LAN-litsentsiserveri seadistuse haldamine

Viimati uuendatud 16. dets 2024

Funktsioonipiiranguga LAN-litsentsimine on Adobe'i litsentsimeetod ettevõtetele, kes haldavad turvalist võrku, mis pole Internetti ühendatud. Kui te pole veel funktsioonipiiratud LAN-litsentsiserveri (mida nimetatakse ka LAN-serveriks) seadistanud, peaksite esmalt järgima siin kirjeldatud protseduure. Järgnevad jaotised annavad üksikasju selle kohta, kuidas hallata ja tõrkeotsingut teha teie LAN-serveris.

Laadi alla serveri konfiguratsioonitööriist

Järgnevates jaotistes kirjeldatud LAN-serveri halduskäsud ja protseduurid nõuavad serveri konfiguratsioonitööriista kasutamist. Kui te pole seda veel teinud, peate selle tööriista Adobe Admin Console’ist alla laadima.

Avage Admin Console'is Paketid > Tööriistad.

Laadige serveri konfiguratsioonitööriist alla vastavalt oma operatsioonisüsteemile.

Laadi alla serveri konfiguratsioonitööriist

Kandke allalaaditud serveri konfiguratsioonitööriist (.zip) oma LAN-serveri seadmesse üle.

Pakkige zip-faili sisu oma LAN-serveri seadmes lahti.

Allpool kirjeldatud käskude käivitamiseks liikuge Linuxi terminalis või Windows PowerShellis serveri konfiguratsioonitööriistast (zip-fail) lahtipakitud kausta.

Käivita server

Kui server on peatatud ja te peate selle uuesti käivitama, sisestage järgmine käsk ja vajutage Enter:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linuxi terminal:
    ./scripts/adobe-lan-server.sh start

Peata server

Kui näiteks peate tegema oma serveri andmebaasist varukoopia või on serveriga probleeme, saate selle peatada järgmise käsuga:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linuxi terminal:
    ./scripts/adobe-lan-server.sh stop

Käivita server (Windows teenusena)

Kui Windowsi teenus on peatatud ja peate selle uuesti käivitama, navigeerige kausta \scripts ja sisestage järgmine:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Start

Peata Windowsi teenus

Kui peate oma serveri andmebaasi varundama või on serveriga probleeme, saate Windowsi teenuse peatada, navigeerides kausta \scripts ja kasutades järgmist käsku:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Stop
Märkus

Serveri peatamisel:

  • Kõik seotud teenused peatatakse.
  • Serveri sisemise andmebaasi varukoopia tehakse järgmises asukohas:
    <current_working_directory>/backup/backup.zip.

Taaskäivita server

Kasutage serveri taaskäivitamiseks järgmisi käske:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restart
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restart
Märkus

Kui see on praegu peatatud, käivitab käsk Restart serveri.

Serveri taaskäivitamisel tehakse serveri sisemise andmebaasi varukoopia järgmises asukohas:

<current_working_directory>/backup/backup.zip.

Eemalda Windowsi teenus

Navigeerige kausta \scripts ja käivitage järgmine käsk, et eemaldada Windowsi teenus Windowsi teenuste konsoolist:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Remove

Kontrolli serveri olekut

Kasutage LAN serveri eksemplari oleku kontrollimiseks järgmisi käske:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 status
  • Linux terminal:
    ./scripts/adobe-lan-server.sh status

Varunda andmebaas (ainult sisseehitatud)

Vaikimisi tehakse serveri peatamisel rakendusega kooskõlas olev andmebaasi varukoopia.See varukoopia talletatakse järgmisesse kausta: <current_working_directory>/backup/backup.zip.

Saate serveri andmebaasi siiski käsitsi varundada, kasutades järgmisi käske:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 backup -f <zip_faili_nimi>
  • Linux terminal:
    ./scripts/adobe-lan-server.sh backup -f <zip_faili_nimi>
Märkus

Ülaltoodud käsk loob sisseehitatud andmebaasist failikoopio antud nimega ja arhiveerib andmebaasi zip-faili.

Andmebaasi taastamine (ainult sisseehitatud)

LAN-serveri käitamisel probleemide tekkimisel saate serverit tõrkeotsida, taastades sisemise andmebaasi varasemast varukoopias.

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <varem_varundatud_zip_faili_nimi>
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restore -f <varem_varundatud_zip_faili_nimi>
Märkus

Kui server praegu töötab, peatab käsk Restore serveri. Peate serveri uuesti käivitama.

Lisaks käskudele, mida kasutate LAN-serveri haldamiseks, saate ka:

Halda teadistusi

Teie seadistatud LAN-serverit saab konfigureerida saatma e-kirju serveri värskenduste kohta.Serveri (SMTP) ja meiliseadistuste haldamiseks järgige allolevaid samme.

LAN-serveris minge aadressile https://localhost:8463.

Minge vahekaardile Email Settings ja määrake nõutavad SMTP-seaded:

Meili seaded - LAN-server

Minge vahekaardile Teavituste seadistused ja määrake esmane ja teisene meiliaadress, mis saavad meiliteavitusi:

Määrake meiliaadressid

Andke serverile uuesti luba

LAN-serveri eksemplari aktiveerimisperiood on maksimaalselt 365 päeva ATO loomise kuupäevast arvates, kuid see ei tohi ületada teie ettevõtte ja Adobe vahelise lepingu lõppkuupäeva.

Pärast LAN-serveri eksemplari aktiveerimisperioodi lõppemist peate serverile uuesti loa andma, et see saaks litsentse teenindada lõppkasutaja masinatele, mis on juurutatud LAN-aktiveerimispakettidega.

LAN-serveris minge aadressile https://localhost:8463 ja navigeerige vahekaardile Serveri häälestus.

Klõpsake Loo autoriseerimisfail.

LAN-serveri häälestuse vahekaart

Autoriseerimisfail laaditakse teie kohalikule kettale alla.

Minge Admin Console’is jaotisse Paketid > Serverid

Serverite nimekiri

Pange tähele iga serveri Autoriseeritud kuni kuupäeva.Peate eksemplarile uuesti loa andma hiljemalt Autoriseeritud kuni kuupäeval.

Klõpsake Anna uuesti luba serverieksemplaride jaoks, mis aeguvad või on juba aegunud.

Laadige üles uus Autoriseerimisfail, mis loodi ülal 2. sammus, ja klõpsake Valmis

Laadi üles autentimisfail

ATO fail laaditakse teie kohalikule kettale alla.

LAN-serveris minge aadressile https://localhost:8463 ja avage vahekaart Server Setup.

Laadige üles ATO fail, mis laaditi alla ülaltoodud sammu 5 lõpus.

Laadi üles ATO fail

Dialoogiboksis Confirm Entitlements vaadake üle serveriga seotud õigused ja klõpsake nuppu Confirm.

Serveri eksemplari kuupäev Authorized Until, mille te uuesti autoriseerite, on nüüd värskendatud, et näidata kuupäeva 365 päeva pärast eksemplaride uuesti autoriseerimise päeva.

Redigeeri LAN-serveri üksikasju

Pärast LAN-serveri eksemplari seadistamist saate redigeerida serveri üksikasju, nagu DNS-aadressi või pordi numbrit.

Minge Admin Console’is jaotisse Paketid > Serverid.

Serverite loend

Klõpsake serveri real ja parempoolsel paanil klõpsake nuppu Edit.

Konfigureerimise ekraanil redigeerige mis tahes järgmisi välju:

  • LAN-serveri DNS-aadress ja pordi asukoht.
  • Määrake LAN timeout, et täpsustada, kui kaua klient saab töötada ilma LAN-serveriga ühendust võtmata.
  • Valige Soft quota, et lubada täiendavate litsentside aktiveerimist isegi siis, kui see ületab teie ostetud koguse.
  • Valige Hard quota (ETLA only), et tagada täiendavate litsentside aktiveerimise keelamine, kui litsentsid ületavad teie ostukvoodid.
Märkus

Veenduge, et teie määratud serveri asukoht oleks klientide jaoks kättesaadav.Vastasel juhul ebaõnnestub litsentsi aktiveerimine klientmasinas.

Lisage oma organisatsiooni nimi ja klõpsake Edasi.

Teie kasutajad näevad seda oma sõnumites organisatsiooni nimena.

Valige praegusel serveril hostitavad tooted ja klõpsake Edasi.

Lõppkasutaja õigused põhinevad valitud toodetel.

Valige õigused

Ekraanil Lõpetamine määrake serverile nimi, vaadake üle serveri üksikasjad ja klõpsake Loo server.

Loo server

Kui serveri loomine on lõppenud, laaditakse ATO-fail teie masinasse alla.

LAN-serveris minge aadressile https://localhost:8463 ja avage vahekaart Serveri häälestus.

Laadige üles 6. sammus alla laaditud ATO-fail.

Laadi ATO-fail üles

Dialoogiboksis Kinnita õigused vaadake üle serveriga seotud õigused ja klõpsake Kinnita.

LAN-serveri redigeerimisel peate looma LAN-i aktiveerimispaketid ja seejärel need lõppkasutajate arvutitesse uuesti juurutama.
LAN-i aktiveerimispakkide uuesti juurutamiseks kasutage ühte järgmistest meetoditest:

Serveri tugi välise andmebaasiga ühenduse loomiseks

Osana välise andmebaasi ühendusest veenduge, et järgmised konfiguratsioonid oleksid seadistatud.

Märkus

Kui see ei ole õigesti tehtud, võib andmebaasi ühendus ebaõnnestuda, mis tulemuseks oleks serveri mittekäivitumine.

Andmebaasi ja skeemide loomine

Enne seadistamisskripti või AdobeFRLLanService skripti käivitamist looge andmebaas ja skeem (ainult Microsoft SQL Server jaoks). Samuti veenduge, et määrate samad väärtused andmebaasi nime ja andmebaasi skeemi üksikasjade sisestamisel seadistamisskriptis.

Loo uus andmebaasi kasutaja

Soovitatav on luua uus andmebaasi kasutaja äsja loodud andmebaasi ja skeemide jaoks. Samuti veenduge, et kõik vajalikud load, eriti CRUD toimingute load, oleksid uue andmebaasi ja skeemi jaoks sellele uuele andmebaasi kasutajale antud.Piirake uue kasutaja juurdepääsuload ainult sellele uuele andmebaasile.Uue kasutaja andmed tuleb esitada serveri seadistamise ajal

Kaugühenduse lubamine andmebaasiserveris

Kui andmebaasiserver asub teises arvutis kui arvuti, kus LAN-server asub, siis tuleb serveris lubada kaugühendused.Samuti tuleb andmebaasi kasutajale anda load andmebaasiga kaugelt ühenduse loomiseks.

Andmebaasi pordi blokeeringu tühistamine kaugühenduse jaoks

Mõnikord võib tulemüür blokeerida välised kommunikatsioonid mistahes TCP pordiga masinas, kus andmebaasiserver asub. Selle lahendamiseks:

Windows: Veenduge, et TCP pordi jaoks, kus andmebaasiserver töötab, oleks loodud sissetulev reegel.

CentOS: Kasutage iptables käsku TCP pordi blokeeringu tühistamiseks.

SSL-ühendus andmebaasiserveriga

Seadistamisskriptis, kui vajate andmebaasiserveriga ühenduse loomist SSL-i abil, veenduge, et SSL oleks andmebaasiserveris lubatud.

Värskenda SSL-sertifikaati

Kui SSL-i sertifikaat, mida kasutate oma LAN serveris, on aegunud, järgige neid samme sertifikaadi värskendamiseks:

Peatage LAN-server, kasutades ühte järgmistest käskudest:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linuxi terminal:
    ./scripts/adobe-lan-server.sh stop

Kui kasutate Windowsi serverit, peatage Windowsi teenus järgmise käsuga:

.\adobeLanService.ps1 -Stop

Hoidke käepärast järgnevat:

Varem kasutatud nimi, alias, parool ja keystore fail.

Uus nimi, alias, parool ja keystore fail.

Muutke aliast järgmise käsuga:

keytool -changealias -alias <Eelmine alias> -destalias <Uus alias> -keypass <Keystore parool> -keystore <Eelmise Keystore nimi> -storetype <PKCS12|JKS> -v

Muutke parooli järgmise käsuga:

keytool -storepasswd -new -keystore <Keystore nimi> -storepass <Keystore parool> -storetype <PKCS12|JKS> -v

Pärast ülaltoodud käsu käivitamist palutakse teil määrata uus Keystore parool.

Varukoopia säilitamiseks nimetage eelmine Keystore fail ümber.

Näiteks muutke nimi järgmiseks: <keystore>.old.

Käivitage LAN server mõne järgmise käsuga:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linuxi terminal:
    ./scripts/adobe-lan-server.sh start

Kui kasutate Windows serveri't, käivitage Windows teenus järgmise käsuga:

.\adobeLanService.ps1 -Start

Minge aadressile https://localhost:8463, et kontrollida, kas server töötab uue Keystore failiga.

LAN serveri tõrkeotsing

Soovitame teil LAN-serverit regulaarselt taaskäivitada. See tagab serveri andmebaasi kõige värskema varukoopia säilitamise. Samuti saate peatamise ja taaskäivitamise tsüklite vahel andmebaasi varundada ka käsitsi.

Järgmise tõrke lahendamiseks peate andmebaasi taastama varem varundatud versioonile:

- org.h2.jdbc.JdbcSQLException: Krüpteerimistõrge failis null
- org.springframework.jdbc.support.MetaDataAccessException: Could not get Connection for extracting meta-data;
nested exception is org.springframework.jdbc.CannotGetJdbcConnectionException: Failed to obtain JDBC Connection;
nested exception is org.h2.jdbc.JdbcSQLException: Encryption error in file null [90049-197]

Andmebaasi taastamiseks:

Peatage server:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linuxi terminal:
    ./scripts/adobe-lan-server.sh stop

Taastage serveri andmebaas varem varundatud versioonile:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <varem varundatud zip-faili nimi>
  • Linuxi terminal:
    ./scripts/adobe-lan-server.sh restore -f <varem varundatud zip-faili nimi>

Käivitage server:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linuxi terminal:
    ./scripts/adobe-lan-server.sh start

Kui lõppkasutajate masinate litsentsid ei aktiveeru:

  • Veenduge, et lõppkasutajate masinad saavad ühenduda LAN-serveri masinaga.
  • Minge Adobe Admin Console'i ja kontrollige LAN-serveri DNS-aadressi ja pordi numbrit ning veenduge, et need ühtivad LAN-serveri jaoks kasutatava masinaga. Serveri andmete kontrollimiseks ja vajaduse korral redigeerimiseks vaadake ülalpool jaotist LAN-serveri andmete redigeerimine.
  • Kui lõppkasutajate masinad saavad serveriga ühenduda, kuid ei saa oma litsentse aktiveerida, kontrollige, kas server kasutab iseallkirjastatud SSL-sertifikaate. Kui server kasutab iseallkirjastatud SSL-sertifikaate (ei ole soovitatav):
    1. Sulgege lõppkasutaja masinas töötavad Adobe rakendused.
    2. Installige iseallkirjastatud sertifikaat lõppkasutaja masinasse.
    3. Taaskäivitage rakendused pärast iseallkirjastatud sertifikaadi installimist.

Lõppkasutajad näevad järgmist veasõnumit, kui käivitavad rakenduse, mis on installitud LAN-aktiveerimispaketi kaudu.

Viga rakenduse käivitamisel Windows 7 64-bitises süsteemis

Viga ilmneb, kui LAN-aktiveerimispakett on installitud Windows 7 64-bitisesse arvutisse ja kui LAN-server on seadistatud iseallkirjastatud SSL-sertifikaadiga.

Selle probleemi põhjuseks on see, et klientarvuti ei saa ühendust teie seadistatud LAN-serveriga.

Lahendus:

Selle probleemi lahendamiseks peate määrama LAN-serveri DNS-nime SAN-i (Subject Alternative Name) klientarvutis iseallkirjastatud sertifikaadi seadistamisel.

Järgnev on näide käsureast iseallkirjastatud sertifikaadi genereerimiseks:

C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650

Pange tähele, et SAN-parameetril on kaks DNS-i kirjet.Üks localhost jaoks ja teine LAN-serveri DNS-i jaoks.Kui genereerite iseallkirjastatud sertifikaati Windows 7 arvutis, on DNS-serveri kirje SAN-is kohustuslik.

PowerShelli skriptide käivitamisel võite saada järgmise vea:

Käivitage ainult skripte usaldusväärsetelt väljaandjatelt

Selle probleemi lahendamiseks järgige neid samme.

Ajutine lahendus 1

PowerShell küsib, kas lubada selle väljaandja skripte käivitada „Alati", lubage need „Alati"

  1. Navigeerige Windows Exploreris PowerShelli skriptini, mida käivitasite, kui saite selle vea.
  2. Tehke failile paremklõps ja valige Atribuudid | Digitaalallkirjad.
  3. Valige allkiri ja klõpsake Üksikasjad | Kuva sertifikaat.
  4. Valige vahekaart Üksikasjad ja klõpsake Kopeeri faili.
  5. Salvestage fail .CER-laiendiga.
  6. Kasutades Certificates MMC pistikprogrammi, importige see fail kohaliku arvuti usaldusväärse väljaandja sertifikaatide hoidlasse.

Lahendusviis 2

Administraatori õigustega PowerShellis kasutage järgmist käsku, et seada käivitamispoliitika kas RemoteSigned või Unrestricted:

Set-ExecutionPolicy RemoteSigned
VÕI
Set-ExecutionPolicy Unrestricted

Teadaolevad probleemid

Töötame selle ja kõigi teiste tekkivate probleemide lahendamise kallal nii kiiresti kui võimalik.

Kui desinstallite LAN-i aktiveerimispaketi klientarvutist, ei kajastu see Admin Console'is või LAN-serveri halduskonsoolist märgatav funktsioonide piiratud litsentside arv.