<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://wss-id.org/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Bobby Primasta</title><link>http://wss-id.org/blogs/bobbyprimasta/default.aspx</link><description /><dc:language>en</dc:language><generator>CommunityServer 2007.1 (Build: 20917.1142)</generator><item><title>Review "UC in The box at Jakarta" - Active Directory 2003 + 2008</title><link>http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/21/review-quot-uc-in-the-box-at-jakarta-quot-active-directory.aspx</link><pubDate>Mon, 21 Jul 2008 16:11:00 GMT</pubDate><guid isPermaLink="false">a9e5b9e7-f783-43c6-aeba-199df74da577:20108</guid><dc:creator>Bobby Primasta</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://wss-id.org/blogs/bobbyprimasta/rsscomments.aspx?PostID=20108</wfw:commentRss><comments>http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/21/review-quot-uc-in-the-box-at-jakarta-quot-active-directory.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Pada waktu kemarin kita mengadakan UC in the box at Jakarta (Auditorium MS Indo), kebetulan saya membawakan mengenai &lt;/p&gt;
&lt;p&gt;Active Directory dan kemarin harus agak cepat-cepat dan sedikit kaku, maka ada satu kesalahan dalam settingan saya, disini saya &lt;/p&gt;
&lt;p&gt;akan masukkan jelaskan dan jadi pembelajaran untuk yang lain juga.^_^. Dont do the same thing like&amp;nbsp;I did before. &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Saya review ulang lagi role kita berlima kemarin,Pembukaan dilakukan oleh&amp;nbsp;Sesepuh Agus R(pendiri wss-id)&amp;nbsp;pertama Bos &lt;/p&gt;
&lt;p&gt;Narenda (membawakan mengenai Hyper-v), Saya sendiri membawakan Active Directory (penjelasan AD yang ada pada windows &lt;/p&gt;
&lt;p&gt;Server 2008/installasi UC nya masih memakai AD 2003), Om Raymond ( Exchange Server 2007), Om Arfan ( OCS 2007), Om &lt;/p&gt;
&lt;p&gt;Faisal ( Integrasi antara OCS 2007 dan Exchange Server 2007/UC). Rekan kita om Faisal juga sudah share review nya kemarin &lt;/p&gt;
&lt;p&gt;bisa dilihat &lt;a class="" href="http://wss-id.org/blogs/fsusanto/archive/2008/07/15/uc-in-a-box-jakarta.aspx" target="_blank"&gt;disini&lt;/a&gt;.&amp;nbsp;Saya akan bahas ulang yg di event kemarin belum lengkap saya jelaskan, disini saya akan jelaskan lebih detail &lt;/p&gt;
&lt;p&gt;lagi untuk semuanya Mungkin sebagian rekan sudah mendengar yang namanya IDA(Identity and Access) yang di gunakan untuk &lt;/p&gt;
&lt;p&gt;pengaksesan dan perlindungan data kita dari akses luar yang tidak bertanggung jawab, en how we do it? bagaimana cara kita setup &lt;/p&gt;
&lt;p&gt;IDA ini? Sebelum saya jelaskan itu lebih jauh mungkin akan saya jelaskan mengenai sejarah IDA sendiri, IDA itu sebenarnya &lt;/p&gt;
&lt;p&gt;pengintegrasian beberapa component atau roles yang ada di Microsoft Windows Server, jadi bukan merupakan satu aplikasi atau&amp;nbsp;&lt;/p&gt;
&lt;p&gt;server yang baru digunakan.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Pada awalnya&lt;strong&gt;&amp;nbsp;IDA 2000(Windows Server 2000 Advanced Server, AD&amp;nbsp;/ Certificate Services)&lt;/strong&gt; pada waktu windows server &lt;/p&gt;
&lt;p&gt;2000, antara active directory dan certificate service belum terintegrasi sama sekali(belum ada encrypsi di user-user dan objek2 yang &lt;/p&gt;
&lt;p&gt;ada di AD, kemudian&amp;nbsp;pada &lt;strong&gt;IDA 2003(Windows Server 2003) sudah ada pengintegrasian antara AD, AD Federation Services&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;(&lt;/strong&gt;baru ada pada Windows Server 2003 R2&lt;strong&gt;),&amp;nbsp;Windows&amp;nbsp;Right Management Services&lt;/strong&gt;( harus di installer separate, tidak terdapat dalam &lt;/p&gt;
&lt;p&gt;services windowsnya),&lt;strong&gt; &lt;/strong&gt;&lt;strong&gt;dan Certificate Services&lt;/strong&gt;. Semua server role jalan diatas AD untuk pengintegrasiannya, karena database &lt;/p&gt;
&lt;p&gt;yang diambil dari AD (menggunakan protocol&amp;nbsp;LDAP), sedangkan ADAM(Active Directory Application Mode, terdapat dalam Windows &lt;/p&gt;
&lt;p&gt;Server 2003 R2) terpisah database nya, biasa digunakan untuk query di AD langsung(pada Exchange 2007 Edge Server). Sedangkan &lt;/p&gt;
&lt;p&gt;di Windows Server 2008 semua&amp;nbsp;disatukan diatas Active Directory(dan langsung dimasukan dalam&amp;nbsp;server role&amp;nbsp;pada windows Server &lt;/p&gt;
&lt;p&gt;2008 nya)&amp;nbsp;&lt;strong&gt;IDA 2008(di dalam AD, dengan &lt;/strong&gt;&lt;strong&gt;nama &lt;/strong&gt;&lt;a class="" href="http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-domain-services.aspx" target="_blank"&gt;&lt;strong&gt;AD&amp;nbsp;Domain Services(AD),&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; &lt;/strong&gt;&lt;a class="" href="http://wss-id.org/blogs/raymond/archive/2007/09/07/part-1-windows-server-2008-active-directory-rights-management-services.aspx" target="_blank"&gt;&lt;strong&gt;AD Right Management Services(AD RMS),&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="" href="http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/13/active-directory-federation-services-adfs.aspx" target="_blank"&gt;&lt;strong&gt;AD Federation Services(AD FS),&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; &lt;/strong&gt;&lt;a class="" href="http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-lightweight-directory-services.aspx" target="_blank"&gt;&lt;strong&gt;AD Lightweight Directory &lt;/strong&gt;&lt;/a&gt;&lt;a class="" href="http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-lightweight-directory-services.aspx" target="_blank"&gt;&lt;strong&gt;Services(AD LDS/ADAM pada Windows Server 2003)&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="" href="http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/10/active-directory-certificate-and-services-ad-cs.aspx" target="_blank"&gt;&lt;strong&gt;AD Certificate Services(AD CS)&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&amp;nbsp;)&amp;nbsp;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Intinya dari&amp;nbsp;IDA merupakan gabungan dari semuanya Server role tersebut&amp;nbsp;yang akan menjadikan&amp;nbsp;memudahkan kita untuk &lt;/p&gt;
&lt;p&gt;melakukan semua fungsi yang ada di masing-masing server role, misalnya single&amp;nbsp;sign on(SSO)&amp;nbsp;dibeberapa aplikasi dalam domain &lt;/p&gt;
&lt;p&gt;dengan menggunakan AD FS(untuk single sign on), sebelumnya saya sudah membuat&amp;nbsp;beberapa&amp;nbsp;blogs mengenai &lt;/p&gt;
&lt;p&gt;&lt;a class="" href="http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/fundamental-active-directory-windows-server-2008.aspx" target="_blank"&gt;Active Directory Windows Server 2008&lt;/a&gt;, Summarize&amp;nbsp;IDA merupakan penggabungan beberapa server role yang ada dalam Windows &lt;/p&gt;
&lt;p&gt;dengan Active Directory. Saya akan coba test lab untuk IDA terutama di bagian RMS dan akan saya coba publish di download an &lt;/p&gt;
&lt;p&gt;diportal tercinta kita wss-id ini. Untuk slide persentasi IDA dan Active Directory pada Windows Server 2008 pada Technet Event &lt;/p&gt;
&lt;p&gt;kemarin sampai disini.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Sekarang saya akan menjelaskan role saya dalam pengimplementasian UC in the box kemarin, yaitu installasi Active Directory, &lt;/p&gt;
&lt;p&gt;DNS, Certificate Services, Untuk installasi Active Directory kita lakukan secara biasa, &lt;strong&gt;dcpromo&lt;/strong&gt; kemudian buat yang new domain in &lt;/p&gt;
&lt;p&gt;the new forest karena pada saat itu, kita membuat semuanya dari awal termasuk AD nya, kemudian set up install DNS Server nya&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Windows Component &amp;gt; Networking &amp;gt; DNS&lt;/strong&gt;(disini saya membuat sedikit kesalahan) dan membuat &lt;strong&gt;Primary DNS Server, Reverse &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Lookup dan&amp;nbsp;Pointer&lt;/strong&gt; ke server itu sendiri, kemudian installasi certificate servicesnya pada &lt;strong&gt;Windows Component &amp;gt; Certificate &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Services&lt;/strong&gt;, just as a human being, doing&amp;nbsp;a mistake.^_^. &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Ketika itu saya membuat DNS Server terlebih dahulu, kemudian saya buat dengan nama &lt;strong&gt;dc.wss-id.org&lt;/strong&gt;(wss-id.org merupakan &lt;/p&gt;
&lt;p&gt;nama domain yang akan kita buat, dc merupakan nama server host nya), setelah itu saya buat AD nya dengan dcpromo dengan &lt;/p&gt;
&lt;p&gt;nama &lt;strong&gt;wss-id.org&lt;/strong&gt;, ketika itu kita stuck beberapa menit untuk troubleshooting, karena ada beberapa komputer client tidak bisa join &lt;/p&gt;
&lt;p&gt;domain, dan ada installasi yang tidak bisa berjalan. ini disebabkan oleh tidak adanya pengintegrasian antara AD dan DNS Server &lt;/p&gt;
&lt;p&gt;nya. _mcdcs yang biasa terbentuk pada&amp;nbsp; DNS Server setelah kita buat AD, tidak ada, everything was bad that time, en at last kita &lt;/p&gt;
&lt;p&gt;menemukan &lt;strong&gt;kesalahan yang saya lakukan &lt;/strong&gt;&lt;strong&gt;yaitu penamaan antara domain(AD) nya berbeda dengan DNS Server, &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;wss-id.org(AD) &lt;/strong&gt;&lt;strong&gt;sedangkan dc.wss-id.org(DNS Server).&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/strong&gt;So how did&amp;nbsp;we solve this problem that time? jadi gmana? yupz, just simple siy sebenarnya, no need to restart walaupun saat &lt;/p&gt;
&lt;p&gt;itu, sebelum ketemu masalahnya kita sempat restart beberapa kali, en malah sempat ingin install ulang AD dan membuat satu &lt;/p&gt;
&lt;p&gt;persatu setiap komponen hasil integrasi antara AD dan DNS Server. yup caranya buat &lt;strong&gt;primary DNS Server baru dengan nama &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;wss-id.org, &lt;/strong&gt;&lt;strong&gt;kemudian ketik netdiag fix pada cmd prompt &lt;/strong&gt;untuk reload semua komponen integrasi antara AD dan DNS Server&lt;strong&gt;, &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;en then masalah resolve tanpa harus restart, cukup simple tapi lumayan membuat kita cukup pusing beberapa saat.^_^.s o be &lt;/p&gt;
&lt;p&gt;careful fren.^_^..&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; And mungkin inilha yang bisa saya report untuk acara UC in the box kemarin. and I hope ini bisa berguna untuk teman-teman &lt;/p&gt;
&lt;p&gt;sekalian. See you guys in the next Microsoft Event.^_^.&lt;/p&gt;
&lt;p&gt;Semoga Bermanfaat.&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/21/review-quot-uc-in-the-box-at-jakarta-quot-active-directory.aspx&amp;amp;subject=Review &amp;quot;UC in The box at Jakarta&amp;quot; - Active Directory 2003 + 2008" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/21/review-quot-uc-in-the-box-at-jakarta-quot-active-directory.aspx&amp;amp;t=Review+%26quot%3bUC+in+The+box+at+Jakarta%26quot%3b+-+Active+Directory+2003+%2b+2008" target="_blank" title="Submit Review &amp;quot;UC in The box at Jakarta&amp;quot; - Active Directory 2003 + 2008 to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/21/review-quot-uc-in-the-box-at-jakarta-quot-active-directory.aspx&amp;amp;title=Review+%26quot%3bUC+in+The+box+at+Jakarta%26quot%3b+-+Active+Directory+2003+%2b+2008" target="_blank" title="Submit Review &amp;quot;UC in The box at Jakarta&amp;quot; - Active Directory 2003 + 2008 to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/21/review-quot-uc-in-the-box-at-jakarta-quot-active-directory.aspx&amp;amp;phase=2" target="_blank" title="Submit Review &amp;quot;UC in The box at Jakarta&amp;quot; - Active Directory 2003 + 2008 to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/21/review-quot-uc-in-the-box-at-jakarta-quot-active-directory.aspx&amp;amp;title=Review+%26quot%3bUC+in+The+box+at+Jakarta%26quot%3b+-+Active+Directory+2003+%2b+2008" target="_blank" title="Add Review &amp;quot;UC in The box at Jakarta&amp;quot; - Active Directory 2003 + 2008 to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=20108" width="1" height="1"&gt;</description><category domain="http://wss-id.org/blogs/bobbyprimasta/archive/tags/Technet+Event/default.aspx">Technet Event</category></item><item><title>New Challenge, New Life, New Environment, all everything will be NEW, Hope its rite Decision.....</title><link>http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/09/new-challenge-new-life-new-environment-all-everything-will-be-new-hope-its-rite-decision.aspx</link><pubDate>Wed, 09 Jul 2008 14:06:00 GMT</pubDate><guid isPermaLink="false">a9e5b9e7-f783-43c6-aeba-199df74da577:18968</guid><dc:creator>Bobby Primasta</dc:creator><slash:comments>10</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://wss-id.org/blogs/bobbyprimasta/rsscomments.aspx?PostID=18968</wfw:commentRss><comments>http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/09/new-challenge-new-life-new-environment-all-everything-will-be-new-hope-its-rite-decision.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Semoga apa yang menjadi pilihan di hari ini adalah yg terbaik untuk hari ini dan masa depan.. !!! ^_^.&lt;/p&gt;
&lt;p&gt;It is a hard choice, but I have to make a rite decision. Semenjak pertama kali bergabung dengan &lt;/p&gt;
&lt;p&gt;community ini, everything is great, kebetulan saya orang yang memang *** kerja sama, saling bantu, &lt;/p&gt;
&lt;p&gt;saling sharing satu sama lain, learn about everything we have together. &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Dengan melihat om Tutang en Bos Naren disini, desire en passion jadi lebih untuk berbagi dengan &lt;/p&gt;
&lt;p&gt;yang lain, walaupun skill belum cukup(seperti bos Remon Engel en bos Faisal S/Artis ne ^_^, ma Om Arfan), &lt;/p&gt;
&lt;p&gt;setelah implementasi something or testing something yang terpikir cuman ingin berbagi dengan yang lain &lt;/p&gt;
&lt;p&gt;agar yang lain juga bisa&amp;nbsp;implement dan mengerti what I was doing, just for sharing to each others.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; So Where ever I go, mungkin akan ganti kapal seperti yang pernah beberapa temen-temen disini &lt;/p&gt;
&lt;p&gt;posting juga, ikut-ikut aja ne kesan nya&lt;img src="http://wss-id.org/emoticons/emotion-1.gif" alt="Smile" /&gt;. Tapi satu hal yang gak akan saya tinggalkan adalah &lt;/p&gt;
&lt;p&gt;community wss-id, coz disini lha saya bisa sharing dan berbagi dengan yang lain, di ujung dunia manapun&lt;/p&gt;
&lt;p&gt;Saya pergi, akan tetap sharing disini dan membantu semua nya disini,&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;So Let&amp;#39;s Keep Sharing bro, Learn together, Share about everything together and Help other together too&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/09/new-challenge-new-life-new-environment-all-everything-will-be-new-hope-its-rite-decision.aspx&amp;amp;subject=New Challenge, New Life, New Environment, all everything will be NEW, Hope its rite Decision....." target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/09/new-challenge-new-life-new-environment-all-everything-will-be-new-hope-its-rite-decision.aspx&amp;amp;t=New+Challenge%2c+New+Life%2c+New+Environment%2c+all+everything+will+be+NEW%2c+Hope+its+rite+Decision....." target="_blank" title="Submit New Challenge, New Life, New Environment, all everything will be NEW, Hope its rite Decision..... to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/09/new-challenge-new-life-new-environment-all-everything-will-be-new-hope-its-rite-decision.aspx&amp;amp;title=New+Challenge%2c+New+Life%2c+New+Environment%2c+all+everything+will+be+NEW%2c+Hope+its+rite+Decision....." target="_blank" title="Submit New Challenge, New Life, New Environment, all everything will be NEW, Hope its rite Decision..... to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/09/new-challenge-new-life-new-environment-all-everything-will-be-new-hope-its-rite-decision.aspx&amp;amp;phase=2" target="_blank" title="Submit New Challenge, New Life, New Environment, all everything will be NEW, Hope its rite Decision..... to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/07/09/new-challenge-new-life-new-environment-all-everything-will-be-new-hope-its-rite-decision.aspx&amp;amp;title=New+Challenge%2c+New+Life%2c+New+Environment%2c+all+everything+will+be+NEW%2c+Hope+its+rite+Decision....." target="_blank" title="Add New Challenge, New Life, New Environment, all everything will be NEW, Hope its rite Decision..... to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=18968" width="1" height="1"&gt;</description><category domain="http://wss-id.org/blogs/bobbyprimasta/archive/tags/OOT/default.aspx">OOT</category></item><item><title>Belajar VPN SSL dengan Microsoft Intelligent Gateway(IAG) 2007 Part 1</title><link>http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/15/belajar-vpn-ssl-dengan-microsoft-intelligent-gateway-iag-2007-part-1.aspx</link><pubDate>Sun, 15 Jun 2008 00:34:00 GMT</pubDate><guid isPermaLink="false">a9e5b9e7-f783-43c6-aeba-199df74da577:17565</guid><dc:creator>Bobby Primasta</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://wss-id.org/blogs/bobbyprimasta/rsscomments.aspx?PostID=17565</wfw:commentRss><comments>http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/15/belajar-vpn-ssl-dengan-microsoft-intelligent-gateway-iag-2007-part-1.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; After demo&amp;nbsp;IAG 2007 di salah satu Bank terbesar di Indonesia dan dapat tanggapan positif juga dari pihak &lt;/p&gt;
&lt;p&gt;customer tersebut dengan menyatakan ingin membeli product ini, saya langsung mau berbagi ke teman-teman &lt;/p&gt;
&lt;p&gt;sekalian benefit dari IAG&amp;nbsp;2007 dibandingkan dengan product-product lainnya dan kita juga bisa liat kemudahan &lt;/p&gt;
&lt;p&gt;dari sisi IT&amp;nbsp;untuk mengkonfigure atau&amp;nbsp;mendeploy IAG 2007 di enviroment&amp;nbsp;kita, sangat mudah&amp;nbsp;sama sepert&amp;nbsp;windows&amp;nbsp;&lt;/p&gt;
&lt;p&gt;pada&amp;nbsp;umumnya.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mungkin sebelumnya saya sudah sedikit overview mengenai Microsoft IAG 2007, akan tetapi sekarang saya &lt;/p&gt;
&lt;p&gt;akan sedikit membagi kepada rekan-rekan semua cara setup VPN SSL dengan IAG 2007 dan sedikit ilmu mengenai&lt;/p&gt;
&lt;p&gt;VPN itu sendiri dan perbedaan VPN dengan VPN SSL, mengapa sebagian perusahaan lebih memilih VPN SSL&lt;/p&gt;
&lt;p&gt;ketimbang dengan VPN biasa, serta beberapa hal lain juga di dalamnya.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Beberapa pertimbangan mengapa kita beralih dari VPN ke VPN SSL :&lt;/p&gt;
&lt;p&gt;1. VPN client yang harus di install dan di konfigure dengan benar terlebih dahulu sebelum kita bisa menggunakannya,&lt;/p&gt;
&lt;p&gt;dan juga kita harus mengklik atau menjalankan terlebih dahulu VPN client&amp;nbsp;nya ketika kita akan menggunakan aplikasi &lt;/p&gt;
&lt;p&gt;di internal.&lt;/p&gt;
&lt;p&gt;2. Koneksi&amp;nbsp;VPN&amp;nbsp;yang terdahalu&amp;nbsp;bisa membuat complete network akses ketika VPN connection dibangun, VPN connection&lt;/p&gt;
&lt;p&gt;secara efektif sebagai universal firewall bypass port&amp;nbsp;dimana user dari luar bisa membagi virus, worms dan bisa membuka semua&lt;/p&gt;
&lt;p&gt;akses dalam satu perusahaan.&lt;/p&gt;
&lt;p&gt;3. VPN Client harus mempunyai network ID yang berbeda dengan Network ID yang dituju(VPN Server yg dipublish), apabila&lt;/p&gt;
&lt;p&gt;VPN client mempunyai network ID yang sama dengan network yang dituju, maka paket tidak bisa di ro uted melalui VPN.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; VPN SSL merupakan VPN dengan menggunakan Secure Socket Layer(https/443), dimana kita tidak memerlukan VPN&lt;/p&gt;
&lt;p&gt;client untuk membuat koneksi tersebut, kita hanya menjalankan pada Internet Explorer atau browser dengan mengetikan nama&lt;/p&gt;
&lt;p&gt;atau ip external dari VPN yang sudah di publish tersebut misalnya &lt;a href="https://www.contoso.com/"&gt;https://www.contoso.com/&lt;/a&gt; kita akan langsung masuk ke tampilan&lt;/p&gt;
&lt;p&gt;dimana kita akan diminta login dan lain sebagainya.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Dari gambar dibawah ini, ada beberapa fungsi yang memang disediakan oleh VPN SSL yang beredar saat ini : &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobbyprimasta/How%20IAG%20Works.JPG"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/How%20IAG%20Works.JPG" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;1. &lt;strong&gt;Tunneling&lt;/strong&gt;, yaitu sama seperti VPN umumnya ketika kita akan melakukan koneksi VPN maka kita akan membuat tunnel&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ke server yang dituju, tunnel yang jalan di VPN SSL bisa juga berjalan di aplikasi web dan non web via SSL.&lt;/p&gt;
&lt;p&gt;2. &lt;strong&gt;Security&lt;/strong&gt;, ada beberapa VPN SSL yang sudah menyediakan endpoint detection(pengecekan healthy PC, baik virus, anti &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; virus, OS last update dll). endpoint detection yang ada di IAG 2007 sangat menarik dan sangat mudah di setup karena saya &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;sudah mencobanya. Cara kerjanya mirip dengan NAP(Network Access Protection) pada Windows Server 2008&lt;/p&gt;
&lt;p&gt;3.&lt;strong&gt; Authentication&lt;/strong&gt;, harus di authentikasi terlebih dahulu ketika akan melakukan VPN ke dalam perusahaan. Beberapa vendor VPN&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp; SSL juga sudah menyediakan authentikasi dengan beberapa third party, seperti token, smart card, dan lain-lain&lt;/p&gt;
&lt;p&gt;4.&lt;strong&gt; Authorization&lt;/strong&gt;, setelah kita melakukan authentikasi maka kita akan diberikan hak akses(authorize) ke beberapa aplikasi, ada &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; juga&amp;nbsp;aplikasi yang diberikan akses untuk kita.&lt;/p&gt;
&lt;p&gt;5. &lt;strong&gt;Portal&lt;/strong&gt;, ketika kita mengakses VPN SSL pertama kali dengan memasukkan alamat tertentu(&lt;a href="https://www.contoso.com/"&gt;https://www.contoso.com&lt;/a&gt;) ini disebut &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; halaman portal untuk IAG 2007, sama seperti VPN SSL untuk alat yang lainnya juga.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Semoga Bermanfaat.&lt;/p&gt;
&lt;p&gt;Terima Kasih.&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/15/belajar-vpn-ssl-dengan-microsoft-intelligent-gateway-iag-2007-part-1.aspx&amp;amp;subject=Belajar VPN SSL dengan Microsoft Intelligent Gateway(IAG) 2007 Part 1" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/15/belajar-vpn-ssl-dengan-microsoft-intelligent-gateway-iag-2007-part-1.aspx&amp;amp;t=Belajar+VPN+SSL+dengan+Microsoft+Intelligent+Gateway(IAG)+2007+Part+1" target="_blank" title="Submit Belajar VPN SSL dengan Microsoft Intelligent Gateway(IAG) 2007 Part 1 to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/15/belajar-vpn-ssl-dengan-microsoft-intelligent-gateway-iag-2007-part-1.aspx&amp;amp;title=Belajar+VPN+SSL+dengan+Microsoft+Intelligent+Gateway(IAG)+2007+Part+1" target="_blank" title="Submit Belajar VPN SSL dengan Microsoft Intelligent Gateway(IAG) 2007 Part 1 to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/15/belajar-vpn-ssl-dengan-microsoft-intelligent-gateway-iag-2007-part-1.aspx&amp;amp;phase=2" target="_blank" title="Submit Belajar VPN SSL dengan Microsoft Intelligent Gateway(IAG) 2007 Part 1 to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/15/belajar-vpn-ssl-dengan-microsoft-intelligent-gateway-iag-2007-part-1.aspx&amp;amp;title=Belajar+VPN+SSL+dengan+Microsoft+Intelligent+Gateway(IAG)+2007+Part+1" target="_blank" title="Add Belajar VPN SSL dengan Microsoft Intelligent Gateway(IAG) 2007 Part 1 to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=17565" width="1" height="1"&gt;</description><category domain="http://wss-id.org/blogs/bobbyprimasta/archive/tags/IAG+2007/default.aspx">IAG 2007</category></item><item><title>Active Directory Federation Services(ADFS)</title><link>http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/13/active-directory-federation-services-adfs.aspx</link><pubDate>Fri, 13 Jun 2008 02:49:00 GMT</pubDate><guid isPermaLink="false">a9e5b9e7-f783-43c6-aeba-199df74da577:17350</guid><dc:creator>Bobby Primasta</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://wss-id.org/blogs/bobbyprimasta/rsscomments.aspx?PostID=17350</wfw:commentRss><comments>http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/13/active-directory-federation-services-adfs.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Active Directory Federation Services(ADFS) juga terdapat pada Windows Server 2003 R2, yang ada&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Add Remove/Program &amp;gt; Add/Remove Windows Component &amp;gt; Active Directory Service &amp;gt; Active &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Directory Federation Services(ADFS)&lt;/strong&gt;, dari segi fungsi sudah hampir sama dengan yang ADFS pada&lt;/p&gt;
&lt;p&gt;Windows Server 2003 juga sebagai web Single Sign On. Adapun beberapa fungsi baru yang ada pada &lt;/p&gt;
&lt;p&gt;ADFS Windows Server 2008 yang sedikit berbeda dengan Windows Server 2003 R2, &lt;/p&gt;
&lt;p&gt;1. Dari Segi Installasi lebih mudah, kalau di Windows Server 2003 kita harus install satu satu requirement&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;sebelum installasi&amp;nbsp;ADFS, akan tetapi kalau di WindowS Server 2008 kita tinggal jalankan&amp;nbsp;ADFS nya &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; dan prerequisitesnya akan muncul dan di install langsung oleh Server Manager Wizardsnya.&lt;/p&gt;
&lt;p&gt;2. Integrasi dengan beberapa aplikasi tambahan, seperti Microsoft Office Sharepoint Server(MOSS) 2007&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; dan ADRMS(Active Directory Right Management Services)&lt;/p&gt;
&lt;p&gt;3. Pengadministrasian lebih mudah, karena terdapat trust policy yang bisa di export dan di import untuk&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; memperkecil konfigurasi federation isu.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ADFS dibuat juga agar 2 company yang berbeda untuk bisa secara selektif berbagi insfrastruktur ke&lt;/p&gt;
&lt;p&gt;company lain atau ke customer mereka. Adapun beberapa fungsi pokok dari ADFS, yaitu Extranet &lt;/p&gt;
&lt;p&gt;Authentication(authentikasi antar perusahaan yang berbeda infrastruktur(perusahaan gabungan, Web &lt;/p&gt;
&lt;p&gt;single Sign On(beberapa aplikasi web, bisa memakai ADFS untuk single sign On nya, dan Identity &lt;/p&gt;
&lt;p&gt;Federation Services for IIS-Based Web Applications(untuk IIS).&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ADFS didesain untuk perusahaan yang berskala menengah dan besar(karena masalah kompleksitas&lt;/p&gt;
&lt;p&gt;dan ada kemudahan dengan adanya ADFS itu sendiri, dengan environment yang ada di perusahaan itu&lt;/p&gt;
&lt;p&gt;sebagai berikut : &lt;/p&gt;
&lt;p&gt;-&amp;nbsp;Minumum terdapat 1(satu) Directory Services : AD DS atau AD LDS.&lt;/p&gt;
&lt;p&gt;- Komputer yang join domain&lt;/p&gt;
&lt;p&gt;- Beberapa komputer yang menjalankan beberapa Sistem Operasi yang berbeda-beda&lt;/p&gt;
&lt;p&gt;- Komputer yang terhubung ke internet&lt;/p&gt;
&lt;p&gt;- Punya beberapa aplikasi Web-Based&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Semua koneksi yang berjalan antara Active Directory ke ADFS terenkripsi dan semua komunikasi &lt;/p&gt;
&lt;p&gt;antara komputer klien ke ADFS juga terenkripsi dengan SSL. ADFS sendiri tidak bisa berjalan diatas&lt;/p&gt;
&lt;p&gt;Server Core karena Server Core tidak mendukung ASP.Net&lt;/p&gt;
&lt;p&gt;Beberapa Roles yang terdapat dalam ADFS : &lt;/p&gt;
&lt;p&gt;1. &lt;strong&gt;Federation Service, &lt;/strong&gt;bisa digunakan oleh beberapa federation server untuk sharing trust policy, &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Federation service digunakan untuk route authentication request dari user account dalam &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; organisasi lain atau dari client yang mungkin ada di Internet.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Federation Service Proxy&lt;/strong&gt;, merupakan sebuah proxy untuk&amp;nbsp;Federation services yang terletak pada&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; DMZ&amp;nbsp;network, dengan menggunakan WS-Federation Passive Requestor (WS-F PRP)&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; &lt;strong&gt;Claims-aware agent&lt;/strong&gt;, merupakan aplikasi Microsoft ASP.NET atau aplikasi standard seperti MOSS&lt;/p&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; 2007&amp;nbsp;terinstall pada web server yang ada claims aware application. Dibutuhkan&amp;nbsp;untuk query ADFS &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; security token claims.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4. Windows token-based agent&lt;/strong&gt;, merupakan Windows aplikasi NT Token-Based yang&amp;nbsp;aplikasinya &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; digunakan&amp;nbsp;berdasarkan Windows Based Authorization mechanisms.&amp;nbsp;Bisa diinstall pada web server &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; yang berjalan pada diatas&amp;nbsp;aplikasi NT&amp;nbsp;Token-based, dibutuhkan untuk support&amp;nbsp;konversi dari ADFS &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Security token ke Impersonation level.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Adapun Rekomendasi bacaan lainnya dari saya, yaitu &lt;a href="http://technet2.microsoft.com/windowsserver2008/en/servermanager/activedirectoryfederationservices.mspx"&gt;&lt;em&gt;&lt;strong&gt;Technet&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt; atau dari &lt;a href="http://www.windowsnetworking.com/articles_tutorials/Windows-Server-2008-Domain-Services-Part2.html"&gt;&lt;em&gt;&lt;strong&gt;WindowsNetworking.com&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Semoga membantu.&lt;/p&gt;
&lt;p&gt;Terima Kasih.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp; &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/13/active-directory-federation-services-adfs.aspx&amp;amp;subject=Active Directory Federation Services(ADFS)" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/13/active-directory-federation-services-adfs.aspx&amp;amp;t=Active+Directory+Federation+Services(ADFS)" target="_blank" title="Submit Active Directory Federation Services(ADFS) to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/13/active-directory-federation-services-adfs.aspx&amp;amp;title=Active+Directory+Federation+Services(ADFS)" target="_blank" title="Submit Active Directory Federation Services(ADFS) to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/13/active-directory-federation-services-adfs.aspx&amp;amp;phase=2" target="_blank" title="Submit Active Directory Federation Services(ADFS) to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/13/active-directory-federation-services-adfs.aspx&amp;amp;title=Active+Directory+Federation+Services(ADFS)" target="_blank" title="Add Active Directory Federation Services(ADFS) to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=17350" width="1" height="1"&gt;</description><category domain="http://wss-id.org/blogs/bobbyprimasta/archive/tags/Active+Directory+Windows+Server+2008/default.aspx">Active Directory Windows Server 2008</category></item><item><title>Active Directory Certificate and Services(AD CS)</title><link>http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/10/active-directory-certificate-and-services-ad-cs.aspx</link><pubDate>Tue, 10 Jun 2008 10:18:00 GMT</pubDate><guid isPermaLink="false">a9e5b9e7-f783-43c6-aeba-199df74da577:17019</guid><dc:creator>Bobby Primasta</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://wss-id.org/blogs/bobbyprimasta/rsscomments.aspx?PostID=17019</wfw:commentRss><comments>http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/10/active-directory-certificate-and-services-ad-cs.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Active Directory Certificate Services kalau di Windows Server 2003 akan kita temukan yang namanya &lt;/p&gt;
&lt;p&gt;Certificates Authority pada &lt;strong&gt;Add Remove Program &amp;gt; WindowS Component &amp;gt; Certificate Services, &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;apa saja siy yang dilakukan oleh AD CS ini, mungkin sebagian dari teman-teman IT sudah mengetahui&lt;/p&gt;
&lt;p&gt;dan sudah familiar pada Windows Server 2003, &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Review sedikit untuk penggunakan sertifikat adalah yang paling mudah ketika kita menggunakan OWA&lt;/p&gt;
&lt;p&gt;(Outlook Web Access) yang mana diakses via Https(port 443) atau SSL(Secure Socket Layer) untuk &lt;/p&gt;
&lt;p&gt;encryption(enkripsi) data, untuk Smart Start Log on Client Computer ataupun VPN, sertifikat router untuk &lt;/p&gt;
&lt;p&gt;membangun IPSec Communication, Sertifikat untuk S/MIME enkripsi dan authenticated email, untuk Encrypting&lt;/p&gt;
&lt;p&gt;FIle System(EFS) certificates ketika komputer join domain.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Adapun beberapa kegunaan AD CS&amp;nbsp; : &lt;/p&gt;
&lt;p&gt;1. Menyediakan Certificate Authority(untuk issue sertifikat dan assign the sertifikat)&lt;/p&gt;
&lt;p&gt;2. Menyediakan tool untuk membuat, distribusi, dan membatalkan certificate baik secara manual maupun otomatis&lt;/p&gt;
&lt;p&gt;3. Menyediakan Certificate Revocation Services(untuk pembatalan pembuatan sertifikat.&lt;/p&gt;
&lt;p&gt;4. Pengintegrasian antara Certificate Authority dengan AD DS.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; AD DS dan AD CS terintegrasi dalam beberapa hal sebagai berikut&lt;/p&gt;
&lt;p&gt;1. Sertifikat untuk User dan komputer objek bisa secara automatis dibuat. Bisa digenerated secara otomatis,&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; apabila user dan computer mempunyai permission yang cukup&amp;nbsp; dan sertifikat policy di configure untuk &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; allow auto-enrollment&lt;/p&gt;
&lt;p&gt;2. Sertifikat untuk User dan komputer objek bisa disimpan di AD DS, Ketika sertifikat disimpan di user dan &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; computer&amp;nbsp;dan di replikasi ke semua AD DS Server.&lt;/p&gt;
&lt;p&gt;3. Ada policy untuk memberikan dan menarik kembali sertifikat,&amp;nbsp;configure trusted certificate bisa di manage &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp; melalui&amp;nbsp;group policies.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Certificates Authority(CA)&lt;/strong&gt; merupakan sebuah entity untuk meng-issue sertifikat ke individual, komputer, &lt;/p&gt;
&lt;p&gt;organisasi dan services.CA dapat berfungsi untuk beberapa hal, yaitu mengidentifikasi siapa yang meminta&lt;/p&gt;
&lt;p&gt;sertifikat tersebut, issue sertikat untuk user, komputer dan services, memanage pembatalan sertifikat. Ketika &lt;/p&gt;
&lt;p&gt;kita pertama kali membuat CA maka&amp;nbsp;dinamakan &lt;strong&gt;CA root&lt;/strong&gt; sedangkan selanjutnya kita namakan &lt;strong&gt;Subordinate CA&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Pada AD CS juga terdapat yang namanya &lt;strong&gt;Digital Certificate&lt;/strong&gt;, Digital Certificate merupakan sertifikat yang &lt;/p&gt;
&lt;p&gt;terdiri dari file digital yang mempunyai 2 bagian, yaitu &lt;strong&gt;public key&lt;/strong&gt; dan &lt;strong&gt;private key&lt;/strong&gt;, keduanya digunakan untuk&lt;/p&gt;
&lt;p&gt;encrypt dan decrypt data, ketika kita menggunakan private key untuk enkripsi data maka kita bisa men decrypt &lt;/p&gt;
&lt;p&gt;nya dengan menggunakan public key.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Public key&lt;/strong&gt; bisa di distribusikan ke semua klien yang membutuhkan sertifikat tersebut, public key terdiri dari &lt;/p&gt;
&lt;p&gt;informasi mengenai subjek sertifikat, validity dari sertifikat, application dan services yang bisa memakai sertifikat &lt;/p&gt;
&lt;p&gt;tersebut,&amp;nbsp;dan bisa mengetahui siapa pemegang sertifikat tersebut.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Private Key&lt;/strong&gt; merupakan sertifkat&amp;nbsp;yang hanya&amp;nbsp;disimpan pada komputer yang me request sertifkat tersebut.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Semoga Bermanfaat &lt;/p&gt;
&lt;p&gt;Terima Kasih.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/10/active-directory-certificate-and-services-ad-cs.aspx&amp;amp;subject=Active Directory Certificate and Services(AD CS)" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/10/active-directory-certificate-and-services-ad-cs.aspx&amp;amp;t=Active+Directory+Certificate+and+Services(AD+CS)" target="_blank" title="Submit Active Directory Certificate and Services(AD CS) to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/10/active-directory-certificate-and-services-ad-cs.aspx&amp;amp;title=Active+Directory+Certificate+and+Services(AD+CS)" target="_blank" title="Submit Active Directory Certificate and Services(AD CS) to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/10/active-directory-certificate-and-services-ad-cs.aspx&amp;amp;phase=2" target="_blank" title="Submit Active Directory Certificate and Services(AD CS) to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/10/active-directory-certificate-and-services-ad-cs.aspx&amp;amp;title=Active+Directory+Certificate+and+Services(AD+CS)" target="_blank" title="Add Active Directory Certificate and Services(AD CS) to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=17019" width="1" height="1"&gt;</description><category domain="http://wss-id.org/blogs/bobbyprimasta/archive/tags/Active+Directory+Windows+Server+2008/default.aspx">Active Directory Windows Server 2008</category></item><item><title>Active Directory Lightweight Directory Services(AD LDS)</title><link>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-lightweight-directory-services.aspx</link><pubDate>Mon, 26 May 2008 07:34:00 GMT</pubDate><guid isPermaLink="false">a9e5b9e7-f783-43c6-aeba-199df74da577:14330</guid><dc:creator>Bobby Primasta</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://wss-id.org/blogs/bobbyprimasta/rsscomments.aspx?PostID=14330</wfw:commentRss><comments>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-lightweight-directory-services.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Sesuai dengan namanya &lt;strong&gt;Active Directory LightWeight Directory Services&lt;/strong&gt; menggunakan &lt;strong&gt;Lightweight Directory Access &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Protocol(LDAP)&lt;/strong&gt; yang merupakan standar protocol untuk client dan server yang berbasiskan TCP / IP yang juga dipakai oleh &lt;/p&gt;
&lt;p&gt;berbagai aplikasi dan solusi, LDAP juga mendefinisikan penamaan dan penyimpanan yang baik untuk sebuah objek dalam &lt;/p&gt;
&lt;p&gt;Active Directory, menyediakan metode untuk mengakses, mencari dan memodify informasi yang tersimpan dalam sebuah directory.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; AD LDS sendiri bisa kita katakan&amp;nbsp;sebagai LDAP Directory Services, yang mana AD LDS sendiri berjalan diatas LDAP.&lt;/p&gt;
&lt;p&gt;Beberapa kemampuan&amp;nbsp;dari AD LDS, yaitu kita bisa menggunakannya ketika aplikasi yang kita gunakan tidak boleh menggunakan &lt;/p&gt;
&lt;p&gt;AD DS secara langsung(query ke directory nya melalui AD LDS bukan AD DS), kita juga bisa menjalankan beberapa AD LDS instance&lt;/p&gt;
&lt;p&gt;pada satu komputer, tidak membutuhkan DNS Infrastrukture, berbeda dengan AD DS yang sudah terintegrasi dengan DNS.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; AD LDS juga bisa menyimpan informasi mengenai User, bisa juga&amp;nbsp;menyimpan konfigurasi dari sebuah aplikasi yang biasanya &lt;/p&gt;
&lt;p&gt;terletak pada DMZ(delimetery zone/perimeter network)&amp;nbsp;dimana biasanya kita tidak boleh installasi AD DS disana, menyimpan web &lt;/p&gt;
&lt;p&gt;authentikasi dan terdapat directory untuk email.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bagaimana AD LDS bekerja : &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;1. Bekerja dengan cara hirarki penyimpanan data dalam directory nya.&lt;/p&gt;
&lt;p&gt;2. Penyimpanan file hirarki ini dengan menggunakan Extensible Storage Engine untuk file storagenya.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Secara default datanya disimpan di : &lt;strong&gt;%program files%\Microsoft ADAM\[AD LDS Instance Name]\data\adamntds.dit&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;3. Data ini bisa diakses menggunakan LDAP via TCP/IP oleh setiap aplikasi yang ingin menggunakannya&lt;/p&gt;
&lt;p&gt;4. Penyimpanannya diorganisasikan dalam 3 tipe partisi : &lt;strong&gt;Configuration, Schema dan Application.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; AD LDS Schema &lt;/strong&gt;menjelaskan mengenai tipe objek dan data yang bisa dibuat dan disimpan didalam AD LDS instance &lt;/p&gt;
&lt;p&gt;dengan menggunakan &lt;strong&gt;Object class dan attributes&lt;/strong&gt;, perbedaan dari Schema Partition dengan Application Partition adalah &lt;/p&gt;
&lt;p&gt;Schema partition : definisi dari automobil class objek, sedangkan Aplication partition : directory objek bedasarkan automobile &lt;/p&gt;
&lt;p&gt;objek class, &lt;strong&gt;schema partition bedasarkan definisi dari objek class, &lt;/strong&gt;sedangkan&lt;strong&gt; application partition directory objek &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dari objek class, &lt;/strong&gt;kurang lebih hampir sama dengan AD DS&lt;strong&gt;.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Beberapa Tools yang bisa digunakan untuk memanage AD LDS : &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;1. &lt;strong&gt;Active Directory and Lightweight Directory Services Wizards&lt;/strong&gt; digunakan untuk membuat AD LDS&amp;nbsp;instance yang baru &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; dan untuk&amp;nbsp;membuat replica atau tiruan dari AD LDS instance.&lt;/p&gt;
&lt;p&gt;2. &lt;strong&gt;ADSIEdit&lt;/strong&gt; digunakan untuk memodifikasi data dan melihat data.&lt;/p&gt;
&lt;p&gt;3. &lt;strong&gt;LDP&lt;/strong&gt; digunakan untuk membuat instance aplikasi partisi, mengubah data dan melihat data.&lt;/p&gt;
&lt;p&gt;4. &lt;strong&gt;LDIFDE dan CSVDE&lt;/strong&gt; command line tools yang digunakan untuk mengimport dan mengexport data.&lt;/p&gt;
&lt;p&gt;5. &lt;strong&gt;DSACLS&lt;/strong&gt; digunakan untuk melihat atau memberikan permissions.&lt;/p&gt;
&lt;p&gt;6. &lt;strong&gt;AdamSync&lt;/strong&gt; digunakan untuk synchronisasi instance dari AD DS ke AD LDS&lt;/p&gt;
&lt;p&gt;7. &lt;strong&gt;ADSchemaAnalyzer&lt;/strong&gt; digunakan untuk migrasi AD Schema to ADAM.&lt;/p&gt;
&lt;p&gt;Beberapa component yang ada pada AD LDS : &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. AD LDS Instance&lt;/strong&gt; didalamnya berjalan copy an dari AD LDS Service, yang terdiri dari &lt;strong&gt;Directory Service, Data Store &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; dan Communication Interface.&lt;/strong&gt; Single AD LDS Instance juga terdiri dari beberapa partisi : &lt;strong&gt;Application Partition, &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Configuration Partition dan Schema Partition.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. AD LDS Application Partition&lt;/strong&gt; menyimpan data yang digunakan oleh partisi, didalam satu instance bisa terdiri dari &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; beberapa application partition.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. AD LDS User and Groups&lt;/strong&gt; menyediakan 4 default role dan default member dari configuration &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;-&lt;strong&gt; Administrator&lt;/strong&gt; &amp;gt; Member dari Configuration Partition dan Aplication Partition&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; Default Access : Full akses ke semua Partitions&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;- &lt;strong&gt;Readers&lt;/strong&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; Member : None&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; Default Access : Read Access to all Partitions&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; - &lt;strong&gt;Users&lt;/strong&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;gt;&amp;nbsp;Member dari Configuration&amp;nbsp;Partition and Application&amp;nbsp;Partition&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;gt;&amp;nbsp;Default Access : None&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;-&lt;strong&gt; Instance&lt;/strong&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;gt; Member dari Configuration Partition&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;gt; Default Access : None&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;AD LDS Replication&lt;/strong&gt; hampir sama dengan Domain Controller yang ada pada AD DS tapi disini dia disebut instance, &lt;/p&gt;
&lt;p&gt;menggunakan multimaster replication(perubahan dalam satu instance direplikasi ke instance yang lain), semua instance&lt;/p&gt;
&lt;p&gt;bisa dirubah, instancenya bisa ditaruh di berbeda server ataupun sama, berbeda dengan DC, dalam satu DC cuma bisa&lt;/p&gt;
&lt;p&gt;ada satu AD DS.&lt;/p&gt;
&lt;p&gt;Semoga Bermanfaat.&lt;/p&gt;
&lt;p&gt;Terima Kasih.&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-lightweight-directory-services.aspx&amp;amp;subject=Active Directory Lightweight Directory Services(AD LDS)" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-lightweight-directory-services.aspx&amp;amp;t=Active+Directory+Lightweight+Directory+Services(AD+LDS)" target="_blank" title="Submit Active Directory Lightweight Directory Services(AD LDS) to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-lightweight-directory-services.aspx&amp;amp;title=Active+Directory+Lightweight+Directory+Services(AD+LDS)" target="_blank" title="Submit Active Directory Lightweight Directory Services(AD LDS) to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-lightweight-directory-services.aspx&amp;amp;phase=2" target="_blank" title="Submit Active Directory Lightweight Directory Services(AD LDS) to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-lightweight-directory-services.aspx&amp;amp;title=Active+Directory+Lightweight+Directory+Services(AD+LDS)" target="_blank" title="Add Active Directory Lightweight Directory Services(AD LDS) to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=14330" width="1" height="1"&gt;</description><category domain="http://wss-id.org/blogs/bobbyprimasta/archive/tags/Active+Directory+Windows+Server+2008/default.aspx">Active Directory Windows Server 2008</category></item><item><title>Active Directory Domain Services(AD DS) </title><link>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-domain-services.aspx</link><pubDate>Mon, 26 May 2008 07:10:00 GMT</pubDate><guid isPermaLink="false">a9e5b9e7-f783-43c6-aeba-199df74da577:14329</guid><dc:creator>Bobby Primasta</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://wss-id.org/blogs/bobbyprimasta/rsscomments.aspx?PostID=14329</wfw:commentRss><comments>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-domain-services.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Sebagian dari teman-teman pasti sudah mengetahui apa itu Active Directory Domain Services yang ada pada Windows &lt;/p&gt;
&lt;p&gt;Server 2008, dikarenakan di portal kita ini, sudah ada yang pernah menuliskan mengenai blogs ini, yang akan saya bagikan juga &lt;/p&gt;
&lt;p&gt;adalah perbandingannya dengan Windows Server 2003. Apabila pada windows Server 2003 ketika kita &lt;strong&gt;dcpromo &lt;/strong&gt;atau ingin&lt;/p&gt;
&lt;p&gt;menjadikan sebuah server sebagai Domain Controller, kita tinggal mengetikan &lt;strong&gt;dcpromo&lt;/strong&gt; dan menjalankannya pada &lt;strong&gt;run&lt;/strong&gt;. &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Sebenarnya di Windows Server 2008 sama saja kita juga installasi active directory dengan mengetik &lt;strong&gt;dcpromo&lt;/strong&gt; kemudian &lt;/p&gt;
&lt;p&gt;terinstall active directory, akan tetapi&amp;nbsp;di Windows Server 2008&amp;nbsp;akan menginstall terlebih dahulu &lt;strong&gt;Active Directory Domain&amp;nbsp;and&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Services&lt;/strong&gt;&amp;nbsp;yang kemudian apabila setelah install server role ini, kita cancel wizard nya maka akan terdapat &lt;strong&gt;AD User and &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Computer, AD Sites and Services, AD Domain and Trusts dan AD Schema&lt;/strong&gt; pada Administrative tools, berbeda dengan &lt;/p&gt;
&lt;p&gt;Windows Server 2003 ketika kita jalankan dcpromo maka akan langsung masuk ke wizards tidak installasi Server Roles&lt;/p&gt;
&lt;p&gt;seperti ini terlebih dahulu.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Dengan adanya AD DS client komputer juga bisa menggunakan user account yang sudah di create untuk melakukan &lt;/p&gt;
&lt;p&gt;authentikasi ke AD DS, untuk akses ke network resource seperti file server atau print server juga authenticate nya melalui &lt;/p&gt;
&lt;p&gt;AD DS. Misalnya apakah user ini terdaftar dalam group tertentu, atau secara individu user tersebut diperbolehkan akses ke &lt;/p&gt;
&lt;p&gt;folder tertentu. Server roles(AD&amp;nbsp;FS, AD RMS dan AD CS)&amp;nbsp;yang lain tergantung kepada AD DS untuk provide informasi &lt;/p&gt;
&lt;p&gt;mengenai user dan network resource yang ada dalam Active Directory. Adapun juga beberapa fungsi baru dari AD DS, yaitu&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read Only Domain Controller&lt;/strong&gt; yang selama ini sering kita bahas diportal wss-id kita ini, ketika mendefrag domain controller&lt;/p&gt;
&lt;p&gt;nya tanpa harus menstop service dari AD nya, tidak seperti DC 2003 kita harus menstop service nya terlebih dahulu.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Secara&amp;nbsp;konsep Active Directory 2003 dengan AD 2008 hampir sama,&amp;nbsp;inti dari Active Directory adalah&amp;nbsp;Active Directory &lt;/p&gt;
&lt;p&gt;Domain&amp;nbsp;and Services, karena tanpa adanya ini, maka Server Roles yang lain tidak akan berfungsi dengan sempurna. Disini&lt;/p&gt;
&lt;p&gt;kita mengerjakan semua tentang Active Directory.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Adapun beberapa wizard&amp;nbsp;Active Directory Domain and Services sendiri sama saja seperti pada Windows Server &lt;/p&gt;
&lt;p&gt;2003 sebelumnya :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. Active Directory User and Computer&lt;/strong&gt; digunakan untuk me-manage(create, modify ataupun remove)&amp;nbsp;objek-objek(OU, User, &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp; computer, Group, printer dan lain-lain)&amp;nbsp;yang ada&amp;nbsp;pada Active Directory dengan &amp;nbsp;menggunakan GUI(Graphics User Interface),&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Active DIrectory Site and Services&lt;/strong&gt; digunakan untuk membuat site dan mengatur replikasi antar Domain Controller.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. Active Directory Domain and Trusts&lt;/strong&gt; digunakan untuk membuat trust antar domain dan&amp;nbsp;untuk me-raise forest functional level &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp; dan domain functional level, terdapat salah satu FSMO roles&amp;nbsp;yang bisa kita pindahkan dari satu DC ke DC yang lainnya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4. Active Directory Schema&lt;/strong&gt; digunakan untuk menambahkan, mengubah&amp;nbsp;ataupun juga&amp;nbsp;menghapus class atau attribut yang &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp; ada pada Active Directory.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Selain Fungsi diatas &lt;strong&gt;Active Directory Domain and Services&lt;/strong&gt; juga mempunyai beberapa fitur, antara lain : &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. Centralized Directory&lt;/strong&gt; memudahkan Network admin untuk mengatur jaringannya dengan menggunakan single Directory&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; yang terpusat.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Single Sign On Access&lt;/strong&gt; bisa mengakses beberapa resources dengan menggunakan satu buah user account saja, &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; contohnya&amp;nbsp;User bobby bisa mengakses file server, print server dan fax server.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. Integrated Security&lt;/strong&gt; AD DS berkolaborasi dengan Windows Server 2008 security bisa mengecek langsung security permission&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; yang ada pada setiap client yang join baik itu merupakan, Windows NT, 98, 2000, XP dan Vista.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4. Scalability&lt;/strong&gt; kita bisa menambahkan server&amp;nbsp;AD DS yang baru apabila pada Windows Server 2003 kita namakan Additional&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Domain Controller(ADC). AD DS Server baru akan melakukan replikasi dari AD DS yang lama, sehingga user bisa&amp;nbsp; login ke&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; AD DS yang paling dengan wilayah mereka.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;5. Common Management Interface&lt;/strong&gt;, Microsoft Management Console(MMC)&amp;nbsp;yang digunakan untuk mendeploy AD DS dan&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; melakukan maintenance terhadap Active Directory yang sudah ada.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;AD DS terbentuk dari 2 bagian, yaitu &lt;strong&gt;Physical Component dan Logical Component&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Physical Component &lt;/strong&gt;AD DS :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. Data Store :&lt;/strong&gt; tempat dimana data itu tersimpan(dimana kita install&amp;nbsp;Active Directory&amp;nbsp;disitulah data store nya). &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; contohnya : &lt;strong&gt;ntds.dit&lt;/strong&gt; file yang tersimpan di &lt;strong&gt;%SystemRoot%\NTDS folder&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Domain Controller :&lt;/strong&gt; sebuah Server yang kita install Active Directory,&amp;nbsp; maka kita sebut sebagai &lt;strong&gt;Domain Controller&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/strong&gt;didalamnya juga menyediakan Authentication dan authorization access ke resources tertentu, replikasi update antar &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Domain Controller.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. Global Catalog Server : &lt;/strong&gt;yang didalamnya terdapat global catalog, global catalog sendiri bisa berisi query yang &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; paling sering digunakan oleh objek, misalnya user login, menyimpan trust antar domain dalam satu forest. tempat &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; dimana kita mengaktifkan global catalog disebut &lt;strong&gt;global catalog server.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4. Read Only Domain Controller : &lt;/strong&gt;Domain Controller&amp;nbsp;yang kita hanya bisa read only, tanpa bisa melakukan perubahan&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp; di dalamnya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;5. Sites :&lt;/strong&gt; penempatan Domain controller, yang ditujukan untuk replikasi antar Domain Controller tersebut. Apabila beda &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; site kita bisa melakukan scheduling, apabila satu site maka bisa langsung replikasi, kita juga bisa membagikan ip-subnet&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; pada setiap Domain Controller.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;AD DS Replication&lt;/strong&gt; : mengkopi semua update yang ada AD DS database ke semua Domain Controller yang lainnya bisa &lt;/p&gt;
&lt;p&gt;dalam satu domain atau dalam satu forest. AD Replication juga memastikan semua DC mempunyai informasi yang sama, &lt;/p&gt;
&lt;p&gt;menggunakan Multimaster Replication Model(bisa diubah di setiap DC yang writeable dan updatenya dikirim ke DC yang lain). &lt;/p&gt;
&lt;p&gt;Replikasi bisa di manage dengan membuat Site.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Logical Component&lt;/strong&gt; dari AD DS : &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. AD DS Schema&lt;/strong&gt; : terdiri dari 2 bagian, yaitu &lt;strong&gt;class objek :&amp;nbsp;&lt;/strong&gt;mendefinisikan objek baru yang bisa kita buat pada Active&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Directory&amp;nbsp;(contohnya computer class dan user class), &lt;strong&gt;attribut objek&lt;/strong&gt; : Informasi apa saja yang bisa disimpan pada setiap&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; class objek (contohnya pada user class terdapat &lt;strong&gt;display name, email address&lt;/strong&gt;, dll).\&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. AD DS objek :&lt;/strong&gt; merupakan bagian terkecil dari AD DS, yang didalamnya terdapat user, computer, printer, group(digunakan&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; untuk pengelompokan dan memberikan permission), dan lainnya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. Organizational Unit(OU) :&lt;/strong&gt; merupakan Object container atau tempat penampungan objek, setiap objek yang ada dalam AD DS&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp; bisa kita letakkan dalam 1 OU, OU juga berisi OU lainnya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4. Domain&lt;/strong&gt; : digunakan mengelompokan untuk memanage Active Directory objek dalam satu organisasi. Bisa juga untuk &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; memberikan policy tertentu pada satu OU yang didalamnya bisa terdapat objek-objek yang lain, &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;Pada satu(1) Domain pasti ada minimal 1 Domain Controller yang terinstall, dalam satu DC hanya bisa ada satu Domain.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;5. Domain Tree :&lt;/strong&gt; Susunan Hirarki dari domain-domain dalam satu forest, yang penulisan namanya contiguous dengan parent&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; nya(contohnya parent nya contoso.com, childnya as.contoso.com).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;6. Forest :&lt;/strong&gt; merupakan keseluruhan dari AD DS, termasuk didalamnya domain, domain tree, schema, objek maupun OU.&lt;/p&gt;
&lt;p&gt;Semoga Bermanfaat.&lt;/p&gt;
&lt;p&gt;Terima Kasih.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp; &lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-domain-services.aspx&amp;amp;subject=Active Directory Domain Services(AD DS) " target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-domain-services.aspx&amp;amp;t=Active+Directory+Domain+Services(AD+DS)+" target="_blank" title="Submit Active Directory Domain Services(AD DS)  to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-domain-services.aspx&amp;amp;title=Active+Directory+Domain+Services(AD+DS)+" target="_blank" title="Submit Active Directory Domain Services(AD DS)  to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-domain-services.aspx&amp;amp;phase=2" target="_blank" title="Submit Active Directory Domain Services(AD DS)  to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-domain-services.aspx&amp;amp;title=Active+Directory+Domain+Services(AD+DS)+" target="_blank" title="Add Active Directory Domain Services(AD DS)  to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=14329" width="1" height="1"&gt;</description><category domain="http://wss-id.org/blogs/bobbyprimasta/archive/tags/Active+Directory+Windows+Server+2008/default.aspx">Active Directory Windows Server 2008</category></item><item><title>Fundamental Active Directory Windows Server 2008</title><link>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/fundamental-active-directory-windows-server-2008.aspx</link><pubDate>Mon, 26 May 2008 03:56:00 GMT</pubDate><guid isPermaLink="false">a9e5b9e7-f783-43c6-aeba-199df74da577:14305</guid><dc:creator>Bobby Primasta</dc:creator><slash:comments>3</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://wss-id.org/blogs/bobbyprimasta/rsscomments.aspx?PostID=14305</wfw:commentRss><comments>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/fundamental-active-directory-windows-server-2008.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mungkin sudah beberapa temen di wss-id yang pernah ngebahas new-Active Directory pada Windows Server 2008. Saya akan &lt;/p&gt;
&lt;p&gt;coba bahas ulang lagi dengan bahasa sendiri tentunya, meskipun pengertian dari kita hampir sama. Pada Windows Server 2003&lt;/p&gt;
&lt;p&gt;&amp;nbsp;kita hanya mengetahui Active Directory itu terdiri dari Active Directory user and computer&amp;nbsp;(untuk bikin user, computer dan juga &lt;/p&gt;
&lt;p&gt;object-object lainnya), Active Directory site and services(untuk bikin sites), AD Domain and Trust(untuk naekin forest func, ato &lt;/p&gt;
&lt;p&gt;juga untuk pindahin domain naming) dan AD Federation Services Server Roles(untuk Single Sign On) yang jarang kita pakai, &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Sedangkan pada Windows Server 2008 lebih dibagi-bagi lagi dalam beberapa server roles&amp;nbsp;: &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. &lt;a href="http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-domain-services.aspx"&gt;&lt;em&gt;Active Directory Domain Services(AD DS)&lt;/em&gt;&lt;/a&gt;&lt;/strong&gt; &lt;strong&gt;&lt;/strong&gt;: digunakan untuk membuat objek-objek yang ada di Active Directory yang dulu &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pada Windows Server 2003 kita kenal sebagai &lt;strong&gt;Active Directory User and Computer, AD Site and Services, AD Domain and &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&amp;nbsp;&amp;nbsp; Trust dan juga AD Schema.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. &lt;a href="http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/active-directory-lightweight-directory-services.aspx"&gt;&lt;em&gt;Active Directory Lightweight Directory Services(AD LDS)&lt;/em&gt;&lt;/a&gt;&lt;/strong&gt;&lt;em&gt;:&lt;/em&gt; digunakan untuk query directory dengan menggunakan protocol &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; LDAP(Lightweight Directory Access Protocol) pada Windows Server 2003 yang kita kenal sebagai ADAM(Active Directory&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Application Mode), Salah satu contoh kegunaan nya ada pada Exchange Server 2007, ketika kita mau menghubungkan Edge &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Transport ke Hub Transport Server, dari Edge ada terinstall ADAM untuk query Active Directory dihubungkan melalui Hub Server&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. &lt;a href="http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/10/active-directory-certificate-and-services-ad-cs.aspx"&gt;&lt;em&gt;Active Directory Certificates Services(AD CS)&lt;/em&gt;&lt;/a&gt;&lt;/strong&gt; : digunakan untuk&amp;nbsp;menyediakan security&amp;nbsp;pada website dan email dan &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; mendistribusikannya pada Windows&amp;nbsp;environment&amp;nbsp;apabila pada Windows Server 2003&amp;nbsp;kita mungkin lebih mengenalnya dengan &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; nama Certificates Services, yang terdapat pada &lt;strong&gt;Add Remove Program &amp;gt; Add/&lt;/strong&gt;&lt;strong&gt;Remove&amp;nbsp;&lt;/strong&gt;&lt;strong&gt;Windows Component &amp;gt; &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Certificates Services&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;4. &lt;a href="http://wss-id.org/blogs/bobbyprimasta/archive/2008/06/13/active-directory-federation-services-adfs.aspx"&gt;Active Directory Federation Services(AD FS)&lt;/a&gt;&lt;/strong&gt; : digunakan untuk Single Sign On(satu account bisa digunakan untuk beberapa &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; aplikasi,&amp;nbsp;terdapat juga pada&amp;nbsp;Windows Server 2003,&amp;nbsp;kita harus&amp;nbsp;installasi&amp;nbsp;melalui &lt;strong&gt;Add remove Program &amp;gt; Add/Remove &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Windows Component &amp;gt; Active Directory Services.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;5. Active Directory Right Management Services(AD RMS) &lt;/strong&gt;: digunakan untuk memprotek informasi yang tersimpan dalam &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; dokumen,&amp;nbsp;email messages ataupun&amp;nbsp;website dari orang-orang yang tidak diberi hak untuk mengakses(view, edit atau delete)&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; informasi tersebut, kalau pada Windows Server 2003 harus di install tersendiri, bisa anda download disini &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=5794538F-E572-4542-A5BD-901B2720F068&amp;amp;displaylang=en"&gt;&lt;em&gt;&lt;strong&gt;Windows RMS SP2&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Disini saya hanya akan memberikan overview awal saja kemudian saya akan membahas lebih detail lagi untuk masing-masing AD roles.&lt;/p&gt;
&lt;p&gt;Semoga bermanfaat.&lt;/p&gt;
&lt;p&gt;Terima Kasih.&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/fundamental-active-directory-windows-server-2008.aspx&amp;amp;subject=Fundamental Active Directory Windows Server 2008" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/fundamental-active-directory-windows-server-2008.aspx&amp;amp;t=Fundamental+Active+Directory+Windows+Server+2008" target="_blank" title="Submit Fundamental Active Directory Windows Server 2008 to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/fundamental-active-directory-windows-server-2008.aspx&amp;amp;title=Fundamental+Active+Directory+Windows+Server+2008" target="_blank" title="Submit Fundamental Active Directory Windows Server 2008 to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/fundamental-active-directory-windows-server-2008.aspx&amp;amp;phase=2" target="_blank" title="Submit Fundamental Active Directory Windows Server 2008 to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/26/fundamental-active-directory-windows-server-2008.aspx&amp;amp;title=Fundamental+Active+Directory+Windows+Server+2008" target="_blank" title="Add Fundamental Active Directory Windows Server 2008 to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=14305" width="1" height="1"&gt;</description><category domain="http://wss-id.org/blogs/bobbyprimasta/archive/tags/Active+Directory+Windows+Server+2008/default.aspx">Active Directory Windows Server 2008</category></item><item><title>Presidential Lecture Featuring Microsoft Chairman Mr Bill Gates, "Second Digital Decade".....</title><link>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/09/presidential-lecture-featuring-microsoft-chairman-mr-bill-gates-quot-second-decade-quot.aspx</link><pubDate>Fri, 09 May 2008 05:15:00 GMT</pubDate><guid isPermaLink="false">a9e5b9e7-f783-43c6-aeba-199df74da577:11734</guid><dc:creator>Bobby Primasta</dc:creator><slash:comments>12</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://wss-id.org/blogs/bobbyprimasta/rsscomments.aspx?PostID=11734</wfw:commentRss><comments>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/09/presidential-lecture-featuring-microsoft-chairman-mr-bill-gates-quot-second-decade-quot.aspx#comments</comments><description>&lt;p&gt;Saya tidak tahu ada apa, tiba-tiba kamis sore setelah pulang dari project saya ditelp dari Microsoft, dapat undangan untuk menghadiri &lt;/p&gt;&lt;p&gt;acara om BillGates,so Happy dapat undangan dan lihat om BillGates for the first time tapi ada pertanyaan dan kebingungan &lt;/p&gt;&lt;p&gt;kok bisa saya diundang? teman saya siapa? tanya-tanya orang kantor tidak ada yang diundang..&lt;img src="http://wss-id.org/emoticons/emotion-18.gif" alt="Huh?" /&gt;, y sudahlah berkah sendiri. ^_^.&lt;br /&gt; &lt;/p&gt;&lt;p&gt;Di undangan di tulis harus registrasi jam 06.30 registrasi, sangat banyak orang-orang terkenal, menteri-menteri dan direksi-direksi &lt;/p&gt;&lt;p&gt;perusahaan yang hadir kita menunggu diluar sekitar 15 menit kemudian diperbolehkan masuk baru sekitar jam 06.45.&lt;/p&gt;&lt;p&gt;Tidak ada teman, kebingungan...!!! telpun om raymond tidak dapet invitation. Alone beneran dechh....&lt;/p&gt;&lt;p&gt;DiJadwal acaranya seharusnya digelar jam 08.00, akan tetapi sedikit ada jam karet, maka dimulai nya acara jam 08.30. kira-kira&amp;nbsp;&lt;/p&gt;&lt;p&gt;rangkaian acaranya adalah sebagai berikut.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;b&gt;08.30 - 08.45&lt;/b&gt; opening oleh Bapak Presiden kita &lt;b&gt;Susilo Bambang Yudhoyono&lt;/b&gt; :&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Pointnya adalah membicarakan kerjasama antara pemerintahan kita dengan Microsoft di berbagai bidang dan balasan kunjungan &lt;/p&gt;&lt;p&gt;Presiden di Tahun 2005 ke Redmond Markas Microsoft, kemudian membicarakan Mahasiswa Indonesia di Microsoft kampus di Redmon&lt;/p&gt;&lt;p&gt;Pak SBY berharap suatu saat akan pulang ke Indonesia....&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;b&gt;08.45 - 09.35&lt;/b&gt; Presidential Lecture oleh Boss Microsoft &lt;b&gt;Bill Gates&lt;/b&gt; &amp;quot;Second Decade&amp;quot; :&amp;nbsp;&lt;/p&gt;&lt;p&gt;Pertama-tama membicarakan perjalannya ketika memulai membangun Microsoft dengan sahabat nya Paul Allen dan banyak juga &lt;/p&gt;&lt;p&gt;di tolak oleh beberapa perusahaan. &lt;/p&gt;&lt;p&gt;Kemudian History komputer dan alat komunikasi, yang dulu sangat minim kemudian berkembang dengan amat sangat pesat, &lt;/p&gt;&lt;p&gt;komputer yang dulunya besar-besar dan hanya digunakan oleh pemerintah, kemudian sangat banyak dan murah, sedangkan&amp;nbsp;&lt;/p&gt;&lt;p&gt;Handphone yang dulunya hanya digunakan untuk telfon sekarang bisa dipakai untuk cek email, internet dsb.&lt;/p&gt;&lt;p&gt;Bagaimana IT mendukung environment yang ada dan mengefektifkan kerja kita. Dan menyatukan semua yang ada, mirip-mirip&lt;/p&gt;&lt;p&gt;UC nya Microsoft.^_^. Dan membicarakan software Microsoft yang seperti di film-film, kita bisa menggerakkan dokumen/file itu &lt;/p&gt;&lt;p&gt;hanya dengan tangan diatas meja, Software tersebut sudah ada di Microsoft. go go go .... ^_^.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;Team ITB-Aksara pemenang Imagine Cup Nasional tahun 2007, dan dilombakan lagi ditingkat Internasional dikorea. sempat diberikan &lt;/p&gt;&lt;p&gt;kesempatan berbicara mengenai Imagine Cup yang diadakan setiap tahun, yang mereka buat adalah speech recognition dan PC yang&amp;nbsp;&lt;/p&gt;&lt;p&gt;ada bisa diakses oleh satu orang atau lebih bisa digunakan untuk membaca, menulis dan berhitung. Meskipun sempat gagal di tingkat&lt;/p&gt;&lt;p&gt;Internasional team ITB yang terdiri dari 3 orang cowok dan 1 orang cewek, mendapat pengalaman yang berharga, banyak bertemu &lt;/p&gt;&lt;p&gt;teman teman baru dan mempelajari sangat creativenya orang dari negara lain.&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;br /&gt; &lt;/p&gt;&lt;p&gt;&lt;b&gt;Demo : &lt;/b&gt;mengenai hasil research tentang ruang angkasa dengan teleskop yang selama bertahun-tahun disimpan dalam database, &lt;/p&gt;&lt;p&gt;kemudian sedemikian rupa dibuat softwarnya, sehingga dari kejauhan seolah-olah berupa titik, dari dekat kita bisa lihat bentuk yang &lt;/p&gt;&lt;p&gt;indah di angkasa dan kita juga bisa memodifikasinya sendiri untuk bahan penelitian dan pembelajaran bagi yang masih baru. &lt;/p&gt;&lt;p&gt;Bahkan anak kecil pun sudah bisa mempelajari dan menjadikan editan-nya seolah-olah penemuan baru darinya.&amp;nbsp;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;b&gt;09.35 - 09.50&lt;/b&gt; Sesi Tanya jawab.(dikarenakan keterbatasan waktu langsung diadakan sesi tanya jawab)&lt;/p&gt;&lt;p&gt;&lt;b&gt;Jurnalis&lt;/b&gt;&amp;nbsp;&lt;/p&gt;&lt;b&gt;&lt;/b&gt;&lt;p&gt;Bertanya mengenai Open Source yang kira-kira menjadi saingan Microsoft apa tanggapan bos Bill?&lt;/p&gt;&lt;p&gt;&lt;b&gt;- answer&lt;/b&gt; : intinya OK dengan adanya open source akan tetapi banyak orang yang hanya memanfaatkan keuntungan sesaat, kemudian&lt;/p&gt;&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; menjalankan aplikasi laen di sistem itu akan menjadi lebih mahal costnya.&amp;nbsp; &lt;/p&gt;&lt;p&gt;&lt;b&gt;2 Mahasiswa bertanya &lt;/b&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;Pertanyaan 1 dari Swiss en Germain University untuk bapak SBY : IT pada Pemerintahan kita sudah diterapkan sejauh mana? &lt;/p&gt;&lt;p&gt;&lt;b&gt;- answer :&lt;/b&gt; intinya sedang dijalankan dibanyak bidang industri, pendidikan, dll&lt;/p&gt;&lt;p&gt;Pertanyaan 2 dari UI untuk Bill Gates :&amp;nbsp;&lt;/p&gt;&lt;p&gt;Kisah Sukses dia yang dari Muda yang mungkin bisa menjadi acuan bagi mahasiswa di Indonesia?&lt;/p&gt;&lt;p&gt;&lt;b&gt;- answer&lt;/b&gt; : pada awalnya dia berkata, jangan ikuti jejak saya, dikeluarkan dari University ^_^(sambil bercanda)... tapi berkat &lt;/p&gt;&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dukungan kedua orang tua dan gurunya juga dia dan temannya dapat berhasil dan sukses seperti sekarang. Dan dia &lt;/p&gt;&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; berpesan untuk memajukan bidang-bidang terutama Science dan matematika karena dari situ akan lahir orang-orang &lt;/p&gt;&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; yang sukses, seperti dia.. kira-kira seperti itu.&lt;/p&gt;&lt;p&gt;Catatan : Untuk Worldwide Teleskopnya ada yang bagus dari&amp;nbsp; Pak Ladung &lt;i&gt;&lt;b&gt;&lt;a href="http://blog.ladung.web.id/09/05/2008/worldwide-telescope"&gt;DISINI&lt;/a&gt;&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;Hiks gag ada poto ne yang bisa di Share, loepa bawa kamera..^_^&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;Just For Sharing Guys.... ^_^..&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/09/presidential-lecture-featuring-microsoft-chairman-mr-bill-gates-quot-second-decade-quot.aspx&amp;amp;subject=Presidential Lecture Featuring Microsoft Chairman Mr Bill Gates, &amp;quot;Second Digital Decade&amp;quot;....." target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/09/presidential-lecture-featuring-microsoft-chairman-mr-bill-gates-quot-second-decade-quot.aspx&amp;amp;t=Presidential+Lecture+Featuring+Microsoft+Chairman+Mr+Bill+Gates%2c+%26quot%3bSecond+Digital+Decade%26quot%3b....." target="_blank" title="Submit Presidential Lecture Featuring Microsoft Chairman Mr Bill Gates, &amp;quot;Second Digital Decade&amp;quot;..... to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/09/presidential-lecture-featuring-microsoft-chairman-mr-bill-gates-quot-second-decade-quot.aspx&amp;amp;title=Presidential+Lecture+Featuring+Microsoft+Chairman+Mr+Bill+Gates%2c+%26quot%3bSecond+Digital+Decade%26quot%3b....." target="_blank" title="Submit Presidential Lecture Featuring Microsoft Chairman Mr Bill Gates, &amp;quot;Second Digital Decade&amp;quot;..... to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/09/presidential-lecture-featuring-microsoft-chairman-mr-bill-gates-quot-second-decade-quot.aspx&amp;amp;phase=2" target="_blank" title="Submit Presidential Lecture Featuring Microsoft Chairman Mr Bill Gates, &amp;quot;Second Digital Decade&amp;quot;..... to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/09/presidential-lecture-featuring-microsoft-chairman-mr-bill-gates-quot-second-decade-quot.aspx&amp;amp;title=Presidential+Lecture+Featuring+Microsoft+Chairman+Mr+Bill+Gates%2c+%26quot%3bSecond+Digital+Decade%26quot%3b....." target="_blank" title="Add Presidential Lecture Featuring Microsoft Chairman Mr Bill Gates, &amp;quot;Second Digital Decade&amp;quot;..... to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=11734" width="1" height="1"&gt;</description><category domain="http://wss-id.org/blogs/bobbyprimasta/archive/tags/Microsoft+Event/default.aspx">Microsoft Event</category></item><item><title>Problem terjadi ketika FSMO roles Hilang tidak ada ? Replikasi Error "Failed Test Knowsofroleholder" pada dcdiag</title><link>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/07/problem-terjadi-ketika-fsmo-roles-hilang-tidak-ada-replikasi-error-dan-tidak-berjalan-dengan-baik.aspx</link><pubDate>Wed, 07 May 2008 13:28:00 GMT</pubDate><guid isPermaLink="false">a9e5b9e7-f783-43c6-aeba-199df74da577:11550</guid><dc:creator>Bobby Primasta</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://wss-id.org/blogs/bobbyprimasta/rsscomments.aspx?PostID=11550</wfw:commentRss><comments>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/07/problem-terjadi-ketika-fsmo-roles-hilang-tidak-ada-replikasi-error-dan-tidak-berjalan-dengan-baik.aspx#comments</comments><description>&lt;p&gt;Guys, ada satu pengalaman lagi yang saya ingin bagi ke teman-teman sekali, mengenai hilangnya FSMO roles, dan &lt;/p&gt;
&lt;p&gt;pada saat ini sering terjadi masalah untuk aplikasi yang tersentralisasi sering terjadi masalah, FRS nya tidak jalan,&lt;/p&gt;&lt;p&gt;dan juga RPC server dan RPC locator tidak jalan dan lain-lain lagi(kebetulan saya tidak mengecek masalah apa saja yang&lt;/p&gt;&lt;p&gt;terjadi, saya hanya bantu untuk resolve masalah yang ada)&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ini terjadi pada Kantor sahabat saya, kebetulan saya membantu nya untuk troubleshooting masalah yang ada, dengan &lt;/p&gt;&lt;p&gt;Existing environment 700 user dan 5 buah Domain Controller 1 DC dan 4 lainnya sebagai ADC.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;en then Saya sempet call Mr. Google juga.^_^.. error yang terlihat pada saat dcdiag seperti pada gambar di bawah ini : &lt;/p&gt;
&lt;p&gt;&lt;a href="http://wss-id.org/blogs/bobbyprimasta/Error%20AD,%20kehilangan%20salah%20satu%20FSMO%20roles.JPG"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/Error%20AD,%20kehilangan%20salah%20satu%20FSMO%20roles.JPG" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Kemungkinan &lt;b&gt;penyebab&lt;/b&gt;nya antara lain adalah &lt;/p&gt;&lt;p&gt;1. Ketika migrasi tidak memindahkan kedua role tersebut, &lt;/p&gt;&lt;p&gt;2. Ketika hanya terdapat 2 domain controller mematikan atau menghapus dengan cara format saja tidak di demote&lt;/p&gt;&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; (dcpromo lagi), dan pindahnya hanya sebagian(RID, PDC dan Infrastructure saja). Pada Active Directory 2003 ketika&amp;nbsp;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; hanya mempunyai 2 Domain controller, maka ketika kita demote maka akan pindah secara otomatis semua roles&lt;/p&gt;&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; tanpa memindahkan secara manual.&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Step by Step&lt;/b&gt; yang saya jalani adalah(mungkin akan membantu untuk teman-teman ketika akan troubleshoot juga) &lt;/p&gt;&lt;p&gt;1. Cek terlebih dahulu dengan DC diag, kemudian terlihat error seperti pada gambar diatas.&lt;/p&gt;&lt;p&gt;2. Kemudian Cek semua FSMO roles yang ada, ternyata ada 2 yang hilang, domain naming dan Schema Master&lt;/p&gt;&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; asking Mr google dengan keyword &amp;quot;&lt;b&gt;failed test knowsofroleholder&lt;/b&gt;&amp;quot;(dari dcdiag yang paling unik)&lt;/p&gt;&lt;p&gt;3. Kemudian saya dapatkan beberapa forum di luar yang ternyata mengalami masalah yang sama.&lt;/p&gt;&lt;p&gt;Solusinya adalah dengan mengambil (seize) FSMO role dengan menggunakan NTDSutil.exe&lt;/p&gt;&lt;p&gt;Untuk Article pengambilan FSMO nya anda bisa baca disini : &lt;a href="http://support.microsoft.com/kb/255504"&gt;How to Seize FSMO Roles&lt;/a&gt;  &lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;Semoga bermAnfaat.&lt;/p&gt;&lt;p&gt;Terima Kasih.&amp;nbsp;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/07/problem-terjadi-ketika-fsmo-roles-hilang-tidak-ada-replikasi-error-dan-tidak-berjalan-dengan-baik.aspx&amp;amp;subject=Problem terjadi ketika FSMO roles Hilang tidak ada ? Replikasi Error &amp;quot;Failed Test Knowsofroleholder&amp;quot; pada dcdiag" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/07/problem-terjadi-ketika-fsmo-roles-hilang-tidak-ada-replikasi-error-dan-tidak-berjalan-dengan-baik.aspx&amp;amp;t=Problem+terjadi+ketika+FSMO+roles+Hilang+tidak+ada+%3f+Replikasi+Error+%26quot%3bFailed+Test+Knowsofroleholder%26quot%3b+pada+dcdiag" target="_blank" title="Submit Problem terjadi ketika FSMO roles Hilang tidak ada ? Replikasi Error &amp;quot;Failed Test Knowsofroleholder&amp;quot; pada dcdiag to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/07/problem-terjadi-ketika-fsmo-roles-hilang-tidak-ada-replikasi-error-dan-tidak-berjalan-dengan-baik.aspx&amp;amp;title=Problem+terjadi+ketika+FSMO+roles+Hilang+tidak+ada+%3f+Replikasi+Error+%26quot%3bFailed+Test+Knowsofroleholder%26quot%3b+pada+dcdiag" target="_blank" title="Submit Problem terjadi ketika FSMO roles Hilang tidak ada ? Replikasi Error &amp;quot;Failed Test Knowsofroleholder&amp;quot; pada dcdiag to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/07/problem-terjadi-ketika-fsmo-roles-hilang-tidak-ada-replikasi-error-dan-tidak-berjalan-dengan-baik.aspx&amp;amp;phase=2" target="_blank" title="Submit Problem terjadi ketika FSMO roles Hilang tidak ada ? Replikasi Error &amp;quot;Failed Test Knowsofroleholder&amp;quot; pada dcdiag to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/07/problem-terjadi-ketika-fsmo-roles-hilang-tidak-ada-replikasi-error-dan-tidak-berjalan-dengan-baik.aspx&amp;amp;title=Problem+terjadi+ketika+FSMO+roles+Hilang+tidak+ada+%3f+Replikasi+Error+%26quot%3bFailed+Test+Knowsofroleholder%26quot%3b+pada+dcdiag" target="_blank" title="Add Problem terjadi ketika FSMO roles Hilang tidak ada ? Replikasi Error &amp;quot;Failed Test Knowsofroleholder&amp;quot; pada dcdiag to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=11550" width="1" height="1"&gt;</description><category domain="http://wss-id.org/blogs/bobbyprimasta/archive/tags/TroubleShooting/default.aspx">TroubleShooting</category></item><item><title>Beberapa tools tambahan untuk AD Windows Server 2003 </title><link>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/beberapa-tools-tambahan-untuk-ad-windows-server-2003.aspx</link><pubDate>Sun, 04 May 2008 03:41:00 GMT</pubDate><guid isPermaLink="false">a9e5b9e7-f783-43c6-aeba-199df74da577:11115</guid><dc:creator>Bobby Primasta</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://wss-id.org/blogs/bobbyprimasta/rsscomments.aspx?PostID=11115</wfw:commentRss><comments>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/beberapa-tools-tambahan-untuk-ad-windows-server-2003.aspx#comments</comments><description>&lt;p&gt;Disini saya akan memasukkan beberapa tools yang berguna, yang belum terintegrasi pada Windows Server 2003, yang biasanya&lt;/p&gt;
&lt;p&gt;terdapat pada CD Windows Server 2003 sendiri atau tambahan dari Microsoft dan juga 3rd party yang cukup bagus, ada yang gratis&lt;/p&gt;
&lt;p&gt;dan bayar tentunya. Disini saya akan memasukkan sebagian yang sering digunakan, apabila ada yang baru lagi, maka akan saya &lt;/p&gt;
&lt;p&gt;update lagi diblogs saya ini.&lt;/p&gt;
&lt;p&gt;Yang ada dari Microsoft :&lt;/p&gt;
&lt;p&gt;1. &lt;b&gt;ADMT(Active Directory Migration Tools).&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Digunakan untuk Migrasi User ke domain lain dalam Active Directory, misalnya child domain ke parentnya, atau domain tree dalam &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; satu forest&amp;nbsp;atau berbeda forest.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di&amp;nbsp; : &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=6f86937b-533a-466d-a8e8-aff85ad3d212&amp;amp;displaylang=en"&gt;&lt;i&gt;&lt;b&gt;DOWNLOAD&lt;/b&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;2. &lt;b&gt;RENDOM(Rename Domain)&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Digunakan untuk mengganti nama domain secara langsung pada DC. tanpa harus install Server DC baru dan migrasi User&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : &lt;a href="http://technet.microsoft.com/en-us/windowsserver/bb405948.aspx"&gt;http://technet.microsoft.com/en-us/windowsserver/bb405948.aspx&lt;/a&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;3. &lt;b&gt;ADSI(Active Directory Service Interface)&amp;nbsp;Edit&amp;nbsp;&lt;/b&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; GUI tool yang digunakan untuk melihat, menambahkan dan mengubah attribut&amp;nbsp;beserta value yang ada dalam Active Directory&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : CD-2 Windows Server 2003 (R2) &lt;b&gt;\support\tools\ &amp;gt; suptools.msi&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/b&gt;atau&lt;b&gt; &lt;/b&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=96a35011-fd83-419d-939b-9a772ea2df90&amp;amp;DisplayLang=en"&gt;&lt;i&gt;&lt;b&gt;DOWNLOAD&lt;/b&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;4. &lt;b&gt;DCDIAG(Domain Controller Diagnostic)&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command line tools yang digunakan untuk DC diagnostic pada saat kita installasi ADC pada domain yang sama.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : CD-2 Windows Server 2003 (R2) &lt;b&gt;\support\tools\ &amp;gt; Support.cab &amp;gt; dcdiag.exe&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;5. RELPMON(Replication Monitor)&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; GUI tools yang digunakan untuk melihat replikasi yang terjadi antar Domain Controller dalam satu domain&amp;nbsp;atau bisa juga &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; melihat replikasi antar&amp;nbsp;DC yang berbeda forest, bisa memforce replikasi, melihat&amp;nbsp;replikasi topology, &amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : CD-2 Windows Server 2003 (R2) &lt;b&gt;\support\tools\ &amp;gt; suptools.msi &lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; atau &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=96a35011-fd83-419d-939b-9a772ea2df90&amp;amp;DisplayLang=en"&gt;&lt;i&gt;&lt;b&gt;DOWNLOAD&lt;/b&gt;&lt;/i&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;&lt;b&gt;6. REPADMIN(Replication Diagnostic Tools)&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/b&gt;Command line tools yang digunakan untuk mendiagnosa replikasi antar DC, hampir mirip dengan relpmon.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di :CD-2 Windows Server 2003 (R2) &lt;b&gt;\support\tools\ &amp;gt; suptools.msi&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; atau &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=96a35011-fd83-419d-939b-9a772ea2df90&amp;amp;DisplayLang=en"&gt;&lt;i&gt;&lt;b&gt;DOWNLOAD&lt;/b&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;7. &lt;b&gt;LDP&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/b&gt;GUI tools yang berupa LDAP client yang digunakan oleh user untuk membuat koneksi, mengikat, mencari, mengubah, &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; menambakan serta menghapus metadata yang ada pada Active Directory.&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di :CD-2 Windows Server 2003 (R2) &lt;b&gt;\support\tools\ &amp;gt; suptools.msi &lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; atau &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=96a35011-fd83-419d-939b-9a772ea2df90&amp;amp;DisplayLang=en"&gt;&lt;i&gt;&lt;b&gt;DOWNLOAD&lt;/b&gt;&lt;/i&gt;&lt;/a&gt;&amp;nbsp; &lt;/p&gt;
&lt;p&gt;&lt;b&gt;8. DSASTAT(Directory Services Utility)&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command line tool yang digunakan untuk membandingkan dan mendeteksi perbedaan dalam penamaan di Domain Controller&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : CD-2 Windows Server 2003 (R2) &lt;b&gt;\support\tools\ &amp;gt; suptools.msi &lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;atau &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=96a35011-fd83-419d-939b-9a772ea2df90&amp;amp;DisplayLang=en"&gt;&lt;i&gt;&lt;b&gt;DOWNLOAD&lt;/b&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;9. Clonepr(Clone Principal)&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Tool yang digunakan untuk membantu administrator memindahkan users dari Windows NT ke Windows 2000 atau &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Windows&amp;nbsp;2003&amp;nbsp;dengan membuat clones dari Windows&amp;nbsp;NT 4.0 users dan groups di dalam windows 2000 dan windows 2003.&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : CD-2 Windows Server 2003 (R2) &lt;b&gt;\support\tools\ &amp;gt; suptools.msi &lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; atau &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=96a35011-fd83-419d-939b-9a772ea2df90&amp;amp;DisplayLang=en"&gt;&lt;i&gt;&lt;b&gt;DOWNLOAD&lt;/b&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;10. ACLDIAG(ACL Diagnostic)&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command line tools yang digunakan untuk mendeteksi ACL yang ada mengaudit setting dan bisa untuk melihat efektif &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; permission&amp;nbsp;dari Users dan Group&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : CD-2 Windows Server 2003 (R2) &lt;b&gt;\support\tools\ &amp;gt; suptools.msi &lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; atau &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=96a35011-fd83-419d-939b-9a772ea2df90&amp;amp;DisplayLang=en"&gt;&lt;i&gt;&lt;b&gt;DOWNLOAD&lt;/b&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;11. MOVETREE(Active Directory Object Manager)&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command line tools yang digunakan untuk memindahkan active directory object, seperti user contact antar domain dalam &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; sebuah forest&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Bisa anda ambil di : CD-2 Windows Server 2003 (R2) &lt;b&gt;\support\tools\ &amp;gt; suptools.msi&lt;/b&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; atau &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=96a35011-fd83-419d-939b-9a772ea2df90&amp;amp;DisplayLang=en"&gt;&lt;i&gt;&lt;b&gt;DOWNLOAD&lt;/b&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;12. LIMITLOGON&lt;/b&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Toos tambahan dari Microsoft yang digunakan untuk membatasi user login, bisa terintegrasi dengan active Directory.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil disini : &lt;i&gt;&lt;b&gt;&lt;a href="http://download.microsoft.com/download/f/d/0/fd05def7-68a1-4f71-8546-25c359cc0842/limitlogin.exe"&gt;DOWNLOAD&lt;/a&gt;&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Free tools 3rd party(bukan microsoft)&lt;/p&gt;
&lt;p&gt;&lt;b&gt;1. ADFIND&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Digunakan untuk query dalam Active Directory, fungsinya mirip dengan DSQUERY.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : &lt;a href="http://www.joeware.net/freetools/tools/adfind/index.htm"&gt;http://www.joeware.net/freetools/tools/adfind/index.htm&lt;/a&gt;&amp;nbsp;&amp;gt;&amp;nbsp;ketik email address &amp;gt; klik &lt;b&gt;Download Now&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;2. ADMOD&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Digunakan untuk modifikasi objek yang ada pada Active Directory, fungsinya merupakan gabungan dari DSMod, DSRM &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; dan DSmove dan bisa juga digunakan untuk membersihkan SID history, CSV updates dan moving objek antar domain.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : &lt;a href="http://www.joeware.net/freetools/tools/admod/index.htm"&gt;http://www.joeware.net/freetools/tools/admod/index.htm&lt;/a&gt;&amp;nbsp;ketik email address &amp;gt; klik &lt;b&gt;Download Now&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;3. Unlock&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/b&gt;Digunakan untuk menemukan dan membuka user account yang terkunci(locked)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : &lt;a href="http://www.joeware.net/freetools/tools/unlock/index.htm"&gt;http://www.joeware.net/freetools/tools/unlock/index.htm&lt;/a&gt;&amp;nbsp; ketik email address &amp;gt; klik &lt;b&gt;Download Now&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;4. OldCmp&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/b&gt;Digunakan untuk mencari dan users dan computers yang sudah lama, kemudian anda bisa menghapusnya karena &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; sudah tidak ada lagi dilingkungan anda user atau komputer dengan nama tersebut.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : &lt;a href="http://www.joeware.net/freetools/tools/oldcmp/index.htm"&gt;http://www.joeware.net/freetools/tools/oldcmp/index.htm&lt;/a&gt;&amp;nbsp;ketik email address &amp;gt; klik &lt;b&gt;Download Now&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;5. MemberOf&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/b&gt;Digunakan untuk melihat users atau group tertentu, member dari group yang lain.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : &lt;a href="http://www.joeware.net/freetools/tools/memberof/index.htm"&gt;http://www.joeware.net/freetools/tools/memberof/index.htm&lt;/a&gt;&amp;nbsp;ketik email address &amp;gt; klik &lt;b&gt;Download Now&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;6. ADQUEUELOOP&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/b&gt;Digunakan untuk melihat AD replication yang looping hampir mendekati waktu nyatanya.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : &lt;a href="http://www.joeware.net/freetools/tools/adqueueloop/index.htm"&gt;http://www.joeware.net/freetools/tools/adqueueloop/index.htm&lt;/a&gt;&amp;nbsp;ketik email address &amp;gt; klik &lt;b&gt;Download Now&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;7. FindExpAcc&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/b&gt;Digunakan untuk menemukan account yang expired dan yang hampir expired, sehingga kita bisa langsung menemukan tanpa&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; harus mencari satu persatu terlebih dahulu.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di&amp;nbsp;: &lt;a href="http://www.joeware.net/freetools/tools/findexpacc/index.htm"&gt;http://www.joeware.net/freetools/tools/findexpacc/index.htm&lt;/a&gt;&amp;nbsp;ketik email address &amp;gt; klik &lt;b&gt;Download Now&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;8. Username&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/b&gt;Digunakan untuk melihat beberapa format userID, misalnya Distinguish Name(DN), Canonical Name(CN, Relative Distinguish Name.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bisa anda ambil di : &lt;a href="http://www.joeware.net/freetools/tools/username/index.htm"&gt;http://www.joeware.net/freetools/tools/username/index.htm&lt;/a&gt;&amp;nbsp;ketik email address &amp;gt; klik &lt;b&gt;Download Now&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Semoga Bermanfaat.&lt;/p&gt;
&lt;p&gt;Terima Kasih.&lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/beberapa-tools-tambahan-untuk-ad-windows-server-2003.aspx&amp;amp;subject=Beberapa tools tambahan untuk AD Windows Server 2003 " target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/beberapa-tools-tambahan-untuk-ad-windows-server-2003.aspx&amp;amp;t=Beberapa+tools+tambahan+untuk+AD+Windows+Server+2003+" target="_blank" title="Submit Beberapa tools tambahan untuk AD Windows Server 2003  to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/beberapa-tools-tambahan-untuk-ad-windows-server-2003.aspx&amp;amp;title=Beberapa+tools+tambahan+untuk+AD+Windows+Server+2003+" target="_blank" title="Submit Beberapa tools tambahan untuk AD Windows Server 2003  to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/beberapa-tools-tambahan-untuk-ad-windows-server-2003.aspx&amp;amp;phase=2" target="_blank" title="Submit Beberapa tools tambahan untuk AD Windows Server 2003  to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/beberapa-tools-tambahan-untuk-ad-windows-server-2003.aspx&amp;amp;title=Beberapa+tools+tambahan+untuk+AD+Windows+Server+2003+" target="_blank" title="Add Beberapa tools tambahan untuk AD Windows Server 2003  to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=11115" width="1" height="1"&gt;</description><category domain="http://wss-id.org/blogs/bobbyprimasta/archive/tags/Active+Directory/default.aspx">Active Directory</category></item><item><title>VPN SSL dengan Microsoft Inteligent Application Gateway(IAG) 2007</title><link>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/vpn-ssl-dengan-microsoft-inteligent-application-gateway-iag-2007.aspx</link><pubDate>Sun, 04 May 2008 03:28:00 GMT</pubDate><guid isPermaLink="false">a9e5b9e7-f783-43c6-aeba-199df74da577:11109</guid><dc:creator>Bobby Primasta</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://wss-id.org/blogs/bobbyprimasta/rsscomments.aspx?PostID=11109</wfw:commentRss><comments>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/vpn-ssl-dengan-microsoft-inteligent-application-gateway-iag-2007.aspx#comments</comments><description>&lt;p&gt;Sebenarnya produk Microsoft ini sudah diluncurkan tahun lalu, akan tetapi mungkin hanya beberapa orang baru mendengar &lt;/p&gt;
&lt;p&gt;dan mengetahui mengenai IAG 2007.&amp;nbsp;Ada beberapa function yang IAG yang hampir mirip dengan Terminal Service Gateway &lt;/p&gt;
&lt;p&gt;(TS Gateway) dan NAP(Network Access Protection) yang ada pada Windows Server 2008.&lt;/p&gt;
&lt;p&gt;IAG 2007 merupakan appliance dari Microsoft yang bekerja sama dengan CELESTIX, yang didalamnya berisi Microsoft Windows &lt;/p&gt;
&lt;p&gt;Server 2003 Standard Edition, ISA Server 2006 dan IAG 2007, IAG sendiri berjalan diatas ISA Server 2006. IAG 2007 mengapa saya &lt;/p&gt;
&lt;p&gt;katakan mirip dengan TS Gateway, karena IAG sendiri hanya sebagai gateway bukan Terminal Server nya, IAG hanya menghubungkan&lt;/p&gt;
&lt;p&gt;dengan server-server yang ada dibelakangnya.&lt;/p&gt;
&lt;p&gt;Disini saya akan membahas keunggulan IAG 2007 :&lt;/p&gt;
&lt;p&gt;1. &lt;strong&gt;SSL-VPN application based&lt;/strong&gt;, merupakan VPN SSL yang kita menentukan per-user nya per-aplikasi yang diakses, berbeda &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; dibandingkan dengan VPN biasa, begitu kita bisa membangun sebuah tunneling, maka kita akan seolah-olah berada di lokal,&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; dan kita bisa melakukan apa saja, sedangkan IAG mirip dengan remote app, kita hanya bisa akses terhadap aplikasi tertentu&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; tidak bisa mengakses semua yang ada dalam jaringan lokal. contohnya seperti gambar di bawah ini : ketika kita login sebagai &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; User A maka akan terlihat apa saja yang kita bisa akses.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href="http://wss-id.org/blogs/bobbyprimasta/part2%20pic2.jpg"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/part2%20pic2.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;2. &lt;strong&gt;Granular Access Control&lt;/strong&gt; berisi policy yang mengatur user requirement yang bisa akses ke dalam VPN SSL nya IAG, apabila tidak&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; sesuai dengan policy maka akses ke dalam IAG ditutup.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Policy yang&amp;nbsp;ada pada &lt;strong&gt;Spyware :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href="http://wss-id.org/blogs/bobbyprimasta/part3%20pic10.jpg"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/part3%20pic10.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Policy yang ada pada &lt;strong&gt;Firewall : &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href="http://wss-id.org/blogs/bobbyprimasta/part3%20pic12.jpg"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/part3%20pic12.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;3. &lt;strong&gt;Integrated Application Protection&lt;/strong&gt;, ada beberapa aplikasi yang sudah terintegrasi dengan baik dengan IAG seperti AD, File Service&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Sharepoint, Terminal Service dan lain-lain. Dan ketika kita akan login bisa terintegrasi dengan token, sehingga untuk tingkat sekuriti &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; tentu akan menjadi&amp;nbsp;lebih baik&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href="http://wss-id.org/blogs/bobbyprimasta/part3%20pic14.jpg"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/part3%20pic14.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Integrasi dengan bermacam - macam Directory Server dan token : &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href="http://wss-id.org/blogs/bobbyprimasta/part3%20pic6.jpg"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/part3%20pic6.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;4. Tidak membutuhkan VPN client seperti ketika ingin melakukan VPN maka pada client-side kita harus menginstall terlebih dahulu&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; VPN client, sedangkan untuk IAG kita hanya perlu enable ActiveX Control yang seolah-olah berfungsi sebagai VPN clientnya.&lt;/p&gt;
&lt;p&gt;Cara Kerja Inteligent Application Gateway 2007 :&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;img src="http://wss-id.org/blogs/bobbyprimasta/How%20IAG%20Works.JPG" border="0" alt="" /&gt;&lt;/p&gt;
&lt;p&gt;&lt;/a&gt;1. Pada client di Internet Explorer client, kita harus enable activeX&amp;nbsp;Control(&lt;strong&gt;Tunneling&lt;/strong&gt;), kemudian kita hanya&amp;nbsp;mengetik IAG yang &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; sudah di publish&amp;nbsp;pada&amp;nbsp;Internet Explorer, misalnya &lt;a href="https://iag.contoso.com/"&gt;https://iag.contoso.com&lt;/a&gt;.&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;2. Kemudian IAG akan mengecek komputer tersebut sudah sesuai belum dengan policy nya IAG(&lt;strong&gt;Security&lt;/strong&gt;), misalnya &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Antivirusnya sudah&amp;nbsp;terupdate yang terakhir kali atau belum, apabila belum atau tidak sesuai dengan policy, maka klien atau &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; user yang akan login&amp;nbsp;melalui IAG tidak akan bisa mengakses apapun. contohnya : User A diberikan akses remote desktop ke &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Server A di dalam company&amp;nbsp; ketika tidak sesuai dengan policy maka User A bisa login akan tetapi tidak bisa akses kemana pun juga.&lt;/p&gt;
&lt;p&gt;3. Kemudian Login dengan memasukkan credential(&lt;strong&gt;Authentication&lt;/strong&gt;) yang sesuai, bisa juga diintegrasikan dengan token RSA dan lain-lain.&lt;/p&gt;
&lt;p&gt;4. Setelah login maka user akan&amp;nbsp;ditampilkan aplikasi apa saja yang user&amp;nbsp;tersebut&amp;nbsp;bisa akses(&lt;strong&gt;Authorization&lt;/strong&gt;), bisa merupakan Web, &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Application biasa&amp;nbsp;atau yang lain yang bukan merupakan web aplikasi.&amp;nbsp;&amp;nbsp; &lt;/p&gt;
&lt;p&gt;Adapun beberapa customer IAG yang ada di beberapa negara.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://wss-id.org/blogs/bobbyprimasta/IAG%20Customer.JPG"&gt;&lt;img style="WIDTH:718px;HEIGHT:346px;" height="401" src="http://wss-id.org/blogs/bobbyprimasta/IAG%20Customer.JPG" width="718" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Semoga Membantu.&lt;/p&gt;
&lt;p&gt;Terima Kasih.&amp;nbsp;&amp;nbsp; &lt;/p&gt;
&lt;div class = "shareblock"&gt;&lt;strong&gt;Share this post: &lt;/strong&gt;&lt;a href="mailto:?body=Thought you might like this: http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/vpn-ssl-dengan-microsoft-inteligent-application-gateway-iag-2007.aspx&amp;amp;subject=VPN SSL dengan Microsoft Inteligent Application Gateway(IAG) 2007" target="_blank" title="Send via email"&gt;&lt;img src="http://wss-id.org/Images/Share.Mail.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.facebook.com/sharer.php?u=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/vpn-ssl-dengan-microsoft-inteligent-application-gateway-iag-2007.aspx&amp;amp;t=VPN+SSL+dengan+Microsoft+Inteligent+Application+Gateway(IAG)+2007" target="_blank" title="Submit VPN SSL dengan Microsoft Inteligent Application Gateway(IAG) 2007 to DotNetKicks"&gt;&lt;img src="http://wss-id.org/Images/Share.Facebook.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://del.icio.us/post?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/vpn-ssl-dengan-microsoft-inteligent-application-gateway-iag-2007.aspx&amp;amp;title=VPN+SSL+dengan+Microsoft+Inteligent+Application+Gateway(IAG)+2007" target="_blank" title="Submit VPN SSL dengan Microsoft Inteligent Application Gateway(IAG) 2007 to del.icio.us"&gt;&lt;img src="http://wss-id.org/Images/Share.Delicious.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="http://www.digg.com/submit?url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/vpn-ssl-dengan-microsoft-inteligent-application-gateway-iag-2007.aspx&amp;amp;phase=2" target="_blank" title="Submit VPN SSL dengan Microsoft Inteligent Application Gateway(IAG) 2007 to digg.com"&gt;&lt;img src="http://wss-id.org/Images/Share.Digg.16.gif" border="0"&gt;&lt;/a&gt; | &lt;a href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/04/vpn-ssl-dengan-microsoft-inteligent-application-gateway-iag-2007.aspx&amp;amp;title=VPN+SSL+dengan+Microsoft+Inteligent+Application+Gateway(IAG)+2007" target="_blank" title="Add VPN SSL dengan Microsoft Inteligent Application Gateway(IAG) 2007 to Live Bookmarks"&gt;&lt;img src="http://wss-id.org/Images/Share.Live.16.gif" border="0"&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://wss-id.org/aggbug.aspx?PostID=11109" width="1" height="1"&gt;</description><category domain="http://wss-id.org/blogs/bobbyprimasta/archive/tags/IAG+2007/default.aspx">IAG 2007</category></item><item><title>Manage Active Directory object dengan menggunakan command line dan script</title><link>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/02/memanage-active-directory-object-dengan-menggunakan-command-line-dan-script.aspx</link><pubDate>Fri, 02 May 2008 11:34:00 GMT</pubDate><guid isPermaLink="false">a9e5b9e7-f783-43c6-aeba-199df74da577:10871</guid><dc:creator>Bobby Primasta</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://wss-id.org/blogs/bobbyprimasta/rsscomments.aspx?PostID=10871</wfw:commentRss><comments>http://wss-id.org/blogs/bobbyprimasta/archive/2008/05/02/memanage-active-directory-object-dengan-menggunakan-command-line-dan-script.aspx#comments</comments><description>&lt;p&gt;&lt;b&gt;Script &lt;/b&gt;atau&lt;b&gt; command line&lt;/b&gt; sangat berguna ketika kita akan membuat banyak user&amp;nbsp;atau objek-objek yang lain seperti Group dan OU, contohnya ada penambahan karyawan 200 orang atau lebih, kita akan cukup direpotkan ketika kita akan membuatnya melalui wizard &lt;b&gt;Active Directory Users and Computers, &lt;/b&gt;maka kita akan mengklik wizard nya sebanyak 200 kali atau lebih, sedangkan apabila kita menggunakan script maka kita hanya mengedit nama usernya saja dan membuat 200 user tersebut sekaligus dan bagi mereka yang sebelumnya memang sudah terbiasa dan lebih menyukai &lt;b&gt;command line&lt;/b&gt; dibandingkan dengan &lt;b&gt;GUI(Graphics User Interface).&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Ada beberapa pun beberapa contoh dan cara menjalankan script melalui command prompt :&lt;/p&gt;
&lt;p&gt;&lt;b&gt;1. Windows Script Host&lt;/b&gt; &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Berupa Script digunakan untuk menambahkan, mengubah dan menghapus banyak objek pada Active Directory.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Format penulisan : &lt;b&gt;Set &amp;lt;variabel1&amp;gt; = GetObject(&amp;quot;LDAP://&amp;lt;Distinguish Name&amp;gt;&amp;quot;)&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; Set &amp;lt;variabel2&amp;gt; = &amp;lt;variabel1&amp;gt;.Create(&amp;quot;&amp;lt;objectType&amp;quot;, &amp;quot;Relative Distinguish Name&amp;quot;) &lt;br /&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;variabel2&amp;gt;.SetInfo&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ketik Script di bawah ini, kemudian save dengan extension &lt;b&gt;.vbs(vbscript) :&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href="http://wss-id.org/blogs/bobbyprimasta/vbScript.JPG"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/vbScript.JPG" border="0" alt="" /&gt;&lt;/a&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Kemudian pada command prompt ketik :&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; wscrirpt.exe windowscript.vbs&lt;/b&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href="http://wss-id.org/blogs/bobbyprimasta/Hasil%20VBScript.JPG"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/Hasil%20VBScript.JPG" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;b&gt;2.&lt;/b&gt; &lt;b&gt;CSVDE(Comma-Separated Value Data Exchange)&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Berupa Script digunakan untuk menambahkan&amp;nbsp;banyak objek pada Active Directory(tidak bisa menghapus mengubah).&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Format penulisan : &lt;b&gt;DN,&amp;lt;objectclass&amp;gt;,&amp;lt;attribute&amp;gt;,&amp;lt;attribute&amp;gt;&lt;/b&gt; &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ketik Script di bawah ini, kemudian save dengan extension &lt;b&gt;.csv :&lt;/b&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://wss-id.org/blogs/bobbyprimasta/Csvde%20Script.JPG"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/Csvde%20Script.JPG" border="0" alt="" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Kemudian pada command prompt ketik :&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;b&gt;csvde -i -f csvde.csv -b Administrator woodgrovebank.com P@ssw0rd&lt;/b&gt;&amp;nbsp; &lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href="http://wss-id.org/blogs/bobbyprimasta/Hasil%20Csvde%20Script.JPG"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/Hasil%20Csvde%20Script.JPG" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;3. LDIFDE (Lightweight Directory Access Protocol Data Interchange Format Directory Exchange)&lt;/b&gt; &amp;nbsp; &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Berupa Script digunakan untuk menambahkan, mengubah dan menghapus suatu object dalam Active Directory.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Format penulisan : &lt;b&gt;dn:&amp;lt;Distinguish Name&amp;gt;&amp;nbsp;&amp;nbsp; &lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; ChangeType:&amp;lt;type : add/del&amp;gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; objectClass: &amp;lt;object : user/OU/computer&amp;gt;&lt;/b&gt; &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ketik Script di bawah ini, kemudian save dengan extension &lt;b&gt;.ldf :&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href="http://wss-id.org/blogs/bobbyprimasta/Ldifde%20Script.JPG"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/Ldifde%20Script.JPG" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Kemudian pada command prompt ketik :&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ldfide -i -k -f ldifde.ldf -b Administrator woodgrovebank.com P@ssw0rd&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;a href="http://wss-id.org/blogs/bobbyprimasta/Hasil%20Ldifde%20Script.JPG"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/Hasil%20Ldifde%20Script.JPG" border="0" alt="" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;4. Command Prompt&lt;/b&gt; &amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;b&gt;&amp;gt;&amp;gt;&amp;gt; DSADD&lt;/b&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command line yang digunakan untuk menambahkan object dalam Active Directory.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Format Penulisan : &lt;b&gt;dsadd &amp;lt;ObjectType&amp;gt; &amp;lt;Distinguish Name&amp;gt; attributes&lt;/b&gt; &lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Pada command prompt ketik :&amp;nbsp;&lt;b&gt;&lt;/b&gt; &lt;/p&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; &lt;a href="http://wss-id.org/blogs/bobbyprimasta/DSADD%20Command.JPG"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/DSADD%20Command.JPG" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;b&gt;&amp;gt;&amp;gt;&amp;gt; DSMOD&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command line yang digunakan untuk mengubah object dalam Active Directory.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Format Penulisan : &lt;b&gt;dsmod &amp;lt;Object Type&amp;gt; &amp;lt;Distinguish Name&amp;gt; attributes &lt;/b&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Pada command prompt ketik : &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href="http://wss-id.org/blogs/bobbyprimasta/DSMOD%20Command.JPG"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/DSMOD%20Command.JPG" border="0" alt="" /&gt;&lt;/a&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;b&gt;&amp;gt;&amp;gt;&amp;gt; DSMOVE&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command line yang digunakan untuk memindahkan object dalam Active Directory.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Format Penulisan : &lt;b&gt;dsmove &amp;lt;Distinguish Name&amp;gt; -newparent &amp;lt;Distinguish Name&amp;gt; &lt;/b&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Pada command prompt ketik : &lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href="http://wss-id.org/blogs/bobbyprimasta/DSMOVE%20Command.JPG"&gt;&lt;img src="http://wss-id.org/blogs/bobbyprimasta/DSMOVE%20Command.JPG" border="0" alt="" /&gt;&lt;/a&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;b&gt;&amp;gt;&amp;gt;&amp;gt; DSGET&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command line yang digunakan untuk menampilkan value dan att