В Admin Console навигирайте до Пакети > Инструменти.
Активирането на лицензиране в LAN с ограничени функции е метод за лицензиране от Adobe за корпорации, които поддържат защитени мрежи, които не са свързани с интернет.Ако все още не сте настроили сървър за лицензиране в LAN с ограничени функции (също наричан LAN сървър), първо трябва да следвате процедурите, описани тук.Следващите раздели предоставят подробности за това как да управлявате и отстранявате проблеми с вашия LAN сървър.
Изтеглете инструмента за конфигуриране на сървъра
Командите за управление на LAN сървъра и процедурите, описани в следващите раздели, изискват да използвате Server Configuration Tool.Ако все още не сте го направили, ще трябва да изтеглите този инструмент от Adobe Admin Console.
Изтеглете инструмента за конфигуриране на сървъра въз основа на вашата операционна система.
Прехвърлете изтегления инструмент за конфигуриране на сървъра (.zip) на машината с вашия LAN сървър.
Извлечете съдържанието на zip файла на машината с LAN сървъра.
За да изпълните командите, описани по-долу, навигирайте до папката, извлечена от инструмента за конфигуриране на сървъра (zip файл), като използвате терминала на Linux или Windows PowerShell.
Стартирайте сървъра
Ако сървърът е спрян и трябва да го стартирате отново, въведете следната команда и натиснете Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Терминал на Linux:
./scripts/adobe-lan-server.sh start
Ако например се налага да архивирате базата данни на сървъра или имате проблеми със сървъра, можете да го спрете с помощта на следната команда:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Терминал на Linux:
./scripts/adobe-lan-server.sh stop
Стартиране на сървъра (като услуга на Windows)
Ако услугата на Windows е спряна и трябва да я стартирате отново, отидете в папката \scripts и въведете следното:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Спиране на услугата на Windows
Ако трябва да направите резервно копие на базата данни на сървъра или имате проблеми със сървъра, можете да спрете услугата на Windows, като отидете в папката \scripts и използвате следната команда:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Когато спрете сървъра:
- Всички свързани услуги се спират.
- Прави се резервно копие на вътрешната база данни на сървъра на следното място:
<current_working_directory>/backup/backup.zip.
Рестартиране на сървъра
Използвайте следните команди, за да рестартирате сървъра:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminal:
./scripts/adobe-lan-server.sh restart
Ако в момента е спрян, командата Restart стартира сървъра.
Когато рестартирате сървъра, се прави резервно копие на вътрешната база данни на сървъра на следното място:
<current_working_directory>/backup/backup.zip.
Премахване на услугата на Windows
Отидете в папката \scripts и изпълнете следната команда, за да премахнете услугата на Windows от конзолата за услуги на Windows:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Проверка на състоянието на сървъра
Използвайте следните команди, за да проверите състоянието на екземпляра на LAN сървъра:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminal:
./scripts/adobe-lan-server.sh status
Резервно копие на базата данни (само за вграден вариант)
По подразбиране, когато спрете сървъра, се извършва резервно копие на базата данни, съвместимо с приложението.Този архив се съхранява в следната папка: <current_working_directory>/backup/backup.zip.
Можете обаче да архивирате ръчно базата данни на сървъра, като използвате следните команди:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 backup -f <zip_file_name> - Терминал на Linux:
./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Горната команда създава копие от вградената база данни с даденото име и архивира базата данни в zip файл.
Възстановяване на база данни (само вградена)
Ако срещнете проблеми при стартиране на LAN сървъра, можете да отстраните неизправностите в сървъра чрез възстановяване на вътрешната база данни от предишен архив.
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Терминал на Linux:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Ако сървърът в момента работи, командата Възстановяване спира сървъра.Ще трябва да Стартирате сървъра отново.
Освен командите, които използвате за управление на LAN сървъра, можете също да:
- Управление на известяванията по имейл от сървъра.
- Преоторизирате сървъра.
- Редактирайте настройките на сървъра.
- Отстранявайте неизправности в сървъра.
Управление на известявания
LAN сървърът, който настроихте, може да бъде конфигуриран да изпраща имейли за актуализации на сървъра.Следвайте стъпките по-долу, за да управлявате сървъра (SMTP) и настройките за имейл.
На LAN сървъра отидете на https://localhost:8463.
Отидете в раздела „Настройки за имейл" и посочете необходимите SMTP настройки:
Отидете в раздела „Настройки за известяване" и посочете главен и вторичен имейл адреси, които ще получават имейл известия:
Повторно упълномощете сървъра
Периодът на активация на LAN сървър инстанция е максимум 365 дни от датата на създаване на ATO, но не повече от крайната дата на договора, който вашата корпорация е сключила с Adobe.
След изтичане на активацията на LAN сървър инстанция, трябва да упълномощите отново сървъра, за да обслужва лицензи за компютрите на крайните потребители, разположени с LAN активационни пакети.
На LAN сървъра отидете в https://localhost:8463 и отворете раздела Настройка на сървъра.
Кликнете върху „Генериране на файл за упълномощяване".
Файлът за упълномощяване се изтегля на локалния ви диск.
В Admin Console навигирайте до „Пакети" > „Сървъри".
Отбележете датата „Упълномощен до" за всеки сървър.Ще трябва да упълномощите отново инстанция на или преди датата „Упълномощен до".
Кликнете върху „Повторно упълномощяване" за сървър инстанциите, които изтичат или вече са изтекли.
Качете новия „Файл за упълномощяване", който беше генериран в Стъпка 2 по-горе, и кликнете върху „Готово".
ATO файлът е изтеглен на локалния ви диск.
На LAN сървъра отидете на https://localhost:8463 и отворете раздела Настройка на сървъра.
Качете ATO файла, който беше изтеглен в края на стъпка 5 по-горе.
В диалоговия прозорец Потвърждаване на правата прегледайте правата, свързани със сървъра, и щракнете върху Потвърждаване.
Датата Упълномощен до за инстанцията на сървъра, която преупълномощихте, вече е актуализирана да показва дата 365 дни от деня, в който преупълномощавате инстанциите.
Редактиране на подробности за LAN сървъра
След настройването на LAN сървърна инстанция можете да редактирате подробности за сървъра, като DNS адреса или номера на порта.
В Admin Console навигирайте до Пакети > Сървъри.
Щракнете върху реда за сървъра и в десния панел щракнете върху Редактиране.
На екрана за конфигуриране редактирайте някое от следните полета:
- DNS адрес и местоположение на порта на LAN сървъра.
- Задайте LAN изчакване, за да определите колко дълго клиентът може да работи, без да се свърже с LAN сървъра.
- Изберете Мека квота, за да разрешите активирането на допълнителни лицензи дори когато това надвишава закупената ви квота.
- Изберете Твърда квота (само ETLA), за да гарантирате, че допълнителни лицензи не могат да бъдат активирани, когато лицензите надвишават закупената ви квота.
Уверете се, че местоположението на сървъра, което указвате, е достъпно за клиентите.В противен случай активирането на лиценза на клиентските машини няма да е успешно.
Добавете името на организацията си и щракнете върху Напред.
Потребителите ви ще виждат това като името на организацията в съобщенията си.
Изберете продуктите, които да разполагате на текущия сървър, и щракнете върху Напред.
Правата на крайните потребители се базират на продуктите, които избирате.
В екрана „Финализиране" задайте име за сървъра, прегледайте данните за сървъра и щракнете върху Създаване на сървър.
След като създаването на сървъра приключи, ATO файлът се изтегля на машината ви.
На LAN сървъра отидете на https://localhost:8463 и отворете раздела Настройка на сървър.
Качете ATO файла, който беше изтеглен в стъпка 6 по-горе.
В диалоговия прозорец Потвърждаване на правата прегледайте правата си, свързани със сървъра, и щракнете върху Потвърждаване.
- Инсталирайте чрез двукратно щракване върху файла на пакета. За подробности вижте този документ.
- Използвайте инструменти на трети страни:
- Разполагайте с помощта на командния ред на компютри с Windows. За подробности вижте този документ.
Поддръжка за свързване на сървър към външна база данни
Като част от свързването към външната база данни се уверете, че следните конфигурации са настроени.
Ако не се направи правилно, свързването към базата данни може да се провали, което би довело до това сървърът да не стартира.
Създайте база данни и схеми
Преди да стартирате скрипта за настройка или скрипта AdobeFRLLanService, създайте базата данни и схемата (само за Microsoft SQL Server).Също така се уверете, че посочвате същите стойности, докато въвеждате подробностите за името на базата данни и схемата на базата данни в setup скрипта.
Създайте нов потребител на базата данни
Препоръчва се да създадете нов потребител на базата данни за новосъздадената база данни и схеми. Също така се уверете, че всички необходими разрешения, особено разрешения за CRUD операции, за новата база данни и схема са предоставени на този нов потребител на базата данни. Ограничете разрешенията за достъп на новия потребител само до тази нова база данни. Идентификационните данни на новия потребител трябва да бъдат предоставени по време на настройката на сървъра
Активиране на отдалечена връзка на сървъра на базата данни
Ако сървърът с базата данни се хоства на машина различна от машината, на която се хоства LAN сървърът, тогава отдалечените връзки трябва да бъдат активирани на сървъра. Също така на потребителя на базата данни трябва да бъдат предоставени разрешения за свързване с базата данни отдалечено.
Отблокиране на порта на базата данни за отдалечена връзка
Понякога защитната стена може да блокира външните комуникации към всеки TCP порт на машината, на която се хоства сървърът с базата данни. За да разрешите това:
Windows: Уверете се, че е създадено входящо правило за TCP порта, на който работи сървърът с базата данни.
CentOS: Използвайте командата iptables за отблокиране на TCP порта.
SSL комуникации със сървъра с базата данни
В setup скрипта, ако искате да се свържете със сървъра с базата данни, използвайки SSL, се уверете, че SSL е активиран на сървъра с базата данни.
Стартирайте LAN сървъра с една от следните команди:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Терминал Linux:
./scripts/adobe-lan-server.sh start
Отворете https://localhost:8463, за да проверите дали сървърът работи с новия файл на хранилището на ключове.
Отстраняване на неизправности в LAN сървъра
Препоръчваме периодично да рестартирате LAN сървъра. Това гарантира, че се поддържа актуално резервно копие на базата данни на сървъра.Също така между цикълите на спиране и рестартиране можете периодично да правите резервно копие на базата данни ръчно.
За да разрешите следната грешка, трябва да възстановите базата данни до предишно архивирана версия:
- org.h2.jdbc.JdbcSQLException: Грешка при криптиране във файл null
- org.springframework.jdbc.support.MetaDataAccessException: Не може да се получи връзка за извличане на мета-данни;
вложено изключение е org.springframework.jdbc.CannotGetJdbcConnectionException: Неуспешно получаване на JDBC връзка;
вложено изключение е org.h2.jdbc.JdbcSQLException: Грешка при криптиране във файл null [90049-197]
За да възстановите базата данни:
Спрете сървъра:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Терминал на Linux:
./scripts/adobe-lan-server.sh stop
Възстановете базата данни на сървъра към предишна архивирана версия:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Терминал на Linux:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Стартирайте сървъра:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Терминал на Linux:
./scripts/adobe-lan-server.sh start
Ако лицензите на машините на крайните потребители не се активират:
- Уверете се, че машините на крайните потребители могат да се свържат със сървърната машина на LAN мрежата.
- Отидете в Adobe Admin Console и проверете DNS адреса на LAN сървъра и номера на порта и се уверете, че те съвпадат с машината, която използвате за LAN сървъра. Вижте раздела Редактиране на данните на LAN сървъра по-горе, за да проверите и при необходимост редактирате данните на сървъра.
- Ако машините на крайните потребители могат да се свържат със сървъра, но не могат да активират лицензите си, проверете дали сървърът използва самоподписани SSL Сертификати. Ако сървърът използва самоподписани SSL Сертификати (не се препоръчва):
- Затворете всички Adobe приложения, които се изпълняват на машината на крайния потребител.
- Инсталирайте самоподписания сертификат на машината на крайния потребител.
- Рестартирайте приложенията след инсталиране на самоподписания сертификат.
Крайните потребители виждат следната грешка, когато стартират приложение, което е инсталирано чрез пакет за LAN активация.
Грешката се появява, ако пакетът за LAN активация е инсталиран на Windows 7, 64-битова машина и ако LAN сървърът е настроен със самоподписан SSL сертификат.
Причината за възникването на този проблем е, че клиентската машина не може да се свърже с LAN сървъра, който сте настроили.
Решение:
За да разрешите този проблем, трябва да посочите DNS името на LAN сървъра в SAN (Subject Alternative Name), когато настройвате самоподписания сертификат на клиентската машина.
Ето пример за командния ред за генериране на самоподписан сертификат:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
Обърнете внимание, че параметърът SAN има два записа за DNS. Един за localhost и другият за DNS сървъра на LAN. Ако генерирате самоподписания сертификат на машина с Windows 7, записът на DNS сървъра за SAN е задължителен.
Когато стартирате PowerShell скриптовете, може да получите следната грешка:
Изпълнявайте скриптове само от доверени издатели
Следвайте тези стъпки, за да решите този проблем:
Обходно решение 1
PowerShell ще предложи да изпълнявате скриптове от този издател „Винаги", разрешете ги „Винаги"
- В Windows Explorer отидете до PowerShell скрипта, който изпълнихте, когато получихте тази грешка.
- Щракнете с десния бутон върху файла и изберете Свойства | Цифрови подписи.
- Изберете подписа и щракнете върху Подробности | Преглед на сертификат.
- Изберете раздела „Подробности" и щракнете върху „Копиране във файл".
- Запазете файла с разширение .CER.
- Използвайки Certificates MMC Snapin, импортирайте този файл в хранилището за сертификати на доверени издатели в локалната машина.
Обходно решение 2
В PowerShell с повишени права използвайте следната команда, за да зададете правилата за изпълнение на RemoteSigned или Unrestricted:
Set-ExecutionPolicy RemoteSigned
ИЛИ
Set-ExecutionPolicy Unrestricted
Известни проблеми
Работим по разрешаването на тези проблеми и всички други, които възникнат, възможно най-скоро.
Ако деинсталирате LAN пакет за активиране на клиентска машина, броят на лицензите с ограничени функции в Admin Console или в Конзолата за управление на LAN сървъра не отразява това.