Gestione della configurazione del server LAN delle licenze

Si applica a enterprise

L'attivazione LAN con licenza con funzionalità limitate è un metodo di licenza di Adobe per le aziende che gestiscono reti sicure non connesse a Internet. Se non è già stato configurato un server LAN delle licenze con funzionalità limitate (anche denominato server LAN), è necessario prima seguire le procedure descritte qui. Le sezioni seguenti forniscono dettagli su come gestire e risolvere i problemi sul server LAN.

Download dello strumento di configurazione del server

I comandi e le procedure di gestione del server LAN descritti nelle sezioni seguenti richiedono l'utilizzo dello strumento di configurazione del server. Se non l'hai già fatto, dovrai scaricare questo strumento da Adobe Admin Console.

  1. In Admin Console, seleziona Pacchetti > Strumenti.

  2. Scarica lo strumento di configurazione del server in base al tuo sistema operativo.

    Download dello strumento di configurazione del server

  3. Trasferisci lo strumento di configurazione del server scaricato (.zip) nel computer del server LAN.

  4. Estrai il contenuto del file zip nel computer del server LAN.

Per eseguire i comandi descritti di seguito, seleziona la cartella estratta dallo strumento di configurazione del server (file zip) utilizzando il Terminale Linux o Windows PowerShell.

Avvio del server

Se il server è stato arrestato ed è necessario riavviarlo, digita il comando seguente e premi Invio:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linux terminal:
    ./scripts/adobe-lan-server.sh start

Arresto del server

Se, ad esempio, è necessario eseguire il backup del database del server o si verificano problemi con il server, è possibile arrestarlo utilizzando il comando seguente:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linux terminal:
    ./scripts/adobe-lan-server.sh stop

Avvio del server (come servizio Windows)

Se il servizio Windows viene arrestato ed è necessario riavviarlo, seleziona la cartella \scripts e immetti quanto segue:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Start

Arresto del servizio Windows

Se è necessario eseguire il backup del database del server o si verificano problemi con il server, è possibile arrestare il servizio Windows, selezionando la cartella \scripts e utilizzando il comando seguente:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Stop
Nota:

Quando arresti il server:

  • Tutti i servizi correlati vengono arrestati.
  • Viene eseguito un backup del database interno del server nel seguente percorso:
    <directory_di_lavoro_corrente>/backup/backup.zip.

Riavvio del server

Utilizza i seguenti comandi per riavviare il server:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restart
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restart
Nota:

Se è attualmente arrestato, il comando Riavvia avvia il server.

Quando si riavvia il server, viene eseguito un backup del database interno del server nel seguente percorso:

<directory_di_lavoro_corrente>/backup/backup.zip.

Rimozione del servizio Windows

Seleziona la cartella \scripts ed esegui il comando seguente per rimuovere il servizio Windows dalla console dei servizi Windows:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Remove

Verificare lo stato del server

Utilizza i seguenti comandi per controllare lo stato dell'istanza del server LAN:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 status
  • Linux terminal:
    ./scripts/adobe-lan-server.sh status

Database di backup (solo incorporato)

Per impostazione predefinita, quando si arresta il server, viene eseguito un backup del database coerente con l'applicazione. Questo backup è archiviato nella seguente cartella: <directory_di_lavoro_corrente>/backup/backup.zip.

È tuttavia possibile eseguire manualmente il backup del database del server utilizzando i seguenti comandi:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 backup -f <zip_file_name>
  • Linux terminal:
    ./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Nota:

Il comando precedente crea una copia del file del database incorporato con il nome fornito e archivia il database in un file zip.

Ripristino del database (solo incorporato)

Se si verificano problemi durante l'esecuzione del server LAN, è possibile risolvere i problemi del server ripristinando il database interno da un backup precedente.

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name>
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Nota:

Se il server è attualmente in esecuzione, il comando Ripristina arresta il server. Sarà necessario Avviare di nuovo il server.

Oltre ai comandi che utilizzi per gestire il server LAN, puoi anche:

Gestire le notifiche

Il server LAN configurato può essere configurato per inviare e-mail sugli aggiornamenti del server. Completa i passaggi seguenti per gestire il server (SMTP) e le impostazioni e-mail.

  1. Sul server LAN, vai a https://localhost:8463.

  2. Vai alla scheda Impostazioni e-mail e specifica le impostazioni SMTP richieste:

    Impostazioni e-mail - Server LAN

  3. Vai alla scheda Impostazioni di notifica e specifica gli indirizzi e-mail primari e secondari che riceveranno le notifiche e-mail:

    Specifica degli indirizzi email

Autorizzare nuovamente il server

Il periodo di attivazione dell'istanza del server LAN è valido per un massimo di 365 giorni dalla data di creazione del file ATO, ma è inferiore o uguale alla data di fine del contratto che l'azienda ha stipulato con Adobe.

Dopo la scadenza dell'attivazione di un'istanza del server LAN, è necessario autorizzare nuovamente il server a fornire licenze ai computer degli utenti finali distribuiti con pacchetti di attivazione LAN.

  1. Dal server LAN, passa a https://localhost:8463 e seleziona la scheda Configurazione server.

  2. Fai clic su Genera file di autorizzazione.

    Scheda Configurazione server LAN

    Il file dell'autorizzazione è scaricato nel disco locale.

  3. In Admin Console, seleziona Pacchetti > Server.

    Elenco server

    Prendi nota della data di Autorizzazione fino a di ogni server. Dovrai autorizzare nuovamente un'istanza al momento o prima della data di Autorizzazione fino a.

  4. Fai clic su Autorizza nuovamente per le istanze del server in scadenza o già scadute.

  5. Carica il nuovo File di autorizzazione generato nel passaggio 2 precedente e fai clic su Fine

    Caricamento del file di autorizzazione

    Il file ATO è scaricato nel disco locale.

  6. Dal server LAN, passa a https://localhost:8463 e seleziona la scheda Configurazione server.

  7. Carica il file ATO scaricato alla fine del passaggio 5 precedente.

    Carica un file ATO

  8. Nella finestra di dialogo Conferma autorizzazioni, verifica le autorizzazioni associate al server, quindi fai clic su Conferma.

La data di Autorizzazione fino a dell'istanza del server che hai autorizzato nuovamente è ora aggiornata per mostrare una data a 365 giorni dal giorno in cui autorizzi nuovamente le istanze.

Modifica dei dettagli del server LAN

Dopo aver configurato un'istanza del server LAN, puoi modificare i dettagli del server come l'indirizzo DNS o il numero di porta.

  1. In Admin Console, seleziona Pacchetti > Server.

    Elenco server

  2. Fai clic sulla riga del server e nel riquadro di destra fai clic su Modifica.

  3. Nella schermata Configura, modifica uno dei seguenti campi:

    • Indirizzo DNS e percorso della porta del server LAN.
    • Imposta Timeout LAN per specificare per quanto tempo il client può essere eseguito senza contattare il server LAN.
    • Seleziona Quota flessibile per consentire l’attivazione di licenze aggiuntive anche se la quota è superiore a quella acquistata.
    • Seleziona Quota non flessibile (solo ETLA) per assicurarti che non possano essere attivate licenze aggiuntive quando superi la quota acquistata.
    Nota:

    Assicurati che il percorso del server specificato sia raggiungibile dai client. In caso contrario, l’attivazione delle licenze nei computer client non funzionerà.

  4. Aggiungi il nome della tua organizzazione e fai clic Avanti.

    Nei messaggi che gli utenti riceveranno sarà visualizzato questo come nome dell’organizzazione.

  5. Seleziona i prodotti da ospitare nel server corrente e fai clic Avanti.

    Le autorizzazioni degli utenti finali sono basate sui prodotti che selezioni.

    Seleziona autorizzazioni

  6. Nella schermata Completa, specifica il nome del server, verificane i dettagli, quindi fai clic su Crea server.

    Creazione del server

    Una volta completata la creazione del server, il file ATO viene scaricato sul computer.

  7. Dal server LAN, passa a https://localhost:8463 e seleziona la scheda Configurazione server.

  8. Carica il file ATO scaricato nel passaggio 6 precedente.

    Carica un file ATO

    Nella finestra di dialogo Conferma autorizzazioni, verifica le autorizzazioni associate al server, quindi fai clic su Conferma.

Se modifichi un server LAN, dovrai creare pacchetti di attivazione LAN e quindi ridistribuirli sui computer degli utenti finali.

Per ridistribuire i pacchetti di attivazione LAN, utilizza uno dei seguenti metodi:

Supporto per server per la connessione al database esterno

Come parte della connessione al database esterno, assicurati che siano impostate le seguenti configurazioni.

Nota:

Se non viene eseguita correttamente, la connessione al database potrebbe non riuscire, causando il mancato avvio del server.

Creazione di database e schemi

Prima di eseguire lo script di installazione o lo script AdobeFRLLanService, crea il database e lo schema (solo per Microsoft SQL Server). Assicurati inoltre di specificare gli stessi valori durante l'immissione dei dettagli relativi al nome del database e allo schema del database nello script di installazione.

Creazione di un nuovo utente del database

Ti consigliamo di creare un nuovo utente del database per il database e gli schemi appena creati. Inoltre, assicurati che tutte le autorizzazioni richieste, in particolare le autorizzazioni operative CRUD, per il nuovo database e lo schema siano concesse a questo nuovo utente del database. Limita le autorizzazioni di accesso per il nuovo utente solo a questo nuovo database. Le nuove credenziali utente devono essere fornite durante la configurazione del server

Abilitazione della connessione remota sul server del database

Se il server del database è ospitato su un computer diverso da quello su cui è ospitato il server LAN, è necessario abilitare le connessioni remote sul server. Inoltre, all'utente del database devono essere fornite le autorizzazioni per connettersi/contattare il database in remoto.

Sblocco della porta del database per la connessione remota

Occasionalmente, il firewall può bloccare le comunicazioni esterne verso qualsiasi porta TCP sul computer in cui è ospitato il server del database. Per risolvere il problema:

Windows: assicurati che venga creata una regola in entrata per la porta TCP su cui è in esecuzione il server del database.

CentOS: utilizza il comando iptables per sbloccare la porta TCP.

Comunicazioni SSL con il server del database

Nello script di installazione, se è necessario connettersi al server di database utilizzando SSL, assicurati che SSL sia abilitato sul server del database.

Aggiornamento del certificato SSL

Se il certificato SSL che stai utilizzando sul server LAN è scaduto, segui questi passaggi per aggiornare il certificato:

  1. Arresta il server LAN utilizzando uno dei seguenti comandi:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 stop
    • Linux terminal:
      ./scripts/adobe-lan-server.sh stop
  2. Se stai utilizzando un server Windows, arresta il servizio Windows con il seguente comando:

    .\adobeLanService.ps1 -Stop

  3. Tieni a portata di mano quanto segue:

    Il nome, l'alias, la password e file Keystore utilizzati in precedenza.

    Il nuovo nome, l'alias, la password e il file Keystore.

  4. Modifica l'alias usando il seguente comando:

    keytool -changealias -alias <Alias precedente> -destalias <Nuovo alias> -keypass <Password Keystore> -keystore <Nome Keystore precedente> -storetype <PKCS12|JKS>  -v

  5. Modifica la password usando il seguente comando:

    keytool -storepasswd -new -keystore <nome Keystore> -storepass <password Keystore> -storetype <PKCS12|JKS> -v

    Dopo aver eseguito il comando precedente, ti verrà chiesto di specificare una nuova password Keystore.

  6. Per conservare il backup, rinomina il file Keystore precedente.

    Ad esempio, modifica il nome in <keystore>.old.

  7. Avvia il server LAN con uno dei seguenti comandi:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 start
    • Linux terminal:
      ./scripts/adobe-lan-server.sh start
  8. Se stai utilizzando un server Windows, avvia il servizio Windows con il seguente comando:

    \adobeLanService.ps1 -Start

  9. Vai a https://localhost:8463 per verificare che il server sia attivo e funzionante e che stia utilizzando il nuovo file Keystore.

Risoluzione dei problemi del server LAN

Si consiglia di riavviare periodicamente il server LAN. Ciò garantisce che venga mantenuto un backup più aggiornato del database del server. Inoltre, tra i cicli di arresto e riavvio, puoi anche effettuare periodicamente un backup manuale del database.

Per risolvere il seguente errore è necessario ripristinare il database alla versione precedentemente salvata:

- org.h2.jdbc.JdbcSQLException: errore di crittografia nel file null
- org.springframework.jdbc.support.MetaDataAccessException: impossibile ottenere la connessione per l'estrazione dei metadati;
nested exception is org.springframework.jdbc.CannotGetJdbcConnectionException: impossibile ottenere la connessione JDBC;
l'eccezione annidata org.h2.jdbc.JdbcSQLException: errore di crittografia nel file null [90049-197]

Per ripristinare il database:

  1. Arrestare il server:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 stop
    • Linux terminal:
      ./scripts/adobe-lan-server.sh stop
  2. Ripristina il database del server alla versione precedentemente salvata:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name>
    • Linux terminal:
      ./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
  3. Avviare il server:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 start
    • Linux terminal:
      ./scripts/adobe-lan-server.sh start

Se le licenze sui computer degli utenti finali non vengono attivate:

  • Assicurati che i computer degli utenti finali siano in grado di connettersi al computer del server LAN.
  • Vai ad Adobe Admin Console e controlla l'indirizzo DNS e il numero di porta del server LAN e assicurati che corrispondano al computer che stai utilizzando per il server LAN. Consulta la sezione Modifica dei dettagli del server LAN precedente, per verificare e, se necessario, modificare i dettagli del server.
  • Se i computer degli utenti finali sono in grado di connettersi al server, ma non sono in grado di attivare le loro licenze, verifica se il server sta utilizzando certificati SSL autofirmati. Se il server utilizza certificati SSL autofirmati (non consigliato):
    1. Chiudi tutte le applicazioni Adobe in esecuzione sul computer dell'utente finale.
    2. Installa il certificato autofirmato sul computer dell'utente finale.
    3. Riavvia le applicazioni dopo aver installato il certificato autofirmato.

Gli utenti finali visualizzano il seguente errore quando avviano un'applicazione installata tramite un pacchetto di attivazione LAN.

Errore durante l'avvio dell'app su Windows 7, 64 bit

L'errore si verifica se il pacchetto di attivazione LAN è installato su un computer Windows 7, 64 bit e se il server LAN è configurato con un certificato SSL autofirmato.

Il motivo per cui si verifica questo problema è che il computer client non è in grado di connettersi al server LAN configurato.

Risoluzione:

Per risolvere questo problema, è necessario specificare il nome DNS del server LAN in SAN (Subject Alternative Name) durante la configurazione del certificato autofirmato sul computer client.

Di seguito è riportato un esempio della riga di comando per generare un certificato autofirmato:

C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650

Si noti che il parametro SAN ha due voci per il DNS. Una per localhost e l'altra per il DNS del server LAN. Se si genera il certificato autofirmato su una macchina Windows 7, la voce del server DNS per SAN è obbligatoria.

Quando esegui gli script di PowerShell, potresti ricevere il seguente errore:

Esegui script solo da editori attendibili

Attieniti alla procedura riportata di seguito per risolvere questo problema:

Soluzione 1

PowerShell chiederà di eseguire gli script da questo editore "Always", consenti "Always"

  1. In Windows Explorer, seleziona lo script di PowerShell che hai eseguito quando hai ricevuto questo errore.
  2. Fai clic con il pulsante destro del mouse e scegli Proprietà | Firme digitali.
  3. Seleziona la firma e fai clic su Dettagli | Visualizza certificato.
  4. Scegli la scheda Dettagli e fai clic su Copia su file.
  5. Salva il file con estensione .CER.
  6. Utilizzando lo snapin Certificates MMC, importa questo file nell'archivio certificati degli editori attendibili sul computer locale.

Soluzione 2

In un PowerShell con privilegi elevati, usa il comando seguente per impostare il criterio di esecuzione su RemoteSigned o Unrestricted:

Set-ExecutionPolicy RemoteSigned
OPPURE
Set-ExecutionPolicy Unrestricted

Problemi noti

Stiamo lavorando per risolvere quanto prima questi ed eventuali altri problemi.

Se si disinstalla un pacchetto di attivazione LAN su un computer client, il conteggio delle licenze con limitazioni di funzionalità nell'Admin Console o nella LAN Server Management Console non lo riflette.

Adobe, Inc.

Ottieni supporto in modo più facile e veloce

Nuovo utente?