In Admin Console, seleziona Pacchetti > Strumenti.
Si applica a enterprise
L'attivazione LAN con licenza con funzionalità limitate è un metodo di licenza di Adobe per le aziende che gestiscono reti sicure non connesse a Internet. Se non è già stato configurato un server LAN delle licenze con funzionalità limitate (anche denominato server LAN), è necessario prima seguire le procedure descritte qui. Le sezioni seguenti forniscono dettagli su come gestire e risolvere i problemi sul server LAN.
Download dello strumento di configurazione del server
I comandi e le procedure di gestione del server LAN descritti nelle sezioni seguenti richiedono l'utilizzo dello strumento di configurazione del server. Se non l'hai già fatto, dovrai scaricare questo strumento da Adobe Admin Console.
-
-
Scarica lo strumento di configurazione del server in base al tuo sistema operativo.
-
Trasferisci lo strumento di configurazione del server scaricato (.zip) nel computer del server LAN.
-
Estrai il contenuto del file zip nel computer del server LAN.
Per eseguire i comandi descritti di seguito, seleziona la cartella estratta dallo strumento di configurazione del server (file zip) utilizzando il Terminale Linux o Windows PowerShell.
Avvio del server
Se il server è stato arrestato ed è necessario riavviarlo, digita il comando seguente e premi Invio:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminal:
./scripts/adobe-lan-server.sh start
Se, ad esempio, è necessario eseguire il backup del database del server o si verificano problemi con il server, è possibile arrestarlo utilizzando il comando seguente:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminal:
./scripts/adobe-lan-server.sh stop
Avvio del server (come servizio Windows)
Se il servizio Windows viene arrestato ed è necessario riavviarlo, seleziona la cartella \scripts e immetti quanto segue:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Arresto del servizio Windows
Se è necessario eseguire il backup del database del server o si verificano problemi con il server, è possibile arrestare il servizio Windows, selezionando la cartella \scripts e utilizzando il comando seguente:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Quando arresti il server:
- Tutti i servizi correlati vengono arrestati.
- Viene eseguito un backup del database interno del server nel seguente percorso:
<directory_di_lavoro_corrente>/backup/backup.zip.
Riavvio del server
Utilizza i seguenti comandi per riavviare il server:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminal:
./scripts/adobe-lan-server.sh restart
Se è attualmente arrestato, il comando Riavvia avvia il server.
Quando si riavvia il server, viene eseguito un backup del database interno del server nel seguente percorso:
<directory_di_lavoro_corrente>/backup/backup.zip.
Rimozione del servizio Windows
Seleziona la cartella \scripts ed esegui il comando seguente per rimuovere il servizio Windows dalla console dei servizi Windows:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Verificare lo stato del server
Utilizza i seguenti comandi per controllare lo stato dell'istanza del server LAN:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminal:
./scripts/adobe-lan-server.sh status
Database di backup (solo incorporato)
Per impostazione predefinita, quando si arresta il server, viene eseguito un backup del database coerente con l'applicazione. Questo backup è archiviato nella seguente cartella: <directory_di_lavoro_corrente>/backup/backup.zip.
È tuttavia possibile eseguire manualmente il backup del database del server utilizzando i seguenti comandi:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 backup -f <zip_file_name> - Linux terminal:
./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Il comando precedente crea una copia del file del database incorporato con il nome fornito e archivia il database in un file zip.
Ripristino del database (solo incorporato)
Se si verificano problemi durante l'esecuzione del server LAN, è possibile risolvere i problemi del server ripristinando il database interno da un backup precedente.
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Linux terminal:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Se il server è attualmente in esecuzione, il comando Ripristina arresta il server. Sarà necessario Avviare di nuovo il server.
Oltre ai comandi che utilizzi per gestire il server LAN, puoi anche:
- Gestire le notifiche e-mail dal server.
- Autorizzare nuovamente il server.
- Modificare le impostazioni del server
- Risolvere i problemi del server.
Gestire le notifiche
Il server LAN configurato può essere configurato per inviare e-mail sugli aggiornamenti del server. Completa i passaggi seguenti per gestire il server (SMTP) e le impostazioni e-mail.
-
Sul server LAN, vai a https://localhost:8463.
-
Vai alla scheda Impostazioni e-mail e specifica le impostazioni SMTP richieste:
-
Vai alla scheda Impostazioni di notifica e specifica gli indirizzi e-mail primari e secondari che riceveranno le notifiche e-mail:
Autorizzare nuovamente il server
Il periodo di attivazione dell'istanza del server LAN è valido per un massimo di 365 giorni dalla data di creazione del file ATO, ma è inferiore o uguale alla data di fine del contratto che l'azienda ha stipulato con Adobe.
Dopo la scadenza dell'attivazione di un'istanza del server LAN, è necessario autorizzare nuovamente il server a fornire licenze ai computer degli utenti finali distribuiti con pacchetti di attivazione LAN.
-
Dal server LAN, passa a https://localhost:8463 e seleziona la scheda Configurazione server.
-
Fai clic su Genera file di autorizzazione.
Il file dell'autorizzazione è scaricato nel disco locale.
-
In Admin Console, seleziona Pacchetti > Server.
Prendi nota della data di Autorizzazione fino a di ogni server. Dovrai autorizzare nuovamente un'istanza al momento o prima della data di Autorizzazione fino a.
-
Fai clic su Autorizza nuovamente per le istanze del server in scadenza o già scadute.
-
Carica il nuovo File di autorizzazione generato nel passaggio 2 precedente e fai clic su Fine.
Il file ATO è scaricato nel disco locale.
-
Dal server LAN, passa a https://localhost:8463 e seleziona la scheda Configurazione server.
-
Carica il file ATO scaricato alla fine del passaggio 5 precedente.
-
Nella finestra di dialogo Conferma autorizzazioni, verifica le autorizzazioni associate al server, quindi fai clic su Conferma.
La data di Autorizzazione fino a dell'istanza del server che hai autorizzato nuovamente è ora aggiornata per mostrare una data a 365 giorni dal giorno in cui autorizzi nuovamente le istanze.
Modifica dei dettagli del server LAN
Dopo aver configurato un'istanza del server LAN, puoi modificare i dettagli del server come l'indirizzo DNS o il numero di porta.
-
In Admin Console, seleziona Pacchetti > Server.
-
Fai clic sulla riga del server e nel riquadro di destra fai clic su Modifica.
-
Nella schermata Configura, modifica uno dei seguenti campi:
- Indirizzo DNS e percorso della porta del server LAN.
- Imposta Timeout LAN per specificare per quanto tempo il client può essere eseguito senza contattare il server LAN.
- Seleziona Quota flessibile per consentire l’attivazione di licenze aggiuntive anche se la quota è superiore a quella acquistata.
- Seleziona Quota non flessibile (solo ETLA) per assicurarti che non possano essere attivate licenze aggiuntive quando superi la quota acquistata.
Nota:Assicurati che il percorso del server specificato sia raggiungibile dai client. In caso contrario, l’attivazione delle licenze nei computer client non funzionerà.
-
Aggiungi il nome della tua organizzazione e fai clic Avanti.
Nei messaggi che gli utenti riceveranno sarà visualizzato questo come nome dell’organizzazione.
-
Seleziona i prodotti da ospitare nel server corrente e fai clic Avanti.
Le autorizzazioni degli utenti finali sono basate sui prodotti che selezioni.
-
Nella schermata Completa, specifica il nome del server, verificane i dettagli, quindi fai clic su Crea server.
Una volta completata la creazione del server, il file ATO viene scaricato sul computer.
-
Dal server LAN, passa a https://localhost:8463 e seleziona la scheda Configurazione server.
-
Carica il file ATO scaricato nel passaggio 6 precedente.
Nella finestra di dialogo Conferma autorizzazioni, verifica le autorizzazioni associate al server, quindi fai clic su Conferma.
Se modifichi un server LAN, dovrai creare pacchetti di attivazione LAN e quindi ridistribuirli sui computer degli utenti finali.
Per ridistribuire i pacchetti di attivazione LAN, utilizza uno dei seguenti metodi:
- Avvia l’installazione facendo doppio clic sul file del pacchetto. Per dettagli, consulta questo documento.
- Utilizzare questi strumenti di terze parti:
- Distribuzione mediante la riga di comando nei computer Windows. Per dettagli, consulta questo documento.
- Distribuisci utilizzando il file Info.plist nei computer macOS. Per dettagli, consulta questo documento.
Supporto per server per la connessione al database esterno
Come parte della connessione al database esterno, assicurati che siano impostate le seguenti configurazioni.
Se non viene eseguita correttamente, la connessione al database potrebbe non riuscire, causando il mancato avvio del server.
Creazione di database e schemi
Prima di eseguire lo script di installazione o lo script AdobeFRLLanService, crea il database e lo schema (solo per Microsoft SQL Server). Assicurati inoltre di specificare gli stessi valori durante l'immissione dei dettagli relativi al nome del database e allo schema del database nello script di installazione.
Creazione di un nuovo utente del database
Ti consigliamo di creare un nuovo utente del database per il database e gli schemi appena creati. Inoltre, assicurati che tutte le autorizzazioni richieste, in particolare le autorizzazioni operative CRUD, per il nuovo database e lo schema siano concesse a questo nuovo utente del database. Limita le autorizzazioni di accesso per il nuovo utente solo a questo nuovo database. Le nuove credenziali utente devono essere fornite durante la configurazione del server
Abilitazione della connessione remota sul server del database
Se il server del database è ospitato su un computer diverso da quello su cui è ospitato il server LAN, è necessario abilitare le connessioni remote sul server. Inoltre, all'utente del database devono essere fornite le autorizzazioni per connettersi/contattare il database in remoto.
Sblocco della porta del database per la connessione remota
Occasionalmente, il firewall può bloccare le comunicazioni esterne verso qualsiasi porta TCP sul computer in cui è ospitato il server del database. Per risolvere il problema:
Windows: assicurati che venga creata una regola in entrata per la porta TCP su cui è in esecuzione il server del database.
CentOS: utilizza il comando iptables per sbloccare la porta TCP.
Comunicazioni SSL con il server del database
Nello script di installazione, se è necessario connettersi al server di database utilizzando SSL, assicurati che SSL sia abilitato sul server del database.
-
Avvia il server LAN con uno dei seguenti comandi:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminal:
./scripts/adobe-lan-server.sh start
- Windows PowerShell:
-
Vai a https://localhost:8463 per verificare che il server sia attivo e funzionante e che stia utilizzando il nuovo file Keystore.
Risoluzione dei problemi del server LAN
Si consiglia di riavviare periodicamente il server LAN. Ciò garantisce che venga mantenuto un backup più aggiornato del database del server. Inoltre, tra i cicli di arresto e riavvio, puoi anche effettuare periodicamente un backup manuale del database.
Per risolvere il seguente errore è necessario ripristinare il database alla versione precedentemente salvata:
- org.h2.jdbc.JdbcSQLException: errore di crittografia nel file null
- org.springframework.jdbc.support.MetaDataAccessException: impossibile ottenere la connessione per l'estrazione dei metadati;
nested exception is org.springframework.jdbc.CannotGetJdbcConnectionException: impossibile ottenere la connessione JDBC;
l'eccezione annidata org.h2.jdbc.JdbcSQLException: errore di crittografia nel file null [90049-197]
Per ripristinare il database:
-
Arrestare il server:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminal:
./scripts/adobe-lan-server.sh stop
- Windows PowerShell:
-
Ripristina il database del server alla versione precedentemente salvata:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Linux terminal:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
- Windows PowerShell:
-
Avviare il server:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminal:
./scripts/adobe-lan-server.sh start
- Windows PowerShell:
Se le licenze sui computer degli utenti finali non vengono attivate:
- Assicurati che i computer degli utenti finali siano in grado di connettersi al computer del server LAN.
- Vai ad Adobe Admin Console e controlla l'indirizzo DNS e il numero di porta del server LAN e assicurati che corrispondano al computer che stai utilizzando per il server LAN. Consulta la sezione Modifica dei dettagli del server LAN precedente, per verificare e, se necessario, modificare i dettagli del server.
- Se i computer degli utenti finali sono in grado di connettersi al server, ma non sono in grado di attivare le loro licenze, verifica se il server sta utilizzando certificati SSL autofirmati. Se il server utilizza certificati SSL autofirmati (non consigliato):
- Chiudi tutte le applicazioni Adobe in esecuzione sul computer dell'utente finale.
- Installa il certificato autofirmato sul computer dell'utente finale.
- Riavvia le applicazioni dopo aver installato il certificato autofirmato.
Gli utenti finali visualizzano il seguente errore quando avviano un'applicazione installata tramite un pacchetto di attivazione LAN.
L'errore si verifica se il pacchetto di attivazione LAN è installato su un computer Windows 7, 64 bit e se il server LAN è configurato con un certificato SSL autofirmato.
Il motivo per cui si verifica questo problema è che il computer client non è in grado di connettersi al server LAN configurato.
Risoluzione:
Per risolvere questo problema, è necessario specificare il nome DNS del server LAN in SAN (Subject Alternative Name) durante la configurazione del certificato autofirmato sul computer client.
Di seguito è riportato un esempio della riga di comando per generare un certificato autofirmato:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
Si noti che il parametro SAN ha due voci per il DNS. Una per localhost e l'altra per il DNS del server LAN. Se si genera il certificato autofirmato su una macchina Windows 7, la voce del server DNS per SAN è obbligatoria.
Quando esegui gli script di PowerShell, potresti ricevere il seguente errore:
Esegui script solo da editori attendibili
Attieniti alla procedura riportata di seguito per risolvere questo problema:
Soluzione 1
PowerShell chiederà di eseguire gli script da questo editore "Always", consenti "Always"
- In Windows Explorer, seleziona lo script di PowerShell che hai eseguito quando hai ricevuto questo errore.
- Fai clic con il pulsante destro del mouse e scegli Proprietà | Firme digitali.
- Seleziona la firma e fai clic su Dettagli | Visualizza certificato.
- Scegli la scheda Dettagli e fai clic su Copia su file.
- Salva il file con estensione .CER.
- Utilizzando lo snapin Certificates MMC, importa questo file nell'archivio certificati degli editori attendibili sul computer locale.
Soluzione 2
In un PowerShell con privilegi elevati, usa il comando seguente per impostare il criterio di esecuzione su RemoteSigned o Unrestricted:
Set-ExecutionPolicy RemoteSigned
OPPURE
Set-ExecutionPolicy Unrestricted
Problemi noti
Stiamo lavorando per risolvere quanto prima questi ed eventuali altri problemi.
Se si disinstalla un pacchetto di attivazione LAN su un computer client, il conteggio delle licenze con limitazioni di funzionalità nell'Admin Console o nella LAN Server Management Console non lo riflette.