An authentication error has occurred. The Local Security Authority cannot be contacted
Symptom:
Ketika remote desktop terhadap Windows Server 2008 machine, dan muncul error sepertindibawah ini:
An authentication error has occurred. The Local Security Authority cannot be contacted. Remote computer: xxxxxxxx
Solution:
Merubah Remote Desktop Security – pada server yang di tuju tadi,
Start –>Klik kanan pada Computer –> klik Advanced System Settings -> Remote Tab -> Allow connections from computers running any version of remote desktop (less secure).
Semoga bermanfaat.
Regards,
Nana Sutisna
Cara membuat Windows Service Depedency
Terkandang kita menginginkan salah satu service berjalan setelah service yang lainnya berjalan (Service Depedency). Hal ini bisa dilakukan dengan merubah windows regestry caranya:
1. Open registry editor:
Start -> Run -> regedit
2. Cari service yang akan ditangguhkan jalannya (service yang tergantung pada service lain) :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
3. Jika sudah terdapat “DependOnService” value, simple saja tinggal merubahnya dengan menuliskan service yang berjalan sebelum service yang diedit.
Jika tidak ada “DependOnService” value, buat saja dengan cara:
– Klik kanan service name -> New -> Multi-string value
– Tuliskan DependOnService, kemudian tuliskan nama service yang akan berjalan sebelum service yang diedit.
Untuk meyakinkan service yang dituliskan itu benar, Klik kanan pada service yang dimaksud, pilih properties dan lihat service name. Sebagai contoh IIS Admin Services nama service-nya adalah IISADMIN
4. Setelah selesai mengedit, komputer perlu di restart. Setelah di restart bisa dipastikan dengan membuka service yang di edit tadi, klik kanan –> properties –> lihat pada depedency tab.
Semoga bermanfaat,
Nana Sutisna
Antara Automatic dan Automatic Delayed
Pada windows server 2008 terdapat type baru dari start-up yaitu Automatic Delayed. Service yang di set dengan type ini akan running setelah system selesai booting atau jika semua service yang di set automatic running. Berbeda denga type Automatic, service ini berjalan ketikan system sedang booting.
Semoga bermanfaat,
Nana Sutisna
Unexpected shutdown dan Blue Screen
Hmm, problem ini yang kadang bikin report, harus mencari kenapa sih penyebabnya. Tapi syukur deh windows sudah menginformasikan masalahnya melalui log yang dibuatnya. Log tersebut biasanya terdapat pada C:\Windows\Minidump atau C:\Windows\LiveKernelReports\WATCHDOG yaitu berupa dump file (.dmp). Tapi dump file ini tidak bisa dibaca dengan notepad atau wordpad, jadi untuk membacanya perlu tool yang bisa di download http://msdn.microsoft.com/en-us/windows/hardware/gg463009.aspx. Untuk referensi lain baca juga di sini http://support.microsoft.com/kb/315263
Semoga bermanfaat,
Nana Sutisna
Script disabled user dan move ke OU lain
Script ini berfungsi untuk disabled banyak user dan kemudian dipindahkan ke OU yang diinginkan. Sebelum menjalankan script ini buatkan terlebih dahulu dua file .txt, file yang pertama (dn.txt) akan di isi dengan distinguishedName dan file .txt ke-dua (log.txt) untuk mencatat hasilnya (kalau mau sedikit report buat aja script untuk create file ini). Untuk mendapatkan distinguishedName bisa pakai script disini
strDisableAccount = TRUE
strNewParentDN = “LDAP://OU=Disabled Accounts,DC=contoh,DC=com”
Const ForReading = 1
Const ForAppending = 8
Set objFSO = CreateObject(“Scripting.FileSystemObject”)
Set objFile = objFSO.OpenTextFile(“C:\dn.txt”, ForReading)
Set objApp = objFSO.OpenTextFile(“C:\log.txt”, ForAppending, True)
While not objFile.AtEndOfStream
objApp.WriteLine vbCrLf
strUserDN = objFile.Readline
objApp.WriteLine strUserDN ‘& vbCrLf
On Error Resume Next
set objUser = GetObject(“LDAP://” & strUserDN)
If Err.number = -2147016656 Then
objApp.WriteLine “Error: check status of object :” & strUserDN
‘wScript.Echo Err.Description, apgSeverityError, Err.Number
End If
if objUser.AccountDisabled = TRUE then
objApp.WriteLine “Account for ” & objUser.Get(“cn”) & ” currently disabled – not moved”
else
‘objApp.WriteLine “Account currently enabled”
if strDisableAccount = TRUE then
objUser.AccountDisabled = strDisableAccount
‘WScript.Echo “Previous Description: ” & objUser.Get(“description”)
‘objUser.Put “description”, “#### Disabled and moved to Disabled Accounts OU via script”
objUser.SetInfo
objApp.WriteLine “Account disabled”
set objCont = GetObject(strNewParentDN)’
objCont.MoveHere “LDAP://” & strUserDN, vbNullString
‘ WScript.Echo “Account for ” & objUser.Get(“cn”) & ” moved to new OU”
end if
end if
set objUser = nothing
Wend
objFile.Close
objApp.Close
WScript.Echo “Done”
Atau kalau mau ada juga softwarenya nih http://www.wisesoft.co.uk/software/bulkadusers/default.aspx
Semoga bermanfaat,
Nana Sutisna
Script merubah attribute Active Directory
Script dibawah adalah untuk mengedit attribute user, dan contoh script ini untuk hiden exchange address list dan disable OCS. Sebelum menjalankan script ini, buatkan terlebih dahulu file .txt yang akan di isi samAccountName.
Option Explicit
Dim strUser, rootDSE, adoConnection, ldapStr, adoRecord, objUser, objFso, objSrc
Set rootDSE = GetObject(“LDAP://RootDSE“)
Set adoConnection = CreateObject(“ADODB.Connection”)
adoConnection.Provider = “ADSDSOObject”
adoConnection.Open “ADs Provider”
Set objFso = CreateObject(“Scripting.FileSystemObject”)
Set objSrc = objFSO.OpenTextFile(“D:\src.txt”, 1)
While not objSrc.AtEndOfStream
strUser = objSrc.Readline
ldapStr = “<LDAP://” & rootDSE.Get(“defaultNamingContext”) & “>;(&(objectCategory=Person)(objectClass=User)(samAccountName=” & strUser & “));adspath;subtree”
Set adoRecord = adoConnection.Execute(ldapStr)
If Not adoRecord.EOF Then
On Error Resume Next
Set objUser = GetObject (adoRecord.Fields(0).Value)
objUser.Put “MSExchHideFromAddressLists”, “TRUE” ‘–> hide from exchange address list
objUser.Put “msRTCSIP-UserEnabled”, “FALSE” ‘–> disable user for Office Communications Server (OCS)
objUser.SetInfo
On Error GoTo 0
End If
wend
msgbox “Done”
Semoga bermanfaat,
Nana Sutisna
Check Point Commands
Check Point commands generally come under cp (general), fw (firewall), and fwm (management).
CP, FW & FWM
| cphaprob stat | List cluster status |
| cphaprob -a if | List status of interfaces |
| cphaprob syncstat | shows the sync status |
| cphaprob list | Shows a status in list form |
| cphastart/stop | Stops clustering on the specfic node |
| cp_conf sic | SIC stuff |
| cpconfig | config util |
| cplic print | prints the license |
| cprestart | Restarts all Check Point Services |
| cpstart | Starts all Check Point Services |
| cpstop | Stops all Check Point Services |
| cpstop -fwflag -proc | Stops all checkpoint Services but keeps policy active in kernel |
| cpwd_admin list | List checkpoint processes |
| cplic print | Print all the licensing information. |
| cpstat -f all polsrv | Show VPN Policy Server Stats |
| cpstat | Shows the status of the firewall |
| fw tab -t sam_blocked_ips | Block IPS via SmartTracker |
| fw tab -t connections -s | Show connection stats |
| fw tab -t connections -f | Show connections with IP instead of HEX |
| fw tab -t fwx_alloc -f | Show fwx_alloc with IP instead of HEX |
| fw tab -t peers_count -s | Shows VPN stats |
| fw tab -t userc_users -s | Shows VPN stats |
| fw checklic | Check license details |
| fw ctl get int [global kernel parameter] | Shows the current value of a global kernel parameter |
| fw ctl set int [global kernel parameter] [value] | Sets the current value of a global keneral parameter. Only Temp ; Cleared after reboot. |
| fw ctl arp | Shows arp table |
| fw ctl install | Install hosts internal interfaces |
| fw ctl ip_forwarding | Control IP forwarding |
| fw ctl pstat | System Resource stats |
| fw ctl uninstall | Uninstall hosts internal interfaces |
| fw exportlog .o | Export current log file to ascii file |
| fw fetch | Fetch security policy and install |
| fw fetch localhost | Installs (on gateway) the last installed policy. |
| fw hastat | Shows Cluster statistics |
| fw lichosts | Display protected hosts |
| fw log -f | Tail the current log file |
| fw log -s -e | Retrieve logs between times |
| fw logswitch | Rotate current log file |
| fw lslogs | Display remote machine log-file list |
| fw monitor | Packet sniffer |
| fw printlic -p | Print current Firewall modules |
| fw printlic | Print current license details |
| fw putkey | Install authenication key onto host |
| fw stat -l | Long stat list, shows which policies are installed |
| fw stat -s | Short stat list, shows which policies are installed |
| fw unloadlocal | Unload policy |
| fw ver -k | Returns version, patch info and Kernal info |
| fwstart | Starts the firewall |
| fwstop | Stop the firewall |
| fwm lock_admin -v | View locked admin accounts |
| fwm dbexport -f user.txt | used to export users , can also use dbimport |
| fwm_start | starts the management processes |
| fwm -p | Print a list of Admin users |
| fwm -a | Adds an Admin |
| fwm -r | Delete an administrator |
Provider 1
| mdsenv [cma name] | Sets the mds environment |
| mcd | Changes your directory to that of the environment. |
| mds_setup | To setup MDS Servers |
| mdsconfig | Alternative to cpconfig for MDS servers |
| mdsstat | To see the processes status |
| mdsstart_customer [cma name] | To start cma |
| mdsstop_customer [cma name] | To stop cma |
| cma_migrate | To migrate an Smart center server to CMA |
| cmamigrate_assist | If you dont want to go through the pain of tar/zip/ftp and if you wish to enable FTP on Smart center server |
VPN
| vpn tu | VPN utility, allows you to rekey vpn |
| vpn ipafile_check ipassignment.conf detail | Verifies the ipassignment.conf file |
| dtps lic | show desktop policy license status |
| cpstat -f all polsrv | show status of the dtps |
| vpn shell /tunnels/delete/IKE/peer/[peer ip] | delete IKE SA |
| vpn shell /tunnels/delete/IPsec/peer/[peer ip] | delete Phase 2 SA |
| vpn shell /show/tunnels/ike/peer/[peer ip] | show IKE SA |
| vpn shell /show/tunnels/ipsec/peer/[peer ip] | show Phase 2 SA |
| vpn shell show interface detailed [VTI name] | show VTI detail |
Debugging
| fw ctl zdebug drop | shows dropped packets in realtime / gives reason for drop |
SPLAT Only
| router | Enters router mode for use on Secure Platform Pro for advanced routing options |
| patch add cd | Allows you to mount an iso and upgrade your checkpoint software (SPLAT Only) |
| backup | Allows you to preform a system operating system backup |
| restore | Allows you to restore your backup |
| snapshot | Performs a system backup which includes all Check Point binaries. Note : This issues a cpstop. |
VSX
| vsx get [vsys name/id] | get the current context |
| vsx set [vsys name/id] | set your context |
| fw -vs [vsys id] getifs | show the interfaces for a virtual device |
| fw vsx stat -l | shows a list of the virtual devices and installed policies |
| fw vsx stat -v | shows a list of the virtual devices and installed policies (verbose) |
| reset_gw | resets the gateway, clearing all previous virtual devices and settings. |
Source: http://www.fir3net.com/Firewalls/Checkpoint/checkpoint-commands.html
Semoga bermanfaat,
Nana Sutisna
Bandwidth dan Throughput
Walaupun di kantor Joko Lelono telah memakai leased line untuk koneksi internet, Joko tidak habis pikir mengapa kadang kala di waktu-waktu tertentu untuk mengakses situs web mail gratisan seperti mail.yahoo.com saja kecepatannya kalah dibanding jika Joko Lelono memakai dial-up biasa di rumahnya pada malam hari. Padahal leased-line yang dipakainya memiliki bandwidth 64 kbps, baik untuk upstream mau pun untuk downstream. Mengapa bisa begitu?
Wajar kalau Joko Lelono bingung dengan kecepatan koneksi internetnya yang tidak sesuai dengan bandwidth yang dilanggannya. Padahal sesuai dengan iklan penawaran leased-line yang dia lihat, secara teoritis kecepatannya akan lebih cepat dan lebih stabil dibandingkan dengan koneksi dial-up biasa. Tetapi mengapa suatu saat tertentu kecepatan koneksinya kadang lebih lambat dari pada dialup? Itu karena selain konsep bandwidth, terdapat konsep lain yang mempengaruhi kecepatan aliran
data dalam jaringan, yaitu Throughput.
Bandwidth
Seperti telah kita tahu, bandwidth paling banyak digunakan sebagai ukuran kecepatan aliran data. Tetapi apakah itu bandwidth sebenarnya? Bandwidth adalah suatu ukuran dari banyaknya informasi yang dapat mengalir dari suatu tempat ke tempat lain dalam suatu waktu tertentu. Bandwidth dapat dipakaikan untuk mengukur baik aliran data analog mau pun aliran data digital. Sekarang telah menjadi umum jika kata bandwidth lebih banyak dipakaikan untuk mengukur aliran data digital. Satuan yang dipakai untuk bandwidth adalah bits per second atau sering disingkat sebagai bps. Seperti kita tahu bahwa bit atau binary digit adalah basis angka yang terdiri dari angka 0 dan 1. Satuan ini menggambarkan seberapa banyak bit (angka 0 dan 1) yang dapat mengalir dari satu tempat ke tempat yang lain dalam setiap detiknya melalui suatu media. Bandwidth adalah konsep pengukuran yang sangat penting dalam jaringan, tetapi konsep ini memiliki kekurangan atau batasan, tidak peduli bagaimana cara Anda mengirimkan informasi mau pun media apa yang dipakai dalam penghantaran informasi. Hal ini karena adanya hukum fisika mau pun batasan teknologi. Ini akan menyebabkan batasan terhadap panjang media yang dipakai, kecepatan maksimal yang dapat dipakai, mau pun perlakuan khusus terhadap media yang dipakai. Berikut adalah contoh tabel batasan panjang medium dan kecepatan maksimum aliran data.
Sedangkan batasan terhadap perlakuan atau cara pengiriman data misalnya adalah dengan pengiriman secara paralel (synchronous), serial (asynchronous), perlakuan terhadap media yang spesifik seperti media yang tidak boleh ditekuk (serat optis), pengirim dan penerima harus
berhadapan langsung (line of sight), kompresi data yang dikirim, dll.
Throughput
Ternyata konsep bandwidth tidak cukup untuk menjelaskan kecepatan jaringan dan apa yang terjadi di jaringan. Untuk itulah konsep Throughput muncul. Throughput adalah bandwidth aktual yang terukur pada suatu ukuran waktu tertentu dalam suatu hari menggunakan rute internet yang spesifik ketika sedang mendownload suatu file. Bagaimana cara mengukur bandwidth? Dan bagaimana hubungannya dengan throughput? Seperti telah diulas di atas, bandwidth adalah jumlah bit yang dapat dikirimkan dalam satu detik. Berikut adalah rumus dari bandwidth:
bandwidth =Σ bits/s
Sedangkan throughput walau pun memiliki satuan dan rumus yang sama dengan bandwidth, tetapi throughput lebih pada menggambarkan bandwidth yang sebenarnya (aktual) pada suatu waktu tertentu dan pada kondisi dan jaringan internet tertentu yang digunakan untuk mendownload suatu file dengan ukuran tertentu. Berikut adalah formula pembanding throughput dengan bandwidth:
waktu _ download _ terbaik = ukuran _ file / bandwidth
waktu _ download _ typical = ukuran _ file /throughput
Dengan hanya mempergunakan bandwidth sebagai patokan, Joko Lelono menganggap seharusnya file yang akan didownloadnya yang berukuran 64 kb seharusnya bisa didownload dalam waktu sekedip mata atau satu detik, tetapi setelah diukur ternyata memerlukan waktu 4 detik. Jadi jika ukuran file yang didownload adalah 64 kb, sedangkan waktu downloadnya adalah 4 detik, maka bandwidth yang sebenarnya atau bisa kita sebut sebagai throughput adalah 64 kb / 4 detik = 16 kbps.
Sayangnya, throughput karena banyak alasan, kadang sangat jauh dari bandwidth maksimum yang mungkin dari suatu media. Beberapa faktor yang menentukan bandwidth dan throughput adalah:
• Piranti jaringan
• Tipe data yang ditransfer
• Topologi jaringan
• Banyaknya pengguna jaringan
• Spesifikasi komputer client/user
• Spesifikasi komputer server
• Induksi listrik dan cuaca
• Dan alasan-alasan lain.
Akhirnya setelah memahami konsep throughput selain dari konsep bandwidth dan mengapa hal itu bisa terjadi, Joko Lelono bisa mulai memahami apa yang terjadi sesungguhnya pada jaringannya. Dengan memahami konsep-konsep tersebut kita dapat mulai memperhitungkan keperluan kecepatan koneksi internet kita yang sesungguhnya dan pilihan koneksi yang diperlukan. Bukan hanya karena termakan iklan yang menebarkan janji bandwidth yang tinggi dengan harga yang murah.
Oleh : E. Setio Dewo, setio_dewo@telkom.net
Sumber : IlmuKomputer.Com
Semoga bermanfaat,
Nana Sutisna
Log File pada Ubuntu Linux
Linux Log files and usage
=> /var/log/messages : General log messages
=> /var/log/boot : System boot log
=> /var/log/debug : Debugging log messages
=> /var/log/auth.log : User login and authentication logs
=> /var/log/daemon.log : Running services such as squid, ntpd and others log message to this file
=> /var/log/dmesg : Linux kernel ring buffer log
=> /var/log/dpkg.log : All binary package log includes package installation and other information
=> /var/log/faillog : User failed login log file
=> /var/log/kern.log : Kernel log file
=> /var/log/lpr.log : Printer log file
=> /var/log/mail.* : All mail server message log files
=> /var/log/mysql.* : MySQL server log file
=> /var/log/user.log : All userlevel logs
=> /var/log/xorg.0.log : X.org log file
=> /var/log/apache2/* : Apache web server log files directory
=> /var/log/lighttpd/* : Lighttpd web server log files directory
=> /var/log/fsck/* : fsck command log
=> /var/log/apport.log : Application crash report / log file
To view log files at shell prompt
Use tail, more, less and grep command.
tail -f /var/log/apport.log
more /var/log/xorg.0.log
cat /var/log/mysql.err
less /var/log/messages
grep -i fail /var/log/boot
View log files using GUI tools using the GNOME System Log Viewer
System Log Viewer is a graphical, menu-driven viewer that you can use to view and monitor your system logs. System Log Viewer comes with a few functions that can help you manage your logs, including a calendar, log monitor and log statistics display. System Log Viewer is useful if you are new to system administration because it provides an easier, more user-friendly display of your logs than a text display of the log file. It is also useful for more experienced administrators, as it contains a calendar to help you locate trends and track problems, as well as a monitor to enable you to continuously monitor crucial logs.
You can start System Log Viewer in the following ways:
Click on System menu > Choose Administration > System Log:

(The GNOME System Log Viewer)
Note you can start the GNOME System Log Viewer from a shell prompt, by entering the following command:
$ gnome-system-log &
Source: http://www.cyberciti.biz/faq/ubuntu-linux-gnome-system-log-viewer/
Semoga Bermanfaat,
Nana Sutisna
You do not have permission to access websense manager
Sudah menjadi keharusan untuk mengetahui impact apa saja yang akan terjadi setelah melakukan perubahan, sehingga kita bisa melakukan persiapan terlebih dahulu sebelum melakukan perubahan tersebut untuk meminimalisasi masalah yang kemungkinan timbul. Nah gimana kalau masalah tersebut diluar skenario, walau sudah dipersiapkan sebelumnya, problem tetap saja terjadi, atasilah segera dan jadikanlah pelajaran untuk kemudian hari. Disini saya akan bagi pengalaman saya ketika melakukan perubahan pada Domain Controller yaitu melakukan pergantian Domain Controller lama dengan yang baru dengan menggunakan nama dan IP address yang berbeda. Ada salah satu applikasi yang tidak langsung berjalan normal setelah disesuaikan konfigurasinya dengan perubahan yang dilakukan yaitu “Websense Manager” yang mana sebagian dari Super Administrator untuk login pada applikasi ini menggunakan user active directory. Sehingga ketika user login pada Websense Manager ini tampil error seperti di bawah ini:
“You do not have permission to access websense manager”
Padahal user yang login tersebut sudah didaftarkan. ehmm..gimana cara mengatasinya?
Di bawah ini langkah-langkah yang saya lakukan:
1. Cek user yang sudah diberikan akses untuk login sebagai Super Administrator, Login dengan menggunakan local administartor dari Websense yaitu “WebsenseAdministartor”, Network –> Administration –> Super Administrator –> Edit Managed Administrator
Contoh tampilan user : LDAP://ipaddress_dc CN=Users,DC=contoh,DC=com/Domain Admins
Jika user yang login member dari Doamin Admins, seharusnya sudah bisa login. Namun jika masih bermasalah lanjut ke tahap 2
2. Cek Domain Controller yang didaftarkan pada bagian directory services, Server –> Setting –> Directory Services, pastikan type dari Active Directory sudah benar.
3. Cek setingan Domain Controller yang didaftarkan tadi berikut adminstrative accountnya (Jika port yang digunakan 3268, DC-nya harus sebagai Global Catalog)
4. Cek file dc_config.txt biasanya ada di C:\Program Files\Websense\bin, sudah adakah DC yang didaftarkan pada tahap 2 tadi? Isi dari dc_config.txt adalah seperti di bawah:
[WEST_DOMAIN]
dcWEST1=on
dcWEST2=on
[EAST_DOMAIN]
dcEAST1=on
dcEAST2=off
Setting “on” untuk DC yang digunakan, dan setting “off” untuk DC yang tidak digunakan. Setelah melakukan perubahan ini, restart DC agent service.
Untuk lengkapnya bisa dibaca disini –> http://www.websense.com/support/article/t-kbarticle/v7-DC-Agent-does-not-see-some-or-all-users-1258048446442
5. Cek file config.xml biasanya ada di C:\Program Files\Websense\bin, pastikan DC yang terdaftar tadi sudah tersimpan di config.xml ini.
Nah sampai tahap ke-5 ini, sudah sesuai, tapi masih tetap user Active Directory tidak bisa login.
Selanjutnya coba tanya pada ahlinya:), kebetulan Websense menyediakan fasilitas forum, disini thread yang saya buat http://community.websense.com/forums/p/8184/20175.aspx#20175
Langkah yang saya lakukan dan berhasil menyelesaikan masalah ini adalah.
Enable DSTrace untuk sementara, dengan tujuan untuk mengetahui informasi dari Websense User Service, sehingga kita akan mendapatkan gambaran kenapa user tidak bisa login. Caranya seperti dibawah:
1. Stop Websense Services dengan urutan seperti dibawah (Jika tidak urut kadang timbul error ketika stop service):
- User Service
- Filtering Service
- Policy Server
2. Tambahkan 3 baris seperti dibawah pada file websense.ini (Biasanya ada di C:\Program Files\Websense\bin):
[DirectoryService]
BindLog=true
GroupLog=true
CacheLog=true
3. Save dan close ini file tersebut
4. Restart semua Websense services dengan susunan seperti dibawah:
- Policy Server
- Filtering Service
- User Service
5. Coba tambahkan Directory Objects dan kemudian coba login pada Websense Manager, lihat hasilnya pada file dstrace.txt file biasanya terdapat pada C:\Program Files\Websense\bin.
Setelah selesai melakukan test dan mendapatkan hasil yang diharapkan, disable lagi DSTrace dengan langkah seperti dibawah:
1. Stop Websense Services dengan urutan seperti dibawah:
- User Service
- Filtering Service
- Policy Server
2. Buka kembali file Websense.ini, kemudian hapus atau comment out baris-baris yang baru dimasukan tadi. Selanjutnya save.
3. Restart semua Websense services dengan urutan sepeti di bawah:
- Policy Server
- Filtering Service
- User Service
Source: http://www.websense.com/support/article/kbarticle/How-do-I-enable-DSTrace-for-UserService
Dengan melihat dari hasilnya, permasalahnya adalah Websense membaca user pada Domain controller yang tidak terdaftar pada Network –> Administration –> Super Administrator –> Edit Managed Administrator.
Jelasnya begini, ketika saya tambahkan user pada Edit Managed Administrator, Websense secara otomatis menambahkan user dengan mengacu pada domain controller yang terdaftar pada Server –> Setting –> Directory Services, tapi Websense ini hanya mengacu pada salah satu DC tadi yaitu 10.1.1.7
LDAP://10.1.1.7 CN=Users,DC=contoh,DC=com/Domain Admins
padahal saya sudah daftarkan dua domain controller/ Global Catalog yaitu 10.1.1.6 dan 10.1.1.7, namun saat user yang merupakan member dari Domain Admins login, Websense mengacu pada DC 10.1.1.6
LDAP://10.1.1.6 CN=Users,DC=contoh,DC=com/Domain Admins
Sehingga user tersebut tidak dikenal oleh Websense, solusinya adalah dengan menghapus DC 10.1.1.6, jadi hanya ada salah satu DC yang terdaftar pada Directory Service (Server –> Setting –> Directory Services), atau jika ingin menggunakan DC 10.1.1.6, hapus DC 10.1.1.7 dari directory service kemudian ulangi menambah user pada Administration (Network –> Administration –> Super Administrator –> Edit Managed Administrator), sehingga tampilan user seprti di bawah:
LDAP://10.1.1.6 CN=Users,DC=contoh,DC=com/Domain Admins
Saya lakukan ini dengan mengacu referensi dari http://www.websense.com/support/article/kbarticle/Cannot-log-into-Manager-after-entering-new-Global-Catalog-server
Tapi masalahnya, jika kita menggunakan satu DC berarti tidak ada backup jika DC yang dipakai tidak bisa diakses, solusi yang dianjurkan dari referensi tadi dengan membuat DNS alias, tapi saya tidak melakukan itu, yang saya lakukan adalah dengan langkah dibawah ini:
1. Biarkan hanya satu DC yang terdapat pada Directory Services, misal 10.1.1.6
2. Tambahkan user pada Administartion
LDAP://10.1.1.6 CN=Users,DC=contoh,DC=com/Domain Admins
3. Tambahkan DC pada Directory Service, misal 10.1.1.7
4. Delete DC sebelumnya (10.1.1.6), sehingga pada Directory service tetap hanya ada satu DC 10.1.1.7
5. Tambahkan user yang sama pada Administartion, namun yang lama tadi jangan dihapus, sehingga sekarang terdapat satu user dengan dua DC yang berbeda:
LDAP://10.1.1.6 CN=Users,DC=contoh,DC=com/Domain Admins
LDAP://10.1.1.7 CN=Users,DC=contoh,DC=com/Domain Admins
7. Tambahkan kembali DC yang dihapus tadi (10.1.16), sehingga pada Directory Service terdapat dua DC, yaitu 10.1.1.6 dan 10.1.1.7
Kalau saja Websense memanggil LDAP dengan script seperti:
LDAP://CN=Domain Admins,CN=Users,DC=contoh,DC=com
mungkin problem tersebut tidak akan terjadi. Berapa pun IP address atau apa pun nama servernya yang penting nama domainnya sama, masalah tidak akan terjadi:).
Tapi tidak tahu untuk Websense versi terbaru, apakah masih sama seperti itu? Soalnya saat ini saya masih menggunakan Websense ver 6.3.
Semoga bermanfaat,
Nana Sutisna


