Pada Admin Console, navigasi ke Pakej > Alat.
Pengaktifan LAN Pelesenan Ciri Terhad ialah kaedah pelesenan daripada Adobe untuk Perusahaan yang mengekalkan rangkaian selamat yang tidak disambungkan ke Internet. Jika anda belum menyediakan pelayan LAN Pelesenan Ciri Terhad (juga dirujuk sebagai pelayan LAN), anda perlu mengikuti prosedur yang diterangkan di sini terlebih dahulu. Bahagian berikut menyediakan butiran tentang cara menguruskan dan menyelesaikan masalah pada pelayan LAN anda.
Muat turun Alat Konfigurasi Pelayan
Arahan pengurusan pelayan LAN dan prosedur yang diterangkan dalam bahagian berikut memerlukan anda menggunakan Alat Konfigurasi Pelayan. Jika anda belum berbuat demikian, anda perlu muat turun alat ini daripada Adobe Admin Console.
Muat turun Alat Konfigurasi Pelayan berdasarkan sistem operasi anda.
Pindahkan Alat Konfigurasi Pelayan (.zip) yang telah dimuat turun ke mesin pelayan LAN anda.
Ekstrak kandungan fail zip pada mesin pelayan LAN.
Untuk melaksanakan arahan yang diperincikan di bawah, navigasi ke folder yang diekstrak daripada Alat Konfigurasi Pelayan (fail zip) menggunakan terminal Linux atau Windows PowerShell.
Mulakan pelayan
Jika pelayan dihentikan dan anda perlu memulakan semula, taip arahan berikut dan tekan Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - terminal Linux:
./scripts/adobe-lan-server.sh start
Jika, sebagai contoh, anda perlu membuat sandaran pangkalan data pelayan anda atau menghadapi masalah dengan pelayan, anda boleh menghentikannya menggunakan arahan berikut:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - terminal Linux:
./scripts/adobe-lan-server.sh stop
Mulakan pelayan (sebagai perkhidmatan Windows)
Jika perkhidmatan Windows dihentikan dan anda perlu memulakannya semula, pergi ke folder \scripts dan masukkan yang berikut:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Hentikan perkhidmatan Windows
Jika anda perlu membuat sandaran pangkalan data pelayan anda atau menghadapi isu dengan pelayan, anda boleh menghentikan perkhidmatan Windows dengan menavigasi ke folder \scripts dan menggunakan arahan berikut:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Apabila anda menghentikan pelayan:
- Semua perkhidmatan berkaitan dihentikan.
- Sandaran pangkalan data dalaman pelayan dibuat di lokasi berikut:
<current_working_directory>/backup/backup.zip.
Mulakan semula pelayan
Gunakan arahan berikut untuk memulakan semula pelayan:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminal:
./scripts/adobe-lan-server.sh restart
Jika ia sedang dihentikan, arahan Restart memulakan pelayan.
Apabila anda memulakan semula pelayan, sandaran pangkalan data dalaman pelayan dibuat di lokasi berikut:
<current_working_directory>/backup/backup.zip.
Alih keluar perkhidmatan Windows
Navigasi ke folder \scripts dan jalankan arahan berikut untuk mengalih keluar perkhidmatan Windows daripada konsol Windows Services:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Semak status pelayan
Gunakan arahan berikut untuk menyemak status instans pelayan LAN:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminal:
./scripts/adobe-lan-server.sh status
Sandaran pangkalan data (terbenam sahaja)
Secara lalai, apabila anda menghentikan pelayan, sandaran pangkalan data yang konsisten dengan aplikasi dilakukan.Sandaran ini disimpan dalam folder berikut: <current_working_directory>/backup/backup.zip.
Walau bagaimanapun, anda boleh membuat sandaran pangkalan data pelayan secara manual menggunakan arahan berikut:
- Windows PowerShell:
.\Skrip\adobe-lan-server.ps1 backup -f <zip_file_name> - Terminal Linux:
./Skrip/adobe-lan-server.sh backup -f <zip_file_name>
Arahan di atas mewujudkan salinan fail pangkalan data terbenam dengan nama yang diberikan dan mengarkibkan pangkalan data dalam fail zip.
Pulihkan pangkalan data (terbenam sahaja)
Jika anda menghadapi masalah semasa menjalankan pelayan LAN, anda boleh menyelesaikan masalah pelayan dengan memulihkan pangkalan data dalaman daripada sandaran sebelumnya.
- Windows PowerShell:
.\Skrip\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Terminal Linux:
./Skrip/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Jika pelayan sedang berjalan, arahan Pulihkan menghentikan pelayan.Anda perlu Mulakan pelayan semula.
Selain arahan yang anda gunakan untuk mengurus pelayan LAN, anda juga boleh:
- Urus pemberitahuan e-mel daripada pelayan.
- Benarkan semula pelayan.
- Edit tetapan pelayan.
- Selesaikan masalah pelayan.
Urus pemberitahuan
Pelayan LAN yang anda sediakan boleh dikonfigurasikan untuk menghantar e-mel tentang kemas kini pelayan.Ikuti langkah di bawah untuk mengurus pelayan (SMTP) dan tetapan e-mel.
Pada pelayan LAN, pergi ke https://localhost:8463.
Pergi ke tab Tetapan E-mel dan nyatakan Tetapan SMTP yang diperlukan:
Pergi ke tab Tetapan Pemberitahuan dan tentukan alamat e-mel utama dan sekunder yang akan menerima pemberitahuan e-mel:
Benarkan semula pelayan
Tempoh pengaktifan contoh pelayan LAN adalah untuk maksimum 365 hari dari tarikh anda mencipta ATO tetapi kurang daripada atau sama dengan tarikh tamat kontrak yang perusahaan anda telah buat dengan Adobe.
Selepas pengaktifan contoh pelayan LAN tamat tempoh, anda dikehendaki memberi kebenaran semula kepada pelayan untuk menyediakan lesen kepada mesin pengguna akhir yang disebarkan dengan pakej pengaktifan LAN.
Pada pelayan LAN, pergi ke https://localhost:8463 dan navigasi ke tab Persediaan Pelayan.
Klik Jana Fail Kebenaran.
Fail Kebenaran dimuat turun ke cakera tempatan anda.
Pada Admin Console, navigasi ke Pakej > Pelayan.
Perhatikan tarikh Diberi Kebenaran Sehingga untuk setiap pelayan.Anda perlu memberi kebenaran semula kepada contoh pada atau sebelum tarikh Diberi Kebenaran Sehingga.
Klik Sahkan Semula untuk contoh pelayan yang akan tamat tempoh atau telah tamat tempoh.
Muat naik Fail Kebenaran baharu yang dijana dalam Langkah 2 di atas dan klik Selesai.
Fail ATO dimuat turun ke cakera tempatan anda.
Pada pelayan LAN, pergi ke https://localhost:8463 dan navigasi ke tab Persediaan Pelayan.
Muat naik fail ATO yang dimuat turun pada penghujung Langkah 5, di atas.
Pada kotak dialog Sahkan Kelayakan, semak kelayakan anda yang berkaitan dengan pelayan dan klik Sahkan.
Tarikh Diberi Kuasa Sehingga untuk instans pelayan yang anda benarkan semula kini dikemas kini untuk menunjukkan tarikh 365 hari dari hari anda memberikan kuasa semula kepada instans tersebut.
Edit butiran pelayan LAN
Selepas menyediakan contoh pelayan LAN, anda boleh mengedit butiran pelayan seperti alamat DNS atau nombor port.
Dalam Admin Console, pergi ke Pakej > Pelayan.
Klik item baris untuk pelayan dan, dalam panel kanan, klik Edit.
Pada skrin Konfigur, edit mana-mana medan berikut:
- Alamat DNS dan lokasi port pelayan LAN.
- Tetapkan Tamat masa LAN untuk menentukan berapa lama klien boleh berjalan tanpa menghubungi pelayan LAN.
- Pilih Kuota lembut untuk membenarkan pengaktifan lesen tambahan walaupun ia melebihi peruntukan yang anda beli.
- Pilih Kuota keras (ETLA sahaja) untuk memastikan lesen tambahan tidak dapat diaktifkan apabila lesen melebihi peruntukan pembelian anda.
Pastikan lokasi pelayan yang anda tentukan boleh dicapai oleh klien.Jika tidak, pengaktifan lesen pada mesin klien akan gagal.
Masukkan nama organisasi anda dan klik Next.
Pengguna anda akan melihat ini sebagai nama organisasi dalam mesej mereka.
Pilih produk untuk dihoskan pada pelayan semasa dan klik Next.
Kelayakan pengguna akhir adalah berdasarkan produk yang anda pilih.
Dalam skrin Finalize, nyatakan nama untuk pelayan, semak butiran pelayan, dan klik Create Server.
Setelah penciptaan pelayan selesai, fail ATO akan dimuat turun ke mesin anda.
Pada pelayan LAN, pergi ke https://localhost:8463 dan buka tab Server Setup.
Muat naik fail ATO yang telah dimuat turun dalam Langkah 6 di atas.
Pada kotak dialog Confirm Entitlements, semak kelayakan anda yang dikaitkan dengan pelayan dan klik Confirm.
- Pasang dengan mengklik dua kali pada fail pakej.Untuk butiran, lihat dokumen ini.
- Gunakan alat pihak ketiga:
- Laksanakan menggunakan baris arahan pada komputer Windows.Untuk butiran, lihat dokumen ini.
Sokongan untuk pelayan menyambung ke pangkalan data luaran
Sebagai sebahagian daripada sambungan pangkalan data luaran, pastikan konfigurasi berikut disediakan.
Jika tidak dilakukan dengan betul, sambungan ke pangkalan data mungkin gagal yang akan mengakibatkan pelayan tidak bermula.
Cipta pangkalan data dan skema
Sebelum menjalankan skrip persediaan atau skrip AdobeFRLLanService, cipta pangkalan data dan skema (untuk Microsoft SQL Server sahaja).Juga, pastikan bahawa anda menyatakan nilai yang sama semasa memasukkan butiran untuk nama pangkalan data dan skema pangkalan data dalam skrip persediaan.
Cipta pengguna pangkalan data baharu
Adalah disyorkan bahawa anda mencipta pengguna pangkalan data baharu untuk pangkalan data dan skema yang baru dicipta. Juga, pastikan bahawa semua kebenaran yang diperlukan, terutamanya kebenaran operasi CRUD, untuk pangkalan data dan skema baharu diberikan kepada pengguna pangkalan data baharu ini. Hadkan kebenaran akses untuk pengguna baharu kepada pangkalan data baharu ini sahaja. Bukti kelayakan pengguna baharu akan diberikan semasa persediaan pelayan
Mendayakan sambungan jauh pada pelayan pangkalan data
Jika pelayan pangkalan data dihoskan pada mesin yang berbeza daripada mesin tempat pelayan LAN dihoskan, maka sambungan jauh mesti didayakan pada pelayan. Juga, pengguna pangkalan data mesti diberikan kebenaran untuk menyambung / menghubungi pangkalan data dari jauh.
Menyahsekat port pangkalan data untuk sambungan jauh
Kadangkala, firewall mungkin menyekat komunikasi luaran ke mana-mana port TCP pada mesin tempat pelayan pangkalan data dihoskan. Untuk menyelesaikan ini:
Windows: Pastikan bahawa peraturan masuk dicipta untuk port TCP tempat pelayan pangkalan data berjalan.
CentOS: Gunakan arahan iptables untuk menyahsekat port TCP.
Komunikasi SSL dengan pelayan pangkalan data
Dalam skrip persediaan, jika anda perlu menyambung ke pelayan pangkalan data menggunakan SSL, pastikan bahawa SSL didayakan pada pelayan pangkalan data.
Mulakan pelayan LAN dengan salah satu arahan berikut:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Terminal Linux:
./scripts/adobe-lan-server.sh start
Pergi ke https://localhost:8463 untuk mengesahkan bahawa pelayan berjalan dengan baik, menggunakan fail Keystore baharu.
Selesaikan masalah pelayan LAN
Kami mengesyorkan agar anda memulakan semula pelayan LAN secara berkala.Ini memastikan sandaran terkini bagi pangkalan data pelayan dikekalkan. Selain itu, di antara kitaran berhenti dan mula semula, anda juga boleh secara berkala membuat sandaran pangkalan data secara manual.
Untuk menyelesaikan ralat berikut anda perlu memulihkan pangkalan data kepada versi yang disandarkan sebelum ini:
- org.h2.jdbc.JdbcSQLException: Ralat penyulitan dalam fail null
- org.springframework.jdbc.support.MetaDataAccessException: Tidak dapat memperoleh Sambungan untuk mengekstrak meta-data;
pengecualian bersarang ialah org.springframework.jdbc.CannotGetJdbcConnectionException: Gagal memperoleh Sambungan JDBC;
pengecualian bersarang ialah org.h2.jdbc.JdbcSQLException: Ralat penyulitan dalam fail null [90049-197]
Untuk memulihkan pangkalan data:
Hentikan pelayan:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Terminal Linux:
./scripts/adobe-lan-server.sh stop
Pulihkan pangkalan data pelayan kepada versi yang disandarkan sebelum ini:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <nama_fail_zip_yang_disandarkan_sebelum_ini> - Terminal Linux:
./scripts/adobe-lan-server.sh restore -f <nama_fail_zip_yang_disandarkan_sebelum_ini>
Mulakan pelayan:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Terminal Linux:
./scripts/adobe-lan-server.sh start
Jika lesen pada mesin pengguna akhir tidak diaktifkan:
- Pastikan mesin pengguna akhir dapat menyambung kepada mesin pelayan LAN.
- Pergi ke Adobe Admin Console dan semak alamat DNS pelayan LAN dan nombor port serta pastikan bahawa ini sepadan dengan mesin yang anda gunakan untuk pelayan LAN.Lihat bahagian Edit butiran pelayan LAN di atas, untuk mengesahkan dan jika perlu, edit butiran pelayan.
- Jika mesin pengguna akhir dapat menyambung kepada pelayan, tetapi tidak dapat mengaktifkan lesen mereka, semak jika pelayan menggunakan Sijil SSL yang ditandatangani sendiri. Jika pelayan menggunakan Sijil SSL yang ditandatangani sendiri (tidak disyorkan):
- Tutup sebarang aplikasi Adobe yang berjalan pada mesin pengguna akhir.
- Pasang Sijil yang ditandatangani sendiri pada mesin pengguna akhir.
- Mulakan semula aplikasi selepas memasang Sijil yang ditandatangani sendiri.
Pengguna akhir melihat ralat berikut apabila mereka melancarkan aplikasi yang dipasang melalui pakej pengaktifan LAN.
Ralat berlaku jika pakej pengaktifan LAN dipasang pada mesin Windows 7, 64-bit dan jika pelayan LAN ditetapkan dengan sijil SSL yang ditandatangani sendiri.
Sebab mengapa isu ini berlaku ialah kerana mesin klien tidak dapat menyambung ke pelayan LAN yang anda sediakan.
Resolusi:
Untuk menyelesaikan isu ini, anda perlu menyatakan nama DNS pelayan LAN dalam SAN (Nama Alternatif Subjek) apabila anda menetapkan sijil yang ditandatangani sendiri pada mesin klien.
Berikut ialah contoh baris arahan untuk menjana sijil yang ditandatangani sendiri:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
Ambil perhatian bahawa parameter SAN mempunyai dua entri untuk DNS.Satu untuk localhost dan yang lain untuk DNS pelayan LAN.Jika anda menjana sijil yang ditandatangani sendiri pada komputer Windows 7, entri pelayan DNS untuk SAN adalah wajib.
Apabila anda menjalankan skrip PowerShell, anda mungkin mendapat ralat berikut:
Hanya jalankan skrip daripada penerbit yang dipercayai
Ikuti langkah ini untuk menyelesaikan isu ini:
Penyelesaian 1
PowerShell akan menggesa untuk menjalankan Skrip daripada Penerbit ini "Sentiasa", benarkan mereka "Sentiasa"
- Dalam Windows Explorer, navigasi ke skrip PowerShell yang anda jalankan apabila anda mendapat ralat ini.
- Klik kanan pada fail dan pilih Properties | Digital Signatures.
- Pilih tandatangan dan klik Details | View Certificate.
- Pilih tab Details dan klik Copy to File.
- Simpan fail dengan sambungan .CER.
- Menggunakan Certificates MMC Snapin, import fail ini ke dalam Trusted Publishers Certificate Store pada Local Machine.
Penyelesaian 2
Dalam PowerShell yang ditinggikan, gunakan arahan berikut untuk menetapkan dasar pelaksanaan kepada sama ada RemoteSigned atau Unrestricted:
Set-ExecutionPolicy RemoteSigned
ATAU
Set-ExecutionPolicy Unrestricted
Isu Diketahui
Kami sedang berusaha untuk menangani isu-isu ini dan apa-apa isu lain yang timbul secepat mungkin.
Jika anda menyahpasang pakej pengaktifan LAN pada mesin klien, kiraan lesen Ciri Terhad pada Admin Console atau Konsol Pengurusan Pelayan LAN tidak menggambarkan perkara ini.