Lépjen az Adobe Admin Console > Csomagok > Eszközök menüpontba, és töltse le a Kiszolgálókonfigurációs eszközt (zip fájl).
A LAN szolgáltatáskorlátos licencelés használatához állítson be egy szolgáltatáskorlátos licencelés LAN-kiszolgálót (vagy LAN-kiszolgálót), amelyhez a felhasználói gépek csatlakoznak a licenceik aktiválásához.
Beállítás áttekintése
Az alábbiakban találhatók a fő lépések a LAN-kiszolgáló beállításához a felhasználói gépeken lévő alkalmazások licenceléséhez.
Bontsa ki a letöltött fájl tartalmát a LAN-kiszolgáló gépén.Használja a szkripteket (a scripts mappában) a következőkhöz:
- A kiszolgáló konfigurálása.
- A kiszolgáló elindítása.
Amikor a kiszolgáló elindul, a böngésző a https://<gazdanév>:<konfigurált_port> URL-címmel indul el.
Férjen hozzá a kiszolgálóhoz a https://<gazdanév>:<konfigurált_port> címen, és hozzon létre egy engedélyezési fájlt.
Lépjen az Adobe Admin Console > Csomagok > Kiszolgálók menüpontba, és hozzon létre egy LAN-kiszolgálót (az Engedélyezési fájl használatával).
Amikor létrehoz egy LAN-kiszolgálót az Adobe Admin Console felületen, egy Működési engedély (ATO) fájl jön létre.Az ATO fájl lehetővé teszi, hogy a kiszolgálógép Adobe alkalmazások licencelési kiszolgálójaként működjön.
A kiszolgáló beállításának befejezéséhez töltse fel az ATO fájlt a LAN-kiszolgálóra.
Miután a kiszolgáló be van állítva, hozzon létre LAN aktiválási csomagokat és telepítse őket a felhasználói gépekre.
Ahhoz, hogy a LAN-kiszolgáló biztonságosan kommunikálhasson a felhasználói gépekkel, telepítse az önaláírt tanúsítványokat.
LAN-kiszolgáló követelményei
Az Adobe azt javasolja, hogy kerülje az önaláírt SSL tanúsítványok használatát.Ezek a tanúsítványok nagyobb összetettséget okoznak, ami lassíthatja a LAN-kiszolgáló megvalósítását.
A LAN-kiszolgáló minimális rendszerkövetelményei a következők:
- Java SE Runtime Environment 8
- Operációs rendszer:
- Windows Server 2012, 2016 vagy 2019
- CentOS 7
- Merevlemez-terület:
- 1000 végfelhasználói licenc körülbelül 200 KB merevlemez-területet igényel
- Fizikai vagy virtuális gépek támogatottak
- Támogatott böngészők a LAN szerver felügyeleti konzolhoz
- Microsoft Edge
- Google Chrome
- Mozilla Firefox
- A licenceket kibocsátó szervergép vagy a felhasználói gépek soha nem férnek hozzá az internethez.
- A szerver engedélyezése offline történik manuális fájlátvitellel.
- A LAN szerver beállításakor az Adobe szerverekre feltöltött vagy onnan letöltött összes fájl ember által olvasható.
Az Ön LAN szervere HTTP protokollt használ SSL felett a biztonságos hálózati kommunikációhoz a szerver és a felhasználói gépek között. Előfeltételként egy SSL tanúsítványt a privát kulcsokkal együtt (akár szolgáltatótól, akár önaláírt) be kell állítani a LAN szerveren.
- Ha Ön önaláírt SSL-tanúsítványt használ, a tanúsítványt minden felhasználói gépen is telepíteni kell.A szerver beállításához PowerShell szkripteket kell futtatnia.A szkriptek futtatásához telepítenie kell az önaláírt tanúsítványt a Windows tanúsítványtárolóba.Részletekért lásd: Önaláírt tanúsítványok hozzáadása.
- Használhat önaláírt vagy harmadik féltől származó tanúsítványt.Mindkét esetben a forgatókönyv azt feltételezi, hogy a tanúsítványnak van Subject vagy Subject Alternate Name mezője a tanúsítványban mint gazdagép név. Ha Subject Alternative Name használatos, a forgatókönyv azt feltételezi, hogy a tanúsítványnak van helyettesítő karaktere a gazdagép domainjéhez.
KeyStore (JKS vagy PKCS12) fájl (önaláírt SSL tanúsítványokhoz)
Önaláírt SSL tanúsítvány beállításához hozzon létre egy KeyStore fájlt a LAN szerverén.
A KeyStore fájl helye szükséges, amikor konfigurálja a LAN szerverét az alább leírt lépésekben.
Futtassa a következő parancsokat a LAN szerveren egy KeyStore fájl létrehozásához:
JKS fájl létrehozásához a következő specifikációkkal:
- Érvényesség: Tíz év
- Típus: RSA
- Kulcsméret: 4096 bit
- Subject Alternate Name (SAN) támogatás
keytool -genkeypair -alias <key_alias> -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:localhost,ip:127.0.0.1,ip:::1 -keystore <keystore_file> -validity 3650
A fent megadott SAN részletek csak akkor szükségesek, ha Ön önaláírt tanúsítványokat használ.A szükséges tényleges gazdagépnév szintén megadható a SAN opcióban.
Például: SAN=dns:localhost,dns=x.y.z.com,ip:127.0.0.1,ip:::1
(Opcionális) Tanúsítvány létrehozása az előző lépésben létrehozott JKS fájlból:
keytool -exportcert -alias <key_alias> -keystore <keystore_file> -file adminService.cer
Adja hozzá az önaláírt tanúsítványt a LAN szerverhez és minden olyan klienshez, amely hozzáfér a LAN szerverhez.
(Ajánlott) JKS fájl konvertálásához PKCS12 fájllá:
keytool.exe -importkeystore -srckeystore <src_file> -destkeystore <dest_file> -srcstoretype JKS -deststoretype PKCS12 -deststorepass <password>
Mivel a JKS szabadalmaztatott formátum, ajánlott a PKCS12 formátum használata.
A fent létrehozott KeyStore ellenőrzéséhez.
JKS fájlformátum:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
PKCS12 fájlformátum:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
A parancs sikeres futtatása után megjelennek a keystore fájl részletei.Ez tartalmazza a fájl létrehozásakor megadott adatokat, például a szerver gazdagépnevét és azt a dátumot, ameddig érvényes.
A fent megadott keystore_file fájlnak .kcs vagy .p12 bővítménnyel kell rendelkeznie.
KeyStore (PKCS12) fájl (szolgáltatóktól származó SSL tanúsítványokhoz)
Ha SSL-tanúsítványokat vásárolt szolgáltatóktól (például GoDaddy), a tanúsítvány a privát kulcsokkal együtt érkezik.
Adja hozzá ezt a tanúsítványt a Kulcskarikához (macOS esetén) vagy a Kulcstárolóhoz (Windows esetén).
A tanúsítvány hozzáadása után exportálja a privát kulcsokat a Kulcskarika (macOS esetén) vagy az MMC eszköz (Windows esetén) használatával.
A kulcsok PKCS12 formátumban (.p12 vagy .pfx) kerülnek exportálásra.
A fent létrehozott kulcstároló ellenőrzéséhez.
JKS fájlformátum:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
PKCS12 fájlformátum:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
A parancs sikeres futtatása után megjelennek a kulcstároló fájl részletei.Ez tartalmazza a fájl létrehozásakor megadott adatokat, például a szerver gazdagépnevét és azt a dátumot, ameddig érvényes.
A kulcstároló fájl helye szükséges, amikor a LAN-kiszolgálót a lent található szerverkonfigurációs szakaszban leírt lépések szerint konfigurálja.
Ha a szolgáltató kiállítja a tanúsítványokat, nem kell feltöltenie azokat a kliens gépekre.
Önaláírt tanúsítványok hozzáadása (Windows esetén)
Kövesse ezeket a lépéseket önaláírt tanúsítvány hozzáadásához a LAN-kiszolgálón és minden felhasználói gépen.
A Windows Futtatás párbeszédpanelben írja be: mmc.exe, majd nyomja meg az Enter billentyűt.
A Fájl menüből válassza a Beépülő modulok hozzáadása/eltávolítása lehetőséget.
A Beépülő modulok hozzáadása vagy eltávolítása párbeszédpanelben válassza ki a Tanúsítványok elemet, majd kattintson a Hozzáadás gombra.
A Tanúsítványok beépülő modul párbeszédpanelben válassza a Számítógépfiók lehetőséget, majd kattintson a Tovább gombra.
A Számítógép kiválasztása képernyőn kattintson a Befejezés gombra.
A Beépülő modulok hozzáadása vagy eltávolítása párbeszédpanel bezárásához kattintson az OK gombra.
A bal oldali panelen kattintson a Tanúsítványok fa kibontásához.
Kattintson a Megbízható legfelső szintű hitelesítésszolgáltatók csomópont kibontásához.
Kattintson a jobb gombbal a Tanúsítványok elemre, majd válassza az Importálás lehetőséget a Minden feladat menüből.
A tanúsítvány importálása varázslóban kattintson a Tovább gombra.
Kattintson a Tallózás gombra, válassza ki a tanúsítványfájlt a számítógépéről, majd kattintson a Tovább gombra.
Kövesse a varázsló lépéseit, amíg el nem éri az utolsó lépést. Ezután kattintson a Befejezés gombra.
Miután a tanúsítvány sikeresen importálódott, kattintson a Tanúsítványok csomópont kibontásához.
Ellenőrizze, hogy a saját aláírású tanúsítvány megjelenik-e a tanúsítványok listájában.
Tanúsítvány frissítése
1. Szerver konfigurációs eszköz letöltése
A Kezdés érdekében töltse le a Szerver konfigurációs eszközt az Adobe Admin Console-ból.
A Szerver konfigurációs eszközt fogja használni a LAN szerver futtatásához és kezeléséhez.
Az Admin Console-on lépjen a Csomagok > Eszközök menüpontra.
Töltse le a Szerver konfigurációs eszközt az operációs rendszerének megfelelően.
Vigye át a letöltött Szerver konfigurációs eszközt (.zip) a LAN szerver gépére.
2. Szerver konfigurálása és indítása
A LAN-környezetben szüksége van egy szerverszámítógépre, amelyet LAN-szerverként fog beállítani.A végfelhasználói gépek ehhez a szerverhez csatlakoznak az Adobe licenceik aktiválásához.
Győződjön meg arról, hogy a beállított LAN szerver megfelel a minimális rendszerkövetelményeknek.
A szerver konfigurálásához szüksége lesz a következő KeyStore információkra (lásd az előfeltételeket fent), ezért tartsa kéznél őket:
- KeyStore fájl típusa - JKS vagy PKCS
- KeyStore fájl helye
- KeyStore fájl jelszava
- KeyStore fájl alias
Ha SSL-tanúsítványát szolgáltatótól vásárolta, mint például a GoDaddy, keresse meg ezeket az adatokat, és tartsa kéznél őket. Ha szolgáltató adja ki az SSL-tanúsítványt, exportáljon keystore fájlt a tanúsítványból.
Mielőtt elindítja a kiszolgálót, hajtsa végre az alábbi lépéseket a LAN-kiszolgáló HTTPS-használathoz történő konfigurálásához:
Csomagolja ki a Szerverkonfigurációs eszköz (.zip fájl) tartalmát.
Nyissa meg a Linux terminált vagy a Windows PowerShell-t, és navigáljon a kicsomagolt könyvtárba.
Opcionálisan, ha külső adatbázist használ, futtassa a következő szkripteket a szükséges engedélyek megadásához az adatbázis-felhasználó számára.Ez a forgatókönyv beállítja az adatbázis táblázatokat a külső adatbázis szerveren. A szkript futtatása előtt létre kell hozni egy adatbázis-felhasználót.Ezután a forgatókönyv megnyitható SQL kliensen keresztül, és az 'adobefrldbuser' összes előfordulását le kell cserélni az újonnan létrehozott dbuser-re.
Alapértelmezés szerint a forgatókönyv létrehoz egy adatbázist: adobefrldb. Microsoft SQL Server esetén egy új séma adobefrlschema is létrejön. Ha másik nevet szeretne használni az adatbázishoz, cserélje le az adobefrldb összes előfordulását a kívánt névre az SQL szkriptben.Microsoft SQL Server esetében, ha másik nevet szeretne használni a sémához, cserélje le az adobefrlschema összes előfordulását a kívánt névre.A forgatókönyv futtatása után új táblázatok jönnek létre, és az új adatbázis felhasználó engedélyt kap az újonnan létrehozott táblázatokon történő beszúrás, frissítés, törlés műveletek végrehajtására. Keresse meg az alábbi szkripteket a db_setup mappában.
Microsoft SQL Server
- MicrosoftSQLServerSetup.sql
MySQL szerver
- MySQLServerSetup.sql
Tegye a következők egyikét, és nyomja meg az Enter billentyűt:
- Windows PowerShell: Írja be az alábbi parancsok egyikét abból a helyről, ahová kicsomagolta a szerver konfigurációs eszközt (.zip fájl) az FRL LAN szerver indításához.
- A Feature Restricted Licensing LAN szolgáltatásként való telepítéséhez, amely automatikusan elindul a számítógép indítási folyamata során, navigáljon a scripts könyvtárba. Futtassa a szkriptet az alábbiak szerint:
cd scripts
.\adobeLanService.ps1 -Setup - A Feature Restricted Licensing LAN szerver folyamat kézi elindításához futtassa a következő parancsot:
.\adobe-lan-server-setup.ps1
- A Feature Restricted Licensing LAN szolgáltatásként való telepítéséhez, amely automatikusan elindul a számítógép indítási folyamata során, navigáljon a scripts könyvtárba. Futtassa a szkriptet az alábbiak szerint:
- Linux terminál:
./scripts/adobe-lan-server-setup.sh
Használja az adobeLanService.ps1 parancsfájlt a szerver Windows szolgáltatásként való beállításához.Navigáljon a \scripts mappába ennek a szkriptnek az elindításához.
Amikor a rendszer kéri, adja meg a következő információkat:
- Adja meg a KeyStore fájlformátum típusát: JKS vagy PKCS
- Adja meg a KeyStore fájl kiterjesztéssel ellátott elérési útját. Például: adminService.jks, ha a KeyStore fájlt a Server Configuration Tool könyvtárba helyezte.
- Adja meg azt a jelszót, amelyet a KeyStore fájl létrehozásakor használt.
- Adja meg azt az aliast, amelyet a KeyStore fájl létrehozásakor használt.
Ha PKCS fájlformátumot használ, és ha a PKCS fájlt a -name vagy a -alias opció nélkül hozták létre, adjon meg 1-et az aliashoz.
- Adjon meg egy portszámot, amelyen a LAN szerver futni fog. Vagy nyomja meg az Enter billentyűt az alapértelmezett port használatához: 8463.
- Válassza ki, hogy a szervert beágyazott adatbázishoz vagy külső adatbázishoz szeretné csatlakoztatni.
A következő utasítások csak akkor jelennek meg, ha úgy dönt, hogy a szervert külső adatbázishoz csatlakoztatja.
- Adatbázis-szerver hosztneve vagy IP-címe.
- Adatbázis-szerver portja.
- Adatbázis neve az adatbázisszerveren.
- Adatbázis séma neve az adatbázis alatt
Az adatbázis séma neve csak akkor szükséges, ha Microsoft SQL Servert használ. MySQL esetén ez az információ nem szükséges.
- Adatbázis felhasználónév.
- Adatbázis jelszó.
- Lehetőség az adatbázis-szerverhez való csatlakozásra SSL-kapcsolaton keresztül.
Ha külső adatbázishoz csatlakozik, győződjön meg arról, hogy az adatbázis megfelelően van konfigurálva. További részletekért lásd: Szerver támogatása külső adatbázishoz való csatlakozáshoz.
Ha Windows számítógépen állítja be a szervert, a telepítés befejezése után egy adobeLanService mappa jön létre a következő helyen:
C:\Windows\System32\adobeLanService
2.b. Szerver indítása
Nyissa meg a Windows PowerShellt rendszergazdai jogosultságokkal, és navigáljon ahhoz a mappához, amely a szerver konfigurációs lépések befejezése után jött létre (a fentiekben leírtak szerint):
.\scripts\adobeLanService
Írja be a következő parancsot, és nyomja meg az Enter billentyűt:
.\adobeLanService.ps1 -Start
Annak ellenőrzéséhez, hogy a Windows szolgáltatás fut-e, a Futtatás párbeszédpanelben írja be a services.msc parancsot, és nyomja meg az Entert.
Figyelje meg, hogy a LAN szerver „Fut" állapottal jelenik meg.
A C:\Windows\System32\adobeLanService mappában a következő mappák jönnek létre:
- logs
- Letöltések
- Feltöltések
Miután a LAN szerver sikeresen elindult, a szerver számítógép alapértelmezett webböngészője megnyitja a LAN szerver kezelőkonzolt. Ha a szervert Windows szolgáltatásként konfigurálta, manuálisan nyissa meg a böngészőt, és navigáljon a LAN szerver kezelőkonzolhoz a https://<host név>:<konfigurált_port>/. címen
Nyissa meg a terminált, és navigáljon a scripts könyvtárhoz a kibontott zip fájl könyvtárában.
Írja be a következő parancsot, és nyomja meg az Enter billentyűt:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminál:
./scripts/adobe-lan-server.sh start
Miután a LAN szerver sikeresen elindult, a szerver gépen az alapértelmezett webböngésző megnyitja a LAN szerver kezelőkonzolt a következő helyen:
https://<gazdanév>:<beállított_port>/
3. Engedélyezési fájl létrehozása
A LAN szerveren lépjen a LAN szerver kezelőkonzolra, és hozzon létre egy engedélyezési fájlt. Az engedélyezési fájl jogosultságot ad a LAN szervernek, hogy Adobe licencelési szerverként működjön.
A LAN-szerveren lépjen a https://<gazdanév>:<beállított_port> címre, és lépjen a Szerver beállítás lapra.
Kattintson az Engedélyezési fájl létrehozása gombra.
Amikor a szerver létrehozza az engedélyezést, a fájl letöltődik a helyi meghajtóra. Az engedélyezési fájlt fogja használni LAN szerverek létrehozásához az Adobe Admin Console-ban.
Az engedélyezési fájl egy egyszerű szöveges, ember által olvasható fájl, amely a következő adatokat tartalmazza:
- A LAN szerver UUID-ját.
- A végfelhasználói gép aktiválások táblázatát.
Minta engedélyezési fájl tartalma:
{"authReportSpecVersion":"1.0","payload":"{\"serverInstanceId\":\"4ee7f844-9dfb-33ac-82a8-f28256e58092\",\"activatedDesktops\":null}","checksum":"6ET9G2B2JM7VP2XK"}
4. LAN szerver létrehozása és ATO fájl készítése
Navigáljon az Adobe Admin Console > Csomagok menüpontra, és hozzon létre LAN-kiszolgálópéldányokat. Minden kiszolgálópéldány lehetővé teszi, hogy megadja a termékjogosultságokat az ehhez a példányhoz csatlakozó felhasználói gépek számára.
Amikor LAN-kiszolgálót hoz létre az Admin Console szolgáltatásban, kap egy Authority to Operate (ATO) fájlt, amelyet feltölt a LAN-kiszolgálóra. Az ATO fájl lehetővé teszi, hogy a LAN-kiszolgáló licenckiszolgálóként működjön az Adobe alkalmazások számára. A felhasználói gépek ezután csatlakozhatnak a LAN-kiszolgálóhoz, hogy aktiválják licenceiket. Az Adobe licencek aktiválásához a gépeken a végfelhasználóknak nem kell csatlakozniuk az Adobe licenckiszolgálóihoz.
Az Admin Console szolgáltatásban navigáljon a Csomagok > Kiszolgáló menüpontra.
Kattintson a Kiszolgáló létrehozása gombra.
Töltse fel az Engedélyezési fájlt, amelyet letöltött a LAN Server Management Console szolgáltatásból, majd kattintson a Tovább gombra.
Ha nem tudja húzni a fájlokat, ellenőrizze a böngésző beállításait. Engedélyezze a húzás és ejtés funkciót a böngészőjében, vagy használjon másik böngészőt, például a Firefoxot.
A Konfigurálás képernyőn adja meg a következő részleteket:
- A LAN-kiszolgáló DNS-címe és porthelye.
- Állítsa be a LAN időkorlátot, hogy megadja, mennyi ideig futhat a kliens anélkül, hogy kapcsolatba lépne a licenckiszolgálóval.
Győződjön meg arról, hogy a megadott kiszolgálóhely elérhető a kliensek számára. Ellenkező esetben a licencaktiválás sikertelen lesz a kliensek gépein.
Adja hozzá szervezete nevét, majd kattintson a Tovább gombra.
A felhasználók ezt látják majd szervezeti névként az üzeneteikben.
Válassza ki az aktuális szerveren tárolni kívánt termékeket, majd kattintson a Tovább gombra.
A végfelhasználói jogosultságok a kiválasztott termékeken alapulnak.
A Véglegesítés képernyőn adjon meg egy nevet a szerver számára, tekintse át a szerver részleteit, majd kattintson a Szerver létrehozása gombra.
A LAN szerver létrehozása után letöltődik egy Authority to Operate (ATO) fájl.
Az ATO fájl lehetővé teszi a LAN szerver számára, hogy licenckiszolgálóként működjön.A végfelhasználói gépek ezután csatlakozhatnak a LAN szerverhez a licenceik aktiválásához.Most az Adobe licencek végfelhasználói gépeken való aktiválásához ezeknek a felhasználóknak nem kell csatlakozniuk az Adobe licenckiszolgálókhoz.
A LAN szerver aktiválási időtartama maximum 365 nap az ATO létrehozásának napjától számítva.Ez azonban kisebb vagy egyenlő a szerződés lejárati dátumával.Az aktiválási időtartam lejárta után újra kell engedélyeznie a szervert.
5. ATO fájl feltöltése a LAN szerverre
A LAN szerver beállításának befejezéséhez térjen vissza a LAN Server Management Console-hoz, és töltse fel az ATO fájlt, amelyet a LAN szerver példány Adobe Admin Console-ban való létrehozásakor generál.
A LAN szerveren lépjen a https://<host name>:<configured_port> címre, és lépjen a Szerver beállítása lapra.
Töltse fel az ATO fájlt.
A Jogosultságok megerősítése párbeszédpanelen tekintse át a jogosultságait, majd kattintson a Megerősítés gombra.
A LAN szerver sikeresen beállt.
Ha problémákat tapasztal a LAN szerver helyi környezetben való futtatása során, javasoljuk, hogy kövesse ezeket a lépéseket a szerver legújabb verziójára való frissítéshez.
A LAN szerveren lépjen a https://<host name>:<configured_port> címre.
Állítsa le a jelenleg futó LAN szervert.
A szerver leállítása nem érinti a kliens eszközökön már aktivált licenceket.
2.a A szerver leállítása (Windows szolgáltatásként)
Azt is ellenőrizheti, hogy a szerver sikeresen leállt az adobeLanService.log fájl segítségével a C:\Windows\Logs\ helyen
A következő bejegyzés jelzi, hogy a szerver leállt:
Adobe LAN Server stopped [<process_id>]
adobeLanService.ps1 -Service # Exiting
Navigáljon az Adobe Admin Console > Csomagok > Eszközök menüponthoz, és töltse le a Szerver konfigurációs eszközt (zip fájl).
Vigye át a letöltött szerver konfigurációs eszközt (.zip) a LAN szerver gépére.
Használja a Keystore-fájlt az álnévvel és a jelszóval, amelyet korábban létrehozott.Lásd fentebb: SSL-tanúsítványok létrehozása.
Kövesse a szolgáltatás telepítéséhez megadott lépéseket a keystore fájl használatával.