Управление на настройката на сървъра за лицензиране в LAN

Последна актуализация на 16.12.2024 г.

Активирането на лицензиране в LAN с ограничени функции е метод за лицензиране от Adobe за корпорации, които поддържат защитени мрежи, които не са свързани с интернет.Ако все още не сте настроили сървър за лицензиране в LAN с ограничени функции (също наричан LAN сървър), първо трябва да следвате процедурите, описани тук.Следващите раздели предоставят подробности за това как да управлявате и отстранявате проблеми с вашия LAN сървър.

Изтеглете инструмента за конфигуриране на сървъра

Командите за управление на LAN сървъра и процедурите, описани в следващите раздели, изискват да използвате Server Configuration Tool.Ако все още не сте го направили, ще трябва да изтеглите този инструмент от Adobe Admin Console.

В Admin Console навигирайте до Пакети > Инструменти.

Изтеглете инструмента за конфигуриране на сървъра въз основа на вашата операционна система.

Изтеглете инструмента за конфигуриране на сървъра

Прехвърлете изтегления инструмент за конфигуриране на сървъра (.zip) на машината с вашия LAN сървър.

Извлечете съдържанието на zip файла на машината с LAN сървъра.

За да изпълните командите, описани по-долу, навигирайте до папката, извлечена от инструмента за конфигуриране на сървъра (zip файл), като използвате терминала на Linux или Windows PowerShell.

Стартирайте сървъра

Ако сървърът е спрян и трябва да го стартирате отново, въведете следната команда и натиснете Enter:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Терминал на Linux:
    ./scripts/adobe-lan-server.sh start

Спиране на сървъра

Ако например се налага да архивирате базата данни на сървъра или имате проблеми със сървъра, можете да го спрете с помощта на следната команда:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Терминал на Linux:
    ./scripts/adobe-lan-server.sh stop

Стартиране на сървъра (като услуга на Windows)

Ако услугата на Windows е спряна и трябва да я стартирате отново, отидете в папката \scripts и въведете следното:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Start

Спиране на услугата на Windows

Ако трябва да направите резервно копие на базата данни на сървъра или имате проблеми със сървъра, можете да спрете услугата на Windows, като отидете в папката \scripts и използвате следната команда:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Stop
Бележка

Когато спрете сървъра:

  • Всички свързани услуги се спират.
  • Прави се резервно копие на вътрешната база данни на сървъра на следното място:
    <current_working_directory>/backup/backup.zip.

Рестартиране на сървъра

Използвайте следните команди, за да рестартирате сървъра:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restart
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restart
Бележка

Ако в момента е спрян, командата Restart стартира сървъра.

Когато рестартирате сървъра, се прави резервно копие на вътрешната база данни на сървъра на следното място:

<current_working_directory>/backup/backup.zip.

Премахване на услугата на Windows

Отидете в папката \scripts и изпълнете следната команда, за да премахнете услугата на Windows от конзолата за услуги на Windows:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Remove

Проверка на състоянието на сървъра

Използвайте следните команди, за да проверите състоянието на екземпляра на LAN сървъра:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 status
  • Linux terminal:
    ./scripts/adobe-lan-server.sh status

Резервно копие на базата данни (само за вграден вариант)

По подразбиране, когато спрете сървъра, се извършва резервно копие на базата данни, съвместимо с приложението.Този архив се съхранява в следната папка: <current_working_directory>/backup/backup.zip.

Можете обаче да архивирате ръчно базата данни на сървъра, като използвате следните команди:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 backup -f <zip_file_name>
  • Терминал на Linux:
    ./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Бележка

Горната команда създава копие от вградената база данни с даденото име и архивира базата данни в zip файл.

Възстановяване на база данни (само вградена)

Ако срещнете проблеми при стартиране на LAN сървъра, можете да отстраните неизправностите в сървъра чрез възстановяване на вътрешната база данни от предишен архив.

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name>
  • Терминал на Linux:
    ./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Бележка

Ако сървърът в момента работи, командата Възстановяване спира сървъра.Ще трябва да Стартирате сървъра отново.

Освен командите, които използвате за управление на LAN сървъра, можете също да:

Управление на известявания

LAN сървърът, който настроихте, може да бъде конфигуриран да изпраща имейли за актуализации на сървъра.Следвайте стъпките по-долу, за да управлявате сървъра (SMTP) и настройките за имейл.

На LAN сървъра отидете на https://localhost:8463.

Отидете в раздела „Настройки за имейл" и посочете необходимите SMTP настройки:

Настройки за имейл - LAN сървър

Отидете в раздела „Настройки за известяване" и посочете главен и вторичен имейл адреси, които ще получават имейл известия:

Посочете имейл адреси

Повторно упълномощете сървъра

Периодът на активация на LAN сървър инстанция е максимум 365 дни от датата на създаване на ATO, но не повече от крайната дата на договора, който вашата корпорация е сключила с Adobe.

След изтичане на активацията на LAN сървър инстанция, трябва да упълномощите отново сървъра, за да обслужва лицензи за компютрите на крайните потребители, разположени с LAN активационни пакети.

На LAN сървъра отидете в https://localhost:8463 и отворете раздела Настройка на сървъра.

Кликнете върху „Генериране на файл за упълномощяване".

Раздел за настройка на LAN сървъра

Файлът за упълномощяване се изтегля на локалния ви диск.

В Admin Console навигирайте до „Пакети" > „Сървъри".

Списък със сървъри

Отбележете датата „Упълномощен до" за всеки сървър.Ще трябва да упълномощите отново инстанция на или преди датата „Упълномощен до".

Кликнете върху „Повторно упълномощяване" за сървър инстанциите, които изтичат или вече са изтекли.

Качете новия „Файл за упълномощяване", който беше генериран в Стъпка 2 по-горе, и кликнете върху „Готово"

Качване на файл за упълномощаване

ATO файлът е изтеглен на локалния ви диск.

На LAN сървъра отидете на https://localhost:8463 и отворете раздела Настройка на сървъра.

Качете ATO файла, който беше изтеглен в края на стъпка 5 по-горе.

Качване на ATO файл

В диалоговия прозорец Потвърждаване на правата прегледайте правата, свързани със сървъра, и щракнете върху Потвърждаване.

Датата Упълномощен до за инстанцията на сървъра, която преупълномощихте, вече е актуализирана да показва дата 365 дни от деня, в който преупълномощавате инстанциите.

Редактиране на подробности за LAN сървъра

След настройването на LAN сървърна инстанция можете да редактирате подробности за сървъра, като DNS адреса или номера на порта.

В Admin Console навигирайте до Пакети > Сървъри.

Списък на сървърите

Щракнете върху реда за сървъра и в десния панел щракнете върху Редактиране.

На екрана за конфигуриране редактирайте някое от следните полета:

  • DNS адрес и местоположение на порта на LAN сървъра.
  • Задайте LAN изчакване, за да определите колко дълго клиентът може да работи, без да се свърже с LAN сървъра.
  • Изберете Мека квота, за да разрешите активирането на допълнителни лицензи дори когато това надвишава закупената ви квота.
  • Изберете Твърда квота (само ETLA), за да гарантирате, че допълнителни лицензи не могат да бъдат активирани, когато лицензите надвишават закупената ви квота.
Бележка

Уверете се, че местоположението на сървъра, което указвате, е достъпно за клиентите.В противен случай активирането на лиценза на клиентските машини няма да е успешно.

Добавете името на организацията си и щракнете върху Напред.

Потребителите ви ще виждат това като името на организацията в съобщенията си.

Изберете продуктите, които да разполагате на текущия сървър, и щракнете върху Напред.

Правата на крайните потребители се базират на продуктите, които избирате.

Изберете права

В екрана „Финализиране" задайте име за сървъра, прегледайте данните за сървъра и щракнете върху Създаване на сървър.

Създаване на сървър

След като създаването на сървъра приключи, ATO файлът се изтегля на машината ви.

На LAN сървъра отидете на https://localhost:8463 и отворете раздела Настройка на сървър.

Качете ATO файла, който беше изтеглен в стъпка 6 по-горе.

Качване на ATO файл

В диалоговия прозорец Потвърждаване на правата прегледайте правата си, свързани със сървъра, и щракнете върху Потвърждаване.

Ако редактирате LAN сървър, ще трябва да създадете пакети за активиране в LAN и след това да ги разположите отново на машините на крайните потребители.
За повторно разполагане на пакетите за активиране в LAN използвайте един от следните методи:

Поддръжка за свързване на сървър към външна база данни

Като част от свързването към външната база данни се уверете, че следните конфигурации са настроени.

Бележка

Ако не се направи правилно, свързването към базата данни може да се провали, което би довело до това сървърът да не стартира.

Създайте база данни и схеми

Преди да стартирате скрипта за настройка или скрипта AdobeFRLLanService, създайте базата данни и схемата (само за Microsoft SQL Server).Също така се уверете, че посочвате същите стойности, докато въвеждате подробностите за името на базата данни и схемата на базата данни в setup скрипта.

Създайте нов потребител на базата данни

Препоръчва се да създадете нов потребител на базата данни за новосъздадената база данни и схеми. Също така се уверете, че всички необходими разрешения, особено разрешения за CRUD операции, за новата база данни и схема са предоставени на този нов потребител на базата данни. Ограничете разрешенията за достъп на новия потребител само до тази нова база данни. Идентификационните данни на новия потребител трябва да бъдат предоставени по време на настройката на сървъра

Активиране на отдалечена връзка на сървъра на базата данни

Ако сървърът с базата данни се хоства на машина различна от машината, на която се хоства LAN сървърът, тогава отдалечените връзки трябва да бъдат активирани на сървъра. Също така на потребителя на базата данни трябва да бъдат предоставени разрешения за свързване с базата данни отдалечено.

Отблокиране на порта на базата данни за отдалечена връзка

Понякога защитната стена може да блокира външните комуникации към всеки TCP порт на машината, на която се хоства сървърът с базата данни. За да разрешите това:

Windows: Уверете се, че е създадено входящо правило за TCP порта, на който работи сървърът с базата данни.

CentOS: Използвайте командата iptables за отблокиране на TCP порта.

SSL комуникации със сървъра с базата данни

В setup скрипта, ако искате да се свържете със сървъра с базата данни, използвайки SSL, се уверете, че SSL е активиран на сървъра с базата данни.

Актуализиране на SSL сертификата

Ако SSL сертификатът, който използвате на LAN сървъра си, е с изтекъл срок, следвайте тези стъпки за актуализиране на сертификата:

Спрете LAN сървъра, използвайки една от следните команди:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Терминал Linux:
    ./scripts/adobe-lan-server.sh stop

Ако използвате сървър Windows, спрете услугата Windows с помощта на следната команда:

.\adobeLanService.ps1 -Stop

Подгответе следното:

Използваните преди това име, псевдоним, парола и файл на хранилище за ключове.

Новите име, псевдоним, парола и файл на хранилище за ключове.

Променете псевдонима с помощта на следната команда:

keytool -changealias -alias <Предишен псевдоним> -destalias <Нов псевдоним> -keypass <Парола за хранилище на ключове> -keystore <Име на предишното хранилище на ключове> -storetype <PKCS12|JKS> -v

Променете паролата с помощта на следната команда:

keytool -storepasswd -new -keystore <Име на хранилище на ключове> -storepass <Парола за хранилище на ключове> -storetype <PKCS12|JKS> -v

След като изпълните горната команда, ще бъдете подканени да зададете нова парола за хранилището на ключове.

За да запазите резервно копие, преименувайте предишния файл на хранилището на ключове.

Например променете името на <keystore>.old.

Стартирайте LAN сървъра с една от следните команди:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Терминал Linux:
    ./scripts/adobe-lan-server.sh start

Ако използвате сървър Windows, стартирайте услугата Windows с помощта на следната команда:

.\adobeLanService.ps1 -Start

Отворете https://localhost:8463, за да проверите дали сървърът работи с новия файл на хранилището на ключове.

Отстраняване на неизправности в LAN сървъра

Препоръчваме периодично да рестартирате LAN сървъра. Това гарантира, че се поддържа актуално резервно копие на базата данни на сървъра.Също така между цикълите на спиране и рестартиране можете периодично да правите резервно копие на базата данни ръчно.

За да разрешите следната грешка, трябва да възстановите базата данни до предишно архивирана версия:

- org.h2.jdbc.JdbcSQLException: Грешка при криптиране във файл null
- org.springframework.jdbc.support.MetaDataAccessException: Не може да се получи връзка за извличане на мета-данни;
вложено изключение е org.springframework.jdbc.CannotGetJdbcConnectionException: Неуспешно получаване на JDBC връзка;
вложено изключение е org.h2.jdbc.JdbcSQLException: Грешка при криптиране във файл null [90049-197]

За да възстановите базата данни:

Спрете сървъра:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Терминал на Linux:
    ./scripts/adobe-lan-server.sh stop

Възстановете базата данни на сървъра към предишна архивирана версия:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name>
  • Терминал на Linux:
    ./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>

Стартирайте сървъра:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Терминал на Linux:
    ./scripts/adobe-lan-server.sh start

Ако лицензите на машините на крайните потребители не се активират:

  • Уверете се, че машините на крайните потребители могат да се свържат със сървърната машина на LAN мрежата.
  • Отидете в Adobe Admin Console и проверете DNS адреса на LAN сървъра и номера на порта и се уверете, че те съвпадат с машината, която използвате за LAN сървъра. Вижте раздела Редактиране на данните на LAN сървъра по-горе, за да проверите и при необходимост редактирате данните на сървъра.
  • Ако машините на крайните потребители могат да се свържат със сървъра, но не могат да активират лицензите си, проверете дали сървърът използва самоподписани SSL Сертификати. Ако сървърът използва самоподписани SSL Сертификати (не се препоръчва):
    1. Затворете всички Adobe приложения, които се изпълняват на машината на крайния потребител.
    2. Инсталирайте самоподписания сертификат на машината на крайния потребител.
    3. Рестартирайте приложенията след инсталиране на самоподписания сертификат.

Крайните потребители виждат следната грешка, когато стартират приложение, което е инсталирано чрез пакет за LAN активация.

Грешка при стартиране на приложение в Windows 7, 64-битов

Грешката се появява, ако пакетът за LAN активация е инсталиран на Windows 7, 64-битова машина и ако LAN сървърът е настроен със самоподписан SSL сертификат.

Причината за възникването на този проблем е, че клиентската машина не може да се свърже с LAN сървъра, който сте настроили.

Решение:

За да разрешите този проблем, трябва да посочите DNS името на LAN сървъра в SAN (Subject Alternative Name), когато настройвате самоподписания сертификат на клиентската машина.

Ето пример за командния ред за генериране на самоподписан сертификат:

C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650

Обърнете внимание, че параметърът SAN има два записа за DNS. Един за localhost и другият за DNS сървъра на LAN. Ако генерирате самоподписания сертификат на машина с Windows 7, записът на DNS сървъра за SAN е задължителен.

Когато стартирате PowerShell скриптовете, може да получите следната грешка:

Изпълнявайте скриптове само от доверени издатели

Следвайте тези стъпки, за да решите този проблем:

Обходно решение 1

PowerShell ще предложи да изпълнявате скриптове от този издател „Винаги", разрешете ги „Винаги"

  1. В Windows Explorer отидете до PowerShell скрипта, който изпълнихте, когато получихте тази грешка.
  2. Щракнете с десния бутон върху файла и изберете Свойства | Цифрови подписи.
  3. Изберете подписа и щракнете върху Подробности | Преглед на сертификат.
  4. Изберете раздела „Подробности" и щракнете върху „Копиране във файл".
  5. Запазете файла с разширение .CER.
  6. Използвайки Certificates MMC Snapin, импортирайте този файл в хранилището за сертификати на доверени издатели в локалната машина.

Обходно решение 2

В PowerShell с повишени права използвайте следната команда, за да зададете правилата за изпълнение на RemoteSigned или Unrestricted:

Set-ExecutionPolicy RemoteSigned
ИЛИ
Set-ExecutionPolicy Unrestricted

Известни проблеми

Работим по разрешаването на тези проблеми и всички други, които възникнат, възможно най-скоро.

Ако деинсталирате LAN пакет за активиране на клиентска машина, броят на лицензите с ограничени функции в Admin Console или в Конзолата за управление на LAN сървъра не отразява това.