Cara Membuat User dan Mengatur Permission di Windows Server
Pelajari cara membuat user di Windows Server, mengatur permission folder, berbagi file, dan membatasi akses pengguna dengan aman.
Cara Membuat User dan Mengatur Permission di Windows Server
Desktop: Windows Server
Cara membuat user Windows Server
Cara mengatur permission folder Windows Server
User dan Group Windows Server
Cara membuat akun pengguna server
NTFS Permission Windows Server
Shared Folder Windows Server
Sistem Operasi Windows
Desktop, Windows Server, User Management, Permission, NTFS Permission, File Server, Sistem Operasi Windows
Pendahuluan
Dalam lingkungan jaringan kantor, Windows Server dapat digunakan untuk mengelola akun pengguna serta membatasi akses terhadap file dan folder. Dengan pengaturan yang tepat, administrator dapat menentukan siapa yang boleh membaca, mengubah, atau menghapus data.
Contohnya, bagian Administrasi hanya dapat mengakses folder Administrasi, sedangkan bagian IT memiliki akses sesuai tanggung jawabnya. Pengaturan ini membantu menjaga keamanan data dan mempermudah pengelolaan jaringan.
Pada artikel Portalid ini, kita akan membahas cara membuat user di Windows Server, membuat grup pengguna, mengatur NTFS Permission, dan membagikan folder melalui jaringan.
Apa Itu User dan Permission di Windows Server?
User adalah akun yang digunakan seseorang atau layanan untuk mengakses komputer dan sumber daya jaringan.
Permission adalah hak akses yang menentukan tindakan yang dapat dilakukan oleh suatu akun atau grup terhadap file, folder, maupun sumber daya lainnya.
Windows Server menyediakan beberapa komponen untuk pengelolaan hak akses:
Local User: akun yang dibuat pada satu server atau komputer.
Group: kumpulan akun yang mempermudah pengaturan hak akses.
NTFS Permission: mengatur hak akses pada file dan folder di volume NTFS.
Share Permission: mengatur hak akses ketika folder dibagikan melalui jaringan.
Active Directory Users and Computers: alat untuk mengelola akun domain jika server menggunakan Active Directory Domain Services (AD DS).
Metode yang digunakan bergantung pada apakah server merupakan server mandiri atau bagian dari domain Active Directory.
Contoh Skenario Pengaturan User
Sebagai contoh pembelajaran, sebuah kantor memiliki Windows Server untuk menyimpan dokumen beberapa bagian.
| User atau Grup | Fungsi | Hak Akses |
|---|---|---|
admin-it | Administrator IT | Mengelola server sesuai kewenangan |
staff-admin | Staf Administrasi | Membaca dan mengubah dokumen Administrasi |
staff-it | Staf IT | Membaca dan mengubah dokumen IT |
Users | Pengguna umum | Tidak otomatis mendapat akses ke folder khusus |
Nama akun dan grup di atas hanya contoh. Dalam implementasi sebenarnya, gunakan nama sesuai kebijakan organisasi dan berikan hak akses minimum yang diperlukan.
Cara Membuat Local User di Windows Server
Metode ini digunakan jika Anda ingin membuat akun lokal pada server yang tidak mengandalkan akun domain untuk kebutuhan tersebut.
Membuka Computer Management
Login ke Windows Server menggunakan akun administrator.
Tekan
Windows + R.Ketik perintah berikut:
compmgmt.mscTekan Enter.
Buka Local Users and Groups.
Pilih folder Users.
Jika menu Local Users and Groups tidak tersedia, periksa edisi dan konfigurasi Windows Server. Pada domain controller yang menjalankan AD DS, pengelolaan akun domain dilakukan melalui alat Active Directory, bukan melalui Local Users and Groups seperti pada server mandiri.
Membuat akun baru
Klik kanan folder Users.
Pilih New User.
Masukkan nama pengguna, misalnya
staff-admin.Isi deskripsi jika diperlukan.
Buat password yang kuat dan unik.
Tentukan pilihan password sesuai kebijakan organisasi.
Klik Create, lalu Close.
Jangan menggunakan password contoh pada artikel untuk akun produksi. Gunakan kredensial unik yang tidak dibagikan kepada pengguna lain.
Memeriksa user yang telah dibuat
Akun baru akan muncul pada daftar Local Users. Administrator dapat membuka properti akun untuk memeriksa keanggotaan grup dan pengaturan lain yang diperlukan.
Cara Membuat User Menggunakan PowerShell
Windows Server juga menyediakan PowerShell untuk membuat akun lokal. Jalankan PowerShell dengan hak administrator.
Contoh perintah berikut membuat akun lokal bernama staff-admin:
$Password = Read-Host "Masukkan password akun baru" -AsSecureString
New-LocalUser `
-Name "staff-admin" `
-Password $Password `
-Description "Akun staf administrasi"Perintah ini meminta password saat dijalankan sehingga password tidak ditulis langsung dalam skrip.
Perintah New-LocalUser digunakan untuk membuat akun lokal. Jika server merupakan domain controller, gunakan alat pengelolaan Active Directory untuk membuat akun domain.
Untuk memeriksa akun lokal:
Get-LocalUserCara Membuat Group untuk Pengguna
Mengatur permission melalui grup umumnya lebih mudah daripada memberikan izin satu per satu kepada banyak akun.
Sebagai contoh, buat grup lokal GRP-Administrasi untuk menampung pengguna yang memerlukan akses ke folder Administrasi.
Buka Computer Management, kemudian:
Pilih Local Users and Groups → Groups.
Klik kanan area grup dan pilih New Group.
Masukkan nama
GRP-Administrasi.Tambahkan akun yang sesuai.
Klik Create.
Untuk membuat grup lokal menggunakan PowerShell:
New-LocalGroup -Name "GRP-Administrasi" `
-Description "Akses folder Administrasi"
Add-LocalGroupMember `
-Group "GRP-Administrasi" `
-Member "staff-admin"Contoh tersebut mengasumsikan akun staff-admin sudah dibuat pada server yang sama.
Pada lingkungan Active Directory, sebaiknya pengelolaan grup dan keanggotaan dilakukan melalui grup domain yang dirancang sesuai kebutuhan organisasi.
Cara Mengatur NTFS Permission pada Folder
NTFS Permission mengatur hak akses terhadap file dan folder yang tersimpan pada volume berformat NTFS.
Contoh folder yang akan digunakan:
D:\Data\AdministrasiPastikan drive D: tersedia dan folder yang digunakan memang sesuai dengan struktur penyimpanan server Anda.
Membuat folder
Buka File Explorer, kemudian buat folder Data dan subfolder Administrasi pada drive yang dipilih.
Alternatif menggunakan PowerShell:
New-Item -Path "D:\Data\Administrasi" `
-ItemType Directory -ForceJangan menjalankan contoh ini sebelum memastikan drive dan lokasi folder sesuai dengan kebutuhan server.
Membuka pengaturan Security
Klik kanan folder
Administrasi.Pilih Properties.
Buka tab Security.
Klik Edit untuk mengubah izin.
Pilih Add untuk menambahkan user atau grup.
Masukkan
GRP-Administrasi.Klik Check Names, kemudian OK.
Jika grup belum tersedia atau tidak ditemukan, periksa apakah Anda membuat grup lokal atau grup domain dan apakah lokasi pencariannya sudah benar.
Memilih jenis permission
Windows menyediakan beberapa tingkat izin umum.
| Permission | Fungsi |
|---|---|
| Read | Membaca file dan melihat isi folder |
| Read & Execute | Membaca dan menjalankan file yang diizinkan |
| List Folder Contents | Melihat daftar isi folder |
| Write | Membuat file atau menulis data sesuai cakupan izin |
| Modify | Membaca, menulis, dan mengubah file, termasuk menghapus dalam cakupan izin |
| Full Control | Mengelola seluruh izin yang dicakup, termasuk perubahan permission |
Untuk folder dokumen kerja, grup staf biasanya cukup diberi Modify jika mereka perlu membuat, mengedit, dan menghapus dokumen. Gunakan Full Control hanya bagi akun atau grup yang memang membutuhkan kewenangan tersebut.
Menyimpan pengaturan permission
Setelah memilih izin yang sesuai, klik Apply, kemudian OK.
Periksa kembali daftar grup dan hak akses untuk memastikan tidak ada akses yang diberikan secara tidak sengaja kepada akun lain.
Hindari menghapus izin bawaan seperti SYSTEM atau Administrators tanpa memahami dampaknya karena perubahan dapat mengganggu pengelolaan dan pemeliharaan server.
Cara Membagikan Folder melalui Jaringan
Setelah NTFS Permission diatur, folder dapat dibagikan agar pengguna mengaksesnya dari komputer lain.
Mengaktifkan file sharing
Pastikan profil jaringan dan aturan firewall Windows dikonfigurasi sesuai kebijakan organisasi. Aktifkan fitur File and Printer Sharing hanya pada jaringan yang memang memerlukannya.
Membagikan folder
Klik kanan folder
Administrasi.Pilih Properties.
Buka tab Sharing.
Pilih Advanced Sharing.
Centang Share this folder.
Atur nama share, misalnya
Administrasi.Buka Permissions.
Tambahkan grup yang sesuai dan tentukan hak akses share.
Terapkan pengaturan.
Contoh alamat folder yang dibagikan:
\\SRV-PORTALID\AdministrasiNama SRV-PORTALID adalah contoh hostname server. Pastikan nama tersebut benar-benar digunakan dan dapat diresolusikan oleh komputer klien.
Anda juga dapat menggunakan alamat IP lokal server jika sesuai dengan konfigurasi jaringan, misalnya:
\\192.168.10.10\AdministrasiAlamat IP tersebut hanyalah contoh untuk jaringan privat, bukan alamat yang otomatis berlaku pada server Anda.
Memahami Share Permission dan NTFS Permission
Akses ke folder melalui jaringan dipengaruhi oleh Share Permission dan NTFS Permission.
Secara umum, akses efektif melalui SMB dibatasi oleh gabungan kedua jenis izin tersebut. Jika salah satunya tidak mengizinkan suatu tindakan, pengguna mungkin tidak dapat melakukan tindakan tersebut meskipun izin pada bagian lainnya lebih longgar.
Karena itu, periksa keduanya saat mengatasi masalah akses folder bersama.
Cara Mengatur User dan Permission pada Active Directory
Jika Windows Server telah dipasang sebagai domain controller dengan Active Directory Domain Services, akun dapat dikelola secara terpusat.
Langkah umumnya:
Buka Server Manager.
Pilih Tools → Active Directory Users and Computers.
Pilih Organizational Unit (OU) yang sesuai.
Klik kanan OU, lalu pilih New → User.
Masukkan nama pengguna dan username domain.
Tetapkan password sesuai kebijakan organisasi.
Selesaikan wizard.
Masukkan akun ke grup domain yang sesuai.
Gunakan grup tersebut untuk mengatur akses ke folder atau sumber daya.
Sebagai contoh, grup domain GG-Administrasi dapat dibuat untuk menampung anggota bagian Administrasi. Grup tersebut kemudian diberi izin pada folder yang sesuai.
Nama grup dengan awalan GG- di sini hanya konvensi contoh. Tentukan standar penamaan grup yang konsisten dan dokumentasikan penggunaannya.
Jangan menyamakan akun lokal staff-admin dengan akun domain staff-admin. Keduanya dapat merupakan identitas berbeda dan memiliki cakupan akses berbeda.
Menguji Hak Akses User
Setelah pengaturan selesai, lakukan pengujian menggunakan akun yang mewakili pengguna sebenarnya.
Periksa apakah pengguna dapat:
Membuka folder yang memang diizinkan.
Membaca dokumen.
Membuat atau mengubah file jika memiliki izin Write atau Modify.
Tidak mengakses folder yang seharusnya dibatasi.
Mengakses folder bersama melalui jalur jaringan yang benar.
Lakukan pengujian dari komputer klien menggunakan akun pengguna yang sesuai, bukan hanya dari sesi administrator server. Akun administrator dapat memiliki hak akses yang lebih luas sehingga hasil pengujiannya tidak mewakili pengguna biasa.
Jika perubahan keanggotaan grup atau permission belum terlihat, tutup sesi pengguna dan login kembali bila diperlukan, kemudian uji ulang.
Troubleshooting Permission Windows Server
User tidak dapat membuka folder
Periksa NTFS Permission, Share Permission, keanggotaan grup, serta apakah akun yang digunakan benar.
User hanya bisa membaca file
Periksa apakah grup atau akun memperoleh izin Write atau Modify pada folder yang sesuai. Pastikan tidak ada aturan lain yang membatasi akses.
User dapat membuka folder yang seharusnya dibatasi
Periksa keanggotaan grup, izin yang diwariskan dari folder induk, serta entri permission yang memberikan akses kepada grup lain.
User tidak ditemukan saat ditambahkan
Pastikan Anda mencari akun pada lokasi yang benar, terutama jika server menggunakan domain Active Directory. Periksa pula apakah akun atau grup sudah dibuat.
Folder bisa dibuka secara lokal tetapi tidak melalui jaringan
Periksa Share Permission, NTFS Permission, resolusi nama server, konektivitas SMB, dan aturan firewall yang relevan. Hindari membuka seluruh port firewall tanpa pembatasan.
Tips Keamanan Pengelolaan User
Agar pengaturan akses tetap aman, terapkan prinsip berikut:
Berikan hak akses minimum yang dibutuhkan setiap pengguna.
Gunakan grup untuk mengelola permission secara konsisten.
Pisahkan akun administrator dari akun untuk pekerjaan harian.
Gunakan password kuat dan kebijakan autentikasi yang sesuai.
Audit akun yang tidak lagi digunakan dan cabut aksesnya sesuai prosedur.
Hindari memberikan Full Control kepada semua pengguna.
Dokumentasikan perubahan akun, grup, dan permission.
Lakukan pengujian akses secara berkala.
Siapkan backup data dan prosedur pemulihan.
Kesimpulan
Membuat user dan mengatur permission di Windows Server merupakan langkah penting dalam pengelolaan jaringan kantor. Administrator dapat membuat akun lokal atau akun domain, mengelompokkan pengguna, menetapkan NTFS Permission, dan mengatur Share Permission untuk folder bersama.
Dengan menggunakan grup dan prinsip hak akses minimum, pengelolaan dokumen menjadi lebih terstruktur serta risiko akses yang tidak semestinya dapat dikurangi.
Portalid menyediakan tutorial praktis tentang Windows Server, Sistem Operasi Windows, jaringan komputer, MikroTik, server, dan teknologi digital untuk membantu pembaca mengelola infrastruktur IT dengan lebih aman dan teratur.