Skip to main content

Windows Server 2008 R2 Mengubah Authentication Karberos

Mandailing Natal - Windows Server 2008 R2 Mengubah Authentication Karberos - DES Tidak di enable secara default in Windows 7 dan Windows Server 2008 R2

Both DES cipher suites (DES-CBC-MD5 & DES-CBC-CRC) di disabled secara default pada Windows 7. Cipher suites berikut di aktifkan secara default pada Windows 7 dan Windows Server 2008 R2:

  • AES256-CTS-HMAC-SHA1-96
  • AES128-CTS-HMAC-SHA1-96
  • RC4-HMAC
Mengenable type Encryption DES untuk karberos


Pada Windows 7 and Windows Server 2008 R2, kita harus konfigurasi komputer kita untuk menggunakanan DES-CBC-MD5 or DES-CBC-CRC cipher suites. Jika memerlukan DES enable pada komputer, settingan ini akan mempengaruhi kompatibilitas client dan service yang berjalan pada server.

Untuk Type configurasi yang di perbolehkan untuk Kerberos ada pada policy setting :

Computer Configuration\Security Settings\Local Policies\Security Options
ECC support in Kerberos for smart card logon

Di Windows 7 dan Windows Server 2008 R2, Kerberos supports elliptic curve cryptography (ECC) untuk smart card logon menggunakan certificate X.509 . Meskipun perubahan ini tidak tersedia untuk end users, mereka akan mendapatkan cryptography yang lebih kuat untuk smart card logons mereka.Tidak ada configurasi yang di perlukan untuk memperoleh ECC support di Kerberos. Bagaimanapun, smart cards mu dan readers(pembaca) harus support ECC.
Caranya:

Klik Start -> pilih Run -> ketik gpedit.msc

Klik Local Computer Policy -> Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options -> Network security: Configure encryption types allowed for Kerberos ->Double klik Network security: Configure encryption types allowed for Kerberos -> Pilih DES_CBC_MDC dan RC4_HMAC_MD5 -> klik OK ->menu File -> Exit

Login sebagai administrator dan jalankan run 'gpedit.msc'.
(lihat policy "Network security: Configure encryption types allowed for Kerberos" once open)

Comments

Popular posts from this blog

Pengertian Masquerade Mikrotik

Pengertian Masquerade Mikrotik - Jasa setting mikrotik - Fungsi Masquerade pada mikrotik - Masquerade mungkin bisa di artikan sebagai topeng untuk bisa terkenoneksi ke jaringan internet menggunakan ip private, atau simplenya masquerade mikrotik atau masquerade linux merupakan sebuah metode yang mengizinkan dan memperbolehkan ip private untuk terkoneksi ke internet dengan mengunakan bantuan sebuah ip public /bertopengkan sebuah ip publik. Dengan bantuan masquerade sebuah ip publik dapat mendistribusikan koneksi internet ke banyak ip private. Ip private merupakan ip address yang tidak masuk kedalam routing table router jaringan internet global. Dan ip private hanya bisa di gunakan didalam jaringan lokal. Karena ip private ini hanya bisa di gunakan dalam jaringan LAN atau local area network, maka lahirlah masquerade yang menjadi topeng agar ip private (LAN) dapat berinteraksi ke internet. Berikut ini range ip private yang sering di gunakan dijaringan lokal: 10.0.0.0 - 10.255.255.255 172.

SIUP TDP Lama Tak Perlu Diperpanjang

Permendag Baru Terbit, SIUP Tak Perlu Diperpanjang Pelaku usaha yang telah memiliki SIUP tidak perlu lagi melakukan pendaftaran ulang karena SIUP berlaku selama perusahaan perdagangan menjalankan kegiatan usaha di bidang perdagangan.   Menteri Perdagangan Enggartiasto Lukita menyatakan telah mengeluarkan Peraturan Menteri Perdagangan (Permendag) terbaru yang mengatur penghapusan kewajiban pendaftaran ulang Surat Izin Usaha Perdagangan (SIUP), serta Penyederhanaan prosedur dan penghapusan kewajiban biaya administrasi pembaruan Tanda Daftar Perusahaan (TDP). Kedua Permendag baru ini memberi jaminan kemudahan berusaha bagi pelaku usaha di bidang perdagangan. Mendag menegaskan kewajiban pendaftaran ulang Surat Izin Usaha Perdagangan (SIUP) setiap lima tahun dihapus.  "Pemerintah Ingin meningkatkan pelayanan dan kemudahan berusaha kepada seluruh pelaku usaha di bidang perdagangan," tegas Mendag Enggar dalam rilis, Kamis (23/2). (Baca Juga: Bekraf Janji Bantu Pembuatan Badan Hukum

Error 404: Not Found User Manager Mikrotik

Jasa setting hotspot mikrotik - Jika anda sedang di pusingkan ERROR 404: Not Found saat membuka user manager hotspot anda dari browser, kesalahan itu hanya sedikit saja. Anda hanya perlu merubah port http pada  IP->SERVICE ke salah satu port kosong yang anda miliki, secara default port http mikrotik adalah 80, nah anda bisa menggantinya dengan port lain, misalnya port 81, 8080, atau port berapa saja yang terbuka.