Настройване на сървър за ограничено лицензиране на функции в LAN

Последна актуализация на 16.12.2024 г.

За да използвате ограниченото лицензиране на функции в LAN, настройте сървър за ограничено лицензиране на функции в LAN (или LAN сървър), към който потребителските машини се свързват за активиране на лицензите си.

Общ преглед на настройката

Следните са основните стъпки за настройване на LAN сървъра за лицензиране на приложения на потребителските машини.  

Отидете на Adobe Admin Console > Пакети > Инструменти, и изтеглете инструмента за конфигурация на сървъра (zip файл).

Извлечете съдържанието на изтегления файл на машината на LAN сървъра.Използвайте скриптовете (в папката scripts), за да направите следното:

  1. Конфигуриране на сървъра.
  2. Стартиране на сървъра.
    Когато сървърът се стартира, браузърът се отваря с URL адреса https://<име на хост>:<конфигуриран_порт>.

Осъществете достъп до сървъра на адрес https://<име на хост>:<конфигуриран_порт> и генерирайте файл за упълномощаване.

Отидете на Adobe Admin Console > Пакети > Сървъри и създайте LAN сървър (използвайки файла за упълномощаване).
Когато създавате LAN сървър в Adobe Admin Console, се генерира файл упълномощаване за работа (ATO).ATO файлът позволява на сървърната машина да действа като сървър за лицензиране на приложения на Adobe.

За да завършите настройването на сървъра, качете ATO файла на LAN сървъра.

След като сървърът е настроен, създайте пакети за LAN активация и ги разположете на потребителските машини.

 

Бележка

За да позволите на LAN сървъра да комуникира сигурно с потребителските машини, инсталирайте самоподписани сертификати.

Изисквания за LAN сървър

Преди да започнете, уверете се, че машината, която използвате за стартиране на LAN сървъра, отговаря на следните минимални системни изисквания.Също така се нуждаете от SSL сертификат (закупен или самоподписан) за настройване на сървъра.

Внимание

Adobe препоръчва да избягвате използването на самоподписани SSL сертификати.Тези сертификати въвеждат повече сложност, което може да забави внедряването на LAN сървъра.

Следните са минималните системни изисквания за LAN сървър:

  • Java SE Runtime Environment 8
  • Операционна система:
    • Windows Server 2012, 2016 или 2019
    • CentOS 7
  • Дисково пространство:
    • 1000 лиценза за крайни потребители изискват приблизително 200 KB дисково пространство
  • Физически или виртуални машини се поддържат
  • Поддържани браузъри за конзолата за управление на LAN сървър
    • Microsoft Edge
    • Google Chrome
    • Mozilla Firefox
  • Сървърната машина, която издава лицензи на потребителски машини, или потребителските машини никога не осъществяват достъп до интернет. 
  • Оторизацията на сървъра се извършва офлайн чрез ръчен трансфер на файлове.
  • При настройване на LAN сървъра всички файлове, качени към или изтеглени от сървърите на Adobe, са четими от човек.

Генериране на SSL сертификати

Вашият LAN сървър комуникира, използвайки HTTP над SSL за сигурна мрежова комуникация между сървъра и потребителските машини. Като предварително условие SSL сертификат заедно с частни ключове (или от доставчик на услуги, или самоподписан) трябва да бъде настроен на LAN сървъра.

Бележка
  • Ако използвате самоподписан SSL сертификат, сертификатът трябва също да бъде инсталиран на всяка потребителска машина. Също така настройването на сървъра изисква да стартирате PowerShell скриптове. За да стартирате скриптовете, трябва да инсталирате самоподписания сертификат в хранилището за сертификати на Windows. Вижте Добавяне на самоподписани сертификати за подробности.
  • Можете да използвате самоподписан или сертификат от трета страна. И в двата случая скриптът приема, че сертификатът има или Subject, или Subject Alternate Name в сертификата като име на хоста. Ако се използва Subject Alternative Name, скриптът приема, че сертификатът има wildcard за домейна на хоста.

KeyStore (JKS или PKCS12) файл (за самоподписани SSL сертификати)

За да настроите самоподписан SSL сертификат, създайте KeyStore файл на вашия LAN сървър.

Бележка

Местоположението на файла KeyStore е задължително, когато конфигурирате LAN сървъра, както е описано в стъпките по-долу.

Изпълнете следните команди на LAN сървъра, за да създадете файл KeyStore:

За да създадете JKS файл със следните спецификации:

  • Валидност: Десет години
  • Тип: RSA
  • Размер на ключа 4096 бита
  • Поддръжка на Subject Alternate Name (SAN)

keytool -genkeypair -alias <key_alias> -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:localhost,ip:127.0.0.1,ip:::1 -keystore <keystore_file> -validity 3650

Бележка

Посочените по-горе подробности за SAN са необходими само ако използвате самоподписани сертификати.Действителното име на хоста може да бъде посочено и в опцията SAN.

Например: SAN=dns:localhost,dns=x.y.z.com,ip:127.0.0.1,ip:::1

(По избор) За да генерирате сертификат от JKS файла, създаден в предишната стъпка:

keytool -exportcert -alias <key_alias> -keystore <keystore_file> -file adminService.cer

Бележка

Добавете самоподписания сертификат към LAN сървъра и всички клиенти, които имат достъп до LAN сървъра.

(Препоръчително) За да конвертирате JKS файл в PKCS12 файл:

keytool.exe -importkeystore -srckeystore <src_file> -destkeystore <dest_file> -srcstoretype JKS -deststoretype PKCS12 -deststorepass <password>

Бележка

Тъй като JKS е собствен формат, препоръчва се да използвате формата PKCS12 .

За да проверите KeyStore, който сте създали по-горе.

Формат на JKS файл:

keytool.exe -list -v -keystore <keystore_file> -storetype jks

PKCS12 файлов формат:

keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12

След успешното изпълнение на командата се показват подробностите на файла keystore.Включва данните, които сте въвели при създаването на файла, като името на хоста на сървъра и датата, до която е валиден.

Бележка

keystore_file , посочен по-горе, трябва да има разширение .kcs или .p12.

Файл KeyStore (PKCS12) (за SSL сертификати от доставчици на услуги)

Ако сте закупили SSL сертификатите си от доставчици на услуги (като GoDaddy), сертификатът се доставя заедно с частните ключове.

Добавете този сертификат към Keychain (за macOS) или Key Store (за Windows).

След като добавите сертификата, експортирайте частните ключове с помощта на Keychain (за macOS) или инструмента MMC (за Windows).

Ключовете се експортират във формат PKCS12 (.p12 или .pfx).

За да проверите KeyStore-а, който сте създали по-горе.

Формат на JKS файл:

keytool.exe -list -v -keystore <keystore_file> -storetype jks

Формат на PKCS12 файл:

keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12

След успешното изпълнение на командата се показват подробностите за keystore файла.Включва данните, които сте въвели при създаването на файла, като името на хоста на сървъра и датата, до която е валиден.

Бележка

Местоположението на KeyStore файла е необходимо, когато конфигурирате LAN сървъра, както е описано в стъпките в раздела за конфигурация на сървъра по-долу.

Ако доставчикът на услуги издава сертификатите, не е нужно да ги качвате на клиентските машини.

Добавяне на самоподписани сертификати (за Windows)

Следвайте тези стъпки, за да добавите самоподписан сертификат на LAN сървъра и всяка потребителска машина.

В диалоговия прозорец за стартиране на Windows въведете mmc.exe и натиснете Enter.

От менюто „Файл" изберете Добавяне/премахване на добавки.

В диалоговия прозорец "Добавяне или премахване на добавки" изберете "Сертификати" и щракнете върху "Добавяне".

В диалоговия прозорец „Добавка за сертификати" изберете „Компютърен акаунт" и щракнете върху „Напред".

На екрана Избор на компютър щракнете върху Готово.

За да затворите диалоговия прозорец „Добавяне или премахване на добавки", щракнете върху „ОК".

В левия панел щракнете, за да разширите дървото „Сертификати".

Щракнете, за да разширите възела „Доверени основни сертифициращи органи".

Щракнете с десния бутон върху Сертификати и изберете Импортиране от менюто Всички задачи.

В съветника за импортиране на сертификати щракнете върху Напред.

Щракнете върху Преглед, изберете файла със сертификата от компютъра си и щракнете върху Напред.

Следвайте съветника, докато достигнете последната стъпка.След това щракнете върху Приключване.

След успешното импортиране на сертификата щракнете, за да разгънете възела Сертификати.

Проверете дали самоподписаният ви сертификат се показва в списъка със сертификати.

Актуализиране на сертификат

 

1. Изтеглете инструмента за конфигуриране на сървъра

За да започнете, изтеглете инструмента за конфигуриране на сървъра от Adobe Admin Console.

Ще използвате инструмента за конфигуриране на сървъра, за да стартирате и управлявате LAN сървъра си.

В Admin Console навигирайте до Packages > Инструменти.

Изтеглете инструмента за конфигуриране на сървъра въз основа на операционната си система.

Изтеглете инструмента за конфигуриране на сървъра

Прехвърлете изтегления инструмент за конфигуриране на сървъра (.zip) към машината с LAN сървъра.

2. Конфигуриране и стартиране на сървъра

Във вашата LAN среда ви е необходима сървърна машина, която ще използвате за настройване като LAN сървър.Машините на крайните потребители ще се свързват с този сървър, за да активират своите лицензи за Adobe.

Уверете се, че LAN сървърът, който настройвате, отговаря на минималните системни изисквания.

Бележка

Ще ви трябва следната информация за KeyStore (вж. предпоставките по-горе), за да конфигурирате сървъра, затова я дръжте под ръка:

  • Тип на файла KeyStore - JKS или PKCS
  • Местоположение на файла KeyStore
  • Парола на файла KeyStore
  • Псевдоним на файла KeyStore

Ако сте закупили SSL сертификата от доставчик на услуги, като GoDaddy, намерете тези данни и ги пазете под ръка. Ако доставчик на услуги издава SSL сертификата, експортирайте keystore файл от сертификата.

2.a. Конфигуриране на сървъра

Преди да стартирате сървъра, извършете следните стъпки за конфигуриране на машината на LAN сървъра за HTTPS:

Извлечете съдържанието на Server Configuration Tool (.zip файл).

Отворете Linux terminal или Windows PowerShell и отидете до извлечената директория.

По избор, ако използвате външна база данни и изпълнете следните скриптове за предоставяне на необходимите разрешения на потребителя на базата данни. Този скрипт настройва таблиците на базата данни на външния сървър на базата данни. Преди изпълнението на скрипта трябва да се създаде потребител на базата данни. След което скриптът може да се отвори чрез SQL клиент и да се заменят всички срещания на 'adobefrldbuser' с новосъздадения dbuser.

По подразбиране скриптът създава база данни: adobefrldb. За Microsoft SQL Server се създава също нова схема adobefrlschema. За използване на различно име за базата данни заменете всички срещания на adobefrldb с желаното име в SQL скрипта. За Microsoft SQL Server, за да използвате различно име на схемата, заменете всички срещания на adobefrlschema с желаното име.След изпълнението на скрипта се създават нови таблици и на новия dB потребител се предоставят разрешения за извършване на операции за вмъкване, актуализиране, изтриване върху новосъздадените таблици. Намерете следните скриптове в папката db_setup.

Microsoft SQL Server

  • MicrosoftSQLServerSetup.sql

MySQL сървър

  • MySQLServerSetup.sql

Направете едно от следните и натиснете клавиша Enter:

  • Windows PowerShell: Въведете една от следните команди от местоположението, където сте извлекли инструмента Server Configuration Tool (файл .zip), за да стартирате FRL LAN сървъра.
    • За да инсталирате Feature Restricted Licensing LAN като услуга, която стартира автоматично по време на процеса на зареждане на компютъра, навигирайте до директорията scripts. Стартирайте скрипта, както следва:
      cd scripts
      .\adobeLanService.ps1 -Setup
    • За да стартирате ръчно процеса на сървъра Feature Restricted Licensing LAN, изпълнете следната команда:
      .\adobe-lan-server-setup.ps1
  • Linux терминал:
    ./scripts/adobe-lan-server-setup.sh
Бележка

Използвайте скрипта adobeLanService.ps1 за настройване на сървъра като услуга на Windows. Навигирайте до папката \scripts, за да стартирате този скрипт. 

Когато бъдете подканени, въведете следната информация:

  • Посочете типа формат на файла KeyStore: JKS или PKCS
  • Посочете пътя на файла KeyStore с разширението. Например: adminService.jks, ако сте поставили файла KeyStore в директорията на инструмента Server Configuration Tool.
  • Посочете паролата, която използвахте, когато създадохте файла KeyStore.
  • Посочете псевдонима, който използвахте, когато създадохте файла KeyStore.
Бележка

Ако използвате формат на файл PKCS и ако файлът PKCS е създаден без опцията -name или -alias, въведете 1 за псевдонима.

  • Посочете номер на порт, на който ще работи LAN сървърът. Или натиснете Enter, за да използвате порта по подразбиране: 8463.
  • Изберете да свържете сървъра към вградена база данни или към външна база данни.
Бележка

Следните подкани се показват само ако изберете да свържете сървъра към външна база данни.

  • Име на хоста на сървъра за база данни или IP адрес.
  • Порт на сървъра за база данни.
  • Име на базата данни на сървъра за база данни.
  • Име на схемата на базата данни под базата данни
Бележка

Името на схемата на базата данни се изисква само ако използвате Microsoft SQL Server. За MySQL тази информация не се изисква.

  • Потребителско име за базата данни.
  • Парола за база данни.
  • Опция за свързване към сървъра за база данни чрез SSL връзка.
Бележка

Ако се свързвате към външна база данни, уверете се, че базата данни е конфигурирана правилно. За повече подробности вижте Поддръжка за сървър за свързване към външна база данни.

Ако настройвате сървъра си на компютър с Windows, след завършване на настройката се създава папка adobeLanService на следното местоположение:

C:\Windows\System32\adobeLanService

2.б. Стартиране на сървър

Отворете Windows PowerShell с администраторски привилегии и навигирайте до папката, която се създава след завършване на стъпките за конфигуриране на сървъра (описани по-горе):

.\scripts\adobeLanService

Напишете следната команда и натиснете клавиша Enter:

.\adobeLanService.ps1 -Start

За да проверите дали услугата на Windows работи, в диалоговия прозорец Изпълнение въведете services.msc и натиснете Enter.

Забележете, че LAN сървърът се показва със статус: Работи.

В папката C:\Windows\System32\adobeLanService се създават следните папки:

  • logs
  • downloads
  • uploads

След успешното стартиране на LAN сървъра, уеб браузърът по подразбиране на сървърната машина отваря Конзолата за управление на LAN сървъра.Ако сте конфигурирали сървъра като Windows услуга, ръчно отворете браузъра и навигирайте до Конзолата за управление на LAN сървъра на адрес https://<host name>:<configured_port>/.

Конзола за управление на LAN сървъра

Отворете терминала и навигирайте към директорията scripts в извлечената директория на zip файла.

Въведете следната команда и натиснете клавиша Enter:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linux terminal:
    ./scripts/adobe-lan-server.sh start

След като LAN сървърът се стартира успешно, браузърът по подразбиране на сървърната машина отваря LAN Server Management Console на следното място:

https://<host name>:<configured_port>/

LAN Server Management Console

3. Генериране на файл за оторизация

На вашия LAN сървър отидете в LAN Server Management Console и генерирайте файл за упълномощаване.Файлът за упълномощаване дава на вашия LAN сървър правомощия да работи като лицензионен сървър на Adobe.

На LAN сървъра отидете на https://<host name>:<configured_port> и навигирайте към раздела Server Setup.

Щракнете върху Generate Authorization File.

Раздел за настройка на LAN сървъра

Когато сървърът генерира упълномощаването, файлът се изтегля на локалния ви диск.Ще използвате файла за упълномощаване, за да създадете LAN сървъри в Adobe Admin Console.

Бележка

Файлът за упълномощаване е четлив текстов файл, който съдържа следните данни:

  • UUID на LAN сървъра.
  • Таблица с активации на машини на крайни потребители.

Съдържание на примерен файл за упълномощаване:

{"authReportSpecVersion":"1.0","payload":"{\"serverInstanceId\":\"4ee7f844-9dfb-33ac-82a8-f28256e58092\",\"activatedDesktops\":null}","checksum":"6ET9G2B2JM7VP2XK"}

4. Създайте LAN сървър и генерирайте ATO файл

Отидете в Adobe Admin Console > Пакети и създайте екземпляри на LAN сървър.Всеки екземпляр на сървъра ви позволява да зададете правата за продуктите за потребителските машини, които се свързват към този екземпляр.

Когато създадете LAN сървър в Admin Console, получавате файл с упълномощаване за работа (ATO), който качвате на LAN сървъра.ATO файлът позволява на LAN сървъра да действа като лицензиращ сървър за приложенията на Adobe.Потребителските машини могат след това да се свържат към LAN сървъра, за да активират лицензите си.За да активират лицензите на Adobe на машините си, от крайните ви потребители не се изисква да се свързват към лицензиращите сървъри на Adobe.

В Admin Console отидете в Пакети > Сървър.

Щракнете върху Създаване на сървър.

Създаване на сървър
Ако преди това сте създавали сървъри, ще видите списъка със сървъри и бутоните отдясно.

Качете файла за упълномощаване, който изтеглихте от конзолата за управление на LAN сървър и щракнете върху Напред

Качване на файл за упълномощаване

Бележка

Ако не можете да плъзгате файлове, проверете настройките на браузъра.Активирайте функцията за плъзгане и пускане в браузъра или използвайте друг браузър, като Firefox.

На екрана за конфигуриране задайте следните подробности:

  • DNS адрес и местоположение на порт на LAN сървъра.
  • Настройте LAN timeout, за да определите колко дълго клиентът може да работи без да се свързва с лицензния сървър.
Бележка

Уверете се, че местоположението на сървъра, което зададете, е достъпно за клиентите.В противен случай активирането на лиценза на клиентските машини ще се провали.

Добавете името на организацията си и щракнете върху Напред.

Потребителите ще виждат това като името на организацията в съобщенията си.

Изберете продуктите, които да хоствате на текущия сървър, и щракнете върху Напред.

Крайните потребителски права са базирани на продуктите, които избирате.

В екрана „Финализиране" въведете име за сървъра, прегледайте подробностите за сървъра и щракнете върху Създаване на сървър.

След създаването на LAN сървъра се изтегля файл „Разрешение за работа" (ATO).

ATO файлът позволява на LAN сървъра да функционира като сървър за лицензиране.След това крайните потребителски машини могат да се свържат с LAN сървъра, за да активират лицензите си.Сега за активиране на лицензите на Adobe на крайните потребителски машини тези потребители не е необходимо да се свързват със сървърите за лицензиране на Adobe.

Периодът на активиране на LAN сървър е максимум 365 дни от датата на създаване на ATO.Той обаче е по-малък от или равен на датата на изтичане на договора.След изтичане на периода на активиране е необходимо да преупълномощите сървъра.

5. Качване на ATO файл на LAN сървъра

За да завършите настройката на LAN сървъра, върнете се в конзолата за управление на LAN сървъра и качете ATO файла, който генерирате при създаването на инстанция на LAN сървър в Adobe Admin Console.

На LAN сървъра отидете на https://<име на хост>:<конфигуриран_порт> и навигирайте до раздела Настройка на сървър.

Качете ATO файла.

Качване на ATO файл

В диалоговия прозорец Потвърждаване на права прегледайте правата си и щракнете върху Потвърждаване.

LAN сървърът е настроен успешно.

6. Актуализиране на LAN сървър

Ако изпитвате проблеми при стартиране на LAN сървъра в локалната си среда, препоръчваме да следвате тези стъпки за актуализиране до най-новата версия на сървъра.

На LAN сървъра отидете на https://<име на хост>:<конфигуриран_порт>.

Спрете LAN сървъра, който работи в момента.

Бележка

Спирането на сървъра няма да повлияе на вече активираните лицензи на клиентските устройства.

2.a За да спрете сървъра (като Windows Service)

Отворете услугите (приложение за настолен компютър). 

Спрете услугата FRL LAN Server.

Услуга на LAN сървър
Услуга за LAN сървър

2.B За да спрете LAN сървъра

Отидете в папката, от която стартирате текущия LAN сървър.

Въведете следната команда и натиснете Enter:

Windows PowerShell

\scripts\adobe-lan-server.ps1 stop

Linux терминал

/scripts/adobe-lan-server.sh stop

Опреснете браузъра, за да проверите дали LAN сървърът е спрян успешно.

LAN сървърът е спрян

Също така можете да проверите дали сървърът е спрян успешно чрез adobeLanService.log в C:\Windows\Logs\

Следният запис показва, че сървърът е спрян:

Adobe LAN Server stopped [<process_id>]
adobeLanService.ps1 -Service # Exiting

Отидете в Adobe Admin Console > Пакети > Инструменти, и изтеглете инструмента Server Configuration Tool (zip файл).

Прехвърлете изтегления инструмент Server Configuration Tool (.zip) на машината с LAN сървъра.

Използвайте файла Keystore с псевдонима и паролата, които създадохте преди това.Вижте Генериране на SSL сертификати, по-горе. 

Убедете се, че давате достатъчно разрешения на файла Server Configuration Tool (.zip) преди извличане, така че всички файлове да се извлекат и да могат да работят успешно.

След извличането отидете в папката със скриптовете и премахнете вече инсталираната услуга с помощта на командата:

adobeLanService.ps1 -Remove

Следвайте стъпките, дадени за инсталиране на услугата с помощта на keystore файла.