Theme
rez@vstn:~/blog ● live 00:00:00
Examples
Mail showing latest entries
← [ cd ~/inbox / Kembali ] shortcut: Esc
┌─ rez ~menghitung... ─┐

 

  • Kelas: XI TKJT3

  • Nama: Rezky Andrian

  • Mata Pelajaran: Administrasi Sistem Jaringan / Sistem Operasi Jaringan

  • Topik: Pembuatan DNS dan Active Directory Domain Services (AD DS) di Windows Server

  • Alokasi Waktu: 2 Pertemuan (Disesuaikan)

A. TUJUAN PEMBELAJARAN

Setelah menyelesaikan LKPD ini, peserta didik diharapkan mampu:

  1. Menjelaskan konsep dasar DNS (Domain Name System) dan Active Directory Domain Services (AD DS).

  2. Melakukan instalasi peran DNS Server di Windows Server.

  3. Melakukan instalasi peran Active Directory Domain Services (AD DS) di Windows Server.

  4. Mempromosikan server menjadi Domain Controller.

  5. Membuat User Account dan Organizational Unit (OU) di Active Directory.

  6. Menguji fungsi DNS dan Active Directory.

B. TEORI SINGKAT

  1. DNS (Domain Name System): Sistem penamaan hierarkis terdistribusi yang menerjemahkan nama domain yang mudah dibaca manusia menjadi alamat IP numerik. Pada lingkungan Windows Server, DNS berfungsi sebagai penunjuk lokasi (locator service) agar klien dapat menemukan layanan Domain Controller.

  2. Active Directory Domain Services (AD DS): Layanan direktori terpusat milik Microsoft yang mengelola otentikasi pengguna, otorisasi, hak akses, dan kebijakan keamanan (Group Policy) seluruh perangkat dalam satu domain jaringan. Server yang menjalankan layanan AD DS disebut sebagai Domain Controller (DC).

C. ALAT DAN BAHAN

  1. 1 Unit VM Windows Server (Desktop Experience) sebagai Domain Controller.

  2. 1 Unit VM Windows Client (Windows 10/11 atau Windows Client lainnya).

  3. Software Virtualisasi (Oracle VirtualBox / VMware Workstation / Hyper-V).

  4. Mode jaringan internal (Internal Network atau Host-Only) agar kedua VM saling terhubung.

D. KESELAMATAN KERJA

  1. Gunakan jaringan virtual terisolasi agar simulasi domain tidak bentrok dengan jaringan fisik sekolah/rumah.

  2. Simpan kata sandi DSRM dan Administrator di catatan aman.

  3. Pastikan kedua VM berada pada satu segmen IP yang sama sebelum pengujian domain.

E. LANGKAH KERJA DAN DOKUMENTASI PRAKTIKUM

Bagian 1: Persiapan Server (Domain Controller)

Langkah 1: Konfigurasi IP Address Statis Server

  • Buka Server Manager > klik Local Server > klik link adapter jaringan Ethernet.

  • Klik kanan adapter > Properties > klik dua kali Internet Protocol Version 4 (TCP/IPv4).

  • Pilih Use the following IP address, masukkan parameter:

    • IP Address: 192.168.29.100 

    • Subnet Mask: 255.255.255.0

    • Default Gateway: (Kosongkan atau sesuaikan jika menggunakan router)

    • Preferred DNS Server: Masukkan IP server itu sendiri (192.168.29.100) karena server akan berperan sebagai DNS Server utama.

  • Klik OK untuk menyimpan.



Langkah 2: Mengganti Hostname Server

  • Pada menu Local Server, klik link di samping Computer name.

  • Klik tombol Change..., ubah nama komputer menjadi DC01.

  • Klik OK, lalu lakukan Restart server agar perubahan nama diterapkan.



Bagian 2: Instalasi Peran DNS dan AD DS

Langkah 3: Menambahkan Peran DNS Server & Active Directory Domain Services

  • Buka Server Manager > klik Manage di pojok kanan atas > pilih Add Roles and Features.

  • Klik Next hingga tiba di tab Server Roles.

  • Beri centang pada:

    1. Active Directory Domain Services (klik Add Features pada pop-up yang muncul).

    2. DNS Server (klik Add Features pada pop-up yang muncul).

  • Klik Next terus hingga halaman Confirmation.

  • Centang opsi Restart the destination server automatically if required, lalu klik Install.

  • Tunggu hingga proses instalasi paket fitur selesai.



Bagian 3: Promosi Server Menjadi Domain Controller

Langkah 4: Konfigurasi Promosi Domain Controller (Forest Baru)

  • Setelah instalasi selesai, klik ikon Bendera Kuning (Notifications) di bagian atas Server Manager, lalu klik link Promote this server to a domain controller.

  • Pada tahap Deployment Configuration:

    • Pilih opsi Add a new forest.

    • Isi kolom Root domain name dengan format nama Anda, contoh: mylab.local



Langkah 5: Konfigurasi Opsi Domain dan Password DSRM

  • Pada tab Domain Controller Options:

    • Pastikan opsi Domain Name System (DNS) server dan Global Catalog (GC) tercentang.

    • Masukkan kata sandi pada kolom Type the Directory Services Restore Mode (DSRM) password (gunakan kombinasi huruf besar, kecil, dan angka, lalu catat).

    • Klik Next.

  • Pada tab DNS Options, abaikan peringatan delegasi DNS, langsung klik Next.

  • Pada tab Additional Options, biarkan nama NetBIOS domain name terisi otomatis (misal: user), klik Next.

  • Pada tab Paths dan Review Options, biarkan lokasi folder default, klik Next.

  • Pada tahap Prerequisites Check, tunggu hingga verifikasi selesai dan muncul tanda centang hijau ("All prerequisite checks passed successfully"), lalu klik Install.

  • Server akan otomatis melakukan restart untuk menerapkan peran Domain Controller.



Bagian 4: Membuat Organizational Unit (OU) dan User Account

Langkah 6: Membuat Organizational Unit (OU)

  • Login kembali ke Windows Server menggunakan kredensial domain (mylab.local\Administrator).

  • Buka Server Manager > klik menu Tools > pilih Active Directory Users and Computers.

  • Klik kanan pada nama domain Anda (contoh: mylab.local) > pilih New > klik Organizational Unit.

  • Masukkan nama OU, misalnya Users & Computers, lalu klik OK.

  • Di dalam OU tersebut, Anda dapat membuat sub-OU baru (misal: klik kanan Users & Computers > New > OU > beri nama Staf).



Langkah 7: Membuat Akun Pengguna (User Account)

  • Klik kanan pada sub-OU yang dituju (misal: Staf) > pilih New > klik User.

  • Isi identitas pengguna:

    • First name: Rezky

    • Last name: Ball

    • User logon name: user

    • Klik Next.

  • Masukkan password untuk user tersebut. Hilangkan centang User must change password at next logon jika ingin password langsung aktif permanen untuk uji coba.

  • Klik Next, lalu klik Finish.



Bagian 5: Pengujian Fungsi DNS dan Active Directory

Langkah 8: Uji Resolusi DNS di Sisi Server

  • Buka Command Prompt (Administrator) pada Windows Server.

  • Lakukan uji ping ke nama domain:

    DOS
    ping 192.168.29.100
    

    Verifikasi: Mendapatkan balasan (Reply) dari IP Domain Controller itu sendiri.

  • Lakukan resolusi nama DNS menggunakan nslookup:

    DOS
    nslookup mylab.local
    

    Verifikasi: Server menampilkan nama Domain Controller dan alamat IP yang sesuai.


Langkah 9: Konfigurasi Jaringan Mesin Windows Client

  • Nyalakan VM Windows Client (Windows 10/11).

  • Masuk ke Network Connections (IPv4 Properties), atur konfigurasi statis:

    • IP Address: 192.168.29.1

    • Subnet Mask: 255.255.255.0

    • Preferred DNS Server: 192.168.29.100

  • Buka CMD di klien, lakukan ping ke IP server dan ping ke nama domain:

    DOS
    ping 192.168.29.100
    ping mylab.local
    



Langkah 10: Menggabungkan Klien ke Domain (Join Domain)

  • Pada Windows Client, buka Settings / System > pilih About > klik Advanced system settings (atau link Rename this PC (advanced)).

  • Masuk ke tab Computer Name > klik tombol Change....

  • Pada opsi Member of, pilih radio button Domain, lalu ketikkan nama domain Anda: mylab.local

  • Klik OK. Ketika jendela otentikasi muncul, masukkan username: Administrator beserta password akun administrator Domain Controller Anda.

  • Tunggu hingga muncul kotak dialog sambutan: "Welcome to the mylab.local domain.".

  • Klik OK dan setujui untuk me-restart komputer klien.




CLIENT 2:



Langkah 11: Login Menggunakan Akun Domain pada Klien

  • Pada layar login Windows Client pasca-restart, pilih opsi Other user.

  • Masukkan username domain yang telah Anda buat pada Langkah 7 (format: [nama_anda]\[username] atau cukup [username]) beserta kata sandinya.

  • Tekan Enter dan tunggu proses pembuatan profil pengguna domain hingga masuk ke desktop Windows.

  • Buka kembali jendela Active Directory Users and Computers di server, periksa kontainer Computers untuk memastikan nama komputer klien sudah terdaftar secara otomatis.


CLIENT 2 :





F. HASIL PENGAMATAN / ANALISIS

1. Jelaskan fungsi utama dari DNS dalam konteks jaringan yang menggunakan Active Directory!

  • Dalam jaringan Active Directory, DNS tidak hanya berfungsi menerjemahkan nama host ke alamat IP, melainkan sebagai layanan pencari lokasi (Locator Service).

  • DNS menyimpan catatan khusus bernama SRV Records (Service Records) yang memberi tahu komputer klien lokasi fisik dari Domain Controller, layanan otentikasi Kerberos, dan Global Catalog dalam jaringan. Tanpa DNS yang terintegrasi, komputer klien tidak akan pernah bisa menemukan domain dan gagal melakukan otentikasi (join domain / login).

2. Apa perbedaan antara Forest, Domain, dan Organizational Unit (OU) dalam Active Directory?

  • Forest: Tingkat hierarki tertinggi dalam struktur Active Directory. Forest adalah wadah utama yang dapat menampung satu atau lebih struktur pohon domain (Domain Trees) yang berbagi skema database direktori, konfigurasi global, dan Global Catalog yang sama.

  • Domain: Batas keamanan (security boundary) dan wilayah administratif logis dalam direktori. Semua objek pengguna, grup, dan komputer di dalam satu domain berbagi basis data keamanan (database AD) dan kebijakan otentikasi yang seragam.

  • Organizational Unit (OU): Kontainer sub-divisi terkecil di dalam sebuah domain. OU digunakan untuk mengelompokkan objek (seperti departemen HRD, Keuangan, Staf) guna mempermudah pendelegasian wewenang administratif dan penerapan kebijakan Group Policy Object (GPO) secara spesifik.

3. Jelaskan langkah-langkah mempromosikan server menjadi Domain Controller!

  1. Menginstal peran Active Directory Domain Services (AD DS) dan DNS Server melalui Add Roles and Features di Server Manager.

  2. Mengklik notifikasi bendera kuning dan memilih tautan Promote this server to a domain controller.

  3. Memilih mode Add a new forest dan menentukan Root domain name.

  4. Mengonfigurasi kapabilitas DC (memastikan opsi DNS dan Global Catalog aktif) serta membuat kata sandi DSRM.

  5. Memverifikasi nama NetBIOS domain dan direktori penyimpanan database (NTDS.dit), log files, serta folder SYSVOL.

  6. Melewati pemeriksaan prasyarat (Prerequisites Check) dan menekan tombol Install hingga server merestart otomatis.

4. Bagaimana cara memverifikasi bahwa sebuah klien berhasil bergabung ke domain dari sisi server dan dari sisi klien?

  • Dari Sisi Klien:

    • Buka System Properties / Command Prompt; jalankan perintah whoami atau systeminfo. Kolom Domain akan menampilkan nama domain (misal: rezky.com), bukan lagi WORKGROUP.

    • Klien dapat melakukan login ke dalam sistem Windows menggunakan kredensial akun domain (Other user).

  • Dari Sisi Server:

    • Buka utilitas Active Directory Users and Computers (ADUC) di Server Manager.

    • Buka kontainer Computers; pastikan objek nama perangkat komputer milik klien (misal: DESKTOP-CLIENT01) telah terdaftar secara otomatis di dalam daftar tersebut.

5. Mengapa DSRM (Directory Services Restore Mode) password itu penting?

  • Kata sandi DSRM merupakan akun pintu darurat tingkat administrator lokal (safe-mode administrator).

  • Kredensial ini digunakan saat database Active Directory mengalami korupsi data, kegagalan booting, atau ketika administrator perlu memulihkan salinan cadangan (backup restore) database AD secara offline tanpa bergantung pada layanan otentikasi Active Directory yang sedang rusak.

G. KESIMPULAN

Berdasarkan praktikum LKPD 3 ini, saya memperoleh pemahaman mendalam mengenai instalasi dan peranan krusial dari DNS Server serta Active Directory Domain Services (AD DS) di lingkungan Windows Server. Integrasi antara DNS dan AD DS memungkinkan pengelolaan identitas, kredensial pengguna, perangkat keras, dan hak otorisasi jaringan dapat diatur dari satu titik pusat (centralized administration).

Penerapan Domain Controller membuktikan efisiensi operasional jaringan skala korporat: akun pengguna yang dibuat di server dapat langsung digunakan untuk otentikasi login pada komputer klien mana pun yang tergabung dalam domain (Single Sign-On environment). Hal ini meningkatkan standarisasi keamanan, mempermudah manajemen hak akses melalui Organizational Unit (OU), serta memangkas beban administrasi dibanding metode jaringan workgroup konvensional.

← [ cd ~/inbox / Kembali ke Feed ] ↑ scroll-to-top
└─ ─┘

Komentar (0)

↑ scroll-to-top