The words you are searching are inside this book. To get more targeted content, please make full-text search by clicking here.
Discover the best professional documents and content resources in AnyFlip Document Base.
Search
Published by ritawidiaa31, 2022-06-08 03:21:35

modul-praktikum-jkd-s1-ata-2015-v1 (1)

modul-praktikum-jkd-s1-ata-2015-v1 (1)

Gambar 8. 11 : Confirmation pengaturan DHCP Server
11. Lalu tunggu hingga Installasi DHCP Server Succes

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8. 12 : Results Installasi DHCP Server

| UGLaboratorium Lanjut Sistem Komputer 251

8.3 Installasi dan Konfigurasi Network Policy and Access Services
Untuk melalukan instalasi dan konfigurasi Network Policy and Access

Services adalah sebagai berikut :

1. Klik Start  Administrative Tools  Server Manager, sehingga tampil jendela Server
Manager.

2. Pilih Role kemudian klik Add Roles.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8. 13 : Add Roles Wizard
3. Beri centang pada Network Policy and Access Services. Klik Next

| UGLaboratorium Lanjut Sistem Komputer 252

Gambar 8.14 : Select Server Roles
Kemudian akan muncul Informasi Network Policy and Access Services. Klik Next.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.15 : Network Acess Policy and Access Services

4. Setelah itu akan muncul select role services, kemudian beri centang pada Routing and
Remote Services. Lalu klik Next.

| UGLaboratorium Lanjut Sistem Komputer 253

Gambar 8.16 : Roles Services Network Pilicy and Access Services
5. Kemudian akan muncul jendela konfirmasi dari Installation Selection. Lalu klik Install.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8. 17 : Confirm Installation Selection

| UGLaboratorium Lanjut Sistem Komputer 254

6. Setelah itu proses installasi akan berjalan, setelah selesai klik close.

Gambar 8. 18 : Installation Progress

7. Langkah selanjutnya adalah mengkonfigurasi Network Policy and Access Services.
Klik Start  Administrative Tools  Routing and Remote Access.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA

| UGLaboratorium Lanjut Sistem Komputer 255

Gambar 8. 19 : Routing and Remote Access

8. Kemudian akan muncul jendela Routing and Remote Access. Klik kanan pada
SERVER_2008, lalu pilih Configure and Enable Routing and Remote Access,

Gambar 8.20 : Configure and Enable Routing and Remote Access

9. Kemudian akan muncul setup wizard pada Routing and Remote Access Server, klik
Next.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.21 : Routing and Remote Access Server Setup Wizard

| UGLaboratorium Lanjut Sistem Komputer 256

10. Setelah itu akan muncul jendela konfigurasi, Pilih Network Address Translation
(NAT) kemudian klik Next.

Gambar 8.22 : Configuration Routing and Remote Access Server Setup Wizard
11. Setelah itu pilih public interface yang terhubung ke internet. Kemudian klik Next.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.23 : NAT Internet Connection

| UGLaboratorium Lanjut Sistem Komputer 257

12. Setelah itu klik Finish.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.24 : Completing the Routing and Remote Access Server Setup Wizard

8.4 Installasi dan Konfigurasi Web Server (IIS)
Untuk melakukan installasi dan konfigurasi Web Server (IIS) dapat melakukan

langkah-langkah seperti dibawah ini:
1. Klik Start -> Administrative Tools -> Server Manager, sehingga tampil jendela
Server Manager.

Gambar 8. 25 : Server Manager
2. Pilih Role kemudian klik Add Roles

| UGLaboratorium Lanjut Sistem Komputer 258

3. Pada Jendela Server Roles checklist Web Server (IIS), lalu klik Next untuk
melanjutkan.

Gambar 8. 26 : Select Server Roles
4. Lalu akan masuk Web Server (IIS) Roles Services, lalu checklist beberapa roles

services seperti gambar berikut :

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA

| UGLaboratorium Lanjut Sistem Komputer 259

Gambar 8. 27 : Web Server (IIS) Roles Services

5. Lalu klik Next, akan masuk kejendela confirmation, teruskan dengan klik Install
untuk melakukan penginstallan, tunggu sampai jendela results menampilkan
Installation Successeded.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8. 28 : Results Installasi Web Server (IIS)

8.5 Web Server IIS (Membuat FTP Server)
Untuk membuat FTP Server pada Web Server IIS, ikutilah langkah-langkah dibawah

ini :
1. Klik Start  Administrative tools  Internet Information Service (IIS)
Manager, sehingga tampil jendela IIS Manager.

| UGLaboratorium Lanjut Sistem Komputer 260

Gambar 8. 29 : Iternet Information Services (IIS) Manager

2. Lalu pada IIS Manager , klik kanan pada sites  pilih Add FTP Sites, maka akan
memunculkan jendela baru Add FTP Site

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA

| UGLaboratorium Lanjut Sistem Komputer 261

Gambar 8. 30 : Internet Information Service (IIS) Manager

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8. 31 : Add FTP Site

Pada FTP site name isikan : www.acsl.com dan pada physical path buat direktori
baru bernama www.acsl.com pada C:\inetpub sehingga menjadi :
C:\inetpub\www.acsl.com. kemudian klik next untuk melanjutkan

3. Kemudian akan muncul jendela Binding and SSL Setting, lalu isikan seperti
gambar berikut, kemudian klik tombol Next untuk melanjutkan :

IP Address : 192.169.2.1 Port : 21

Cheklist Start FTP Site automatically

Dan untuk SSL pilih Allow SSL

| UGLaboratorium Lanjut Sistem Komputer 262

Gambar 8. 32 : FTP Site Binding and SSL

4. Lalu setelah melakukan Binding and SSL, kemudian masuk ke jendela
Authentication and Authorization Information, ikuti konfigurasi Authentication
and Authorization seperti gambar berikut, kemudian klik tombol Finish :

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8. 33 : Authentication and Authorization Information

| UGLaboratorium Lanjut Sistem Komputer 263

5. Kemudian setelah berhasil membuat FTP Site, kita akan mencoba mengetestnya
melalui Command Prompt (CMD). Buka cmd lalu ketikkan “ftp 192.169.2.1”
tanpa tanda kutip lalu enter. Dan masukkan user dan password user

Administrator Windows Server 2008 R2.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8. 34 : FTP melalui Command Prompt (CMD)

8.6 Melakukan test FTP melalui Client

Untuk mengetest melalui klien kita harus mengkoneksikan pc klien dengan pc
windows server berikut langkah – langkahnya :

1. Dengan menggunakan komputer klien klik menu Start  Setting  Control Panel,
kemudian pilih Network Connections.

2. Kemudian klik kanan pada Local Area Connection pilih Properties.

3. Lalu akan muncul jendela Local Area Connection Properties lalu pilih Internet
Properties (TCP/IP) kemudian klik Properties, yang akan memunculkan jendela
baru Internet Properties (TCP/IP) Properties lalu pilih Use the following DNS Server
Addresses, kemudian masukkan ip pc windows server.

| UGLaboratorium Lanjut Sistem Komputer 264

Gambar 8.35 : Local Area Connection & TCP/IP Properties

4. Selanjutnya kita akan mengubah System Properties, Klik Start  Setting  Control
Panel, kemudian pilih System.

5. Setelah itu akan muncul System Properties, lalu pilih tab Computer Name. isikan
computer description dengan nama user yang telah di buat di active directory dalam
contoh ini kita akan menggunakan user : acsl001 yang telah dibuat sebelumnya.
Kemudian klik tombol Change …

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA

| UGLaboratorium Lanjut Sistem Komputer 265

Gambar 8.36 : Tab Computer Name System Properties
6. Pada Computer Change Name isikan seperti dibawah ini, setelah itu klik Ok.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.36 : Computer Name Changes

7. Pada langkah selanjutnya isikan user name dan password yang telah dibuat,
misalnya pada gambar dibawah ini kita memasukkan user name dan password

| UGLaboratorium Lanjut Sistem Komputer 266

untuk acsl001. Jika password dan user name yang dimasukkan telah benar maka akan
muncul pemberitahuan welcome to the acsl.com domain. Setelah itu Klik Ok.

Gambar 8. 37 : Computer Name Changes
8. Kemudian Restartlah Komputer dengan mengklik Ok.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.38 : Pemberitahuan Restart Komputer

9. Setelah Restart komputer dilakukan, maka akan muncul Log on to Windows, untuk
dapat memasuki domain yang telah dibuat klik tombol Options pilihlah Log on to
ACSL001 (this computer), Kemudian masukkan user name dan password komputer
anda.

| UGLaboratorium Lanjut Sistem Komputer 267

Gambar 8.39 : Log On to Windows

10. Lalu Klik Ok dan kita akan masuk sebagai user dari domain acsl.com.

11. Lalu buka Command Prompt (CMD) lalu ketikkan “ftp 192.169.2.1” tanpa tanda
kutip lalu enter. Dan masukkan user dan password user Administrator Windows
Server 2008 R2.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.40 : Test FTP di klien

| UGLaboratorium Lanjut Sistem Komputer 268

8.7 Membatasi user / group yang diperbolehkan akses ke FTP

Untuk membatasi user / group yang diperbolehkan akses ke FTP, ikuti langkah –
langkah berikut :

1. Klik Start  Administrative tools  Active Directory User and Computers,
lalu akan muncul jendela ADUC. Disini kita akan membuat user dan group yang
nanti akan di gunakan untuk mengakses ke ftp.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.41 : Administrative Tools

2. Lalu expand domain acsl.com, klik pada Users, kemudian klik kanan pilih New
User.

| UGLaboratorium Lanjut Sistem Komputer 269

Gambar 8.42 : Active Directory Users and Computers

3. Lalu akan masuk ke jendela New Object – User, disini kita akan membuat user
yang akan digunakan untuk akses ke FTP . isi seperti gambar berikut lalu setelah
selesai klik Next untuk melanjutkan :

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.43 : Add Object - User

| UGLaboratorium Lanjut Sistem Komputer 270

4. Kemudian kita harus membuat password untuk yang dibuat pada contoh ini
password untuk user : ftpacsl01 adalah 4cslFTP001, password harus dibuat unik
karena default security user windows server 2008 dengan campuran huruf biasa /
kapital dan angka. Lalu centang pada pilihan Password never expires agar
password tidak pernah kadarluasa untuk user tersebut.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.44 : New Object – User (Create Password)

Kemudian klik tombol Next untuk melanjutkan jika berhasil akan keluar jendela
New Object - User, Jika muncul notifikasi pemberitahuan tentang password, harap
buat password seunik mungkin yang berbeda dengan username.

5. Kembali ke jendela Active Directory User and Computers, masih di Users klik
kanan lalu new pilih Group

| UGLaboratorium Lanjut Sistem Komputer 271

Gambar 8.45 : Active Directory Users and Computers

6. Lalu akan muncul jendela New Object – Group, lalu isikan seperti gambar
berikut ini, Lalu klik OK:

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.46 : New Object - Group

| UGLaboratorium Lanjut Sistem Komputer 272

7. Kemudian kita akan memasukkan user ke dalam group yang telah kita buat
dengan cara klik kanan pada user yang telah di buat lalu pilih Add to a group.

Gambar 8.47 : Add User ke Group

8. Lalu akan muncul jendela Select Groups, pada Enter the object name to select ,
ketikkan nama group yang dibuat lalu klik tombol Check Names untuk
memastikan apakah nama group yang di ketikkan ada di domain acsl.com, lalu
klik OK.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.48 : Select Groups

9. Untuk melihat List user yang terdapat di dalam group yang dibuat Klik kanan
pada Group FTP_USERs lalu pilih Properties , kemudian arahkan ke tab
Members.

| UGLaboratorium Lanjut Sistem Komputer 273

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.49 : Group Properties

10. Lalu masuk ke Internet Information Service (IIS) Manager untuk mulai
mengkonfigurasi site ftp yang telah di buat tadi. Untuk masuk ke IIS Manager
dengan cara Klik Start  Administrative tools  Internet Information
Services (IIS) Manager lalu expand folder Sites. Klik www.acsl.com

| UGLaboratorium Lanjut Sistem Komputer 274

Gambar 8.50 : IIS Manager

11. Kemudian klik FTP Authorization Rules (Icon gambar kunci), lalu akan masuk
ke jendela FTP Authorization Rules, klik Edit lalu akan muncul jendela Edit
Allow Authorization Rule.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.51 : FTP Authorization Rules

| UGLaboratorium Lanjut Sistem Komputer 275

Terdapat dua menu pilihan yakni Allow access to this content to dan
Permissions berikut penjelasannya :

Allow access to this content to : untuk memberikan hak akses kepada user /
group yang dikehendaki.

-All Users : Semua User pada domain dan Anonymous User
-All Anonymous : Hanya Anonymous User

-Specified roles or user groups : Spesifik OU (Organization Unit) / group
yang terdapat di domain

-Specified User : hanya beberapa user yang dikehendaki
Permissions : izin yang di perbolehkan untuk user yang mengakses file / folder di
ftp. Terdapat dua izin membaca dan menulis

12. Hasil akhir melakukan test menggunakan Command Prompt (CMD)

Login menggunakan akun yang berada di group

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.52 : FTP Login Successful

Login menggunakan akun yang tidak berada di group 276

| UGLaboratorium Lanjut Sistem Komputer

Gambar 8.53 : FTP Login Failed

8.8 Membatasi file ektensi yang bisa masuk melalui FTP

Untuk membatasi file yang bisa masuk melalui protocol FTP dalam praktikum ini kita
akan memblok ekstensi file, berikut langkah – langkahnya :

1. Klik Start  Administrative tools  Internet Information Services (IIS)
Manager lalu expand folder Sites. Klik www.acsl.com

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.54 : IIS Manager

| UGLaboratorium Lanjut Sistem Komputer 277

2. Kemudian klik FTP Request Filtering, lalu akan masuk ke jendela FTP Request
Filtering, Klik Deny File Extension lalu masukkan Nama Ekstensi file yang akan
di blok pada inputan kita akan memblok file .exe klik OK untuk selesai.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.55 : FTP Request Filtering

3. Untuk melakukan test percobaan kita akan menggunakan program FileZilla, isikan
Host dengan ip server ftp, dan masukkan Username & Password lalu klik
QuickConnect.

Gambar 8.56 : FileZilla

4. Lalu untuk mengetestnya terdapat dua tampilan lokasi direktori local site dan
remote site, local site menandakan direktori folder komputer anda sedangkan
remote site direktori folder ftp, untuk mengetestnya drag and drop (geser) file
berekstensi .exe yang terdapat di local site ke remote site.

| UGLaboratorium Lanjut Sistem Komputer 278

Gambar 8.57 : Local Site & Remote Site

5. Lalu akan muncul log tampilan pada program FileZilla, bahwa uploading ke FTP
server telah gagal karena Access ditolak.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.58 : Result Uploading

8.9 Konfigurasi GPO membatasi aplikasi yang dapat digunakan client
1. Buatlah user baru untuk client Windows 7 dengan nama “ user7 “ dan password
“UserPc07” tanpa tanda kutip. Langkah - langkahnya sama seperti membuat user
di atas.

| UGLaboratorium Lanjut Sistem Komputer 279

Gambar 8.59 : Add - User
2. Masuk ke client Windows 7 dan rubah sesuai gambar di bawah ini. Klik OK.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.60 : Change Computer Name

| UGLaboratorium Lanjut Sistem Komputer 280

3. Kemudian isi username sesuai gambar dan password dari server. Klik OK dan
restart.

Gambar 8.61 : Windows Security
4. Kembali ke Server 2008 R2, Klik Start  Administrative tools  Active

Directory User and Computers, klik kanan pada domain acsl.com, klik new,
Organizational Unit.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.62 : New OU

| UGLaboratorium Lanjut Sistem Komputer 281

5. Isi dengan nama BlokApp. Klik OK.

Gambar 8.63 : New Object OU
6. Kembali ke Server 2008 R2, Klik Start  Administrative tools  Active

Directory User and Computers, klik Computers, klik kanan pada CLIEN-
WIN7, klik Move

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.64 : Move Computer Client

| UGLaboratorium Lanjut Sistem Komputer 282

7. Klik BlokApp, klik OK.

Gambar 8.65 : Move BlokApp
8. Klik Start  Administrative tools  Group Policy Management, klik

BlokApp. Terlihat folder masih kosong.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.66 : Group Policy Management

| UGLaboratorium Lanjut Sistem Komputer 283

9. Klik kanan, klik Create a GPO in this domain.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.67 : Create GPO
10. Isikan nama dengan BlokApp, klik OK.

Gambar 8.68 : New GPO
11. Klik kanan pada GPO BlokApp yang telah dibuat, klik edit.

Gambar 8.69 : Edit GPO 284

| UGLaboratorium Lanjut Sistem Komputer

12. Klik Computer Configuration, klik Preference, Klik Control Panel Settings, klik
Services, klik kanan pada are kosong services, klik new, klik service.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.70 : Services Setting
13. Klik pada tanda panah di bawah.

Gambar 8.71 : Service Properties
14. Klik Application Identity, klik select.

Gambar 8.72 : Application Identity 285

| UGLaboratorium Lanjut Sistem Komputer

15. Service name berganti menjadi AppIDScv, rubah Startup menjadi Automatic,
Start action menjadi Start service. Klik OK.

Gambar 8.73 : New Service
16. Pastikan services berjalan sesuai gambar di bawah ini.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.74 : Services Status

| UGLaboratorium Lanjut Sistem Komputer 286

17. Klik Windows Settings, Security Settings, AppLocker. Configure rule
enforcement.

Gambar 8.75 : Configure Rule
18. Pada Executable rules, beri centang Configured sesuai gambar. Klik OK.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.76 : Applocker Properties

| UGLaboratorium Lanjut Sistem Komputer 287

19. Klik Executable Rules, klik kanan pada halaman kosong sebelah kanan, klik
Create Default Rules.

Gambar 8.77 : Create Default Rules
20. Klik kanan pada halaman kosong, klik Create New Rule.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.78 : Create New Rule

| UGLaboratorium Lanjut Sistem Komputer 288

21. Klil Next.

Gambar 8.79 : Executable Rules

22. Pada user or group, klik select, masukan user7 pada object name, klik Check
Names, klik OK.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.80 : User and Group

| UGLaboratorium Lanjut Sistem Komputer 289

23. Klik Deny pada Action. Klik OK.

Gambar 8.89 : Permissions
24. Klik Path, klik Next.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.81 : Conditions

| UGLaboratorium Lanjut Sistem Komputer 290

25. Klik Browse Folders.

Gambar 8.82 : Path
26. Klik Local Disk, Program Files, Internet Explorer. Klik OK.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.83 : Browse Folder

| UGLaboratorium Lanjut Sistem Komputer 291

27. Klik Next.

Gambar 8.84 : Selected Path

28. Klik Next.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.85 : Exceptions

| UGLaboratorium Lanjut Sistem Komputer 292

29. Klik Create.

Gambar 8.86 : Name and Description
30. Akan mucul rule baru yang telah di buat tadi.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.87 : User Rule

| UGLaboratorium Lanjut Sistem Komputer 293

31. Buka CMD, ketik gpupdate /force. Restart Windows Server 2008 R2.

8.10 Melakukan test pada client
1. Masuk ke pc client menggunakan account “user7” dan password “UserPc07”.
2. Klik Internet Explorer, jika berhasil maka akan mucul keterangan seperti gambar
di bawah ini.

MODUL PRAKTIKUM JKD S1 | UNIVERSITAS GUNADARMA Gambar 8.88 : Hasil Test

| UGLaboratorium Lanjut Sistem Komputer 294


Click to View FlipBook Version