Dodieties uz Adobe Admin Console > Pakotnes > Rīki, un lejupielādējiet servera konfigurācijas rīku (zip fails).
Lai izmantotu LAN funkciju ierobežoto licencēšanu, iestatiet funkciju ierobežotās licencēšanas LAN serveri (vai LAN serveri), ar kuru lietotāju ierīces izveido savienojumu, lai aktivizētu savas licences.
Iestatīšanas pārskats
Tālāk ir norādītas augstākā līmeņa darbības LAN servera iestatīšanai lietotņu licencēšanai lietotāju ierīcēs.
Izvelciet lejupielādētā faila saturu LAN servera ierīcē.Izmantojiet skriptus (mapē scripts), lai veiktu šādas darbības:
- Konfigurējiet serveri.
- Startējiet serveri.
Kad serveris startējas, pārlūkprogramma tiek palaista ar URL https://<host name>:<configured_port>.
Piekļūstiet serverim vietnē https://<host name>:<configured_port> un ģenerējiet autorizācijas failu.
Dodieties uz Adobe Admin Console > Pakotnes > Serveri un izveidojiet LAN serveri (izmantojot autorizācijas failu).
Kad izveidojat LAN serveri Adobe Admin Console, tiek ģenerēts darbības pilnvaras (ATO) fails.ATO fails ļauj servera ierīcei darboties kā Adobe lietotņu licencēšanas serverim.
Lai pabeigtu servera iestatīšanu, augšupielādējiet ATO failu uz LAN serveri.
Pēc servera iestatīšanas izveidojiet LAN aktivizācijas pakotnes un izvietojiet tās lietotāju ierīcēs.
Lai LAN serveris varētu droši sazināties ar lietotāju ierīcēm, instalējiet pašparakstītos sertifikātus.
LAN servera prasības
Adobe iesaka neizmantot pašparakstītos SSL sertifikātus.Šie sertifikāti rada papildu sarežģījumus, kas var palēnināt LAN servera ieviešanu.
Tālāk norādītas minimālās sistēmas prasības LAN serverim:
- Java SE Runtime Environment 8
- Operētājsistēma:
- Windows Server 2012, 2016 vai 2019
- CentOS 7
- Cietā diska vieta:
- 1000 galalietotāju licencēm nepieciešamas aptuveni 200 KB cietā diska vietas
- Fiziskās vai virtuālās mašīnas tiek atbalstītas
- Atbalstītās pārlūkprogrammas LAN servera pārvaldības konsolei
- Microsoft Edge
- Google Chrome
- Mozilla Firefox
- Servera mašīna, kas izsniedz licences lietotāju mašīnām, vai lietotāju mašīnas nekad nepiekļūst internetam.
- Servera autorizācija notiek bezsaistē, izmantojot manuālu failu pārsūtīšanu.
- Iestatot LAN serveri, visi faili, kas tiek augšupielādēti uz Adobe serveriem vai lejupielādēti no tiem, ir cilvēkiem lasāmi.
LAN serveris sazinās, izmantojot HTTP pār SSL drošai tīkla komunikācijai starp serveri un lietotāju mašīnām. Kā priekšnosacījums LAN serverī ir jāiestata SSL sertifikāts kopā ar privātajām atslēgām (vai nu no pakalpojumu sniedzēja, vai pašparakstīts).
- Ja izmantojat pašparakstītu SSL sertifikātu, sertifikāts ir jāinstalē arī katrā lietotāja mašīnā. Arī servera iestatīšanai ir jāpalaiž PowerShell skripti. Lai palaistu skriptus, ir nepieciešams instalēt pašparakstīto sertifikātu Windows sertifikātu krātuvē. Sīkāku informāciju skatiet sadaļā Pašparakstītu sertifikātu pievienošana.
- Varat izmantot pašparakstītu vai trešās puses sertifikātu. Abos gadījumos skripts pieņem, ka sertifikātā ir vai nu subjekts, vai subjekta alternatīvais nosaukums kā saimnieka nosaukums. Ja tiek izmantots subjekta alternatīvais nosaukums, skripts pieņem, ka sertifikātā ir aizstājējzīme saimnieka domēnam.
KeyStore (JKS vai PKCS12) fails (pašparakstītiem SSL sertifikātiem)
Lai iestatītu pašparakstītu SSL sertifikātu, izveidojiet KeyStore failu savā LAN serverī.
KeyStore faila atrašanās vieta ir nepieciešama, konfigurējot LAN serveri, kā aprakstīts tālāk norādītajās darbībās.
Palaidiet šādas komandas LAN serverī, lai izveidotu KeyStore failu:
Lai izveidotu JKS failu ar šādām specifikācijām:
- Derīgums: desmit gadi
- Tips: RSA
- Atslēgas izmērs 4096 bitu
- Subjekta alternatīvā nosaukuma (SAN) atbalsts
keytool -genkeypair -alias <key_alias> -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:localhost,ip:127.0.0.1,ip:::1 -keystore <keystore_file> -validity 3650
Iepriekš norādītā SAN informācija ir nepieciešama tikai tad, ja izmantojat pašparakstītus sertifikātus.Nepieciešamo faktisko resursdatora nosaukumu var arī norādīt SAN opcijā.
Piemēram: SAN=dns:localhost,dns=x.y.z.com,ip:127.0.0.1,ip:::1
(Neobligāts) Lai ģenerētu sertifikātu no iepriekšējā darbībā izveidotā JKS faila:
keytool -exportcert -alias <key_alias> -keystore <keystore_file> -file adminService.cer
Pievienojiet pašparakstītu sertifikātu LAN serverim un visiem klientiem, kas piekļūst LAN serverim.
(Ieteicams) Lai konvertētu JKS failu uz PKCS12 failu:
keytool.exe -importkeystore -srckeystore <src_file> -destkeystore <dest_file> -srcstoretype JKS -deststoretype PKCS12 -deststorepass <password>
Tā kā JKS ir patentēts formāts, ieteicams izmantot PKCS12 formātu.
Lai pārbaudītu iepriekš izveidoto KeyStore.
JKS faila formāts:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
PKCS12 faila formāts:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Pēc komandas veiksmīgas izpildes tiek parādīta detalizēta keystore faila informācija.Tajā ietilpst dati, kurus ievadījāt, veidojot failu, piemēram, servera nosaukums un datums, līdz kuram tas ir derīgs.
Iepriekš norādītajam keystore_file jābūt ar .kcs vai .p12 paplašinājumu.
KeyStore (PKCS12) fails (SSL sertifikātiem no pakalpojumu sniedzējiem)
Ja esat iegādājies SSL sertifikātus no pakalpojumu sniedzējiem (piemēram, GoDaddy), sertifikāts tiek piegādāts kopā ar privātajām atslēgām.
Pievienojiet šo sertifikātu Keychain (macOS operētājsistēmai) vai atslēgu krātuvei (Windows operētājsistēmai).
Kad sertifikāts ir pievienots, eksportējiet privātās atslēgas, izmantojot Keychain (macOS gadījumā) vai MMC rīku (Windows gadījumā).
Atslēgas tiek eksportētas PKCS12 formātā (.p12 vai .pfx).
Lai pārbaudītu iepriekš izveidoto KeyStore.
JKS faila formāts:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
PKCS12 faila formāts:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Pēc komandas veiksmīgas izpildes tiek parādīta informācija par atslēgu krātuves failu.Tas ietver datus, ko ievadījāt, veidojot failu, piemēram, servera nosaukumu un datumu, līdz kuram tas ir derīgs.
KeyStore faila atrašanās vieta ir nepieciešama, konfigurējot LAN serveri, kā aprakstīts servera konfigurācijas sadaļas turpmākajos soļos.
Ja sertifikātus izsniedz pakalpojumu sniedzējs, tos nav nepieciešams augšupielādēt klienta ierīcēs.
Pašparakstītu sertifikātu pievienošana (Windows)
Izpildiet šīs darbības, lai pievienotu pašparakstītu sertifikātu LAN serverī un katras lietotāja ierīcēs.
Windows palaišanas dialoglodziņā ierakstiet mmc.exe un nospiediet taustiņu Enter.
Izvēlnē Fails izvēlieties Pievienot/noņemt papildinājumu.
Dialoglodziņā Pievienot vai noņemt papildinājumus atlasiet Sertifikāti un noklikšķiniet uz Pievienot.
Dialoglodziņā Sertifikātu papildinājums izvēlieties Datora konts un noklikšķiniet uz Tālāk.
Ekrānā Atlasīt datoru noklikšķiniet uz Pabeigt.
Lai aizvērtu dialoglodziņu Pievienot vai noņemt papildinājumus, noklikšķiniet uz Labi.
Kreisajā rūtī noklikšķiniet, lai izvērstu Sertifikāti koku.
Noklikšķiniet, lai izvērstu mezglu Uzticamās saknes sertifikācijas iestādes.
Ar peles labo pogu noklikšķiniet uz Sertifikāti un no izvēlnes Visi uzdevumi izvēlieties Importēt.
Sertifikāta importēšanas vednī noklikšķiniet uz Tālāk.
Noklikšķiniet uz Pārlūkot datorā izvēlieties sertifikāta failu un noklikšķiniet uz Tālāk.
Izpildiet vedņa norādījumus līdz pēdējam solim.Pēc tam noklikšķiniet uz Pabeigt.
Kad sertifikāts ir veiksmīgi importēts, noklikšķiniet, lai izvērstu mezglu Sertifikāti.
Pārbaudiet, vai jūsu pašparakstītais sertifikāts tiek rādīts sertifikātu sarakstā.
Atjaunināt sertifikātu
1. Lejupielādēt servera konfigurācijas rīku
Lai sāktu, no Adobe Admin Console lejupielādējiet servera konfigurācijas rīku.
Servera konfigurācijas rīku izmantosiet, lai palaistu un pārvaldītu LAN serveri.
Sadaļā Admin Console dodieties uz Pakotnes > Rīki.
Lejupielādējiet servera konfigurācijas rīku, pamatojoties uz savu operētājsistēmu.
Pārsūtiet lejupielādēto servera konfigurācijas rīku (.zip) uz LAN servera datoru.
2. Konfigurēt un startēt serveri
LAN vidē jums nepieciešams servera dators, kuru izmantosiet LAN servera iestatīšanai.Galalietotāju datori pieslēgsies šim serverim, lai aktivizētu savas Adobe licences.
Pārliecinieties, ka iestatītais LAN serveris atbilst minimālajām sistēmas prasībām.
Servera konfigurēšanai būs nepieciešama šāda atslēgu krātuves informācija (skatiet priekšnosacījumus iepriekš), tāpēc turiet to pie rokas:
- Atslēgu krātuves faila tips — JKS vai PKCS
- Atslēgu krātuves faila atrašanās vieta
- KeyStore faila parole
- KeyStore faila aizstājvārds
Ja SSL sertifikātu iegādājāties no pakalpojumu sniedzēja, piemēram, GoDaddy, atrodiet šo informāciju un turiet to pa rokai. Ja pakalpojumu sniedzējs izsniedz SSL sertifikātu, eksportējiet keystore failu no sertifikāta.
Pirms servera palaišanas veiciet šādas darbības, lai konfigurētu LAN servera iekārtu HTTPS darbībai:
Izvelciet Server Configuration Tool (.zip faila) saturu.
Atveriet Linux termināli vai Windows PowerShell un pārejiet uz izvilkto direktoriju.
Pēc izvēles, ja izmantojat ārējo datubāzi, palaidiet šādus skriptus, lai piešķirtu nepieciešamās atļaujas datubāzes lietotājam.Šis skripts izveido datubāzes tabulas ārējā datubāzes serverī.Pirms Script palaišanas ir jāizveido datubāzes lietotājs. Pēc tam skriptu var atvērt ar SQL klientu un aizstāt visus 'adobefrldbuser' gadījumus ar jaunizveidoto dbuser.
Pēc noklusējuma skripts izveido datubāzi: adobefrldb.Microsoft SQL Server gadījumā tiek izveidota arī jauna shēma adobefrlschema. Lai izmantotu citu datubāzes nosaukumu, aizstājiet visus adobefrldb gadījumus SQL skriptā ar vēlamo nosaukumu.Microsoft SQL Server gadījumā, lai izmantotu citu shēmas nosaukumu, aizstājiet visus adobefrlschema gadījumus ar vēlamo nosaukumu. Pēc Script palaišanas tiek izveidotas jaunas tabulas un jaunais DB lietotājs saņem atļaujas veikt ievietošanas, atjaunināšanas, dzēšanas darbības jaunizveidotajās tabulās. Atrodiet šādus skriptus mapē db_setup.
Microsoft SQL Server
- MicrosoftSQLServerSetup.sql
MySQL serveris
- MySQLServerSetup.sql
Veiciet vienu no šīm darbībām un nospiediet taustiņu Enter:
- Windows PowerShell: ievadiet vienu no šādām komandām no vietas, kurā izvilkāt servera konfigurācijas rīku (.zip fails), lai startētu FRL LAN serveri.
- Lai instalētu Feature Restricted Licensing LAN kā pakalpojumu, kas automātiski startējas datora sāknēšanas procesā, pārejiet uz scripts direktoriju.Palaidiet skriptu šādi:
cd scripts
.\adobeLanService.ps1 -Setup - Lai manuāli startētu Feature Restricted Licensing LAN servera procesu, palaidiet šādu komandu:
.\adobe-lan-server-setup.ps1
- Lai instalētu Feature Restricted Licensing LAN kā pakalpojumu, kas automātiski startējas datora sāknēšanas procesā, pārejiet uz scripts direktoriju.Palaidiet skriptu šādi:
- Linux terminālis:
./scripts/adobe-lan-server-setup.sh
Izmantojiet adobeLanService.ps1 skriptu, lai iestatītu serveri kā Windows pakalpojumu.Naviģējiet uz \scripts mapi, lai startētu šo Script.
Kad tiek parādīta uzvedne, ievadiet šādu informāciju:
- Norādiet KeyStore faila formāta tipu: JKS vai PKCS
- Norādiet KeyStore faila ceļu ar paplašinājumu. Piemēram: adminService.jks, ja esat ievietojis KeyStore failu servera konfigurācijas rīka mapē.
- Norādiet paroli, ko izmantojāt, veidojot KeyStore failu.
- Norādiet aizstājvārdu, ko izmantojāt, veidojot KeyStore failu.
Ja izmantojat PKCS faila formātu un PKCS fails tika izveidots bez -name vai -alias opcijas, ievadiet 1 aizstājvārdam.
- Norādiet porta numuru, uz kura darbosies LAN serveris.Vai nospiediet taustiņu Enter, lai izmantotu noklusējuma portu: 8463.
- Izvēlieties savienot serveri ar iegulto datubāzi vai ārējo datubāzi.
Šādas uzvednes tiek rādītas tikai tad, ja izvēlaties savienot serveri ar ārējo datubāzi.
- Datubāzes servera resursdatora nosaukums vai IP adrese.
- Datubāzes servera ports.
- Datubāzes nosaukums datubāzes serverī.
- Datubāzes shēmas nosaukums zem datubāzes
Datubāzes shēmas nosaukums ir nepieciešams tikai tad, ja izmantojat Microsoft SQL Server. MySQL gadījumā šī informācija nav nepieciešama.
- Datubāzes lietotājvārds.
- Datubāzes parole.
- Iespēja savienoties ar datu bāzes serveri, izmantojot SSL savienojumu.
Ja izveidojat savienojumu ar ārējo datu bāzi, pārliecinieties, ka datu bāze ir pareizi konfigurēta. Sīkāku informāciju skatiet Servera savienojuma ar ārējo datu bāzi atbalsts.
Ja iestatāt serveri Windows datorā, pēc iestatīšanas pabeigšanas šajā atrašanās vietā tiek izveidota mape adobeLanService :
C:\Windows\System32\adobeLanService
2.b. Servera palaišana
Atveriet Windows PowerShell ar administratora privilēģijām un pārejiet uz mapi, kas tiek izveidota pēc servera konfigurācijas darbību pabeigšanas (aprakstītas iepriekš):
.\scripts\adobeLanService
Ierakstiet šādu komandu un nospiediet taustiņu Enter:
.\adobeLanService.ps1 -Start
Lai pārbaudītu, vai Windows pakalpojums darbojas, dialoglodziņā Palaist ierakstiet services.msc un nospiediet taustiņu Enter.
Ievērojiet, ka LAN serveris tiek rādīts ar statusu: Darbojas.
Mapē C:\Windows\System32\adobeLanService tiek izveidotas šādas mapes:
- žurnāli
- lejupielādes
- augšupielādes
Pēc LAN servera veiksmīgas palaišanas servera datorā noklusējuma tīmekļa pārlūkprogrammā tiek atvērta LAN servera pārvaldības konsole. Ja esat konfigurējis serveri kā Windows pakalpojumu, manuāli atveriet pārlūkprogrammu un navigējiet uz LAN servera pārvaldības konsoli vietnē https://<host name>:<configured_port>/.
Atveriet termināli un dodieties uz scripts direktoriju izvilktā zip faila direktorijā.
Ierakstiet šādu komandu un nospiediet taustiņu Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminālis:
./scripts/adobe-lan-server.sh start
Pēc LAN servera veiksmīgas palaišanas servera datorā noklusējuma tīmekļa pārlūkprogramma atver LAN Server Management Console šādā vietnē:
https://<host name>:<configured_port>/
3. Ģenerēt autorizācijas failu
Savā LAN serverī atveriet LAN Server Management Console un ģenerējiet autorizācijas failu.Autorizācijas fails dod LAN serverim pilnvaras darboties kā Adobe licencēšanas serverim.
LAN serverī dodieties uz https://<host name>:<configured_port> un navigējiet uz cilni Server Setup.
Noklikšķiniet uz Ģenerēt autorizācijas failu.
Kad serveris ģenerē autorizāciju, fails tiek lejupielādēts lokālajā diskā.Autorizācijas failu izmantosiet LAN serveru izveidošanai Adobe Admin Console.
Autorizācijas fails ir cilvēkam lasāms teksta fails, kas satur šādus datus:
- LAN servera UUID.
- Galalietotāju datoru aktivizāciju tabulu.
Parauga autorizācijas faila saturs:
{"authReportSpecVersion":"1.0","payload":"{\"serverInstanceId\":\"4ee7f844-9dfb-33ac-82a8-f28256e58092\",\"activatedDesktops\":null}","checksum":"6ET9G2B2JM7VP2XK"}
4. Izveidojiet LAN serveri un ģenerējiet ATO failu
Dodieties uz Adobe Admin Console > Pakotnēm un izveidojiet LAN servera instances. Katra servera instance ļauj norādīt produktu tiesības lietotāju datoriem, kas savienojas ar šo instanci.
Kad izveidojat LAN serveri Admin Console, jums tiek nodrošināts Authority to Operate (ATO) fails, ko augšupielādējat LAN serverī. ATO fails ļauj LAN serverim darboties kā licenču serverim Adobe lietotnēm. Lietotāju datori pēc tam var savienoties ar LAN serveri, lai aktivizētu savas licences. Lai aktivizētu Adobe licences savos datoros, jūsu galalietotājiem vairs nav nepieciešams savienoties ar Adobe licenču serveriem.
Admin Console dodieties uz Pakotnēm > Serveri.
Noklikšķiniet uz Izveidot serveri.
Augšupielādējiet Autorizācijas failu, ko lejupielādējāt no LAN servera pārvaldības konsoles, un noklikšķiniet uz Tālāk.
Ja nevarat vilkt failus, pārbaudiet pārlūkprogrammas iestatījumus. Iespējojiet vilkšanas un nomešanas funkcionalitāti pārlūkprogrammā vai izmantojiet citu pārlūkprogrammu, piemēram, Firefox.
Konfigurācijas ekrānā norādiet šādu informāciju:
- LAN servera DNS adrese un porta atrašanās vieta.
- Iestatiet LAN taimauts, lai norādītu, cik ilgi klients var darboties, nesazinādamies ar licenču serveri.
Pārliecinieties, ka norādītā servera atrašanās vieta ir sasniedzama klientiem.Pretējā gadījumā licences aktivizācija klienta datoros neizdosies.
Pievienojiet savas organizācijas nosaukumu un noklikšķiniet Tālāk.
Jūsu lietotāji to redzēs kā organizācijas nosaukumu savos ziņojumos.
Atlasiet produktus, kas jāuztur pašreizējā serverī, un noklikšķiniet Tālāk.
Galalietotāju tiesības ir balstītas uz produktiem, ko atlasāt.
Ekrānā Pabeigt norādiet servera nosaukumu, pārskatiet servera informāciju un noklikšķiniet Izveidot serveri.
Kad LAN serveris ir izveidots, tiek lejupielādēts atļaujas darbināt (ATO) fails.
ATO fails ļauj LAN serverim darboties kā licencēšanas serveris.Galalietotāju datormašīnas pēc tam var savienoties ar LAN serveri, lai aktivizētu savas licences.Tagad, lai aktivizētu Adobe licences galalietotāju datormašīnās, šiem lietotājiem nav jāsavienojas ar Adobe licencēšanas serveriem.
LAN servera aktivizēšanas periods ir ne vairāk kā 365 dienas no ATO izveides datuma.Tomēr tas ir mazāks vai vienāds ar līguma beigu datumu.Kad aktivizēšanas periods beidzas, ir atkārtoti jāautorizē serveris.
5. Augšupielādējiet ATO failu LAN serverī
Lai pabeigtu LAN servera iestatīšanu, atgriezieties LAN servera pārvaldības konsolē un augšupielādējiet ATO failu, ko ģenerējat, izveidojot LAN servera instanci Adobe Admin Console.
LAN serverī dodieties uz https://<host name>:<configured_port> un pārejiet uz cilni Servera iestatīšana.
Augšupielādējiet ATO failu.
Dialoglodziņā Apstiprināt tiesības pārskatiet savas tiesības un noklikšķiniet Apstiprināt.
LAN serveris ir veiksmīgi iestatīts.
Ja rodas problēmas ar LAN servera darbību lokālajā vidē, iesakām veikt šos soļus, lai jauninātu uz jaunāko servera versiju.
LAN serverī dodieties uz https://<host name>:<configured_port>.
Apturiet LAN serveri, kas pašlaik darbojas.
Servera apturēšana neietekmēs jau aktivētās licences klienta ierīcēs.
2.a Lai apturētu serveri (kā Windows pakalpojumu)
Jūs varat arī pārbaudīt, ka serveris ir veiksmīgi apturēts, izmantojot failu adobeLanService.log, kas atrodas C:\Windows\Logs\
Šāds ieraksts norāda, ka serveris ir apturēts:
Adobe LAN Server stopped [<process_id>]
adobeLanService.ps1 -Service # Exiting
Dodieties uz Adobe Admin Console > Pakotnes > Rīki, un lejupielādējiet Servera konfigurācijas rīku (zip fails).
Pārsūtiet lejupielādēto Servera konfigurācijas rīku (.zip) uz savu LAN servera datoru.
Izmantojiet atslēgkrātuves failu ar aliasu un paroli, ko iepriekš izveidojāt.Skatīt SSL sertifikātu ģenerēšana iepriekš.
Izpildiet norādītās darbības pakalpojuma instalēšanai, izmantojot atslēgu krātuves failu.