An authentication error has occurred. The Local Security Authority cannot be contacted

September 14, 2011 11 komentar

Symptom:

Ketika remote desktop terhadap Windows Server 2008 machine, dan muncul error sepertindibawah ini:

An authentication error has occurred.  The Local Security Authority cannot be contacted.  Remote computer: xxxxxxxx

Solution:

Merubah Remote Desktop Security – pada server yang di tuju tadi,

Start –>Klik kanan pada Computer –> klik Advanced System Settings -> Remote Tab -> Allow connections from computers running any version of remote desktop (less secure).

Semoga bermanfaat.

Regards,

Nana Sutisna

Kategori:Error

Cara membuat Windows Service Depedency

Juli 19, 2011 4 komentar

Terkandang kita menginginkan salah satu service berjalan setelah service yang lainnya berjalan (Service Depedency). Hal ini bisa dilakukan dengan merubah windows regestry caranya:

1. Open registry editor:
Start -> Run -> regedit

2. Cari service yang akan ditangguhkan jalannya (service yang tergantung pada service lain) :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\

3. Jika sudah terdapat  “DependOnService” value, simple saja tinggal merubahnya dengan menuliskan service yang berjalan sebelum service yang diedit.

Jika tidak ada  “DependOnService” value, buat saja dengan cara:

– Klik kanan service name -> New -> Multi-string value
– Tuliskan DependOnService, kemudian tuliskan nama service yang akan berjalan sebelum service yang diedit.

Untuk meyakinkan service yang dituliskan itu benar, Klik kanan pada service yang dimaksud, pilih properties dan lihat service name. Sebagai contoh IIS Admin Services nama service-nya adalah IISADMIN

4. Setelah selesai mengedit, komputer perlu di restart. Setelah di restart bisa dipastikan dengan membuka service yang di edit tadi, klik kanan –> properties –> lihat pada depedency tab.

Semoga bermanfaat,

Nana Sutisna

Kategori:Artikel

Antara Automatic dan Automatic Delayed

Pada windows server 2008 terdapat type baru dari start-up yaitu Automatic Delayed. Service yang di set dengan type ini akan running setelah system selesai booting atau jika  semua service yang di set automatic running. Berbeda denga type Automatic, service ini berjalan ketikan system sedang booting.

Semoga bermanfaat,

Nana Sutisna

Kategori:Artikel

Unexpected shutdown dan Blue Screen

Juli 19, 2011 3 komentar

Hmm, problem ini yang kadang bikin report, harus mencari kenapa sih penyebabnya. Tapi syukur deh windows sudah menginformasikan masalahnya melalui log yang dibuatnya. Log tersebut biasanya terdapat pada C:\Windows\Minidump atau C:\Windows\LiveKernelReports\WATCHDOG yaitu berupa dump file (.dmp). Tapi dump file ini tidak bisa dibaca dengan notepad atau wordpad, jadi untuk membacanya perlu tool yang bisa di download http://msdn.microsoft.com/en-us/windows/hardware/gg463009.aspx. Untuk referensi lain baca juga di sini http://support.microsoft.com/kb/315263

Semoga bermanfaat,

Nana Sutisna

Kategori:Error

Script disabled user dan move ke OU lain

Juni 10, 2011 34 komentar

Script ini berfungsi untuk disabled banyak user dan kemudian dipindahkan ke OU yang diinginkan. Sebelum menjalankan script ini buatkan terlebih dahulu dua  file .txt, file yang pertama (dn.txt) akan di isi dengan distinguishedName dan file .txt ke-dua (log.txt) untuk mencatat hasilnya (kalau mau sedikit report buat aja script untuk create file ini). Untuk mendapatkan distinguishedName bisa pakai script disini

strDisableAccount = TRUE
strNewParentDN = “LDAP://OU=Disabled Accounts,DC=contoh,DC=com”

Const ForReading = 1
Const ForAppending = 8

Set objFSO = CreateObject(“Scripting.FileSystemObject”)

Set objFile = objFSO.OpenTextFile(“C:\dn.txt”, ForReading)
Set objApp = objFSO.OpenTextFile(“C:\log.txt”, ForAppending, True)

While not objFile.AtEndOfStream

    objApp.WriteLine vbCrLf

    strUserDN = objFile.Readline

    objApp.WriteLine strUserDN ‘& vbCrLf

On Error Resume Next

set objUser = GetObject(“LDAP://” & strUserDN)

If Err.number = -2147016656 Then

          objApp.WriteLine “Error: check status of object :” & strUserDN

          ‘wScript.Echo Err.Description, apgSeverityError, Err.Number

End If

if objUser.AccountDisabled = TRUE then

   objApp.WriteLine “Account for ” & objUser.Get(“cn”) & ” currently disabled – not moved”

else

   ‘objApp.WriteLine “Account currently enabled”

   if strDisableAccount = TRUE then

      objUser.AccountDisabled = strDisableAccount

      ‘WScript.Echo “Previous Description: ” & objUser.Get(“description”)

      ‘objUser.Put “description”, “#### Disabled and moved to Disabled Accounts OU via script”

      objUser.SetInfo
    
      objApp.WriteLine “Account disabled”

      set objCont = GetObject(strNewParentDN)’

                  objCont.MoveHere “LDAP://” & strUserDN, vbNullString

                 ‘ WScript.Echo “Account for ” & objUser.Get(“cn”) & ” moved to new OU”                               

   end if

end if

set objUser = nothing

Wend

objFile.Close
objApp.Close
WScript.Echo “Done”

Atau kalau mau ada juga softwarenya nih http://www.wisesoft.co.uk/software/bulkadusers/default.aspx

Semoga bermanfaat,

Nana Sutisna

Kategori:Script

Script merubah attribute Active Directory

Juni 10, 2011 13 komentar

Script dibawah adalah untuk mengedit attribute user, dan contoh script ini untuk hiden exchange address list dan disable OCS. Sebelum menjalankan script ini, buatkan terlebih dahulu file .txt yang akan di isi samAccountName.

Option Explicit
Dim strUser, rootDSE, adoConnection, ldapStr, adoRecord, objUser, objFso, objSrc

Set rootDSE = GetObject(“LDAP://RootDSE“)
Set adoConnection = CreateObject(“ADODB.Connection”)
adoConnection.Provider = “ADSDSOObject”
adoConnection.Open “ADs Provider”

Set objFso = CreateObject(“Scripting.FileSystemObject”)
Set objSrc = objFSO.OpenTextFile(“D:\src.txt”, 1)

While not objSrc.AtEndOfStream
  
strUser = objSrc.Readline

  ldapStr = “<LDAP://” & rootDSE.Get(“defaultNamingContext”) & “>;(&(objectCategory=Person)(objectClass=User)(samAccountName=” & strUser & “));adspath;subtree”

  Set adoRecord = adoConnection.Execute(ldapStr)
  If Not adoRecord.EOF Then
    On Error Resume Next
        Set objUser = GetObject (adoRecord.Fields(0).Value)
        objUser.Put “MSExchHideFromAddressLists”, “TRUE”   ‘–> hide from  exchange address list 
        objUser.Put “msRTCSIP-UserEnabled”, “FALSE”   ‘–> disable user for Office Communications Server (OCS)
        objUser.SetInfo
    On Error GoTo 0
 End If

wend

msgbox “Done”

Semoga bermanfaat,

Nana Sutisna

Kategori:Script

Check Point Commands

Maret 10, 2011 8 komentar

Check Point commands generally come under cp (general), fw (firewall), and fwm (management).

CP, FW & FWM

cphaprob stat List cluster status
cphaprob -a if List status of interfaces
cphaprob syncstat shows the sync status
cphaprob list Shows a status in list form
cphastart/stop Stops clustering on the specfic node
cp_conf sic SIC stuff
cpconfig config util
cplic print prints the license
cprestart Restarts all Check Point Services
cpstart Starts all Check Point Services
cpstop Stops all Check Point Services
cpstop -fwflag -proc Stops all checkpoint Services but keeps policy active in kernel
cpwd_admin list List checkpoint processes
cplic print Print all the licensing information.
cpstat -f all polsrv Show VPN Policy Server Stats
cpstat Shows the status of the firewall
fw tab -t sam_blocked_ips Block IPS via SmartTracker
fw tab -t connections -s Show connection stats
fw tab -t connections -f Show connections with IP instead of HEX
fw tab -t fwx_alloc -f Show fwx_alloc with IP instead of HEX
fw tab -t peers_count -s Shows VPN stats
fw tab -t userc_users -s Shows VPN stats
fw checklic Check license details
fw ctl get int [global kernel parameter] Shows the current value of a global kernel parameter
fw ctl set int [global kernel parameter]  [value] Sets the current value of a global keneral parameter. Only Temp ; Cleared after reboot.
fw ctl arp Shows arp table
fw ctl install Install hosts internal interfaces
fw ctl ip_forwarding Control IP forwarding
fw ctl pstat System Resource stats
fw ctl uninstall Uninstall hosts internal interfaces
fw exportlog .o Export current log file to ascii file
fw fetch Fetch security policy and install
fw fetch localhost Installs (on gateway) the last installed policy.
fw hastat Shows Cluster statistics
fw lichosts Display protected hosts
fw log -f Tail the current log file
fw log -s -e Retrieve logs between times
fw logswitch Rotate current log file
fw lslogs Display remote machine log-file list
fw monitor Packet sniffer
fw printlic -p Print current Firewall modules
fw printlic Print current license details
fw putkey Install authenication key onto host
fw stat -l Long stat list, shows which policies are installed
fw stat -s Short stat list, shows which policies are installed
fw unloadlocal Unload policy
fw ver -k Returns version, patch info and Kernal info
fwstart Starts the firewall
fwstop Stop the firewall
fwm lock_admin -v View locked admin accounts
fwm dbexport -f user.txt used to export users , can also use dbimport
fwm_start starts the management processes
fwm -p Print a list of Admin users
fwm -a Adds an Admin
fwm -r Delete an administrator

Provider 1

mdsenv [cma name] Sets the mds environment
mcd Changes your directory to that of the environment.
mds_setup To setup MDS Servers
mdsconfig Alternative to cpconfig for MDS servers
mdsstat To see the processes status
mdsstart_customer [cma name] To start cma
mdsstop_customer [cma name] To stop cma
cma_migrate To migrate an Smart center server to CMA
cmamigrate_assist If you dont want to go through the pain of tar/zip/ftp and if you wish to enable FTP on Smart center server

VPN

vpn tu VPN utility, allows you to rekey vpn
vpn ipafile_check ipassignment.conf detail‏ Verifies the ipassignment.conf file
dtps lic show desktop policy license status
cpstat -f all polsrv show status of the dtps
vpn shell /tunnels/delete/IKE/peer/[peer ip] delete IKE SA
vpn shell /tunnels/delete/IPsec/peer/[peer ip] delete Phase 2 SA
vpn shell /show/tunnels/ike/peer/[peer ip] show IKE SA
vpn shell /show/tunnels/ipsec/peer/[peer ip] show Phase 2 SA
vpn shell show interface detailed [VTI name] show VTI detail

Debugging

fw ctl zdebug drop shows dropped packets in realtime / gives reason for drop

SPLAT Only

router Enters router mode for use on Secure Platform Pro for advanced routing options
patch add cd Allows you to mount an iso and upgrade your checkpoint software (SPLAT Only)
backup Allows you to preform a system operating system backup
restore Allows you to restore your backup
snapshot Performs a system backup which includes all Check Point binaries. Note : This issues a cpstop.

VSX

vsx get [vsys name/id] get the current context
vsx set [vsys name/id] set your context
fw -vs [vsys id] getifs show the interfaces for a virtual device
fw vsx stat -l shows a list of the virtual devices and installed policies
fw vsx stat -v shows a list of the virtual devices and installed policies (verbose)
reset_gw resets the gateway, clearing all previous virtual devices and settings.

Source: http://www.fir3net.com/Firewalls/Checkpoint/checkpoint-commands.html

Semoga bermanfaat,

Nana Sutisna

Kategori:Artikel

Bandwidth dan Throughput

Februari 24, 2011 Tinggalkan komentar

Walaupun di kantor Joko Lelono telah memakai leased line untuk koneksi internet, Joko tidak habis pikir mengapa kadang kala di waktu-waktu tertentu untuk mengakses situs web mail gratisan seperti mail.yahoo.com saja kecepatannya kalah dibanding jika Joko Lelono memakai dial-up biasa di rumahnya pada malam hari. Padahal leased-line yang dipakainya memiliki bandwidth 64 kbps, baik untuk upstream mau pun untuk downstream. Mengapa bisa begitu?

Wajar kalau Joko Lelono bingung dengan kecepatan koneksi internetnya yang tidak sesuai dengan bandwidth yang dilanggannya. Padahal sesuai dengan iklan penawaran leased-line yang dia lihat, secara teoritis kecepatannya akan lebih cepat dan lebih stabil dibandingkan dengan koneksi dial-up biasa. Tetapi mengapa suatu saat tertentu kecepatan koneksinya kadang lebih lambat dari pada dialup? Itu karena selain konsep bandwidth, terdapat konsep lain yang mempengaruhi kecepatan aliran
data dalam jaringan, yaitu Throughput.

Bandwidth

Seperti telah kita tahu, bandwidth paling banyak digunakan sebagai ukuran kecepatan aliran data. Tetapi apakah itu bandwidth sebenarnya? Bandwidth adalah suatu ukuran dari banyaknya informasi yang dapat mengalir dari suatu tempat ke tempat lain dalam suatu waktu tertentu. Bandwidth dapat dipakaikan untuk mengukur baik aliran data analog mau pun aliran data digital. Sekarang telah menjadi umum jika kata bandwidth lebih banyak dipakaikan untuk mengukur aliran data digital. Satuan yang dipakai untuk bandwidth adalah bits per second atau sering disingkat sebagai bps. Seperti kita tahu bahwa bit atau binary digit adalah basis angka yang terdiri dari angka 0 dan 1. Satuan ini menggambarkan seberapa banyak bit (angka 0 dan 1) yang dapat mengalir dari satu tempat ke tempat yang lain dalam setiap detiknya melalui suatu media. Bandwidth adalah konsep pengukuran yang sangat penting dalam jaringan, tetapi konsep ini memiliki kekurangan atau batasan, tidak peduli bagaimana cara Anda mengirimkan informasi mau pun media apa yang dipakai dalam penghantaran informasi. Hal ini karena adanya hukum fisika mau pun batasan teknologi. Ini akan menyebabkan batasan terhadap panjang media yang dipakai, kecepatan maksimal yang dapat dipakai, mau pun perlakuan khusus terhadap media yang dipakai. Berikut adalah contoh tabel batasan panjang medium dan kecepatan maksimum aliran data.

Sedangkan batasan terhadap perlakuan atau cara pengiriman data misalnya adalah dengan pengiriman secara paralel (synchronous), serial (asynchronous), perlakuan terhadap media yang spesifik seperti media yang tidak boleh ditekuk (serat optis), pengirim dan penerima harus
berhadapan langsung (line of sight), kompresi data yang dikirim, dll.

Throughput
Ternyata konsep bandwidth tidak cukup untuk menjelaskan kecepatan jaringan dan apa yang terjadi di jaringan. Untuk itulah konsep Throughput muncul. Throughput adalah bandwidth aktual yang terukur pada suatu ukuran waktu tertentu dalam suatu hari menggunakan rute internet yang spesifik ketika sedang mendownload suatu file. Bagaimana cara mengukur bandwidth? Dan bagaimana hubungannya dengan throughput? Seperti telah diulas di atas, bandwidth adalah jumlah bit yang dapat dikirimkan dalam satu detik. Berikut adalah rumus dari bandwidth:
bandwidth =Σ bits/s
Sedangkan throughput walau pun memiliki satuan dan rumus yang sama dengan bandwidth, tetapi throughput lebih pada menggambarkan bandwidth yang sebenarnya (aktual) pada suatu waktu tertentu dan pada kondisi dan jaringan internet tertentu yang digunakan untuk mendownload suatu file dengan ukuran tertentu. Berikut adalah formula pembanding throughput dengan bandwidth:
waktu _ download _ terbaik = ukuran _ file / bandwidth

waktu _ download _ typical = ukuran _ file /throughput
Dengan hanya mempergunakan bandwidth sebagai patokan, Joko Lelono menganggap seharusnya file yang akan didownloadnya yang berukuran 64 kb seharusnya bisa didownload dalam waktu sekedip mata atau satu detik, tetapi setelah diukur ternyata memerlukan waktu 4 detik. Jadi jika ukuran file yang didownload adalah 64 kb, sedangkan waktu downloadnya adalah 4 detik, maka bandwidth yang sebenarnya atau bisa kita sebut sebagai throughput adalah 64 kb / 4 detik = 16 kbps.

Sayangnya, throughput karena banyak alasan, kadang sangat jauh dari bandwidth maksimum yang mungkin dari suatu media. Beberapa faktor yang menentukan bandwidth dan throughput adalah:
• Piranti jaringan
• Tipe data yang ditransfer
• Topologi jaringan
• Banyaknya pengguna jaringan
• Spesifikasi komputer client/user
• Spesifikasi komputer server
• Induksi listrik dan cuaca
• Dan alasan-alasan lain.
Akhirnya setelah memahami konsep throughput selain dari konsep bandwidth dan mengapa hal itu bisa terjadi, Joko Lelono bisa mulai memahami apa yang terjadi sesungguhnya pada jaringannya. Dengan memahami konsep-konsep tersebut kita dapat mulai memperhitungkan keperluan kecepatan koneksi internet kita yang sesungguhnya dan pilihan koneksi yang diperlukan. Bukan hanya karena termakan iklan yang menebarkan janji bandwidth yang tinggi dengan harga yang murah.

Oleh : E. Setio Dewo, setio_dewo@telkom.net

Sumber :  IlmuKomputer.Com

Semoga bermanfaat,

Nana Sutisna

Kategori:Artikel

Log File pada Ubuntu Linux

Februari 18, 2011 1 komentar

Linux Log files and usage

=> /var/log/messages : General log messages

=> /var/log/boot : System boot log

=> /var/log/debug : Debugging log messages

=> /var/log/auth.log : User login and authentication logs

=> /var/log/daemon.log : Running services such as squid, ntpd and others log message to this file

=> /var/log/dmesg : Linux kernel ring buffer log

=> /var/log/dpkg.log : All binary package log includes package installation and other information

=> /var/log/faillog : User failed login log file

=> /var/log/kern.log : Kernel log file

=> /var/log/lpr.log : Printer log file

=> /var/log/mail.* : All mail server message log files

=> /var/log/mysql.* : MySQL server log file

=> /var/log/user.log : All userlevel logs

=> /var/log/xorg.0.log : X.org log file

=> /var/log/apache2/* : Apache web server log files directory

=> /var/log/lighttpd/* : Lighttpd web server log files directory

=> /var/log/fsck/* : fsck command log

=> /var/log/apport.log : Application crash report / log file

To view log files at shell prompt

Use tail, more, less and grep command.

tail -f /var/log/apport.log
more /var/log/xorg.0.log
cat /var/log/mysql.err
less /var/log/messages
grep -i fail /var/log/boot

View log files using GUI tools using the GNOME System Log Viewer

System Log Viewer is a graphical, menu-driven viewer that you can use to view and monitor your system logs. System Log Viewer comes with a few functions that can help you manage your logs, including a calendar, log monitor and log statistics display. System Log Viewer is useful if you are new to system administration because it provides an easier, more user-friendly display of your logs than a text display of the log file. It is also useful for more experienced administrators, as it contains a calendar to help you locate trends and track problems, as well as a monitor to enable you to continuously monitor crucial logs.

You can start System Log Viewer in the following ways:

Click on System menu > Choose Administration > System Log:
View log files in Ubuntu Linux
(The GNOME System Log Viewer)

Note you can start the GNOME System Log Viewer from a shell prompt, by entering the following command:

$ gnome-system-log &

Source: http://www.cyberciti.biz/faq/ubuntu-linux-gnome-system-log-viewer/

Semoga Bermanfaat,

Nana Sutisna

Kategori:Artikel

You do not have permission to access websense manager

Februari 1, 2011 1 komentar

Sudah menjadi keharusan untuk mengetahui impact apa saja yang akan terjadi setelah melakukan perubahan, sehingga kita bisa melakukan persiapan terlebih dahulu sebelum melakukan perubahan tersebut untuk meminimalisasi masalah yang kemungkinan timbul. Nah gimana kalau masalah tersebut diluar skenario, walau sudah dipersiapkan sebelumnya, problem tetap saja terjadi, atasilah segera dan jadikanlah pelajaran untuk kemudian hari. Disini saya akan bagi pengalaman saya ketika melakukan perubahan pada Domain Controller yaitu melakukan pergantian Domain Controller lama dengan yang baru dengan menggunakan nama dan IP address yang berbeda. Ada salah satu applikasi yang tidak langsung berjalan normal setelah disesuaikan konfigurasinya dengan perubahan yang dilakukan yaitu “Websense Manager” yang mana sebagian dari Super Administrator untuk login pada applikasi ini menggunakan user active directory. Sehingga ketika user login pada Websense Manager ini tampil error seperti di bawah ini:

“You do not have permission to access websense manager”

Padahal user yang login tersebut sudah didaftarkan. ehmm..gimana cara mengatasinya?

Di bawah ini langkah-langkah yang saya lakukan:

1.  Cek user yang sudah diberikan akses untuk login sebagai Super Administrator,  Login dengan menggunakan local administartor dari Websense yaitu “WebsenseAdministartor”, Network –> Administration –> Super Administrator –> Edit Managed Administrator

Contoh tampilan user : LDAP://ipaddress_dc CN=Users,DC=contoh,DC=com/Domain Admins

Jika user yang login member dari Doamin Admins, seharusnya sudah bisa login. Namun jika masih bermasalah lanjut ke tahap 2

2. Cek Domain Controller yang didaftarkan pada bagian directory services, Server –> Setting –> Directory Services, pastikan type dari Active Directory sudah benar.

3. Cek setingan Domain Controller yang didaftarkan tadi berikut adminstrative accountnya (Jika port yang digunakan 3268, DC-nya harus sebagai Global Catalog)

4. Cek file dc_config.txt biasanya ada di C:\Program Files\Websense\bin, sudah adakah DC yang didaftarkan pada tahap 2 tadi? Isi dari dc_config.txt adalah seperti di bawah:

[WEST_DOMAIN]
dcWEST1=on
dcWEST2=on
[EAST_DOMAIN]
dcEAST1=on
dcEAST2=off

Setting “on” untuk DC yang digunakan, dan setting “off” untuk DC yang tidak digunakan. Setelah melakukan perubahan ini, restart DC agent service.

Untuk lengkapnya bisa dibaca disini –> http://www.websense.com/support/article/t-kbarticle/v7-DC-Agent-does-not-see-some-or-all-users-1258048446442

5. Cek file config.xml biasanya ada di C:\Program Files\Websense\bin, pastikan DC yang terdaftar tadi sudah tersimpan di config.xml ini.

Nah sampai tahap ke-5 ini, sudah sesuai, tapi masih tetap user Active Directory tidak bisa login.

Selanjutnya coba tanya pada ahlinya:), kebetulan Websense menyediakan fasilitas forum, disini thread yang saya buat http://community.websense.com/forums/p/8184/20175.aspx#20175

Langkah yang saya lakukan dan berhasil menyelesaikan masalah ini adalah.

Enable DSTrace untuk sementara, dengan tujuan untuk mengetahui informasi dari Websense User Service, sehingga kita akan mendapatkan gambaran kenapa user tidak bisa login. Caranya seperti dibawah:

1. Stop Websense Services dengan urutan seperti dibawah (Jika tidak urut kadang timbul error ketika stop service):

  • User Service
  • Filtering Service
  • Policy Server

2. Tambahkan 3 baris seperti dibawah pada file websense.ini (Biasanya ada di C:\Program Files\Websense\bin):
[DirectoryService]
BindLog=true
GroupLog=true
CacheLog=true

3. Save dan close ini file tersebut

4. Restart semua Websense services dengan susunan seperti dibawah:

  • Policy Server
  • Filtering Service
  • User Service

5. Coba tambahkan Directory Objects dan kemudian coba login pada Websense Manager, lihat hasilnya pada file dstrace.txt file biasanya terdapat pada C:\Program Files\Websense\bin.

Setelah selesai melakukan test dan mendapatkan hasil yang diharapkan, disable lagi  DSTrace dengan langkah seperti dibawah:

1. Stop Websense Services dengan urutan seperti dibawah:

  • User Service
  • Filtering Service
  • Policy Server

2. Buka kembali file Websense.ini, kemudian hapus atau comment out baris-baris yang baru dimasukan tadi. Selanjutnya save.

3. Restart semua Websense services dengan urutan sepeti di bawah:

  • Policy Server
  • Filtering Service
  • User Service

Source: http://www.websense.com/support/article/kbarticle/How-do-I-enable-DSTrace-for-UserService

Dengan melihat dari hasilnya, permasalahnya adalah Websense membaca user pada Domain controller yang tidak terdaftar pada Network –> Administration –> Super Administrator –> Edit Managed Administrator.

Jelasnya begini, ketika saya tambahkan user pada Edit Managed Administrator, Websense secara otomatis menambahkan user dengan mengacu pada domain controller yang terdaftar pada Server –> Setting –> Directory Services, tapi Websense ini hanya mengacu pada salah satu DC tadi yaitu 10.1.1.7

LDAP://10.1.1.7 CN=Users,DC=contoh,DC=com/Domain Admins

padahal saya sudah daftarkan dua domain controller/ Global Catalog yaitu 10.1.1.6 dan 10.1.1.7, namun saat user yang merupakan member dari Domain Admins login, Websense mengacu pada DC 10.1.1.6

LDAP://10.1.1.6  CN=Users,DC=contoh,DC=com/Domain Admins

Sehingga user tersebut tidak dikenal oleh Websense, solusinya adalah dengan menghapus DC 10.1.1.6, jadi hanya ada salah satu DC yang terdaftar pada Directory Service (Server –> Setting –> Directory Services), atau jika ingin menggunakan DC 10.1.1.6, hapus DC 10.1.1.7 dari directory service kemudian ulangi menambah user pada Administration (Network –> Administration –> Super Administrator –> Edit Managed Administrator), sehingga tampilan user seprti di bawah:

LDAP://10.1.1.6  CN=Users,DC=contoh,DC=com/Domain Admins

Saya lakukan ini dengan mengacu referensi dari http://www.websense.com/support/article/kbarticle/Cannot-log-into-Manager-after-entering-new-Global-Catalog-server

Tapi masalahnya, jika kita menggunakan satu DC berarti tidak ada backup jika DC yang dipakai tidak bisa diakses, solusi yang dianjurkan dari referensi tadi dengan membuat DNS alias, tapi saya tidak melakukan itu, yang saya lakukan adalah dengan langkah dibawah ini:

1. Biarkan hanya satu DC yang terdapat pada Directory Services, misal 10.1.1.6

2. Tambahkan user pada Administartion

LDAP://10.1.1.6  CN=Users,DC=contoh,DC=com/Domain Admins

3. Tambahkan DC pada Directory Service, misal 10.1.1.7

4. Delete DC sebelumnya (10.1.1.6), sehingga pada Directory service tetap hanya ada satu DC 10.1.1.7

5. Tambahkan user yang sama pada Administartion, namun yang lama tadi jangan dihapus, sehingga sekarang terdapat satu user dengan dua DC yang berbeda:

LDAP://10.1.1.6  CN=Users,DC=contoh,DC=com/Domain Admins

LDAP://10.1.1.7  CN=Users,DC=contoh,DC=com/Domain Admins

7. Tambahkan kembali DC yang dihapus tadi (10.1.16), sehingga pada Directory Service terdapat dua DC, yaitu 10.1.1.6 dan 10.1.1.7

Kalau saja Websense memanggil LDAP dengan script seperti:

LDAP://CN=Domain Admins,CN=Users,DC=contoh,DC=com

mungkin problem tersebut tidak akan terjadi. Berapa pun IP address atau apa pun nama servernya yang penting nama domainnya sama, masalah tidak akan terjadi:).

Tapi tidak tahu untuk Websense versi terbaru, apakah masih sama seperti itu? Soalnya saat ini saya masih menggunakan Websense ver 6.3.

Semoga bermanfaat,

Nana Sutisna

Kategori:Error
Rancang situs seperti ini dengan WordPress.com
Mulai