Gerenciar a configuração do servidor LAN de licenciamento

Aplica-se a corporações.

A ativação do Licenciamento com recursos restritos por LAN é um método de licenciamento da Adobe para empresas que mantêm redes seguras não conectadas à Internet. Caso ainda não tenha configurado um servidor LAN de Licenciamento com recursos restritos (também chamado de servidor LAN), você deve primeiro seguir os procedimentos descritos aqui. As seções abaixo fornecem detalhes sobre como gerenciar e solucionar problemas no seu servidor LAN.

Baixar a Ferramenta de configuração de servidor

Os comandos e procedimentos de gerenciamento de servidor LAN descritos nas seções abaixo requerem o uso da Ferramenta de configuração de servidor. Caso ainda não tenha feito isso, precisará baixar essa ferramenta pelo Adobe Admin Console.

  1. No Admin Console, navegue até Pacotes > Ferramentas.

  2. Baixe a Ferramenta de configuração de servidor correspondente ao seu sistema operacional.

    Baixar a Ferramenta de configuração de servidor

  3. Transfira a Ferramenta de configuração de servidor (.zip) baixada para o computador do servidor LAN.

  4. Extraia o conteúdo do arquivo zip no computador do servidor LAN.

Para executar os comandos detalhados abaixo, acesse a pasta extraída da Ferramenta de configuração de servidor (arquivo zip) usando o terminal do Linux ou o Windows PowerShell.

Iniciar o servidor

Se o servidor travar e você precisar iniciá-lo novamente, digite o seguinte comando e pressione Enter:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Terminal do Linux:
    ./scripts/adobe-lan-server.sh start

Pausar o servidor

Se você precisar fazer backup do banco de dados do servidor ou estiver com problemas no servidor, poderá pausá-lo usando o seguinte comando:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Terminal do Linux:
    ./scripts/adobe-lan-server.sh stop

Iniciar servidor (como um serviço do Windows)

Se o serviço do Windows travar e você precisar iniciá-lo novamente, acesse a pasta \scripts e insira o seguinte:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Start

Pausar o serviço do Windows

Se você precisar fazer backup do banco de dados do servidor ou estiver com problemas no servidor, poderá pausar o serviço do Windows acessando a pasta \scripts e usando o seguinte comando:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Stop
Observação:

Ao pausar o servidor:

  • Todos os serviços relacionados são interrompidos.
  • Um backup do banco de dados interno do servidor é criado no seguinte local:
    <current_working_directory>/backup/backup.zip.

Reiniciar servidor

Use os seguintes comandos para reiniciar o servidor:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restart
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restart
Observação:

Caso esteja pausado, o comando Restart reiniciará o servidor.

Ao reiniciar o servidor, um backup do banco de dados interno do servidor é criado no seguinte local:

<current_working_directory>/backup/backup.zip.

Remover serviço do Windows

Acesse a pasta \scripts e execute o seguinte comando para remover o serviço do Windows do console de Serviços do Windows:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Remove

Verificar o status do servidor

Use os seguintes comandos para verificar o status da instância do servidor LAN:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 status
  • Terminal do Linux:
    ./scripts/adobe-lan-server.sh status

Backup do banco de dados (somente incorporado)

Por padrão, quando o servidor é pausado, um backup do banco de dados consistente com o aplicativo é realizado. Esse backup é armazenado na seguinte pasta: <current_working_directory>/backup/backup.zip.

No entanto, você pode fazer o backup manual do banco de dados do servidor usando os seguintes comandos:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 backup -f <zip_file_name>
  • Terminal do Linux:
    ./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Observação:

O comando acima cria um arquivo de cópia do banco de dados incorporado com o nome escolhido e arquiva o banco de dados em um arquivo zip.

Restaurar banco de dados (somente incorporado)

Caso encontre problemas ao executar o servidor LAN, é possível solucioná-los restaurando o banco de dados interno de um backup anterior.

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name>
  • Terminal do Linux:
    ./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Observação:

Caso o servidor esteja em execução, o comando Restore pausará o servidor. Você precisará usar o comando Start para iniciá-lo novamente.

Além dos comandos usados para gerenciar o servidor LAN, você também pode:

Gerenciar notificações

O servidor LAN criado pode ser configurado para enviar emails sobre atualizações do servidor. Siga as etapas abaixo para gerenciar o servidor (SMTP) e as configurações de email.

  1. No servidor LAN, acesse https://localhost:8463.

  2. Acesse a guia Configurações de email e especifique os seguintes ajustes SMTP necessários:

    Configurações de email — Servidor LAN

  3. Acesse a guia Configurações de notificação e especifique os endereços de email principal e secundário que receberão as notificações por email:

    Especificar endereços de email

Reautorizar servidor

O período de ativação de uma instância do servidor LAN é de no máximo 365 dias a partir da data de criação do ATO, mas é sempre menor ou igual à data de término do contrato que a empresa fez com a Adobe.

Depois que a ativação de uma instância do servidor LAN expirar, você precisará reautorizar o servidor a distribuir licenças aos computadores de usuários finais nos quais pacotes de ativação por LAN foram implantados.

  1. No servidor LAN, acesse https://localhost:8463 e navegue até a guia Configuração do servidor.

  2. Clique em Gerar arquivo de autorização.

    Guia Configuração do servidor LAN

    O arquivo de autorização é baixado no seu disco local.

  3. No Admin Console, acesse Pacotes > Servidores.

    Lista de servidores

    Observe a data de Autorizado até de cada servidor. Você precisará reautorizar uma instância na data de Autorizado até ou depois.

  4. Clique em Reautorizar nas instâncias de servidor prestes a expirar ou que já expiraram.

  5. Faça upload do novo arquivo de autorização gerado na Etapa 2 acima e clique em OK

    Fazer upload do arquivo de autorização

    O arquivo ATO é baixado no disco local.

  6. No servidor LAN, acesse https://localhost:8463 e navegue até a guia Configuração do servidor.

  7. Faça upload do arquivo ATO que foi baixado no final da Etapa 5 acima.

    Upload do arquivo ATO

  8. Na caixa de diálogo Confirmar direitos, revise seus direitos associados ao servidor e clique em Confirmar.

A data de Autorizado até da instância do servidor que você reautorizou é atualizada para mostrar uma data 365 dias após o dia em que a instância foi reautorizada.

Editar detalhes do servidor LAN

Após configurar uma instância do servidor LAN, você poderá editar detalhes do servidor, como o endereço DNS ou o número da porta.

  1. No Admin Console, acesse Pacotes > Servidores.

    Lista de servidores

  2. Clique no item de linha do servidor e, no painel direito, clique em Editar.

  3. Na tela Configurar, edite um dos campos a seguir:

    • Endereço DNS e local da porta do servidor LAN.
    • Defina o Tempo limite de LAN para especificar quanto tempo o cliente pode executar os aplicativos sem precisar contatar o servidor LAN.
    • Selecione Cota flexível para permitir a ativação de licenças adicionais, mesmo que sua cota adquirida seja excedida.
    • Selecione Cota rígida (somente para ETLA) para não permitir a ativação de licenças adicionais caso sua cota adquirida seja excedida.
    Observação:

    Certifique-se de que o local do servidor especificado seja acessível para os clientes. Senão, haverá falha na ativação das licenças nos computadores clientes.

  4. Adicione o nome de sua organização e clique em Avançar.

    Este nome será exibido aos usuários nas mensagens como o nome da organização.

  5. Selecione os produtos para hospedar no servidor atual e clique em Avançar.

    Os direitos dos usuários finais são definidos de acordo com os produtos que você seleciona.

    Selecionar direitos

  6. Na tela Finalizar, dê um nome para o servidor, revise as informações do servidor e clique em Criar servidor.

    Criar servidor

    Quando a criação do servidor for concluída, o arquivo ATO será baixado no seu computador.

  7. No servidor LAN, acesse https://localhost:8463 e navegue até a guia Configuração do servidor.

  8. Faça upload do arquivo ATO que foi baixado na Etapa 6 acima.

    Upload do arquivo ATO

    Na caixa de diálogo Confirmar direitos, revise seus direitos associados ao servidor e clique em Confirmar.

Se você editar um servidor LAN, precisará criar pacotes de ativação por LAN e implantá-los novamente nos computadores dos usuários finais.

Para implantar novamente os pacotes de ativação por LAN, use um destes métodos:

Suporte para o servidor se conectar ao banco de dados externo

Como parte da conexão ao banco de dados externo, verifique se as seguintes configurações estão definidas.

Observação:

Caso não estejam definidas corretamente, a conexão ao banco de dados falhará e o servidor pode não ser iniciado.

Criar banco de dados e esquemas

Antes de executar o script de configuração ou o script AdobeFRLLanService, crie o banco de dados e o esquema (somente para o Microsoft SQL Server). Além disso, especifique os mesmos valores do script de configuração ao inserir os detalhes do nome e do esquema do banco de dados.

Criar um usuário do banco de dados

É recomendável criar um novo usuário para o banco de dados e o esquema recém-criados. Além disso, garanta que todas as permissões necessárias, especialmente as permissões de operações CRUD, para o novo banco de dados e esquema sejam fornecidos ao novo usuário do banco de dados. Limite as permissões de acesso do novo usuário somente ao novo banco de dados. As credenciais do novo usuário devem ser fornecidas durante a configuração do servidor

Ativar conexões remotas no servidor do banco de dados

Caso o servidor do banco de dados esteja hospedado em um computador diferente daquele em que o servidor LAN se encontra, as conexões remotas devem ser habilitadas no servidor. Além disso, o usuário do banco de dados deve receber permissões para conectar/contatar o banco de dados remotamente.

Desbloquear a porta do banco de dados para conexões remotas

Ocasionalmente, o firewall pode bloquear comunicações externas a qualquer porta TCP do computador em que o servidor do banco de dados está hospedado. Para resolver isso:

Windows: crie uma regra de entrada para a porta TCP em que o servidor do banco de dados está sendo executado.

CentOS: use o comando iptables para desbloquear a porta TCP.

Comunicações SSL com o servidor do banco de dados

No script de configuração, se você precisar se conectar ao servidor do banco de dados usando SSL, ative o SSL no servidor do banco de dados.

Atualize o certificado SSL

Se o certificado SSL que você está usando no servidor LAN tiver expirado, siga estas etapas para atualizar o certificado:

  1. Pause o servidor LAN usando um dos seguintes comandos:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 stop
    • Terminal do Linux:
      ./scripts/adobe-lan-server.sh stop
  2. Caso esteja usando um servidor do Windows, pause o serviço do Windows usando o seguinte comando:

    .\adobeLanService.ps1 -Stop

  3. Tenha o seguinte em mãos:

    O nome, alias, senha e arquivo keystore usados anteriormente.

    Os novos nomealiassenhaarquivo keystore.

  4. Altere o alias usando o seguinte comando:

    keytool -changealias -alias <alias anterior> -destalias <novo alias> -keypass <senha do keystore> -keystore <nome do keystore anterior> -storetype <PKCS12|JKS>  -v

  5. Altere a senha usando o seguinte comando:

    keytool -storepasswd -new -keystore <nome do keystore> -storepass <senha do keystore> -storetype <PKCS12|JKS>  -v

    Após executar o comando acima, você precisará especificar uma nova senha para o arquivo keystore.

  6. Para manter seu backup, renomeie o arquivo keystore anterior.

    Por exemplo, altere o nome para <keystore>.antigo.

  7. Inicie o servidor LAN com um dos seguintes comandos:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 start
    • Terminal do Linux:
      ./scripts/adobe-lan-server.sh start
  8. Caso esteja usando um servidor do Windows, inicie o serviço do Windows usando o seguinte comando:

    .\adobeLanService.ps1 -Start

  9. Acesse https://localhost:8463 para conferir se o servidor está funcionando usando o novo arquivo keystore.

Solucionar problemas no servidor LAN

Recomendamos que você reinicie o servidor LAN periodicamente. Isso garante que um backup mais atual do banco de dados do servidor seja mantido. Além disso, entre os ciclos de parada e reinicialização, você também pode fazer backup do banco de dados manualmente.

Para resolver o seguinte problema, você precisa restaurar o banco de dados para a versão do backup anterior:

- org.h2.jdbc.JdbcSQLException: Encryption error in file null
- org.springframework.jdbc.support.MetaDataAccessException: Could not get Connection for extracting meta-data;
nested exception is org.springframework.jdbc.CannotGetJdbcConnectionException: Failed to obtain JDBC Connection;
nested exception is org.h2.jdbc.JdbcSQLException: Encryption error in file null [90049-197]

Para restaurar o banco de dados:

  1. Pare o servidor:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 stop
    • Terminal do Linux:
      ./scripts/adobe-lan-server.sh stop
  2. Restaure o banco de dados do servidor para a versão do backup anterior:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name>
    • Terminal do Linux:
      ./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
  3. Iniciar o servidor:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 start
    • Terminal do Linux:
      ./scripts/adobe-lan-server.sh start

Caso as licenças nos computadores dos usuários finais não estiverem sendo ativadas:

  • Verifique se os computadores dos usuários finais conseguem se conectar ao computador do servidor LAN.
  • Acesse o Adobe Admin Console e verifique se o endereço DNS e o número da porta do servidor LAN correspondem aos do computador usado para o servidor LAN. Consulte a seção Editar detalhes do servidor LAN acima para verificar, e, se necessário, editar, os detalhes do servidor
  • Se os computadores dos usuários finais conseguirem se conectar ao servidor, mas não ativar as licenças, verifique se o servidor está usando certificados SSL autoassinados. Se o servidor estiver usando certificados SSL autoassinados (não recomendado):
    1. Feche os aplicativos da Adobe em execução no computador do usuário final.
    2. Instale o certificado autoassinado no computador do usuário final.
    3. Reinicie os aplicativos após instalar o certificado autoassinado.

Os usuários finais recebem o seguinte erro ao iniciar um aplicativo instalado por meio de um pacote de ativação por LAN.

Erro ao iniciar aplicativo no Windows 7, 64 bits

Esse erro ocorre caso o pacote de ativação por LAN seja instalado em um computador Windows 7 64 bits e o servidor LAN tenha sido configurado com um certificado SSL autoassinado.

O motivo desse problema é que o computador cliente não consegue se conectar ao servidor LAN que você configurou.

Solução:

Para resolver esse problema, você precisa especificar o nome DNS do servidor LAN no SAN (Nome de assunto alternativo) ao configurar o certificado autoassinado no computador cliente.

Este é um exemplo da linha de comando para gerar um certificado autoassinado:

C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650

Observe que o parâmetro SAN tem duas entradas para o DNS. Uma para localhost e outra para DNS do servidor LAN. Se você for gerar o certificado autoassinado em um computador Windows 7, a entrada do servidor DNS para o SAN é obrigatória.

Ao executar os scripts PowerShell, você pode receber o seguinte erro:

Execute somente scripts de editores confiáveis

Siga estas etapas para resolver esse problema:

Alternativa 1:

O PowerShell solicitará a execução de scripts desse editor “Sempre”. Permita-os “Sempre”

  1. No Explorador de Arquivos, encontre o script PowerShell que você executou quando recebeu o erro.
  2. Clique com o botão direito no arquivo e selecione Propriedades | Assinaturas digitais.
  3. Selecione a assinatura e clique em Detalhes | Exibir Certificado.
  4. Selecione a guia Detalhes e clique em Copiar para arquivo.
  5. Salve o arquivo com uma extensão .CER.
  6. Usando o snap-in de certificados do MMC, importe esse arquivo para o armazenamento de certificados de editores confiáveis no computador local.

Alternativa 2:

Em um PowerShell elevado, use o seguinte comando para definir a política de execução como RemoteSigned ou Unrestricted:

Set-ExecutionPolicy RemoteSigned
OR
Set-ExecutionPolicy Unrestricted

Problemas conhecidos

Estamos trabalhando para resolver esses problemas e outros que surgirem o mais rápido possível.

Se você desinstalar um pacote de ativação por LAN em um computador cliente, o número de licenças com recursos restritos no Admin Console ou no Console de gerenciamento de servidor LAN não refletirá essa alteração.

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?