Az Admin Console rendszerben lépjen a Csomagok > Eszközök menüpontra.
A Feature Restricted Licensing LAN aktiválás az Adobe licencelési módszere olyan vállalatok számára, amelyek biztonságos, az internethez nem csatlakozó hálózatokat üzemeltetnek.Ha még nem állította be a Feature Restricted licencelési LAN-kiszolgálót (más néven LAN-kiszolgáló), először kövesse az itt leírt eljárásokat.A következő szakaszok részletesen ismertetik, hogyan kezelje és hárítsa el a LAN-szerveren fellépő problémákat.
Szerverkonfigurációs eszköz letöltése
A következő szakaszokban leírt LAN szerver kezelési parancsok és eljárások megkövetelik a Szerver konfigurációs eszköz használatát. Ha még nem tette meg, le kell töltenie ezt az eszközt az Adobe Admin Console rendszerből.
Töltse le a Szerver konfigurációs eszközt az operációs rendszerének megfelelően.
Vigye át a letöltött Szerver konfigurációs eszközt (.zip) a LAN szerver gépére.
Csomagolja ki a zip fájl tartalmát a LAN szerver gépen.
Az alább részletezett parancsok végrehajtásához navigáljon a Szerver konfigurációs eszközből (zip fájl) kicsomagolt mappába a Linux terminál vagy a Windows PowerShell segítségével.
Szerver indítása
Ha a szerver leáll és újra kell indítania, írja be a következő parancsot és nyomja le az Enter billentyűt:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminál:
./scripts/adobe-lan-server.sh start
Ha például biztonsági másolatot kell készítenie a szerver adatbázisáról, vagy problémái vannak a szerverrel, a következő paranccsal állíthatja le:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminál:
./scripts/adobe-lan-server.sh stop
Szerver indítása (Windows szolgáltatásként)
Ha a Windows szolgáltatás leállt, és újra kell indítania, navigáljon a \scripts mappába, és írja be a következőt:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Windows szolgáltatás leállítása
Ha biztonsági másolatot kell készítenie a szerver adatbázisáról, vagy problémák vannak a szerverrel, leállíthatja a Windows szolgáltatást a \scripts mappába való navigálással és a következő parancs használatával:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Amikor leállítja a szervert:
- Minden kapcsolódó szolgáltatás leáll.
- A szerver belső adatbázisáról biztonsági másolat készül a következő helyen:
<current_working_directory>/backup/backup.zip.
Szerver újraindítása
Használja a következő parancsokat a szerver újraindításához:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminal:
./scripts/adobe-lan-server.sh restart
Ha jelenleg le van állítva, az Újraindítás parancs elindítja a szervert.
A szerver újraindításakor a szerver belső adatbázisáról biztonsági másolat készül a következő helyen:
<current_working_directory>/backup/backup.zip.
Windows szolgáltatás eltávolítása
Navigáljon a \scripts mappába, és futtassa a következő parancsot a Windows szolgáltatás eltávolításához a Windows Services konzolból:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Szerver állapotának ellenőrzése
Használja a következő parancsokat a LAN szerver példány állapotának ellenőrzéséhez:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminal:
./scripts/adobe-lan-server.sh status
Adatbázis biztonsági mentése (csak beágyazott)
Alapértelmezés szerint a szerver leállításakor alkalmazáskonzisztens adatbázis biztonsági mentés történik.Ez a biztonsági mentés a következő mappában található: <current_working_directory>/backup/backup.zip.
A szerver adatbázisáról azonban manuálisan is készíthet biztonsági mentést a következő parancsokkal:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 backup -f <zip_file_name> - Linux terminál:
./scripts/adobe-lan-server.sh backup -f <zip_file_name>
A fenti parancs egy fájlmásolatot készít a beágyazott adatbázisról a megadott névvel, és zip fájlba archiválja az adatbázist.
Adatbázis visszaállítása (csak beágyazott)
Ha problémákat tapasztal a LAN szerver futtatása során, a szerver hibaelhárítását elvégezheti a belső adatbázis korábbi biztonsági mentésből történő visszaállításával.
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Linux terminál:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Ha a szerver jelenleg fut, a Visszaállítás parancs leállítja a szervert. Újra el kell Indítania a szervert.
A LAN szerver kezeléséhez használt parancsokon kívül a következőket is megteheti:
- E-mail értesítések kezelése a szerverről.
- Szerver újbóli engedélyezése.
- Szerver beállításainak szerkesztése.
- Szerver problémáinak elhárítása.
Értesítések kezelése
A beállított LAN szerver konfigurálható úgy, hogy e-maileket küldjön a szerver frissítéseiről. Kövesse az alábbi lépéseket a szerver (SMTP) és e-mail beállítások kezeléséhez.
A LAN szerveren lépjen a https://localhost:8463 címre.
Lépjen az E-mail beállítások lapra, és adja meg a szükséges SMTP beállításokat:
Lépjen az Értesítési beállítások lapra, és adja meg az elsődleges és másodlagos e-mail címeket, amelyek e-mail értesítéseket fognak kapni:
Szerver újraengedélyezése
Egy LAN szerver példány aktiválási időszaka maximum 365 nap az ATO létrehozásától számítva, de nem lehet hosszabb, mint a nagyvállalat Adobe-val kötött szerződésének záró dátuma.
Miután egy LAN szerver példány aktiválása lejár, újra engedélyeznie kell a szervert, hogy licenceket szolgáltasson a LAN aktiválási csomagokkal telepített végfelhasználói gépeknek.
A LAN szerveren navigáljon a https://localhost:8463 címre és lépjen a Szerver beállítása lapra.
Kattintson a Engedélyezési fájl létrehozása gombra.
Az engedélyezési fájl letöltődik a helyi lemezre.
Az Admin Console-on navigáljon a Csomagok > Szerverek menüpontra.
Jegyezze fel minden szerver Engedélyezve eddig dátumát.Egy példányt újra engedélyeznie kell az Engedélyezve eddig dátumán vagy azt megelőzően.
Kattintson az Újraengedélyezés gombra azoknál a szerver példányoknál, amelyek lejárnak vagy már lejártak.
Töltse fel a fenti 2. lépésben létrehozott új Engedélyezési fájlt, majd kattintson a Kész gombra.
Az ATO fájl letöltődik a helyi lemezre.
A LAN szerveren nyissa meg a https://localhost:8463 címet, és lépjen a Szerver beállítása fülre.
Töltse fel az ATO fájlt, amely a fenti 5. lépés végén lett letöltve.
A Jogosultságok megerősítése párbeszédpanelen tekintse át a szerverhez társított jogosultságait, majd kattintson a Megerősítés gombra.
A Jogosult eddig dátum azon szerverinstanciák esetében, amelyeket újrahitelesített, most frissül és az újrahitelesítés napjától számított 365 nappal későbbi dátumot mutat.
LAN szerver adatainak szerkesztése
A LAN szerverinstancia beállítása után szerkesztheti a szerver adatait, például a DNS címet vagy a portszámot.
Az Admin Console-ban navigáljon a Csomagok > Szerverek menüpontra.
Kattintson a szerver sorára, majd a jobb oldali panelen kattintson a Szerkesztés gombra.
A Konfigurálás képernyőn szerkesztheti az alábbi mezők bármelyikét:
- A LAN szerver DNS címe és portjának helye.
- Állítsa be a LAN időtúllépést annak megadásához, hogy meddig futhat a kliens a LAN szerverrel való kapcsolat nélkül.
- Válassza a Rugalmas kvóta lehetőséget további licencek aktiválásának engedélyezéséhez akkor is, ha az meghaladja a megvásárolt mennyiséget.
- Válassza a Kemény kvóta (ETLA only) lehetőséget annak biztosítására, hogy további licencek ne aktiválhatók, ha a licencek száma meghaladja a megvásárolt mennyiséget.
Győződjön meg arról, hogy az Ön által megadott kiszolgáló helye elérhető a kliensek számára.Ellenkező esetben a licencaktiválás a kliensgépeken sikertelen lesz.
Adja meg a szervezete nevét, majd kattintson a Tovább gombra.
A felhasználók ezt látják majd a szervezet neveként az üzeneteikben.
Válassza ki az aktuális szerveren tárolandó termékeket, majd kattintson a Tovább gombra.
A végfelhasználói jogosultságok az Ön által kiválasztott termékeken alapulnak.
A Véglegesítés képernyőn adjon meg egy nevet a szerver számára, tekintse át a szerver részleteit, majd kattintson a Szerver létrehozása gombra.
A szerver létrehozásának befejezése után az ATO fájl letöltődik a gépére.
A LAN szerveren lépjen a https://localhost:8463 címre, és lépjen a Szerver beállítása lapra.
Töltse fel a fenti 6. lépésben letöltött ATO fájlt.
A Jogosultságok megerősítése párbeszédpanelen tekintse át a szerverhez tartozó jogosultságait, majd kattintson a Megerősítés gombra.
- Telepítse a csomagfájl duplakattintásával.Részletekért lásd ezt a dokumentumot.
- Használjon harmadik féltől származó eszközöket:
- Telepítés parancssor használatával Windows számítógépeken.A részletekért lásd ezt a dokumentumot.
A szerver külső adatbázishoz való csatlakozásának támogatása
A külső adatbáziskapcsolat részeként győződjön meg arról, hogy a következő konfigurációk be vannak állítva.
Ha nem megfelelően történik, az adatbázishoz való csatlakozás meghiúsulhat, ami azt eredményezi, hogy a szerver nem indul el.
Adatbázis és sémák létrehozása
A telepítő szkript vagy az AdobeFRLLanService szkript futtatása előtt hozza létre az adatbázist és a sémát (csak Microsoft SQL Server esetén).Ügyeljen arra is, hogy ugyanazokat az értékeket adja meg az adatbázis nevének és adatbázisséma részleteinek megadásakor a telepítő Forgatókönyvben.
Új adatbázis-felhasználó létrehozása
Javasoljuk, hogy hozzon létre egy új adatbázis-felhasználót az újonnan létrehozott adatbázishoz és sémákhoz. Ügyeljen arra is, hogy az összes szükséges engedélyt, különösen a CRUD műveleti engedélyeket megadja az új adatbázishoz és sémához ennek az új adatbázis-felhasználónak. Korlátozza az új felhasználó hozzáférési engedélyeit csak erre az új adatbázisra. Az új felhasználó hitelesítő adatait a szerver beállítása során kell megadni
Távoli kapcsolat engedélyezése az adatbázis-szerveren
Ha az adatbázis-szerver egy másik gépen található, mint ahol a LAN szerver található, akkor engedélyezni kell a távoli kapcsolatokat a szerveren. Emellett az adatbázis-felhasználónak engedélyeket kell kapnia az adatbázishoz való távoli csatlakozáshoz/kapcsolatfelvételhez.
Az adatbázisport feloldása távoli kapcsolathoz
Alkalmanként a tűzfal blokkolhatja a külső kommunikációt bármely TCP portra azon a gépen, ahol az adatbázis-szerver található. Ennek megoldása:
Windows: Győződjön meg arról, hogy bejövő szabály van létrehozva a TCP porthoz, ahol az adatbázis-szerver fut.
CentOS: Használja az iptables parancsot a TCP port feloldásához.
SSL kommunikáció az adatbázis-szerverrel
A telepítő forgatókönyvben, ha SSL használatával kell csatlakoznia az adatbázis-szerverhez, győződjön meg arról, hogy az SSL engedélyezve van az adatbázis-szerveren.
Indítsa el a LAN szervert az alábbi parancsok egyikével:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminál:
./scripts/adobe-lan-server.sh start
Menjen a https://localhost:8463 címre, hogy ellenőrizze, hogy a szerver fut-e az új kulcstár fájllal.
LAN szerver hibaelhárítása
Javasoljuk, hogy rendszeresen indítsa újra a LAN szervert. Ez biztosítja, hogy a szerver adatbázisának legfrissebb biztonsági másolata meg legyen őrizve. Emellett leállítás és újraindítás között is rendszeresen biztonsági mentést készíthet az adatbázisról manuálisan.
A következő hiba megoldásához vissza kell állítania az adatbázist a korábban mentett verzióra:
- org.h2.jdbc.JdbcSQLException: Titkosítási hiba a null
fájlban
- org.springframework.jdbc.support.MetaDataAccessException: Nem lehetett kapcsolatot létesíteni a metaadatok kinyeréséhez;
beágyazott kivétel: org.springframework.jdbc.CannotGetJdbcConnectionException: JDBC kapcsolat létesítése sikertelen;
beágyazott kivétel: org.h2.jdbc.JdbcSQLException: Titkosítási hiba a null fájlban [90049-197]
Adatbázis visszaállítása:
Állítsa le a szervert:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminál:
./scripts/adobe-lan-server.sh stop
Állítsa vissza a szerver adatbázisát a korábban mentett verzióra:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <korábban biztonsági mentésre került zip_fájl_név> - Linux terminál:
./scripts/adobe-lan-server.sh restore -f <korábban biztonsági mentésre került zip_fájl_név>
Indítsa el a szervert:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminál:
./scripts/adobe-lan-server.sh start
Ha a végfelhasználói gépeken lévő licencek nem aktiválódnak:
- Győződjön meg arról, hogy a végfelhasználói gépek képesek csatlakozni a LAN szerver géphez.
- Lépjen az Adobe Admin Console-ba, és ellenőrizze a LAN szerver DNS-címét és portszámát, és győződjön meg arról, hogy ezek egyeznek a LAN szerverhez használt géppel. Tekintse meg a fenti LAN szerver adatainak szerkesztése szakaszt a szerver adatainak ellenőrzéséhez és szükség esetén szerkesztéséhez.
- Ha a végfelhasználói gépek képesek csatlakozni a szerverhez, de nem tudják aktiválni a licenceiket, ellenőrizze, hogy a szerver önaláírt SSL tanúsítványokat használ-e. Ha a szerver önaláírt SSL tanúsítványokat használ (nem ajánlott):
- Zárjon be minden Adobe alkalmazást, amely fut a végfelhasználói gépen.
- Telepítse az önaláírt tanúsítványt a végfelhasználói gépre.
- Indítsa újra az alkalmazásokat az önaláírt tanúsítvány telepítése után.
A végfelhasználók a következő hibát látják, amikor elindítanak egy alkalmazást, amely LAN-aktiválási csomagon keresztül lett telepítve.
A hiba akkor fordul elő, ha a LAN-aktiválási csomag egy Windows 7, 64-bit gépen van telepítve, és ha a LAN-szerver önaláírt SSL-tanúsítvánnyal van beállítva.
Ennek a problémának az oka az, hogy a kliensgép nem tud csatlakozni az Ön által beállított LAN-szerverhez.
Megoldás:
A probléma megoldásához meg kell adnia a LAN-szerver DNS-nevét a SAN-ben (Subject Alternative Name), amikor az önaláírt tanúsítványt állítja be a kliensgépen.
A következő egy példa a parancssorral történő önaláírt tanúsítvány generálására:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
Vegye figyelembe, hogy a SAN paraméter két bejegyzést tartalmaz a DNS számára.Az egyik a localhost számára, a másik a LAN-szerver DNS számára.Ha Windows 7-es gépen generálja az önaláírt tanúsítványt, a DNS-szerver bejegyzés a SAN-hoz kötelező.
A PowerShell szkriptek futtatásakor a következő hibát kaphatja:
Csak megbízható kiadóktól származó szkripteket futtasson
Kövesse az alábbi lépéseket a probléma elhárításához:
1. megkerülő megoldás
A PowerShell felszólítja, hogy futtassa a szkripteket ettől a kiadótól „Mindig", engedélyezze őket „Mindig"
- A Windows Intézőben navigáljon ahhoz a PowerShell-szkripthez, amelyet futtatott, amikor ezt a hibát kapta.
- Kattintson jobb gombbal a fájlra, és válassza a Tulajdonságok | Digitális aláírások lehetőséget.
- Válassza ki az aláírást, és kattintson a Részletek | Tanúsítvány megtekintése gombra.
- Válassza a Részletek lapot, és kattintson a Másolás fájlba gombra.
- Mentse el a fájlt .CER kiterjesztéssel.
- A Tanúsítványok MMC beépülő modul használatával importálja ezt a fájlt a Trusted Publishers tanúsítványtárolóba a helyi gépen.
2. megkerülő megoldás
Emelt szintű PowerShellben használja a következő parancsot a végrehajtási házirend RemoteSigned vagy Unrestricted értékre állításához:
Set-ExecutionPolicy RemoteSigned
VAGY
Set-ExecutionPolicy Unrestricted
Ismert problémák
Azon dolgozunk, hogy ezeket és minden más felmerülő problémát a lehető leghamarabb megoldjunk.
Ha eltávolít egy LAN aktiválási csomagot egy ügyfélgépről, a Funkciókorlátozásos licencszám az Admin Console-on vagy a LAN szerver kezelőkonzolján nem tükrözi ezt.