Konfigurasi Group Policy Object (GPO) Pada Active Directory Server 2003
Beberapa Resource yang perlu dibatasi tersebut meliputi :
- Resource PC Client yang ada termasuk License CAL
- Resource Printer Server ataupun Printer Sharing
- Resource FileServer atau FileSharing
- Akses User Authentikasi
- Otorisasi Install Aplikasi
- Email Server / MS Exchange Server
- Fax Server
- Email Client
- Akses WebServer
- DataBase Server, dll…
- Mengatur Model/Type Password
- User Configuration
- Mengatur Jadwal on/of
- Mengatur Display User
- Menon-aktifkan Program/Applikasi tertentu
- Dan lain sebgainya
Berikut cara konfigurasi Group Policy Object ( GPO) - Active Directory
Langkah pertama masuk start → Administratif Tools → Domain Controller Security Policy atau bisa juga diakses dengan Active Directory Users & Computers
Muncul jendela konfigurasi Group Policy yang dapat kita sesuaikan program apa sajakah yang perlu kita setting, contoh :
Mengganti modl/type password
Mengganti Type password pada active directory win.2003
Metode kesepakatan bersama dalam sebuah instalasi jaringan komputer
untuk menentukan type password, Hal ini akan menjadi kendala para pemula
Administrator Windows Server , sehingga akan mengakibatkan
Administrator gagal melalukan Create New User. Sebetulnya hanya masalah
"Password must meet complexity requirement".
Minimal panjang password adalah 5 karakter dan tidak harus compleks (Anggapan kompleks disini dari windows, seperti harus ada perpaduan simbol, hurung, angka dls).
Setting default konfigurasi Lockout Account
Konfigurasi Lockout Account adalah kondisi dimana account user kita akan di Lockout. caranya kita klik "Account Lockout Policy".
Jika input password account salah, maka proses Login akan di tahan
selama 30 menit hingga dapat melakukan login kembali. Jika user salah
input password sebanyak 7 kalimaka account tersebut akan di Lockout / di
kunci. Jika sudah account tersebut akan di Lockout maka Administrator
harus menunggu 30 menit lagi agar bisa di buka kembali Lockout tersebut.
Hal ini bertujuan agar jika terjadi penyalahgunaan account oleh orang
lain yang tidak berhak maka delay waktu ini dapat menjadi tenggang
waktu alias mengulur waktu agar Si Administrator dapat cepat melakukan
Action.
Menonaktifkan “Autorun” secara Sentralize dari server proses ini tidak perlu melakukan setting ke PC Client satu per-satu untuk mematikan Autorun caranya
Masuk ke → Computer Configuration → Administratif Templates → System → Turn Off Autoplay.
Semoga bermanfaat.
Komentar
Posting Komentar