Eikite į Adobe Admin Console > Paketai > Įrankiai, ir atsisiųskite serverio konfigūracijos įrankį (zip failą).
Norėdami naudoti LAN funkcijų apribotą licencijavimą, nustatykite funkcijų apriboto licencijavimo LAN serverį (arba LAN serverį), prie kurio vartotojų įrenginiai jungiasi licencijoms aktyvuoti.
Sąrankos apžvalga
Toliau pateikiami aukšto lygmens veiksmai, kaip nustatyti LAN serverį programų licencijavimui vartotojų įrenginiuose.
Išskleiskite atsisiųsto failo turinį LAN serverio įrenginyje.Naudokite scenarijus (aplanke scripts), kad atliktumėte šiuos veiksmus:
- Sukonfigūruoti serverį.
- Paleisti serverį.
Kai serveris paleidžiamas, naršyklė atidaroma su URL https://<host name>:<configured_port>.
Prisijunkite prie serverio adresu https://<host name>:<configured_port> ir sukurkite autorizacijos failą.
Eikite į Adobe Admin Console > Paketai > Serveriai ir sukurkite LAN serverį (naudodami Autorizacijos failą).
Kai Adobe Admin Console sukuriate LAN serverį, sugeneruojamas veiklos įgaliojimų (ATO) failas.ATO failas įgalina serverio įrenginį veikti kaip „Adobe" programų licencijavimo serverį.
Norėdami užbaigti serverio sąranką, įkelkite ATO failą į LAN serverį.
Nustačius serverį, sukurkite LAN aktyvavimo paketus ir diekite juos vartotojų įrenginiuose.
Kad LAN serveris galėtų saugiai bendrauti su vartotojų įrenginiais, įdiekite savarankiškai pasirašytus sertifikatus.
LAN serverio reikalavimai
„Adobe" rekomenduoja vengti savarankiškai pasirašytų SSL sertifikatų.Šie sertifikatai apsunkina procesą, o tai gali sulėtinti LAN serverio diegimą.
Toliau pateikiami minimalūs LAN serverio sistemos reikalavimai:
- „Java SE Runtime Environment 8"
- Operacinė sistema:
- Windows Server 2012, 2016 arba 2019
- „CentOS 7"
- Kietojo disko vieta:
- 1000 galutinio naudotojo licencijų reikia maždaug 200 KB kietojo disko vietos
- Palaikomos fizinės arba virtualios mašinos
- Palaikomos naršyklės LAN serverio valdymo konsolei
- Microsoft Edge
- Google Chrome
- Mozilla Firefox
- Serverio mašina, kuri išduoda licencijas naudotojų mašinoms, arba naudotojų mašinos niekada neprisijungia prie interneto.
- Serverio autorizavimas vyksta neprisijungus prie interneto, rankiniu būdu perkeliant failą.
- Nustatant LAN serverį, visi failai, įkeliami į „Adobe" serverius arba atsisiunčiami iš jų, yra suprantami žmogui.
LAN serveris bendrauja naudodamas HTTP per SSL, kad užtikrintų saugų tinklo ryšį tarp serverio ir naudotojų kompiuterių.Kaip išankstinė sąlyga, LAN serveryje turi būti nustatytas SSL sertifikatas kartu su privatiais raktais (arba iš paslaugų teikėjo, arba pasirašytas pačiam).
- Jei naudojate pačių pasirašytą SSL sertifikatą, sertifikatas taip pat turi būti įdiegtas kiekvieno naudotojo mašinoje. Be to, nustatant serverį reikia paleisti „PowerShell" scenarijus. Norint paleisti scenarijus, reikia įdiegti pačių pasirašytą sertifikatą „Windows" sertifikatų saugykloje. Išsamesnės informacijos žr. Pridėti pačių pasirašytus sertifikatus.
- Galite naudoti pačių pasirašytą arba trečiosios šalies sertifikatą. Abiem atvejais scenarijus daro prielaidą, kad sertifikate yra tema arba temos alternatyvus pavadinimas kaip pagrindinio kompiuterio vardas. Jei naudojamas alternatyvusis subjekto pavadinimas, scenarijus daro prielaidą, kad sertifikate yra pagrindinio kompiuterio domeno pakaitos simbolis.
„KeyStore" (JKS arba PKCS12) failas (pačių pasirašytiems SSL sertifikatams)
Norėdami nustatyti pačių pasirašytą SSL sertifikatą, sukurkite KeyStore failą savo LAN serveryje.
„KeyStore" failo vieta yra būtina, kai konfigūruojate savo LAN serverį, kaip aprašyta toliau pateiktuose veiksmuose.
Paleiskite šias komandas LAN serveryje, kad sukurtumėte „KeyStore" failą:
Norėdami sukurti JKS failą su šiais parametrais:
- Galiojimas: dešimt metų
- Tipas: RSA
- Rakto dydis 4096 bitai
- Subjekto alternatyvaus pavadinimo (SAN) palaikymas
keytool -genkeypair -alias <key_alias> -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:localhost,ip:127.0.0.1,ip:::1 -keystore <keystore_file> -validity 3650
Aukščiau nurodyti SAN duomenys reikalingi tik tada, jei naudojate paties pasirašytus sertifikatus.Reikalingas tikrasis pagrindinio kompiuterio pavadinimas taip pat gali būti nurodytas SAN parinktimi.
Pavyzdžiui: SAN=dns:localhost,dns=x.y.z.com,ip:127.0.0.1,ip:::1
(Pasirinktinai) Norėdami sugeneruoti sertifikatą iš JKS failo, sukurto ankstesniame žingsnyje:
keytool -exportcert -alias <key_alias> -keystore <keystore_file> -file adminService.cer
Pridėkite paties pasirašytą sertifikatą prie LAN serverio ir visų klientų, kurie jungiasi prie LAN serverio.
(Rekomenduojama) Norėdami konvertuoti JKS failą į PKCS12 failą:
keytool.exe -importkeystore -srckeystore <src_file> -destkeystore <dest_file> -srcstoretype JKS -deststoretype PKCS12 -deststorepass <password>
Kadangi JKS yra nuosavybinis formatas, rekomenduojama naudoti PKCS12 formatą.
Norėdami patikrinti aukščiau sukurtą „KeyStore".
JKS failo formatas:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
PKCS12 failo formatas:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Sėkmingai paleidus komandą rodomi rakto saugyklos failo duomenys.Jame pateikiami duomenys, kuriuos įvedėte kuriant failą, pvz., serverio pagrindinio kompiuterio pavadinimą ir datą, iki kurios jis galioja.
Aukščiau nurodytas keystore_file turi turėti .kcs arba .p12 plėtinį.
KeyStore (PKCS12) failas (SSL sertifikatams iš paslaugų teikėjų)
Jei įsigijote SSL sertifikatus iš paslaugų teikėjų (pvz., GoDaddy), sertifikatas pateikiamas kartu su privatiniais raktais.
Pridėkite šį sertifikatą prie „Keychain" (macOS) arba „Key Store" (Windows).
Pridėjus sertifikatą, eksportuokite privatinius raktus naudodami „Keychain" (macOS) arba MMC įrankis (Windows).
Raktai eksportuojami PKCS12 formatu (.p12 arba .pfx).
Kad patikrintumėte aukščiau sukurtą KeyStore.
JKS failo formatas:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
PKCS12 failo formatas:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Sėkmingai vykdžius komandą, rodomi keystore failo duomenys.Jame pateikiami duomenys, kuriuos įvedėte kuriant failą, pvz., serverio pagrindinio kompiuterio pavadinimas ir data, iki kurios jis galioja.
KeyStore failo vieta reikalinga konfigūruojant LAN serverį, kaip aprašyta serverio konfigūracijos skyriaus žemiau veiksmuose.
Jei paslaugų teikėjas išduoda sertifikatus, jų nereikia įkelti į kliento kompiuterius.
Pridėti savarankiškai pasirašytus Sertifikatai (Windows)
Vadovaukitės šiais veiksmais, kad pridėtumėte savarankiškai pasirašytą sertifikatą LAN serveryje ir kiekviename vartotojo kompiuteryje.
„Windows" dialogo lange „Paleisti" įveskite mmc.exe ir paspauskite Enter.
Meniu „Failas" pasirinkti Pridėti/pašalinti papildinį.
Dialogo lange Pridėti arba pašalinti papildinius pasirinkite Sertifikatai ir spustelėkite Pridėti.
Dialogo lango Sertifikatų papildinys pasirinkite Kompiuterio paskyra ir spustelėkite Toliau.
Ekrane Pasirinkti kompiuterį spustelėkite Baigti.
Kad uždarytumėte dialogo langą Pridėti arba pašalinti papildinius, spustelėkite Gerai.
Kairiajame skydelyje spustelėkite, kad išplėstumėte Sertifikatai medį.
Spustelėkite, kad išplėstumėte Patikimų šakninių sertifikavimo įstaigų mazgą.
Dešiniuoju pelės mygtuku spustelėkite Sertifikatai ir meniu Visos užduotys pasirinkite Importas.
Sertifikatų importavimo vediklyje spustelėkite Toliau.
Spustelėkite Naršyti, pasirinkite sertifikato failą iš kompiuterio ir spustelėkite Toliau.
Vadovaukitės vediklio nurodymais, kol pasieksite paskutinį veiksmą.Tada spustelėkite Baigti.
Sėkmingai importavus sertifikatą spustelėkite, kad išskleistumėte Sertifikatai mazgą.
Patikrinkite, ar savo paties pasirašytas sertifikatas rodomas sertifikatų sąraše.
Atnaujinti sertifikatą
1. Atsisiųsti serverio konfigūravimo įrankį
Norėdami pradėti, iš Adobe Admin Console atsisiųskite Serverio konfigūravimo įrankį.
Serverio konfigūravimo įrankį naudosite LAN serverio valdymui.
Admin Console eikite į Paketai > Įrankiai.
Atsisiųskite Serverio konfigūravimo įrankį pagal savo operacinę sistemą.
Perkelkite atsisiųstą serverio konfigūravimo įrankį (.zip) į LAN serverio kompiuterį.
2. Sukonfigūruoti ir paleisti serverį
LAN tinkle reikia serverio kompiuterio, kurį nustatysite kaip LAN serverį. Galutinio naudotojo kompiuteriai prisijungs prie šio serverio, kad suaktyvintų savo Adobe licencijas.
Įsitikinkite, kad nustatytas LAN serveris atitinka minimalius sistemos reikalavimus.
Serverio konfigūravimui reikės šios KeyStore informacijos (žr. būtinas sąlygas aukščiau), todėl laikykite ją po ranka:
- KeyStore failo tipas – JKS arba PKCS
- KeyStore failo vieta
- „KeyStore" failo slaptažodis
- „KeyStore" failo pseudonimas
Jei įsigijote SSL sertifikatą iš paslaugų teikėjo, pvz., GoDaddy, raskite šią informaciją ir turėkite ją po ranka.Jei paslaugų teikėjas išduoda SSL sertifikatą, eksportuokite raktų saugyklos failą iš sertifikato.
Prieš paleisdami serverį, atlikite šiuos veiksmus, kad sukonfigūruotumėte LAN serverio kompiuterį HTTPS ryšiui:
Išskleiskite Server Configuration Tool (.zip failo) turinį.
Atidarykite Linux terminalą arba Windows PowerShell ir eikite į išskleistą katalogą.
Pasirinktinai, jei naudojate išorinę duomenų bazę ir paleiskite šiuos scenarijus, kad suteiktumėte reikiamus leidimus duomenų bazės naudotojui. Šis scenarijus nustato duomenų bazės lenteles išorės duomenų bazės serveryje. Prieš paleidžiant scenarijų turi būti sukurtas duomenų bazės naudotojas. Tada scenarijų galima atidaryti per SQL klientą ir pakeisti visus „adobefrldbuser" paminėjimus naujai sukurtu dbnaudotoju.
Pagal numatytuosius nustatymus scenarijus sukuria duomenų bazę: adobefrldb. „Microsoft SQL Server" taip pat sukuriama nauja schema adobefrlschema. Norėdami naudoti kitą duomenų bazės pavadinimą, SQL scenarijuje pakeiskite visus adobefrldb paminėjimus į norimą pavadinimą.Jei naudojate „Microsoft SQL Server", norėdami naudoti kitą schemos pavadinimą, pakeiskite visus adobefrlschema paminėjimus norimu pavadinimu. Paleidus scenarijų sukuriamos naujos lentelės ir naujam duomenų bazės naudotojui suteikiami leidimai atlikti įterpimo, atnaujinimo, šalinimo veiksmus naujose lentelėse. Raskite šiuos scenarijus aplanke db_setup.
„Microsoft SQL Server"
- MicrosoftSQLServerSetup.sql
MySQL serveris
- MySQLServerSetup.sql
Atlikite vieną iš šių veiksmų ir paspauskite Enter:
- Windows PowerShell: įveskite vieną iš šių komandų iš vietos, kurioje išarchyvavote serverio konfigūracijos įrankį (.zip failą), kad paleistumėte FRL LAN serverį.
- Norėdami įdiegti funkcijų riboto licencijavimo LAN kaip tarnybą, kuri paleidžiama automatiškai kompiuteriui įsikrovus, eikite į scenarijai katalogą. Paleiskite scenarijų taip:
cd scripts
.\adobeLanService.ps1 -Setup - Norėdami neautomatiškai paleisti funkcijų riboto licencijavimo LAN serverio procesą, įvykdykite šią komandą:
.\adobe-lan-server-setup.ps1
- Norėdami įdiegti funkcijų riboto licencijavimo LAN kaip tarnybą, kuri paleidžiama automatiškai kompiuteriui įsikrovus, eikite į scenarijai katalogą. Paleiskite scenarijų taip:
- Linux terminalas:
./scripts/adobe-lan-server-setup.sh
Naudokite adobeLanService.ps1 scenarijų, kad nustatytumėte serverį kaip „Windows" tarnybą. Eikite į \scripts aplanką, kad paleistumėte šį scenarijų.
Kai bus paprašyta, įveskite šią informaciją:
- Nurodykite KeyStore failo formato tipą: JKS arba PKCS
- Nurodykite KeyStore failo kelią su plėtiniu. Pavyzdžiui: adminService.jks, jei įdėjote KeyStore failą serverio konfigūracijos įrankio kataloge.
- Nurodykite slaptažodį, kurį naudojote kurdami KeyStore failą.
- Nurodykite pseudonimą, kurį naudojote kurdami KeyStore failą.
Jei naudojate PKCS failo formatą ir jei PKCS failas buvo sukurtas be -name arba -alias parinkties, pseudonimui įveskite 1.
- Nurodykite prievado numerį, kuriuo veiks LAN serveris. Arba paspauskite klavišą Enter, kad naudotumėte numatytąjį prievadą: 8463.
- Pasirinkite prijungti serverį prie įterptos duomenų bazės arba išorinės duomenų bazės.
Šios užklausos rodomos tik tada, jei pasirinksite prijungti serverį prie išorinės duomenų bazės.
- Duomenų bazės serverio pagrindinio kompiuterio pavadinimas arba IP adresas.
- Duomenų bazės serverio prievadas.
- Duomenų bazės pavadinimas duomenų bazės serveryje.
- Duomenų bazės schemos pavadinimas duomenų bazėje
Duomenų bazės schemos pavadinimas reikalingas tik tada, jei naudojate „Microsoft SQL Server". MySQL duomenų bazei šios informacijos nereikia.
- Duomenų bazės naudotojo vardas.
- Duomenų bazės slaptažodis.
- Galimybė prisijungti prie duomenų bazės serverio naudojant SSL ryšį.
Jei prisijungiate prie išorinės duomenų bazės, įsitikinkite, kad duomenų bazė sukonfigūruota teisingai. Išsamesnės informacijos žr. Serverio palaikymas prisijungimui prie išorinės duomenų bazės.
Jei nustatote serverį „Windows" kompiuteryje, po sąrankos užbaigimo šioje vietoje sukuriamas adobeLanService aplankas:
C:\Windows\System32\adobeLanService
2.b. Paleisti serverį
Atidarykite „Windows PowerShell" su administratoriaus teisėmis ir eikite į aplanką, kuris sukuriamas užbaigus serverio konfigūravimo veiksmus (aprašytus aukščiau):
.\scripts\adobeLanService
Įveskite šią komandą ir paspauskite Enter:
.\adobeLanService.ps1 -Start
Norėdami patikrinti, ar „Windows" tarnyba veikia, dialogo lange Vykdyti įveskite services.msc ir paspauskite Enter.
Atkreipkite dėmesį, kad LAN serveris rodomas su būsena: Veikia.
Aplanke C:\Windows\System32\adobeLanService sukuriami šie aplankai:
- žurnalai
- atsisiuntimai
- įkelimai
Sėkmingai paleidus LAN serverį, serverio kompiuteryje atsidaro numatytoji žiniatinklio naršyklė su LAN serverio valdymo konsole. Jei sukonfigūravote serverį kaip „Windows" tarnybą, rankiniu būdu atidarykite naršyklę ir eikite į LAN serverio valdymo konsolę adresu https://<pagrindinio kompiuterio pavadinimas>:<sukonfigūruotas_prievadas>/.
Atidarykite terminalą ir eikite į scripts katalogą išskleistame zip failo kataloge.
Įveskite šią komandą ir paspauskite Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminalas:
./scripts/adobe-lan-server.sh start
Sėkmingai paleidus LAN serverį, serverio kompiuterio numatytoji žiniatinklio naršyklė atidaro LAN Server Management Console šioje vietoje:
https://<host name>:<configured_port>/
3. Generuoti autorizacijos failą
LAN serveryje eikite į LAN Server Management Console ir sugeneruokite autorizacijos failą. Autorizacijos failas suteikia LAN serveriui teisę veikti kaip „Adobe" licencijavimo serveriui.
LAN serveryje eikite į https://<host name>:<configured_port> ir pereikite į skirtuką Server Setup.
Spustelėkite Generate Authorization File.
Kai serveris sugeneruoja autorizaciją, failas atsisiunčiamas į vietinį diską. Autorizacijos failą naudosite LAN serveriams kurti Adobe Admin Console.
Autorizacijos failas yra paprastas tekstinis skaitomas failas, kuriame yra šie duomenys:
- LAN serverio UUID.
- Galutinio naudotojo kompiuterių aktyvinimų lentelė.
Pavyzdinio autorizacijos failo turinys:
{"authReportSpecVersion":"1.0","payload":"{\"serverInstanceId\":\"4ee7f844-9dfb-33ac-82a8-f28256e58092\",\"activatedDesktops\":null}","checksum":"6ET9G2B2JM7VP2XK"}
4. Sukurti LAN serverį ir generuoti ATO failą
Eikite į Adobe Admin Console > Paketai ir sukurkite LAN serverio egzempliorus.Kiekvienas serverio egzempliorius leidžia nurodyti produktų teises vartotojų kompiuteriams, kurie jungiasi prie šio egzemplioriaus.
Kai Admin Console sukuriate LAN serverį, gausite Authority to Operate (ATO) failą, kurį įkeliate į LAN serverį.ATO failas įgalina LAN serverį veikti kaip Adobe programų licencijavimo serverį.Vartotojų kompiuteriai gali prisijungti prie LAN serverio ir suaktyvinti licencijas.Norint suaktyvinti Adobe licencijas kompiuteriuose, galutiniams vartotojams nebereikia jungtis prie Adobe licencijavimo serverių.
Admin Console eikite į Admin Console, tada Paketai > Serveris.
Spustelėkite Sukurti serverį.
Įkelkite Autorizacijos failą, kurį atsisiuntėte iš LAN serverio valdymo pulto, ir spustelėkite Toliau.
Jei nepavyksta vilkti failų, patikrinkite naršyklės nustatymus.Įjunkite vilkimo ir paleidimo funkcionalumą naršyklėje arba naudokite kitą naršyklę, pavyzdžiui, „Firefox".
Konfigūravimo ekrane nurodykite šiuos duomenis:
- LAN serverio DNS adresą ir prievado vietą.
- Nustatykite LAN skirtąjį laiką, kad nurodytumėte, kiek laiko klientas gali veikti nesusisiekdamas su licencijos serveriu.
Įsitikinkite, kad nurodyta serverio vieta būtų pasiekiama klientams.Priešingu atveju licencijos suaktyvinimas kliento kompiuteriuose nepavyks.
Įtraukite organizacijos pavadinimą ir spustelėkite Next.
Naudotojai pranešimuose matys šį organizacijos pavadinimą.
Pasirinkite produktus, kuriuos norite talpinti dabartiniame serveryje, ir spustelėkite Next.
Galutinio naudotojo teisės priklauso nuo pasirinktų produktų.
Ekrane „Užbaigti" nurodykite serverio pavadinimą, peržiūrėkite serverio išsamią informaciją ir spustelėkite Create Server.
Sukūrus LAN serverį atsisiunčiamas ATO (Authority to Operate) failas.
ATO failas leidžia LAN serveriui veikti kaip licencijavimo serveris.Tuomet galutinio nandotojo įrenginiai gali prisijungti prie LAN serverio ir aktyvinti savo licencijas.Dabar, norint aktyvinti Adobe licencijas galutinio naudotojo įrenginiuose, šiems naudotojams nebereikia jungtis prie Adobe licencijavimo serverių.
LAN serverio aktyvinimo laikotarpis trunka ne ilgiau kaip 365 dienas nuo ATO sukūrimo dienos.Tačiau jis yra ne didesnis kaip sutarties pabaigos data arba jai lygus.Pasibaigus aktyvinimo laikotarpiui reikia pakartotinai autorizuoti serverį.
5. Įkelti ATO failą į LAN serverį
Norėdami užbaigti LAN serverio sąranką, grįžkite į LAN serverio valdymo konsolę ir įkelkite ATO failą, kurį sugeneravote kurdami LAN serverio egzempliorių „Adobe Admin Console".
LAN serveryje eikite į https://<host name>:<configured_port> ir atidarykite skirtuką Server Setup.
Įkelti ATO failą.
Dialogo lange Confirm Entitlements peržiūrėkite savo teises ir spustelėkite Confirm.
LAN serveris sėkmingai sukonfigūruotas.
Jei kyla problemų vykdant LAN serverį vietinėje aplinkoje, rekomenduojame atlikti toliau nurodytus veiksmus, kad atnaujintumėte į naujausią serverio versiją.
LAN serveryje eikite į https://<host name>:<configured_port>.
Sustabdykite šiuo metu veikiantį LAN serverį.
Serverio sustabdymas nepaveiks jau suaktyvintų licencijų kliento įrenginiuose.
2.a Serverio sustabdymas (kaip „Windows" paslauga)
Taip pat galite patikrinti, ar serveris sėkmingai sustabdytas, adobeLanService.log faile, esančiame C:\Windows\Logs\
Šis įrašas rodo, kad serveris sustabdytas:
Adobe LAN Server stopped [<process_id>]
adobeLanService.ps1 -Service # Exiting
Eikite į Adobe Admin Console > Paketai > Įrankiai, ir atsisiųskite serverio konfigūracijos įrankį (zip failą).
Perkelkite atsisiųstą serverio konfigūracijos įrankį (.zip) į LAN serverio kompiuterį.
Naudokite raktų saugyklos failą su pseudonimu ir slaptažodžiu, kurį anksčiau sukūrėte.Žr. SSL sertifikatų generavimą pirmiau.
Vykdykite nurodytas paslaugos diegimo procedūras, naudodami raktų saugyklos failą.