Licenckiszolgáló LAN-szerver beállításának kezelése

Utoljára frissítve: 2024. dec. 16.

A Feature Restricted Licensing LAN aktiválás az Adobe licencelési módszere olyan vállalatok számára, amelyek biztonságos, az internethez nem csatlakozó hálózatokat üzemeltetnek.Ha még nem állította be a Feature Restricted licencelési LAN-kiszolgálót (más néven LAN-kiszolgáló), először kövesse az itt leírt eljárásokat.A következő szakaszok részletesen ismertetik, hogyan kezelje és hárítsa el a LAN-szerveren fellépő problémákat.

Szerverkonfigurációs eszköz letöltése

A következő szakaszokban leírt LAN szerver kezelési parancsok és eljárások megkövetelik a Szerver konfigurációs eszköz használatát. Ha még nem tette meg, le kell töltenie ezt az eszközt az Adobe Admin Console rendszerből.

Az Admin Console rendszerben lépjen a Csomagok > Eszközök menüpontra.

Töltse le a Szerver konfigurációs eszközt az operációs rendszerének megfelelően.

Szerver konfigurációs eszköz letöltése

Vigye át a letöltött Szerver konfigurációs eszközt (.zip) a LAN szerver gépére.

Csomagolja ki a zip fájl tartalmát a LAN szerver gépen.

Az alább részletezett parancsok végrehajtásához navigáljon a Szerver konfigurációs eszközből (zip fájl) kicsomagolt mappába a Linux terminál vagy a Windows PowerShell segítségével.

Szerver indítása

Ha a szerver leáll és újra kell indítania, írja be a következő parancsot és nyomja le az Enter billentyűt:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linux terminál:
    ./scripts/adobe-lan-server.sh start

Szerver leállítása

Ha például biztonsági másolatot kell készítenie a szerver adatbázisáról, vagy problémái vannak a szerverrel, a következő paranccsal állíthatja le:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linux terminál:
    ./scripts/adobe-lan-server.sh stop

Szerver indítása (Windows szolgáltatásként)

Ha a Windows szolgáltatás leállt, és újra kell indítania, navigáljon a \scripts mappába, és írja be a következőt:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Start

Windows szolgáltatás leállítása

Ha biztonsági másolatot kell készítenie a szerver adatbázisáról, vagy problémák vannak a szerverrel, leállíthatja a Windows szolgáltatást a \scripts mappába való navigálással és a következő parancs használatával:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Stop
Jegyzet

Amikor leállítja a szervert:

  • Minden kapcsolódó szolgáltatás leáll.
  • A szerver belső adatbázisáról biztonsági másolat készül a következő helyen:
    <current_working_directory>/backup/backup.zip.

Szerver újraindítása

Használja a következő parancsokat a szerver újraindításához:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restart
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restart
Jegyzet

Ha jelenleg le van állítva, az Újraindítás parancs elindítja a szervert.

A szerver újraindításakor a szerver belső adatbázisáról biztonsági másolat készül a következő helyen:

<current_working_directory>/backup/backup.zip.

Windows szolgáltatás eltávolítása

Navigáljon a \scripts mappába, és futtassa a következő parancsot a Windows szolgáltatás eltávolításához a Windows Services konzolból:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Remove

Szerver állapotának ellenőrzése

Használja a következő parancsokat a LAN szerver példány állapotának ellenőrzéséhez:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 status
  • Linux terminal:
    ./scripts/adobe-lan-server.sh status

Adatbázis biztonsági mentése (csak beágyazott)

Alapértelmezés szerint a szerver leállításakor alkalmazáskonzisztens adatbázis biztonsági mentés történik.Ez a biztonsági mentés a következő mappában található: <current_working_directory>/backup/backup.zip.

A szerver adatbázisáról azonban manuálisan is készíthet biztonsági mentést a következő parancsokkal:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 backup -f <zip_file_name>
  • Linux terminál:
    ./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Jegyzet

A fenti parancs egy fájlmásolatot készít a beágyazott adatbázisról a megadott névvel, és zip fájlba archiválja az adatbázist.

Adatbázis visszaállítása (csak beágyazott)

Ha problémákat tapasztal a LAN szerver futtatása során, a szerver hibaelhárítását elvégezheti a belső adatbázis korábbi biztonsági mentésből történő visszaállításával.

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name>
  • Linux terminál:
    ./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Jegyzet

Ha a szerver jelenleg fut, a Visszaállítás parancs leállítja a szervert. Újra el kell Indítania a szervert.

A LAN szerver kezeléséhez használt parancsokon kívül a következőket is megteheti:

Értesítések kezelése

A beállított LAN szerver konfigurálható úgy, hogy e-maileket küldjön a szerver frissítéseiről. Kövesse az alábbi lépéseket a szerver (SMTP) és e-mail beállítások kezeléséhez.

A LAN szerveren lépjen a https://localhost:8463 címre.

Lépjen az E-mail beállítások lapra, és adja meg a szükséges SMTP beállításokat:

E-mail beállítások - LAN szerver

Lépjen az Értesítési beállítások lapra, és adja meg az elsődleges és másodlagos e-mail címeket, amelyek e-mail értesítéseket fognak kapni:

E-mail címek megadása

Szerver újraengedélyezése

Egy LAN szerver példány aktiválási időszaka maximum 365 nap az ATO létrehozásától számítva, de nem lehet hosszabb, mint a nagyvállalat Adobe-val kötött szerződésének záró dátuma.

Miután egy LAN szerver példány aktiválása lejár, újra engedélyeznie kell a szervert, hogy licenceket szolgáltasson a LAN aktiválási csomagokkal telepített végfelhasználói gépeknek.

A LAN szerveren navigáljon a https://localhost:8463 címre és lépjen a Szerver beállítása lapra.

Kattintson a Engedélyezési fájl létrehozása gombra.

LAN szerver beállítása lap

Az engedélyezési fájl letöltődik a helyi lemezre.

Az Admin Console-on navigáljon a Csomagok > Szerverek menüpontra.

Szerverlista

Jegyezze fel minden szerver Engedélyezve eddig dátumát.Egy példányt újra engedélyeznie kell az Engedélyezve eddig dátumán vagy azt megelőzően.

Kattintson az Újraengedélyezés gombra azoknál a szerver példányoknál, amelyek lejárnak vagy már lejártak.

Töltse fel a fenti 2. lépésben létrehozott új Engedélyezési fájlt, majd kattintson a Kész gombra. 

Hitelesítési fájl feltöltése

Az ATO fájl letöltődik a helyi lemezre.

A LAN szerveren nyissa meg a https://localhost:8463 címet, és lépjen a Szerver beállítása fülre.

Töltse fel az ATO fájlt, amely a fenti 5. lépés végén lett letöltve.

ATO fájl feltöltése

A Jogosultságok megerősítése párbeszédpanelen tekintse át a szerverhez társított jogosultságait, majd kattintson a Megerősítés gombra.

A Jogosult eddig dátum azon szerverinstanciák esetében, amelyeket újrahitelesített, most frissül és az újrahitelesítés napjától számított 365 nappal későbbi dátumot mutat.

LAN szerver adatainak szerkesztése

A LAN szerverinstancia beállítása után szerkesztheti a szerver adatait, például a DNS címet vagy a portszámot.

Az Admin Console-ban navigáljon a Csomagok > Szerverek menüpontra.

Szerverlista

Kattintson a szerver sorára, majd a jobb oldali panelen kattintson a Szerkesztés gombra.

A Konfigurálás képernyőn szerkesztheti az alábbi mezők bármelyikét:

  • A LAN szerver DNS címe és portjának helye.
  • Állítsa be a LAN időtúllépést annak megadásához, hogy meddig futhat a kliens a LAN szerverrel való kapcsolat nélkül.
  • Válassza a Rugalmas kvóta lehetőséget további licencek aktiválásának engedélyezéséhez akkor is, ha az meghaladja a megvásárolt mennyiséget.
  • Válassza a Kemény kvóta (ETLA only) lehetőséget annak biztosítására, hogy további licencek ne aktiválhatók, ha a licencek száma meghaladja a megvásárolt mennyiséget.
Jegyzet

Győződjön meg arról, hogy az Ön által megadott kiszolgáló helye elérhető a kliensek számára.Ellenkező esetben a licencaktiválás a kliensgépeken sikertelen lesz.

Adja meg a szervezete nevét, majd kattintson a Tovább gombra.

A felhasználók ezt látják majd a szervezet neveként az üzeneteikben.

Válassza ki az aktuális szerveren tárolandó termékeket, majd kattintson a Tovább gombra.

A végfelhasználói jogosultságok az Ön által kiválasztott termékeken alapulnak.

Jogosultságok kiválasztása

A Véglegesítés képernyőn adjon meg egy nevet a szerver számára, tekintse át a szerver részleteit, majd kattintson a Szerver létrehozása gombra.

Szerver létrehozása

A szerver létrehozásának befejezése után az ATO fájl letöltődik a gépére.

A LAN szerveren lépjen a https://localhost:8463 címre, és lépjen a Szerver beállítása lapra.

Töltse fel a fenti 6. lépésben letöltött ATO fájlt.

ATO fájl feltöltése

A Jogosultságok megerősítése párbeszédpanelen tekintse át a szerverhez tartozó jogosultságait, majd kattintson a Megerősítés gombra.

Ha szerkeszt egy LAN szervert, LAN aktiválási csomagokat kell létrehoznia, majd újra telepítenie kell ezeket a végfelhasználói gépekre.
A LAN aktiválási csomagok újratelepítéséhez használja a következő módszerek egyikét:

A szerver külső adatbázishoz való csatlakozásának támogatása

A külső adatbáziskapcsolat részeként győződjön meg arról, hogy a következő konfigurációk be vannak állítva.

Jegyzet

Ha nem megfelelően történik, az adatbázishoz való csatlakozás meghiúsulhat, ami azt eredményezi, hogy a szerver nem indul el.

Adatbázis és sémák létrehozása

A telepítő szkript vagy az AdobeFRLLanService szkript futtatása előtt hozza létre az adatbázist és a sémát (csak Microsoft SQL Server esetén).Ügyeljen arra is, hogy ugyanazokat az értékeket adja meg az adatbázis nevének és adatbázisséma részleteinek megadásakor a telepítő Forgatókönyvben.

Új adatbázis-felhasználó létrehozása

Javasoljuk, hogy hozzon létre egy új adatbázis-felhasználót az újonnan létrehozott adatbázishoz és sémákhoz. Ügyeljen arra is, hogy az összes szükséges engedélyt, különösen a CRUD műveleti engedélyeket megadja az új adatbázishoz és sémához ennek az új adatbázis-felhasználónak. Korlátozza az új felhasználó hozzáférési engedélyeit csak erre az új adatbázisra. Az új felhasználó hitelesítő adatait a szerver beállítása során kell megadni

Távoli kapcsolat engedélyezése az adatbázis-szerveren

Ha az adatbázis-szerver egy másik gépen található, mint ahol a LAN szerver található, akkor engedélyezni kell a távoli kapcsolatokat a szerveren. Emellett az adatbázis-felhasználónak engedélyeket kell kapnia az adatbázishoz való távoli csatlakozáshoz/kapcsolatfelvételhez.

Az adatbázisport feloldása távoli kapcsolathoz

Alkalmanként a tűzfal blokkolhatja a külső kommunikációt bármely TCP portra azon a gépen, ahol az adatbázis-szerver található. Ennek megoldása:

Windows: Győződjön meg arról, hogy bejövő szabály van létrehozva a TCP porthoz, ahol az adatbázis-szerver fut.

CentOS: Használja az iptables parancsot a TCP port feloldásához.

SSL kommunikáció az adatbázis-szerverrel

A telepítő forgatókönyvben, ha SSL használatával kell csatlakoznia az adatbázis-szerverhez, győződjön meg arról, hogy az SSL engedélyezve van az adatbázis-szerveren.

SSL tanúsítvány frissítése

Ha a LAN szerveren használt SSL tanúsítvány lejárt, kövesse ezeket a lépéseket a tanúsítvány frissítéséhez:

Állítsa le a LAN szervert a következő parancsok egyikével:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linux terminál:
    ./scripts/adobe-lan-server.sh stop

Ha Windows szervert használ, állítsa le a Windows szolgáltatást a következő paranccsal:

.\adobeLanService.ps1 -Stop

Tartsa kéznél a következőket:

A korábban használt név, álnév, jelszó és kulcstárfájl.

Az új név, álnév, jelszó és kulcstárfájl.

Változtassa meg az álnevet a következő paranccsal:

keytool -changealias -alias <Korábbi álnév> -destalias <Új álnév> -keypass <Kulcstár jelszó> -keystore <Korábbi kulcstár név> -storetype <PKCS12|JKS> -v

Változtassa meg a jelszót a következő paranccsal:

keytool -storepasswd -new -keystore <Kulcstár név> -storepass <Kulcstár jelszó> -storetype <PKCS12|JKS> -v

A fenti parancs futtatása után meg kell adnia egy új kulcstár jelszót.

A biztonsági mentés megőrzése érdekében nevezze át a korábbi kulcstár fájlt.

Például változtassa a nevet erre: <keystore>.old.

Indítsa el a LAN szervert az alábbi parancsok egyikével:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linux terminál:
    ./scripts/adobe-lan-server.sh start

Ha Windows szervert használ, indítsa el a Windows szolgáltatást a következő paranccsal:

.\adobeLanService.ps1 -Start

Menjen a https://localhost:8463 címre, hogy ellenőrizze, hogy a szerver fut-e az új kulcstár fájllal.

LAN szerver hibaelhárítása

Javasoljuk, hogy rendszeresen indítsa újra a LAN szervert. Ez biztosítja, hogy a szerver adatbázisának legfrissebb biztonsági másolata meg legyen őrizve. Emellett leállítás és újraindítás között is rendszeresen biztonsági mentést készíthet az adatbázisról manuálisan.

A következő hiba megoldásához vissza kell állítania az adatbázist a korábban mentett verzióra:

- org.h2.jdbc.JdbcSQLException: Titkosítási hiba a null
fájlban - org.springframework.jdbc.support.MetaDataAccessException: Nem lehetett kapcsolatot létesíteni a metaadatok kinyeréséhez;
beágyazott kivétel: org.springframework.jdbc.CannotGetJdbcConnectionException: JDBC kapcsolat létesítése sikertelen;
beágyazott kivétel: org.h2.jdbc.JdbcSQLException: Titkosítási hiba a null fájlban [90049-197]

Adatbázis visszaállítása:

Állítsa le a szervert:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linux terminál:
    ./scripts/adobe-lan-server.sh stop

Állítsa vissza a szerver adatbázisát a korábban mentett verzióra:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <korábban biztonsági mentésre került zip_fájl_név>
  • Linux terminál:
    ./scripts/adobe-lan-server.sh restore -f <korábban biztonsági mentésre került zip_fájl_név>

Indítsa el a szervert:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linux terminál:
    ./scripts/adobe-lan-server.sh start

Ha a végfelhasználói gépeken lévő licencek nem aktiválódnak:

  • Győződjön meg arról, hogy a végfelhasználói gépek képesek csatlakozni a LAN szerver géphez.
  • Lépjen az Adobe Admin Console-ba, és ellenőrizze a LAN szerver DNS-címét és portszámát, és győződjön meg arról, hogy ezek egyeznek a LAN szerverhez használt géppel. Tekintse meg a fenti LAN szerver adatainak szerkesztése szakaszt a szerver adatainak ellenőrzéséhez és szükség esetén szerkesztéséhez.
  • Ha a végfelhasználói gépek képesek csatlakozni a szerverhez, de nem tudják aktiválni a licenceiket, ellenőrizze, hogy a szerver önaláírt SSL tanúsítványokat használ-e. Ha a szerver önaláírt SSL tanúsítványokat használ (nem ajánlott):
    1. Zárjon be minden Adobe alkalmazást, amely fut a végfelhasználói gépen.
    2. Telepítse az önaláírt tanúsítványt a végfelhasználói gépre.
    3. Indítsa újra az alkalmazásokat az önaláírt tanúsítvány telepítése után.

A végfelhasználók a következő hibát látják, amikor elindítanak egy alkalmazást, amely LAN-aktiválási csomagon keresztül lett telepítve.

Hiba az alkalmazás indításakor Windows 7, 64-bit esetén

A hiba akkor fordul elő, ha a LAN-aktiválási csomag egy Windows 7, 64-bit gépen van telepítve, és ha a LAN-szerver önaláírt SSL-tanúsítvánnyal van beállítva.

Ennek a problémának az oka az, hogy a kliensgép nem tud csatlakozni az Ön által beállított LAN-szerverhez.

Megoldás:

A probléma megoldásához meg kell adnia a LAN-szerver DNS-nevét a SAN-ben (Subject Alternative Name), amikor az önaláírt tanúsítványt állítja be a kliensgépen.

A következő egy példa a parancssorral történő önaláírt tanúsítvány generálására:

C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650

Vegye figyelembe, hogy a SAN paraméter két bejegyzést tartalmaz a DNS számára.Az egyik a localhost számára, a másik a LAN-szerver DNS számára.Ha Windows 7-es gépen generálja az önaláírt tanúsítványt, a DNS-szerver bejegyzés a SAN-hoz kötelező.

A PowerShell szkriptek futtatásakor a következő hibát kaphatja:

Csak megbízható kiadóktól származó szkripteket futtasson

Kövesse az alábbi lépéseket a probléma elhárításához:

1. megkerülő megoldás

A PowerShell felszólítja, hogy futtassa a szkripteket ettől a kiadótól „Mindig", engedélyezze őket „Mindig"

  1. A Windows Intézőben navigáljon ahhoz a PowerShell-szkripthez, amelyet futtatott, amikor ezt a hibát kapta.
  2. Kattintson jobb gombbal a fájlra, és válassza a Tulajdonságok | Digitális aláírások lehetőséget.
  3. Válassza ki az aláírást, és kattintson a Részletek | Tanúsítvány megtekintése gombra.
  4. Válassza a Részletek lapot, és kattintson a Másolás fájlba gombra.
  5. Mentse el a fájlt .CER kiterjesztéssel.
  6. A Tanúsítványok MMC beépülő modul használatával importálja ezt a fájlt a Trusted Publishers tanúsítványtárolóba a helyi gépen.

2. megkerülő megoldás

Emelt szintű PowerShellben használja a következő parancsot a végrehajtási házirend RemoteSigned vagy Unrestricted értékre állításához:

Set-ExecutionPolicy RemoteSigned
VAGY
Set-ExecutionPolicy Unrestricted

Ismert problémák

Azon dolgozunk, hogy ezeket és minden más felmerülő problémát a lehető leghamarabb megoldjunk.

Ha eltávolít egy LAN aktiválási csomagot egy ügyfélgépről, a Funkciókorlátozásos licencszám az Admin Console-on vagy a LAN szerver kezelőkonzolján nem tükrözi ezt.