Licences LAN servera iestatījumu pārvaldība

Pēdējo reizi atjaunināts 2024. gada 16. dec.

Funkcionāli ierobežotas licencēšanas LAN aktivizācija ir Adobe licencēšanas metode uzņēmumiem, kas uztur drošus tīklus, kuri nav savienoti ar internetu.Ja vēl neesat izveidojis Funkciju ierobežotas licencēšanas LAN serveri (ko sauc arī par LAN serveri), vispirms jums jāizpilda šeit aprakstītās procedūras. Tālāk norādītajās sadaļās sniegta detalizēta informācija par to, kā pārvaldīt un novērst problēmas LAN serverī.

Lejupielādēt servera konfigurācijas rīku

Tālāk esošajās sadaļās aprakstītās LAN servera pārvaldības komandas un procedūras prasa izmantot Servera konfigurācijas rīku.Ja vēl neesat to izdarījis, šis rīks jālejupielādē no Adobe Admin Console.

Admin Console vietnē dodieties uz Pakotnes > Rīki.

Lejupielādējiet servera konfigurācijas rīku atbilstoši jūsu operētājsistēmai.

Lejupielādēt servera konfigurācijas rīku

Pārsūtiet lejupielādēto servera konfigurācijas rīku (.zip) uz LAN servera datoru.

Izvelciet zip faila saturu LAN servera datorā.

Lai izpildītu tālāk norādītās komandas, pārejiet uz mapi, kas izvilkta no servera konfigurācijas rīka (zip faila), izmantojot Linux termināli vai Windows PowerShell.

Palaist serveri

Ja serveris ir apturēts un tas jāpalaiž no jauna, ierakstiet šo komandu un nospiediet taustiņu Enter:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linux terminālis:
    ./scripts/adobe-lan-server.sh start

Apturēt serveri

Ja, piemēram, nepieciešams dublēt servera datu bāzi vai rodas problēmas ar serveri, to var apturēt, izmantojot šo komandu:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linux terminālis:
    ./scripts/adobe-lan-server.sh stop

Startēt serveri (kā Windows pakalpojumu)

Ja Windows pakalpojums ir apturēts un jums tas jāpalaiž atkārtoti, dodieties uz mapi \scripts un ievadiet šo:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Start

Apturēt Windows pakalpojumu

Ja nepieciešams izveidot servera datubāzes dublējumu vai rodas problēmas ar serveri, varat apturēt Windows pakalpojumu, dodoties uz mapi \scripts un izmantojot šādu komandu:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Stop
Piezīme

Kad apturējat serveri:

  • Visi saistītie pakalpojumi tiek apturēti.
  • Servera iekšējās datubāzes dublējums tiek izveidots šādā vietā:
    <current_working_directory>/backup/backup.zip.

Restartēt serveri

Izmantojiet šādas komandas, lai restartētu serveri:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restart
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restart
Piezīme

Ja tas pašlaik ir apturēts, komanda Restart palaiž serveri.

Kad restartējat serveri, servera iekšējās datubāzes dublējums tiek izveidots šādā vietā:

<current_working_directory>/backup/backup.zip.

Noņemt Windows pakalpojumu

Dodieties uz mapi \scripts un palaidiet šādu komandu, lai noņemtu Windows pakalpojumu no Windows pakalpojumu konsoles:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Remove

Pārbaudīt servera statusu

Izmantojiet šādas komandas, lai pārbaudītu LAN servera instances statusu:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 status
  • Linux terminal:
    ./scripts/adobe-lan-server.sh status

Dublēt datubāzi (tikai iebūvētajai)

Pēc noklusējuma, kad apturējat serveri, tiek veikts lietotnei atbilstošs datubāzes dublējums.Šī dublējumkopija tiek saglabāta šajā mapē: <current_working_directory>/backup/backup.zip.

Tomēr servera datu bāzi var dublēt manuāli, izmantojot šādas komandas:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 backup -f <zip_file_name>
  • Linux terminālis:
    ./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Piezīme

Iepriekš minētā komanda izveido iegultās datu bāzes faila kopiju ar norādīto nosaukumu un arhivē datu bāzi zip failā.

Datu bāzes atjaunošana (tikai iegultā)

Ja rodas problēmas LAN servera darbības laikā, varat novērst servera problēmas, atjaunojot iekšējo datu bāzi no iepriekšējās dublējumkopijas.

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name>
  • Linux terminālis:
    ./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Piezīme

Ja serveris pašlaik darbojas, komanda Atjaunot aptur serveri.Jums būs jāveic servera Palaišana no jauna.

Papildus komandām, ko izmantojat LAN servera pārvaldībai, jūs varat arī:

Paziņojumu pārvaldība

LAN serveri, ko izveidojat, var konfigurēt, lai nosūtītu e-pastus par servera atjauninājumiem.Veiciet tālāk norādītās darbības, lai pārvaldītu servera (SMTP) un e-pasta iestatījumus.

LAN serverī dodieties uz https://localhost:8463.

Dodieties uz cilni E-pasta iestatījumi un norādiet nepieciešamos SMTP iestatījumus:

E-pasta iestatījumi — LAN serveris

Dodieties uz cilni Paziņojumu iestatījumi un norādiet galvenās un pakārtotās e-pasta adreses, kas saņems e-pasta paziņojumus:

Norādiet e-pasta adreses

Atkārtoti autorizēt serveri

LAN servera instances aktivizācijas periods ir maksimums 365 dienas no ATO izveidošanas datuma, bet ne vairāk par līguma beigu datumu, ko jūsu uzņēmums ir noslēdzis ar Adobe.

Pēc LAN servera instances aktivizācijas termiņa beigšanās jums ir jāveic servera atkārtota autorizācija, lai tas varētu piegādāt licences galalietotāju datoriem, kuros ir izvietoti LAN aktivizācijas pakotnes.

LAN serverī dodieties uz https://localhost:8463 un atveriet cilni Servera iestatīšana.

Noklikšķiniet uz Ģenerēt autorizācijas failu.

LAN servera iestatīšanas cilne

Autorizācijas fails ir lejupielādēts lokālajā diskā.

Administratora konsolē atveriet sadaļu Pakotnes > Serveri.

Serveru saraksts

Ievērojiet Autorizēts līdz datumu katram serverim.Jums būs jāveic instances atkārtota autorizācija Autorizēts līdz datumā vai pirms tā.

Noklikšķiniet uz Atkārtoti autorizēt servera instancēm, kurām beidzas termiņš vai kurām jau ir beidzies termiņš.

Augšupielādējiet jauno Autorizācijas failu, kas tika izveidots 2. solī, un noklikšķiniet uz Gatavs

Augšupielādēt autorizācijas failu

ATO fails tiek lejupielādēts jūsu lokālajā diskā.

LAN serverī dodieties uz https://localhost:8463 un pārejiet uz cilni Servera iestatīšana.

Augšupielādējiet ATO failu, kas tika lejupielādēts 5. soļa beigās.

Augšupielādēt ATO failu

Dialoglodziņā Apstiprināt tiesības pārskatiet ar serveri saistītās tiesības un noklikšķiniet uz Apstiprināt.

Servera instances datums Autorizēts līdz, kuru jūs atkārtoti autorizējāt, tagad tiek atjaunināts, lai rādītu datumu 365 dienas no dienas, kad atkārtoti autorizējat instances.

Rediģēt LAN servera informāciju

Pēc LAN servera instances iestatīšanas varat rediģēt servera informāciju, piemēram, DNS adresi vai porta numuru.

Administratora konsolē atveriet sadaļu Pakotnes > Serveri.

Serveru saraksts

Noklikšķiniet uz servera rindas vienuma un labajā rūtī noklikšķiniet uz Rediģēt.

Konfigurācijas ekrānā rediģējiet jebkuru no šiem laukiem:

  • LAN servera DNS adrese un porta atrašanās vieta.
  • Iestatiet LAN taimauts, lai norādītu, cik ilgi klients var darboties, nesazināties ar LAN serveri.
  • Atlasiet Mīkstā kvota, lai atļautu papildu licenču aktivizēšanu pat tad, ja tas pārsniedz jūsu iegādāto daudzumu.
  • Atlasiet Cietā kvota (tikai ETLA), lai nodrošinātu, ka papildu licences nevar aktivizēt, ja licences pārsniedz jūsu pirkuma daudzumu.
Piezīme

Pārliecinieties, ka norādītā servera atrašanās vieta ir sasniedzama klientiem.Pretējā gadījumā licences aktivizēšana klienta ierīcēs neizdosies.

Pievienojiet savu organizācijas nosaukumu un noklikšķiniet uz Tālāk.

Lietotāji šo redzēs kā organizācijas nosaukumu savos ziņojumos.

Atlasiet produktus, kas jāuztur pašreizējā serverī, un noklikšķiniet uz Tālāk.

Galalietotāja tiesības ir balstītas uz produktiem, kurus atlasāt.

Atlasīt tiesības

Ekrānā Pabeigt norādiet servera nosaukumu, pārskatiet servera informāciju un noklikšķiniet uz Izveidot serveri.

Izveidot serveri

Kad servera izveide ir pabeigta, ATO fails tiek lejupielādēts jūsu ierīcē.

LAN serverī atveriet https://localhost:8463 un pārejiet uz cilni Servera iestatīšana.

Augšupielādējiet ATO failu, kas tika lejupielādēts 6. solī.

Augšupielādēt ATO failu

Dialoglodziņā Apstiprināt tiesības pārskatiet serverim piešķirtās tiesības un noklikšķiniet uz Apstiprināt.

Ja rediģējat LAN serveri, būs jāizveido LAN aktivizācijas pakotnes un pēc tam jāizvieto tās galalietotāju ierīcēs.
Lai atkārtoti izvietotu LAN aktivizācijas pakotnes, izmantojiet kādu no šādām metodēm:

Atbalsts serverim savienošanai ar ārējo datubāzi

Kā daļa no ārējās datubāzes savienojuma nodrošiniet šādu konfigurāciju iestatīšanu.

Piezīme

Ja tas netiek darīts pareizi, savienojums ar datubāzi var neizdoties, kas izraisītu servera nestartēšanu.

Izveidojiet datubāzi un shēmas

Pirms iestatīšanas skripta vai AdobeFRLLanService skripta palaišanas izveidojiet datubāzi un shēmu (tikai Microsoft SQL Server gadījumā). Arī nodrošiniet, ka norādāt tās pašas vērtības, ievadot informāciju datubāzes nosaukumam un datubāzes shēmai iestatīšanas skriptā.

Izveidojiet jaunu datubāzes lietotāju

Ieteicams izveidot jaunu datubāzes lietotāju jaunizveidotajai datubāzei un shēmām. Arī nodrošiniet, ka visas nepieciešamās atļaujas, īpaši CRUD darbību atļaujas, jaunajai datubāzei un shēmai tiek piešķirtas šim jaunajam datubāzes lietotājam. Ierobežojiet piekļuves atļaujas jaunajam lietotājam tikai šai jaunajai datubāzei. Jaunā lietotāja akreditācijas dati ir jāsniedz servera iestatīšanas laikā

Attālā savienojuma iespējošana datubāzes serverī

Ja datubāzes serveris ir mitināts datorā, kas atšķiras no datora, kurā ir mitināts LAN serveris, tad attālie savienojumi ir jāiespējo serverī. Arī datubāzes lietotājam ir jāsniedz atļaujas savienoties/sazināties ar datubāzi attāli.

Datubāzes porta atbloķēšana attālajam savienojumam

Dažreiz ugunsmūris var bloķēt ārējo komunikāciju ar jebkuru TCP portu datorā, kurā ir mitināts datubāzes serveris. Lai novērstu šo, rīkojieties, kā norādīts tālāk.

Windows: Nodrošiniet, ka ienākošais noteikums ir izveidots TCP portam, kurā darbojas datubāzes serveris.

CentOS: Izmantojiet komandu iptables, lai atbloķētu TCP portu.

SSL komunikācijas ar datubāzes serveri

Iestatīšanas skriptā, ja nepieciešams savienoties ar datubāzes serveri, izmantojot SSL, nodrošiniet, ka SSL ir iespējots datubāzes serverī.

Atjauniniet SSL sertifikātu

Ja SSL sertifikāts, ko izmantojat LAN serverī, ir beidzies, sekojiet šiem soļiem, lai atjauninātu sertifikātu:

Apturiet LAN serveri, izmantojot kādu no šādām komandām:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linux terminālis:
    ./scripts/adobe-lan-server.sh stop

Ja izmantojat Windows serveri, apturiet Windows pakalpojumu, izmantojot šo komandu:

.\adobeLanService.ps1 -Stop

Sagatavojiet šo informāciju:

Iepriekš izmantoto nosaukumu, aizstājvārdu, paroli un atslēgu krātuves failu.

Jauno nosaukumu, aizstājvārdu, paroli un atslēgu krātuves failu.

Mainiet aizstājvārdu, izmantojot šo komandu:

keytool -changealias -alias <Iepriekšējais sinonīms> -destalias <Jaunais sinonīms> -keypass <Atslēgu krātuves parole> -keystore <Iepriekšējās atslēgu krātuves nosaukums> -storetype <PKCS12|JKS> -v

Mainiet paroli, izmantojot šo komandu:

keytool -storepasswd -new -keystore <Atslēgu krātuves nosaukums> -storepass <Atslēgu krātuves parole> -storetype <PKCS12|JKS> -v

Pēc šīs komandas izpildes jums tiks piedāvāts norādīt jaunu atslēgu krātuves paroli.

Lai saglabātu tās rezerves kopiju, pārdēvējiet iepriekšējo atslēgu krātuves failu.

Piemēram, nomainiet nosaukumu uz <keystore>.old.

Palaidiet LAN serveri ar vienu no šīm komandām:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linux terminālis:
    ./scripts/adobe-lan-server.sh start

Ja izmantojat Windows serveri, palaidiet Windows pakalpojumu, izmantojot šo komandu:

.\adobeLanService.ps1 -Start

Dodieties uz https://localhost:8463, lai pārbaudītu, ka serveris darbojas, izmantojot jauno atslēgu krātuves failu.

LAN servera problēmu novēršana

Mēs iesakām periodiski restartēt LAN serveri. Tas nodrošina, ka tiek uzturēta aktuālākā servera datu bāzes dublējumkopija. Turklāt starp apturēšanas un restartēšanas cikliem var arī periodiski veikt dublējumkopiju datu bāzei manuāli.

Lai atrisinātu šādu kļūdu, jums ir jāatjauno datu bāze uz iepriekš dublēto versiju:

- org.h2.jdbc.JdbcSQLException: Šifrēšanas kļūda failā null
- org.springframework.jdbc.support.MetaDataAccessException: Could not get Connection for extracting meta-data;
nested exception is org.springframework.jdbc.CannotGetJdbcConnectionException: Failed to obtain JDBC Connection;
nested exception is org.h2.jdbc.JdbcSQLException: Encryption error in file null [90049-197]

Lai atjaunotu datu bāzi:

Apturiet serveri:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linux terminālis:
    ./scripts/adobe-lan-server.sh stop

Atjaunojiet servera datu bāzi uz iepriekš dublēto versiju:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name>
  • Linux terminālis:
    ./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>

Palaidiet serveri:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linux terminālis:
    ./scripts/adobe-lan-server.sh start

Ja licences galalietotāju ierīcēs netiek aktivizētas:

  • Pārliecinieties, ka galalietotāju ierīces var izveidot savienojumu ar LAN servera ierīci.
  • Dodieties uz Adobe Admin Console un pārbaudiet LAN servera DNS adresi un porta numuru un pārliecinieties, ka tie atbilst ierīcei, ko izmantojat LAN serverim. Skatiet iepriekš minētās sadaļas Rediģēt LAN servera informāciju, lai pārbaudītu un, ja nepieciešams, rediģētu servera informāciju.
  • Ja galalietotāju ierīces var izveidot savienojumu ar serveri, bet nevar aktivizēt savas licences, pārbaudiet, vai serveris izmanto pašparakstītus SSL sertifikātus. Ja serveris izmanto pašparakstītus SSL sertifikātus (nav ieteicams):
    1. Aizveriet visas Adobe lietotnes, kas darbojas galalietotāja ierīcē.
    2. Instalējiet pašparakstīto sertifikātu galalietotāja ierīcē.
    3. Pēc pašparakstīta sertifikāta instalēšanas restartējiet lietotnes.

Galalietotāji redz šādu kļūdu, kad viņi palaiž lietotni, kas ir instalēta, izmantojot LAN aktivizācijas pakotni.

Kļūda lietotnes palaišanā Windows 7, 64-bit sistēmā

Kļūda rodas, ja LAN aktivizācijas pakotne ir instalēta Windows 7, 64-bit datorā un ja LAN serveris ir iestatīts ar pašparakstītu SSL sertifikātu.

Iemesls, kāpēc šī problēma rodas, ir tāds, ka klienta dators nevar izveidot savienojumu ar LAN serveri, ko esat iestatījis.

Risinājums:

Lai atrisinātu šo problēmu, ir jānorāda LAN servera DNS nosaukums SAN (Subject Alternative Name) laikā, kad iestatāt pašparakstīto sertifikātu klienta datorā.

Turpmāk ir sniegts komandrindu piemērs pašparakstīta sertifikāta ģenerēšanai:

C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650

Ņemiet vērā, ka SAN parametram ir divi ieraksti DNS.Viens localhost un otrs LAN servera DNS.Ja ģenerējat pašparakstīto sertifikātu Windows 7 datorā, DNS servera ieraksts SAN ir obligāts.

Palaižot PowerShell skriptus, var rasties šāda kļūda:

Palaidiet tikai skriptus no uzticamiem izdevējiem

Lai atrisinātu šo problēmu, veiciet tālāk norādītās darbības.

1. risinājums

PowerShell piedāvās palaist skriptus no šī izdevēja "Vienmēr", atļaujiet tos "Vienmēr"

  1. Windows Explorer pārejiet uz PowerShell skriptu, ko palaidāt, kad saņēmāt šo kļūdu.
  2. Ar peles labo pogu noklikšķiniet uz faila un izvēlieties Rekvizīti | Digitālie paraksti.
  3. Atlasiet parakstu un noklikšķiniet Detaļas | Skatīt sertifikātu.
  4. Izvēlieties cilni Detaļas un noklikšķiniet Kopēt uz failu.
  5. Saglabājiet failu ar .CER paplašinājumu.
  6. Izmantojot Certificates MMC Snapin, importējiet šo failu Uzticamo izdevēju sertifikātu krātuvē vietējā datorā.

2. risinājums

PowerShell ar paaugstinātām atļaujām izmantojiet šādu komandu, lai iestatītu izpildes politiku uz RemoteSigned vai Unrestricted:

Set-ExecutionPolicy RemoteSigned
VAI
Set-ExecutionPolicy Unrestricted

Zināmās problēmas

Mēs strādājam pie šo problēmu un visu citu radušos problēmu risināšanas pēc iespējas ātrāk.

Ja atinstalējat LAN aktivizācijas paketi klienta iekārtā, ierobežoto funkciju licenču skaits Admin Console vai LAN servera pārvaldības konsolē to neataino.