml-files-on-scripts-folder-from-exchange-2010-installation-media.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/03/21/a-number-of-xml-files-on-scripts-folder-from-exchange-2010-installation-media.aspx</id><published>2010-03-21T04:39:32Z</published><updated>2010-03-21T04:39:32Z</updated><content type="html">&lt;p&gt;Rekan-rekan, jika saat memulai instalasi MS Exchange 2010, untuk instalasi prerequisuite, kita menggunakan perintah berikut dari command prompt:&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;ServerManagerCmd -i RSAT-ADDS&lt;/strong&gt; &lt;/p&gt;  &lt;p&gt;Dan kemudian setelah merestart server, kita lanjutkan kembali dengan menjalankan perintah berikut:&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;ServerManagerCmd -i Web-Server      &lt;br /&gt;ServerManagerCmd -i Web-ISAPI-Ext       &lt;br /&gt;ServerManagerCmd -i Web-Metabase       &lt;br /&gt;ServerManagerCmd -i Web-Lgcy-Mgmt-Console       &lt;br /&gt;ServerManagerCmd -i Web-Basic-Auth       &lt;br /&gt;ServerManagerCmd -i Web-Digest-Auth       &lt;br /&gt;ServerManagerCmd -i Web-Windows-Auth       &lt;br /&gt;ServerManagerCmd -i Web-Dyn-Compression       &lt;br /&gt;ServerManagerCmd -i Web-Net-Ext       &lt;br /&gt;ServerManagerCmd -i RPC-over-HTTP-proxy (Jika menggunakan Outlook Anywhere)       &lt;br /&gt;ServerManagerCmd -i Net-HTTP-Activation       &lt;br /&gt;ServerManagerCmd -i Desktop-Experience (Saat UM role diperlukan) &lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Atau dapat dibuat lebih ringkas menjadi:   &lt;br /&gt;&lt;strong&gt;ServerManagerCmd -i Web-Server Web-ISAPI-Ext Web-Metabase Web-Lgcy-Mgmt-Console Web-Basic-Auth Web-Digest-Auth Web-Windows-Auth      &lt;br /&gt;Web-Dyn-Compression Web-Net-Ext RPC-over-HTTP-proxy Net-HTTP-Activation Desktop-Experience&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Seluruh perintah di atas diketikkan manual, dan rawan akan kesalahan/kekeliruan mengetikkan perintah, walau dapat juga menggunakan script, harus dibuatkan dulu scriptnya.&lt;/p&gt;  &lt;p align="justify"&gt;Microsoft mempermudah Exchange Administrator, dengan menyediakan sejumlah file XML (satu untuk tiap Server Role) yang mengautomatisasi instalasi seluruh software prerequisite yang terdapat pada folder Scripts di media instalasi Exchange 2010.&lt;/p&gt;  &lt;p align="justify"&gt;File-file tersebut misalkan Exchange-Hub.XML, Exchange-CAS.XML dan Exchange-MBX.XML. File-file ini dapat digunakan sebagai file input untuk aplikasi ServerManagerCmd.exe&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_06763447.png"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_3527B31D.png" width="566" height="425" /&gt;&lt;/a&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Isi dari file Exchange-All.XML (file yang dapat digunakan untuk menginstal seluruh software prerequisite) seperti berikut:&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_1E34A7D5.png"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_04D8B669.png" width="567" height="390" /&gt;&lt;/a&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Untuk menginstal software prerequisite untuk instalasi tipikal dari Exchange 2010, cukup gunakan perintah: &lt;strong&gt;ServerManagerCmd.exe -InputhPath Exchange-Typical.XML&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_3850B160.png"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_2A9AA300.png" width="396" height="277" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;Dengan demikian pekerjaan instalasi exchange menjadi lebih nyaman dan menyenangkan….:-))&lt;/p&gt;  &lt;p align="justify"&gt;Ok, semoga info sesaat ini dapat bermanfaat…..&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/03/21/a-number-of-xml-files-on-scripts-folder-from-exchange-2010-installation-media.aspx&amp;amp;subject=A Number of XML Files on \scripts folder from Exchange 2010 Installation Media" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/03/21/a-number-of-xml-files-on-scripts-folder-from-exchange-2010-installation-media.aspx&amp;amp;t=A+Number+of+XML+Files+on+%5cscripts+folder+from+Exchange+2010+Installation+Media" target="_blank" title="Submit A Number of XML Files on \scripts folder from Exchange 2010 Installation Media to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/03/21/a-number-of-xml-files-on-scripts-folder-from-exchange-2010-installation-media.aspx&amp;amp;title=A+Number+of+XML+Files+on+%5cscripts+folder+from+Exchange+2010+Installation+Media" target="_blank" title="Submit A Number of XML Files on \scripts folder from Exchange 2010 Installation Media to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/03/21/a-number-of-xml-files-on-scripts-folder-from-exchange-2010-installation-media.aspx&amp;amp;phase=2" target="_blank" title="Submit A Number of XML Files on \scripts folder from Exchange 2010 Installation Media to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/03/21/a-number-of-xml-files-on-scripts-folder-from-exchange-2010-installation-media.aspx&amp;amp;title=A+Number+of+XML+Files+on+%5cscripts+folder+from+Exchange+2010+Installation+Media" target="_blank" title="Add A Number of XML Files on \scripts folder from Exchange 2010 Installation Media to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38535" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Exchange Server 2010" scheme="http://wss-id.org/blogs/bobby/archive/tags/Exchange+Server+2010/default.aspx" /></entry><entry><title>Installing Components Using ServerManagerCmd</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/03/14/installing-components-using-servermanagercmd.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/03/14/installing-components-using-servermanagercmd.aspx</id><published>2010-03-14T16:09:20Z</published><updated>2010-03-14T16:09:20Z</updated><content type="html">&lt;p align="justify"&gt;Kita dapat menentukan role, services, dan feature yang terinstal di suatu server dengan mengetikkan &lt;strong&gt;servermanagercmd -query&lt;/strong&gt; di command prompt. Tiap-tiap role, role service dan feature di-highlight dan diberikan tanda, seperti yang tampil dalam beberapa gambar berikut ini:&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_613706BD.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_2E1704EF.png" width="471" height="234" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_2B117A6F.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_21B4F394.png" width="469" height="233" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_6B53A5B7.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_19F912C0.png" width="467" height="232" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_2361AB69.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_2F435003.png" width="469" height="233" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Untuk tujuan dokumentasi dari konfigurasi server, kita dapat menyimpannya ke sebuah dile text standar dengan menggunakan simbol &lt;em&gt;redirection&lt;/em&gt; (&amp;gt;) seperti yang ditunjukkan berikut:     &lt;br /&gt;&lt;strong&gt;servermanagercmd -query &amp;gt; MyServerConf.txt &lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Atau bisa dalam bentuk format xml:    &lt;br /&gt;&lt;strong&gt;servermanagercmd -query &amp;gt; MyServerConf.xml&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_3C2D0A47.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_61E2E510.png" width="339" height="168" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Ketika dibuka hasil dari file format txt tadi sebagai berikut:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_645BF101.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_05B7829F.png" width="418" height="347" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Instalasi componen menggunakan ServerManagerCMd&lt;/h3&gt;  &lt;p&gt;Kita dapat menginstal role, role service, dan features dengan mengetikkan servermanagercmd -install ComponentName pada command prompt. Kita dapat menginstal subordinat component dengan memasukkan seluruh parameternya, contohnya sbb:    &lt;br /&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;servermanagercmd -install fs-dfs –allsubfeatures      &lt;br /&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Perintah di atas untuk menginstal Distributed File System role service dan juga sekaligus subordinat DFS Namespaces dan DFS Replication role services. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_419352ED.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_6CC7C427.png" width="396" height="195" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Saat kita menginstal berbagai komponen seperti sebelumnya, ServerManagerCMD menuliskan extended logging info ke &lt;strong&gt;%SystemRoot%\Logs\Servermanager.log&lt;/strong&gt; Log ini berisi info detail tiap operasi yang dijalankan oleh ServerManagerCmd. Kita dapat menuliskan info detail ke lokasi alternatif dengan menyertakan parameter -logPath atau -l. Contohnya, untuk menuliskan info ke C:\Logs\Install.log &lt;/p&gt;  &lt;p&gt;   &lt;br /&gt;&lt;strong&gt;servermanagercmd -install fs-dfs -allsubfeatures -logPath c:\logs\install.log&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;h3&gt;Removing Components    &lt;br /&gt;&lt;/h3&gt;  &lt;p&gt;Untuk menghapus komponen yang diinstal sebelumnya, kita menggunakan perintah &lt;strong&gt;servermanagercmd -remove &lt;em&gt;component_name&lt;/em&gt;&lt;/strong&gt; &lt;/p&gt;  &lt;p&gt;contohnya, untuk menghapus komponen DFS tadi, kita bisa menggunakan:    &lt;br /&gt;&lt;strong&gt;servermanagercmd -remove fs-dfs –allsubfeatures&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Info lebih jauh tentang ServerManagerCMD ini dapat merujuk ke sini &lt;a title="http://technet.microsoft.com/en-us/library/ee344834(WS.10).aspx" href="http://technet.microsoft.com/en-us/library/ee344834(WS.10).aspx"&gt;http://technet.microsoft.com/en-us/library/ee344834(WS.10).aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Demikian, semoga bermanfaat…&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/03/14/installing-components-using-servermanagercmd.aspx&amp;amp;subject=Installing Components Using ServerManagerCmd" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/03/14/installing-components-using-servermanagercmd.aspx&amp;amp;t=Installing+Components+Using+ServerManagerCmd" target="_blank" title="Submit Installing Components Using ServerManagerCmd to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/03/14/installing-components-using-servermanagercmd.aspx&amp;amp;title=Installing+Components+Using+ServerManagerCmd" target="_blank" title="Submit Installing Components Using ServerManagerCmd to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/03/14/installing-components-using-servermanagercmd.aspx&amp;amp;phase=2" target="_blank" title="Submit Installing Components Using ServerManagerCmd to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/03/14/installing-components-using-servermanagercmd.aspx&amp;amp;title=Installing+Components+Using+ServerManagerCmd" target="_blank" title="Add Installing Components Using ServerManagerCmd to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38505" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008/default.aspx" /><category term="Windows Server 2008 R2" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008+R2/default.aspx" /></entry><entry><title>Windows Firewall with Advanced Security Part 4 -Monitoring Windows Firewall and Advanced Security</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-4-monitoring-windows-firewall-and-advanced-security.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-4-monitoring-windows-firewall-and-advanced-security.aspx</id><published>2010-03-14T01:37:02Z</published><updated>2010-03-14T01:37:02Z</updated><content type="html">&lt;p&gt;Setelah kita tambahkan inbound dan outbound rules dan menseting &lt;i&gt;connection security rules &lt;/i&gt;for Windows Firewall, kita dapat memonitor semua itu. Buka &lt;i&gt;console tree &lt;/i&gt;dibagian Windows Firewall with Advanced Security dan klik &lt;b&gt;Monitoring.&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Secara default, halaman monitoring ini menampilkan profile yang sedang aktif.&lt;/p&gt;  &lt;p&gt;Saat kita mengekspansi console tree, kita temukan beberapa pilihan untuk monitoring :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Firewall&lt;/b&gt;: Memonitor seluruh rule firewall yang aktif untuk profile-profile yang aktif . Juga memonitor firewall rule yang didistribusikan oleh GPO.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Connection Security Rules&lt;/b&gt;: Memonitor seluruh connection rule yang di-enable. Juga menyediakan informasi detail tentang &lt;i&gt;connection&lt;/i&gt; tersebut.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Security Associations (SA)&lt;/b&gt;: Memonitor komunikasi dari sender dan receiver, berdasarkan pada &lt;b&gt;security connections rule&lt;/b&gt; yang didefinisikan pada saat membuat SA tersebut.&lt;/li&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;Terdapat dua tipe dalam monitoring SA : &lt;b&gt;Main Mode &lt;/b&gt;dan &lt;b&gt;Quick Mode&lt;/b&gt;. Keduanya menyediakan &lt;i&gt;view&lt;/i&gt; dari tiap IP address dari tiap endpoint. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image002_5FA3149A.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="clip_image002" border="0" alt="clip_image002" src="http://wss-id.org/blogs/bobby/clip_image002_thumb_5FCF7202.jpg" width="431" height="169" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image004_7C1CB422.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="clip_image004" border="0" alt="clip_image004" src="http://wss-id.org/blogs/bobby/clip_image004_thumb_3F380C83.jpg" width="428" height="141" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Catatan penting : Policy-policy yang dibuat dengan menggunakan &lt;i&gt;snap -in &lt;/i&gt;IPsec Security Policy tidak dapat dimonitor dengan tool ini. &lt;/p&gt;  &lt;p&gt;Demikianlah, sekilas info tentang Monitoring Windows Firewall and Advanced Security ini, semoga bermanfaat...&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-4-monitoring-windows-firewall-and-advanced-security.aspx&amp;amp;subject=Windows Firewall with Advanced Security Part 4 -Monitoring Windows Firewall and Advanced Security" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-4-monitoring-windows-firewall-and-advanced-security.aspx&amp;amp;t=Windows+Firewall+with+Advanced+Security+Part+4+-Monitoring+Windows+Firewall+and+Advanced+Security" target="_blank" title="Submit Windows Firewall with Advanced Security Part 4 -Monitoring Windows Firewall and Advanced Security to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-4-monitoring-windows-firewall-and-advanced-security.aspx&amp;amp;title=Windows+Firewall+with+Advanced+Security+Part+4+-Monitoring+Windows+Firewall+and+Advanced+Security" target="_blank" title="Submit Windows Firewall with Advanced Security Part 4 -Monitoring Windows Firewall and Advanced Security to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-4-monitoring-windows-firewall-and-advanced-security.aspx&amp;amp;phase=2" target="_blank" title="Submit Windows Firewall with Advanced Security Part 4 -Monitoring Windows Firewall and Advanced Security to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-4-monitoring-windows-firewall-and-advanced-security.aspx&amp;amp;title=Windows+Firewall+with+Advanced+Security+Part+4+-Monitoring+Windows+Firewall+and+Advanced+Security" target="_blank" title="Add Windows Firewall with Advanced Security Part 4 -Monitoring Windows Firewall and Advanced Security to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38504" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008/default.aspx" /><category term="Windows Server 2008 R2" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008+R2/default.aspx" /><category term="Security" scheme="http://wss-id.org/blogs/bobby/archive/tags/Security/default.aspx" /></entry><entry><title>Windows Firewall with Advanced Security Part 3 - Creating Connection Security Rules</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-3-creating-connection-security-rules.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-3-creating-connection-security-rules.aspx</id><published>2010-03-14T00:31:23Z</published><updated>2010-03-14T00:31:23Z</updated><content type="html">&lt;p align="justify"&gt;Dengan Windows Firewall rules, kita dapat menseting &lt;i&gt;connection security rules&lt;/i&gt;. Buka console tree Windows Firewall and Advanced Security dan lihat Connection Security Rules. Pada menu &lt;strong&gt;Action&lt;/strong&gt;, kita dapat mem-filter berbagai rule yang ada dengan menggunakan profile dan dengan &lt;i&gt;state&lt;/i&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;Untuk membuat connection security rule yang baru, langkah-langkahnya sebagai berikut:&lt;/p&gt;  &lt;p align="justify"&gt;1. Pilih &lt;b&gt;Action&lt;/b&gt;, &lt;b&gt;New Rule&lt;/b&gt;. Terdapat lima tipe &lt;i&gt;connection security rule&lt;/i&gt; yang berbeda untuk dipilih:&lt;/p&gt;  &lt;p align="justify"&gt;· &lt;b&gt;Isolation:&lt;/b&gt; Membatasi koneksi berdasarkan pada &lt;i&gt;authentication prerequisites&lt;/i&gt; (sebagai contoh, health status, domain membership).&lt;/p&gt;  &lt;p align="justify"&gt;· &lt;b&gt;Authentication Exemption:&lt;/b&gt; Tidak melakukan proses autentikasi koneksi yang berasal dari komputer tertentu.&lt;/p&gt;  &lt;p align="justify"&gt;· &lt;b&gt;Server-to-Server&lt;/b&gt;: Mengautentikasi koneksi antar Server-server tertentu.&lt;/p&gt;  &lt;p align="justify"&gt;· &lt;b&gt;Tunnel&lt;/b&gt;: Mengautentikasi koneksi antar komputer-komputer gateway.&lt;/p&gt;  &lt;p align="justify"&gt;· &lt;b&gt;Custom: &lt;/b&gt;Membuat &lt;i&gt;custom authentication&lt;/i&gt; dan &lt;i&gt;endpoint criteria&lt;/i&gt; untuk &lt;i&gt;connection security&lt;/i&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;Pilih &lt;b&gt;Custom&lt;/b&gt; untuk membuat &lt;i&gt;custom rule&lt;/i&gt; dan klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image002_2F416554.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="clip_image002" border="0" alt="clip_image002" src="http://wss-id.org/blogs/bobby/clip_image002_thumb_797BFA2C.jpg" width="360" height="288" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p align="justify"&gt;2. Pilih endpoints untuk koneksi yang lebih aman. Dalam hal ini diset sebagai endpoint 1 dan endpoint 2. (Untuk tunnel endpoint, kita perlu menyediakan IP address untuk &lt;i&gt;tunnel computers&lt;/i&gt; yang terdekat ke endpoint 1 dan endpoint 2.) Kita juga dapat mengkustomisasi tipe interface, kemudian pilihan untuk menerapkan rule ke seluruh interfaces atau ke local area network tertentu, remote access, atau wireless. Pilih seting endpoint untuk rule yang diinginkan dan klik Next.&lt;/p&gt;  &lt;p&gt;3. Pada halaman &lt;b&gt;Requirements&lt;/b&gt;, pilih satu dari empat pilihan:&lt;/p&gt;  &lt;p align="justify"&gt;· &lt;b&gt;Request Authentication for Inbound and Outbound Connections:&lt;/b&gt; Autentikasi dilakukan disaat yang memungkinkan, tapi autentikasi sebenarnya tidak diperlukan. &lt;/p&gt;  &lt;p align="justify"&gt;· &lt;b&gt;Require Authentication for Inbound Connections and Request for Outbound Connections:&lt;/b&gt; Inbound connections harus diautentikasi. Outbound connections diautentikasi ketika memungkinkan, tapi autentikasi sebenarnya tidak diperlukan. &lt;/p&gt;  &lt;p align="justify"&gt;· &lt;b&gt;Require Authentication for Inbound and Outbound Connections:&lt;/b&gt; Baikinbound dan outbound connection harus diautentikasi.&lt;/p&gt;  &lt;p align="justify"&gt;· &lt;b&gt;Do Not Authenticate:&lt;/b&gt; Tidak diperlukan autentikasi untuk connection.&lt;/p&gt;  &lt;p&gt;Klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;4. Pada halaman Authentication methods, pilih satu dari lima pilihan:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image004_5024B22E.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="clip_image004" border="0" alt="clip_image004" src="http://wss-id.org/blogs/bobby/clip_image004_thumb_60DC370F.jpg" width="359" height="287" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;· &lt;b&gt;Default&lt;/b&gt;: Menggunakan metode yang ditentukan di dalam halaman profile properties. &lt;/p&gt;  &lt;p&gt;· &lt;b&gt;Computer and User (Kerberos V5)&lt;/b&gt;: Membatasi komunikasi untuk koneksi-koneksi yang berasal dari user dan computer yang telah join domain. &lt;/p&gt;  &lt;p&gt;· &lt;b&gt;Computer (Kerberos V5):&lt;/b&gt; Membatasi komunikasi untuk koneksi yang berasal dari komputer yang join domain.&lt;/p&gt;  &lt;p&gt;· &lt;b&gt;Computer Certificate&lt;/b&gt;: Membatasi komunikasi untuk koneksi yang berasal dari komputer yang memiliki sertifikat dari CA tertentu. &lt;/p&gt;  &lt;p&gt;· &lt;b&gt;Advanced:&lt;/b&gt; Memungkinkan kita dalam menentukan pilihan satu dari dua metode autentikasi. Kita juga memiliki pilihan dalam menentukan apakah metode autentikasi pertama atau yang kedua yang menjadi metode autentikasi yang bersifat pilihan (optional).&lt;/p&gt;  &lt;p&gt;Klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;5. Menentukan saat &lt;i&gt;connection security rule&lt;/i&gt; ini diterapkan dengan memilih profile. Sekali lagi, tipe profile yang tersedia adalah &lt;b&gt;Domain, Private&lt;/b&gt;, dan &lt;b&gt;Public&lt;/b&gt;. Klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;6. Dalam langkah terakhir, berikan nama untuk &lt;em&gt;connection security rule&lt;/em&gt; ini dan berikan &lt;i&gt;description &lt;/i&gt;yang berfungsi membantu dalam mengidentifikasi inbound rule ini di jaringan kita nantinya.Klik &lt;b&gt;Finish&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;Ketika &lt;i&gt;connection security rule&lt;/i&gt; ini telah terbentuk, kita dapat mengubah berbagai seting yang telah kita konfigurasi sebelumna dengan cara meng-klik halaman properties di dalam panel &lt;b&gt;Actions&lt;/b&gt;. Kita dapat juga men- disable &lt;i&gt;connection security rule&lt;/i&gt; ini dari menu &lt;b&gt;Action&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;Demikianlah, semoga bermanfaat…&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-3-creating-connection-security-rules.aspx&amp;amp;subject=Windows Firewall with Advanced Security Part 3 - Creating Connection Security Rules" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-3-creating-connection-security-rules.aspx&amp;amp;t=Windows+Firewall+with+Advanced+Security+Part+3+-+Creating+Connection+Security+Rules" target="_blank" title="Submit Windows Firewall with Advanced Security Part 3 - Creating Connection Security Rules to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-3-creating-connection-security-rules.aspx&amp;amp;title=Windows+Firewall+with+Advanced+Security+Part+3+-+Creating+Connection+Security+Rules" target="_blank" title="Submit Windows Firewall with Advanced Security Part 3 - Creating Connection Security Rules to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-3-creating-connection-security-rules.aspx&amp;amp;phase=2" target="_blank" title="Submit Windows Firewall with Advanced Security Part 3 - Creating Connection Security Rules to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/03/14/windows-firewall-with-advanced-security-part-3-creating-connection-security-rules.aspx&amp;amp;title=Windows+Firewall+with+Advanced+Security+Part+3+-+Creating+Connection+Security+Rules" target="_blank" title="Add Windows Firewall with Advanced Security Part 3 - Creating Connection Security Rules to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38503" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008/default.aspx" /><category term="Windows Server 2008 R2" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008+R2/default.aspx" /><category term="Security" scheme="http://wss-id.org/blogs/bobby/archive/tags/Security/default.aspx" /></entry><entry><title>Windows Firewall with Advanced Security Part 2 - Creating Inbound and Outbound Rules</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-2-creating-inbound-and-outbound-rules.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-2-creating-inbound-and-outbound-rules.aspx</id><published>2010-03-13T13:06:16Z</published><updated>2010-03-13T13:06:16Z</updated><content type="html">&lt;p align="justify"&gt;Jika kita membuka console tree dari Windows Firewall and Advanced Security dan memperhatikan &lt;strong&gt;Inbound&lt;/strong&gt; or &lt;strong&gt;Outbound Rules&lt;/strong&gt;, kita akan melihat bahwa Windows Server 2008 telah memiliki &lt;em&gt;predefined rules&lt;/em&gt; untuk Windows Firewall. Jumlah dari rules yang didefinisikan bergantung pada role mana saja yang diinstal. Dari menu &lt;strong&gt;Action&lt;/strong&gt;, kita dapat memfilter hasil berdasarkan&lt;em&gt; profile&lt;/em&gt;, &lt;em&gt;state&lt;/em&gt;, dan &lt;em&gt;group&lt;/em&gt;. &lt;/p&gt;  &lt;p align="justify"&gt;Berikut langkah-langkah cara membuat inbound dan outbound rules:&lt;/p&gt;  &lt;p&gt;1. Untuk membuat firewall rule baru, klik &lt;strong&gt;New Rule&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;2. Saat wizard dari &lt;b&gt;New Inbound/Outbound Rule&lt;/b&gt; muncul, pilih tipe dari rule yang akan dibuat:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Program:&lt;/b&gt; rule yang mengontrol berbagai koneksi untuk suatu program&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Port:&lt;/b&gt; rule yang mengontrol berbagai koneksi untuk port TCP atau UDP&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Predefined&lt;/b&gt;: rule yang mengontrol berbagai koneksi untuk Windows experience&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Custom:&lt;/b&gt; rule yang dikustomisasi berdasarkan pada seluruh atau sebagian tiga tipe di atas tadi.&lt;/li&gt; &lt;/ul&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image002_6306FBC9.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="clip_image002" border="0" alt="clip_image002" src="http://wss-id.org/blogs/bobby/clip_image002_thumb_31B81169.jpg" width="469" height="376" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Pilih tipe dari &lt;strong&gt;custom rule&lt;/strong&gt; (hal ini akan membuat kita dapat melihat berbagai pilihan untuk semua tipe rule yang disebutkan di awal) dan klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;3. Pada tampilan selanjutnya, pilhannya adalah : terapkan (apply) rule tersebut ke seluruh program, terapkan (apply) rule tersebut ke program path (sebagai contoh : &lt;em&gt;&amp;lt;d:\path\executable&amp;gt;),&lt;/em&gt; atau terapkan (apply) rule tersebut ke sebuah service. Kita dapat mengkustomisasi service rule dalam hal menerapkannya ke seluruh program dan services, ke service-service tertentu, atau hanya ke sebuah service tertentu saja.&lt;/p&gt;  &lt;p&gt;Setelah kita pilih tentang apa saja yang kita inginkan untuk diterapkan ke rule ini, klik &lt;strong&gt;Next&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;4. Pada tampilan &lt;strong&gt;Protocol and Ports&lt;/strong&gt;, pilih &lt;strong&gt;protocol type&lt;/strong&gt;, local port, dan remote port. (Jika kita pilih ICMP, kita dapat mengkustomisasi tipe ICMP ) Klik &lt;strong&gt;Next&lt;/strong&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;5. Kemudian pilih cakupan/ scope untuk rule ini. Kita dapat memilih untuk menerapkan rule tersebut ke IP address manapun, ke satu IP address,ke suatu subnet, atau ke sebuah range dari IP address. Cakupan/ scope merupakan sekumpulan untuk koneksi-koneksi yang bersifat local ataupun remote. Kita dapat juga mengkustomisasi tipe interface, memilih untuk menerapkanrule ini ke seluruh interface atau ke local area network tertentu saja, ke remote access, atau wireless. Pilih cakupan/ scope seting untuk rule yang kita miliki dan klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;6. Pada tampilan berikutnya, perhatikan bahwa kita memiliki berbagai pilihan sebagai berikut:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Allow the Connection&lt;/b&gt;: Mengizinkan koneksi, tidak peduli apakah koneksi ini diproteksi oleh IPSec atau tidak.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Allow the Connection if It Is Secure&lt;/b&gt;: Hanya mengizinkan koneksi yang telah diautentikasi dan diproteksi oleh IPSec. Sebagai tambahan, kita dapat memilih untuk penggunaan enkripsi jika memang diperlukan. Kita juga dapat melakukan override block rules (hanya untuk inbound rules saja). Jika kita pilih &lt;b&gt;Allow the Connection if It Is Secure&lt;/b&gt;, kita juga perlu menentukan &lt;i&gt;authorized computers &lt;/i&gt;atau &lt;i&gt;computer groups&lt;/i&gt; untuk inbound rules. Sebagai tambahan, kita perlu untuk memilih &lt;i&gt;authorized computers&lt;/i&gt; jika dipilih untuk outbound rule.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Block the Connection&lt;/b&gt;: Tidak menerima koneksi untuk port, service, atau program.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Pada kasus ini, pilih &lt;b&gt;Allow the Connection if It Is Secure&lt;/b&gt; dan klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image004_604E1A4B.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="clip_image004" border="0" alt="clip_image004" src="http://wss-id.org/blogs/bobby/clip_image004_thumb_430826A7.jpg" width="474" height="381" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;7. Pilih &lt;em&gt;computer&lt;/em&gt; atau &lt;em&gt;user&lt;/em&gt; yang akan diizinkan untuk melakukan koneksi ke komputer ini menggunakan &lt;strong&gt;inbound rule&lt;/strong&gt; ini dan klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;8. Kemudian dilanjutkan dengan pemilihan profile. Sekali lagi, tipe profile adalah Domain, Private, dan Public. Pilih profile sesuai dengan kebutuhan, klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;9. Beri nama &lt;strong&gt;inbound rule&lt;/strong&gt; ini dan berikan deksripsi (bersifat optioanal) yang akan membantu kita untuk mengidentifikasi inbound rule ini di jaringan kita nantinya. Klik &lt;b&gt;Finish.&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Setelah rule ini dibuat, kita dapat mengubah berbagai seting yang telah kita konfigurasi sebelumnya dengan cara klik halaman &lt;b&gt;properties&lt;/b&gt; pada panel &lt;b&gt;Actions&lt;/b&gt;. Kita dapat juga menseting pilihan yang tidak tersedia saat kita membuat rule tersebut, yaitu: &lt;b&gt;Allow edge traversal.&lt;/b&gt; Kita dapat juga men-disable this inbound rule dari menu &lt;b&gt;Action&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image006_2AD4967F.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="clip_image006" border="0" alt="clip_image006" src="http://wss-id.org/blogs/bobby/clip_image006_thumb_30EBBD4D.jpg" width="299" height="392" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Semoga bermanfaat…..&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-2-creating-inbound-and-outbound-rules.aspx&amp;amp;subject=Windows Firewall with Advanced Security Part 2 - Creating Inbound and Outbound Rules" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-2-creating-inbound-and-outbound-rules.aspx&amp;amp;t=Windows+Firewall+with+Advanced+Security+Part+2+-+Creating+Inbound+and+Outbound+Rules" target="_blank" title="Submit Windows Firewall with Advanced Security Part 2 - Creating Inbound and Outbound Rules to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-2-creating-inbound-and-outbound-rules.aspx&amp;amp;title=Windows+Firewall+with+Advanced+Security+Part+2+-+Creating+Inbound+and+Outbound+Rules" target="_blank" title="Submit Windows Firewall with Advanced Security Part 2 - Creating Inbound and Outbound Rules to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-2-creating-inbound-and-outbound-rules.aspx&amp;amp;phase=2" target="_blank" title="Submit Windows Firewall with Advanced Security Part 2 - Creating Inbound and Outbound Rules to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-2-creating-inbound-and-outbound-rules.aspx&amp;amp;title=Windows+Firewall+with+Advanced+Security+Part+2+-+Creating+Inbound+and+Outbound+Rules" target="_blank" title="Add Windows Firewall with Advanced Security Part 2 - Creating Inbound and Outbound Rules to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38500" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008/default.aspx" /><category term="Windows Server 2008 R2" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008+R2/default.aspx" /><category term="Security" scheme="http://wss-id.org/blogs/bobby/archive/tags/Security/default.aspx" /></entry><entry><title>Windows Firewall with Advanced Security Part 1 - Introduction</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-1-introduction.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-1-introduction.aspx</id><published>2010-03-13T11:55:24Z</published><updated>2010-03-13T11:55:24Z</updated><content type="html">&lt;p align="justify"&gt;Pembahasan tentang Windows Firewall with Advanced Security sudah sering diulas di blog ini, rekan-rekan dapat melihatnya banyak artikel yang membahas tentang WFAS di portal ini , dan mungkin tidak ada salahnya jika saya ulas kembali secara mendasar.&lt;/p&gt;  &lt;p align="justify"&gt;Windows Firewall terinstal dan aktif secara default. Dapatkah kita mengkonfigurasi Windows Firewall untuk meningkatkan keamanan, dan bagaimana cara melakukan kustomisasi Windows Firewall untuk dapat difungsikan di organisasi kita?    &lt;br /&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Windows Firewall with Advanced Security&amp;#160; sangat terintegrasi secara penuh dan merupakan solusi keamanan yang dapat dikonfigurasi sesuai dengan kebutuhan. Pada dasarnya firewall ini merupakan dua solusi keamanan yang dikombinasikan: &lt;strong&gt;host based firewall &lt;/strong&gt;dan &lt;strong&gt;IPSec&lt;/strong&gt;. Keuntungan kedua dari Windows Firewall adalah proteksi dari serangan yang berasal dari&amp;#160; jaringan internal. Karena semua &lt;em&gt;inbound request&lt;/em&gt; yang menuju ke server memerlukan baik &lt;em&gt;firewall&lt;/em&gt; maupun &lt;em&gt;connection rule&lt;/em&gt;, sehingga server kita aman dari serangan yang berasal dari dalam jaringan. &lt;/p&gt;  &lt;p align="justify"&gt;Windows Firewall merupakan &lt;em&gt;statefull firewall&lt;/em&gt;, yang artinya bahwa tiap paket diinspeksi dan kemudian diizinkan atau tidak diizinkan berdasarkan pada status dari paket tersebut. Hal ini ditentukan oleh &lt;em&gt;Firewall rule&lt;/em&gt; dan &lt;em&gt;Connection Security rule&lt;/em&gt; yang diimplementasikan oleh Windows Firewall.&lt;/p&gt;  &lt;p align="justify"&gt;   &lt;br /&gt;&lt;strong&gt;Windows Firewall with Advanced Security&lt;/strong&gt; hadir dalam bentuk &lt;em&gt;preconfigured&lt;/em&gt;, tapi dapatkah kita menambahkan rule tambahan untuk &lt;em&gt;firewall&lt;/em&gt; dan untuk &lt;em&gt;connection&lt;/em&gt; ke server ? Untuk mengkonfigurasi &lt;strong&gt;Windows Firewall with Advanced Security&lt;/strong&gt;, lakukan langkah-langkah berikut:&lt;/p&gt;  &lt;p align="justify"&gt;1. Dari &lt;strong&gt;Server Manager&lt;/strong&gt;, pada &lt;strong&gt;Security Information&lt;/strong&gt;, klik &lt;strong&gt;Go to Windows Firewall. &lt;/strong&gt;(Alternatif lain kita dapat mengekspansi &lt;em&gt;configuration tree&lt;/em&gt; di &lt;strong&gt;Server Manager&lt;/strong&gt; dan pilih &lt;strong&gt;Windows Firewall&lt;/strong&gt;, atau bisa juga dengan cara klik &lt;strong&gt;Start&amp;gt;Administrative Tools&amp;gt;Windows Firewall&lt;/strong&gt;)&lt;/p&gt;  &lt;p align="justify"&gt;&lt;strong&gt;2. &lt;/strong&gt;Pada screen overview yang menunjukkan seting-seting untuk Domain, Private dan Public profiles, klik &lt;strong&gt;Windows Firewall Properties&lt;/strong&gt;.&lt;/p&gt;  &lt;blockquote&gt;   &lt;p align="justify"&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_3222F7CD.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_645659E5.png" width="432" height="256" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;3. Perhatikan pada bagian Properties-nya ini, Windows Firewall with Advanced Security memiliki 4 tab: &lt;/p&gt;  &lt;ol&gt;   &lt;p align="justify"&gt;&lt;strong&gt;Domain Profile&lt;/strong&gt;: Pada tab ini, kita dapat menentukan &lt;em&gt;firewall behavior&lt;/em&gt; untuk saat komputer terkoneksi ke domain. Kita dapat mengubah firewall state (On atau Off) dan mensetting bagaimana firewall menangani koneksi inbound atau outbound (Block, Allow, atau Block All Connections). Kita dapat melakukan kustomisasi seting untuk firewall profile, termasuk dalam hal menampilkan notifikasi, perizinan respon unicast, dan &lt;em&gt;merging rules&lt;/em&gt;. Kita dapat juga melakukan kustomisasi logging untuk profile, seting nama dan lokasi untuk log, pemilihan log size, dan pemilihan untuk logging paket-paket yang drop dan/atau yang sukses.       &lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;strong&gt;Private Profile&lt;/strong&gt;: Pada tab ini, kita dapat menentukan &lt;em&gt;firewall behavior&lt;/em&gt; untuk saat komputer terkoneksi ke private network. Kita dapat mengubah firewall state (&lt;strong&gt;On&lt;/strong&gt; atau &lt;strong&gt;Off&lt;/strong&gt;) dan menseting bagaimana firewall akan menangani koneksi inbound ataupun aoutbound (&lt;strong&gt;Block, Allow&lt;/strong&gt;, atau &lt;strong&gt;Block All Connections&lt;/strong&gt;). Kita dapat melakukan kustomisasi seting untuk firewall profile, termasuk menampilkan notifikasi, perizinan respon paket unicast, dan &lt;em&gt;merging rule&lt;/em&gt;. Kita juga dapat melakukan kustomisasi logging untuk profile tersebut, melakukan seting nama dan lokasi untuk log tersebut, pemilihan log size, dan pemilihan untuk logging paket yang di drop dan/atau yang sukses.       &lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;strong&gt;Public Profile&lt;/strong&gt;: Pada tab ini, kita dapat menentukan &lt;em&gt;firewall behavior&lt;/em&gt; untuk saat komputer terkoneksi ke public network. Kita dapat mengubah firewall state (&lt;strong&gt;On&lt;/strong&gt; atau &lt;strong&gt;Off&lt;/strong&gt;) dan menseting bagaimana firewall akan menangani koneksi inbound ataupun aoutbound (&lt;strong&gt;Block&lt;/strong&gt;, &lt;strong&gt;Allow&lt;/strong&gt;, atau &lt;strong&gt;Block All Connections&lt;/strong&gt;). Kita dapat melakukan kustomisasi seting untuk firewall profile, termasuk menampilkan notifikasi, perizinan respon paket unicast, dan &lt;em&gt;merging rule&lt;/em&gt;. Kita juga dapat melakukan kustomisasi logging untuk profile tersebut, melakukan seting nama dan lokasi untuk log tersebut, pemilihan log size, dan pemilihan untuk logging paket yang di drop dan/atau yang sukses.&lt;/p&gt;    &lt;p align="justify"&gt;     &lt;br /&gt;&lt;strong&gt;IPSec Settings&lt;/strong&gt;: Pada tab ini, kita dapat melakukan kustomisasi IPSec default. Kita dapat mengubah dan mengkustomisasi key exchange, data protection dan authentication method. Kita bahkan dapat menseting &lt;strong&gt;IPSec exemptions&lt;/strong&gt;.       &lt;br /&gt;Kustomisasi seting dilakukan di sini sebatas yang diperlukan saja.&lt;/p&gt;    &lt;p align="justify"&gt;&lt;a href="http://wss-id.org/blogs/bobby/image_2BD80D40.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="image" border="0" alt="image" src="http://wss-id.org/blogs/bobby/image_thumb_5ACA234A.png" width="284" height="315" /&gt;&lt;/a&gt; &lt;/p&gt;    &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;    &lt;p align="justify"&gt;Semoga bermanfaat….&lt;/p&gt; &lt;/ol&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-1-introduction.aspx&amp;amp;subject=Windows Firewall with Advanced Security Part 1 - Introduction" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-1-introduction.aspx&amp;amp;t=Windows+Firewall+with+Advanced+Security+Part+1+-+Introduction" target="_blank" title="Submit Windows Firewall with Advanced Security Part 1 - Introduction to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-1-introduction.aspx&amp;amp;title=Windows+Firewall+with+Advanced+Security+Part+1+-+Introduction" target="_blank" title="Submit Windows Firewall with Advanced Security Part 1 - Introduction to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-1-introduction.aspx&amp;amp;phase=2" target="_blank" title="Submit Windows Firewall with Advanced Security Part 1 - Introduction to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/03/13/windows-firewall-with-advanced-security-part-1-introduction.aspx&amp;amp;title=Windows+Firewall+with+Advanced+Security+Part+1+-+Introduction" target="_blank" title="Add Windows Firewall with Advanced Security Part 1 - Introduction to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38499" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008/default.aspx" /><category term="Windows Server 2008 R2" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008+R2/default.aspx" /><category term="Security" scheme="http://wss-id.org/blogs/bobby/archive/tags/Security/default.aspx" /></entry><entry><title>Auditing - How to Use The User Account Management</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/03/11/auditing-how-to-use-the-user-account-management.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/03/11/auditing-how-to-use-the-user-account-management.aspx</id><published>2010-03-11T16:55:48Z</published><updated>2010-03-11T16:55:48Z</updated><content type="html">&lt;p align="justify"&gt;Rekan-rekan, auditing merupakan satu hal penting bagi network administrator, apalagi jika dalam suatu organisasi yang cukup besar dimana terdapat sejumlah group yang menjadi Admin Branch, yang diberi tugas dalam mengelola account. &lt;/p&gt;  &lt;p align="justify"&gt;Aktivitas siapa yang melakukan create user atau delete user dalam auditing sebenarnya hal yang klasik tapi seringkali terlupakan. &lt;/p&gt;  &lt;p align="justify"&gt;Ok, dalam tulisan berikut, just to reminds for anyone who are interested in auditing, especially auditing account management, berikut langkah-langkahnya. &lt;/p&gt;  &lt;p align="justify"&gt;Kita awali dengan mengaktifkan Audit Account Management untuk level domain policy, dengan membuka snap-in &lt;strong&gt;Group Policy Management&lt;/strong&gt;.&amp;#160; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image002_7C16871C.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image002" border="0" alt="clip_image002" src="http://wss-id.org/blogs/bobby/clip_image002_thumb_2B74D01C.jpg" width="383" height="322" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Kemudian kita lakukan sedikit editing…&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image004_0D669C5B.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image004" border="0" alt="clip_image004" src="http://wss-id.org/blogs/bobby/clip_image004_thumb_4962B843.jpg" width="338" height="348" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Dengan membuka &lt;strong&gt;Properties&lt;/strong&gt;-nya.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image006_5D4C250C.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image006" border="0" alt="clip_image006" src="http://wss-id.org/blogs/bobby/clip_image006_thumb_32639B2D.jpg" width="423" height="134" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Dan kemudian mengaktifkan baik &lt;strong&gt;Success&lt;/strong&gt; maupun &lt;strong&gt;Failure&lt;/strong&gt;-nya.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image008_61D209F9.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image008" border="0" alt="clip_image008" src="http://wss-id.org/blogs/bobby/clip_image008_thumb_1F7EF1B6.jpg" width="278" height="330" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Setelah klik OK, dan menutup snapi-in &lt;strong&gt;Group Policy Management&lt;/strong&gt;, jalankan &lt;strong&gt;gpupdate /force&lt;/strong&gt; untuk merefresh policy….as usual :))&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image010_0F8FACF2.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image010" border="0" alt="clip_image010" src="http://wss-id.org/blogs/bobby/clip_image010_thumb_629A4A16.jpg" width="356" height="190" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image012_595E0ED5.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image012" border="0" alt="clip_image012" src="http://wss-id.org/blogs/bobby/clip_image012_thumb_7E7B5941.jpg" width="407" height="202" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Setelah itu kita dapat lakukan pengujian, misalkan login dengan user account lain dengan privilege Domain Admin atau Enterprise Admin, dan lakukan aktivitas pengelolaan Account, seperti melakukan pembuatan account baru dan penghapusan Account….. &lt;/p&gt;  &lt;p&gt;…..dan kemudian kita dapat melihat rekaman/ log di &lt;strong&gt;Event Viewer&lt;/strong&gt;…. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image014_761783EA.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image014" border="0" alt="clip_image014" src="http://wss-id.org/blogs/bobby/clip_image014_thumb_5513EB76.jpg" width="367" height="324" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Sejumlah event yang terkait dengan kategori User Account Management terlihat seperti pada gambar berikut…&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image016_6F442ECD.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image016" border="0" alt="clip_image016" src="http://wss-id.org/blogs/bobby/clip_image016_thumb_52B71720.jpg" width="419" height="290" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Untuk mempermudah dalam melihat log yang terkait dengan Account Management, kita dapat lakukan Filtering…..&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image018_36B5BC5B.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image018" border="0" alt="clip_image018" src="http://wss-id.org/blogs/bobby/clip_image018_thumb_392EC84C.jpg" width="354" height="354" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Berikut contoh event user account dibuat oleh account tertentu….&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image020_0224C446.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image020" border="0" alt="clip_image020" src="http://wss-id.org/blogs/bobby/clip_image020_thumb_2137BB59.jpg" width="382" height="266" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Kalau mau di copy dan di-paste ke notepad juga bisa….&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image022_1525A558.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image022" border="0" alt="clip_image022" src="http://wss-id.org/blogs/bobby/clip_image022_thumb_62FE550D.jpg" width="372" height="257" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Berikut contoh event terjadinya penghapusan account oleh user account tertentu…&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image024_59C219CC.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image024" border="0" alt="clip_image024" src="http://wss-id.org/blogs/bobby/clip_image024_thumb_4A5E91F0.jpg" width="240" height="167" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Dan jika mau di-copy dan paste ke notepad bisa juga…&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image026_48419327.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image026" border="0" alt="clip_image026" src="http://wss-id.org/blogs/bobby/clip_image026_thumb_0B2D3BC8.jpg" width="240" height="197" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Dengan demikian mengaudit aktivitas group admin menjadi lebih mudah dan juga murah, karena tanpa harus membeli third party tools….&lt;/p&gt;  &lt;p&gt;Semoga bermanfaat….&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/03/11/auditing-how-to-use-the-user-account-management.aspx&amp;amp;subject=Auditing - How to Use The User Account Management" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/03/11/auditing-how-to-use-the-user-account-management.aspx&amp;amp;t=Auditing+-+How+to+Use+The+User+Account+Management" target="_blank" title="Submit Auditing - How to Use The User Account Management to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/03/11/auditing-how-to-use-the-user-account-management.aspx&amp;amp;title=Auditing+-+How+to+Use+The+User+Account+Management" target="_blank" title="Submit Auditing - How to Use The User Account Management to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/03/11/auditing-how-to-use-the-user-account-management.aspx&amp;amp;phase=2" target="_blank" title="Submit Auditing - How to Use The User Account Management to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/03/11/auditing-how-to-use-the-user-account-management.aspx&amp;amp;title=Auditing+-+How+to+Use+The+User+Account+Management" target="_blank" title="Add Auditing - How to Use The User Account Management to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38484" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008/default.aspx" /><category term="Windows Server 2003" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2003/default.aspx" /><category term="Active Directory Services" scheme="http://wss-id.org/blogs/bobby/archive/tags/Active+Directory+Services/default.aspx" /><category term="Windows Server 2008 R2" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008+R2/default.aspx" /></entry><entry><title>Weekend with MUGI Bandung @Politeknik Pos Indonesia</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/01/16/weekend-with-mugi-bandung-politeknik-pos-indonesia.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/01/16/weekend-with-mugi-bandung-politeknik-pos-indonesia.aspx</id><published>2010-01-15T18:10:56Z</published><updated>2010-01-15T18:10:56Z</updated><content type="html">&lt;p align="justify"&gt;Seperti yang telah diberitakan oleh rekan Dani di &lt;a href="http://mugi.or.id/blogs/danzgreyta/archive/2010/01/10/report-event-seminar-mugi-chapter-ii-at-politeknik-pos-indonesia.aspx"&gt;sini&lt;/a&gt; dan juga Pak Firstman di &lt;a href="http://mugi.or.id/blogs/firstman/archive/2010/01/14/weekend-with-mugi-bandung-poltek-pos.aspx"&gt;sini&lt;/a&gt;, pada hari sabtu minggu lalu, tanggal 9 Januari 2010, saya memperoleh kesempatan untuk mengisi acara di PoltekPos, Sarimanah, Bandung. &lt;/p&gt;  &lt;p align="justify"&gt;Acara MUGI Bandung untuk kali kedua ini (pertama kali dapat dilihat di &lt;a href="http://mugi.or.id/blogs/danzgreyta/archive/2009/06/15/report-event-at-poltek-pos-bandung.aspx"&gt;sini&lt;/a&gt;) sekaligus meresmikan MUGI Kampus Politeknik Pos Indonesia oleh Pak Firstman. &lt;/p&gt;  &lt;p align="justify"&gt;Materi seminar yang dibawakan cukup mendapat perhatian serius dari peserta, materi-materi tersebut adalah :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;WPF&amp;#160; - Ronald RajaGukguk dan Pudja (MIC ITB Leader) &lt;/li&gt;    &lt;li&gt;Robotik Studio – Narenda Wicaksono &lt;/li&gt;    &lt;li&gt;Windows 7 - Agam Fuja Kuniawan (MSP Cianjur)&amp;#160; dan&amp;#160; Billi MSP (Poltek Pos) &lt;/li&gt;    &lt;li&gt;MSDNAA – Dani R Taufani (MSP Unikom) dan Firstman Marpaung &lt;/li&gt;    &lt;li&gt;Imagine Cup&amp;#160; - Wirawan (MSP IT Telkom) &lt;/li&gt;    &lt;li&gt;Hyper-V – Bobby Zulkarnain &lt;/li&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;Pada kesempatan itu saya membawakan materi Microsoft Hyper-V yang materinya sendiri tidak hanya fokus ke Hyper-V, tapi mendemokan bagaimana membangun Web Server dengan IIS 7.5 untuk menghosting aplikasi web, terutama ASP.NET.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://wss-id.org/blogs/bobby/IMG_0149_68CC04A5.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="IMG_0149" border="0" alt="IMG_0149" src="http://wss-id.org/blogs/bobby/IMG_0149_thumb_457AFC01.jpg" width="294" height="220" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://wss-id.org/blogs/bobby/PHOT0008_1E4AC2BF.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="PHOT0008" border="0" alt="PHOT0008" src="http://wss-id.org/blogs/bobby/PHOT0008_thumb_5E109545.jpg" width="240" height="180" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;Isi materi yang saya bawakan sebenarnya merupakan kupasan dari ebook yang saya susun, &lt;a href="http://mugi.or.id/blogs/bobby/archive/2009/12/30/free-ebook-membangun-asp-net-application-server-di-windows-server-core-2008-r2-mau.aspx"&gt;Membangun ASP.NET Application Server di Windows Server Core 2008 R2&lt;/a&gt;, hanya saja dengan menggunakan versi Windows Server 2008 R2 full installation.&lt;/p&gt;  &lt;p align="justify"&gt;Terimakasih kepada segenap civitas akademika Politeknik Pos Indonesia, kepada teman-teman MSP Poltek pos, seperti Billi, Roy Seyasa, ketua Himpunan Informatika Poltek Pos Ari Kuswanto dan juga Ketua Pelaksana Seminar, Rio Ardinata yang berperan penting dalam mensukseskan acara ini.&lt;/p&gt;  &lt;p align="justify"&gt;Semoga acara seminar ini menjadi pemicu untuk makin aktif lagi bagi rekan-rekan di MUGI Politeknik Pos Indonesia….!&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/01/16/weekend-with-mugi-bandung-politeknik-pos-indonesia.aspx&amp;amp;subject=Weekend with MUGI Bandung @Politeknik Pos Indonesia" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/01/16/weekend-with-mugi-bandung-politeknik-pos-indonesia.aspx&amp;amp;t=Weekend+with+MUGI+Bandung+%40Politeknik+Pos+Indonesia" target="_blank" title="Submit Weekend with MUGI Bandung @Politeknik Pos Indonesia to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/01/16/weekend-with-mugi-bandung-politeknik-pos-indonesia.aspx&amp;amp;title=Weekend+with+MUGI+Bandung+%40Politeknik+Pos+Indonesia" target="_blank" title="Submit Weekend with MUGI Bandung @Politeknik Pos Indonesia to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/01/16/weekend-with-mugi-bandung-politeknik-pos-indonesia.aspx&amp;amp;phase=2" target="_blank" title="Submit Weekend with MUGI Bandung @Politeknik Pos Indonesia to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/01/16/weekend-with-mugi-bandung-politeknik-pos-indonesia.aspx&amp;amp;title=Weekend+with+MUGI+Bandung+%40Politeknik+Pos+Indonesia" target="_blank" title="Add Weekend with MUGI Bandung @Politeknik Pos Indonesia to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38183" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Speaking Engagement" scheme="http://wss-id.org/blogs/bobby/archive/tags/Speaking+Engagement/default.aspx" /><category term="Hyper-V" scheme="http://wss-id.org/blogs/bobby/archive/tags/Hyper-V/default.aspx" /><category term="Windows Server 2008 R2" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008+R2/default.aspx" /></entry><entry><title>Mengenal Best Practices Analyzer (BPA) di Windows Server 2008 R2</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/01/14/mengenal-best-practices-analyzer-bpa-di-windows-server-2008-r2.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/01/14/mengenal-best-practices-analyzer-bpa-di-windows-server-2008-r2.aspx</id><published>2010-01-14T05:52:42Z</published><updated>2010-01-14T05:52:42Z</updated><content type="html">&lt;h4&gt;&lt;b&gt;Best Practices Analyzer (BPA)&lt;/b&gt; merupakan &lt;i&gt;server management tool&lt;/i&gt; yang terdapat pada Windows Server 2008 R2 untuk beberapa server role berikut:&lt;/h4&gt;  &lt;ul&gt;   &lt;li&gt;Active Directory Domain Services (AD DS) &lt;/li&gt;    &lt;li&gt;Active Directory Certificate Services (AD CS) &lt;/li&gt;    &lt;li&gt;DNS Server &lt;/li&gt;    &lt;li&gt;Terminal Services &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;AD DS BPA dapat kita gunakan untuk mengimplementasikan &lt;i&gt;best practices&lt;/i&gt; dalam konfigurasi Active Directory. Kita dapat menggunakannya untuk melakukan &lt;em&gt;scanning&lt;/em&gt; server role AD DS yang telah terinstal pada domain controller Windows Server 2008 R2. Kita dapat melakukan pemfilteran; dari report AD DS BPA yang tidak ingin kita lihat. Kita dapat menjalankan AD DS BPA baik dengan menggunakan &lt;b&gt;Server Manager&lt;/b&gt; &lt;i&gt;graphical user interface (GUI) &lt;/i&gt;atau melalui penggunaan cmdlets di interface &lt;strong&gt;Windows PowerShell command-line&lt;/strong&gt;. Informasi lebih lengkap bisa dilihat pada &lt;b&gt;Running and Filtering Scans in Best Practices Analyzer&lt;/b&gt; ( &lt;a href="http://go.microsoft.com/fwlink/?LinkId=134007"&gt;http://go.microsoft.com/fwlink/?LinkId=134007&lt;/a&gt;).&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;&lt;a name="_Toc240180431"&gt;&lt;font color="#000000"&gt;Menjalankan Scan AD DS BPA dengan menggunakan Server Manager&lt;/font&gt;&lt;/a&gt;&lt;/h3&gt;  &lt;p&gt;Berikut ini contoh sederhana dalam melakukan scan AD DS BPA di Server Manager.&lt;/p&gt;  &lt;p&gt;Catatan: Server Manager dapat digunakan untuk melakukan scan lokal komputer atau remote komputer. Untuk melakukan scan remote komputer, cukup gunakan pilihan &lt;b&gt;Connect to Another Computer&lt;/b&gt; di &lt;b&gt;Server Manager&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;1. Logon ke domain controller Windows Server 2008 R2 sebagai Administrator.&lt;/p&gt;  &lt;p&gt;2. Buka &lt;b&gt;Server Manager&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;3. Pada &lt;b&gt;Server Manager&lt;/b&gt;, buka &lt;b&gt;Roles&lt;/b&gt;, dan kemudian pilih role &lt;b&gt;Active Directory Domain Services&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;4. Geser ke bawah ke bagian &lt;b&gt;Best Practice Analyzer&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;5. Klik pada &lt;i&gt;link&lt;/i&gt; &lt;b&gt;Scan This Role&lt;/b&gt;. Lihat pada gambar berikut ini.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image002_40E58F65.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image002" border="0" alt="clip_image002" src="http://wss-id.org/blogs/bobby/clip_image002_thumb_77B0E42C.jpg" width="481" height="299" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;6. AD DS BPA scan akan melakukan scan terhadap lokal domain kita. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image004_6A99B67B.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image004" border="0" alt="clip_image004" src="http://wss-id.org/blogs/bobby/clip_image004_thumb_6C9255AB.jpg" width="468" height="261" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Hasilnya dapat kita lihat pada gambar berikut ini:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image006_55077BAD.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image006" border="0" alt="clip_image006" src="http://wss-id.org/blogs/bobby/clip_image006_thumb_7F7EFCF1.jpg" width="462" height="285" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Dari hasil scan seperti yang ditunjukkan pada gambar di atas, terutama pada bagian &lt;strong&gt;Severity: Error&lt;/strong&gt; dan &lt;strong&gt;Warning&lt;/strong&gt;, dengan klik-ganda pada tiap hasilnya, kita dapat melakukan pemeriksaan dan koreksi lebih jauh.&lt;/p&gt;  &lt;p&gt;Secara umum AD DS BPA menscan beberapa seting konfigurasi antara lain sebagai berikut:&lt;/p&gt;  &lt;p&gt;1. Hal-hal yang terkait dengan DNS, antara lain:&lt;/p&gt;  &lt;blockquote&gt;   &lt;ul&gt;     &lt;li&gt;Apakah domain controller dapat terhubung ke server DNS dan memperoleh berbagai &lt;i&gt;record&lt;/i&gt; yang terkait dengan domain controller. &lt;/li&gt;      &lt;li&gt;Apakah seluruh host (A atau AAAA) &lt;i&gt;resource record&lt;/i&gt; untuk domain controller ini terregistrasi dalam DNS. &lt;/li&gt;      &lt;li&gt;Apakah seluruh host (A atau AAAA) &lt;i&gt;resource record&lt;/i&gt; untuk domain controller ini diregistrasikan dengan alamat IP yang tepat. &lt;/li&gt;      &lt;li&gt;Apakah seluruh &lt;i&gt;site-spesific&lt;/i&gt; dan &lt;i&gt;global service(SRV) resource record&lt;/i&gt; untuk domain controller ini diregistrasi di DNS. &lt;/li&gt;      &lt;li&gt;Apakah resource record untuk &lt;i&gt;alias (CNAME)&lt;/i&gt; untuk domain ini diregistrasikan dalam DNS. &lt;/li&gt;   &lt;/ul&gt; &lt;/blockquote&gt;  &lt;p&gt;2. Operations master role ownership rules, yang melakukan pemeriksaan kondisi berikut:&lt;/p&gt;  &lt;blockquote&gt;   &lt;ul&gt;     &lt;li&gt;Apakah &lt;i&gt;schema master role &lt;/i&gt;dan &lt;i&gt;domain naming master role&lt;/i&gt; dimiliki oleh domain controller yang sama pada forest tersebut. &lt;/li&gt;      &lt;li&gt;Apakah &lt;i&gt;RID master role&lt;/i&gt; dan &lt;i&gt;PDC emulator master role&lt;/i&gt; dimiliki oleh domain controller yang sama pada domain tersebut. &lt;/li&gt;   &lt;/ul&gt; &lt;/blockquote&gt;  &lt;p&gt;3. &lt;i&gt;Operations master connectivity rules&lt;/i&gt; (yang dikenal juga sebagai &lt;i&gt;flexible single master operations&lt;/i&gt; atau FSMO), yang melakukan pengecekan apakah domain controller dapat terhubung ke relative ID (RID) operations master dan primary domain controller (PDC) emulator operations master pada domain ini.&lt;/p&gt;  &lt;p&gt;4. Jumlah dari domain controller di dalam suatu &lt;i&gt;domain rule&lt;/i&gt;, yang memeriksa kondisi bahwa domain harus sedikitnya memiliki dua domain controller.&lt;/p&gt;  &lt;p&gt;Dan masih banyak lagi yang lainnya.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Referensi :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://technet.microsoft.com/en-us/library/dd378893(WS.10).aspx"&gt;http://technet.microsoft.com/en-us/library/dd378893(WS.10).aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Semoga dapat bermanfaat……………….&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/01/14/mengenal-best-practices-analyzer-bpa-di-windows-server-2008-r2.aspx&amp;amp;subject=Mengenal Best Practices Analyzer (BPA) di Windows Server 2008 R2" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/01/14/mengenal-best-practices-analyzer-bpa-di-windows-server-2008-r2.aspx&amp;amp;t=Mengenal+Best+Practices+Analyzer+(BPA)+di+Windows+Server+2008+R2" target="_blank" title="Submit Mengenal Best Practices Analyzer (BPA) di Windows Server 2008 R2 to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/01/14/mengenal-best-practices-analyzer-bpa-di-windows-server-2008-r2.aspx&amp;amp;title=Mengenal+Best+Practices+Analyzer+(BPA)+di+Windows+Server+2008+R2" target="_blank" title="Submit Mengenal Best Practices Analyzer (BPA) di Windows Server 2008 R2 to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/01/14/mengenal-best-practices-analyzer-bpa-di-windows-server-2008-r2.aspx&amp;amp;phase=2" target="_blank" title="Submit Mengenal Best Practices Analyzer (BPA) di Windows Server 2008 R2 to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/01/14/mengenal-best-practices-analyzer-bpa-di-windows-server-2008-r2.aspx&amp;amp;title=Mengenal+Best+Practices+Analyzer+(BPA)+di+Windows+Server+2008+R2" target="_blank" title="Add Mengenal Best Practices Analyzer (BPA) di Windows Server 2008 R2 to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38173" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008 R2" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008+R2/default.aspx" /><category term="Keamanan Windows" scheme="http://wss-id.org/blogs/bobby/archive/tags/Keamanan+Windows/default.aspx" /></entry><entry><title>Panduan Langkah demi langkah Menggunakan Fitur Active Directory Recycle Bin</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/01/14/panduan-langkah-demi-langkah-menggunakan-fitur-active-directory-recycle-bin.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/01/14/panduan-langkah-demi-langkah-menggunakan-fitur-active-directory-recycle-bin.aspx</id><published>2010-01-13T17:59:33Z</published><updated>2010-01-13T17:59:33Z</updated><content type="html">&lt;h2&gt;&lt;a name="_Toc240180398"&gt;&lt;font color="#000000"&gt;Mengenal Active Directory Recycle Bin&lt;/font&gt;&lt;/a&gt;&lt;/h2&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Melengkapi artikel sebelumnya di &lt;a href="http://mugi.or.id/blogs/bobby/archive/2010/01/14/windows-server-2008-r2-active-directory-recycle-bin.aspx"&gt;sini&lt;/a&gt;, penghapusan objek Active Directory secara tidak sengaja dapat terjadi untuk user-user Active Directory Domain Services (AD DS) dan Active Directory Lightweight Directory Services (AD LDS).&lt;/p&gt;  &lt;p align="justify"&gt;Pada domain Windows Server 2008 Active Directory, kita dapat mengembalikan objek secara tidak sengaja terhapus ini dari backup AD DS yang diperoleh dari Windows Server Backup. Kita masih dapat menggunakan perintah &lt;b&gt;ntdsutil authoritative restore&lt;/b&gt; untuk menandai objek secara &lt;i&gt;authoritative&lt;/i&gt; untuk memastikan bahwa data yang direstore direplikasikan di domain. Kekurangan dari solusi authoritative restore adalah proses ini harus dilakukan pada &lt;b&gt;Directory Services Restore Mode (DSRM)&lt;/b&gt;. Selama proses DSRM berlangsung, domain controller (DC) yang direstore harus dalam status offline. Akibatnya DC ini tidak dapat melayani client.&lt;/p&gt;  &lt;p align="justify"&gt;Pada Windows Server 2003 Active Directory dan Windows Server 2008 AD DS, kita dapat melakukan recover objek Active Directory yang terhapus melalui &lt;i&gt;tombstone reanimation&lt;/i&gt;. Di Windows Server 2003 dan Windows Server 2008, sebuah objek Active Directory yang terhapus tidak secara fisik dihapus dari database. &lt;i&gt;Distinguished Name (DN)&lt;/i&gt; dari objek tersebut dihancurkan, hampir seluruh &lt;i&gt;non-link-valued attributes&lt;/i&gt; dari objek dibersihkan, seluruh &lt;i&gt;link-valued attributes&lt;/i&gt; dari objek secara fisik juga dihapus, dan objek dipindahkan ke kontainer khusus di dalam &lt;i&gt;naming context (NC)&lt;/i&gt; dari objek yang disebut &lt;b&gt;Deleted Objects&lt;/b&gt;. Objek tersebut kemudian disebut sebagai &lt;i&gt;tombstone&lt;/i&gt;, karena menjadi tidak terlihat (&lt;i&gt;invisible&lt;/i&gt;) terhadap aktivitas sistem yang normal. Tombstone dapat di &lt;i&gt;reanimated&lt;/i&gt; kapan saja dalam kurun waktu &lt;i&gt;tombstone lifetime &lt;/i&gt;dan menjadi objek Active Directory yang hidup dan aktif kembali. Default tombstone lifetime adalah 180 hari di Windows Server 2003 dan Windows Server 2008. Kita dapat menggunakan &lt;i&gt;tombstone reanimation&lt;/i&gt; untuk melakukan penyelamatan objek-objek yang terhapus tanpa harus membuat &lt;i&gt;offline&lt;/i&gt; domain controller atau &lt;i&gt;instance&lt;/i&gt; dari AD LDS kita. Akan tetapi &lt;i&gt;link-valued attributes&lt;/i&gt; dari objek-objek hasil proses reanimasi (sebagai contoh, keanggotaan group dari user account) yang secara fisik dihapus dan juga &lt;i&gt;non-link-valued attributes&lt;/i&gt; dari objek tidak dapat di-recover. Oleh sebab itu, administrator tidak dapat menjadikan &lt;i&gt;tombstone reanimation&lt;/i&gt; sebagai solusi yang terbaik dalam menyelamatkan objek-objek yang terhapus secara tidak sengaja. &lt;/p&gt;  &lt;p align="justify"&gt;Active Directory Recycle Bin di Windows Server 2008 R2 dibentuk berdasarkan infrastruktur &lt;i&gt;tombstone reanimation&lt;/i&gt; dan juga peningkatan kemampuan pemeliharaan dan penyelamatan objek-objek yang terhapus secara tidak sengaja. Informasi lebih lengkap tentang tombstone reanimation, bisa di lihat pada &lt;b&gt;Reanimating Active Directory Tombstone Objects &lt;/b&gt;(&lt;a href="http://go.microsoft.com/fwlink/?LinkID=125452"&gt;http://go.microsoft.com/fwlink/?LinkID=125452&lt;/a&gt;).&lt;/p&gt;  &lt;p align="justify"&gt;Windows Server 2008 R2 Active Directory Recycle Bin bermanfaat dalam meminimalkan &lt;i&gt;directory service downtime&lt;/i&gt; melalui peningkatan dalam pemeliharaan dan penyelamatan objek Active Directory yang terhapus secara tidak sengaja dengan tanpa melakukan &lt;i&gt;restoring Active Directory data&lt;/i&gt; dari backup, me-restart AD DS, atau &lt;i&gt;rebooting&lt;/i&gt; domain controller.&lt;/p&gt;  &lt;p align="justify"&gt;Saat kita mengaktifkan Active Directory Recycle Bin, seluruh &lt;i&gt;link-valued&lt;/i&gt; dan &lt;i&gt;non-link-valued attributes&lt;/i&gt; dari objek-objek yang terhapus tetap disimpan dan dipelihara dan objek-objek diselamatkan kembali dalam kondisi yang lengkap seperti halnya sebelum dihapus. Sebagai contoh, sebuah user account yang diselamatkan akan kembali memiliki keanggotaan groupnya dan juga berbagai &lt;i&gt;access right&lt;/i&gt; yang sebelumnya dimiliki sebelum dihapus. Active Directory Recycle Bin dapat difungsikan baik untuk lingkungan AD DS maupun AD LDS.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h2&gt;Mengaktifkan Active Directory Recycle Bin&lt;/h2&gt;  &lt;p&gt;Untuk dapat mengaktifkan Active Directory Recycle Bin kita harus melakukan dua hal:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Meningkatkan (raising) &lt;em&gt;forest functional level&lt;/em&gt; &lt;/li&gt;    &lt;li&gt;Mengaktifkan &lt;em&gt;Active Directory Recycle Bin&lt;/em&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Kita dapat mengaktifkan Active Directory Recycle Bin hanya jika &lt;em&gt;forest functional level&lt;/em&gt; dari lingkungan jaringan kita diset ke Windows Server 2008 R2.&amp;#160; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;&lt;a name="_Toc240180400"&gt;&lt;font color="#000000"&gt;Metode Mengaktifkan Active Directory Recycle Bin&lt;/font&gt;&lt;/a&gt;&lt;/h3&gt;  &lt;p&gt;Setelah forest functional level dari lingkungan jaringan kita diset ke Windows Server 2008 R2, kita dapat mengaktifkan Active Directory Recycle Bin dengan menggunakan salah satu dari metode berikut ini: &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Enable-ADOptionalFeature&lt;/b&gt; Active Directory module cmdlet (Ini merupakan metode yang direkomendasikan) &lt;/li&gt;    &lt;li&gt;Menggunakan perintah &lt;b&gt;Ldp.exe&lt;/b&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Untuk mengaktifkan Active Directory Recycle Bin dengan menggunakan &lt;b&gt;Enable-ADOptionalFeature cmdlet&lt;/b&gt;, yang kita dapat lakukan dengan tahapan sebagai berikut: &lt;/p&gt;  &lt;p&gt;1. Pastikan logon sebagai Administrator &lt;/p&gt;  &lt;p&gt;2. Klik &lt;b&gt;Start&amp;gt;Administrative Tools&amp;gt;Active Directory Module for Windows PowerShell&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;3. Pada &lt;i&gt;command prompt&lt;/i&gt; &lt;b&gt;Active Directory module for Windows PowerShell&lt;/b&gt;, ketikkan perintah berikut dan kemudian tekan Enter: &lt;/p&gt;  &lt;p&gt;Enable-ADOptionalFeature -Identity &amp;lt;ADOptionalFeature&amp;gt; -Scope &amp;lt;ADOptionalFeatureScope&amp;gt; -Target &amp;lt;ADEntity&amp;gt;&lt;/p&gt;  &lt;p&gt;Sebagai contoh, untuk mengaktifkan Active Directory Recycle Bin untuk wirecat.com, ketikkan perintah berikut dan tekan Enter:&lt;/p&gt;  &lt;p&gt;Enable-ADOptionalFeature –Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration, DC=wirecat,DC=com’ –Scope ForestOrConfigurationSet –Target ‘wirecat.com’&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image002_79E68EC1.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image002" border="0" alt="clip_image002" src="http://wss-id.org/blogs/bobby/clip_image002_thumb_6D34820C.jpg" width="401" height="77" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Setelah ditekan &lt;b&gt;Enter&lt;/b&gt;, akan muncul kotak konfirmasi sebagai berikut, dan ketikkan “Y”&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image004_598EAA71.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image004" border="0" alt="clip_image004" src="http://wss-id.org/blogs/bobby/clip_image004_thumb_6CEB98AB.jpg" width="399" height="78" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Untuk metode penggunaan perintah ldp.exe, kita dapat mereferensi ke sini &lt;a href="http://technet.microsoft.com/en-us/library/dd379481(WS.10).aspx"&gt;http://technet.microsoft.com/en-us/library/dd379481(WS.10).aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h2&gt;&lt;a name="_Toc240180401"&gt;&lt;font color="#000000"&gt;Mengembalikan objek yang terhapus dari Active Directory Recycle Bin&lt;/font&gt;&lt;/a&gt;&lt;/h2&gt;  &lt;p&gt;Setelah Active Directory Recycle Bin diaktifkan, maka kita telah dapat menggunakannya untuk mengembalikan objek-objek Active Directory. Sebagai contoh dari langkah-langkah pengembalian objek ini, terlebih dahulu kita perlu membuat skenario objek tersebut berada pada suatu organizational unit tertentu dan juga merupakan anggota dari suatu group tertentu. Oleh karena itu penulis sengaja membuat langkah-langkah tambahan dari mulai membuat organizational unit, membuat domain user account dan juga membuat group serta menambahkan keanggotaan dari group dengan tahapan-tahapan sebagai berikut ini. Dan hasil dari langkah pengembalian objek user yang dihapus nantinya dari proses ini kita dapat membuktikan user tersebut masih memiliki keanggotaan dari group yang kita buat.&lt;/p&gt;  &lt;h3&gt;Membuat Organizational Unit, Domain User Account, dan Group&lt;/h3&gt;  &lt;h3&gt;&lt;a name="_Toc240180403"&gt;&lt;font color="#000000"&gt;Membuat objek Organizational Unit&lt;/font&gt;&lt;/a&gt;&lt;/h3&gt;  &lt;p&gt;Tahapannya sebagai berikut:&lt;/p&gt;  &lt;p&gt;1. Buka console &lt;b&gt;Active Directory Users and Computers&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;2. Klik-kanan pada &lt;b&gt;&lt;i&gt;nama_domain&lt;/i&gt;&lt;/b&gt;, pilih &lt;b&gt;New&amp;gt;Organizational Unit&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image006_6D53B7A1.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image006" border="0" alt="clip_image006" src="http://wss-id.org/blogs/bobby/clip_image006_thumb_59D269CE.jpg" width="366" height="302" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;3. Pada kotak dialog &lt;b&gt;New Object=Organizational Unit&lt;/b&gt;, pada &lt;b&gt;Name:&lt;/b&gt; ketikkan nama OU, misalkan &lt;b&gt;Finances&lt;/b&gt; dan kemudian klik &lt;b&gt;OK&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image008_1F06ACF9.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image008" border="0" alt="clip_image008" src="http://wss-id.org/blogs/bobby/clip_image008_thumb_2B07DB86.jpg" width="322" height="271" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Membuat objek Domain User Account di dalam OU&lt;/h3&gt;  &lt;p&gt;1. Kemudian klik-kanan pada OU&lt;b&gt; Finances&lt;/b&gt; tadi, kemudian pilih &lt;b&gt;New&amp;gt;User&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image010_61ED7FF3.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image010" border="0" alt="clip_image010" src="http://wss-id.org/blogs/bobby/clip_image010_thumb_79FCB082.jpg" width="318" height="221" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;2. Lalu pada kotak isian &lt;b&gt;New Object – User&lt;/b&gt;, isikan nama user yang dikehendaki, misalkan &lt;b&gt;Finance01&lt;/b&gt;. Setelah itu klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image012_3CB3D3BD.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image012" border="0" alt="clip_image012" src="http://wss-id.org/blogs/bobby/clip_image012_thumb_2952D184.jpg" width="299" height="252" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;3. Kemudian isikan passwordnya, dan pastikan tanda cek untuk pilihan &lt;b&gt;User must change password at next logon&lt;/b&gt; dibersihkan. Klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image014_65E6BC22.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image014" border="0" alt="clip_image014" src="http://wss-id.org/blogs/bobby/clip_image014_thumb_2840BC30.jpg" width="299" height="252" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;4. Kemudian klik &lt;b&gt;Finish&lt;/b&gt; untuk mengakhiri.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image016_7C0373A4.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image016" border="0" alt="clip_image016" src="http://wss-id.org/blogs/bobby/System.Char%5B%5D" width="299" height="250" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Membuat Group di dalam OU Finances&lt;/h3&gt;  &lt;p&gt;1. Klik-kanan OU Finances, pilih &lt;b&gt;New&amp;gt;Group&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image018_5F51FC5E.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image018" border="0" alt="clip_image018" src="http://wss-id.org/blogs/bobby/clip_image018_thumb_7AC2C495.jpg" width="314" height="220" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;2. Kemudian pada kotak isian &lt;b&gt;New Object – Group&lt;/b&gt;, isikan nama group dan pilih juga &lt;b&gt;Group scope&lt;/b&gt;nya &lt;b&gt;Domain local&lt;/b&gt;. Misalkan nama groupnya adalah &lt;b&gt;DL_Finances&lt;/b&gt;, dan kemudian klik &lt;b&gt;OK&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image020_57A11753.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image020" border="0" alt="clip_image020" src="http://wss-id.org/blogs/bobby/clip_image020_thumb_2B341F08.jpg" width="318" height="268" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Sehingga pada OU &lt;b&gt;Finances&lt;/b&gt; telah terdapat dua objek, yaitu Domain User Account &lt;b&gt;Finance01&lt;/b&gt; dan Domain Local Group, &lt;b&gt;DL_Finances&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image022_6EAB8490.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image022" border="0" alt="clip_image022" src="http://wss-id.org/blogs/bobby/clip_image022_thumb_0EC27D4F.jpg" width="347" height="152" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;&lt;a name="_Toc240180406"&gt;&lt;font color="#000000"&gt;Menjadikan Domain User Account sebagai member dari Group&lt;/font&gt;&lt;/a&gt;&lt;/h3&gt;  &lt;p&gt;Pada tahapan ini kita akan menjadikan User Account &lt;b&gt;Finance01&lt;/b&gt; sebagai member dari group &lt;b&gt;DL_Finances&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;Pada &lt;b&gt;Active Directory Users and Computers&lt;/b&gt;, pada OU &lt;b&gt;Finances&lt;/b&gt;, klik-kanan &lt;b&gt;Finance01&lt;/b&gt;, lalu pilih &lt;b&gt;Add to a group...&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image024_7F1F1FE5.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image024" border="0" alt="clip_image024" src="http://wss-id.org/blogs/bobby/clip_image024_thumb_4690AD73.jpg" width="380" height="247" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Kemudian pada kotak dialog &lt;b&gt;Select Groups&lt;/b&gt;, pada bagian &lt;b&gt;Enter the object names to select&lt;/b&gt;, ketikkan &lt;b&gt;DL_Finances&lt;/b&gt;, dan klik tombol &lt;b&gt;Check Names&lt;/b&gt;, dan kemudian klik &lt;b&gt;OK&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image025_4376E927.gif"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image025" border="0" alt="clip_image025" src="http://wss-id.org/blogs/bobby/clip_image025_thumb_4195ABEC.gif" width="316" height="167" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Kemudian akan muncul kotak konfirmasi sebagai berikut, klik &lt;b&gt;OK&lt;/b&gt;. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image026_264D2D1E.gif"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image026" border="0" alt="clip_image026" src="http://wss-id.org/blogs/bobby/clip_image026_thumb_798427AA.gif" width="304" height="119" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Dengan demikian, user &lt;b&gt;Finances01&lt;/b&gt; telah menjadi member dari &lt;b&gt;DL_Finances&lt;/b&gt; dan juga &lt;b&gt;Domain Users&lt;/b&gt; (secara default). Bisa kita cek kembali dengan melihat properti dari user account &lt;b&gt;Finance01&lt;/b&gt;, pada tab &lt;b&gt;Member Of&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image028_3497B7DC.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image028" border="0" alt="clip_image028" src="http://wss-id.org/blogs/bobby/clip_image028_thumb_55C6EC11.jpg" width="287" height="361" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;&lt;a name="_Toc240180407"&gt;&lt;font color="#000000"&gt;Mengembalikan objek yang terhapus&lt;/font&gt;&lt;/a&gt;&lt;/h3&gt;  &lt;p&gt;Sebelum kita mengembalikan objek yang terhapus, kita hapus dulu objeknya, dalam hal ini kita menghapus objek user account &lt;b&gt;Finance01&lt;/b&gt;. &lt;/p&gt;  &lt;h4&gt;Tahapan menghapus user account&lt;/h4&gt;  &lt;p&gt;1. Pada console &lt;b&gt;Active Directory Users and Computers&lt;/b&gt;, pada &lt;b&gt;OU Finances&lt;/b&gt;, klik-kanan &lt;b&gt;Finance01&lt;/b&gt; dan kemudian pilih &lt;b&gt;Delete&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image030_25C8AC5E.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image030" border="0" alt="clip_image030" src="http://wss-id.org/blogs/bobby/clip_image030_thumb_42BDE301.jpg" width="416" height="269" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;2. Kemudian pada kotak konfirmasi seperti berikut ini, klik &lt;b&gt;Yes&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image031_65122622.gif"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image031" border="0" alt="clip_image031" src="http://wss-id.org/blogs/bobby/clip_image031_thumb_5998A07E.gif" width="296" height="109" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Dengan demikian user &lt;b&gt;Finance01&lt;/b&gt; telah terhapus.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Mengembalikan objek dengan menggunakan Active Directory Recycle Bin&lt;/h3&gt;  &lt;p&gt;Kita dapat menggunakan &lt;b&gt;Get-ADObject and Restore-ADObject Active Directory module for Windows PowerShell&lt;/b&gt; &lt;b&gt;cmdlets&lt;/b&gt; untuk mengembalikan objek yang terhapus.&lt;/p&gt;  &lt;p&gt;Untuk mengembalikan satu objek yang terhapus dengan menggunakan cmdlet &lt;b&gt;Get-ADObject&lt;/b&gt; dan &lt;b&gt;Restore-ADObject&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;Kita akan mengembalikan objek user Finance01 dengan menggunakan Active Directory Recycle Bin, dengan tahapan sebagai berikut:&lt;/p&gt;  &lt;p&gt;1. Klik &lt;b&gt;Start&amp;gt;Administrative Tools&lt;/b&gt;, kemudian klik-kanan &lt;b&gt;Windows Powershell Modules&lt;/b&gt; dan pilih &lt;b&gt;Run As Administrator&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image033_58B014C7.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image033" border="0" alt="clip_image033" src="http://wss-id.org/blogs/bobby/clip_image033_thumb_7BAC4C6B.jpg" width="414" height="408" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;2. Pada &lt;i&gt;command prompt&lt;/i&gt; &lt;b&gt;Active Directory module for Windows PowerShell&lt;/b&gt;, ketikkan perintah berikut dan kemudian tekan &lt;b&gt;Enter&lt;/b&gt;: &lt;i&gt;Get-ADObject -Filter {String} -IncludeDeletedObjects | Restore-ADObject&lt;/i&gt;. Sebagai contoh, jika kita ingin melakukan restore suatu objek user dengan nama Finance01, ketikkan perintah berikut ini dan kemudian tekan &lt;b&gt;Enter&lt;/b&gt;: &lt;b&gt;Get-ADObject -Filter {displayName -eq &amp;quot;Finance01&amp;quot;} -IncludeDeletedObjects | Restore-ADObject&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image035_660DFFCF.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image035" border="0" alt="clip_image035" src="http://wss-id.org/blogs/bobby/clip_image035_thumb_4AE50AF4.jpg" width="426" height="73" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Hasilnya, kita bisa cek pada &lt;b&gt;Active Directory Users and Computers&lt;/b&gt;, pada OU &lt;b&gt;Finances&lt;/b&gt;, setelah kita &lt;i&gt;refresh&lt;/i&gt;, akan muncul kembali user account &lt;b&gt;Finance01&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image037_6ED9F41C.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image037" border="0" alt="clip_image037" src="http://wss-id.org/blogs/bobby/clip_image037_thumb_737C10A4.jpg" width="333" height="215" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Demikian juga ketika kita periksa properti dari user Finance01, kita lihat pada tab &lt;b&gt;Member Of:&lt;/b&gt; keanggotaan dari user Finance01 dari group &lt;b&gt;DL_Finances&lt;/b&gt; tetap utuh seperti sebelum account ini dihapus.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image039_4F16E088.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image039" border="0" alt="clip_image039" src="http://wss-id.org/blogs/bobby/clip_image039_thumb_5FCA516A.jpg" width="280" height="350" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Semoga dapat bermanfaat………………&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/01/14/panduan-langkah-demi-langkah-menggunakan-fitur-active-directory-recycle-bin.aspx&amp;amp;subject=Panduan Langkah demi langkah Menggunakan Fitur Active Directory Recycle Bin" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/01/14/panduan-langkah-demi-langkah-menggunakan-fitur-active-directory-recycle-bin.aspx&amp;amp;t=Panduan+Langkah+demi+langkah+Menggunakan+Fitur+Active+Directory+Recycle+Bin" target="_blank" title="Submit Panduan Langkah demi langkah Menggunakan Fitur Active Directory Recycle Bin to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/01/14/panduan-langkah-demi-langkah-menggunakan-fitur-active-directory-recycle-bin.aspx&amp;amp;title=Panduan+Langkah+demi+langkah+Menggunakan+Fitur+Active+Directory+Recycle+Bin" target="_blank" title="Submit Panduan Langkah demi langkah Menggunakan Fitur Active Directory Recycle Bin to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/01/14/panduan-langkah-demi-langkah-menggunakan-fitur-active-directory-recycle-bin.aspx&amp;amp;phase=2" target="_blank" title="Submit Panduan Langkah demi langkah Menggunakan Fitur Active Directory Recycle Bin to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/01/14/panduan-langkah-demi-langkah-menggunakan-fitur-active-directory-recycle-bin.aspx&amp;amp;title=Panduan+Langkah+demi+langkah+Menggunakan+Fitur+Active+Directory+Recycle+Bin" target="_blank" title="Add Panduan Langkah demi langkah Menggunakan Fitur Active Directory Recycle Bin to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38172" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008 R2" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008+R2/default.aspx" /><category term="Keamanan Windows" scheme="http://wss-id.org/blogs/bobby/archive/tags/Keamanan+Windows/default.aspx" /></entry><entry><title>Panduan Konfigurasi Langkah demi langkah Fitur AppLocker di Windows Server 2008 R2</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/01/13/panduan-konfigurasi-langkah-demi-langkah-fitur-apploker-di-windows-server-2008-r2.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/01/13/panduan-konfigurasi-langkah-demi-langkah-fitur-apploker-di-windows-server-2008-r2.aspx</id><published>2010-01-13T09:35:40Z</published><updated>2010-01-13T09:35:40Z</updated><content type="html">&lt;h2&gt;&lt;a name="_Toc240180418"&gt;&lt;font color="#000000"&gt;Pengantar Singkat Tentang AppLocker&lt;/font&gt;&lt;/a&gt;&lt;/h2&gt;  &lt;p align="justify"&gt;Windows AppLocker merupakan fitur baru di Windows 7 dan Windows Server 2008 R2 yang menggantikan fitur &lt;i&gt;Software Restriction Policies&lt;/i&gt;. AppLocker memiliki kemampuan baru dan juga &lt;i&gt;extentions&lt;/i&gt; yang menurunkan &lt;i&gt;administrative overhead&lt;/i&gt; dan membantu administrator untuk mengontrol user dalam mengakses dan menggunakan file-file seperti file .exe, scripts, Windows Installer files (.msi dan .msp files), dan DLL.&lt;/p&gt;  &lt;p&gt;Dengan menggunakan AppLocker, kita dapat:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;     &lt;div align="justify"&gt;Mendefinisikan berbagai &lt;i&gt;rule/&lt;/i&gt;aturan berdasarkan atribut-atribut file yang diperoleh dari &lt;i&gt;digital signature&lt;/i&gt;, termasuk &lt;i&gt;publisher, product name, file name, &lt;/i&gt;dan&lt;i&gt; file version&lt;/i&gt;. Sebagai contorh kita dapat membuat aturan yang mentargetkan ke suatu file tertentu dengan versi tertentu ***. Catatan penting: AppLocker rules menentukan file-file mana yang diperbolehkan untuk dijalankan. File-file yang tidak termasuk di dalamnya tidak diperbolehkan untuk dijalankan. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Menerapkan aturan (&lt;i&gt;rule&lt;/i&gt;) terhadap suatu security group atau user tertentu. Catatan: Kita tidak dapat menerapkan &lt;em&gt;rule&lt;/em&gt; dalam AppLocker untuk zona Internet, komputer tertentu, atau berbagai &lt;i&gt;registry path&lt;/i&gt;. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Membuat pengecualian untuk file-file .exe. Sebagai contoh, kita dapat membuat sebuah aturan yang mengizinkan seluruh proses Windows untuk berjalan kecuali Regedit.exe. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Menggunakan &lt;i&gt;audit-only mode&lt;/i&gt; untuk mengindentifikasi file-file yang tidak diizinkan untuk dijalankan jika ternyata terdapat pengaruh dari policy. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;Melakukan impor dan ekspor aturan &lt;i&gt;(Import and export rules)&lt;/i&gt;. &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Beberapa pertimbangan dalam penggunaan AppLocker ini antara lain:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;     &lt;div align="justify"&gt;Secara default, AppLocker rules tidak mengizinkan user untuk membuka atau menjalankan file-file yang tidak secara spesifik diizinkan. Administrator harus selalu melakukan update daftar dari berbagai aplikasi yang diizinkan. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Terdapat penurunan performa karena terdapat pengecekan secara run time. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Karena AppLocker mirip dengan mekanisme Group Policy, administrator harus juga memahami cara pembuatan Group Policy dan deployment-nya. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;AppLocker rules tidak dapat digunakan untuk mengelola komputer-komputer yang menggunakan sistem operasi sebelum generasi Windows 7. &lt;/div&gt;   &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Jika AppLocker rules didefinisikan di dalam GPO, maka hanya rule/aturan tersebut saja yang akan diterapkan. Untuk memastikan interoperabilitas antara &lt;b&gt;Software Restriction Policies rules&lt;/b&gt; dan &lt;b&gt;AppLocker rules&lt;/b&gt;, maka definisikanlah &lt;i&gt;Software Restriction Policies rules&lt;/i&gt; dan &lt;i&gt;AppLocker rules&lt;/i&gt; pada GPO yang berbeda. &lt;/p&gt;  &lt;p align="justify"&gt;Saat terdapat &lt;i&gt;AppLocker rule&lt;/i&gt; di-set ke &lt;b&gt;&lt;i&gt;Audit only&lt;/i&gt;&lt;/b&gt;, maka aturan tersebut tidak diberlakukan. Ketika terdapat user menjalankan aplikasi yang terdapat pada rule tersebut, aplikasi tersebut dibuka dan dapat dijalankan secara normal, dan informasi tentang aplikasi tersebut ditambahkan ke &lt;i&gt;AppLocker event log&lt;/i&gt;.&lt;/p&gt;  &lt;h4&gt;&amp;#160;&lt;/h4&gt;  &lt;h2&gt;Petunjuk Konfigurasi Applocker&lt;/h2&gt;  &lt;h3&gt;Komputer yang digunakan&lt;/h3&gt;  &lt;p align="justify"&gt;Pada artikel ini penulis menggunakan satu komputer dengan sistem operasi Windows Server 2008 R2 Enterprise Edition, yang dikonfigurasi menjadi &lt;em&gt;domain controller&lt;/em&gt; dengan nama host: &lt;strong&gt;DC01&lt;/strong&gt; dan nama domain: &lt;em&gt;wirecat.com&lt;/em&gt;.&lt;/p&gt;  &lt;h3&gt;&lt;a name="_Toc240180420"&gt;&lt;font color="#000000"&gt;Menjalankan service AppIDSvc&lt;/font&gt;&lt;/a&gt;&lt;/h3&gt;  &lt;p align="justify"&gt;Sebelum kita melakukan konfigurasi Applocker, kita harus menjalankan service tertentu, yaitu service &lt;em&gt;&lt;strong&gt;Application Identity&lt;/strong&gt;&lt;/em&gt; yang secara default service ini tidak dalam kondisi &lt;i&gt;start&lt;/i&gt;, kita lakukan dengan tahapan sebagai berikut.&lt;/p&gt;  &lt;p&gt;1. Logon ke DC01 sebagai &lt;b&gt;Administrator&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;2. Buka snap-in Services dengan cara klik &lt;b&gt;Start&amp;gt; Administrative Tools&lt;/b&gt;, kemudian pilih &lt;b&gt;Services&lt;/b&gt;. Lalu pada window &lt;b&gt;Services&lt;/b&gt;, klik ganda pada &lt;b&gt;Application Identity. &lt;/b&gt;Lihat pada gambar berikut ini.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image002_0C87205B.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image002" border="0" alt="clip_image002" src="http://wss-id.org/blogs/bobby/clip_image002_thumb_3DE21C89.jpg" width="313" height="228" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;3. Lalu pada kotak dialog &lt;b&gt;Application Identity Properties (Local Computer)&lt;/b&gt;, pada &lt;b&gt;Startup type:&lt;/b&gt; pilih &lt;b&gt;Automatic&lt;/b&gt;. Kemudian pada bagian &lt;b&gt;Service status:&lt;/b&gt; klik &lt;b&gt;Start&lt;/b&gt;, lalu klik &lt;b&gt;Apply&lt;/b&gt; dan &lt;b&gt;OK&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image004_65B4F61B.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image004" border="0" alt="clip_image004" src="http://wss-id.org/blogs/bobby/clip_image004_thumb_52CB76FE.jpg" width="271" height="305" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Dengan demikian service &lt;em&gt;Application Identity&lt;/em&gt; telah berjalan.&lt;/p&gt;  &lt;h3&gt;&amp;#160;&lt;/h3&gt;  &lt;h3&gt;&lt;a name="_Toc240180421"&gt;&lt;font color="#000000"&gt;Membuat user account baru untuk keperluan uji Applocker&lt;/font&gt;&lt;/a&gt;&lt;/h3&gt;  &lt;p&gt;Langkah selanjutnya adalah kita memerlukan satu user account sebagai pengujian Applocker ini nantinya, oleh karena itu kita buat user account dengan nama TestAppLocker, dan kita jadikan member dari group Backup Operators, agar user ini dapat melakukan logon ke domain controller secara interaktif (tanpa harus mengubah policy di level default domain controller policy untuk user right logon locally). User account baru ini kita buat di kontainer Users&lt;/p&gt;  &lt;p&gt;1. Buka &lt;i&gt;snap-in&lt;/i&gt; &lt;b&gt;Active Directory Users and Computers&lt;/b&gt;, kemudian klik-kanan &lt;b&gt;Users&lt;/b&gt;, pilih &lt;b&gt;New User&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image006_70F5E25A.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image006" border="0" alt="clip_image006" src="http://wss-id.org/blogs/bobby/clip_image006_thumb_08C88FB5.jpg" width="307" height="230" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;2. Lalu isikan pada bagian &lt;b&gt;FirstName:TestAppLocker&lt;/b&gt;, dengan membiarkan &lt;strong&gt;Initials&lt;/strong&gt; dan &lt;strong&gt;Lastname&lt;/strong&gt;nya dikosongkan.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image008_4484D610.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image008" border="0" alt="clip_image008" src="http://wss-id.org/blogs/bobby/clip_image008_thumb_7E1609F9.jpg" width="312" height="263" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;3. Kemudian isikan passwordnya, dan bersihkan tanda cek pada pilihan &lt;b&gt;User must change password at next logon&lt;/b&gt;. Kemudian klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image010_0A173887.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image010" border="0" alt="clip_image010" src="http://wss-id.org/blogs/bobby/clip_image010_thumb_08FEFD10.jpg" width="309" height="260" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;4. Dan klik &lt;b&gt;Finish&lt;/b&gt; untuk mengakhiri proses ini.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image012_4CE2958D.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image012" border="0" alt="clip_image012" src="http://wss-id.org/blogs/bobby/clip_image012_thumb_5C9204C4.jpg" width="309" height="259" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;5. Selanjutnya kita bisa memeriksa user account yang baru saja kita buat tersebut pada &lt;i&gt;snap-in&lt;/i&gt;&lt;b&gt; Active Directory Users and Computers&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image014_7C2CA4C0.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image014" border="0" alt="clip_image014" src="http://wss-id.org/blogs/bobby/clip_image014_thumb_2A4654E1.jpg" width="311" height="233" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Tahapan selanjutnya adalah menjadikan user account tadi sebagai anggota dari group &lt;strong&gt;Backup Operators &lt;/strong&gt;(hal ini ditujukan untuk pengujian saja, dimana user ini dapat melakukan logon locally ke domain controller, sebagai alternatif lainnya dari pengubahan &lt;em&gt;Default Domain Controller Policy&lt;/em&gt;).&lt;/p&gt;  &lt;h3&gt;&lt;a name="_Toc240180422"&gt;&lt;font color="#000000"&gt;Menjadikan TestApplocker sebagai anggota dari group Backup Operators.&lt;/font&gt;&lt;/a&gt;&lt;/h3&gt;  &lt;p&gt;1. Masih dalam kondisi logon ke DC01 sebagai Administrator, klik-kanan user account TestAppLocker, kemudian pilih &lt;b&gt;Add to a group…&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image016_5E66445B.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image016" border="0" alt="clip_image016" src="http://wss-id.org/blogs/bobby/clip_image016_thumb_039FC663.jpg" width="306" height="230" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;2. Kemudian muncul kotak dialog Select Groups seperti berikut ini.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;a href="http://wss-id.org/blogs/bobby/clip_image018_6EEA057D.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image018" border="0" alt="clip_image018" src="http://wss-id.org/blogs/bobby/clip_image018_thumb_2E837A9C.jpg" width="315" height="167" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;3. Kemudian klik tombol &lt;b&gt;Advanced…&lt;/b&gt;, akan muncul kotak dialog seperti berikut ini. Kemudian klik &lt;b&gt;Find Now&lt;/b&gt;. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image020_25CFA9EB.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image020" border="0" alt="clip_image020" src="http://wss-id.org/blogs/bobby/clip_image020_thumb_3827D4D3.jpg" width="324" height="347" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;4. Setelah kita klik &lt;b&gt;Find Now&lt;/b&gt;, cari pada bagian &lt;b&gt;Search results:&lt;/b&gt; &lt;b&gt;Backup Operators&lt;/b&gt;. Kemudian klik &lt;b&gt;OK&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image022_7F1D099E.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image022" border="0" alt="clip_image022" src="http://wss-id.org/blogs/bobby/clip_image022_thumb_2F4392BB.jpg" width="324" height="313" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;5. Setelah itu, akan muncul kotak dialog Select Groups dengan isian pada bagian &lt;b&gt;Enter the object names to select (examples):&lt;/b&gt; telah terisi &lt;b&gt;Backup Operators&lt;/b&gt;. Kemudian klik &lt;b&gt;OK&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image024_5F96793F.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image024" border="0" alt="clip_image024" src="http://wss-id.org/blogs/bobby/clip_image024_thumb_55BD99A2.jpg" width="319" height="169" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;6. Kemudian akan muncul konfirmasi berikut ini. Klik &lt;b&gt;OK&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image026_43A13048.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image026" border="0" alt="clip_image026" src="http://wss-id.org/blogs/bobby/clip_image026_thumb_4B88ACDD.jpg" width="319" height="124" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;&lt;a name="_Toc240180423"&gt;&lt;font color="#000000"&gt;Mengubah Policy pada Default Domain Controller Policy&lt;/font&gt;&lt;/a&gt;&lt;/h3&gt;  &lt;p&gt;1. Buka snap-in &lt;b&gt;Group Policy Management&lt;/b&gt; dengan cara klik &lt;b&gt;Start&amp;gt;Administrative Tools&amp;gt;Group Policy Management&lt;/b&gt;. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image028_0557A430.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image028" border="0" alt="clip_image028" src="http://wss-id.org/blogs/bobby/clip_image028_thumb_77D1458F.jpg" width="330" height="319" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;2. Setelah window dari &lt;b&gt;Group Policy Management&lt;/b&gt; muncul, pada bagian &lt;b&gt;Domains&lt;/b&gt;, klik ganda pada&lt;i&gt; nama_domain (wirecat.com)&lt;/i&gt; lalu buka kontainer &lt;b&gt;Domain Controllers&lt;/b&gt;, dan klik-kanan pada &lt;b&gt;Default Domain Controller Policy&lt;/b&gt;, kemudian pilih &lt;b&gt;Edit…&lt;/b&gt;.Perhatikan pada gambar berikut ini.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image030_617ADEA3.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image030" border="0" alt="clip_image030" src="http://wss-id.org/blogs/bobby/clip_image030_thumb_1502FF68.jpg" width="328" height="212" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;3. Kemudian pada &lt;b&gt;Group Policy Management Editor&lt;/b&gt;, pada bagian &lt;b&gt;Computer Configuration&lt;/b&gt;, buka &lt;b&gt;Windows Settings&lt;/b&gt;, kemudian buka &lt;b&gt;Security Settings&lt;/b&gt;, lalu buka &lt;b&gt;Application Control Policies&lt;/b&gt;, dan buka &lt;b&gt;Applocker&lt;/b&gt;. Perhatikan pada gambar berikut ini. Pada bagian &lt;b&gt;Applocker&lt;/b&gt;, terdapat &lt;b&gt;Executable rules, Windows Installer Rules, &lt;/b&gt;dan&lt;b&gt; Script Rules&lt;/b&gt;. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image032_2C3DDE0C.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image032" border="0" alt="clip_image032" src="http://wss-id.org/blogs/bobby/clip_image032_thumb_2E46A309.jpg" width="328" height="234" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;4. Dan kalau kita periksa, telah terdapat 3 default rule yang diterapkan pada default domain policy ini.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image034_4C143F96.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image034" border="0" alt="clip_image034" src="http://wss-id.org/blogs/bobby/clip_image034_thumb_58ADFE80.jpg" width="325" height="161" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;5. Kita tambahkan satu role lagi. Klik-kanan pada &lt;b&gt;Executable Rules&lt;/b&gt;, dan pilih &lt;b&gt;New Rule…&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image036_57C572C9.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image036" border="0" alt="clip_image036" src="http://wss-id.org/blogs/bobby/clip_image036_thumb_62627E84.jpg" width="328" height="234" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;6. Setelah itu akan muncul halaman wizard &lt;b&gt;Before You Begin&lt;/b&gt;. Klik &lt;b&gt;Next&lt;/b&gt;. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image038_5982506B.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image038" border="0" alt="clip_image038" src="http://wss-id.org/blogs/bobby/clip_image038_thumb_54BBD44A.jpg" width="330" height="275" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;7. Kemudian pada halaman &lt;b&gt;Permissions&lt;/b&gt;, pada bagian &lt;b&gt;Action:&lt;/b&gt; pilih &lt;b&gt;deny&lt;/b&gt;. Kemudian pada bagian &lt;b&gt;User or group:&lt;/b&gt; klik tombol&lt;b&gt; Select&lt;/b&gt;, dan pastikan pilih user account &lt;b&gt;TestAppLocker&lt;/b&gt;. Kemudian klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image040_4EA15B24.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image040" border="0" alt="clip_image040" src="http://wss-id.org/blogs/bobby/clip_image040_thumb_2A3C2B08.jpg" width="332" height="275" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;8. Kemudian pada halaman &lt;b&gt;Conditions&lt;/b&gt;, pilih &lt;b&gt;Path&lt;/b&gt; dan bacalah deskripsi tentang Path ini, kemudian klik &lt;b&gt;Next&lt;/b&gt;. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image042_20839705.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image042" border="0" alt="clip_image042" src="http://wss-id.org/blogs/bobby/clip_image042_thumb_34F8C0B6.jpg" width="335" height="279" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;9. Kemudian pada halaman Path, pada bagian Path: arahkan ke file executable, misalkan pada contoh ini adalah file &lt;b&gt;WINWORD.EXE&lt;/b&gt; dari aplikasi &lt;b&gt;MS Office Professional 2007&lt;/b&gt;, untuk aplikasi MS Word. Lihat pada gambar berikut ini untuk lebih jelasnya. Kemudian klik &lt;b&gt;Next&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image044_610597DA.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image044" border="0" alt="clip_image044" src="http://wss-id.org/blogs/bobby/clip_image044_thumb_6C8B2F4C.jpg" width="333" height="278" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;10. Setelah itu, kita akan menjumpai halaman &lt;b&gt;Exceptions&lt;/b&gt;. Kita tidak membuat pengecualian untuk rule ini, jadi kita lanjut saja dengan klik &lt;b&gt;Next&lt;/b&gt;. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image046_79E11C85.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image046" border="0" alt="clip_image046" src="http://wss-id.org/blogs/bobby/clip_image046_thumb_6452F5B6.jpg" width="335" height="279" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;11. Kemudian pada halaman &lt;b&gt;Name and Description&lt;/b&gt;, kita dapat menambahkan kata-kata pada bagian &lt;b&gt;Description&lt;/b&gt;, dan hal ini bersifat optional, jadi bisa dikosongkan. Selanjutnya klik &lt;b&gt;Create&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image048_1BA8E118.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image048" border="0" alt="clip_image048" src="http://wss-id.org/blogs/bobby/clip_image048_thumb_62EE113D.jpg" width="335" height="279" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;12. Hasilnya dapat kita lihat kembali pada window &lt;b&gt;Group Policy Management Editor&lt;/b&gt; seperti tampak pada gambar berikut ini.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image050_7309B369.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image050" border="0" alt="clip_image050" src="http://wss-id.org/blogs/bobby/clip_image050_thumb_2EB5D3F8.jpg" width="335" height="239" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;13. Kita tutup dulu window &lt;b&gt;Group Policy Management Editor&lt;/b&gt;. Kemudian buka &lt;i&gt;command prompt&lt;/i&gt;, dan jalankan perintah &lt;b&gt;gpupdate /force &lt;/b&gt;untuk mempercepat proses update dari perubahan policy yang baru saja kita lakukan. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image052_35C4EAA3.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image052" border="0" alt="clip_image052" src="http://wss-id.org/blogs/bobby/clip_image052_thumb_40721C2B.jpg" width="343" height="83" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;&lt;a name="_Toc240180424"&gt;&lt;font color="#400000"&gt;Pengujian Konfigurasi AppLocker&lt;/font&gt;&lt;/a&gt;&lt;/h3&gt;  &lt;p&gt;1. Log off sebagai Administrator, dan logon sebagai user TestAppLocker&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image054_1C68F937.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image054" border="0" alt="clip_image054" src="http://wss-id.org/blogs/bobby/clip_image054_thumb_7813EEE7.jpg" width="334" height="217" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;2. Kemudian klik &lt;b&gt;Start&amp;gt; All Programs&amp;gt; Microsoft Office&amp;gt; Microsoft Office Word 2007&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image056_28E68086.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image056" border="0" alt="clip_image056" src="http://wss-id.org/blogs/bobby/clip_image056_thumb_0B70DD22.jpg" width="335" height="214" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;3. Jika seting konfigurasi AppLokcer dilakukan dengan benar, maka akan muncul pesan error seperti tampak pada gambar berikut ini, yang menunjukkan bahwa user TestAppLocker tidak diizinkan untuk menggunakan aplikasi &lt;em&gt;Microsoft Word&lt;/em&gt;. Klik &lt;b&gt;OK&lt;/b&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image058_54D30C10.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image058" border="0" alt="clip_image058" src="http://wss-id.org/blogs/bobby/clip_image058_thumb_41EE6299.jpg" width="388" height="86" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Catatan: Untuk aplikasi &lt;em&gt;client server&lt;/em&gt;, perlu diperhatikan masalah penentuan &lt;em&gt;path&lt;/em&gt; (lihat pada langkah 8 pada tahapan &lt;b&gt;Mengubah Policy pada Default Domain Controller Policy&lt;/b&gt;, dan pada langkah nomor 9, harus ditentukan path yang tepat yang mengarah pada lokasi dari aplikasi yang terpasang dan di-share pada &lt;i&gt;application server&lt;/i&gt;.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="center"&gt;……Semoga dapat memberikan manfaat……&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/01/13/panduan-konfigurasi-langkah-demi-langkah-fitur-apploker-di-windows-server-2008-r2.aspx&amp;amp;subject=Panduan Konfigurasi Langkah demi langkah Fitur AppLocker di Windows Server 2008 R2" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/01/13/panduan-konfigurasi-langkah-demi-langkah-fitur-apploker-di-windows-server-2008-r2.aspx&amp;amp;t=Panduan+Konfigurasi+Langkah+demi+langkah+Fitur+AppLocker+di+Windows+Server+2008+R2" target="_blank" title="Submit Panduan Konfigurasi Langkah demi langkah Fitur AppLocker di Windows Server 2008 R2 to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/01/13/panduan-konfigurasi-langkah-demi-langkah-fitur-apploker-di-windows-server-2008-r2.aspx&amp;amp;title=Panduan+Konfigurasi+Langkah+demi+langkah+Fitur+AppLocker+di+Windows+Server+2008+R2" target="_blank" title="Submit Panduan Konfigurasi Langkah demi langkah Fitur AppLocker di Windows Server 2008 R2 to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/01/13/panduan-konfigurasi-langkah-demi-langkah-fitur-apploker-di-windows-server-2008-r2.aspx&amp;amp;phase=2" target="_blank" title="Submit Panduan Konfigurasi Langkah demi langkah Fitur AppLocker di Windows Server 2008 R2 to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/01/13/panduan-konfigurasi-langkah-demi-langkah-fitur-apploker-di-windows-server-2008-r2.aspx&amp;amp;title=Panduan+Konfigurasi+Langkah+demi+langkah+Fitur+AppLocker+di+Windows+Server+2008+R2" target="_blank" title="Add Panduan Konfigurasi Langkah demi langkah Fitur AppLocker di Windows Server 2008 R2 to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38167" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008 R2" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008+R2/default.aspx" /><category term="Keamanan Windows" scheme="http://wss-id.org/blogs/bobby/archive/tags/Keamanan+Windows/default.aspx" /></entry><entry><title>Konfigurasi Langkah demi langkah Fine-Grained Passwords di Windows Server 2008/2008 R2</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/01/12/step-by-step-guide-to-fine-grained-passwords-in-windows-server-2008-2008-r2.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/01/12/step-by-step-guide-to-fine-grained-passwords-in-windows-server-2008-2008-r2.aspx</id><published>2010-01-12T13:09:39Z</published><updated>2010-01-12T13:09:39Z</updated><content type="html">&lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;h3&gt;&lt;b&gt;Pendahuluan – Pada versi Windows Server sebelumnya&lt;/b&gt;&lt;/h3&gt;  &lt;p align="justify"&gt;Pada Microsoft Windows 2000 dan Windows Server 2003 Active Directory domains, kita hanya dapat menerapkan satu password dan account lockout policy saja, yang ditentukan dalam Default Domain Policy dari suatu domain, ke seluruh users di domain tersebut. Jika kita menginginkan seting password dan account lockout yang berbeda untuk sekumpulan dari user, maka kita harus membuat password filter atau membuat multiple domain.&lt;/p&gt;  &lt;h3&gt;&lt;b&gt;Fine-Grained Passwords in Windows Server 2008 &lt;/b&gt;&lt;/h3&gt;  &lt;p align="justify"&gt;Pada Windows Server 2008, kita dapat menggunakan &lt;b&gt;fine-grained password policy&lt;/b&gt; untuk menentukan multi password policy dan menerapkan berbagai policy untuk password dan account lockout terhadap sejumlah user yang berbeda dalam satu domain. Sebagai contoh, untuk meningkatkan security dari privileged accounts, kita dapat menerapkan seting-seting yang ketat ke privileged accounts tersebut dan menerapkan seting yang kurang ketat ke account dari user lainnya. &lt;/p&gt;  &lt;h3&gt;&lt;b&gt;Konfigurasi langkah demi langkah Fine-Grained Passwords di Windows Server 2008&lt;/b&gt;&lt;/h3&gt;  &lt;p align="justify"&gt;Kita asumsikan bahwa kita memiliki sejumlah user yang merupakan &lt;i&gt;Special Administrators&lt;/i&gt; dan memerlukan password group policy yang lebih kuat/kompleks daripada user biasa.&amp;#160; Kita berikan nama dari group ini: &lt;b&gt;SpecialAdmins&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Kita akan mengkonfigurasi sebuah &lt;i&gt;fine-grained password policy&lt;/i&gt; di Windows Server 2008 dengan seting-seting sebagai berikut:&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Table 1: Password Policy&lt;/b&gt;&lt;/p&gt;  &lt;table cellspacing="0" cellpadding="2"&gt;     &lt;tr&gt;       &lt;td&gt;         &lt;p&gt;&lt;strong&gt;Policy Name&lt;/strong&gt;&lt;/p&gt;       &lt;/td&gt;        &lt;td&gt;         &lt;p&gt;&lt;b&gt;Policy Setting&lt;/b&gt;&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td&gt;         &lt;p&gt;Enforce password history&lt;/p&gt;       &lt;/td&gt;        &lt;td&gt;         &lt;p&gt;24 passwords remembered&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td&gt;         &lt;p&gt;Maximum password age&lt;/p&gt;       &lt;/td&gt;        &lt;td&gt;         &lt;p&gt;30 days&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td&gt;         &lt;p&gt;Minimum password age&lt;/p&gt;       &lt;/td&gt;        &lt;td&gt;         &lt;p&gt;1 day&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td&gt;         &lt;p&gt;Minimum password length&lt;/p&gt;       &lt;/td&gt;        &lt;td&gt;         &lt;p&gt;12 characters&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td&gt;         &lt;p&gt;Passwords must meet complexity requirements&lt;/p&gt;       &lt;/td&gt;        &lt;td&gt;         &lt;p&gt;Disabled&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td&gt;         &lt;p&gt;Account lockout duration&lt;/p&gt;       &lt;/td&gt;        &lt;td&gt;         &lt;p&gt;0&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td&gt;         &lt;p&gt;Account lockout threshold&lt;/p&gt;       &lt;/td&gt;        &lt;td&gt;         &lt;p&gt;3&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td&gt;         &lt;p&gt;Reset account lockout counter after&lt;/p&gt;       &lt;/td&gt;        &lt;td&gt;         &lt;p&gt;30 minutes&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;   &lt;/table&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Note:&lt;/b&gt; &lt;i&gt;nama_domain_Anda pada langkah-langkah berikut harus diganti dengan nama NETBIOS dari domain Anda.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;&lt;/em&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Logon ke Windows Server 2008 domain controller dengan menggunakan account yang memiliki keanggotaan di dalam group Domain Admins , atau permission yang ekivalen. &lt;/li&gt;    &lt;li&gt;Klik &lt;b&gt;Start&lt;/b&gt;, &lt;b&gt;Administrative&lt;/b&gt; &lt;b&gt;Tools&lt;/b&gt;, dan kemudian pilih &lt;b&gt;Active Directory Users and Computers&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image002_33F770B0.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image002" border="0" alt="clip_image002" src="http://wss-id.org/blogs/bobby/clip_image002_thumb_24BC323D.jpg" width="257" height="180" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Buka &lt;b&gt;nama_domain_Anda.com&lt;/b&gt;, klik-kanan kontainer &lt;b&gt;Users&lt;/b&gt;, pilih &lt;b&gt;New&lt;/b&gt;, dan kemudian pilih &lt;b&gt;Group&lt;/b&gt;. &lt;/li&gt;    &lt;li&gt;Pada window &lt;b&gt;New Object - Group&lt;/b&gt;, masukkan &lt;b&gt;SpecialAdmins&lt;/b&gt; kedalam isian &lt;b&gt;Group Name&lt;/b&gt;, dan kemudian klik &lt;b&gt;OK&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image004_338315BD.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image004" border="0" alt="clip_image004" src="http://wss-id.org/blogs/bobby/clip_image004_thumb_6C89CCF2.jpg" width="256" height="214" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Tutup &lt;b&gt;Active Directory Users and Computers&lt;/b&gt; &lt;/li&gt;    &lt;li&gt;Klik &lt;b&gt;Start&lt;/b&gt;, klik &lt;b&gt;RUN&lt;/b&gt;, ketikkan &lt;b&gt;ADSIEDIT.MSC&lt;/b&gt;, dan kemudian klik &lt;b&gt;OK        &lt;br /&gt;&lt;/b&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image006_51CD0B0C.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image006" border="0" alt="clip_image006" src="http://wss-id.org/blogs/bobby/clip_image006_thumb_500C196B.jpg" width="240" height="128" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Di dalam &lt;i&gt;snap-in&lt;/i&gt; &lt;b&gt;ADSI Edit&lt;/b&gt;, klik-kanan &lt;b&gt;ADSI Edit&lt;/b&gt;, dan kemudian klik &lt;b&gt;Connect to&lt;/b&gt; &lt;/li&gt;    &lt;li&gt;Di dalam isian &lt;b&gt;Name&lt;/b&gt;, masukkan &lt;b&gt;nama_domain_Anda.com&lt;/b&gt;, dan kemudian klik &lt;b&gt;OK&lt;/b&gt; &lt;/li&gt;    &lt;li&gt;Klik ganda &lt;b&gt;nama_domain_Anda.&amp;lt;topleveldomain&amp;gt;&lt;/b&gt; pada &lt;i&gt;console tree&lt;/i&gt;, klik ganda &lt;b&gt;DC=nama_domain_Anda,DC=com&lt;/b&gt;, klik ganda&lt;b&gt; CN=System&lt;/b&gt;, dan kemudian klik &lt;b&gt;CN=Password Settings Container        &lt;br /&gt;&lt;/b&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image008_2570388E.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image008" border="0" alt="clip_image008" src="http://wss-id.org/blogs/bobby/clip_image008_thumb_36541AD7.jpg" width="219" height="240" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Klik-kanan &lt;b&gt;CN=Password Settings Container&lt;/b&gt; di dalam &lt;i&gt;console tree&lt;/i&gt;, klik &lt;b&gt;New&lt;/b&gt;, dan kemudian klik &lt;b&gt;Object&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image010_60076FFD.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image010" border="0" alt="clip_image010" src="http://wss-id.org/blogs/bobby/clip_image010_thumb_02F795D4.jpg" width="240" height="127" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Di dalam kotak dialog &lt;b&gt;Create Object&lt;/b&gt;, di bawah &lt;b&gt;Select a class&lt;/b&gt;, klik &lt;b&gt;msDC-PasswordSettings&lt;/b&gt;, dan kemudian klik &lt;b&gt;Next&lt;/b&gt;.       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image012_4BADBC40.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image012" border="0" alt="clip_image012" src="http://wss-id.org/blogs/bobby/clip_image012_thumb_26EC7EFC.jpg" width="240" height="202" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Di dalam kotak dialog &lt;b&gt;Create Object&lt;/b&gt;, masukkan &lt;b&gt;SpecialAdmins&lt;/b&gt; pada isian &lt;b&gt;Value&lt;/b&gt;, dan kemudian klik &lt;b&gt;Next&lt;/b&gt;. &lt;/li&gt; &lt;/ol&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image014_37642E50.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image014" border="0" alt="clip_image014" src="http://wss-id.org/blogs/bobby/clip_image014_thumb_598C1409.jpg" width="240" height="201" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;ol&gt;   &lt;li&gt;Untuk &lt;i&gt;Value&lt;/i&gt; dari &lt;b&gt;msDS-PasswordSettingsPrecedence&lt;/b&gt;, masukkan &lt;b&gt;1&lt;/b&gt;, dan kemudian klik &lt;b&gt;Next&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image016_5C051FFA.jpg"&gt;&lt;img style="border-right-width:0px;margin:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image016" border="0" alt="clip_image016" src="http://wss-id.org/blogs/bobby/clip_image016_thumb_4B998274.jpg" width="240" height="202" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Untuk &lt;i&gt;value&lt;/i&gt; dari &lt;b&gt;msDS-PasswordReversibleEncryptionEnabled&lt;/b&gt;, masukkan &lt;b&gt;false&lt;/b&gt;, dan kemudian klik &lt;b&gt;Next&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image018_69274974.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image018" border="0" alt="clip_image018" src="http://wss-id.org/blogs/bobby/clip_image018_thumb_6549590A.jpg" width="240" height="202" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Untuk &lt;i&gt;value&lt;/i&gt; dari &lt;b&gt;msDS-PasswordHistoryLength&lt;/b&gt;, masukkan &lt;b&gt;24&lt;/b&gt;, dan kemudian klik &lt;b&gt;Next&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image020_27F87E76.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image020" border="0" alt="clip_image020" src="http://wss-id.org/blogs/bobby/clip_image020_thumb_1A721FD6.jpg" width="240" height="202" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Untuk &lt;i&gt;value&lt;/i&gt; dari &lt;b&gt;msDS-PasswordComplexityEnabled&lt;/b&gt;, masukkan &lt;b&gt;false&lt;/b&gt;, dan kemudian klik &lt;b&gt;Next&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image022_3974F11C.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image022" border="0" alt="clip_image022" src="http://wss-id.org/blogs/bobby/clip_image022_thumb_0799882D.jpg" width="240" height="202" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Untuk &lt;i&gt;value&lt;/i&gt; dari &lt;b&gt;msDS-MinimumPasswordLength&lt;/b&gt;, masukkan &lt;b&gt;12&lt;/b&gt;, dan kemudian klik &lt;b&gt;Next&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image024_76190187.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image024" border="0" alt="clip_image024" src="http://wss-id.org/blogs/bobby/clip_image024_thumb_6C3BE3BC.jpg" width="240" height="203" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Untuk &lt;i&gt;value&lt;/i&gt; &lt;b&gt;msDS-MinimumPasswordAge&lt;/b&gt;, masukkan &lt;b&gt;1:00:00:00&lt;/b&gt;, dan kemudian klik &lt;b&gt;Next&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image026_3BE4E939.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image026" border="0" alt="clip_image026" src="http://wss-id.org/blogs/bobby/clip_image026_thumb_53F82DC7.jpg" width="240" height="202" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Untuk &lt;i&gt;value&lt;/i&gt; &lt;b&gt;msDS-MaximumPasswordAge&lt;/b&gt;, masukkan &lt;b&gt;30:00:00:00&lt;/b&gt;, dan kemudian klik &lt;b&gt;Next&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image028_490B26B2.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image028" border="0" alt="clip_image028" src="http://wss-id.org/blogs/bobby/clip_image028_thumb_7D0FA038.jpg" width="240" height="203" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Untuk &lt;i&gt;value&lt;/i&gt; &lt;b&gt;msDS-LockoutThreshold&lt;/b&gt;, masukkan &lt;b&gt;3&lt;/b&gt;, dan kemudian klik &lt;b&gt;Next&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image030_4CB8A5B5.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image030" border="0" alt="clip_image030" src="http://wss-id.org/blogs/bobby/clip_image030_thumb_3599FEAC.jpg" width="240" height="201" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Untuk &lt;i&gt;value&lt;/i&gt; &lt;b&gt;msDS-LockoutObservationWindow&lt;/b&gt;, masukkan &lt;b&gt;0:00:30:00&lt;/b&gt;, dan kemudian klik &lt;b&gt;Next&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image032_3F9A660B.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image032" border="0" alt="clip_image032" src="http://wss-id.org/blogs/bobby/clip_image032_thumb_622E7EB9.jpg" width="240" height="202" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Untuk &lt;i&gt;value&lt;/i&gt; &lt;b&gt;msDS-LockoutDuration&lt;/b&gt;, ketikkan &lt;b&gt;(never)&lt;/b&gt;, dan kemudian klik &lt;b&gt;Next&lt;/b&gt;, kemudian klik &lt;b&gt;Finish&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image034_27372623.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image034" border="0" alt="clip_image034" src="http://wss-id.org/blogs/bobby/clip_image034_thumb_5E508E4F.jpg" width="240" height="202" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Klik-kanan pada &lt;b&gt;CN=SpecialAdmins&lt;/b&gt; di dalam &lt;i&gt;console tree&lt;/i&gt;, dan kemudian pilih &lt;b&gt;Properties&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image036_0C0E3148.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image036" border="0" alt="clip_image036" src="http://wss-id.org/blogs/bobby/clip_image036_thumb_78AD2F0E.jpg" width="240" height="127" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Pada window &lt;b&gt;CN=SpecialAdmins Properties&lt;/b&gt;, pilih atribut &lt;b&gt;msDS-PSOAppliesTo&lt;/b&gt;, dan kemudian klik tombol &lt;b&gt;Edit&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image038_29E7DFA3.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image038" border="0" alt="clip_image038" src="http://wss-id.org/blogs/bobby/clip_image038_thumb_6784A192.jpg" width="217" height="240" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Pada window &lt;b&gt;Multi-valued Distinguished Name With Security Principal Editor&lt;/b&gt;, klik tombol &lt;b&gt;Add Windows Account&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image040_0FC3AE1A.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image040" border="0" alt="clip_image040" src="http://wss-id.org/blogs/bobby/clip_image040_thumb_4C27E8F8.jpg" width="240" height="153" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Pada window &lt;b&gt;Select Users, Computers, or Groups&lt;/b&gt;, masukkan &lt;b&gt;SpecialAdmins&lt;/b&gt; di dalam isian &lt;b&gt;Enter the object names to select&lt;/b&gt;, dan kemudian klik &lt;b&gt;OK&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image042_16627DD1.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image042" border="0" alt="clip_image042" src="http://wss-id.org/blogs/bobby/clip_image042_thumb_0E467BD6.jpg" width="240" height="127" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Klik &lt;b&gt;OK&lt;/b&gt; pada window &lt;b&gt;Multi-valued Distinguished Name With Security Principal Editor&lt;/b&gt; &lt;/li&gt;    &lt;li&gt;Klik &lt;b&gt;OK&lt;/b&gt; pada window &lt;b&gt;CN=SpecialAdmins Properties&lt;/b&gt;       &lt;br /&gt;&lt;a href="http://wss-id.org/blogs/bobby/clip_image044_5929C6D8.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="clip_image044" border="0" alt="clip_image044" src="http://wss-id.org/blogs/bobby/clip_image044_thumb_10330938.jpg" width="216" height="240" /&gt;&lt;/a&gt; &lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;b&gt;&lt;/b&gt;&lt;/h3&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;&lt;b&gt;Kesimpulan&lt;/b&gt;&lt;/h3&gt;  &lt;p align="justify"&gt;Pedoman konfigurasi langkah demi langkah ini menunjukkan proses dalam bagaimana mengkonfigurasi &lt;i&gt;fine-grained passwords&lt;/i&gt; di Windows Server 2008.&amp;#160; Kita dapat mendefinsikan sejumlah seting password yang berbeda dan menerapkannya ke sebuah group Active Directory.&amp;#160; Ketika semua itu telah dilakukan maka seluruh anggota dari group tersebut terkena dampak dari penerapan password policy yang kita definisikan.&lt;/p&gt;  &lt;h3&gt;&lt;b&gt;Referensi&lt;/b&gt;&lt;/h3&gt;  &lt;p&gt;AD DS Fine-Grained Password and Account Lockout Policy    &lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc770842.aspx"&gt;http://technet.microsoft.com/en-us/library/cc770842.aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Active Directory Domain Services    &lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc770357.aspx"&gt;http://technet.microsoft.com/en-us/library/cc770357.aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Windows Domain Password Policies    &lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/magazine/cc137749.aspx"&gt;http://technet.microsoft.com/en-us/magazine/cc137749.aspx&lt;/a&gt;&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/01/12/step-by-step-guide-to-fine-grained-passwords-in-windows-server-2008-2008-r2.aspx&amp;amp;subject=Konfigurasi Langkah demi langkah Fine-Grained Passwords di Windows Server 2008/2008 R2" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/01/12/step-by-step-guide-to-fine-grained-passwords-in-windows-server-2008-2008-r2.aspx&amp;amp;t=Konfigurasi+Langkah+demi+langkah+Fine-Grained+Passwords+di+Windows+Server+2008%2f2008+R2" target="_blank" title="Submit Konfigurasi Langkah demi langkah Fine-Grained Passwords di Windows Server 2008/2008 R2 to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/01/12/step-by-step-guide-to-fine-grained-passwords-in-windows-server-2008-2008-r2.aspx&amp;amp;title=Konfigurasi+Langkah+demi+langkah+Fine-Grained+Passwords+di+Windows+Server+2008%2f2008+R2" target="_blank" title="Submit Konfigurasi Langkah demi langkah Fine-Grained Passwords di Windows Server 2008/2008 R2 to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/01/12/step-by-step-guide-to-fine-grained-passwords-in-windows-server-2008-2008-r2.aspx&amp;amp;phase=2" target="_blank" title="Submit Konfigurasi Langkah demi langkah Fine-Grained Passwords di Windows Server 2008/2008 R2 to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/01/12/step-by-step-guide-to-fine-grained-passwords-in-windows-server-2008-2008-r2.aspx&amp;amp;title=Konfigurasi+Langkah+demi+langkah+Fine-Grained+Passwords+di+Windows+Server+2008%2f2008+R2" target="_blank" title="Add Konfigurasi Langkah demi langkah Fine-Grained Passwords di Windows Server 2008/2008 R2 to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38164" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008/default.aspx" /><category term="Windows Server 2008 R2" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008+R2/default.aspx" /><category term="Keamanan Windows" scheme="http://wss-id.org/blogs/bobby/archive/tags/Keamanan+Windows/default.aspx" /></entry><entry><title>Tutorial Gratis: Pemanfaatan Restricted Group Dalam membuat Group Desktop Support</title><link rel="alternate" type="text/html" href="http://wss-id.org/blogs/bobby/archive/2010/01/11/tutorial-gratis-pemanfaatan-restricted-group-dalam-membuat-group-desktop-support.aspx" /><id>http://wss-id.org/blogs/bobby/archive/2010/01/11/tutorial-gratis-pemanfaatan-restricted-group-dalam-membuat-group-desktop-support.aspx</id><published>2010-01-11T15:37:24Z</published><updated>2010-01-11T15:37:24Z</updated><content type="html">&lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Melanjutkan sejumlah tulisan berseri tentang &lt;em&gt;security&lt;/em&gt; sebelumnya di &lt;a href="http://mugi.or.id/blogs/bobby/archive/2010/01/11/tutorial-gratis-konfigurasi-windows-firewall-with-advanced-security-wfas-untuk-roaming-users.aspx"&gt;sini&lt;/a&gt; dan juga di &lt;a href="http://mugi.or.id/blogs/bobby/archive/2010/01/11/tutorial-gratis-managing-network-bandwidth-using-windows-quality-of-service-qos.aspx"&gt;sini&lt;/a&gt;, kali ini saya mencoba untuk mengungkap cara yang efektif dalam membuat sebuah group dimana group ini berisi sejumlah user yang bertugas menjadi Desktop Support Technician. Group ini memegang peranan penting dalam membantu network administrator dalam sejumlah tugas-tugasnya. &lt;/p&gt;  &lt;p align="justify"&gt;&lt;em&gt;Rights&lt;/em&gt; dari group ini tentu saja harus dibatasi, misalkan group ini harus memiliki &lt;em&gt;administrative rights&lt;/em&gt; untuk seluruh &lt;em&gt;member computers&lt;/em&gt; di domain, tetapi tidak boleh memiliki &lt;em&gt;rights &lt;/em&gt;ke domain controller. Apa saja yang harus kita lakukan agar group ini menjadi menjadi member dari&amp;#160; &lt;em&gt;local administrator&lt;/em&gt; group pada seluruh komputer yang bukan domain controller?&lt;/p&gt;  &lt;p&gt;Tutorial ini dapat diunduh langsung ke &lt;em&gt;link&lt;/em&gt; berikut:&lt;/p&gt;  &lt;p&gt;&lt;a title="http://cid-878aff2ea30d9624.skydrive.live.com/self.aspx/.Public/Seri%20Tutorial%20Keamanan%20Windows/Pemanfaatan%20Restricted%20Group.pdf" href="http://cid-878aff2ea30d9624.skydrive.live.com/self.aspx/.Public/Seri%20Tutorial%20Keamanan%20Windows/Pemanfaatan%20Restricted%20Group.pdf"&gt;http://cid-878aff2ea30d9624.skydrive.live.com/self.aspx/.Public/Seri%20Tutorial%20Keamanan%20Windows/Pemanfaatan%20Restricted%20Group.pdf&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Semoga dapat bermanfaat….&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobby/archive/2010/01/11/tutorial-gratis-pemanfaatan-restricted-group-dalam-membuat-group-desktop-support.aspx&amp;amp;subject=Tutorial Gratis: Pemanfaatan Restricted Group Dalam membuat Group Desktop Support" target="_blank" title="Send via email"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobby/archive/2010/01/11/tutorial-gratis-pemanfaatan-restricted-group-dalam-membuat-group-desktop-support.aspx&amp;amp;t=Tutorial+Gratis%3a+Pemanfaatan+Restricted+Group+Dalam+membuat+Group+Desktop+Support" target="_blank" title="Submit Tutorial Gratis: Pemanfaatan Restricted Group Dalam membuat Group Desktop Support to DotNetKicks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobby/archive/2010/01/11/tutorial-gratis-pemanfaatan-restricted-group-dalam-membuat-group-desktop-support.aspx&amp;amp;title=Tutorial+Gratis%3a+Pemanfaatan+Restricted+Group+Dalam+membuat+Group+Desktop+Support" target="_blank" title="Submit Tutorial Gratis: Pemanfaatan Restricted Group Dalam membuat Group Desktop Support to del.icio.us"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobby/archive/2010/01/11/tutorial-gratis-pemanfaatan-restricted-group-dalam-membuat-group-desktop-support.aspx&amp;amp;phase=2" target="_blank" title="Submit Tutorial Gratis: Pemanfaatan Restricted Group Dalam membuat Group Desktop Support to digg.com"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobby/archive/2010/01/11/tutorial-gratis-pemanfaatan-restricted-group-dalam-membuat-group-desktop-support.aspx&amp;amp;title=Tutorial+Gratis%3a+Pemanfaatan+Restricted+Group+Dalam+membuat+Group+Desktop+Support" target="_blank" title="Add Tutorial Gratis: Pemanfaatan Restricted Group Dalam membuat Group Desktop Support to Live Bookmarks"&gt;&lt;img src="http://geeks.netindonesia.net/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=38162" width="1" height="1"&gt;</content><author><name>bobby</name><uri>http://wss-id.org/members/bobby.aspx</uri></author><category term="Windows Server 2008" scheme="http://wss-id.org/blogs/bobby/archive/tags/Windows+Server+2008/default.aspx" /><category term="Keamanan Windows" scheme="http://wss-id.org/blogs/bobby/archive/tags/Keamanan+Windows/default.aspx" /></entry></feed>