Navigeerige Adobe Admin Console > Pakid > Tööriistad, ja laadige alla Serveri konfiguratsioonitööriist (zip fail).
Kasutamiseks LAN funktsionaalselt piiratud litsentsimist, seadista функsionaalse piiratud litsentsimise LAN server (või LAN server), millega kasutajate masinad ühenduvad oma litsentside aktiveerimiseks.
Seadistuse ülevaade
Järgmised on kõrgetasemelised sammud LAN-serveri seadistamiseks kasutajamasinate rakenduste litsentsimiseks.
Ekstraktige alla laaditud faili sisu LAN serveri masinasse.Kasutage skripte (kaustas skriptid) järgmiste toimingute tegemiseks:
- Konfigureerige server.
- Käivitage server.
Kui server käivitub, avaneb brauser URL-iga https://<hosti nimi>:<konfigureeritud_port>.
Pääsege serverile ligi aadressil https://<hosti nimi>:<konfigureeritud_port> ja genereerige Autoriseerimisfail.
Avage Adobe Admin Console > Paketid > Serverid ja looge LAN-server (kasutades autoriseerimisfaili).
Kui loote LAN serveri Adobe Admin Console'is, genereeritakse Authority to Operate (ATO) fail.ATO fail võimaldab servermasinat tegutseda Adobe rakenduste litsentsimisserverina.
Serveri seadistuse lõpetamiseks laadige ATO fail üles LAN serverisse.
Pärast serveri seadistamist looge LAN aktiveerimispaketid ja juurutage kasutajamasinatesse.
Et võimaldada LAN serveril turvaliselt kasutajamasinatega suhelda, installige iseallkirjastatud sertifikaadid.
LAN serveri nõuded
Adobe soovitab vältida iseallkirjastatud SSL sertifikaatide kasutamist.Need sertifikaadid toovad kaasa rohkem keerukust, mis võib LAN serveri rakendamist aeglustada.
Alljärgnevad on LAN-serveri minimaalsed süsteeminõuded:
- Java SE Runtime Environment 8
- Operatsioonisüsteem:
- Windows Server 2012, 2016 või 2019
- CentOS 7
- Kõvaketta maht:
- 1000 lõppkasutaja litsentsi jaoks on vaja umbes 200 KB kõvaketta mahtu
- Füüsilised või virtuaalsed masinad on toetatud
- Toetatud brauserid LAN-serveri halduskonsooli jaoks
- Microsoft Edge
- Google Chrome
- Mozilla Firefox
- Serverimasin, mis väljastab litsentsid kasutajamasinatele, või kasutajamasinad ei pääse kunagi internetti.
- Serveri autoriseerimine toimub võrguühenduseta käsitsi failiülekande kaudu.
- LAN-serveri seadistamisel on kõik Adobe'i serveritesse üleslaetavad või sealt allalaaditavad failid inimloetavad.
Teie LAN-server suhtleb kasutades HTTP protokolli üle SSL turvalise võrgusuhtluse tagamiseks serveri ja kasutajamasinate vahel. Eeldusena peab LAN-serveris olema seadistatud SSL-sertifikaat koos privaatvõtmetega (kas teenusepakkujalt või iseallkirjastatud).
- Kui kasutate iseallkirjastatud SSL-sertifikaati, peab sertifikaat olema installitud ka igasse kasutajamasinasse. Samuti nõuab serveri seadistamine PowerShell-skriptide käivitamist. Skriptide käivitamiseks peate installima iseallkirjastatud sertifikaadi Windowsi sertifikaatide hoidlasse.Üksikasju vaadake jaotisest Iseallkirjastatud sertifikaatide lisamine.
- Võite kasutada iseallkirjastatud või kolmanda osapoole sertifikaati. Mõlemal juhul eeldab skript, et sertifikaadil on kas Subject või Subject Alternate Name sertifikaadis hostinimena. Kui kasutatakse Subject Alternative Name'i, eeldab skript, et sertifikaadil on metamärk hosti domeeni jaoks.
KeyStore (JKS või PKCS12) fail (iseallkirjastatud SSL-sertifikaatide jaoks)
Iseallkirjastatud SSL-sertifikaadi seadistamiseks looge oma LAN-serveris KeyStore fail.
KeyStore-faili asukoht on nõutav, kui konfigureerite oma LAN-serveri, nagu on kirjeldatud alltoodud sammudes.
Käivitage LAN-serveris järgmised käsud KeyStore-faili loomiseks:
JKS-faili loomiseks järgmiste spetsifikatsioonidega:
- Kehtivus: Kümme aastat
- Tüüp: RSA
- Võtme suurus: 4096 bitti
- Subject Alternate Name (SAN) tugi
keytool -genkeypair -alias <key_alias> -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:localhost,ip:127.0.0.1,ip:::1 -keystore <keystore_file> -validity 3650
Ülalpool määratud SAN-i üksikasjad on nõutavad ainult juhul, kui kasutate iseallkirjastatud sertifikaate.Nõutav tegelik hosti nimi saab samuti olla määratud SAN-i valikus.
Näiteks: SAN=dns:localhost,dns=x.y.z.com,ip:127.0.0.1,ip:::1
(Valikuline) Sertifikaadi genereerimiseks eelmises etapis loodud JKS-failist:
keytool -exportcert -alias <key_alias> -keystore <keystore_file> -file adminService.cer
Lisage iseallkirjastatud sertifikaat LAN-serverisse ja kõigisse klientidesse, mis LAN-serverile ligi pääsevad.
(Soovitatav) JKS-faili teisendamiseks PKCS12-failiks:
keytool.exe -importkeystore -srckeystore <src_file> -destkeystore <dest_file> -srcstoretype JKS -deststoretype PKCS12 -deststorepass <password>
Kuna JKS on proprietaarne formaat, on soovitatav kasutada PKCS12 formaati.
Ülalpool loodud KeyStore'i kontrollimiseks.
JKS-faili formaat:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
PKCS12-faili formaat:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Pärast käsu edukat käivitamist kuvatakse keystore-faili üksikasjad.See sisaldab andmeid, mille sisestasite faili loomisel, nagu serveri hostinimi ja kuupäev, milleni see kehtib.
keystore_file, mis on ülalpool määratud, peab olema kas .kcs või .p12 laiendiga.
KeyStore (PKCS12) fail (SSL sertifikaatide jaoks teenusepakkujatelt)
Kui olete ostnud oma SSL sertifikaadid teenusepakkujatelt (nagu GoDaddy), tuleb sertifikaat koos privaatvõtmetega.
Lisage see sertifikaat Keychain'i (macOS puhul) või Key Store'i (Windows puhul).
Kui sertifikaat on lisatud, eksportige privaatvõtmed, kasutades Keychain'i (macOS puhul) või MMC tööriista (Windows puhul).
Võtmed eksporditakse PKCS12 vormingus (.p12 või .pfx).
Ülalpool loodud KeyStore'i kontrollimiseks.
JKS failivorming:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
PKCS12 failivorming:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Pärast käsu edukat käivitamist kuvatakse keystore faili üksikasjad.See hõlmab andmeid, mille sisestasite faili loomisel, nagu serveri hostnimi ja kuupäev, milleni see kehtib.
KeyStore faili asukoht on vajalik LAN-serveri konfigureerimiseks, nagu kirjeldatud serveri konfiguratsiooni jaotise sammudes allpool.
Kui teenusepakkuja väljastab sertifikaadid, ei pea te neid klientmasinatesse üles laadima.
Lisa iseallkirjastatud sertifikaadid (Windowsi jaoks)
Järgige neid samme iseallkirjastatud sertifikaadi lisamiseks LAN-serverisse ja igasse kasutajamasinasse.
Windowsi käivitusdialoogis tippige mmc.exe ja vajutage Enter.
Valige menüüst Fail Add/Remove Snap-In.
Dialoogiboksis Add or Remove Snap-ins valige Certificates ja klõpsake Add.
Dialoogiboksis Certificates Snap-in valige Computer account ja klõpsake Next.
Ekraanil Select Computer klõpsake Finish.
Dialoogiboksi Add or Remove Snap-ins sulgemiseks klõpsake OK.
Vasakpoolsel paanil klõpsake puu Certificates laiendamiseks.
Klõpsake sõlme Trusted Root Certification Authorities laiendamiseks.
Paremklõpsake Sertifikaadid ja valige menüü Kõik tööülesanded käsku Impordi.
Klõpsake sertifikaadi importimise viisardis Edasi.
Klõpsake Sirvi, valige oma arvutist sertifikaadifail ja klõpsake Edasi.
Järgige viisardit kuni jõuate viimase sammuni.Seejärel klõpsake Lõpeta.
Kui sertifikaat on edukalt imporditud, klõpsake sõlme Sertifikaadid laiendamiseks.
Veenduge, et teie iseallkirjastatud sertifikaat kuvataks sertifikaatide loendis.
Sertifikaadi värskendamine
1. Laadige alla Server Configuration Tool
Alustamiseks laadige alla Admin Console'ist Server Configuration Tool.
Kasutate serveri konfigureerimise tööriista oma LAN-serveri käitamiseks ja haldamiseks.
Navigeerige Admin Console'is Paketid > Tööriistad.
Laadige alla Server Configuration Tool vastavalt oma operatsioonisüsteemile.
Viige allalaaditud Server Configuration Tool (.zip) oma LAN-i serverimasinasse.
2. Konfigureeri ja käivita server
Oma LAN-i keskkonnas vajate serverimasinat, mille seate üles LAN-i serverina.Teie lõppkasutajate masinad ühenduvad selle serveriga, et aktiveerida oma Adobe litsentsid.
Veenduge, et teie seadistatud LAN-server vastab minimaalsetele süsteeminõuetele.
Serveri konfigureerimiseks vajate järgmist KeyStore teavet (vaadake eeltingimusi ülal), seega hoidke need käepärast:
- KeyStore-faili tüüp - JKS või PKCS
- KeyStore-faili asukoht
- KeyStore-faili parool
- KeyStore-faili alias
Kui olete SSL-sertifikaadi ostnud teenusepakkujalt, näiteks GoDaddy, leidke need andmed ja hoidke nad käepärast. Kui teenusepakkuja väljastab SSL-sertifikaadi, eksportige sertifikaadist keystore-fail.
Enne serveri käivitamist tehke LAN-serveri masina HTTPS-i konfigureerimiseks järgmised sammud:
Pakkige lahti Server Configuration Tool (.zip-faili) sisu.
Avage Linuxi terminal või Windows PowerShell ja navigeerige ekstraheeritud kausta.
Valikuliselt, kui kasutate välist andmebaasi, käivitage järgmised skriptid, et anda andmebaasikasutajale vajalikud õigused. See skript seadistab andmebaasitabelid välisel andmebaasiserveril.Enne skripti käivitamist tuleb luua andmebaasikasutaja. Seejärel saab skripti avada SQL-kliendi kaudu ja asendada kõik 'adobefrldbuser' esinemised äsja loodud andmebaasikasutajaga.
Vaikimisi loob skript andmebaasi: adobefrldb. Microsoft SQL Server jaoks luuakse ka uus skeem adobefrlschema. Andmebaasi jaoks teise nime kasutamiseks asendage SQL-skriptis kõik adobefrldb esinemised soovitud nimega. Microsoft SQL Serveri puhul skeemi teise nime kasutamiseks asendage kõik adobefrlschema esinemised soovitud nimega.Pärast skripti käivitamist luuakse uued tabelid ja uuele andmebaasikasutajale antakse õigused äsja loodud tabelitel lisamis-, värskendamis- ja kustutamisoperatsioonide tegemiseks.Leidke järgmised skriptid kaustast db_setup.
Microsoft SQL Server
- MicrosoftSQLServerSetup.sql
MySQL server
- MySQLServerSetup.sql
Tehke üht järgmistest ja vajutage Enter:
- Windows PowerShell: Tippige üks järgmistest käskudest asukohast, kuhu ekstrakteerite serveri konfiguratsioonivahendi (.zip-fail), et käivitada FRL LAN-server.
- Feature Restricted Licensing LAN-i installimiseks teenusena, mis käivitub automaatselt arvuti alglaadimise ajal, minge skriptid kataloogi.Käivitage skript järgmiselt:
cd scripts
.\adobeLanService.ps1 -Setup - Feature Restricted Licensing LAN-serveri protsessi käsitsi käivitamiseks käivitage järgmine käsk:
.\adobe-lan-server-setup.ps1
- Feature Restricted Licensing LAN-i installimiseks teenusena, mis käivitub automaatselt arvuti alglaadimise ajal, minge skriptid kataloogi.Käivitage skript järgmiselt:
- Linuxi terminal:
./scripts/adobe-lan-server-setup.sh
Kasutage adobeLanService.ps1 skripti serveri seadistamiseks Windowsi teenusena. Navigeerige \scripts kausta, et käivitada see skript.
Kui teilt küsitakse, sisestage järgmine teave:
- Määrake KeyStore failivorming: JKS või PKCS
- Määrake KeyStore faili tee laiendusega. Näiteks: adminService.jks, kui olete KeyStore faili paigutanud serveri konfiguratsioonivahendi kataloogi.
- Määrake parool, mida kasutasite KeyStore faili loomisel.
- Määrake alias, mida kasutasite KeyStore faili loomisel.
Kui kasutate PKCS failivormingut ja PKCS fail on loodud ilma -name või -alias valikuta, sisestage aliase jaoks 1.
- Määrake pordi number, millel LAN-server töötab.Või vajutage Enter, et kasutada vaikeporti: 8463.
- Valige serveri ühendamine manustatud andmebaasi või välise andmebaasiga.
Järgmised viipetekstid kuvatakse ainult siis, kui valite serveri ühendamise välise andmebaasiga.
- Andmebaasiserveri hosti nimi või IP-aadress.
- Andmebaasiserveri port.
- Andmebaasi nimi andmebaasiserveris.
- Andmebaasi skeemi nimi andmebaasis
Andmebaasi skeemi nimi on vajalik ainult siis, kui kasutate Microsoft SQL Serverit. MySQL puhul see teave ei ole vajalik.
- Andmebaasi kasutajanimi.
- Andmebaasi parool.
- Valik andmebaasiserveriga SSL-ühenduse kaudu ühenduse loomiseks.
Kui ühendate välise andmebaasiga, veenduge, et andmebaas on õigesti konfigureeritud. Täpsema teabe jaoks vaadake Serveri tugi välise andmebaasiga ühenduse loomiseks.
Kui seadistate serveri Windows-arvutis, luuakse pärast seadistuse lõpetamist adobeLanService kaust järgmisesse asukohta:
C:\Windows\System32\adobeLanService
2.b. Käivita server
Avage Windows PowerShell administraatori õigustega ja navigeerige kausta, mis luuakse pärast serveri konfigureerimise sammude lõpetamist (eespool kirjeldatud):
.\scripts\adobeLanService
Tippige järgmine käsk ja vajutage Enter:
.\adobeLanService.ps1 -Start
Et kontrollida, kas Window teenus töötab, tippige Käivita dialoogis services.msc ja vajutage Enter.
Pange tähele, et LAN Server kuvatakse olekuga: Töötab.
Kaustas C:\Windows\System32\adobeLanService luuakse järgmised kaustad:
- logid
- allalaadimised
- üleslaadimised
Pärast LAN serveri edukat käivitamist avaneb serverimasina vaikeveebibrauseris LAN serveri halduskonsool. Kui olete serveri konfigureerinud Windows teenusena, avage brauser käsitsi ja navigeerige LAN serveri haldusnonsoolile aadressil https://<hosti nimi>:<konfigureeritud_port>/.
Avage terminal ja navigeerige ekstraktitud zip-faili kataloogis skriptide kataloogi.
Tippige järgmine käsk ja vajutage Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linuxi terminal:
./scripts/adobe-lan-server.sh start
Pärast LAN-serveri edukat käivitamist avaneb servermasina vaikimisi veebibrauseris LAN-serveri halduskonsool järgmises asukohas:
https://<host name>:<configured_port>/
3. Loo autoriseerimisfail
Minge oma LAN-serveris LAN-serveri halduskonsooli ja looge autoriseerimisfail.Autoriseerimisfail annab teie LAN-serverile õiguse tegutseda Adobe litsentsiserverina.
LAN-serveris minge aadressile https://<host name>:<configured_port> ja liikuge vahelehele Serveri seadistus.
Klõpsake Loo autoriseerimisfail.
Kui server loob autoriseerimise, laaditakse fail teie kohalikule kettale alla.Kasutate autoriseerimisfaili LAN-serverite loomiseks Adobe Admin Console'is.
Autoriseerimisfail on selge tekstiga inimloetav fail, mis sisaldab järgmisi andmeid:
- LAN-serveri UUID.
- Lõppkasutaja masina aktiveerimiste tabel.
Näidisautoriseerimisfaili sisu:
{"authReportSpecVersion":"1.0","payload":"{\"serverInstanceId\":\"4ee7f844-9dfb-33ac-82a8-f28256e58092\",\"activatedDesktops\":null}","checksum":"6ET9G2B2JM7VP2XK"}
4. Loo LAN-server ja genereeri ATO-fail
Minge Adobe Admin Console > Packages ja looge LAN-serveri instantsid. Iga serveri instants võimaldab teil määrata tooteõigused kasutajamasinatele, mis sellega ühenduvad.
Admin Console'is LAN-serveri loomisel saate Authority to Operate (ATO) faili, mille laadite LAN-serverisse üles.ATO fail võimaldab LAN-serveril toimida Adobe rakenduste litsentsiserverina.Kasutajamasinad saavad seejärel ühenduda LAN-serveriga, et aktiveerida oma litsentsid. Adobe litsentside aktiveerimiseks oma masinates ei pea teie lõppkasutajad enam ühenduma Adobe litsentsiserveritega.
Admin Console'is minge Packages > Server.
Klõpsake Loo server.
Laadige üles autoriseerimisfail, mille laadisite alla LAN-serveri halduskonsoolist, ja klõpsake Järgmine.
Kui te ei saa faile lohistada, kontrollige brauseri sätteid. Lubage oma brauseris lohistamise funktsioon või kasutage teist brauserit, nagu Firefox.
Ekraanil Configure määrake järgmised üksikasjad:
- LAN-serveri DNS-aadress ja pordi asukoht.
- Määrake LAN timeout, et täpsustada, kui kaua klient saab töötada ilma litsentsiserveriga ühendust võtmata.
Veenduge, et teie määratud serveri asukoht oleks klientidele kättesaadav. Muidu nurjub klientmasinates litsentsi aktiveerimine.
Lisage oma organisatsiooni nimi ja klõpsake Edasi.
Teie kasutajad näevad seda oma sõnumites organisatsiooni nimena.
Valige praegusel serveril hostitavad tooted ja klõpsake Edasi.
Lõppkasutaja õigused põhinevad teie valitud toodetel.
Ekraanil Lõpetamine määrake serverile nimi, vaadake serveri üksikasjad üle ja klõpsake Loo server.
Pärast LAN-serveri loomist laaditakse alla Authority to Operate (ATO) fail.
ATO fail võimaldab LAN-serveril toimida litsentsimisteenusena.Teie lõppkasutajate seadmed saavad seejärel ühenduda LAN-serveriga, et aktiveerida oma litsentsid.Nüüd pole Adobe litsentside aktiveerimiseks lõppkasutaja masinates vaja, et kasutajad ühenduksid Adobe litsentsiserveritega.
LAN-serveri aktiveerimisperiood on maksimaalselt 365 päeva alates ATO loomise kuupäevast.Kuid see on väiksem või võrdne lepingu lõppkuupäevaga.Pärast aktiveerimisperioodi aegumist peate serveri uuesti volitama.
5. Laadige ATO fail LAN-serverisse üles
LAN-serveri seadistamise lõpetamiseks minge tagasi LAN-serveri halduskonsooli ja laadige üles ATO fail, mille loote Adobe Admin Console'is LAN-serveri eksemplari loomisel.
LAN-serveris minge https://<host name>:<configured_port> ja navigeerige vahekaardile Serveri seadistamine.
Laadige ATO fail üles.
Dialoogis Kinnita õigused vaadake oma õigused üle ja klõpsake Kinnita.
Teie LAN-server on edukalt seadistatud.
Kui teil on LAN-serveri käitamisel kohalikus keskkonnas probleeme, soovitame järgida neid samme serveri uusimale versioonile uuendamiseks.
LAN-serveris minge https://<host name>:<configured_port>.
Peatage LAN-server, mis praegu töötab.
Serveri peatamine ei mõjuta kliendimasinate juba aktiveeritud litsentse.
2.a Serveri peatamiseks (Windows Service'ina)
Samuti saate kontrollida serveri edukat peatamist faili adobeLanService.log kaudu asukohas C:\Windows\Logs\
Järgmine kirje näitab, et server on peatatud:
Adobe LAN Server stopped [<process_id>]
adobeLanService.ps1 -Service # Exiting
Minge Adobe Admin Console > Paketid > Tööriistad, ja laadige alla Server Configuration Tool (zip-fail).
Viige alla laaditud serveri konfigureerimistööriist (.zip) oma LAN-serveri arvutisse.
Kasutage keystore-faili koos aliase ja parooliga, mille varem lõite.Vt SSL-i sertifikaatide genereerimine ülalpool.
Järgige teenuse installimiseks toodud samme, kasutades võtmehoidla faili.