Admin Console eikite į Paketai > Įrankiai.
Funkcijų apriboto licencijavimo LAN aktyvinimas yra „Adobe" licencijavimo metodas įmonėms, kurios palaiko saugius tinklus, neprijungtus prie interneto. Jei dar nesukūrėte funkcijų apriboto licencijavimo LAN serverio (taip pat vadinamo LAN serveriu), pirmiausia turėtumėte atlikti procedūras, aprašytas čia. Toliau pateiktuose skyriuose išsamiai aprašoma, kaip valdyti ir šalinti LAN serverio problemas.
Atsisiųsti serverio konfigūravimo įrankį
Toliau pateiktuose skyriuose aprašytos LAN serverio valdymo komandos ir procedūros reikalauja naudoti serverio konfigūravimo įrankį. Jei dar to nepadarėte, turite atsisiųsti šį įrankį iš Adobe Admin Console.
Atsisiųskite serverio konfigūravimo įrankį pagal savo operacinę sistemą.
Perkelkite atsisiųstą serverio konfigūravimo įrankį (.zip) į LAN serverio kompiuterį.
Išpakuokite zip failo turinį LAN serverio kompiuteryje.
Norėdami vykdyti toliau išsamiai aprašytas komandas, eikite į aplanką, išpakuotą iš serverio konfigūravimo įrankio (zip failo), naudodami Linux terminalą arba Windows PowerShell.
Paleisti serverį
Jei serveris sustabdytas ir jums reikia jį vėl paleisti, įveskite šią komandą ir paspauskite „Enter":
- „Windows PowerShell":
.\scripts\adobe-lan-server.ps1 start - „Linux" terminalas:
./scripts/adobe-lan-server.sh start
Jei, pavyzdžiui, reikia sukurti serverio duomenų bazės atsarginę kopiją arba kilo problemų su serveriu, galite jį sustabdyti šia komanda:
- „Windows PowerShell":
.\scripts\adobe-lan-server.ps1 stop - „Linux" terminalas:
./scripts/adobe-lan-server.sh stop
Paleisti serverį (kaip „Windows" tarnybą)
Jei „Windows" tarnyba sustabdyta ir reikia ją vėl paleisti, eikite į \scripts aplanką ir įveskite:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Sustabdyti „Windows" tarnybą
Jei reikia sukurti serverio duomenų bazės atsarginę kopiją arba kyla problemų su serveriu, galite sustabdyti Windows tarnybą eidami į \scripts aplanką ir naudodami šią komandą:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Sustabdžius serverį:
- Visos susijusios tarnybos sustabdytos.
- Serverio vidinės duomenų bazės atsarginė kopija sukuriama šioje vietoje:
<current_working_directory>/backup/backup.zip.
Paleisti serverį iš naujo
Naudokite šias komandas, kad paleistumėte serverį iš naujo:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminal:
./scripts/adobe-lan-server.sh restart
Jei serveris šiuo metu sustabdytas, komanda Restart paleidžia serverį.
Paleidus serverį iš naujo, serverio vidinės duomenų bazės atsarginė kopija sukuriama šioje vietoje:
<current_working_directory>/backup/backup.zip.
Pašalinti „Windows" tarnybą
Eikite į \scripts aplanką ir paleiskite šią komandą, kad pašalintumėte „Windows" tarnybą iš „Windows" tarnybų pulto:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Patikrinti serverio būseną
Naudokite šias komandas LAN serverio egzemplioriaus būsenai patikrinti:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminal:
./scripts/adobe-lan-server.sh status
Sukurti duomenų bazės atsarginę kopiją (tik integruotoji)
Pagal numatytuosius nustatymus, sustabdžius serverį, atliekamas su programa suderintas duomenų bazės atsarginis kopijavimas.Ši atsarginė kopija saugoma šiame aplanke: <current_working_directory>/backup/backup.zip.
Tačiau galite rankiniu būdu sukurti serverio duomenų bazės atsarginę kopiją naudodami šias komandas:
- „Windows PowerShell":
.\scripts\adobe-lan-server.ps1 backup -f <zip_file_name> - Linux terminalas:
./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Aukščiau pateikta komanda sukuria failo kopiją įterptos duomenų bazės su nurodytu pavadinimu ir suarchyvuoja duomenų bazę zip faile.
Atkurti duomenų bazę (tik įterptą)
Jei kyla problemų paleidžiant LAN serverį, galite šalinti serverio triktis atkurdami vidinę duomenų bazę iš ankstesnės atsarginės kopijos.
- „Windows PowerShell":
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Linux terminalas:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Jei serveris šiuo metu veikia, komanda Atkurti sustabdo serverį.Turėsite iš naujo paleisti serverį.
Be komandų, kurias naudojate LAN serveriui valdyti, taip pat galite:
- Valdyti el. pašto pranešimus iš serverio.
- Iš naujo autorizuoti serverį.
- Redaguoti serverio nustatymus.
- Šalinti serverio triktis.
Valdyti pranešimus
LAN serverį, kurį nustatėte, galima sukonfigūruoti siųsti el. pašto pranešimus apie serverio atnaujinimus.Atlikite toliau nurodytus veiksmus, kad galėtumėte valdyti serverio (SMTP) ir el. pašto nustatymus.
LAN serveryje eikite į https://localhost:8463.
Eikite į skirtuką „El. pašto nustatymai" ir nurodykite reikiamus SMTP nustatymus:
Eikite į skirtuką „Pranešimų nustatymai" ir nurodykite pagrindinius ir antrinius el. pašto adresus, kurie gaus el. pašto pranešimus:
Pakartotinai autorizuoti serverį
LAN serverio egzemplioriaus aktyvavimo laikotarpis yra ne daugiau kaip 365 dienos nuo ATO sukūrimo datos, bet ne vėliau nei sutarties, kurią jūsų įmonė sudarė su „Adobe", pabaigos data.
Pasibaigus LAN serverio egzemplioriaus aktyvavimui, turite pakartotinai autorizuoti serverį, kad jis teiktų licencijas galutinio vartotojo įrenginiams, kuriuose diegti LAN aktyvavimo paketai.
LAN serveryje eikite į https://localhost:8463 ir pereikite į skirtuką Serverio nustatymai.
Spustelėkite Generuoti autorizavimo failą.
Autorizavimo failas atsisiunčiamas į vietinį diską.
Atidarę Admin Console(administratoriaus pultas) eikite į Packages (paketai) > Servers (serveriai).
Atkreipkite dėmesį į kiekvieno serverio Autorizuota iki datą.Egzempliorių reikės pakartotinai autorizuoti iki Autorizuota iki datos arba anksčiau.
Spustelėkite Pakartotinai autorizuoti serverio egzemplioriams, kurių galiojimas baigiasi arba jau pasibaigė.
Įkelkite naują Autorizavimo failą, kuris buvo sugeneruotas 2 veiksme, ir spustelėkite Atlikta.
ATO failas atsisiunčiamas į vietinį diską.
LAN serveryje eikite į https://localhost:8463 ir pereikite į skirtuką Serverio sąranka.
Įkelkite ATO failą, kuris buvo atsisiųstas 5 veiksmo pabaigoje.
Dialogo lange Patvirtinti teises peržiūrėkite su serveriu susijusias teises ir spustelėkite Patvirtinti.
Serverio egzemplioriaus, kurį pakartotinai autorizavote, data Autorizuota iki dabar atnaujinta ir rodoma data 365 dienos nuo pakartotinio egzempliorių autorizavimo dienos.
Redaguoti LAN serverio informaciją
Nustatę LAN serverio egzempliorių, galite redaguoti serverio informaciją, pavyzdžiui, DNS adresą ar prievado numerį.
Atidarę Admin Console (administratoriaus pultas) eikite į Packages (paketai) > Servers (serveriai).
Spustelėkite serverio eilutę ir dešiniajame skydelyje spustelėkite Redaguoti.
Konfigūravimo ekrane redaguokite bet kurį iš šių laukų:
- LAN serverio DNS adresas ir prievado vieta.
- Nustatykite LAN skirtąjį laiką, kad nurodytumėte, kiek laiko klientas gali veikti nesusisiekdamas su LAN serveriu.
- Pasirinkite Lankstžioji kvota, kad leistumėte aktyvuoti papildomas licencijas, net kai viršijamas įsigytas kiekis.
- Pasirinkite Griežtoji kvota (tik ETLA), kad papildomos licencijos negalėtų būti aktyvuotos, kai licencijos viršija įsigytą kiekį.
Įsitikinkite, kad nurodyta serverio vieta pasiekiama klientams.Kitaip licencijos aktyvinimas kliento kompiuteriuose nepavyks.
Įveskite savo organizacijos pavadinimą ir spustelėkite Toliau.
Jūsų vartotojai tai matys kaip organizacijos pavadinimą savo pranešimuose.
Pasirinkite produktus, kuriuos norite talpinti dabartiniame serveryje, ir spustelėkite Toliau.
Galutinio vartotojo teisės priklauso nuo pasirinktų produktų.
Ekrane „Užbaigti" nurodykite serverio pavadinimą, peržiūrėkite serverio informaciją ir spustelėkite Kurti serverį.
Sukūrus serverį, ATO failas atsisiunčiamas į kompiuterį.
LAN serveryje eikite į https://localhost:8463 ir atidarykite skirtuką Serverio sąranka.
Įkelkite ATO failą, kuris buvo atsisiųstas 6 veiksme aukščiau.
Dialogo lange Patvirtinti teises peržiūrėkite su serveriu susietas teises ir spustelėkite Patvirtinti.
- Įdiekite dukart spustelėdami paketo failą. Išsamesnės informacijos žr. šiame dokumente.
- Naudokite trečiųjų šalių įrankius:
- Diekite naudodami komandinę eilutę „Windows" kompiuteriuose. Daugiau informacijos rasite šiame dokumente.
Serverio palaikymas prisijungimui prie išorinės duomenų bazės
Kaip išorinės duomenų bazės ryšio dalis, įsitikinkite, kad nustatytos šios konfigūracijos.
Jei nebus atlikta teisingai, prisijungimas prie duomenų bazės gali nepavykti, todėl serveris nepasileis.
Kurti duomenų bazę ir schemas
Prieš paleisdami sąrankos scenarijų arba AdobeFRLLanService scenarijų, sukurkite duomenų bazę ir schemą (tik Microsoft SQL Server).Taip pat įsitikinkite, kad nurodysite tas pačias reikšmes įvesdami duomenų bazės pavadinimo ir duomenų bazės schemos informaciją sąrankos scenarijuje.
Sukurti naują duomenų bazės vartotoją
Rekomenduojama sukurti naują duomenų bazės vartotoją naujai sukurtai duomenų bazei ir schemoms. Taip pat įsitikinkite, kad visi reikalingi leidimai, ypač CRUD operacijų leidimai, naujai duomenų bazei ir schemai suteikti šiam naujam duomenų bazės vartotojui. Apribokite naujo vartotojo prieigos leidimus tik šiai naujai duomenų bazei. Naujo vartotojo prisijungimo duomenys turi būti pateikti serverio sąrankos metu
Nuotolinio ryšio įjungimas duomenų bazės serveryje
Jei duomenų bazės serveris talpinamas kitame kompiuteryje nei kompiuteris, kuriame talpinamas LAN serveris, tada serveryje reikia įjungti nuotolinius ryšius. Taip pat duomenų bazės vartotojui turi būti suteikti leidimai prisijungti / susisiekti su duomenų baze nuotoliniu būdu.
Duomenų bazės prievado atblokavimas nuotoliniam ryšiui
Kartais užkarda gali blokuoti išorinius ryšius su bet kuriuo TCP prievadu kompiuteryje, kuriame talpinamas duomenų bazės serveris. Norėdami tai išspręsti:
Windows: Įsitikinkite, kad būtų sukurta įeinančio srauto taisyklė TCP prievadui, kuriame veikia duomenų bazės serveris.
CentOS: Naudokite iptables komandą TCP prievadui atblokuoti.
SSL ryšiai su duomenų bazės serveriu
Sąrankos scenarijuje, jei reikia prisijungti prie duomenų bazės serverio naudojant SSL, įsitikinkite, kad duomenų bazės serveryje SSL yra įjungtas.
Paleiskite LAN serverį naudodami vieną iš šių komandų:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - „Linux" terminalas:
./scripts/adobe-lan-server.sh start
Eikite į https://localhost:8463, kad patikrintumėte, ar serveris veikia naudodamas naują raktų saugyklos failą.
LAN serverio trikčių šalinimas
Rekomenduojame periodiškai paleisti LAN serverį iš naujo.Taip užtikrinama, kad būtų išlaikyta naujausia serverio duomenų bazės atsarginė kopija.Taip pat tarp stabdymo ir paleidimo iš naujo ciklų galite periodiškai sukurti duomenų bazės atsarginę kopiją rankiniu būdu.
Norėdami išspręsti šią klaidą, turite atkurti duomenų bazę į anksčiau sukurtą atsarginę kopiją:
- org.h2.jdbc.JdbcSQLException: Šifravimo klaida faile null
- org.springframework.jdbc.support.MetaDataAccessException: Nepavyko gauti ryšio metaduomenims išgauti;
įdėtoji išimtis yra org.springframework.jdbc.CannotGetJdbcConnectionException: Nepavyko gauti JDBC ryšio;
įdėtoji išimtis yra org.h2.jdbc.JdbcSQLException: Šifravimo klaida faile null [90049-197]
Duomenų bazės atkūrimas:
Sustabdyti serverį:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminalas:
./scripts/adobe-lan-server.sh stop
Atkurti serverio duomenų bazę iš anksčiau sukurtos atsarginės kopijos:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <anksčiau sukurto atsarginio zip_failo_pavadinimas> - „Linux" terminalas:
./scripts/adobe-lan-server.sh restore -f <anksčiau sukurto atsarginio zip_failo_pavadinimas>
Paleisti serverį:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - „Linux" terminalas:
./scripts/adobe-lan-server.sh start
Jei galutinių naudotojų kompiuteriuose licencijos nėra suaktyvinamos:
- Įsitikinkite, kad galutinių naudotojų kompiuteriai gali prisijungti prie LAN serverio kompiuterio.
- Eikite į Adobe Admin Console ir patikrinkite LAN serverio DNS adresą ir prievado numerį bei įsitikinkite, kad jie atitinka kompiuterį, kurį naudojate LAN serveriui.Žr. aukščiau pateiktą skyrių Redaguoti LAN serverio informaciją, kad patikrintumėte ir, jei reikia, redaguotumėte serverio informaciją.
- Jei galutinių naudotojų kompiuteriai gali prisijungti prie serverio, bet negali suaktyvinti licencijų, patikrinkite, ar serveris naudoja savo pasirašytus SSL sertifikatus.Jei serveris naudoja savo pasirašytus SSL sertifikatus (nerekomenduojama):
- Uždarykite visas galutinio naudotojo kompiuteryje veikiančias „Adobe" programas.
- Įdiekite savo pasirašytą sertifikatą galutinio naudotojo kompiuteryje.
- Paleiskite programas iš naujo įdiegę savarankiškai pasirašytą sertifikatą.
Galutiniai naudotojai mato šią klaidą, kai paleidžia programą, įdiegtą naudojant LAN aktyvavimo paketą.
Klaida atsiranda, jei LAN aktyvavimo paketas įdiegtas Windows 7, 64 bitų kompiuteryje ir jei LAN serveris sukonfigūruotas su savarankiškai pasirašytu SSL sertifikatu.
Šios problemos priežastis – kliento kompiuteris negali prisijungti prie jūsų nustatyto LAN serverio.
Sprendimas:
Norėdami išspręsti šią problemą, turite nurodyti LAN serverio DNS pavadinimą SAN (Subject Alternative Name), kai nustatote savarankiškai pasirašytą sertifikatą kliento kompiuteryje.
Toliau pateikiamas komandinės eilutės pavyzdys savarankiškai pasirašytam sertifikatui generuoti:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
Atkreipkite dėmesį, kad SAN parametras turi du DNS įrašus.Vieną localhost ir kitą LAN serverio DNS.Jei generuojate savarankiškai pasirašytą sertifikatą „Windows 7" kompiuteryje, DNS serverio įrašas SAN yra privalomas.
Paleidę „PowerShell" scenarijus galite gauti šią klaidą:
Vykdyti tik patikimų leidėjų scenarijus
Atlikite šiuos veiksmus norėdami išspręsti šią problemą:
1-asis sprendimo būdas
„PowerShell" paprašys paleisti scenarijus iš šio leidėjo „Visada", leiskite juos „Visada"
- „Windows Explorer" eikite į „PowerShell" scenarijų, kurį paleidote, kai gavote šią klaidą.
- Dešiniuoju pelės mygtuku spustelėkite failą ir pasirinkite „Ypatybės" | „Skaitmeniniai parašai".
- Pasirinkite parašą ir spustelėkite „Išsami informacija" | „Peržiūrėti sertifikatą".
- Pasirinkite skirtuką „Išsami informacija" ir spustelėkite „Kopijuoti į failą".
- Išsaugokite failą su .CER plėtiniu.
- Naudodami sertifikatų MMC papildinį, importuokite šį failą į patikimų leidėjų sertifikatų saugyklą vietiniame kompiuteryje.
2 sprendimo būdas
Paaukštintoje „PowerShell" aplinkoje naudokite šią komandą, kad nustatytumėte vykdymo strategiją kaip RemoteSigned arba Unrestricted:
Set-ExecutionPolicy RemoteSigned
ARBA
Set-ExecutionPolicy Unrestricted
Žinomos problemos
Dirbame, kad kuo greičiau išspręstume šias ir kitas kylančias problemas.
Jei pašalinsite LAN aktyvavimo paketą kliento kompiuteryje, funkcijų apribotų licencijų skaičius Admin Console arba LAN serverio valdymo pulte to neparodys.