Admin Console vietnē dodieties uz Pakotnes > Rīki.
Funkcionāli ierobežotas licencēšanas LAN aktivizācija ir Adobe licencēšanas metode uzņēmumiem, kas uztur drošus tīklus, kuri nav savienoti ar internetu.Ja vēl neesat izveidojis Funkciju ierobežotas licencēšanas LAN serveri (ko sauc arī par LAN serveri), vispirms jums jāizpilda šeit aprakstītās procedūras. Tālāk norādītajās sadaļās sniegta detalizēta informācija par to, kā pārvaldīt un novērst problēmas LAN serverī.
Lejupielādēt servera konfigurācijas rīku
Tālāk esošajās sadaļās aprakstītās LAN servera pārvaldības komandas un procedūras prasa izmantot Servera konfigurācijas rīku.Ja vēl neesat to izdarījis, šis rīks jālejupielādē no Adobe Admin Console.
Lejupielādējiet servera konfigurācijas rīku atbilstoši jūsu operētājsistēmai.
Pārsūtiet lejupielādēto servera konfigurācijas rīku (.zip) uz LAN servera datoru.
Izvelciet zip faila saturu LAN servera datorā.
Lai izpildītu tālāk norādītās komandas, pārejiet uz mapi, kas izvilkta no servera konfigurācijas rīka (zip faila), izmantojot Linux termināli vai Windows PowerShell.
Palaist serveri
Ja serveris ir apturēts un tas jāpalaiž no jauna, ierakstiet šo komandu un nospiediet taustiņu Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminālis:
./scripts/adobe-lan-server.sh start
Ja, piemēram, nepieciešams dublēt servera datu bāzi vai rodas problēmas ar serveri, to var apturēt, izmantojot šo komandu:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminālis:
./scripts/adobe-lan-server.sh stop
Startēt serveri (kā Windows pakalpojumu)
Ja Windows pakalpojums ir apturēts un jums tas jāpalaiž atkārtoti, dodieties uz mapi \scripts un ievadiet šo:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Apturēt Windows pakalpojumu
Ja nepieciešams izveidot servera datubāzes dublējumu vai rodas problēmas ar serveri, varat apturēt Windows pakalpojumu, dodoties uz mapi \scripts un izmantojot šādu komandu:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Kad apturējat serveri:
- Visi saistītie pakalpojumi tiek apturēti.
- Servera iekšējās datubāzes dublējums tiek izveidots šādā vietā:
<current_working_directory>/backup/backup.zip.
Restartēt serveri
Izmantojiet šādas komandas, lai restartētu serveri:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminal:
./scripts/adobe-lan-server.sh restart
Ja tas pašlaik ir apturēts, komanda Restart palaiž serveri.
Kad restartējat serveri, servera iekšējās datubāzes dublējums tiek izveidots šādā vietā:
<current_working_directory>/backup/backup.zip.
Noņemt Windows pakalpojumu
Dodieties uz mapi \scripts un palaidiet šādu komandu, lai noņemtu Windows pakalpojumu no Windows pakalpojumu konsoles:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Pārbaudīt servera statusu
Izmantojiet šādas komandas, lai pārbaudītu LAN servera instances statusu:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminal:
./scripts/adobe-lan-server.sh status
Dublēt datubāzi (tikai iebūvētajai)
Pēc noklusējuma, kad apturējat serveri, tiek veikts lietotnei atbilstošs datubāzes dublējums.Šī dublējumkopija tiek saglabāta šajā mapē: <current_working_directory>/backup/backup.zip.
Tomēr servera datu bāzi var dublēt manuāli, izmantojot šādas komandas:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 backup -f <zip_file_name> - Linux terminālis:
./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Iepriekš minētā komanda izveido iegultās datu bāzes faila kopiju ar norādīto nosaukumu un arhivē datu bāzi zip failā.
Datu bāzes atjaunošana (tikai iegultā)
Ja rodas problēmas LAN servera darbības laikā, varat novērst servera problēmas, atjaunojot iekšējo datu bāzi no iepriekšējās dublējumkopijas.
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Linux terminālis:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Ja serveris pašlaik darbojas, komanda Atjaunot aptur serveri.Jums būs jāveic servera Palaišana no jauna.
Papildus komandām, ko izmantojat LAN servera pārvaldībai, jūs varat arī:
- Pārvaldīt e-pasta paziņojumus no servera.
- Atkārtoti autorizēt serveri.
- Rediģēt servera iestatījumus.
- Novērst servera problēmas.
Paziņojumu pārvaldība
LAN serveri, ko izveidojat, var konfigurēt, lai nosūtītu e-pastus par servera atjauninājumiem.Veiciet tālāk norādītās darbības, lai pārvaldītu servera (SMTP) un e-pasta iestatījumus.
LAN serverī dodieties uz https://localhost:8463.
Dodieties uz cilni E-pasta iestatījumi un norādiet nepieciešamos SMTP iestatījumus:
Dodieties uz cilni Paziņojumu iestatījumi un norādiet galvenās un pakārtotās e-pasta adreses, kas saņems e-pasta paziņojumus:
Atkārtoti autorizēt serveri
LAN servera instances aktivizācijas periods ir maksimums 365 dienas no ATO izveidošanas datuma, bet ne vairāk par līguma beigu datumu, ko jūsu uzņēmums ir noslēdzis ar Adobe.
Pēc LAN servera instances aktivizācijas termiņa beigšanās jums ir jāveic servera atkārtota autorizācija, lai tas varētu piegādāt licences galalietotāju datoriem, kuros ir izvietoti LAN aktivizācijas pakotnes.
LAN serverī dodieties uz https://localhost:8463 un atveriet cilni Servera iestatīšana.
Noklikšķiniet uz Ģenerēt autorizācijas failu.
Autorizācijas fails ir lejupielādēts lokālajā diskā.
Administratora konsolē atveriet sadaļu Pakotnes > Serveri.
Ievērojiet Autorizēts līdz datumu katram serverim.Jums būs jāveic instances atkārtota autorizācija Autorizēts līdz datumā vai pirms tā.
Noklikšķiniet uz Atkārtoti autorizēt servera instancēm, kurām beidzas termiņš vai kurām jau ir beidzies termiņš.
Augšupielādējiet jauno Autorizācijas failu, kas tika izveidots 2. solī, un noklikšķiniet uz Gatavs.
ATO fails tiek lejupielādēts jūsu lokālajā diskā.
LAN serverī dodieties uz https://localhost:8463 un pārejiet uz cilni Servera iestatīšana.
Augšupielādējiet ATO failu, kas tika lejupielādēts 5. soļa beigās.
Dialoglodziņā Apstiprināt tiesības pārskatiet ar serveri saistītās tiesības un noklikšķiniet uz Apstiprināt.
Servera instances datums Autorizēts līdz, kuru jūs atkārtoti autorizējāt, tagad tiek atjaunināts, lai rādītu datumu 365 dienas no dienas, kad atkārtoti autorizējat instances.
Rediģēt LAN servera informāciju
Pēc LAN servera instances iestatīšanas varat rediģēt servera informāciju, piemēram, DNS adresi vai porta numuru.
Administratora konsolē atveriet sadaļu Pakotnes > Serveri.
Noklikšķiniet uz servera rindas vienuma un labajā rūtī noklikšķiniet uz Rediģēt.
Konfigurācijas ekrānā rediģējiet jebkuru no šiem laukiem:
- LAN servera DNS adrese un porta atrašanās vieta.
- Iestatiet LAN taimauts, lai norādītu, cik ilgi klients var darboties, nesazināties ar LAN serveri.
- Atlasiet Mīkstā kvota, lai atļautu papildu licenču aktivizēšanu pat tad, ja tas pārsniedz jūsu iegādāto daudzumu.
- Atlasiet Cietā kvota (tikai ETLA), lai nodrošinātu, ka papildu licences nevar aktivizēt, ja licences pārsniedz jūsu pirkuma daudzumu.
Pārliecinieties, ka norādītā servera atrašanās vieta ir sasniedzama klientiem.Pretējā gadījumā licences aktivizēšana klienta ierīcēs neizdosies.
Pievienojiet savu organizācijas nosaukumu un noklikšķiniet uz Tālāk.
Lietotāji šo redzēs kā organizācijas nosaukumu savos ziņojumos.
Atlasiet produktus, kas jāuztur pašreizējā serverī, un noklikšķiniet uz Tālāk.
Galalietotāja tiesības ir balstītas uz produktiem, kurus atlasāt.
Ekrānā Pabeigt norādiet servera nosaukumu, pārskatiet servera informāciju un noklikšķiniet uz Izveidot serveri.
Kad servera izveide ir pabeigta, ATO fails tiek lejupielādēts jūsu ierīcē.
LAN serverī atveriet https://localhost:8463 un pārejiet uz cilni Servera iestatīšana.
Augšupielādējiet ATO failu, kas tika lejupielādēts 6. solī.
Dialoglodziņā Apstiprināt tiesības pārskatiet serverim piešķirtās tiesības un noklikšķiniet uz Apstiprināt.
- Instalējiet, veicot dubultklikšķi uz pakotnes faila. Detalizētāku informāciju skatiet šajā dokumentā.
- Izmantojiet trešo pušu rīkus:
- Izvietojiet, izmantojot komandrindas Windows datoros. Lai iegūtu sīkāku informāciju, skatiet šo dokumentu.
Atbalsts serverim savienošanai ar ārējo datubāzi
Kā daļa no ārējās datubāzes savienojuma nodrošiniet šādu konfigurāciju iestatīšanu.
Ja tas netiek darīts pareizi, savienojums ar datubāzi var neizdoties, kas izraisītu servera nestartēšanu.
Izveidojiet datubāzi un shēmas
Pirms iestatīšanas skripta vai AdobeFRLLanService skripta palaišanas izveidojiet datubāzi un shēmu (tikai Microsoft SQL Server gadījumā). Arī nodrošiniet, ka norādāt tās pašas vērtības, ievadot informāciju datubāzes nosaukumam un datubāzes shēmai iestatīšanas skriptā.
Izveidojiet jaunu datubāzes lietotāju
Ieteicams izveidot jaunu datubāzes lietotāju jaunizveidotajai datubāzei un shēmām. Arī nodrošiniet, ka visas nepieciešamās atļaujas, īpaši CRUD darbību atļaujas, jaunajai datubāzei un shēmai tiek piešķirtas šim jaunajam datubāzes lietotājam. Ierobežojiet piekļuves atļaujas jaunajam lietotājam tikai šai jaunajai datubāzei. Jaunā lietotāja akreditācijas dati ir jāsniedz servera iestatīšanas laikā
Attālā savienojuma iespējošana datubāzes serverī
Ja datubāzes serveris ir mitināts datorā, kas atšķiras no datora, kurā ir mitināts LAN serveris, tad attālie savienojumi ir jāiespējo serverī. Arī datubāzes lietotājam ir jāsniedz atļaujas savienoties/sazināties ar datubāzi attāli.
Datubāzes porta atbloķēšana attālajam savienojumam
Dažreiz ugunsmūris var bloķēt ārējo komunikāciju ar jebkuru TCP portu datorā, kurā ir mitināts datubāzes serveris. Lai novērstu šo, rīkojieties, kā norādīts tālāk.
Windows: Nodrošiniet, ka ienākošais noteikums ir izveidots TCP portam, kurā darbojas datubāzes serveris.
CentOS: Izmantojiet komandu iptables, lai atbloķētu TCP portu.
SSL komunikācijas ar datubāzes serveri
Iestatīšanas skriptā, ja nepieciešams savienoties ar datubāzes serveri, izmantojot SSL, nodrošiniet, ka SSL ir iespējots datubāzes serverī.
Palaidiet LAN serveri ar vienu no šīm komandām:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminālis:
./scripts/adobe-lan-server.sh start
Dodieties uz https://localhost:8463, lai pārbaudītu, ka serveris darbojas, izmantojot jauno atslēgu krātuves failu.
LAN servera problēmu novēršana
Mēs iesakām periodiski restartēt LAN serveri. Tas nodrošina, ka tiek uzturēta aktuālākā servera datu bāzes dublējumkopija. Turklāt starp apturēšanas un restartēšanas cikliem var arī periodiski veikt dublējumkopiju datu bāzei manuāli.
Lai atrisinātu šādu kļūdu, jums ir jāatjauno datu bāze uz iepriekš dublēto versiju:
- org.h2.jdbc.JdbcSQLException: Šifrēšanas kļūda failā null
- org.springframework.jdbc.support.MetaDataAccessException: Could not get Connection for extracting meta-data;
nested exception is org.springframework.jdbc.CannotGetJdbcConnectionException: Failed to obtain JDBC Connection;
nested exception is org.h2.jdbc.JdbcSQLException: Encryption error in file null [90049-197]
Lai atjaunotu datu bāzi:
Apturiet serveri:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminālis:
./scripts/adobe-lan-server.sh stop
Atjaunojiet servera datu bāzi uz iepriekš dublēto versiju:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Linux terminālis:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Palaidiet serveri:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminālis:
./scripts/adobe-lan-server.sh start
Ja licences galalietotāju ierīcēs netiek aktivizētas:
- Pārliecinieties, ka galalietotāju ierīces var izveidot savienojumu ar LAN servera ierīci.
- Dodieties uz Adobe Admin Console un pārbaudiet LAN servera DNS adresi un porta numuru un pārliecinieties, ka tie atbilst ierīcei, ko izmantojat LAN serverim. Skatiet iepriekš minētās sadaļas Rediģēt LAN servera informāciju, lai pārbaudītu un, ja nepieciešams, rediģētu servera informāciju.
- Ja galalietotāju ierīces var izveidot savienojumu ar serveri, bet nevar aktivizēt savas licences, pārbaudiet, vai serveris izmanto pašparakstītus SSL sertifikātus. Ja serveris izmanto pašparakstītus SSL sertifikātus (nav ieteicams):
- Aizveriet visas Adobe lietotnes, kas darbojas galalietotāja ierīcē.
- Instalējiet pašparakstīto sertifikātu galalietotāja ierīcē.
- Pēc pašparakstīta sertifikāta instalēšanas restartējiet lietotnes.
Galalietotāji redz šādu kļūdu, kad viņi palaiž lietotni, kas ir instalēta, izmantojot LAN aktivizācijas pakotni.
Kļūda rodas, ja LAN aktivizācijas pakotne ir instalēta Windows 7, 64-bit datorā un ja LAN serveris ir iestatīts ar pašparakstītu SSL sertifikātu.
Iemesls, kāpēc šī problēma rodas, ir tāds, ka klienta dators nevar izveidot savienojumu ar LAN serveri, ko esat iestatījis.
Risinājums:
Lai atrisinātu šo problēmu, ir jānorāda LAN servera DNS nosaukums SAN (Subject Alternative Name) laikā, kad iestatāt pašparakstīto sertifikātu klienta datorā.
Turpmāk ir sniegts komandrindu piemērs pašparakstīta sertifikāta ģenerēšanai:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
Ņemiet vērā, ka SAN parametram ir divi ieraksti DNS.Viens localhost un otrs LAN servera DNS.Ja ģenerējat pašparakstīto sertifikātu Windows 7 datorā, DNS servera ieraksts SAN ir obligāts.
Palaižot PowerShell skriptus, var rasties šāda kļūda:
Palaidiet tikai skriptus no uzticamiem izdevējiem
Lai atrisinātu šo problēmu, veiciet tālāk norādītās darbības.
1. risinājums
PowerShell piedāvās palaist skriptus no šī izdevēja "Vienmēr", atļaujiet tos "Vienmēr"
- Windows Explorer pārejiet uz PowerShell skriptu, ko palaidāt, kad saņēmāt šo kļūdu.
- Ar peles labo pogu noklikšķiniet uz faila un izvēlieties Rekvizīti | Digitālie paraksti.
- Atlasiet parakstu un noklikšķiniet Detaļas | Skatīt sertifikātu.
- Izvēlieties cilni Detaļas un noklikšķiniet Kopēt uz failu.
- Saglabājiet failu ar .CER paplašinājumu.
- Izmantojot Certificates MMC Snapin, importējiet šo failu Uzticamo izdevēju sertifikātu krātuvē vietējā datorā.
2. risinājums
PowerShell ar paaugstinātām atļaujām izmantojiet šādu komandu, lai iestatītu izpildes politiku uz RemoteSigned vai Unrestricted:
Set-ExecutionPolicy RemoteSigned
VAI
Set-ExecutionPolicy Unrestricted
Zināmās problēmas
Mēs strādājam pie šo problēmu un visu citu radušos problēmu risināšanas pēc iespējas ātrāk.
Ja atinstalējat LAN aktivizācijas paketi klienta iekārtā, ierobežoto funkciju licenču skaits Admin Console vai LAN servera pārvaldības konsolē to neataino.