<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://mugi.or.id/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"><channel><title>Andik Susilo Blog's : Active Directory, Keamanan Windows</title><link>http://mugi.or.id/blogs/andiksusilo/archive/tags/Active+Directory/Keamanan+Windows/default.aspx</link><description>Tags: Active Directory, Keamanan Windows</description><dc:language>en</dc:language><generator>CommunityServer 2008 SP1 (Build: 30619.63)</generator><item><title>Rename The Administrator Account Windows Server 2008 R2</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/14/rename-the-administrator-account-windows-server-2008-r2.aspx</link><pubDate>Thu, 14 Jan 2010 15:45:18 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:3906</guid><dc:creator>Andik susilo</dc:creator><slash:comments>10</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=3906</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/14/rename-the-administrator-account-windows-server-2008-r2.aspx#comments</comments><description>&lt;p align="justify"&gt;Sebagai seorang System Administrator sering kali melupakan hal-hal yang sepele. Salah satunya yaitu membiarkan akun Administrator secara default. Ketika bicara tentang keamanan (security) pengaturan secara default sangat di haramkan. Karena banyaknya aplikasi Cracking yang memanfaatkan pengaturan default untuk mendapatkan hak akses system atau juga meng-eksploitasinya.&amp;#160; &lt;/p&gt;  &lt;p align="justify"&gt;Salah satunya Crack dan Recovery password yang memanfaatkan pengaturan default akun administrator untuk mendapatkan passowrdnya, selain menggunakan akun administrator juga menggunakan UID (Administrator UID = 500). Oleh sebab itu di harapkan setelah selesai menginstall Windows Server untuk me-rename (merubah) akun administrator. &lt;/p&gt;  &lt;p align="justify"&gt;Untuk me-rename akun adminsitrator pada Windows Server 2008 R2&lt;/p&gt;  &lt;p align="justify"&gt;1. Buka Server Manager, klik pada &lt;strong&gt;Roles&lt;/strong&gt; – &lt;strong&gt;Active Directory Services &lt;/strong&gt;– &lt;strong&gt;Active Directory User and Computer &lt;/strong&gt;– kemudian domain anda (&lt;strong&gt;jendelopitu.com&lt;/strong&gt;) – &lt;strong&gt;User &lt;/strong&gt;kemudian klik kanan pada akun &lt;strong&gt;Administrator&lt;/strong&gt; pilih &lt;strong&gt;Rename&lt;/strong&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/1_5F00_45E68760.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="server manager" border="0" alt="server manager" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/1_5F00_thumb_5F00_39949BD2.jpg" width="479" height="360" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;2. Rename akun Administrator anda, rename akun administrator menjadi &lt;strong&gt;mariaozawa&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/2_5F00_21315BEA.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="active direstory user and computer" border="0" alt="active direstory user and computer" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/2_5F00_thumb_5F00_66496779.jpg" width="481" height="362" /&gt;&lt;/a&gt; 3. Muncul Warning, di informasikanbahwa akun administrator sedang di gunakan, dianjurkan setelah selesai me-rename untuk segera logoff dan login dengan nama user yang baru.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/3_5F00_25C352A5.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="Administrator" border="0" alt="Administrator" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/3_5F00_thumb_5F00_4469551C.jpg" width="478" height="359" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;4. Selanjutnya muncul jendela Rename User isi :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Full name&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : Mariaozawa &lt;/li&gt;    &lt;li&gt;First name&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : maria &lt;/li&gt;    &lt;li&gt;Last name&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : ozawa &lt;/li&gt;    &lt;li&gt;Display name&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : maria ozawa &lt;/li&gt;    &lt;li&gt;User logon name&amp;#160; : mariaozawa domain :@jendelopitu.com &lt;/li&gt;    &lt;li&gt;User logon name (pre-windows 2000) : mariaozawa &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Setelah selesai mengisi klik &lt;strong&gt;Ok&lt;/strong&gt; dan L&lt;strong&gt;ogoff &lt;/strong&gt;kemudian L&lt;strong&gt;ogin&lt;/strong&gt; kembali dengan akun mariaozawa.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/4_5F00_40F797A7.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="add user" border="0" alt="add user" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/4_5F00_thumb_5F00_1C62B7CB.jpg" width="484" height="364" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=3906" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Active+Directory/default.aspx">Active Directory</category></item><item><title>Restrict user can only log on 1 computer</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2009/12/24/restrict-user-can-only-log-on-1-computer.aspx</link><pubDate>Thu, 24 Dec 2009 02:13:51 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:3472</guid><dc:creator>Andik susilo</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=3472</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2009/12/24/restrict-user-can-only-log-on-1-computer.aspx#comments</comments><description>&lt;p align="justify"&gt;Kadang kita menemukan kasus user yang selalu login berpindah2 (Login di berbgai PC),hal ini kadang merepotkan ketika policy perusahaan hanya mengijinkan 1 Login hanya untuk 1 PC, secara teknis hal ini juga merugikan karena akan memakan resource jaringan karena setiap login harus user akan melakukan setting profile lagi. Selain itu juga akan meninggalkan profile di PC yang bukan seharusnya dia login otomatis hal itu akan memakan space hardisk.&amp;#160; &lt;br /&gt;Untuk mengatasi hal itu kita bisa membatasi 1 login hanya untuk 1 computer yaitu dengan masuk ke Active directory Users And Computers     &lt;br /&gt;start - run ketik dsa.msc     &lt;br /&gt;atau dari administatif tools     &lt;br /&gt;pilih user yang akan di batasi kemudian klik kanan properties pilih tab account     &lt;br /&gt;klik tombol Log On to.. - To following komputers     &lt;br /&gt;Tambahnkan nama komputernya &lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/user_5F00_65B4C0EC.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="user" border="0" alt="user" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/user_5F00_thumb_5F00_3C79B089.jpg" width="452" height="340" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=3472" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/GPO/default.aspx">GPO</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Active+Directory/default.aspx">Active Directory</category></item><item><title>Active Directory Recycle Bin</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2009/12/23/active-directory-recycle-bin.aspx</link><pubDate>Wed, 23 Dec 2009 14:15:18 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:3461</guid><dc:creator>Andik susilo</dc:creator><slash:comments>4</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=3461</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2009/12/23/active-directory-recycle-bin.aspx#comments</comments><description>&lt;p align="justify"&gt;Salah satu fitur baru pada&amp;#160; pada Active Directory Domain Services (AD DS) Windows server 2008 R2 yaitu Active Directory Recycle Bin dimana ketika anda melakukan ‘kecelakaan’ menghapus user tidak sengaja pada Active Directory Domain Services (AD DS) and Active Directory Lightweight Directory Services (AD LDS) anda tidak perlu lagi harus me-restore dari Windows Server Backup.&lt;/p&gt;  &lt;p align="justify"&gt;Pada windows 2003 dan 2008 untuk mengembalikan object (user, computer, Group etc) yang terhapus anda harus me-restore dari bacukp AD DS yang terdapat pada windows server backup. Untuk melakukan restore object DC harus di restar kemudian masuk ke dalam DSRM selanjutnya anda bisa menggunakan NTDSUTILS untuk menandai object untuk di restore. Pada saat anda melakukan restore ini Domain controler akan mati, tentu saja hal ini akan membuat service untuk client tidak tersedia. Dengan fitur ini bisa membantu mengurangi downtime Directory services. &lt;/p&gt;  &lt;p align="justify"&gt;Secara default Active Directory Recycle Bin pada keadaan desable, untuk mengaktifkannya (enable) anda harus melakukan raise functional level AD DS dan AD LDS ke Windows 2008 R2. Sifat Active Directory Recycle Bin ini adalah irreversible artinya ketika anda sudah mengaktifkan anda tidak bisa lagi untuk menonaktifkanya.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ADDSrecyclebin_5F00_272AA9FD.gif"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="ADDS-recyclebin" border="0" alt="ADDS-recyclebin" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ADDSrecyclebin_5F00_thumb_5F00_6A828592.gif" width="381" height="177" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Gambar &lt;a title="http://technet.microsoft.com/en-us/library/dd391916%28WS.10%29.aspx" href="http://technet.microsoft.com/en-us/library/dd391916%28WS.10%29.aspx"&gt;http://technet.microsoft.com/en-us/library/dd391916%28WS.10%29.aspx&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Setalah anda mengaktifkan Active Directory Recycle Bin tersebut ketika anda menghapus object, ocject tidak akan di hapus seacara langsung tetapi akan di beri tanda “deleted” dan di tempatkan pada sebuah kontainer yang di sebut Deleted Objects. Sistem ini sama ketika anda menghapus file pada Windows Explorer (tanpa menekan tombol shift), file yang terhapus tidak akan di hapus tetapi di tempatkan pada di recycle bin dan untuk mengembalikannya anda tinggal me-restorenya. &lt;/p&gt;  &lt;p align="justify"&gt;Penting :&lt;/p&gt;  &lt;p align="justify"&gt;Ketika Active Directory Recycle Bin di aktifkan, object yang telah di hapus sebelum Active Directory Recycle Bin di aktifkan tidak bisa di gunakan lagi, untuk mengembalikanya anda harus menggunakan Windows server backup. Lifetime default Active Directory Recycle Bin adalah 180 hari mungkin anda bisa merubahnya sesaui dengan pertimbangan anda sendiri. Untuk merubah lifetime Active Directory Recycle Bin anda bisa merubahnya pada atribut &lt;strong&gt;msDS-deletedObjectLifetime.&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Active Directory Recycle Bin di ikutsertakan pada :&lt;/p&gt;  &lt;li&gt;Windows Server 2008 R2 Standard &lt;/li&gt;  &lt;li&gt;Windows Server 2008 R2 Enterprise &lt;/li&gt;  &lt;li&gt;Windows Server 2008 R2 Datacenter    &lt;p&gt;dan tidak di sertakan pada &lt;/p&gt; &lt;/li&gt;  &lt;li&gt;Windows Server 2008 R2 for Itanium-Based Systems &lt;/li&gt;  &lt;li&gt;Windows Web Server 2008 R2   &lt;p&gt;&lt;/p&gt; &lt;/li&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=3461" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Active+Directory/default.aspx">Active Directory</category></item></channel></rss>