SlideShare une entreprise Scribd logo
1  sur  4
Télécharger pour lire hors ligne
Tips dan Trik IlmuKomputer.Com
Copyright © 2003 IlmuKomputer.Com




Integrasi SQL Server 2000 dan
Active Directory Service (ADS)
Bondhan Rio P
bondhan@skomtek.com




   Lisensi Dokumen:
   Copyright © 2003 IlmuKomputer.Com
   Seluruh dokumen di IlmuKomputer.Com dapat digunakan, dimodifikasi dan
   disebarkan secara bebas untuk tujuan bukan komersial (nonprofit), dengan syarat
   tidak menghapus atau merubah atribut penulis dan pernyataan copyright yang
   disertakan dalam setiap dokumen. Tidak diperbolehkan melakukan penulisan ulang,
   kecuali mendapatkan ijin terlebih dahulu dari IlmuKomputer.Com.



Active Directory Service
Directory service merupakan sebuah service yang digunakan untuk menghubungkan semua resource
yang ada pada jaringan dan berperan semacam sebuah buku telpon raksasa. Directory service pada
NT 4 mempunyai peran penting dalam mengatur proses logon dan administrasi security secara
terpusat.
                                              Pada generasi DS yang lebih lanjut, Microsoft
                                              memperkenalkan ADS yang disertakan bersama OS
                                              Windows 2000 server. ADS generasi kedua ini
                                              mempunyai kemampuan yang jauh lebih besar
                                              daripada pendahulunya. Selain itu Microsoft juga
                                              mempermudah administrasi dari ADS dengan
                                              menggunakan system hierarchical view dan
                                              multimaster.

                                                 Beberapa konsep yang berbeda antara DS pada NT
                                                 4 dan ADS pada W2KSRV adalah system domain
                                                 controller yang diterapkannya. Pada NT. 4 kita
                                                 mengenal dua jenis Domain Controller, yaitu PDC
                                                 sebagai DC utama yang menghandle seluruh domain,
                                                 dan BDC yang berguna sebagai replicate atau
                                                 backup controller.

                                                 Pada ADS tidak lagi mengenal PDC dan BDC, akan
                                                 tetapi semua controller mempunyai kemampuan
                                                 yang sama. Hanya saja pembagian domain dibagi
                                                 menjadi domain, forest, trees. Masing-masing group
dapat memiliki satu atau lebih controller ADS.




                                                                                                 1
Tips dan Trik IlmuKomputer.Com
Copyright © 2003 IlmuKomputer.Com



SQL Server 2000 & Active Directory
SQL Server 2000 mempunyai kemampuan untuk dapat mendukung ADS pada Windows 2000.
Dengan adanya integrasi SQL Server kepada ADS, maka penempatan server database, publikasi
ataupun servis analisa dapat dilakukan dengan bebas. Tidak harus berada pada satu DMZ. Koneksi
tidak lagi bergantung pada IP Address ataupun
namebios. Dengan begitu keberadaan server akan lebih
transparan, sehingga juga akan akan lebih menyulitkan
gangguan keamanan terhadap data.

Dengan menggunakan sebuah aplikasi yang telah
mendukung Active Directory Service Interfaces
(ADSI), maka sebuah aplikasi akan langsung dapat
menemukan dan terhubung dengan SQL Server dan
memanfaatkan semua faslitas dari DBMS. Seperti
halnya publikasi dan database, dengan catatan bahwa
kesemuanya telah didaftarkan pada ADS.
Pada ADS anda dapat meregistrasi server, database dan
publikasi. Pada contoh berikut pada SQL Server terdapat sebuah database yang bernama “udali”,
setelah diregistrasikan pada ADS maka dikenali sebagai object dengan class MS-SQL-
SQLDatabase. Sedangkan SQL Server-nya sendiri dicatat dengan nama “MSSQLSERVER” dan
dikenali sebagai object dengan class MS-SQL-SQLServer




Transparansi yang di berikan oleh ADS terhadap SQL Server 2000 memungkinkan database untuk
dipindahkan antar server atau site tanpa menggangu aplikasi ataupun service yang pada saat yang
sama sedang memanfaatkannya.




                                                                                             2
Tips dan Trik IlmuKomputer.Com
Copyright © 2003 IlmuKomputer.Com




Untuk melakukan koneksi database client menggunakan provider “OLE DB Provider for Microsoft
Directory Service”.

Contoh connection string yang adalah sebagai berikut

         “Provider=ADsDSOObject;Encrypt Password=False;Integrated Security=SSPI;
         Mode=ReadWrite; Bind Flags=0; ADSI Flag=-2147483648”

Beberapa schema ADS yang dipergunakan oleh SQL Server 2000 adalah sebagai berikut.

1.   MS-SQL-SQLServer, Untuk mengindentifikasi object SQL Server.
2.   MS-SQL-SQLPublication, Untuk mengindentifikasi publikasi dari SQL Server replication.
3.   MS-SQL-SQLDatabase, Identifikasi database pada SQL Server database.
4.   MS-SQL-OLAPServer, Identifikasi SQL Server Analysis Server.


Active Directory Users and Computers
Pada saat kita mengkonfigurasi sebuah SQL Server untuk mempunyai beberapa account yang
terpisah, maka kita dapat melakukannya di SQL Server Enterprise Manager. Akan tetapi jika kita
mengkonfigurasi SQL Server untuk berintegrasi dengan keamanan Windows 2000, maka user
account akan kita buat pada konsole Active Directory Users and Computers.




Cara kedua lebih efisien dan efektif untuk dilakukan. Selain kita tidak perlu mengulang pekerjaan,
keamanan dan hak akses dapat diatur dengan lebih mudah.




                                                                                                3
Tips dan Trik IlmuKomputer.Com
Copyright © 2003 IlmuKomputer.Com




Konfigurasi SQL Server 2000
Untuk dapat mempergunakan fasilitas keamanan dari ADS secara keseluruhan SQL Server 2000
harus dikonfigurasi terlebih dahulu untuk dapat menerima delegasi. Untuk dapat menggunakan
keamanan account dari delegasi, SQL Server harus memiliki Service Principal Name (SPN) yang
diberikan oleh administrator domain pada Windows 2000. Kemudian SPN akan dihubungkan
dengan service account yang ada pada SQL Server.
SPN ini juga berfungsi untuk membuktikan bahwa SQL Server telah diverifikasi bahwa dia aktif
pada sebuah dan pada socket komunikasi tertentu.
Setup SPN dapat dilakukan dengan cara :

        setspn -A MSSQLSvc/Host:port serviceaccount|sqlaccount

Contohnya seperti berikut :

        setspn -A MSSQLSvc/simserver.udali.co.id sa

Selain itu kita juga harus mengatur TCP/IP untuk memakai use security account delegation. Untuk
hal ini kita tidak dapat mempergunakan named pipes karena SPN mempergunakan socket TCP/IP
khusus. Untuk mengatur port yang kita akan kita pergunakan :

        setspn -A MSSQLSvc/simserver.udali.co.id:1122 bondhan




                                                                                             4

Contenu connexe

Tendances

Edisi 06 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 06 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)Edisi 06 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 06 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)Hendra Nugraha
 
Edisi 02 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 02 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)Edisi 02 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 02 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)Hendra Nugraha
 
Tugas sim, theresia hanitalia, , yananto mihadi p., s.e., m.si., cma. dbms (d...
Tugas sim, theresia hanitalia, , yananto mihadi p., s.e., m.si., cma. dbms (d...Tugas sim, theresia hanitalia, , yananto mihadi p., s.e., m.si., cma. dbms (d...
Tugas sim, theresia hanitalia, , yananto mihadi p., s.e., m.si., cma. dbms (d...TheodoraTerdunGintin
 
Edisi 03 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 03 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)Edisi 03 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 03 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)Hendra Nugraha
 
Mteri Pertemuan 1
Mteri Pertemuan 1Mteri Pertemuan 1
Mteri Pertemuan 1Hamka Scout
 
PEMBUATAN TABEL DALAM DATABASE
PEMBUATAN TABEL DALAM DATABASEPEMBUATAN TABEL DALAM DATABASE
PEMBUATAN TABEL DALAM DATABASERäjù GùÑáwàn
 
SIM, Siti Aula, Prof.Dr.Ir.Hapzi Ali,MM,CMA, Pengertian DBSM, Universitas Mer...
SIM, Siti Aula, Prof.Dr.Ir.Hapzi Ali,MM,CMA, Pengertian DBSM, Universitas Mer...SIM, Siti Aula, Prof.Dr.Ir.Hapzi Ali,MM,CMA, Pengertian DBSM, Universitas Mer...
SIM, Siti Aula, Prof.Dr.Ir.Hapzi Ali,MM,CMA, Pengertian DBSM, Universitas Mer...Siti Aula
 
Presentation Active Wirectory win.server2003
Presentation Active Wirectory win.server2003Presentation Active Wirectory win.server2003
Presentation Active Wirectory win.server2003Andry Ansah
 
Basic data
Basic dataBasic data
Basic dataYS YS
 

Tendances (12)

1
11
1
 
Edisi 06 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 06 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)Edisi 06 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 06 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
 
Edisi 02 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 02 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)Edisi 02 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 02 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
 
Materi 2
Materi 2Materi 2
Materi 2
 
Tugas sim, theresia hanitalia, , yananto mihadi p., s.e., m.si., cma. dbms (d...
Tugas sim, theresia hanitalia, , yananto mihadi p., s.e., m.si., cma. dbms (d...Tugas sim, theresia hanitalia, , yananto mihadi p., s.e., m.si., cma. dbms (d...
Tugas sim, theresia hanitalia, , yananto mihadi p., s.e., m.si., cma. dbms (d...
 
Edisi 03 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 03 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)Edisi 03 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
Edisi 03 - Bermain dengan Infrastruktur Virtual (VMware® vSphere)
 
Mteri Pertemuan 1
Mteri Pertemuan 1Mteri Pertemuan 1
Mteri Pertemuan 1
 
Tutorial my sql
Tutorial my sqlTutorial my sql
Tutorial my sql
 
PEMBUATAN TABEL DALAM DATABASE
PEMBUATAN TABEL DALAM DATABASEPEMBUATAN TABEL DALAM DATABASE
PEMBUATAN TABEL DALAM DATABASE
 
SIM, Siti Aula, Prof.Dr.Ir.Hapzi Ali,MM,CMA, Pengertian DBSM, Universitas Mer...
SIM, Siti Aula, Prof.Dr.Ir.Hapzi Ali,MM,CMA, Pengertian DBSM, Universitas Mer...SIM, Siti Aula, Prof.Dr.Ir.Hapzi Ali,MM,CMA, Pengertian DBSM, Universitas Mer...
SIM, Siti Aula, Prof.Dr.Ir.Hapzi Ali,MM,CMA, Pengertian DBSM, Universitas Mer...
 
Presentation Active Wirectory win.server2003
Presentation Active Wirectory win.server2003Presentation Active Wirectory win.server2003
Presentation Active Wirectory win.server2003
 
Basic data
Basic dataBasic data
Basic data
 

En vedette

Ajustamos nuestras tarifas. Los mejores masajes en Valencia, en QuiroValencia
Ajustamos nuestras tarifas. Los mejores masajes en Valencia, en QuiroValenciaAjustamos nuestras tarifas. Los mejores masajes en Valencia, en QuiroValencia
Ajustamos nuestras tarifas. Los mejores masajes en Valencia, en QuiroValenciaMasajes QuiroValencia
 
Outlet premium
Outlet premiumOutlet premium
Outlet premiumOfficeSP
 
Trabalho acadêmico - Bad bloc
Trabalho acadêmico - Bad blocTrabalho acadêmico - Bad bloc
Trabalho acadêmico - Bad blocjulco2000
 
Ovocníčkovia
OvocníčkoviaOvocníčkovia
Ovocníčkoviajanka1710
 
El sòl. processos i riscos
El sòl. processos i riscosEl sòl. processos i riscos
El sòl. processos i riscosPep Ribalta
 
Temari Cctt 2009 10, Unitat 6
Temari Cctt 2009 10, Unitat 6Temari Cctt 2009 10, Unitat 6
Temari Cctt 2009 10, Unitat 6snowgoose
 

En vedette (9)

Òxids i Hidròxids
Òxids i HidròxidsÒxids i Hidròxids
Òxids i Hidròxids
 
Ajustamos nuestras tarifas. Los mejores masajes en Valencia, en QuiroValencia
Ajustamos nuestras tarifas. Los mejores masajes en Valencia, en QuiroValenciaAjustamos nuestras tarifas. Los mejores masajes en Valencia, en QuiroValencia
Ajustamos nuestras tarifas. Los mejores masajes en Valencia, en QuiroValencia
 
Outlet premium
Outlet premiumOutlet premium
Outlet premium
 
Ix feria 01
Ix feria 01Ix feria 01
Ix feria 01
 
Trabalho acadêmico - Bad bloc
Trabalho acadêmico - Bad blocTrabalho acadêmico - Bad bloc
Trabalho acadêmico - Bad bloc
 
Utes
UtesUtes
Utes
 
Ovocníčkovia
OvocníčkoviaOvocníčkovia
Ovocníčkovia
 
El sòl. processos i riscos
El sòl. processos i riscosEl sòl. processos i riscos
El sòl. processos i riscos
 
Temari Cctt 2009 10, Unitat 6
Temari Cctt 2009 10, Unitat 6Temari Cctt 2009 10, Unitat 6
Temari Cctt 2009 10, Unitat 6
 

Similaire à SQLServerADS

Tugas 2 - 0317-mukhlis abdilah-1411511213
Tugas 2 - 0317-mukhlis abdilah-1411511213Tugas 2 - 0317-mukhlis abdilah-1411511213
Tugas 2 - 0317-mukhlis abdilah-1411511213mukhlis abdilah
 
Tugas2 krisna muktiandika-1511510347
Tugas2 krisna muktiandika-1511510347Tugas2 krisna muktiandika-1511510347
Tugas2 krisna muktiandika-1511510347krisna mukti andika
 
Distributed Database Using Oracle
Distributed Database Using OracleDistributed Database Using Oracle
Distributed Database Using OracleLaboratorium Sirkel
 
Tugas makalah 4 ka34 pemograman generasi ke 4
Tugas makalah 4 ka34 pemograman generasi ke 4Tugas makalah 4 ka34 pemograman generasi ke 4
Tugas makalah 4 ka34 pemograman generasi ke 4Maulana Rocky
 
Tugas 2 ihsan riadi - 1412511162
Tugas 2   ihsan riadi - 1412511162Tugas 2   ihsan riadi - 1412511162
Tugas 2 ihsan riadi - 1412511162ihsan riadi
 
Distributed Database Using Oracle
Distributed Database Using OracleDistributed Database Using Oracle
Distributed Database Using OracleHari Setiaji
 
Pertemuan 10 (database client-server)
Pertemuan 10 (database client-server)Pertemuan 10 (database client-server)
Pertemuan 10 (database client-server)Rifky A Ayub
 
Sekilas Tentang MySQL
Sekilas Tentang MySQLSekilas Tentang MySQL
Sekilas Tentang MySQLguestad850e
 
Database On Industry
Database On IndustryDatabase On Industry
Database On IndustryDira Juniaty
 
Tugas 4 0317-fahreza yozi-1612510832 -
Tugas 4 0317-fahreza yozi-1612510832 - Tugas 4 0317-fahreza yozi-1612510832 -
Tugas 4 0317-fahreza yozi-1612510832 - fahreza yozi
 
5. SI-PI, Fitria Dwinanda, Hapzi Ali, DASAR-DASAR INTELEGENSI BISNIS: BASIS D...
5. SI-PI, Fitria Dwinanda, Hapzi Ali, DASAR-DASAR INTELEGENSI BISNIS: BASIS D...5. SI-PI, Fitria Dwinanda, Hapzi Ali, DASAR-DASAR INTELEGENSI BISNIS: BASIS D...
5. SI-PI, Fitria Dwinanda, Hapzi Ali, DASAR-DASAR INTELEGENSI BISNIS: BASIS D...Fitria Nanda
 

Similaire à SQLServerADS (20)

Makalah so bpp
Makalah so bppMakalah so bpp
Makalah so bpp
 
practica ADI
practica ADIpractica ADI
practica ADI
 
Choirul (client-01)
Choirul (client-01)Choirul (client-01)
Choirul (client-01)
 
Tugas 2 - 0317-mukhlis abdilah-1411511213
Tugas 2 - 0317-mukhlis abdilah-1411511213Tugas 2 - 0317-mukhlis abdilah-1411511213
Tugas 2 - 0317-mukhlis abdilah-1411511213
 
Tugas2 krisna muktiandika-1511510347
Tugas2 krisna muktiandika-1511510347Tugas2 krisna muktiandika-1511510347
Tugas2 krisna muktiandika-1511510347
 
DBMS (Database Management System)
DBMS (Database Management System)DBMS (Database Management System)
DBMS (Database Management System)
 
Distributed Database Using Oracle
Distributed Database Using OracleDistributed Database Using Oracle
Distributed Database Using Oracle
 
Tugas makalah 4 ka34 pemograman generasi ke 4
Tugas makalah 4 ka34 pemograman generasi ke 4Tugas makalah 4 ka34 pemograman generasi ke 4
Tugas makalah 4 ka34 pemograman generasi ke 4
 
Tugas 2 ihsan riadi - 1412511162
Tugas 2   ihsan riadi - 1412511162Tugas 2   ihsan riadi - 1412511162
Tugas 2 ihsan riadi - 1412511162
 
Distributed Database Using Oracle
Distributed Database Using OracleDistributed Database Using Oracle
Distributed Database Using Oracle
 
Sbd ke4 5
Sbd ke4 5Sbd ke4 5
Sbd ke4 5
 
Bab. 1
Bab. 1Bab. 1
Bab. 1
 
Pertemuan 10 (database client-server)
Pertemuan 10 (database client-server)Pertemuan 10 (database client-server)
Pertemuan 10 (database client-server)
 
Sekilas Tentang MySQL
Sekilas Tentang MySQLSekilas Tentang MySQL
Sekilas Tentang MySQL
 
Sekilas Tentang MySQL
Sekilas Tentang MySQLSekilas Tentang MySQL
Sekilas Tentang MySQL
 
Radius Proxy
Radius ProxyRadius Proxy
Radius Proxy
 
A z cloud database
A z cloud databaseA z cloud database
A z cloud database
 
Database On Industry
Database On IndustryDatabase On Industry
Database On Industry
 
Tugas 4 0317-fahreza yozi-1612510832 -
Tugas 4 0317-fahreza yozi-1612510832 - Tugas 4 0317-fahreza yozi-1612510832 -
Tugas 4 0317-fahreza yozi-1612510832 -
 
5. SI-PI, Fitria Dwinanda, Hapzi Ali, DASAR-DASAR INTELEGENSI BISNIS: BASIS D...
5. SI-PI, Fitria Dwinanda, Hapzi Ali, DASAR-DASAR INTELEGENSI BISNIS: BASIS D...5. SI-PI, Fitria Dwinanda, Hapzi Ali, DASAR-DASAR INTELEGENSI BISNIS: BASIS D...
5. SI-PI, Fitria Dwinanda, Hapzi Ali, DASAR-DASAR INTELEGENSI BISNIS: BASIS D...
 

Plus de Nurdin Al-Azies

Buku Studi Islam 3 (Dr. Ahmad Alim, LC. MA.)
Buku Studi Islam 3 (Dr. Ahmad Alim, LC. MA.)Buku Studi Islam 3 (Dr. Ahmad Alim, LC. MA.)
Buku Studi Islam 3 (Dr. Ahmad Alim, LC. MA.)Nurdin Al-Azies
 
Daftar riwayat hidup Jusuf Kalla
Daftar riwayat hidup Jusuf KallaDaftar riwayat hidup Jusuf Kalla
Daftar riwayat hidup Jusuf KallaNurdin Al-Azies
 
Daftar riwayat hidup Joko Widodo
Daftar riwayat hidup Joko WidodoDaftar riwayat hidup Joko Widodo
Daftar riwayat hidup Joko WidodoNurdin Al-Azies
 
Panduan Tour Taman Safari Indonesia
Panduan Tour Taman Safari Indonesia Panduan Tour Taman Safari Indonesia
Panduan Tour Taman Safari Indonesia Nurdin Al-Azies
 
Jadwal imsyakiyah Ramadhan 1435 H (Terbaru)
Jadwal imsyakiyah Ramadhan 1435 H (Terbaru)Jadwal imsyakiyah Ramadhan 1435 H (Terbaru)
Jadwal imsyakiyah Ramadhan 1435 H (Terbaru)Nurdin Al-Azies
 
Interpersonal skill and creativity (nurdin al azies)
Interpersonal skill and creativity (nurdin al azies)Interpersonal skill and creativity (nurdin al azies)
Interpersonal skill and creativity (nurdin al azies)Nurdin Al-Azies
 
Desain grafis ver1 2-pdf
Desain grafis ver1 2-pdfDesain grafis ver1 2-pdf
Desain grafis ver1 2-pdfNurdin Al-Azies
 
Biar ngampus tak sekedar status
Biar ngampus tak sekedar statusBiar ngampus tak sekedar status
Biar ngampus tak sekedar statusNurdin Al-Azies
 
Kreatif entreupreneur workshop
Kreatif entreupreneur workshopKreatif entreupreneur workshop
Kreatif entreupreneur workshopNurdin Al-Azies
 
Strategi Penyambutan Mahasiswa Baru UNTUK LDK
Strategi Penyambutan Mahasiswa Baru UNTUK LDKStrategi Penyambutan Mahasiswa Baru UNTUK LDK
Strategi Penyambutan Mahasiswa Baru UNTUK LDKNurdin Al-Azies
 
7 international linkages
7 international linkages7 international linkages
7 international linkagesNurdin Al-Azies
 
04 ekonomi mikro rancang bangun ekonomi islam
04 ekonomi mikro     rancang bangun ekonomi islam04 ekonomi mikro     rancang bangun ekonomi islam
04 ekonomi mikro rancang bangun ekonomi islamNurdin Al-Azies
 
03 ekonomi mikro permintaan dan penawaran
03 ekonomi mikro     permintaan dan penawaran03 ekonomi mikro     permintaan dan penawaran
03 ekonomi mikro permintaan dan penawaranNurdin Al-Azies
 
02 ekonomi mikro pendahulan tentang ekonomi mikro
02 ekonomi mikro    pendahulan tentang ekonomi mikro02 ekonomi mikro    pendahulan tentang ekonomi mikro
02 ekonomi mikro pendahulan tentang ekonomi mikroNurdin Al-Azies
 
(KULIAH S2 UIKA) 01 ekonomi mikro (DR. H. IRWAN CH, SE,MM )
(KULIAH S2 UIKA) 01 ekonomi mikro (DR. H. IRWAN CH, SE,MM )(KULIAH S2 UIKA) 01 ekonomi mikro (DR. H. IRWAN CH, SE,MM )
(KULIAH S2 UIKA) 01 ekonomi mikro (DR. H. IRWAN CH, SE,MM )Nurdin Al-Azies
 

Plus de Nurdin Al-Azies (20)

Jadwal Piala Dunia 2014
Jadwal Piala Dunia 2014Jadwal Piala Dunia 2014
Jadwal Piala Dunia 2014
 
Visi misi prabowo-hatta
Visi misi prabowo-hattaVisi misi prabowo-hatta
Visi misi prabowo-hatta
 
Buku Studi Islam 3 (Dr. Ahmad Alim, LC. MA.)
Buku Studi Islam 3 (Dr. Ahmad Alim, LC. MA.)Buku Studi Islam 3 (Dr. Ahmad Alim, LC. MA.)
Buku Studi Islam 3 (Dr. Ahmad Alim, LC. MA.)
 
Daftar riwayat hidup Jusuf Kalla
Daftar riwayat hidup Jusuf KallaDaftar riwayat hidup Jusuf Kalla
Daftar riwayat hidup Jusuf Kalla
 
Daftar riwayat hidup Joko Widodo
Daftar riwayat hidup Joko WidodoDaftar riwayat hidup Joko Widodo
Daftar riwayat hidup Joko Widodo
 
Panduan Tour Taman Safari Indonesia
Panduan Tour Taman Safari Indonesia Panduan Tour Taman Safari Indonesia
Panduan Tour Taman Safari Indonesia
 
Jadwal imsyakiyah Ramadhan 1435 H (Terbaru)
Jadwal imsyakiyah Ramadhan 1435 H (Terbaru)Jadwal imsyakiyah Ramadhan 1435 H (Terbaru)
Jadwal imsyakiyah Ramadhan 1435 H (Terbaru)
 
Brosur dan biaya
Brosur dan biayaBrosur dan biaya
Brosur dan biaya
 
Interpersonal skill and creativity (nurdin al azies)
Interpersonal skill and creativity (nurdin al azies)Interpersonal skill and creativity (nurdin al azies)
Interpersonal skill and creativity (nurdin al azies)
 
Desain grafis ver1 2-pdf
Desain grafis ver1 2-pdfDesain grafis ver1 2-pdf
Desain grafis ver1 2-pdf
 
Biar ngampus tak sekedar status
Biar ngampus tak sekedar statusBiar ngampus tak sekedar status
Biar ngampus tak sekedar status
 
Kreatif entreupreneur workshop
Kreatif entreupreneur workshopKreatif entreupreneur workshop
Kreatif entreupreneur workshop
 
Strategi Penyambutan Mahasiswa Baru UNTUK LDK
Strategi Penyambutan Mahasiswa Baru UNTUK LDKStrategi Penyambutan Mahasiswa Baru UNTUK LDK
Strategi Penyambutan Mahasiswa Baru UNTUK LDK
 
Dakwah Kreatif
Dakwah KreatifDakwah Kreatif
Dakwah Kreatif
 
Adobe Flash:
Adobe Flash: Adobe Flash:
Adobe Flash:
 
7 international linkages
7 international linkages7 international linkages
7 international linkages
 
04 ekonomi mikro rancang bangun ekonomi islam
04 ekonomi mikro     rancang bangun ekonomi islam04 ekonomi mikro     rancang bangun ekonomi islam
04 ekonomi mikro rancang bangun ekonomi islam
 
03 ekonomi mikro permintaan dan penawaran
03 ekonomi mikro     permintaan dan penawaran03 ekonomi mikro     permintaan dan penawaran
03 ekonomi mikro permintaan dan penawaran
 
02 ekonomi mikro pendahulan tentang ekonomi mikro
02 ekonomi mikro    pendahulan tentang ekonomi mikro02 ekonomi mikro    pendahulan tentang ekonomi mikro
02 ekonomi mikro pendahulan tentang ekonomi mikro
 
(KULIAH S2 UIKA) 01 ekonomi mikro (DR. H. IRWAN CH, SE,MM )
(KULIAH S2 UIKA) 01 ekonomi mikro (DR. H. IRWAN CH, SE,MM )(KULIAH S2 UIKA) 01 ekonomi mikro (DR. H. IRWAN CH, SE,MM )
(KULIAH S2 UIKA) 01 ekonomi mikro (DR. H. IRWAN CH, SE,MM )
 

SQLServerADS

  • 1. Tips dan Trik IlmuKomputer.Com Copyright © 2003 IlmuKomputer.Com Integrasi SQL Server 2000 dan Active Directory Service (ADS) Bondhan Rio P bondhan@skomtek.com Lisensi Dokumen: Copyright © 2003 IlmuKomputer.Com Seluruh dokumen di IlmuKomputer.Com dapat digunakan, dimodifikasi dan disebarkan secara bebas untuk tujuan bukan komersial (nonprofit), dengan syarat tidak menghapus atau merubah atribut penulis dan pernyataan copyright yang disertakan dalam setiap dokumen. Tidak diperbolehkan melakukan penulisan ulang, kecuali mendapatkan ijin terlebih dahulu dari IlmuKomputer.Com. Active Directory Service Directory service merupakan sebuah service yang digunakan untuk menghubungkan semua resource yang ada pada jaringan dan berperan semacam sebuah buku telpon raksasa. Directory service pada NT 4 mempunyai peran penting dalam mengatur proses logon dan administrasi security secara terpusat. Pada generasi DS yang lebih lanjut, Microsoft memperkenalkan ADS yang disertakan bersama OS Windows 2000 server. ADS generasi kedua ini mempunyai kemampuan yang jauh lebih besar daripada pendahulunya. Selain itu Microsoft juga mempermudah administrasi dari ADS dengan menggunakan system hierarchical view dan multimaster. Beberapa konsep yang berbeda antara DS pada NT 4 dan ADS pada W2KSRV adalah system domain controller yang diterapkannya. Pada NT. 4 kita mengenal dua jenis Domain Controller, yaitu PDC sebagai DC utama yang menghandle seluruh domain, dan BDC yang berguna sebagai replicate atau backup controller. Pada ADS tidak lagi mengenal PDC dan BDC, akan tetapi semua controller mempunyai kemampuan yang sama. Hanya saja pembagian domain dibagi menjadi domain, forest, trees. Masing-masing group dapat memiliki satu atau lebih controller ADS. 1
  • 2. Tips dan Trik IlmuKomputer.Com Copyright © 2003 IlmuKomputer.Com SQL Server 2000 & Active Directory SQL Server 2000 mempunyai kemampuan untuk dapat mendukung ADS pada Windows 2000. Dengan adanya integrasi SQL Server kepada ADS, maka penempatan server database, publikasi ataupun servis analisa dapat dilakukan dengan bebas. Tidak harus berada pada satu DMZ. Koneksi tidak lagi bergantung pada IP Address ataupun namebios. Dengan begitu keberadaan server akan lebih transparan, sehingga juga akan akan lebih menyulitkan gangguan keamanan terhadap data. Dengan menggunakan sebuah aplikasi yang telah mendukung Active Directory Service Interfaces (ADSI), maka sebuah aplikasi akan langsung dapat menemukan dan terhubung dengan SQL Server dan memanfaatkan semua faslitas dari DBMS. Seperti halnya publikasi dan database, dengan catatan bahwa kesemuanya telah didaftarkan pada ADS. Pada ADS anda dapat meregistrasi server, database dan publikasi. Pada contoh berikut pada SQL Server terdapat sebuah database yang bernama “udali”, setelah diregistrasikan pada ADS maka dikenali sebagai object dengan class MS-SQL- SQLDatabase. Sedangkan SQL Server-nya sendiri dicatat dengan nama “MSSQLSERVER” dan dikenali sebagai object dengan class MS-SQL-SQLServer Transparansi yang di berikan oleh ADS terhadap SQL Server 2000 memungkinkan database untuk dipindahkan antar server atau site tanpa menggangu aplikasi ataupun service yang pada saat yang sama sedang memanfaatkannya. 2
  • 3. Tips dan Trik IlmuKomputer.Com Copyright © 2003 IlmuKomputer.Com Untuk melakukan koneksi database client menggunakan provider “OLE DB Provider for Microsoft Directory Service”. Contoh connection string yang adalah sebagai berikut “Provider=ADsDSOObject;Encrypt Password=False;Integrated Security=SSPI; Mode=ReadWrite; Bind Flags=0; ADSI Flag=-2147483648” Beberapa schema ADS yang dipergunakan oleh SQL Server 2000 adalah sebagai berikut. 1. MS-SQL-SQLServer, Untuk mengindentifikasi object SQL Server. 2. MS-SQL-SQLPublication, Untuk mengindentifikasi publikasi dari SQL Server replication. 3. MS-SQL-SQLDatabase, Identifikasi database pada SQL Server database. 4. MS-SQL-OLAPServer, Identifikasi SQL Server Analysis Server. Active Directory Users and Computers Pada saat kita mengkonfigurasi sebuah SQL Server untuk mempunyai beberapa account yang terpisah, maka kita dapat melakukannya di SQL Server Enterprise Manager. Akan tetapi jika kita mengkonfigurasi SQL Server untuk berintegrasi dengan keamanan Windows 2000, maka user account akan kita buat pada konsole Active Directory Users and Computers. Cara kedua lebih efisien dan efektif untuk dilakukan. Selain kita tidak perlu mengulang pekerjaan, keamanan dan hak akses dapat diatur dengan lebih mudah. 3
  • 4. Tips dan Trik IlmuKomputer.Com Copyright © 2003 IlmuKomputer.Com Konfigurasi SQL Server 2000 Untuk dapat mempergunakan fasilitas keamanan dari ADS secara keseluruhan SQL Server 2000 harus dikonfigurasi terlebih dahulu untuk dapat menerima delegasi. Untuk dapat menggunakan keamanan account dari delegasi, SQL Server harus memiliki Service Principal Name (SPN) yang diberikan oleh administrator domain pada Windows 2000. Kemudian SPN akan dihubungkan dengan service account yang ada pada SQL Server. SPN ini juga berfungsi untuk membuktikan bahwa SQL Server telah diverifikasi bahwa dia aktif pada sebuah dan pada socket komunikasi tertentu. Setup SPN dapat dilakukan dengan cara : setspn -A MSSQLSvc/Host:port serviceaccount|sqlaccount Contohnya seperti berikut : setspn -A MSSQLSvc/simserver.udali.co.id sa Selain itu kita juga harus mengatur TCP/IP untuk memakai use security account delegation. Untuk hal ini kita tidak dapat mempergunakan named pipes karena SPN mempergunakan socket TCP/IP khusus. Untuk mengatur port yang kita akan kita pergunakan : setspn -A MSSQLSvc/simserver.udali.co.id:1122 bondhan 4