Avage Admin Console'is Paketid > Tööriistad.
Funktsioonipiiranguga LAN-litsentsimine on Adobe'i litsentsimeetod ettevõtetele, kes haldavad turvalist võrku, mis pole Internetti ühendatud. Kui te pole veel funktsioonipiiratud LAN-litsentsiserveri (mida nimetatakse ka LAN-serveriks) seadistanud, peaksite esmalt järgima siin kirjeldatud protseduure. Järgnevad jaotised annavad üksikasju selle kohta, kuidas hallata ja tõrkeotsingut teha teie LAN-serveris.
Laadi alla serveri konfiguratsioonitööriist
Järgnevates jaotistes kirjeldatud LAN-serveri halduskäsud ja protseduurid nõuavad serveri konfiguratsioonitööriista kasutamist. Kui te pole seda veel teinud, peate selle tööriista Adobe Admin Console’ist alla laadima.
Laadige serveri konfiguratsioonitööriist alla vastavalt oma operatsioonisüsteemile.
Kandke allalaaditud serveri konfiguratsioonitööriist (.zip) oma LAN-serveri seadmesse üle.
Pakkige zip-faili sisu oma LAN-serveri seadmes lahti.
Allpool kirjeldatud käskude käivitamiseks liikuge Linuxi terminalis või Windows PowerShellis serveri konfiguratsioonitööriistast (zip-fail) lahtipakitud kausta.
Käivita server
Kui server on peatatud ja te peate selle uuesti käivitama, sisestage järgmine käsk ja vajutage Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linuxi terminal:
./scripts/adobe-lan-server.sh start
Kui näiteks peate tegema oma serveri andmebaasist varukoopia või on serveriga probleeme, saate selle peatada järgmise käsuga:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linuxi terminal:
./scripts/adobe-lan-server.sh stop
Käivita server (Windows teenusena)
Kui Windowsi teenus on peatatud ja peate selle uuesti käivitama, navigeerige kausta \scripts ja sisestage järgmine:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Peata Windowsi teenus
Kui peate oma serveri andmebaasi varundama või on serveriga probleeme, saate Windowsi teenuse peatada, navigeerides kausta \scripts ja kasutades järgmist käsku:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Serveri peatamisel:
- Kõik seotud teenused peatatakse.
- Serveri sisemise andmebaasi varukoopia tehakse järgmises asukohas:
<current_working_directory>/backup/backup.zip.
Taaskäivita server
Kasutage serveri taaskäivitamiseks järgmisi käske:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminal:
./scripts/adobe-lan-server.sh restart
Kui see on praegu peatatud, käivitab käsk Restart serveri.
Serveri taaskäivitamisel tehakse serveri sisemise andmebaasi varukoopia järgmises asukohas:
<current_working_directory>/backup/backup.zip.
Eemalda Windowsi teenus
Navigeerige kausta \scripts ja käivitage järgmine käsk, et eemaldada Windowsi teenus Windowsi teenuste konsoolist:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Kontrolli serveri olekut
Kasutage LAN serveri eksemplari oleku kontrollimiseks järgmisi käske:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminal:
./scripts/adobe-lan-server.sh status
Varunda andmebaas (ainult sisseehitatud)
Vaikimisi tehakse serveri peatamisel rakendusega kooskõlas olev andmebaasi varukoopia.See varukoopia talletatakse järgmisesse kausta: <current_working_directory>/backup/backup.zip.
Saate serveri andmebaasi siiski käsitsi varundada, kasutades järgmisi käske:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 backup -f <zip_faili_nimi> - Linux terminal:
./scripts/adobe-lan-server.sh backup -f <zip_faili_nimi>
Ülaltoodud käsk loob sisseehitatud andmebaasist failikoopio antud nimega ja arhiveerib andmebaasi zip-faili.
Andmebaasi taastamine (ainult sisseehitatud)
LAN-serveri käitamisel probleemide tekkimisel saate serverit tõrkeotsida, taastades sisemise andmebaasi varasemast varukoopias.
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <varem_varundatud_zip_faili_nimi> - Linux terminal:
./scripts/adobe-lan-server.sh restore -f <varem_varundatud_zip_faili_nimi>
Kui server praegu töötab, peatab käsk Restore serveri. Peate serveri uuesti käivitama.
Lisaks käskudele, mida kasutate LAN-serveri haldamiseks, saate ka:
- Halda serveri meiliteadistusi.
- Serveri uuesti volitada.
- Muuda serveri sätteid
- Lahenda serveri probleeme.
Halda teadistusi
Teie seadistatud LAN-serverit saab konfigureerida saatma e-kirju serveri värskenduste kohta.Serveri (SMTP) ja meiliseadistuste haldamiseks järgige allolevaid samme.
LAN-serveris minge aadressile https://localhost:8463.
Minge vahekaardile Email Settings ja määrake nõutavad SMTP-seaded:
Minge vahekaardile Teavituste seadistused ja määrake esmane ja teisene meiliaadress, mis saavad meiliteavitusi:
Andke serverile uuesti luba
LAN-serveri eksemplari aktiveerimisperiood on maksimaalselt 365 päeva ATO loomise kuupäevast arvates, kuid see ei tohi ületada teie ettevõtte ja Adobe vahelise lepingu lõppkuupäeva.
Pärast LAN-serveri eksemplari aktiveerimisperioodi lõppemist peate serverile uuesti loa andma, et see saaks litsentse teenindada lõppkasutaja masinatele, mis on juurutatud LAN-aktiveerimispakettidega.
LAN-serveris minge aadressile https://localhost:8463 ja navigeerige vahekaardile Serveri häälestus.
Klõpsake Loo autoriseerimisfail.
Autoriseerimisfail laaditakse teie kohalikule kettale alla.
Minge Admin Console’is jaotisse Paketid > Serverid
Pange tähele iga serveri Autoriseeritud kuni kuupäeva.Peate eksemplarile uuesti loa andma hiljemalt Autoriseeritud kuni kuupäeval.
Klõpsake Anna uuesti luba serverieksemplaride jaoks, mis aeguvad või on juba aegunud.
Laadige üles uus Autoriseerimisfail, mis loodi ülal 2. sammus, ja klõpsake Valmis.
ATO fail laaditakse teie kohalikule kettale alla.
LAN-serveris minge aadressile https://localhost:8463 ja avage vahekaart Server Setup.
Laadige üles ATO fail, mis laaditi alla ülaltoodud sammu 5 lõpus.
Dialoogiboksis Confirm Entitlements vaadake üle serveriga seotud õigused ja klõpsake nuppu Confirm.
Serveri eksemplari kuupäev Authorized Until, mille te uuesti autoriseerite, on nüüd värskendatud, et näidata kuupäeva 365 päeva pärast eksemplaride uuesti autoriseerimise päeva.
Redigeeri LAN-serveri üksikasju
Pärast LAN-serveri eksemplari seadistamist saate redigeerida serveri üksikasju, nagu DNS-aadressi või pordi numbrit.
Minge Admin Console’is jaotisse Paketid > Serverid.
Klõpsake serveri real ja parempoolsel paanil klõpsake nuppu Edit.
Konfigureerimise ekraanil redigeerige mis tahes järgmisi välju:
- LAN-serveri DNS-aadress ja pordi asukoht.
- Määrake LAN timeout, et täpsustada, kui kaua klient saab töötada ilma LAN-serveriga ühendust võtmata.
- Valige Soft quota, et lubada täiendavate litsentside aktiveerimist isegi siis, kui see ületab teie ostetud koguse.
- Valige Hard quota (ETLA only), et tagada täiendavate litsentside aktiveerimise keelamine, kui litsentsid ületavad teie ostukvoodid.
Veenduge, et teie määratud serveri asukoht oleks klientide jaoks kättesaadav.Vastasel juhul ebaõnnestub litsentsi aktiveerimine klientmasinas.
Lisage oma organisatsiooni nimi ja klõpsake Edasi.
Teie kasutajad näevad seda oma sõnumites organisatsiooni nimena.
Valige praegusel serveril hostitavad tooted ja klõpsake Edasi.
Lõppkasutaja õigused põhinevad valitud toodetel.
Ekraanil Lõpetamine määrake serverile nimi, vaadake üle serveri üksikasjad ja klõpsake Loo server.
Kui serveri loomine on lõppenud, laaditakse ATO-fail teie masinasse alla.
LAN-serveris minge aadressile https://localhost:8463 ja avage vahekaart Serveri häälestus.
Laadige üles 6. sammus alla laaditud ATO-fail.
Dialoogiboksis Kinnita õigused vaadake üle serveriga seotud õigused ja klõpsake Kinnita.
- Installige pakettifailile topeltklõpsuga.Üksikasju leiate sellest dokumendist.
- Kasutage kolmandate osapoolte tööriistu:
- Juurutage Windows-arvutites käsurida kasutades.Üksikasjade saamiseks vaadake seda dokumenti.
Serveri tugi välise andmebaasiga ühenduse loomiseks
Osana välise andmebaasi ühendusest veenduge, et järgmised konfiguratsioonid oleksid seadistatud.
Kui see ei ole õigesti tehtud, võib andmebaasi ühendus ebaõnnestuda, mis tulemuseks oleks serveri mittekäivitumine.
Andmebaasi ja skeemide loomine
Enne seadistamisskripti või AdobeFRLLanService skripti käivitamist looge andmebaas ja skeem (ainult Microsoft SQL Server jaoks). Samuti veenduge, et määrate samad väärtused andmebaasi nime ja andmebaasi skeemi üksikasjade sisestamisel seadistamisskriptis.
Loo uus andmebaasi kasutaja
Soovitatav on luua uus andmebaasi kasutaja äsja loodud andmebaasi ja skeemide jaoks. Samuti veenduge, et kõik vajalikud load, eriti CRUD toimingute load, oleksid uue andmebaasi ja skeemi jaoks sellele uuele andmebaasi kasutajale antud.Piirake uue kasutaja juurdepääsuload ainult sellele uuele andmebaasile.Uue kasutaja andmed tuleb esitada serveri seadistamise ajal
Kaugühenduse lubamine andmebaasiserveris
Kui andmebaasiserver asub teises arvutis kui arvuti, kus LAN-server asub, siis tuleb serveris lubada kaugühendused.Samuti tuleb andmebaasi kasutajale anda load andmebaasiga kaugelt ühenduse loomiseks.
Andmebaasi pordi blokeeringu tühistamine kaugühenduse jaoks
Mõnikord võib tulemüür blokeerida välised kommunikatsioonid mistahes TCP pordiga masinas, kus andmebaasiserver asub. Selle lahendamiseks:
Windows: Veenduge, et TCP pordi jaoks, kus andmebaasiserver töötab, oleks loodud sissetulev reegel.
CentOS: Kasutage iptables käsku TCP pordi blokeeringu tühistamiseks.
SSL-ühendus andmebaasiserveriga
Seadistamisskriptis, kui vajate andmebaasiserveriga ühenduse loomist SSL-i abil, veenduge, et SSL oleks andmebaasiserveris lubatud.
Käivitage LAN server mõne järgmise käsuga:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linuxi terminal:
./scripts/adobe-lan-server.sh start
Minge aadressile https://localhost:8463, et kontrollida, kas server töötab uue Keystore failiga.
LAN serveri tõrkeotsing
Soovitame teil LAN-serverit regulaarselt taaskäivitada. See tagab serveri andmebaasi kõige värskema varukoopia säilitamise. Samuti saate peatamise ja taaskäivitamise tsüklite vahel andmebaasi varundada ka käsitsi.
Järgmise tõrke lahendamiseks peate andmebaasi taastama varem varundatud versioonile:
- org.h2.jdbc.JdbcSQLException: Krüpteerimistõrge failis null
- org.springframework.jdbc.support.MetaDataAccessException: Could not get Connection for extracting meta-data;
nested exception is org.springframework.jdbc.CannotGetJdbcConnectionException: Failed to obtain JDBC Connection;
nested exception is org.h2.jdbc.JdbcSQLException: Encryption error in file null [90049-197]
Andmebaasi taastamiseks:
Peatage server:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linuxi terminal:
./scripts/adobe-lan-server.sh stop
Taastage serveri andmebaas varem varundatud versioonile:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <varem varundatud zip-faili nimi> - Linuxi terminal:
./scripts/adobe-lan-server.sh restore -f <varem varundatud zip-faili nimi>
Käivitage server:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linuxi terminal:
./scripts/adobe-lan-server.sh start
Kui lõppkasutajate masinate litsentsid ei aktiveeru:
- Veenduge, et lõppkasutajate masinad saavad ühenduda LAN-serveri masinaga.
- Minge Adobe Admin Console'i ja kontrollige LAN-serveri DNS-aadressi ja pordi numbrit ning veenduge, et need ühtivad LAN-serveri jaoks kasutatava masinaga. Serveri andmete kontrollimiseks ja vajaduse korral redigeerimiseks vaadake ülalpool jaotist LAN-serveri andmete redigeerimine.
- Kui lõppkasutajate masinad saavad serveriga ühenduda, kuid ei saa oma litsentse aktiveerida, kontrollige, kas server kasutab iseallkirjastatud SSL-sertifikaate. Kui server kasutab iseallkirjastatud SSL-sertifikaate (ei ole soovitatav):
- Sulgege lõppkasutaja masinas töötavad Adobe rakendused.
- Installige iseallkirjastatud sertifikaat lõppkasutaja masinasse.
- Taaskäivitage rakendused pärast iseallkirjastatud sertifikaadi installimist.
Lõppkasutajad näevad järgmist veasõnumit, kui käivitavad rakenduse, mis on installitud LAN-aktiveerimispaketi kaudu.
Viga ilmneb, kui LAN-aktiveerimispakett on installitud Windows 7 64-bitisesse arvutisse ja kui LAN-server on seadistatud iseallkirjastatud SSL-sertifikaadiga.
Selle probleemi põhjuseks on see, et klientarvuti ei saa ühendust teie seadistatud LAN-serveriga.
Lahendus:
Selle probleemi lahendamiseks peate määrama LAN-serveri DNS-nime SAN-i (Subject Alternative Name) klientarvutis iseallkirjastatud sertifikaadi seadistamisel.
Järgnev on näide käsureast iseallkirjastatud sertifikaadi genereerimiseks:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
Pange tähele, et SAN-parameetril on kaks DNS-i kirjet.Üks localhost jaoks ja teine LAN-serveri DNS-i jaoks.Kui genereerite iseallkirjastatud sertifikaati Windows 7 arvutis, on DNS-serveri kirje SAN-is kohustuslik.
PowerShelli skriptide käivitamisel võite saada järgmise vea:
Käivitage ainult skripte usaldusväärsetelt väljaandjatelt
Selle probleemi lahendamiseks järgige neid samme.
Ajutine lahendus 1
PowerShell küsib, kas lubada selle väljaandja skripte käivitada „Alati", lubage need „Alati"
- Navigeerige Windows Exploreris PowerShelli skriptini, mida käivitasite, kui saite selle vea.
- Tehke failile paremklõps ja valige Atribuudid | Digitaalallkirjad.
- Valige allkiri ja klõpsake Üksikasjad | Kuva sertifikaat.
- Valige vahekaart Üksikasjad ja klõpsake Kopeeri faili.
- Salvestage fail .CER-laiendiga.
- Kasutades Certificates MMC pistikprogrammi, importige see fail kohaliku arvuti usaldusväärse väljaandja sertifikaatide hoidlasse.
Lahendusviis 2
Administraatori õigustega PowerShellis kasutage järgmist käsku, et seada käivitamispoliitika kas RemoteSigned või Unrestricted:
Set-ExecutionPolicy RemoteSigned
VÕI
Set-ExecutionPolicy Unrestricted
Teadaolevad probleemid
Töötame selle ja kõigi teiste tekkivate probleemide lahendamise kallal nii kiiresti kui võimalik.
Kui desinstallite LAN-i aktiveerimispaketi klientarvutist, ei kajastu see Admin Console'is või LAN-serveri halduskonsoolist märgatav funktsioonide piiratud litsentside arv.