LAN licencijavimo serverio sąrankos valdymas

Paskutinį kartą atnaujinta 2024-12-16

Funkcijų apriboto licencijavimo LAN aktyvinimas yra „Adobe" licencijavimo metodas įmonėms, kurios palaiko saugius tinklus, neprijungtus prie interneto. Jei dar nesukūrėte funkcijų apriboto licencijavimo LAN serverio (taip pat vadinamo LAN serveriu), pirmiausia turėtumėte atlikti procedūras, aprašytas čia. Toliau pateiktuose skyriuose išsamiai aprašoma, kaip valdyti ir šalinti LAN serverio problemas.

Atsisiųsti serverio konfigūravimo įrankį

Toliau pateiktuose skyriuose aprašytos LAN serverio valdymo komandos ir procedūros reikalauja naudoti serverio konfigūravimo įrankį. Jei dar to nepadarėte, turite atsisiųsti šį įrankį iš Adobe Admin Console.

Admin Console eikite į Paketai > Įrankiai.

Atsisiųskite serverio konfigūravimo įrankį pagal savo operacinę sistemą.

Atsisiųsti serverio konfigūravimo įrankį

Perkelkite atsisiųstą serverio konfigūravimo įrankį (.zip) į LAN serverio kompiuterį.

Išpakuokite zip failo turinį LAN serverio kompiuteryje.

Norėdami vykdyti toliau išsamiai aprašytas komandas, eikite į aplanką, išpakuotą iš serverio konfigūravimo įrankio (zip failo), naudodami Linux terminalą arba Windows PowerShell.

Paleisti serverį

Jei serveris sustabdytas ir jums reikia jį vėl paleisti, įveskite šią komandą ir paspauskite „Enter":

  • „Windows PowerShell":
    .\scripts\adobe-lan-server.ps1 start
  • „Linux" terminalas:
    ./scripts/adobe-lan-server.sh start

Sustabdyti serverį

Jei, pavyzdžiui, reikia sukurti serverio duomenų bazės atsarginę kopiją arba kilo problemų su serveriu, galite jį sustabdyti šia komanda:

  • „Windows PowerShell":
    .\scripts\adobe-lan-server.ps1 stop
  • „Linux" terminalas:
    ./scripts/adobe-lan-server.sh stop

Paleisti serverį (kaip „Windows" tarnybą)

Jei „Windows" tarnyba sustabdyta ir reikia ją vėl paleisti, eikite į \scripts aplanką ir įveskite:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Start

Sustabdyti „Windows" tarnybą

Jei reikia sukurti serverio duomenų bazės atsarginę kopiją arba kyla problemų su serveriu, galite sustabdyti Windows tarnybą eidami į \scripts aplanką ir naudodami šią komandą:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Stop
Pastaba

Sustabdžius serverį:

  • Visos susijusios tarnybos sustabdytos.
  • Serverio vidinės duomenų bazės atsarginė kopija sukuriama šioje vietoje:
    <current_working_directory>/backup/backup.zip.

Paleisti serverį iš naujo

Naudokite šias komandas, kad paleistumėte serverį iš naujo:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restart
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restart
Pastaba

Jei serveris šiuo metu sustabdytas, komanda Restart paleidžia serverį.

Paleidus serverį iš naujo, serverio vidinės duomenų bazės atsarginė kopija sukuriama šioje vietoje:

<current_working_directory>/backup/backup.zip.

Pašalinti „Windows" tarnybą

Eikite į \scripts aplanką ir paleiskite šią komandą, kad pašalintumėte „Windows" tarnybą iš „Windows" tarnybų pulto:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Remove

Patikrinti serverio būseną

Naudokite šias komandas LAN serverio egzemplioriaus būsenai patikrinti:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 status
  • Linux terminal:
    ./scripts/adobe-lan-server.sh status

Sukurti duomenų bazės atsarginę kopiją (tik integruotoji)

Pagal numatytuosius nustatymus, sustabdžius serverį, atliekamas su programa suderintas duomenų bazės atsarginis kopijavimas.Ši atsarginė kopija saugoma šiame aplanke: <current_working_directory>/backup/backup.zip.

Tačiau galite rankiniu būdu sukurti serverio duomenų bazės atsarginę kopiją naudodami šias komandas:

  • „Windows PowerShell":
    .\scripts\adobe-lan-server.ps1 backup -f <zip_file_name>
  • Linux terminalas:
    ./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Pastaba

Aukščiau pateikta komanda sukuria failo kopiją įterptos duomenų bazės su nurodytu pavadinimu ir suarchyvuoja duomenų bazę zip faile.

Atkurti duomenų bazę (tik įterptą)

Jei kyla problemų paleidžiant LAN serverį, galite šalinti serverio triktis atkurdami vidinę duomenų bazę iš ankstesnės atsarginės kopijos.

  • „Windows PowerShell":
    .\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name>
  • Linux terminalas:
    ./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Pastaba

Jei serveris šiuo metu veikia, komanda Atkurti sustabdo serverį.Turėsite iš naujo paleisti serverį.

Be komandų, kurias naudojate LAN serveriui valdyti, taip pat galite:

Valdyti pranešimus

LAN serverį, kurį nustatėte, galima sukonfigūruoti siųsti el. pašto pranešimus apie serverio atnaujinimus.Atlikite toliau nurodytus veiksmus, kad galėtumėte valdyti serverio (SMTP) ir el. pašto nustatymus.

LAN serveryje eikite į https://localhost:8463.

Eikite į skirtuką „El. pašto nustatymai" ir nurodykite reikiamus SMTP nustatymus:

El. pašto nustatymai – LAN serveris

Eikite į skirtuką „Pranešimų nustatymai" ir nurodykite pagrindinius ir antrinius el. pašto adresus, kurie gaus el. pašto pranešimus:

Nurodykite el. pašto adresus

Pakartotinai autorizuoti serverį

LAN serverio egzemplioriaus aktyvavimo laikotarpis yra ne daugiau kaip 365 dienos nuo ATO sukūrimo datos, bet ne vėliau nei sutarties, kurią jūsų įmonė sudarė su „Adobe", pabaigos data.

Pasibaigus LAN serverio egzemplioriaus aktyvavimui, turite pakartotinai autorizuoti serverį, kad jis teiktų licencijas galutinio vartotojo įrenginiams, kuriuose diegti LAN aktyvavimo paketai.

LAN serveryje eikite į https://localhost:8463 ir pereikite į skirtuką Serverio nustatymai.

Spustelėkite Generuoti autorizavimo failą.

LAN serverio nustatymų skirtukas

Autorizavimo failas atsisiunčiamas į vietinį diską.

Atidarę Admin Console(administratoriaus pultas) eikite į Packages (paketai) > Servers (serveriai).

Serverių sąrašas

Atkreipkite dėmesį į kiekvieno serverio Autorizuota iki datą.Egzempliorių reikės pakartotinai autorizuoti iki Autorizuota iki datos arba anksčiau.

Spustelėkite Pakartotinai autorizuoti serverio egzemplioriams, kurių galiojimas baigiasi arba jau pasibaigė.

Įkelkite naują Autorizavimo failą, kuris buvo sugeneruotas 2 veiksme, ir spustelėkite Atlikta

Įkelti autorizavimo failą

ATO failas atsisiunčiamas į vietinį diską.

LAN serveryje eikite į https://localhost:8463 ir pereikite į skirtuką Serverio sąranka.

Įkelkite ATO failą, kuris buvo atsisiųstas 5 veiksmo pabaigoje.

Įkelti ATO failą

Dialogo lange Patvirtinti teises peržiūrėkite su serveriu susijusias teises ir spustelėkite Patvirtinti.

Serverio egzemplioriaus, kurį pakartotinai autorizavote, data Autorizuota iki dabar atnaujinta ir rodoma data 365 dienos nuo pakartotinio egzempliorių autorizavimo dienos.

Redaguoti LAN serverio informaciją

Nustatę LAN serverio egzempliorių, galite redaguoti serverio informaciją, pavyzdžiui, DNS adresą ar prievado numerį.

Atidarę Admin Console (administratoriaus pultas) eikite į Packages (paketai) > Servers (serveriai).

Serverių sąrašas

Spustelėkite serverio eilutę ir dešiniajame skydelyje spustelėkite Redaguoti.

Konfigūravimo ekrane redaguokite bet kurį iš šių laukų:

  • LAN serverio DNS adresas ir prievado vieta.
  • Nustatykite LAN skirtąjį laiką, kad nurodytumėte, kiek laiko klientas gali veikti nesusisiekdamas su LAN serveriu.
  • Pasirinkite Lankstžioji kvota, kad leistumėte aktyvuoti papildomas licencijas, net kai viršijamas įsigytas kiekis.
  • Pasirinkite Griežtoji kvota (tik ETLA), kad papildomos licencijos negalėtų būti aktyvuotos, kai licencijos viršija įsigytą kiekį.
Pastaba

Įsitikinkite, kad nurodyta serverio vieta pasiekiama klientams.Kitaip licencijos aktyvinimas kliento kompiuteriuose nepavyks.

Įveskite savo organizacijos pavadinimą ir spustelėkite Toliau.

Jūsų vartotojai tai matys kaip organizacijos pavadinimą savo pranešimuose.

Pasirinkite produktus, kuriuos norite talpinti dabartiniame serveryje, ir spustelėkite Toliau.

Galutinio vartotojo teisės priklauso nuo pasirinktų produktų.

Pasirinkti teises

Ekrane „Užbaigti" nurodykite serverio pavadinimą, peržiūrėkite serverio informaciją ir spustelėkite Kurti serverį.

Kurti serverį

Sukūrus serverį, ATO failas atsisiunčiamas į kompiuterį.

LAN serveryje eikite į https://localhost:8463 ir atidarykite skirtuką Serverio sąranka.

Įkelkite ATO failą, kuris buvo atsisiųstas 6 veiksme aukščiau.

Įkelti ATO failą

Dialogo lange Patvirtinti teises peržiūrėkite su serveriu susietas teises ir spustelėkite Patvirtinti.

Jei redaguojate LAN serverį, turėsite kurti LAN aktyvinimo paketus ir tada iš naujo juos diegti galutinių vartotojų kompiuteriuose.
Norėdami iš naujo diegti LAN aktyvinimo paketus, naudokite vieną iš šių metodų:

Serverio palaikymas prisijungimui prie išorinės duomenų bazės

Kaip išorinės duomenų bazės ryšio dalis, įsitikinkite, kad nustatytos šios konfigūracijos.

Pastaba

Jei nebus atlikta teisingai, prisijungimas prie duomenų bazės gali nepavykti, todėl serveris nepasileis.

Kurti duomenų bazę ir schemas

Prieš paleisdami sąrankos scenarijų arba AdobeFRLLanService scenarijų, sukurkite duomenų bazę ir schemą (tik Microsoft SQL Server).Taip pat įsitikinkite, kad nurodysite tas pačias reikšmes įvesdami duomenų bazės pavadinimo ir duomenų bazės schemos informaciją sąrankos scenarijuje.

Sukurti naują duomenų bazės vartotoją

Rekomenduojama sukurti naują duomenų bazės vartotoją naujai sukurtai duomenų bazei ir schemoms. Taip pat įsitikinkite, kad visi reikalingi leidimai, ypač CRUD operacijų leidimai, naujai duomenų bazei ir schemai suteikti šiam naujam duomenų bazės vartotojui. Apribokite naujo vartotojo prieigos leidimus tik šiai naujai duomenų bazei. Naujo vartotojo prisijungimo duomenys turi būti pateikti serverio sąrankos metu

Nuotolinio ryšio įjungimas duomenų bazės serveryje

Jei duomenų bazės serveris talpinamas kitame kompiuteryje nei kompiuteris, kuriame talpinamas LAN serveris, tada serveryje reikia įjungti nuotolinius ryšius. Taip pat duomenų bazės vartotojui turi būti suteikti leidimai prisijungti / susisiekti su duomenų baze nuotoliniu būdu.

Duomenų bazės prievado atblokavimas nuotoliniam ryšiui

Kartais užkarda gali blokuoti išorinius ryšius su bet kuriuo TCP prievadu kompiuteryje, kuriame talpinamas duomenų bazės serveris. Norėdami tai išspręsti:

Windows: Įsitikinkite, kad būtų sukurta įeinančio srauto taisyklė TCP prievadui, kuriame veikia duomenų bazės serveris.

CentOS: Naudokite iptables komandą TCP prievadui atblokuoti.

SSL ryšiai su duomenų bazės serveriu

Sąrankos scenarijuje, jei reikia prisijungti prie duomenų bazės serverio naudojant SSL, įsitikinkite, kad duomenų bazės serveryje SSL yra įjungtas.

Atnaujinti SSL sertifikatą

Jei SSL sertifikatas, kurį naudojate LAN serveryje, baigėsi, atlikite šiuos veiksmus sertifikatui atnaujinti:

Sustabdykite LAN serverį naudodami bet kurią iš šių komandų:

  • „Windows PowerShell":
    .\scripts\adobe-lan-server.ps1 stop
  • Linux terminalas:
    ./scripts/adobe-lan-server.sh stop

Jei naudojate „Windows" serverį, sustabdykite „Windows" tarnybą naudodami šią komandą:

.\adobeLanService.ps1 -Stop

Pasiruoškite šiuos duomenis:

Anksčiau naudotą pavadinimą, slapyvardį, slaptažodį ir raktų saugyklos failą.

Naują pavadinimą, slapyvardį, slaptažodį ir raktų saugyklos failą.

Pakeiskite slapyvardį naudodami šią komandą:

keytool -changealias -alias <Ankstesnis slapyvardis> -destalias <Naujas slapyvardis> -keypass <Raktų saugyklos slaptažodis> -keystore <Ankstesnės raktų saugyklos pavadinimas> -storetype <PKCS12|JKS> -v

Pakeiskite slaptažodį naudodami šią komandą:

keytool -storepasswd -new -keystore <Raktų saugyklos pavadinimas> -storepass <Raktų saugyklos slaptažodis> -storetype <PKCS12|JKS> -v

Paleidę šią komandą turėsite nurodyti naują raktų saugyklos slaptažodį.

Norėdami išlaikyti atsarginę kopiją, pervardykite ankstesnį raktų saugyklos failą.

Pavyzdžiui, pakeiskite pavadinimą į <keystore>.old.

Paleiskite LAN serverį naudodami vieną iš šių komandų:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • „Linux" terminalas:
    ./scripts/adobe-lan-server.sh start

Jei naudojate „Windows" serverį, paleiskite „Windows" tarnybą naudodami šią komandą:

.\adobeLanService.ps1 -Start

Eikite į https://localhost:8463, kad patikrintumėte, ar serveris veikia naudodamas naują raktų saugyklos failą.

LAN serverio trikčių šalinimas

Rekomenduojame periodiškai paleisti LAN serverį iš naujo.Taip užtikrinama, kad būtų išlaikyta naujausia serverio duomenų bazės atsarginė kopija.Taip pat tarp stabdymo ir paleidimo iš naujo ciklų galite periodiškai sukurti duomenų bazės atsarginę kopiją rankiniu būdu.

Norėdami išspręsti šią klaidą, turite atkurti duomenų bazę į anksčiau sukurtą atsarginę kopiją:

- org.h2.jdbc.JdbcSQLException: Šifravimo klaida faile null
- org.springframework.jdbc.support.MetaDataAccessException: Nepavyko gauti ryšio metaduomenims išgauti;
įdėtoji išimtis yra org.springframework.jdbc.CannotGetJdbcConnectionException: Nepavyko gauti JDBC ryšio;
įdėtoji išimtis yra org.h2.jdbc.JdbcSQLException: Šifravimo klaida faile null [90049-197]

Duomenų bazės atkūrimas:

Sustabdyti serverį:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linux terminalas:
    ./scripts/adobe-lan-server.sh stop

Atkurti serverio duomenų bazę iš anksčiau sukurtos atsarginės kopijos:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <anksčiau sukurto atsarginio zip_failo_pavadinimas>
  • „Linux" terminalas:
    ./scripts/adobe-lan-server.sh restore -f <anksčiau sukurto atsarginio zip_failo_pavadinimas>

Paleisti serverį:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • „Linux" terminalas:
    ./scripts/adobe-lan-server.sh start

Jei galutinių naudotojų kompiuteriuose licencijos nėra suaktyvinamos:

  • Įsitikinkite, kad galutinių naudotojų kompiuteriai gali prisijungti prie LAN serverio kompiuterio.
  • Eikite į Adobe Admin Console ir patikrinkite LAN serverio DNS adresą ir prievado numerį bei įsitikinkite, kad jie atitinka kompiuterį, kurį naudojate LAN serveriui.Žr. aukščiau pateiktą skyrių Redaguoti LAN serverio informaciją, kad patikrintumėte ir, jei reikia, redaguotumėte serverio informaciją.
  • Jei galutinių naudotojų kompiuteriai gali prisijungti prie serverio, bet negali suaktyvinti licencijų, patikrinkite, ar serveris naudoja savo pasirašytus SSL sertifikatus.Jei serveris naudoja savo pasirašytus SSL sertifikatus (nerekomenduojama):
    1. Uždarykite visas galutinio naudotojo kompiuteryje veikiančias „Adobe" programas.
    2. Įdiekite savo pasirašytą sertifikatą galutinio naudotojo kompiuteryje.
    3. Paleiskite programas iš naujo įdiegę savarankiškai pasirašytą sertifikatą.

Galutiniai naudotojai mato šią klaidą, kai paleidžia programą, įdiegtą naudojant LAN aktyvavimo paketą.

Klaida paleidžiant programą „Windows 7&quot;, 64 bitų

Klaida atsiranda, jei LAN aktyvavimo paketas įdiegtas Windows 7, 64 bitų kompiuteryje ir jei LAN serveris sukonfigūruotas su savarankiškai pasirašytu SSL sertifikatu.

Šios problemos priežastis – kliento kompiuteris negali prisijungti prie jūsų nustatyto LAN serverio.

Sprendimas:

Norėdami išspręsti šią problemą, turite nurodyti LAN serverio DNS pavadinimą SAN (Subject Alternative Name), kai nustatote savarankiškai pasirašytą sertifikatą kliento kompiuteryje.

Toliau pateikiamas komandinės eilutės pavyzdys savarankiškai pasirašytam sertifikatui generuoti:

C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650

Atkreipkite dėmesį, kad SAN parametras turi du DNS įrašus.Vieną localhost ir kitą LAN serverio DNS.Jei generuojate savarankiškai pasirašytą sertifikatą „Windows 7" kompiuteryje, DNS serverio įrašas SAN yra privalomas.

Paleidę „PowerShell" scenarijus galite gauti šią klaidą:

Vykdyti tik patikimų leidėjų scenarijus

Atlikite šiuos veiksmus norėdami išspręsti šią problemą:

1-asis sprendimo būdas

„PowerShell" paprašys paleisti scenarijus iš šio leidėjo „Visada", leiskite juos „Visada"

  1. „Windows Explorer" eikite į „PowerShell" scenarijų, kurį paleidote, kai gavote šią klaidą.
  2. Dešiniuoju pelės mygtuku spustelėkite failą ir pasirinkite „Ypatybės" | „Skaitmeniniai parašai".
  3. Pasirinkite parašą ir spustelėkite „Išsami informacija" | „Peržiūrėti sertifikatą".
  4. Pasirinkite skirtuką „Išsami informacija" ir spustelėkite „Kopijuoti į failą".
  5. Išsaugokite failą su .CER plėtiniu.
  6. Naudodami sertifikatų MMC papildinį, importuokite šį failą į patikimų leidėjų sertifikatų saugyklą vietiniame kompiuteryje.

2 sprendimo būdas

Paaukštintoje „PowerShell" aplinkoje naudokite šią komandą, kad nustatytumėte vykdymo strategiją kaip RemoteSigned arba Unrestricted:

Set-ExecutionPolicy RemoteSigned
ARBA
Set-ExecutionPolicy Unrestricted

Žinomos problemos

Dirbame, kad kuo greičiau išspręstume šias ir kitas kylančias problemas.

Jei pašalinsite LAN aktyvavimo paketą kliento kompiuteryje, funkcijų apribotų licencijų skaičius Admin Console arba LAN serverio valdymo pulte to neparodys.