Navigasi ke Adobe Admin Console > Pakej > Alat, dan muat turun Alat Konfigurasi Pelayan (fail zip).
Untuk menggunakan LAN Pelesenan Ciri Terhad, sediakan pelayan LAN Pelesenan Ciri Terhad (atau pelayan LAN), yang mana mesin pengguna menyambung untuk mengaktifkan lesen mereka.
Gambaran keseluruhan persediaan
Berikut adalah langkah-langkah peringkat tinggi untuk menyediakan pelayan LAN bagi lesen aplikasi pada mesin pengguna.
Keluarkan kandungan fail yang dimuat turun pada mesin pelayan LAN.Gunakan skrip (dalam folder scripts) untuk melakukan perkara berikut:
- Konfigurasikan pelayan.
- Mulakan pelayan.
Apabila pelayan bermula, pelayar dilancarkan dengan URL https://<nama hos>:<port_yang_dikonfigurasikan>.
Akses pelayan pada https://<nama hos>:<port_yang_dikonfigurasikan>, dan janakan fail Kebenaran.
Navigasi ke Adobe Admin Console > Pakej > Pelayan, dan cipta pelayan LAN (menggunakan fail kebenaran).
Apabila anda mencipta pelayan LAN pada Adobe Admin Console, fail Kuasa untuk Beroperasi (ATO) dijana.Fail ATO membolehkan mesin pelayan bertindak sebagai pelayan pelesenan untuk aplikasi Adobe.
Untuk melengkapkan persediaan pelayan, muat naik fail ATO ke pelayan LAN.
Selepas pelayan disediakan, cipta pakej pengaktifan LAN dan sebarkan ke mesin pengguna.
Untuk membolehkan pelayan LAN berkomunikasi dengan selamat dengan mesin pengguna, pasang sijil yang ditandatangani sendiri.
Keperluan pelayan LAN
Adobe mengesyorkan anda mengelak daripada menggunakan sijil SSL yang ditandatangani sendiri.Sijil-sijil ini memperkenalkan lebih banyak kerumitan, yang boleh memperlahankan pelaksanaan pelayan LAN.
Berikut ialah keperluan sistem minimum untuk pelayan LAN:
- Java SE Runtime Environment 8
- Sistem pengendalian:
- Windows Server 2012, 2016, atau 2019
- CentOS 7
- Ruang cakera keras:
- 1000 lesen pengguna akhir memerlukan kira-kira 200 KB ruang cakera keras
- Mesin Fizikal atau Maya disokong
- Pelayar yang disokong untuk Konsol Pengurusan Pelayan LAN
- Microsoft Edge
- Google Chrome
- Mozilla Firefox
- Mesin pelayan yang mengeluarkan lesen kepada mesin pengguna atau mesin pengguna tidak pernah mengakses Internet.
- Kebenaran pelayan berlaku secara luar talian melalui pemindahan fail manual.
- Semasa menyediakan pelayan LAN, semua fail yang dimuat naik ke atau dimuat turun daripada pelayan Adobe adalah dalam bentuk yang boleh dibaca oleh manusia.
Pelayan LAN anda berkomunikasi menggunakan HTTP melalui SSL untuk komunikasi rangkaian selamat antara pelayan dan mesin pengguna. Sebagai prasyarat, sijil SSL, bersama dengan kunci peribadi (sama ada daripada penyedia perkhidmatan atau ditandatangani sendiri), mesti disediakan pada pelayan LAN.
- Jika anda menggunakan sijil SSL yang ditandatangani sendiri, sijil tersebut juga mesti dipasang pada setiap mesin pengguna. Selain itu, menyediakan pelayan memerlukan anda menjalankan skrip PowerShell. Untuk menjalankan skrip, anda dikehendaki memasang sijil yang ditandatangani sendiri pada stor Sijil Windows. Lihat Tambah sijil yang ditandatangani sendiri untuk butiran.
- Anda boleh menggunakan sijil yang ditandatangani sendiri atau pihak ketiga. Dalam kedua-dua kes, skrip mengandaikan bahawa sijil mempunyai sama ada Subjek atau Nama Alternatif Subjek dalam Sijil sebagai nama hos. Jika Nama Alternatif Subjek digunakan, skrip mengandaikan bahawa sijil mempunyai wildcard untuk domain hos.
Fail KeyStore (JKS atau PKCS12) (untuk sijil SSL yang ditandatangani sendiri)
Untuk menyediakan sijil SSL yang ditandatangani sendiri, cipta fail KeyStore pada pelayan LAN anda.
Lokasi fail KeyStore diperlukan apabila anda mengkonfigurasi pelayan LAN anda seperti yang diterangkan dalam langkah-langkah yang dinyatakan di bawah.
Jalankan arahan berikut pada pelayan LAN untuk mencipta fail KeyStore:
Untuk mencipta fail JKS dengan spesifikasi berikut:
- Kesahan: Sepuluh tahun
- Jenis: RSA
- Saiz kunci 4096bits
- Sokongan Subject Alternate Name (SAN)
keytool -genkeypair -alias <key_alias> -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:localhost,ip:127.0.0.1,ip:::1 -keystore <keystore_file> -validity 3650
Butiran SAN yang dinyatakan di atas hanya diperlukan jika anda menggunakan sijil yang ditandatangani sendiri.Nama hos sebenar yang diperlukan juga boleh dinyatakan dalam pilihan SAN.
Contohnya: SAN=dns:localhost,dns=x.y.z.com,ip:127.0.0.1,ip:::1
(Pilihan) Untuk menjana sijil daripada fail JKS yang dicipta dalam langkah sebelumnya:
keytool -exportcert -alias <key_alias> -keystore <keystore_file> -file adminService.cer
Tambahkan sijil yang ditandatangani sendiri ke Pelayan LAN dan semua klien yang mengakses pelayan LAN.
(Disyorkan) Untuk menukar fail JKS kepada fail PKCS12:
keytool.exe -importkeystore -srckeystore <src_file> -destkeystore <dest_file> -srcstoretype JKS -deststoretype PKCS12 -deststorepass <password>
Memandangkan JKS adalah format proprietari, adalah disyorkan agar anda menggunakan format PKCS12 .
Untuk mengesahkan KeyStore yang telah anda cipta di atas.
Format fail JKS:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
Format fail PKCS12:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Selepas arahan berjaya dijalankan, butiran fail keystore akan dipaparkan.Ia termasuk data yang anda masukkan semasa mencipta fail, seperti nama hos pelayan dan tarikh sehingga ia sah.
keystore_file yang dinyatakan di atas mesti mempunyai sambungan .kcs atau .p12.
Fail KeyStore (PKCS12) (untuk sijil SSL daripada penyedia perkhidmatan)
Jika anda telah membeli sijil SSL anda daripada penyedia perkhidmatan (seperti GoDaddy), sijil tersebut disertakan dengan kunci peribadi.
Tambahkan sijil ini ke Keychain (untuk macOS) atau Key Store (untuk Windows).
Setelah sijil ditambahkan, eksport kunci peribadi menggunakan Keychain (untuk macOS) atau alat MMC (untuk Windows).
Kunci dieksport dalam format PKCS12 (.p12 atau .pfx).
Untuk mengesahkan KeyStore yang telah anda cipta di atas.
Format fail JKS:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
Format fail PKCS12:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Setelah arahan berjaya dijalankan, butiran fail keystore dipaparkan.Ia termasuk data yang anda masukkan semasa mencipta fail, seperti nama hos pelayan dan tarikh sehingga ia sah.
Lokasi fail KeyStore diperlukan apabila anda mengkonfigurasi pelayan LAN anda seperti yang diterangkan dalam langkah-langkah di bahagian konfigurasi pelayan di bawah.
Jika penyedia perkhidmatan mengeluarkan sijil, anda tidak perlu muat naiknya ke mesin klien.
Tambah sijil yang ditandatangani sendiri (untuk Windows)
Ikuti langkah-langkah ini untuk menambah sijil yang ditandatangani sendiri pada pelayan LAN dan setiap mesin pengguna.
Dalam kotak dialog Windows Run, taip mmc.exe dan tekan Enter.
Daripada menu Fail, pilih Add/Remove Snap-In.
Dalam kotak dialog Add or Remove Snap-ins, pilih Certificates, dan klik Add.
Dalam kotak dialog Certificates Snap-in, pilih Computer account dan klik Next.
Pada skrin Select Computer, klik Finish.
Untuk menutup kotak dialog Add or Remove Snap-ins, klik OK.
Dalam anak tetingkap kiri, klik untuk mengembangkan pokok Certificates.
Klik untuk kembangkan nod Trusted Root Certification Authorities.
Klik kanan Sijil, dan pilih Import daripada menu All Tasks.
Dalam wizard Certificate Import, klik Next.
Klik Browse, pilih fail sijil daripada komputer anda, dan klik Next.
Ikuti wizard sehingga anda sampai ke langkah terakhir.Kemudian klik Finish.
Selepas sijil berjaya diimport, klik untuk mengembangkan nod Sijil.
Pastikan sijil yang ditandatangani sendiri anda muncul dalam senarai sijil.
Kemas kini sijil
1. Muat turun Alat Konfigurasi Pelayan
Untuk bermula, muat turun Server Configuration Tool daripada Adobe Admin Console.
Anda akan menggunakan Server Configuration Tool untuk menjalankan dan mengurus pelayan LAN anda.
Pada Admin Console, pergi ke Packages > Tools.
Muat turun Server Configuration Tool berdasarkan sistem pengendalian anda.
Pindahkan Server Configuration Tool yang dimuat turun (.zip) ke mesin pelayan LAN anda.
2. Konfigurasi dan mulakan pelayan
Dalam persekitaran LAN anda, anda memerlukan mesin pelayan yang akan anda gunakan untuk menyediakan pelayan LAN anda.Mesin pengguna akhir anda akan menyambung ke pelayan ini untuk mengaktifkan lesen Adobe mereka.
Pastikan pelayan LAN yang anda sediakan memenuhi keperluan sistem minimum.
Anda akan memerlukan maklumat KeyStore berikut (lihat prasyarat, di atas) untuk mengkonfigurasi pelayan, jadi simpannya:
- Jenis fail KeyStore - JKS atau PKCS
- Lokasi fail KeyStore
- Kata laluan fail KeyStore
- Alias fail KeyStore
Jika anda telah membeli sijil SSL anda daripada penyedia perkhidmatan, seperti GoDaddy, cari butiran ini dan simpan untuk kegunaan. Jika penyedia perkhidmatan mengeluarkan sijil SSL, eksport fail keystore daripada sijil tersebut.
Sebelum anda memulakan pelayan, lakukan langkah berikut untuk mengkonfigurasi mesin pelayan LAN untuk HTTPS:
Ekstrak kandungan Alat Konfigurasi Pelayan (fail .zip).
Buka terminal Linux atau Windows PowerShell dan navigasi ke direktori yang diekstrak.
Secara pilihan, jika anda menggunakan pangkalan data luaran dan jalankan skrip berikut untuk memberikan kebenaran yang diperlukan kepada pengguna pangkalan data. Skrip ini menyediakan jadual pangkalan data pada pelayan pangkalan data luaran. Sebelum menjalankan skrip, pengguna pangkalan data mesti dicipta. Setelah itu, skrip boleh dibuka melalui klien SQL dan gantikan semua kejadian 'adobefrldbuser' dengan dbuser yang baru dicipta.
Secara lalai, skrip mencipta pangkalan data: adobefrldb. Untuk Microsoft SQL Server, skema baru adobefrlschema juga dicipta. Untuk menggunakan nama berbeza untuk pangkalan data, gantikan semua kejadian adobefrldb dengan nama yang dikehendaki dalam skrip SQL. Untuk Microsoft SQL Server, untuk menggunakan nama skema yang berbeza, gantikan semua kemunculan adobefrlschema dengan nama yang dikehendaki.Selepas anda menjalankan skrip, jadual baru dicipta dan pengguna dB baru diberikan kebenaran untuk melakukan operasi insert, update, delete pada jadual yang baru dicipta. Cari skrip berikut dalam folder db_setup.
Microsoft SQL Server
- MicrosoftSQLServerSetup.sql
Pelayan MySQL
- MySQLServerSetup.sql
Lakukan salah satu daripada yang berikut dan tekan Enter:
- Windows PowerShell: Taip salah satu daripada arahan berikut dari lokasi di mana anda mengekstrak Alat Konfigurasi Pelayan (fail .zip) untuk memulakan pelayan FRL LAN.
- Untuk memasang Feature Restricted Licensing LAN sebagai perkhidmatan yang bermula secara automatik semasa proses but komputer, pergi ke direktori skrip.Jalankan skrip seperti berikut:
cd scripts
.\adobeLanService.ps1 -Setup - Untuk memulakan proses pelayan Feature Restricted Licensing LAN secara manual, jalankan arahan berikut:
.\adobe-lan-server-setup.ps1
- Untuk memasang Feature Restricted Licensing LAN sebagai perkhidmatan yang bermula secara automatik semasa proses but komputer, pergi ke direktori skrip.Jalankan skrip seperti berikut:
- Terminal Linux:
./scripts/adobe-lan-server-setup.sh
Gunakan skrip adobeLanService.ps1 untuk menyediakan pelayan sebagai perkhidmatan Windows. Pergi ke folder \scripts untuk memulakan skrip ini.
Apabila diminta, masukkan maklumat berikut:
- Nyatakan jenis format fail KeyStore: JKS atau PKCS
- Nyatakan laluan fail KeyStore dengan sambungan. Contohnya: adminService.jks, jika anda telah meletakkan fail KeyStore dalam direktori Alat Konfigurasi Pelayan.
- Nyatakan kata laluan yang anda gunakan semasa anda mencipta fail KeyStore.
- Nyatakan alias yang anda gunakan semasa anda mencipta fail KeyStore.
Jika anda menggunakan format fail PKCS dan jika fail PKCS dicipta tanpa pilihan -name atau -alias, masukkan 1 untuk alias.
- Nyatakan nombor port di mana pelayan LAN akan berjalan.Atau tekan Enter untuk menggunakan port lalai: 8463.
- Pilih untuk menyambungkan pelayan ke pangkalan data terbenam atau pangkalan data luaran.
Gesaan berikut hanya dipaparkan jika anda memilih untuk menyambungkan pelayan ke pangkalan data luaran.
- Nama hos pelayan pangkalan data atau alamat IP.
- Port pelayan pangkalan data.
- Nama pangkalan data pada pelayan pangkalan data.
- Nama skema pangkalan data di bawah pangkalan data
Nama skema pangkalan data diperlukan hanya jika anda menggunakan Microsoft SQL Server. Untuk MySQL, maklumat ini tidak diperlukan.
- Nama pengguna pangkalan data.
- Kata laluan pangkalan data.
- Pilihan untuk menyambung ke pelayan Pangkalan Data melalui sambungan SSL.
Jika anda menyambung ke pangkalan data luaran, pastikan pangkalan data dikonfigurasikan dengan betul. Untuk butiran lanjut, lihat Sokongan untuk pelayan menyambung ke pangkalan data luaran.
Jika anda menyediakan pelayan anda pada komputer Windows, selepas persediaan selesai, folder adobeLanService dicipta di lokasi berikut:
C:\Windows\System32\adobeLanService
2.b. Mulakan pelayan
Buka Windows PowerShell dengan keistimewaan pentadbir dan navigasi ke folder yang dicipta selepas anda melengkapkan langkah konfigurasi pelayan (diterangkan di atas):
.\scripts\adobeLanService
Taip arahan berikut dan tekan Enter:
.\adobeLanService.ps1 -Start
Untuk menyemak bahawa perkhidmatan Windows sedang berjalan, dalam kotak dialog Run, taip services.msc dan tekan Enter.
Perhatikan bahawa Pelayan LAN dipaparkan dengan status: Berjalan.
Dalam folder C:\Windows\System32\adobeLanService, folder berikut dicipta:
- log
- muat turun
- muat naik
Selepas pelayan LAN dimulakan dengan jayanya, pelayar web lalai pada mesin pelayan membuka Konsol Pengurusan Pelayan LAN. Jika anda telah mengkonfigurasikan pelayan sebagai perkhidmatan Windows, buka pelayar secara manual dan navigasi ke Konsol Pengurusan Pelayan LAN di https://<nama hos>:<port_dikonfigurasikan>/.
Buka terminal dan navigasi ke direktori scripts dalam direktori fail zip yang diekstrak.
Taip arahan berikut dan tekan Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminal:
./scripts/adobe-lan-server.sh start
Selepas pelayan LAN dimulakan dengan berjaya, pelayar web lalai pada mesin pelayan membuka Konsol Pengurusan Pelayan LAN di lokasi berikut:
https://<host name>:<configured_port>/
3. Jana Fail Kebenaran
Pada pelayan LAN anda, pergi ke Konsol Pengurusan Pelayan LAN dan jana fail Kebenaran.Fail Kebenaran memberikan pelayan LAN anda autoriti untuk beroperasi sebagai pelayan pelesenan Adobe.
Pada pelayan LAN, pergi ke https://<host name>:<configured_port> dan navigasi ke tab Persediaan Pelayan.
Klik Jana Fail Kebenaran.
Apabila pelayan menjana Kebenaran, fail dimuat turun ke pemacu tempatan anda.Anda akan menggunakan fail Kebenaran untuk mencipta pelayan LAN pada Adobe Admin Console.
Fail Kebenaran adalah fail teks jelas yang boleh dibaca manusia yang mengandungi data berikut:
- UUID pelayan LAN.
- Jadual pengaktifan mesin pengguna akhir.
Kandungan fail Kebenaran sampel:
{"authReportSpecVersion":"1.0","payload":"{\"serverInstanceId\":\"4ee7f844-9dfb-33ac-82a8-f28256e58092\",\"activatedDesktops\":null}","checksum":"6ET9G2B2JM7VP2XK"}
4. Buat pelayan LAN dan jana fail ATO
Navigasi ke Adobe Admin Console > Pakej dan cipta instans pelayan LAN.Setiap instans pelayan membolehkan anda menentukan kelayakan produk bagi mesin pengguna yang menyambung ke instans ini.
Apabila anda membuat pelayan LAN pada Admin Console, anda diberikan fail Authority to Operate (ATO) yang anda muat naik ke pelayan LAN.Fail ATO membolehkan pelayan LAN bertindak sebagai pelayan pelesenan bagi aplikasi Adobe.Mesin pengguna kemudian boleh menyambung ke pelayan LAN untuk mengaktifkan lesen mereka.Untuk mengaktifkan lesen Adobe pada mesin mereka, pengguna akhir anda tidak perlu menyambung ke pelayan pelesenan Adobe.
Pada Admin Console, pergi ke Pakej > Pelayan.
Klik Buat Pelayan.
Muat naik Fail kebenaran yang anda muat turun daripada Konsol Pengurusan Pelayan LAN, dan klik Seterusnya.
Jika anda tidak dapat menyeret fail, semak tetapan pelayar.Dayakan kefungsian seret dan lepas pada pelayar anda atau gunakan pelayar lain, seperti Firefox.
Pada skrin Configure, nyatakan butiran berikut:
- Alamat DNS dan lokasi port pelayan LAN.
- Tetapkan tamat masa LAN untuk menentukan tempoh masa klien boleh beroperasi tanpa menghubungi pelayan lesen.
Pastikan lokasi pelayan yang anda tentukan boleh dicapai oleh klien.Jika tidak, pengaktifan lesen pada mesin klien akan gagal.
Tambah nama organisasi anda dan klik Seterusnya.
Pengguna anda akan melihat ini sebagai nama organisasi dalam mesej mereka.
Pilih produk untuk dihoskan pada pelayan semasa, dan klik Seterusnya.
Kelayakan pengguna akhir adalah berdasarkan produk yang anda pilih.
Dalam skrin Finalisasi, nyatakan nama untuk pelayan, semak butiran pelayan, dan klik Cipta Pelayan.
Selepas pelayan LAN dicipta, fail Authority to Operate (ATO) dimuat turun.
Fail ATO membolehkan pelayan LAN bertindak sebagai pelayan pelesenan.Mesin pengguna akhir anda kemudiannya boleh menyambung kepada pelayan LAN untuk mengaktifkan lesen mereka.Sekarang, untuk mengaktifkan lesen Adobe pada mesin pengguna akhir, pengguna ini tidak perlu menyambung kepada pelayan pelesenan Adobe.
Tempoh pengaktifan pelayan LAN adalah maksimum 365 hari dari tarikh anda mencipta ATO.Walau bagaimanapun, ia adalah kurang daripada atau sama dengan tarikh tamat kontrak.Selepas tempoh pengaktifan tamat, anda dikehendaki mengizinkan semula pelayan.
5. Muat naik fail ATO pada pelayan LAN
Untuk melengkapkan persediaan pelayan LAN, kembali ke Konsol Pengurusan Pelayan LAN dan muat naik fail ATO yang anda jana apabila anda mencipta contoh pelayan LAN pada Adobe Admin Console.
Pada pelayan LAN, pergi ke https://<host name>:<configured_port> dan navigasi ke tab Persediaan Pelayan.
Muat naik fail ATO.
Pada dialog Sahkan Kelayakan, semak kelayakan anda, dan klik Sahkan.
Pelayan LAN anda berjaya disediakan.
Jika anda mengalami isu semasa menjalankan pelayan LAN dalam persekitaran tempatan anda, kami mengesyorkan anda mengikuti langkah ini untuk menaik taraf kepada versi terkini pelayan.
Pada pelayan LAN, pergi ke https://<host name>:<configured_port>.
Hentikan pelayan LAN yang sedang berjalan.
Menghentikan pelayan tidak akan menjejaskan lesen yang telah diaktifkan pada peranti klien.
2.a Untuk menghentikan pelayan (sebagai Perkhidmatan Windows)
Anda juga boleh mengesahkan bahawa pelayan telah dihentikan dengan jayanya melalui adobeLanService.log di C:\Windows\Logs\
Entri berikut menunjukkan pelayan telah dihentikan:
Pelayan Adobe LAN dihentikan [<process_id>]
adobeLanService.ps1 -Service # Exiting
Navigasi ke Adobe Admin Console > Pakej > Alat, dan muat turun Alat Konfigurasi Pelayan (fail zip).
Pindahkan Alat Konfigurasi Pelayan (.zip) yang dimuat turun ke mesin pelayan LAN anda.
Gunakan fail Keystore dengan alias dan kata laluan yang telah anda cipta sebelum ini.Lihat Jana sijil SSL, di atas.
Ikuti langkah-langkah yang diberikan untuk pemasangan perkhidmatan menggunakan fail keystore.