Menguruskan persediaan pelayan LAN Pelesenan

Terakhir dikemas kini pada 16 Dis 2024

Pengaktifan LAN Pelesenan Ciri Terhad ialah kaedah pelesenan daripada Adobe untuk Perusahaan yang mengekalkan rangkaian selamat yang tidak disambungkan ke Internet. Jika anda belum menyediakan pelayan LAN Pelesenan Ciri Terhad (juga dirujuk sebagai pelayan LAN), anda perlu mengikuti prosedur yang diterangkan di sini terlebih dahulu. Bahagian berikut menyediakan butiran tentang cara menguruskan dan menyelesaikan masalah pada pelayan LAN anda.

Muat turun Alat Konfigurasi Pelayan

Arahan pengurusan pelayan LAN dan prosedur yang diterangkan dalam bahagian berikut memerlukan anda menggunakan Alat Konfigurasi Pelayan. Jika anda belum berbuat demikian, anda perlu muat turun alat ini daripada Adobe Admin Console.

Pada Admin Console, navigasi ke Pakej > Alat.

Muat turun Alat Konfigurasi Pelayan berdasarkan sistem operasi anda.

Muat turun Alat Konfigurasi Pelayan

Pindahkan Alat Konfigurasi Pelayan (.zip) yang telah dimuat turun ke mesin pelayan LAN anda.

Ekstrak kandungan fail zip pada mesin pelayan LAN.

Untuk melaksanakan arahan yang diperincikan di bawah, navigasi ke folder yang diekstrak daripada Alat Konfigurasi Pelayan (fail zip) menggunakan terminal Linux atau Windows PowerShell.

Mulakan pelayan

Jika pelayan dihentikan dan anda perlu memulakan semula, taip arahan berikut dan tekan Enter:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • terminal Linux:
    ./scripts/adobe-lan-server.sh start

Hentikan pelayan

Jika, sebagai contoh, anda perlu membuat sandaran pangkalan data pelayan anda atau menghadapi masalah dengan pelayan, anda boleh menghentikannya menggunakan arahan berikut:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • terminal Linux:
    ./scripts/adobe-lan-server.sh stop

Mulakan pelayan (sebagai perkhidmatan Windows)

Jika perkhidmatan Windows dihentikan dan anda perlu memulakannya semula, pergi ke folder \scripts dan masukkan yang berikut:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Start

Hentikan perkhidmatan Windows

Jika anda perlu membuat sandaran pangkalan data pelayan anda atau menghadapi isu dengan pelayan, anda boleh menghentikan perkhidmatan Windows dengan menavigasi ke folder \scripts dan menggunakan arahan berikut:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Stop
Nota

Apabila anda menghentikan pelayan:

  • Semua perkhidmatan berkaitan dihentikan.
  • Sandaran pangkalan data dalaman pelayan dibuat di lokasi berikut:
    <current_working_directory>/backup/backup.zip.

Mulakan semula pelayan

Gunakan arahan berikut untuk memulakan semula pelayan:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restart
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restart
Nota

Jika ia sedang dihentikan, arahan Restart memulakan pelayan.

Apabila anda memulakan semula pelayan, sandaran pangkalan data dalaman pelayan dibuat di lokasi berikut:

<current_working_directory>/backup/backup.zip.

Alih keluar perkhidmatan Windows

Navigasi ke folder \scripts dan jalankan arahan berikut untuk mengalih keluar perkhidmatan Windows daripada konsol Windows Services:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Remove

Semak status pelayan

Gunakan arahan berikut untuk menyemak status instans pelayan LAN:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 status
  • Linux terminal:
    ./scripts/adobe-lan-server.sh status

Sandaran pangkalan data (terbenam sahaja)

Secara lalai, apabila anda menghentikan pelayan, sandaran pangkalan data yang konsisten dengan aplikasi dilakukan.Sandaran ini disimpan dalam folder berikut: <current_working_directory>/backup/backup.zip.

Walau bagaimanapun, anda boleh membuat sandaran pangkalan data pelayan secara manual menggunakan arahan berikut:

  • Windows PowerShell:
    .\Skrip\adobe-lan-server.ps1 backup -f <zip_file_name>
  • Terminal Linux:
    ./Skrip/adobe-lan-server.sh backup -f <zip_file_name>
Nota

Arahan di atas mewujudkan salinan fail pangkalan data terbenam dengan nama yang diberikan dan mengarkibkan pangkalan data dalam fail zip.

Pulihkan pangkalan data (terbenam sahaja)

Jika anda menghadapi masalah semasa menjalankan pelayan LAN, anda boleh menyelesaikan masalah pelayan dengan memulihkan pangkalan data dalaman daripada sandaran sebelumnya.

  • Windows PowerShell:
    .\Skrip\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name>
  • Terminal Linux:
    ./Skrip/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Nota

Jika pelayan sedang berjalan, arahan Pulihkan menghentikan pelayan.Anda perlu Mulakan pelayan semula.

Selain arahan yang anda gunakan untuk mengurus pelayan LAN, anda juga boleh:

Urus pemberitahuan

Pelayan LAN yang anda sediakan boleh dikonfigurasikan untuk menghantar e-mel tentang kemas kini pelayan.Ikuti langkah di bawah untuk mengurus pelayan (SMTP) dan tetapan e-mel.

Pada pelayan LAN, pergi ke https://localhost:8463.

Pergi ke tab Tetapan E-mel dan nyatakan Tetapan SMTP yang diperlukan:

Tetapan E-mel - Pelayan LAN

Pergi ke tab Tetapan Pemberitahuan dan tentukan alamat e-mel utama dan sekunder yang akan menerima pemberitahuan e-mel:

Tentukan alamat e-mel

Benarkan semula pelayan

Tempoh pengaktifan contoh pelayan LAN adalah untuk maksimum 365 hari dari tarikh anda mencipta ATO tetapi kurang daripada atau sama dengan tarikh tamat kontrak yang perusahaan anda telah buat dengan Adobe.

Selepas pengaktifan contoh pelayan LAN tamat tempoh, anda dikehendaki memberi kebenaran semula kepada pelayan untuk menyediakan lesen kepada mesin pengguna akhir yang disebarkan dengan pakej pengaktifan LAN.

Pada pelayan LAN, pergi ke https://localhost:8463 dan navigasi ke tab Persediaan Pelayan.

Klik Jana Fail Kebenaran.

Tab persediaan pelayan LAN

Fail Kebenaran dimuat turun ke cakera tempatan anda.

Pada Admin Console, navigasi ke Pakej > Pelayan.

Senarai pelayan

Perhatikan tarikh Diberi Kebenaran Sehingga untuk setiap pelayan.Anda perlu memberi kebenaran semula kepada contoh pada atau sebelum tarikh Diberi Kebenaran Sehingga.

Klik Sahkan Semula untuk contoh pelayan yang akan tamat tempoh atau telah tamat tempoh.

Muat naik Fail Kebenaran baharu yang dijana dalam Langkah 2 di atas dan klik Selesai

Muat naik fail kebenaran

Fail ATO dimuat turun ke cakera tempatan anda.

Pada pelayan LAN, pergi ke https://localhost:8463 dan navigasi ke tab Persediaan Pelayan.

Muat naik fail ATO yang dimuat turun pada penghujung Langkah 5, di atas.

Muat naik fail ATO

Pada kotak dialog Sahkan Kelayakan, semak kelayakan anda yang berkaitan dengan pelayan dan klik Sahkan.

Tarikh Diberi Kuasa Sehingga untuk instans pelayan yang anda benarkan semula kini dikemas kini untuk menunjukkan tarikh 365 hari dari hari anda memberikan kuasa semula kepada instans tersebut.

Edit butiran pelayan LAN

Selepas menyediakan contoh pelayan LAN, anda boleh mengedit butiran pelayan seperti alamat DNS atau nombor port.

Dalam Admin Console, pergi ke Pakej > Pelayan.

Senarai pelayan

Klik item baris untuk pelayan dan, dalam panel kanan, klik Edit.

Pada skrin Konfigur, edit mana-mana medan berikut:

  • Alamat DNS dan lokasi port pelayan LAN.
  • Tetapkan Tamat masa LAN untuk menentukan berapa lama klien boleh berjalan tanpa menghubungi pelayan LAN.
  • Pilih Kuota lembut untuk membenarkan pengaktifan lesen tambahan walaupun ia melebihi peruntukan yang anda beli.
  • Pilih Kuota keras (ETLA sahaja) untuk memastikan lesen tambahan tidak dapat diaktifkan apabila lesen melebihi peruntukan pembelian anda.
Nota

Pastikan lokasi pelayan yang anda tentukan boleh dicapai oleh klien.Jika tidak, pengaktifan lesen pada mesin klien akan gagal.

Masukkan nama organisasi anda dan klik Next.

Pengguna anda akan melihat ini sebagai nama organisasi dalam mesej mereka.

Pilih produk untuk dihoskan pada pelayan semasa dan klik Next.

Kelayakan pengguna akhir adalah berdasarkan produk yang anda pilih.

Pilih kelayakan

Dalam skrin Finalize, nyatakan nama untuk pelayan, semak butiran pelayan, dan klik Create Server.

Cipta pelayan

Setelah penciptaan pelayan selesai, fail ATO akan dimuat turun ke mesin anda.

Pada pelayan LAN, pergi ke https://localhost:8463 dan buka tab Server Setup.

Muat naik fail ATO yang telah dimuat turun dalam Langkah 6 di atas.

Muat naik fail ATO

Pada kotak dialog Confirm Entitlements, semak kelayakan anda yang dikaitkan dengan pelayan dan klik Confirm.

Jika anda mengedit pelayan LAN, anda perlu mencipta pakej pengaktifan LAN dan kemudian menggunakan semula ini ke mesin pengguna akhir anda.
Untuk menggunakan semula pakej pengaktifan LAN, gunakan salah satu kaedah berikut:

Sokongan untuk pelayan menyambung ke pangkalan data luaran

Sebagai sebahagian daripada sambungan pangkalan data luaran, pastikan konfigurasi berikut disediakan.

Nota

Jika tidak dilakukan dengan betul, sambungan ke pangkalan data mungkin gagal yang akan mengakibatkan pelayan tidak bermula.

Cipta pangkalan data dan skema

Sebelum menjalankan skrip persediaan atau skrip AdobeFRLLanService, cipta pangkalan data dan skema (untuk Microsoft SQL Server sahaja).Juga, pastikan bahawa anda menyatakan nilai yang sama semasa memasukkan butiran untuk nama pangkalan data dan skema pangkalan data dalam skrip persediaan.

Cipta pengguna pangkalan data baharu

Adalah disyorkan bahawa anda mencipta pengguna pangkalan data baharu untuk pangkalan data dan skema yang baru dicipta. Juga, pastikan bahawa semua kebenaran yang diperlukan, terutamanya kebenaran operasi CRUD, untuk pangkalan data dan skema baharu diberikan kepada pengguna pangkalan data baharu ini. Hadkan kebenaran akses untuk pengguna baharu kepada pangkalan data baharu ini sahaja. Bukti kelayakan pengguna baharu akan diberikan semasa persediaan pelayan

Mendayakan sambungan jauh pada pelayan pangkalan data

Jika pelayan pangkalan data dihoskan pada mesin yang berbeza daripada mesin tempat pelayan LAN dihoskan, maka sambungan jauh mesti didayakan pada pelayan. Juga, pengguna pangkalan data mesti diberikan kebenaran untuk menyambung / menghubungi pangkalan data dari jauh.

Menyahsekat port pangkalan data untuk sambungan jauh

Kadangkala, firewall mungkin menyekat komunikasi luaran ke mana-mana port TCP pada mesin tempat pelayan pangkalan data dihoskan. Untuk menyelesaikan ini:

Windows: Pastikan bahawa peraturan masuk dicipta untuk port TCP tempat pelayan pangkalan data berjalan.

CentOS: Gunakan arahan iptables untuk menyahsekat port TCP.

Komunikasi SSL dengan pelayan pangkalan data

Dalam skrip persediaan, jika anda perlu menyambung ke pelayan pangkalan data menggunakan SSL, pastikan bahawa SSL didayakan pada pelayan pangkalan data.

Kemas kini sijil SSL

Jika sijil SSL yang anda gunakan pada pelayan LAN anda telah tamat tempoh, ikuti langkah ini untuk mengemas kini sijil:

Hentikan pelayan LAN menggunakan mana-mana arahan berikut:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Terminal Linux:
    ./scripts/adobe-lan-server.sh stop

Jika anda menggunakan pelayan Windows, hentikan perkhidmatan Windows menggunakan arahan berikut:

.\adobeLanService.ps1 -Stop

Sediakan perkara berikut:

Nama, alias, kata laluan, dan fail keystore yang digunakan sebelum ini.

Nama, alias, kata laluan, dan fail keystore yang baharu.

Tukar alias menggunakan arahan berikut:

keytool -changealias -alias <Previous alias> -destalias <New alias> -keypass <Keystore password> -keystore <Previous Keystore name> -storetype <PKCS12|JKS> -v

Tukar kata laluan menggunakan arahan berikut:

keytool -storepasswd -new -keystore <Keystore name> -storepass <Keystore password> -storetype <PKCS12|JKS> -v

Selepas anda menjalankan arahan di atas, anda akan diminta untuk menyatakan kata laluan Keystore baharu.

Untuk mengekalkan sandaran, namakan semula fail Keystore sebelumnya.

Sebagai contoh, tukar nama kepada <keystore>.old.

Mulakan pelayan LAN dengan salah satu arahan berikut:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Terminal Linux:
    ./scripts/adobe-lan-server.sh start

Jika anda menggunakan pelayan Windows, mulakan perkhidmatan Windows menggunakan arahan berikut:

.\adobeLanService.ps1 -Start

Pergi ke https://localhost:8463 untuk mengesahkan bahawa pelayan berjalan dengan baik, menggunakan fail Keystore baharu.

Selesaikan masalah pelayan LAN

Kami mengesyorkan agar anda memulakan semula pelayan LAN secara berkala.Ini memastikan sandaran terkini bagi pangkalan data pelayan dikekalkan. Selain itu, di antara kitaran berhenti dan mula semula, anda juga boleh secara berkala membuat sandaran pangkalan data secara manual.

Untuk menyelesaikan ralat berikut anda perlu memulihkan pangkalan data kepada versi yang disandarkan sebelum ini:

- org.h2.jdbc.JdbcSQLException: Ralat penyulitan dalam fail null
- org.springframework.jdbc.support.MetaDataAccessException: Tidak dapat memperoleh Sambungan untuk mengekstrak meta-data;
pengecualian bersarang ialah org.springframework.jdbc.CannotGetJdbcConnectionException: Gagal memperoleh Sambungan JDBC;
pengecualian bersarang ialah org.h2.jdbc.JdbcSQLException: Ralat penyulitan dalam fail null [90049-197]

Untuk memulihkan pangkalan data:

Hentikan pelayan:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Terminal Linux:
    ./scripts/adobe-lan-server.sh stop

Pulihkan pangkalan data pelayan kepada versi yang disandarkan sebelum ini:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <nama_fail_zip_yang_disandarkan_sebelum_ini>
  • Terminal Linux:
    ./scripts/adobe-lan-server.sh restore -f <nama_fail_zip_yang_disandarkan_sebelum_ini>

Mulakan pelayan:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Terminal Linux:
    ./scripts/adobe-lan-server.sh start

Jika lesen pada mesin pengguna akhir tidak diaktifkan:

  • Pastikan mesin pengguna akhir dapat menyambung kepada mesin pelayan LAN.
  • Pergi ke Adobe Admin Console dan semak alamat DNS pelayan LAN dan nombor port serta pastikan bahawa ini sepadan dengan mesin yang anda gunakan untuk pelayan LAN.Lihat bahagian Edit butiran pelayan LAN di atas, untuk mengesahkan dan jika perlu, edit butiran pelayan.
  • Jika mesin pengguna akhir dapat menyambung kepada pelayan, tetapi tidak dapat mengaktifkan lesen mereka, semak jika pelayan menggunakan Sijil SSL yang ditandatangani sendiri. Jika pelayan menggunakan Sijil SSL yang ditandatangani sendiri (tidak disyorkan):
    1. Tutup sebarang aplikasi Adobe yang berjalan pada mesin pengguna akhir.
    2. Pasang Sijil yang ditandatangani sendiri pada mesin pengguna akhir.
    3. Mulakan semula aplikasi selepas memasang Sijil yang ditandatangani sendiri.

Pengguna akhir melihat ralat berikut apabila mereka melancarkan aplikasi yang dipasang melalui pakej pengaktifan LAN.

Ralat melancarkan aplikasi pada Windows 7, 64-bit

Ralat berlaku jika pakej pengaktifan LAN dipasang pada mesin Windows 7, 64-bit dan jika pelayan LAN ditetapkan dengan sijil SSL yang ditandatangani sendiri.

Sebab mengapa isu ini berlaku ialah kerana mesin klien tidak dapat menyambung ke pelayan LAN yang anda sediakan.

Resolusi:

Untuk menyelesaikan isu ini, anda perlu menyatakan nama DNS pelayan LAN dalam SAN (Nama Alternatif Subjek) apabila anda menetapkan sijil yang ditandatangani sendiri pada mesin klien.

Berikut ialah contoh baris arahan untuk menjana sijil yang ditandatangani sendiri:

C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650

Ambil perhatian bahawa parameter SAN mempunyai dua entri untuk DNS.Satu untuk localhost dan yang lain untuk DNS pelayan LAN.Jika anda menjana sijil yang ditandatangani sendiri pada komputer Windows 7, entri pelayan DNS untuk SAN adalah wajib.

Apabila anda menjalankan skrip PowerShell, anda mungkin mendapat ralat berikut:

Hanya jalankan skrip daripada penerbit yang dipercayai

Ikuti langkah ini untuk menyelesaikan isu ini:

Penyelesaian 1

PowerShell akan menggesa untuk menjalankan Skrip daripada Penerbit ini "Sentiasa", benarkan mereka "Sentiasa"

  1. Dalam Windows Explorer, navigasi ke skrip PowerShell yang anda jalankan apabila anda mendapat ralat ini.
  2. Klik kanan pada fail dan pilih Properties | Digital Signatures.
  3. Pilih tandatangan dan klik Details | View Certificate.
  4. Pilih tab Details dan klik Copy to File.
  5. Simpan fail dengan sambungan .CER.
  6. Menggunakan Certificates MMC Snapin, import fail ini ke dalam Trusted Publishers Certificate Store pada Local Machine.

Penyelesaian 2

Dalam PowerShell yang ditinggikan, gunakan arahan berikut untuk menetapkan dasar pelaksanaan kepada sama ada RemoteSigned atau Unrestricted:

Set-ExecutionPolicy RemoteSigned
ATAU
Set-ExecutionPolicy Unrestricted

Isu Diketahui

Kami sedang berusaha untuk menangani isu-isu ini dan apa-apa isu lain yang timbul secepat mungkin.

Jika anda menyahpasang pakej pengaktifan LAN pada mesin klien, kiraan lesen Ciri Terhad pada Admin Console atau Konsol Pengurusan Pelayan LAN tidak menggambarkan perkara ini.