Active Directory (AD) adalah teknologi layanan direktori yang dikembangkan oleh Microsoft. Anda dapat menggunakan AD untuk mengelola dan mengatur pengguna, komputer, serta objek lainnya dalam jaringan, menyediakan otentikasi, otorisasi, dan layanan direktori. Domain AD merupakan kelompok logis yang berfungsi sebagai unit dasar dari AD. Semua komputer, pengguna, dan objek lainnya dalam domain AD berbagi pengaturan yang sama, seperti konfigurasi kebijakan dan kebijakan keamanan. Topik ini menjelaskan cara membangun domain AD dan menggabungkan klien ke domain AD. Dalam contoh ini, Instance ECS yang menjalankan Windows Server 2016 Datacenter digunakan.
Prasyarat
Dua Instance ECS dibuat. Satu Instance ECS berfungsi sebagai pengontrol domain AD, sedangkan Instance ECS lainnya berfungsi sebagai klien untuk bergabung dengan domain AD. Untuk informasi tentang cara membuat Instance ECS, lihat Buat instance di tab Peluncuran Kustom.
Konfigurasi berikut digunakan dalam topik ini:
Informasi jaringan: Instance ECS ditempatkan dalam virtual private cloud (VPC) dan terhubung ke vSwitch yang terkait dengan blok CIDR 172.31.0.0/16.
Informasi domain: Nama domain root dari domain AD digunakan. Contoh: example.com.
Alamat IP Instance ECS: Alamat IP 172.31.106.88 diberikan ke Instance ECS yang digunakan sebagai pengontrol domain AD. Alamat IP 172.31.106.87 diberikan ke Instance ECS yang digunakan sebagai klien domain AD.
PentingPastikan alamat IP setiap Instance ECS tetap tidak berubah saat membangun domain AD untuk memastikan akses normal ke instance tersebut.
Langkah 1: Menyebarkan pengontrol domain AD
Tidak disarankan untuk menyebarkan pengontrol domain AD dengan membuat gambar kustom dari Instance ECS tempat pengontrol domain AD diterapkan, lalu membuat Instance ECS baru dari gambar tersebut. Jika Anda melakukannya, tentukan nama host instance asli untuk instance baru selama pembuatan. Sebagai alternatif, ubah nama host instance baru menjadi nama host instance asli setelah pembuatan.
Hubungkan ke Instance ECS yang ingin Anda gunakan sebagai pengontrol domain AD.
Untuk informasi lebih lanjut, lihat Metode untuk menghubungkan ke Instance ECS.
Mulai Server Manager.
Di pojok kiri bawah desktop, klik ikon
, masukkan Server Managerdi kotak pencarian, lalu klik Server Manager di hasil pencarian.
Di jendela Server Manager, tambahkan peran dan fitur.
Dalam contoh ini, layanan AD dan DNS ditempatkan di server yang sama. Ikuti langkah-langkah berikut.
PentingLangkah spesifik tidak dijelaskan dalam bagian ini. Saat melakukan langkah-langkah yang tidak dijelaskan, gunakan pengaturan default dan klik Next.
Klik Add roles and features.

Pilih jenis instalasi.

Pilih server tempat Anda ingin menginstal peran dan fitur.

Dalam daftar peran, pilih Active Directory Domain Services dan DNS Server.

Setelah instalasi selesai, klik Close.

Konfigurasikan Instance ECS sebagai pengontrol domain AD.
PentingLangkah spesifik tidak dijelaskan dalam bagian ini. Saat melakukan langkah-langkah yang tidak dijelaskan, gunakan pengaturan default dan klik Next.
Di pojok kanan atas jendela Server Manager, klik ikon
dan pilih Promote this server to a domain controller.
Di Active Directory Domain Services Configuration Wizard, atur parameter Pilih operasi penyebaran ke Add a new forest dan masukkan nama domain di bidang Root domain name.
Dalam contoh ini,
example.comdimasukkan sebagai nama domain root.
Konfigurasikan opsi pengontrol domain dan klik Next.

Konfigurasikan opsi DNS dan klik Next.

Konfigurasikan nama domain NetBIOS dan klik Next.

Konfirmasikan konfigurasi Anda dan klik Next.

Konfirmasikan bahwa validasi prasyarat telah selesai dan klik Install.

Tunggu item-item untuk diinstal, mulai ulang Instance ECS, lalu sambungkan kembali ke instance untuk memeriksa hasil instalasi dalam konfigurasi sistem. Jika Layanan Domain Direktori Aktif diinstal, informasi pengontrol domain yang Anda tentukan ditampilkan, seperti yang ditunjukkan pada gambar berikut.

Langkah 2: Menggabungkan klien ke domain AD
Setelah menggabungkan Instance ECS yang digunakan sebagai klien ke domain AD, kami merekomendasikan agar Anda tidak menggunakan instance tersebut untuk membuat gambar kustom. Sebelum membuat gambar kustom dari Instance ECS, hapus instance dari domain AD.
Instance ECS yang dibuat dari gambar non-publik memiliki pengenal keamanan (SID) yang sama. Jika klien domain AD dan pengontrol domain AD dibuat dari gambar kustom yang sama, Anda harus mengubah SID klien. Untuk informasi lebih lanjut, lihat bagian Ubah SID klien domain AD dari topik ini.
Hubungkan ke Instance ECS yang digunakan sebagai klien domain AD.
Untuk informasi lebih lanjut, lihat Metode untuk menghubungkan ke Instance ECS.
Ubah alamat server DNS pada klien domain AD.
Ubah alamat server DNS pada klien domain AD ke alamat IP Instance ECS tempat server DNS diterapkan. Misalnya, Anda menerapkan pengontrol domain AD dan server DNS pada Instance ECS yang sama dengan alamat IP 172.31.106.88 di Langkah 1: Menyebarkan pengontrol domain AD. Dalam hal ini, tentukan 172.31.106.88 sebagai alamat server DNS.

Periksa apakah alamat IP server DNS dapat diping.
Keluaran perintah berikut yang mencakup parameter relevan ditampilkan, yang menunjukkan bahwa server DNS dapat diping.

Gabungkan klien domain AD ke domain AD.
Pergi ke halaman System di Control Panel.
Di pojok kiri bawah desktop, klik ikon
, masukkan control paneldi kotak pencarian, lalu klik Control Panel di hasil pencarian.Pilih .
Di pojok kanan atas bagian Computer name, domain, and workgroup settings, klik Change settings.

Di kotak dialog System Properties, klik Change.

Di kotak dialog Computer Name/Domain Change, tambahkan informasi tentang domain AD.
Masukkan nama domain root yang Anda tentukan di Langkah 1: Menyebarkan pengontrol domain AD. Dalam contoh ini,
example.comdigunakan sebagai nama domain root dari domain AD.
Mulai ulang server agar perubahan berlaku.
Setelah menggabungkan Instance ECS yang digunakan sebagai klien ke domain AD, nama domain root dari domain AD ditampilkan di informasi komputer instance tersebut.

Operasi terkait
Ubah SID klien domain AD
Gunakan alat Sysprep bawaan Windows untuk mengubah SID klien domain AD.
Temukan program bernama Sysprep.exe. Program ini biasanya disimpan di direktori
C:\Windows\System32\Sysprep.Jalankan Sysprep.exe sebagai administrator, pilih Generalize, lalu klik OK.
Setelah klien domain AD di-restart, SID klien berubah. Kemudian, Anda dapat menggabungkan kembali klien ke domain AD.
Gunakan domain AD
Setelah membangun domain AD pada Instance ECS dan menggabungkan Instance ECS lainnya sebagai klien ke domain AD, Anda dapat melakukan operasi berdasarkan kebutuhan bisnis Anda, seperti membuat pengguna dan grup. Untuk informasi lebih lanjut, lihat Ikhtisar Layanan Domain Direktori Aktif.