Di Admin Console, navigasikan ke Packages > Tools.
Aktivasi LAN Lisensi Fitur Terbatas adalah metode pemberian lisensi dari Adobe untuk perusahaan yang mengelola jaringan aman yang tidak terhubung ke Internet.Jika Anda belum menyiapkan server LAN Pemberian Lisensi Fitur Terbatas (juga disebut server LAN), Anda harus terlebih dahulu mengikuti prosedur yang dijelaskan di sini.Bagian berikut menyediakan detail tentang cara mengelola dan memecahkan masalah pada server LAN Anda.
Unduh Alat Konfigurasi Server
Perintah manajemen server LAN dan prosedur yang dijelaskan dalam bagian berikut mengharuskan Anda menggunakan Alat Konfigurasi Server. Jika Anda belum melakukannya, Anda perlu mengunduh alat ini dari Adobe Admin Console.
Unduh Alat Konfigurasi Server berdasarkan sistem operasi Anda.
Transfer Alat Konfigurasi Server (.zip) yang telah diunduh ke mesin server LAN Anda.
Ekstrak konten file zip di mesin server LAN.
Untuk menjalankan perintah yang dijelaskan di bawah, navigasikan ke folder yang diekstrak dari Alat Konfigurasi Server (file zip) menggunakan terminal Linux atau Windows PowerShell.
Mulai server
Jika server dihentikan dan Anda perlu memulainya kembali, ketik perintah berikut dan tekan Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - terminal Linux:
./scripts/adobe-lan-server.sh start
Jika, misalnya, Anda perlu mencadangkan database server atau mengalami masalah dengan server, Anda dapat menghentikannya menggunakan perintah berikut:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - terminal Linux:
./scripts/adobe-lan-server.sh stop
Mulai server (sebagai Windows service)
Jika Windows service dihentikan dan Anda perlu memulainya lagi, navigasi ke folder \scripts dan masukkan perintah berikut:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Hentikan Windows service
Jika Anda perlu mencadangkan database server atau mengalami masalah dengan server, Anda dapat menghentikan Windows service dengan menavigasi ke folder \scripts dan menggunakan perintah berikut:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Ketika Anda menghentikan server:
- Semua layanan terkait dihentikan.
- Cadangan database internal server dibuat di lokasi berikut:
<current_working_directory>/backup/backup.zip.
Mulai ulang server
Gunakan perintah berikut untuk memulai ulang server:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminal:
./scripts/adobe-lan-server.sh restart
Jika saat ini dihentikan, perintah Restart memulai server.
Ketika Anda memulai ulang server, cadangan database internal server dibuat di lokasi berikut:
<current_working_directory>/backup/backup.zip.
Hapus Windows service
Navigasi ke folder \scripts dan jalankan perintah berikut untuk menghapus Windows service dari konsol Windows Services:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Periksa status server
Gunakan perintah berikut untuk memeriksa status instance server LAN:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminal:
./scripts/adobe-lan-server.sh status
Cadangkan database (khusus embedded)
Secara default, ketika Anda menghentikan server, pencadangan database yang konsisten dengan aplikasi dilakukan.Cadangan ini tersimpan di folder berikut: <current_working_directory>/backup/backup.zip.
Namun, Anda dapat mencadangkan database server secara manual menggunakan perintah berikut:
- Windows PowerShell:
.\Skrip\adobe-lan-server.ps1 backup -f <zip_file_name> - Linux terminal:
./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Perintah di atas membuat salinan file dari database yang tertanam dengan nama yang diberikan dan mengarsipkan database dalam file zip.
Pulihkan database (hanya tertanam)
Jika Anda menghadapi masalah saat menjalankan server LAN, Anda dapat memecahkan masalah server dengan memulihkan database internal dari cadangan sebelumnya.
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Linux terminal:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Jika server sedang berjalan, perintah Pulihkan akan menghentikan server.Anda perlu Memulai server lagi.
Selain perintah yang Anda gunakan untuk mengelola server LAN, Anda juga dapat:
- Kelola notifikasi email dari server.
- Autorisasi ulang server.
- Edit Pengaturan server.
- Pecahkan masalah server.
Kelola notifikasi
Server LAN yang Anda siapkan dapat dikonfigurasi untuk mengirim email tentang pembaruan server.Ikuti langkah-langkah di bawah ini untuk mengelola server (SMTP) dan pengaturan email.
Pada server LAN, buka https://localhost:8463.
Buka tab Pengaturan Email dan tentukan Pengaturan SMTP yang diperlukan:
Buka tab Pengaturan Notifikasi dan tentukan alamat email primer dan sekunder yang akan menerima notifikasi email:
Otorisasi ulang server
Periode aktivasi instans server LAN berdurasi maksimal 365 hari sejak tanggal Anda membuat ATO tetapi kurang dari atau sama dengan tanggal berakhirnya kontrak yang dibuat perusahaan Anda dengan Adobe.
Setelah aktivasi instans server LAN berakhir, Anda diminta untuk mengotorisasi ulang server agar dapat melayani lisensi ke mesin pengguna akhir yang disebarkan dengan paket aktivasi LAN.
Di server LAN, buka https://localhost:8463 dan navigasikan ke tab Pengaturan Server.
Klik Buat File Otorisasi.
File Otorisasi akan diunduh ke disk lokal Anda.
Di Admin Console, navigasikan ke Paket > Server.
Perhatikan tanggal Diotorisasi Hingga untuk setiap server. Anda perlu mengotorisasi ulang instans pada atau sebelum tanggal Diotorisasi Hingga.
Klik Otorisasi Ulang untuk instans server yang akan berakhir atau telah berakhir.
Unggah File Otorisasi baru yang dihasilkan di Langkah 2 di atas dan klik Selesai.
File ATO diunduh ke disk lokal Anda.
Di server LAN, buka https://localhost:8463 dan beralih ke tab Pengaturan Server.
Unggah file ATO yang diunduh di akhir Langkah 5 di atas.
Pada kotak dialog Konfirmasi Hak, tinjau hak Anda yang terkait dengan server dan klik Konfirmasi.
Tanggal Diotorisasi Hingga untuk instans server yang Anda otorisasi ulang kini telah diperbarui untuk menampilkan tanggal 365 hari dari hari Anda mengotorisasi ulang instans tersebut.
Edit detail server LAN
Setelah menyiapkan instans server LAN, Anda dapat mengedit detail server seperti alamat DNS atau nomor port.
Di Admin Console, navigasi ke Paket > Server.
Klik item baris untuk server dan, di panel kanan, klik Edit.
Pada layar Konfigurasi, ubah salah satu dari bidang berikut:
- Alamat DNS dan lokasi port server LAN.
- Atur Batas waktu LAN untuk menentukan berapa lama klien dapat berjalan tanpa menghubungi server LAN.
- Pilih Kuota lunak untuk memungkinkan aktivasi lisensi tambahan bahkan ketika melebihi alokasi pembelian Anda.
- Pilih Kuota keras (ETLA saja) untuk memastikan bahwa lisensi tambahan tidak dapat diaktifkan ketika lisensi melebihi alokasi pembelian Anda.
Pastikan lokasi server yang Anda tentukan dapat dijangkau oleh klien.Jika tidak, aktivasi lisensi pada mesin klien akan gagal.
Tambahkan nama organisasi Anda dan klik Berikutnya.
Pengguna Anda akan melihat ini sebagai nama organisasi dalam pesan mereka.
Pilih produk yang akan dihosting di server saat ini dan klik Berikutnya.
Hak pengguna akhir didasarkan pada produk yang Anda pilih.
Di layar Finalisasi, tentukan nama untuk server, tinjau detail server, dan klik Buat Server.
Setelah pembuatan server selesai, file ATO akan diunduh ke mesin Anda.
Di server LAN, buka https://localhost:8463 dan buka tab Pengaturan Server.
Unggah file ATO yang diunduh di Langkah 6 di atas.
Di kotak dialog Konfirmasi Hak, tinjau hak Anda yang terkait dengan server dan klik Konfirmasi.
- Instal dengan mengklik dua kali file paket.Untuk detail, lihat dokumen ini.
- Gunakan alat pihak ketiga:
- Terapkan menggunakan baris perintah di komputer Windows.Untuk detail, lihat dokumen ini.
Dukungan agar server dapat terhubung ke database eksternal
Sebagai bagian dari koneksi database eksternal, pastikan konfigurasi berikut telah disiapkan.
Jika tidak dilakukan dengan benar, koneksi ke database mungkin gagal yang akan mengakibatkan server tidak dapat dimulai.
Membuat database dan skema
Sebelum menjalankan Skrip pengaturan atau Skrip AdobeFRLLanService, buat database dan skema (khusus untuk Microsoft SQL Server). Juga, pastikan Anda menentukan nilai yang sama saat memasukkan detail untuk nama database dan skema database dalam Skrip pengaturan.
Membuat pengguna database baru
Disarankan agar Anda membuat pengguna database baru untuk database dan skema yang baru dibuat.Juga, pastikan semua izin yang diperlukan, terutama izin operasi CRUD, untuk database dan skema baru diberikan kepada pengguna database baru ini. Batasi izin akses untuk pengguna baru hanya ke database baru ini saja. Kredensial pengguna baru akan diberikan selama pengaturan server
Mengaktifkan koneksi jarak jauh pada server database
Jika server database di-host pada mesin yang berbeda dari mesin tempat server LAN di-host, maka koneksi jarak jauh harus diaktifkan pada server. Juga, pengguna database harus diberikan izin untuk terhubung / menghubungi database dari jarak jauh.
Membuka blokir port database untuk koneksi jarak jauh
Terkadang, firewall mungkin memblokir komunikasi eksternal ke port TCP mana pun pada mesin tempat server database di-host. Untuk mengatasi masalah ini:
Windows: Pastikan aturan masuk dibuat untuk port TCP tempat server database berjalan.
CentOS: Gunakan perintah iptables untuk membuka blokir port TCP.
Komunikasi SSL dengan server database
Dalam skrip pengaturan, jika Anda perlu terhubung ke server database menggunakan SSL, pastikan SSL diaktifkan pada server database.
Mulai server LAN dengan salah satu perintah berikut:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Terminal Linux:
./scripts/adobe-lan-server.sh start
Buka https://localhost:8463 untuk memvalidasi bahwa server telah berjalan dengan menggunakan file Keystore yang baru.
Memecahkan masalah server LAN
Kami menyarankan agar Anda memulai ulang server LAN secara berkala.Hal ini memastikan cadangan database server yang paling terkini tetap terpelihara. Selain itu, di antara siklus berhenti dan mulai ulang, Anda juga dapat secara berkala mencadangkan database secara manual.
Untuk mengatasi kesalahan berikut, Anda perlu memulihkan database ke versi yang sebelumnya dicadangkan:
- org.h2.jdbc.JdbcSQLException: Encryption error in file null
- org.springframework.jdbc.support.MetaDataAccessException: Could not get Connection for extracting meta-data;
nested exception is org.springframework.jdbc.CannotGetJdbcConnectionException: Failed to obtain JDBC Connection;
nested exception is org.h2.jdbc.JdbcSQLException: Encryption error in file null [90049-197]
Untuk memulihkan database:
Hentikan server:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Terminal Linux:
./scripts/adobe-lan-server.sh stop
Pulihkan database server ke versi yang sebelumnya dicadangkan:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Terminal Linux:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Mulai server:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Terminal Linux:
./scripts/adobe-lan-server.sh start
Jika lisensi pada komputer pengguna akhir tidak diaktifkan:
- Pastikan komputer pengguna akhir dapat terhubung ke komputer server LAN.
- Buka Adobe Admin Console dan periksa alamat DNS server LAN dan nomor port serta pastikan keduanya cocok dengan komputer yang Anda gunakan untuk server LAN. Lihat bagian Edit detail server LAN di atas, untuk memverifikasi, dan jika diperlukan edit, detail server.
- Jika komputer pengguna akhir dapat terhubung ke server, tetapi tidak dapat mengaktifkan lisensinya, periksa apakah server menggunakan Sertifikat SSL yang ditandatangani sendiri. Jika server menggunakan Sertifikat SSL yang ditandatangani sendiri (tidak disarankan):
- Tutup semua aplikasi Adobe yang berjalan pada komputer pengguna akhir.
- Instal Sertifikat yang ditandatangani sendiri pada komputer pengguna akhir.
- Mulai ulang aplikasi setelah menginstal Sertifikat yang ditandatangani sendiri.
Pengguna akhir melihat kesalahan berikut ketika mereka meluncurkan aplikasi yang diinstal melalui paket aktivasi LAN.
Kesalahan terjadi jika paket aktivasi LAN diinstal pada mesin Windows 7, 64-bit dan jika server LAN diatur dengan sertifikat SSL yang ditandatangani sendiri.
Alasan mengapa masalah ini terjadi adalah karena mesin klien tidak dapat terhubung ke server LAN yang Anda atur.
Resolusi:
Untuk mengatasi masalah ini, Anda perlu menentukan nama DNS server LAN dalam SAN (Subject Alternative Name) ketika Anda mengatur sertifikat yang ditandatangani sendiri pada mesin klien.
Berikut adalah contoh baris perintah untuk menghasilkan sertifikat yang ditandatangani sendiri:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
Perhatikan bahwa parameter SAN memiliki dua entri untuk DNS.Satu untuk localhost dan yang lain untuk DNS server LAN.Jika Anda menghasilkan sertifikat yang ditandatangani sendiri pada mesin Windows 7, entri server DNS untuk SAN adalah wajib.
Ketika Anda menjalankan skrip PowerShell, Anda mungkin mendapatkan kesalahan berikut:
Hanya jalankan skrip dari penerbit tepercaya
Ikuti langkah-langkah berikut untuk mengatasi masalah ini:
Solusi 1
PowerShell akan meminta untuk menjalankan Skrip dari Penerbit ini "Selalu", izinkan mereka "Selalu"
- Di Windows Explorer, navigasi ke skrip PowerShell yang Anda jalankan ketika Anda mendapat kesalahan ini.
- Klik kanan pada file dan pilih Properties | Digital Signatures.
- Pilih tanda tangan dan klik Details | View Certificate.
- Pilih tab Details dan klik Copy to File.
- Simpan file dengan ekstensi .CER.
- Menggunakan Snap-in MMC Sertifikat, impor file ini ke dalam Penyimpanan Sertifikat Penerbit Tepercaya pada Mesin Lokal.
Solusi Alternatif 2
Di PowerShell yang dijalankan sebagai administrator, gunakan perintah berikut untuk mengatur kebijakan eksekusi ke RemoteSigned atau Unrestricted:
Set-ExecutionPolicy RemoteSigned
ATAU
Set-ExecutionPolicy Unrestricted
Masalah umum
Kami sedang berusaha mengatasi masalah ini dan masalah lainnya yang muncul sesegera mungkin.
Jika Anda mencopot pemasangan paket aktivasi LAN pada mesin klien, jumlah lisensi terbatas unggulan di Admin Console atau LAN Server Management Console tidak mencerminkan hal ini.