Senin, 23 Januari 2017

cmdkey /add:IP /user:administrator /pass:123
net use h: \\IP\NamaFolder \persistent:yes

 Make all future connections persistent (auto-reconnect at login)
 NET USE /Persistent:Yes
or 
 NET USE /P:Yes
CMDKEYPerintah cmdkey digunakan untuk menampilkan , membuat, dan menghapus user dan password disimpan
 run batch
Batch File

How To Create A Windows Batch File To Map Multiple Drives At Once

11
winlogo.jpgMapping a drive to a share on a remote computer can be a big time saver when you need to access files and folders remotely. UsingWindows Explorer, you can easily map the drive to the share on a remote computer when needed.
But what if you need to map multiple drives at once, or you want to always map the drive when you logon to your computer?
The best solution is to create a batch file that you can click on, when you need to map the drives, or copy it to your Windows user account Startup folder so the drives are mapped automatically during logon.
To map drives using a batch file, we'll need to use the net use command. At it's simplest form, the command looks like this:
net use [devicename | *] [\\computername\sharename
where:
devicename = the dive letter for the map drive
computername = is the computeer wher the share exists
sharename = is the name of the share
So to create a batch file that will map a drive to different computers that are sharing folders, we'll use the following commands:
net use W: \\computer1\MP3 
net use X: \\computer2\Photos
Note: you can asssign any drive letter you want, as long as it is not in use by your computer (for example A or drives).

What About Authentication?
Using the commands above to map drives, assumes that the account you are logged on as, exists on the remote computer where the shared folder is located, or if you are at work, is part of a Windows Domain.
If you need to authenticate when mapping the drive, we'll need to use an account that exists on the remote computer or in a Windows Domain, and add it onto the net use command as shown below:
net use [devicename | *] [\\computername\sharename password  /USER:username
Therefore the command will look like this when used in a batch file:
net use W: \\computer1\MP3 mypassword /USER:mary
net use X: \\computer2\Photos mypassword /USER:bob
If an error occurs (unknown user name), you will need to use the /USER switch with thedomainname option as follows:
net use W: \\computer1\MP3 mypassword /USER:mydomain\mary
If the remote computer is not part of a Domain, and is part of a Workgroup, then substitute the Domain for the name of the remote computer (where the user account resides).
net use W: \\computer1\MP3 mypassword /USER:computer1\mary

Creating The Batch File
Ok, now that we know how to use the net use command, let's create the batch file.
  • First, open up Notepad or your favorite text editor.
  • Next, copy the commands as shown below and paste them into the file. Don't forget to modify the net usecommand with the drive letter you want to use, the name of the Computer and share you want to map a drive to, and password and account name (if needed).
ECHO Begin Mapping Drivesnet use W: \\computer1\MP3 mypassword /USER:mary 
net use X: \\computer2\Photos myrealpassword /USER:bob 

exit
  • Then save the file with any name and a .bat extension (make sure it's NOT saved using .txt as the file type extension), to a location where you can easily access it (such as your Desktop).
  • When you need to map the drive(s), just double click on it.
  • http://onunqisa.blogspot.co.id/2012_12_01_archive.html 
  • http://blog.guardrex.com/

Minggu, 22 Januari 2017

tidak bisa scan fotocopy

Configure SMB Security in Windows Server 2012

Posted on June 20, 2013 by Russell Smith in Security with 0 Comments

How do I configure SMB Security in Windows Server 2012?

Windows Server 2012 (and Windows 8) introduce a new version of the Server Message Block (SMB) protocol for transferring files across a network. One of the most interesting new features is the ability to encrypt files over the wire between two supported clients. SMB 2.1 in Windows Server 2008 R2 (and Windows 7) was able to sign SMB packets to prevent spoofing, but not encrypt the actual data. Prior to Windows Server 2012, the only way to encrypt file data in transit was to configure IPsec. SMB 3.0 encryption can be enabled, either per share or file server, without any special planning.
Sponsored

Fight Off the Bandwidth Bandits

Critical business apps taking a backseat to bandwidth-sucking streaming media, apps, or users? Sniffing out bandwidth bandits is quick and easy with SolarWinds® NetFlow Bandwidth Analyzer Pack (BAP).
Download Free 30-Day Trial

Disable SMB 1.o

Microsoft recommends that unless you have clients running Windows XP or earlier, you should disable SMB 1.0. Do this in a preproduction lab environment before rolling out the change to your production systems. However, there are still certain scenarios where SMB 1.0 is still required, such as when the computer browser service is enabled in Vista (or later).
Windows Server 2012 has a new PowerShell command that makes it easy to get the configuration status of SMB protocols on the server, and optionally enable or disable SMB protocol support.
To get the current SMB protocol status on Windows Server 2012: Logon to the server as a local administrator, open a PowerShell prompt from the Start screen or icon on the desktop Taskbar, and run the following command:
Get-SmbServerConfiguration | Select EnableSMB1Protocol, EnableSMB2Protocol
Check SMB protocol configuration in Windows Server 2012
Note that there’s no separate command to enable or disable SMB 3.0, as it cannot operate independently of SMB 2.1.
Now, run the following command to disable SMB 1.0 and confirm the action when prompted:
Set-SmbServerConfiguration -EnableSMB1Protocol $false
After that, run the first command again. You should see that SMB 1 has been successfully disabled.
Sponsored

Enable SMB 3.0 Encryption

You can enable encryption per file share or for the entire server. SMB 3.0 uses the AES-CCM algorithm for both encryption and signing. Using the same PowerShell cmdlet as above, run the following command to enable SMB 3.0 Encryption for all file shares:
Set-SmbServerConfiguration –EncryptData $true
To enable encryption for a specific file share, run the following PowerShell command, replacing <sharename> with name of the file share for which you want to enable encryption:
Set-SmbShare –Name <sharename> -EncryptData $true
When enabled, SMB 3.0 encryption will encrypt file data between devices that support SMB 3.0. Clients that don’t support SMB 3.0 will not be able to connect to the file server or share where encryption is turned on. While not recommended, this behavior can be changed by running the Set-SmbServerConfiguration –RejectUnencryptedAccess $false PowerShell command.
https://www.petri.com/configure-smb-security-windows-server-2012

Kamis, 01 Desember 2016

WEDNESDAY, MARCH 2, 2011

Pengertian Bootstrap

Bootstrap adalah Boot atau booting.
Dalam perangkat keras berarti proses mengaktifkan komputer sampai diambil alih oleh sistem operasi. Proses boot ini dikenal dengan dua cara, yaitu warm boot dan cold boot.Warm boot, berarti mengaktifkan kembali, tanpa harus dimatikan terlebih dahulu, misalnya dengan menekan tombol reset, atau memencet sekaligus tombol CTRL+ALT+DEL pada sistem operasi Disk Operating System (DOS).

Bootstrap loader adalah sebuah program yang cukup sederhana untuk dipanggil secara manual dengan pertolongan sakelar. Program ini mampu memanggil program pemanggil lain yang lebih kompleks sehingga dapat menjalankan program buatan sendiri.

Bootstrapping adalah pemuatan dan execution program bootstrap loader.Bootstrap ButtonAdalah tombol atau sakelar yang pertama kali akan ditekan apabila hendak menyalakan komputer. Penekanan tombol ini akan menyebabkan sistem operasi berhubungan dengan memori.

Bootstrap program adalah kode yang disimpan di code ROM yang dapat menempatkan kernel, memasukkannya kedalam memori, dan memulai eksekusinya
http://volkshymne.blogspot.co.id/2011/03/pengertian-bootstrap.html

Senin, 28 November 2016

1. Apa itu Sistem Operasi?

PC, Smartphone, tablet, laptop, Smart TV, Switch dan Router merupakan alat yang sangat berbeda dalam hal hardware, penggunaan dan kemampuannya. Hal yang membuatnya sama adalah bahwa semua itu merupakan Hardware yang dijalankan/difungsikan oleh Sistem Operasi
Semua alat yang digunakan oleh pengguna atau sebagai alat jaringan harus tertanam sistem operasi untuk dapat digunakan. Apapun bentuknya, alat/hardware yang dijalankan oleh sistem operasi biasa disebut dengan komputer.
Komputer akan me-load sistem operasi ketika dinyalakan dari penyimpanan/hardisk ke RAM. Porsi OS yang berinteraksi secara langsung dengan Hardware dikenal sebagai Kernel. Porsi yang menjadi antar muka dengan aplikasi dan pengguna disebut dengan Shell. Pengguna bisa berinteraksi dengan Shell menggunakan 2 cara: 
  • Command-line interface (CLI) - Pengguna berinteraksi dengan sistem menggunakan perintah text pada command prompt.
  • Graphical user interface (GUI) - Pengguna berinteraksi dengan sistem melalui lingkungan yang menggunakan gambar, multimedia dan text.

Kebanyakan sistem operasi menggunakan GUI seperti Windows XP/7/8, MAC OS, Linux, dll, yang tentu saja tidak akan dibahas disini.

 2. Cisco Internetwork Operating System (IOS)

Sistem operasi yang digunakan oleh alat jaringan dikenal sebagai Network Operating System. Cisco Internetwork Operating System (IOS) adalah salah satu contoh sistem operasi yang digunakan dalam alat jaringan Cisco seperti Switch dan Router. Contoh lain seperti JunOS, Vyatta, Arista, Mikrotik OS, dll.
Metode yang biasa digunakan untuk mengakses Cisco IOS adalah menggunakan CLI. 

2.1 Penyimpanan Cisco IOS


IOS file itu sendiri ukurannya hanya beberapa MB yang tersimpan pada sebuah penyimpanan semi permanen yang disebut flash. Memory flash ini merupakan penyimpanan yang bersifat non-volatile, yang artinya isi dari memory tidak akan hilang saat alat dimatikan, bisa dirubah dan di overwritte (ditimpa). Hal ini membuat IOS bisa diupgrade ke versi yang baru tanpa harus mengganti hardware. Flash juga dapat menyimpan lebih dari satu versi IOS software.
Pada banyak alat Cisco, IOS disalin dari flash ke RAM ketika alat (Router/switch) dinyalakan. IOS kemudian berjalan dari RAM ketika alat beroprasi. RAM digunakan oleh alat jaringan untuk meningkatkan kinerja dan melakukan fungsinya seperti menyimpan data secara sementara (volatile), yaitu kebalikan dari flash, isi pada RAM akan hilang jika alat dimatikan.

2.2 Fungsi IOS

Cisco IOS pada router dan switch melakukan fungsi dimana profesional network bergantung untuk membuat infrastruktur jaringannya berjalan seperti yang diinginkan.
Fungsi utama yang dijalankan oleh router dan siwtch Cisco adalah:
  • Mendukung keamanan jaringan
  • IP addressing pada interface fisik dan virtual
  • Menjalankan konfigurasi secara spesifik pada interface untuk mengoptimalkan konektifitas sesuai media
  • Routing
  • Menjalankan teknologi Quality of Service (QoS)
  • Teknologi managemen jaringan

Tiap fitur atau service tersebut telah diasiosasikan dengan perintah konfigurasi sehingga dapat diimplementasikan oleh teknisi jaringan. Service yang dijalankan oleh Cisco IOS umumnya di akses melalui CLI.

 3. Mengakses Cisco IOS Device (Router/Switch)

Ada beberapa cara untuk mengakses CLI. Metode yang sering dipakai adalah:
  • Console
  • Telnet atau SSH
  • AUX port

3.1 Metode Akses Melalui Console

Port console adalah sebuah port managemen ke alat Cisco dengan jalur akses yang disebut out-of-band. Out-of-band access merujuk pada akses melalui channel managemen khusus yang digunakan hanya untuk kebutuhan maintenance.Keuntungan menggunakan port console adalah bahwa alat bisa diakses walau alat tersebut belum dikonfigurasi layanan apapun. Port console biasanya digunakan untuk melakukan konfigurasi dasar/awal (initial configuration). 

Ketika melakukan konfigurasi dasar, alat dihubungkan melalui port console menggunakan kabel khusus ke komputer yang menjalankan terminal emulator. Perintah konfigurasi untuk men-setting router atau switch bisa di lakukan pada komputer yang terkoneksi tersebut.
Port console juga dapat digunakan ketika service jaringan tidak berfungsi dan akses secara remote tidak mungkin dilakukan. Teknisi bisa melakukan semua konfigurasi pada koneksi console ini.
Untuk IOS device pada umumnya, secara default akses console tidak memerlukan bentuk keamanan apapun. Walaupun akses console dilengkapi dengan password untuk mencegah akses tanpa otoritas, disaat password hilang alat masih bisa diakses dengan prosedur tertentu dan mem-bypass password. Oleh karena itu IOS device harus disimpan pada ruangan yang terkunci atau diamankan secara fisik.

3.2 Metode Akses Secara Remote

3.2.1 Telnet

Telnet adalah sebuah metode untuk membuat koneksi secara remote (jarak jauh) ke session CLI, melalui interface virtual di jaringan. Tidak seperti koneksi console, session telnet membutuhkan layanan jaringan yang aktif pada alat. Alat jaringan minimal harus telah dikonfigurasi satu interface dengan IP address.
Cisco IOS device memiliki telnet server dan client, sehingga bisa di telnet melalui telnet client dan bisa melakukan telnet ke server telnet lain.

3.2.2 SSH

Protokol Secure Shell (SSH) merupakan login remote seperti telnet, bedanya SSH menggunakan layanan jaringan yang aman. SSH mendukung otentikasi password yang lebih kuat dari telnet dan menggunakan enkripsi ketika mentransmisikan data session. Hal ini memungkinkan user ID, password dan detail session managemen lainnya tetap private. Pada praktiknya, lebih baik menggunakan SSH dari pada Telnet.

3.2.3 AUX

Sebuah cara lama untuk membuat sebuah session CLI secara remote adalah melalui koneksi dial-up telepon menggunakan modem yang terkoneksi ke port auxiliary (AUX) pada router (port yang ditandai pada gambar dibawah).

Seperti koneksi console, metode AUX merupakan koneksi out-of-band yang tidak memerlukan layanan jaringan pada alat. Pada kasus alat mengalami kegagalan service, administrator masih bisa mengakses secara remote melalui jalur telepon. AUX juga bisa digunakan secara lokal seperti konsole, dikoneksikan secara langsung ke komputer yang menjalankan terminal emulator. Namun begitu, port console lebih direkomendasikan untuk dipakai dari pada AUX, karena console menampilkan startup, debugging dan pesan error secara default.

3.2.4 Software Terminal Emulator

Untuk mengakses session CLI pada alat jaringan secara remote (telnet/SSH) ataupun melalui serial console dibutuhkan software yang dapat mengemulasikan terminal CLI itu sendiri. Ada banyak terminal emulator yang bisa digunakan, diantaranya sebagai berikut:
  • PuTTY
  • Tera Term
  • ScureCRT
  • HyperTerminal
  • OS X Terminal

 4. Sistem Konfigurasi Cisco IOS

4.1 Mode Operasi pada Cisco IOS

CLI menggunakan mode struktur hirarki pada pengoprasiannya. Teknisi harus melewati berbagai mode tersebut untuk dapat melakukan konfigurasi pada alat. Mode hirarki ini diurutkan dari yang paling dasar hingga spesialis, mode yang utama adalah:
  • User executive (User EXEC) mode
  • Privileged executive (Privileged EXEC) mode
  • Mode konfigurasi global
  • Mode konfigurasi lain yang spesifik, seperti mode konfigurasi interface.
Tiap mode mempunyai prompt khsus dan perintah khusus yang available pada mode tersebut, atau dengan kata lain, tiap mode mempunyai ketersediaan perintah yang berbeda. Misal, pada mode konfigurasi global seorang teknisi bisa melakukan konfigurasi ke alat secara keseluruhan seperti merubah nama host, hal ini tidak bisa dilakukan pada mode privileged EXEC.

Mode struktur hirarki bisa dikonfigurasi untuk mendukung keamanan dengan menentukan otentikasi berbeda pada tiap mode hirarki.

4.2 Mode Utama Pada IOS

Sebagai salah satu fitur keamanan, Cisco IOS memisahkan session EXEC menjadi dua mode utama (dua level access); user EXEC dan privileged EXEC.

4.2.1 User Exec Mode

User EXEC mode memiliki batasan untuk melakukan konfigurasi namun berguna untuk beberapa operasi dasar. User EXEC adalah mode yang pertama kali lalui oleh teknisi ketika mengakses CLI pada sebuah IOS device. Mode ini secara default tidak dilengkapi dengan otentikasi password, dan dikenali pada prompt CLI dengan diakhiri simbol >.
Switch>
User EXEC hanya mengizinkan perintah dasar untuk monitoring yang artinya teknisi hanya bisa memeriksa dan melihat konfigurasi.

4.2.2 Privileged EXEC Mode

Pengguna atau teknisi jaringan harus melewati user EXEC untuk mengakses privillage EXEC. Privileged EXEC ditandai pada akhir prompt dengan simbol #.
Switch#
Mode konfigurasi global dan mode konfigurasi spesifik lainnya hanya bisa diakses dari mode privileged EXEC.

4.3 Mode Konfigurasi Global


Melalui mode konfigurasi global atau secara singkat disebut global config, perubahan konfigurasi yang dilakukan berbepengaruh pada operasi alat secara keseluruhan. Berikut perintah untuk menuju mode global config:
Router# configure terminal
Router(config)#
Dari mode global config user bisa masuk ke sub-konfigurasi yang berbeda seperti interface dan routing. 
Router(config)# interface fastehternet 0/0
Router(config-if)# ip address 192.168.10.1 255.255.255.0
Berikut perintah untuk melakukan navigasi atau perpindahan mode pada iOS:
Router> enable
Router# configure terminal
Router(config)# exit
Router# disable
Router>

 5. Struktur Perintah IOS

Tiap perintah pada IOS memiliki format atau syntax yang spesifik dan hanya bisa di eksekusi pada mode tertentu. Syntax umum untuk sebuah perintah adalah perintah yang diikuti oleh keyword dan argument tertentu. Beberapa perintah mengandung sub argumen untuk mendukung fungsi tambahan. Perintah atau Command digunakan untuk mengeksekusi sebuah aksi, sedangkan keyword atau argumen lain digunakan untuk menentukan dimana dan bagaimana perintah tersebut dieksekusi.

Pada contoh di atas perintah show diikuti dengan ip protocols. Keyword tersebut digunakan untuk menampilkan layanan routing yang aktif pada IOS device.
Referensi perintah IOS terdapat pada dokumentasi online pada web cisco: Cisco IOS Command Reference.

 6. Perintah Untuk Melakukan Pemeriksaan IOS Device

Untuk memferifikasi dan troubleshooting jaringan, kita harus mengecek operasi alat. Perintah dasar untuk melakukan pengecekan atau pemeriksaan adalah show. Gunakan show ? untuk melihat ketersediaan perintah dan keyword lainnya pada suatu mode.
Biasanya perintah show digunakan untuk menampilkan informasi tentang konfigurasi, operasi layanan dan status pada tiap bagian dari switch atau router Cisco.

Misal, perintah show yang paling banyak digunakan adalah show interfaces. Perintah ini menampilkan statistik untuk semua interface pada IOS device.
Switch# show interfaces
Beberapa contoh perintah show lainnya yang sering kali digunakan oleh teknisi jaringan adalah:
  • show startup-config - menampilkan konfigurasi yang tersimpan di NVRAM
  • show running-config - menampilkan isi dari file konfigurasi yang sedang berjalan pada RAM
  • show version - menampilkan informasi tentang versi IOS yang sedang berjalan, termasuk didalamnya informasi versi bootstrap, system uptime, hardware info, hardware interfaces, software fitur dan configuration register.

 7. Tentang Artikel Ini (disclaimer)

Since this post i copied (re-write and translate) from online material Cisco Academy Programs, i realized this post may content Copy right of Cisco System. But this post use for educational purpose only, not commercial and getting paid by third party and ads on my blog
Artikel ini adalah hasil terjemahan dari materi online untuk student Cisco Networking Academy Programs (CNAP) yang saya ikuti. Jadi tulisan ini adalah tulisan salinan, semua gambar yang terdapat pada tulisan ini di capture dari web based online material sehingga mungkin mengandung hak cipta Cisco, dan apa yang saya lakukan mungkin tidak dibenarkan, namun saya hanya menggunakan hal tersebut untuk tujuan edukasi. Mudah-mudahan bermanfaat! ;)
Download artikel ini dalam versi ebook
http://fahmpress.blogspot.co.id/2014/10/mengenal-sistem-operasi-jaringan-cisco.html