Navigați la Adobe Admin Console > Pachete > Instrumente, și descărcați Instrumentul de configurare server (fișier zip).
Pentru a utiliza licențierea cu funcții restricționate LAN, configurați un server LAN pentru licențierea cu funcții restricționate (sau server LAN), la care mașinile utilizatorilor se conectează pentru activarea licențelor lor.
Prezentare generală a configurării
Următorii sunt pașii de nivel înalt pentru configurarea serverului LAN pentru licențierea aplicațiilor pe mașinile utilizatorilor.
Extrageți conținutul fișierului descărcat pe mașina serverului LAN.Utilizați scripturile (din dosarul scripts) pentru a face următoarele:
- Configurați serverul.
- Porniți serverul.
Când serverul pornește, browser-ul este lansat cu URL-ul https://<nume gazdă>:<port_configurat>.
Accesați serverul la https://<nume gazdă>:<port_configurat> și generați un fișier de autorizare.
Navigați la Adobe Admin Console > Pachete > Servere și creați un server LAN (utilizând fișierul de autorizare).
Când creați un server LAN pe Adobe Admin Console, se generează un fișier Authority to Operate (ATO).Fișierul ATO permite mașinii serverului să acționeze ca server de licențiere pentru aplicațiile Adobe.
Pentru a finaliza configurarea serverului, încărcați fișierul ATO pe serverul LAN.
După configurarea serverului, creați pachete de activare LAN și implementați pe mașinile utilizatorilor.
Pentru a permite serverului LAN să comunice în siguranță cu mașinile utilizatorilor, instalați certificate auto-semnate.
Cerințele serverului LAN
Adobe recomandă să evitați utilizarea certificatelor SSL auto-semnate.Aceste certificate introduc mai multă complexitate, care poate încetini implementarea serverului LAN.
Următoarele sunt cerințele de sistem minime pentru un server LAN:
- Java SE Runtime Environment 8
- Sistem de operare:
- Windows Server 2012, 2016 sau 2019
- CentOS 7
- Spațiu pe hard disk:
- 1000 licențe pentru utilizatori finali necesită aproximativ 200 KB de spațiu pe hard disk
- Mașinile fizice sau virtuale sunt acceptate
- Browsere acceptate pentru Consola de Management a Serverului LAN
- Microsoft Edge
- Google Chrome
- Mozilla Firefox
- Serverul care emite licențe pentru calculatoarele utilizatorilor sau calculatoarele utilizatorilor nu accesează niciodată Internetul.
- Autorizarea serverului se întâmplă offline printr-un transfer manual de fișiere.
- Când configurați serverul LAN, toate fișierele încărcate pe sau descărcate de pe serverele Adobe sunt lizibile de oameni.
Serverul dvs. LAN comunică folosind HTTP peste SSL pentru comunicarea securizată în rețea între server și mașinile utilizatorilor. Ca precondiție, un certificat SSL, împreună cu cheile private (fie de la un furnizor de servicii, fie auto-semnat), trebuie configurat pe serverul LAN.
- Dacă utilizați un certificat SSL auto-semnat, certificatul trebuie de asemenea instalat pe fiecare mașină a utilizatorului. De asemenea, configurarea serverului necesită să rulați scripturi PowerShell. Pentru a rula scripturile, trebuie să instalați certificatul auto-semnat în magazinul de Certificate Windows. Consultați Adăugarea certificatelor auto-semnate pentru detalii.
- Puteți utiliza un certificat auto-semnat sau de la o terță parte. În ambele cazuri, scriptul presupune că certificatul are fie un Subiect, fie un Nume Alternativ de Subiect în Certificat ca numele gazdei. Dacă se folosește Numele Alternativ de Subiect, scriptul presupune că certificatul are un wildcard pentru domeniul gazdei.
Fișier KeyStore (JKS sau PKCS12) (pentru certificate SSL auto-semnate)
Pentru a configura un certificat SSL auto-semnat, creați un fișier KeyStore pe serverul dvs. LAN.
Locația fișierului KeyStore este necesară când configurați serverul dvs. LAN conform pașilor descriși mai jos.
Rulați următoarele comenzi pe serverul LAN pentru a crea un fișier KeyStore:
Pentru a crea un fișier JKS cu următoarele specificații:
- Validitate: Zece ani
- Tip: RSA
- Dimensiunea cheii 4096 biți
- Suport pentru Numele Alternativ al Subiectului (SAN)
keytool -genkeypair -alias <key_alias> -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:localhost,ip:127.0.0.1,ip:::1 -keystore <keystore_file> -validity 3650
Detaliile SAN specificate mai sus sunt necesare doar dacă utilizați certificate autosemnate.Numele gazdei real necesar poate fi specificat și în opțiunea SAN.
De exemplu: SAN=dns:localhost,dns=x.y.z.com,ip:127.0.0.1,ip:::1
(Opțional) Pentru a genera un certificat din fișierul JKS creat în pasul anterior:
keytool -exportcert -alias <key_alias> -keystore <keystore_file> -file adminService.cer
Adăugați certificatul autosemnat la serverul LAN și la toți clienții care accesează serverul LAN.
(Recomandat) Pentru a converti un fișier JKS într-un fișier PKCS12:
keytool.exe -importkeystore -srckeystore <src_file> -destkeystore <dest_file> -srcstoretype JKS -deststoretype PKCS12 -deststorepass <password>
Deoarece JKS este un format proprietar, se recomandă să utilizați formatul PKCS12 .
Pentru a verifica KeyStore-ul pe care l-ați creat mai sus.
Formatul de fișier JKS:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
Formatul de fișier PKCS12:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
După ce comanda este rulată cu succes, sunt afișate detaliile fișierului keystore. Include datele pe care le-ați introdus în timpul creării fișierului, cum ar fi numele gazdei serverului și data până la care este valid.
keystore_file specificat mai sus trebuie să aibă fie extensia .kcs, fie .p12.
Fișier KeyStore (PKCS12) (pentru Certificate SSL de la furnizorii de servicii)
Dacă v-ați achiziționat certificatele SSL de la furnizori de servicii (cum ar fi GoDaddy), certificatul vine împachetat cu cheile private.
Adăugați acest certificat la Keychain (pentru macOS) sau Key Store (pentru Windows).
Odată ce certificatul este adăugat, exportați cheile private folosind Keychain (pentru macOS) sau instrumentul MMC (pentru Windows).
Cheile sunt exportate în formatul PKCS12 (.p12 sau .pfx).
Pentru a verifica KeyStore-ul pe care l-ați creat mai sus.
Formatul fișierului JKS:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
Formatul fișierului PKCS12:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
După ce comanda este executată cu succes, sunt afișate detaliile fișierului keystore.Include datele pe care le-ați introdus în timpul creării fișierului, cum ar fi numele de gazdă al serverului și data până la care este valid.
Locația fișierului KeyStore este necesară atunci când configurați serverul LAN așa cum este descris în pașii din secțiunea de configurare a serverului de mai jos.
Dacă furnizorul de servicii emite certificatele, nu trebuie să le încărcați pe calculatoarele client.
Adăugați certificate auto-semnate (pentru Windows)
Urmați acești pași pentru a adăuga un certificat auto-semnat pe serverul LAN și pe fiecare mașină de utilizator.
În caseta de dialog Run din Windows, tastați mmc.exe și apăsați Enter.
Din meniul File, alegeți Add/Remove Snap-In.
În caseta de dialog Add or Remove Snap-ins, selectați Certificates și faceți clic pe Add.
În caseta de dialog Certificates Snap-in, alegeți Computer account și faceți clic pe Next.
Pe ecranul Select Computer, faceți clic pe Finish.
Pentru a închide caseta de dialog Add or Remove Snap-ins, faceți clic pe OK.
În panoul din stânga, faceți clic pentru a extinde arborele Certificates.
Faceți clic pentru a extinde nodul Trusted Root Certification Authorities.
Faceți clic dreapta pe Certificates și alegeți Import din meniul All Tasks.
În expertul de import Certificate, faceți clic pe Următorul.
Faceți clic pe Răsfoiți, selectați fișierul certificat de pe computer și faceți clic pe Următorul.
Urmați expertul până ajungeți la ultimul pas. Apoi faceți clic pe Finalizare.
După ce certificatul este importat cu succes, faceți clic pentru a extinde nodul Certificate.
Verificați că certificatul dvs. auto-semnat apare în lista de certificate.
Actualizare certificat
1. Descărcați instrumentul de configurare server
Pentru a începe, descărcați instrumentul de configurare server din Adobe Admin Console.
Veți utiliza instrumentul de configurare server pentru a rula și gestiona serverul dvs. LAN.
Pe Admin Console, navigați la Pachete > Instrumente.
Descărcați instrumentul de configurare server în funcție de sistemul dvs. de operare.
Transferați instrumentul de configurare server descărcat (.zip) pe mașina serverului dvs. LAN.
2. Configurați și porniți serverul
În mediul dvs. LAN, aveți nevoie de o mașină server care să fie configurată ca serverul dvs. LAN.Mașinile utilizatorilor finali se vor conecta la acest server pentru a-și activa licențele Adobe.
Asigurați-vă că serverul LAN pe care îl configurați îndeplinește cerințele minime de sistem.
Veți avea nevoie de următoarele informații KeyStore (vezi prerequizitele, mai sus) pentru a configura serverul, așa că țineți-le la îndemână:
- Tipul fișierului KeyStore - JKS sau PKCS
- Locația fișierului KeyStore
- Parola fișierului KeyStore
- Aliasul fișierului KeyStore
Dacă ați achiziționat certificatul SSL de la un furnizor de servicii, cum ar fi GoDaddy, găsiți aceste detalii și țineți-le la îndemână.Dacă un furnizor de servicii emite certificatul SSL, exportați un fișier keystore din certificat.
Înainte de a porni serverul, efectuați următorii pași pentru a configura mașina serverului LAN pentru HTTPS:
Extrageți conținutul Instrumentului de Configurare Server (fișier .zip).
Deschideți terminalul Linux sau Windows PowerShell și navigați către directorul extras.
Opțional, dacă utilizați o bază de date externă și executați următoarele scripturi pentru a acorda permisiunile necesare utilizatorului bazei de date. Acest script configurează tabelele bazei de date pe serverul bazei de date externe. Înainte de executarea scriptului, trebuie creat un utilizator de bază de date. După aceea, scriptul poate fi deschis prin clientul SQL și toate aparițiile 'adobefrldbuser' pot fi înlocuite cu noul dbuser creat.
În mod implicit, scriptul creează o bază de date: adobefrldb. Pentru Microsoft SQL Server, se creează și o nouă schemă adobefrlschema. Pentru a utiliza un nume diferit pentru baza de date, înlocuiți toate aparițiile adobefrldb cu numele dorit în scriptul SQL. Pentru Microsoft SQL Server, pentru a utiliza un nume diferit al schemei, înlocuiți toate aparițiile adobefrlschema cu numele dorit.După executarea scriptului, se creează tabele noi și noului utilizator dB i se acordă permisiunile pentru efectuarea operațiilor de inserare, actualizare, ștergere pe tabelele nou create. Găsiți următoarele scripturi în dosarul db_setup.
Microsoft SQL Server
- MicrosoftSQLServerSetup.sql
Server MySQL
- MySQLServerSetup.sql
Efectuați una dintre următoarele acțiuni și apăsați Enter:
- Windows PowerShell: Tastați una dintre următoarele comenzi din locația în care ați extras instrumentul de configurare server (fișier .zip) pentru a porni serverul FRL LAN.
- Pentru a instala licențierea cu funcții restricționate LAN ca serviciu care pornește automat în timpul procesului de pornire al computerului, navigați către directorul scripts.Rulați scriptul după cum urmează:
cd scripts
.\adobeLanService.ps1 -Setup - Pentru a porni manual procesul serverului de licențiere cu funcții restricționate LAN, rulați următoarea comandă:
.\adobe-lan-server-setup.ps1
- Pentru a instala licențierea cu funcții restricționate LAN ca serviciu care pornește automat în timpul procesului de pornire al computerului, navigați către directorul scripts.Rulați scriptul după cum urmează:
- Terminal Linux:
./scripts/adobe-lan-server-setup.sh
Utilizați scriptul adobeLanService.ps1 pentru a configura serverul ca serviciu Windows. Navigați către folderul \scripts pentru a porni acest script.
Când vi se solicită, introduceți următoarele informații:
- Specificați tipul de format al fișierului KeyStore: JKS sau PKCS
- Specificați calea fișierului KeyStore cu extensia. De exemplu: adminService.jks, dacă ați plasat fișierul KeyStore în directorul instrumentului de configurare al serverului.
- Specificați parola pe care ați folosit-o când ați creat fișierul KeyStore.
- Specificați aliasul pe care l-ați folosit când ați creat fișierul KeyStore.
Dacă utilizați un format de fișier PKCS și dacă fișierul PKCS a fost creat fără opțiunea -name sau -alias, introduceți 1 pentru alias.
- Specificați un număr de port pe care va rula serverul LAN. Sau apăsați Enter pentru a utiliza portul implicit: 8463.
- Alegeți să conectați serverul la o bază de date încorporată sau la o bază de date externă.
Următoarele solicitări sunt afișate doar dacă alegeți să conectați serverul la o bază de date externă.
- Numele gazdei serverului bazei de date sau adresa IP.
- Portul serverului bazei de date.
- Numele bazei de date pe serverul bazei de date.
- Numele schemei bazei de date sub baza de date
Numele schemei bazei de date este necesar doar dacă utilizați Microsoft SQL Server. Pentru MySQL, această informație nu este necesară.
- Numele utilizatorului bazei de date.
- Parola bazei de date.
- Opțiunea de a vă conecta la serverul de baze de date printr-o conexiune SSL.
Dacă vă conectați la o bază de date externă, asigurați-vă că baza de date este configurată corect. Pentru mai multe detalii, consultați Suport pentru server pentru conectarea la baza de date externă.
Dacă vă configurați serverul pe un computer Windows, după finalizarea configurației, un dosar adobeLanService este creat în următoarea locație:
C:\Windows\System32\adobeLanService
2.b. Porniți serverul
Deschideți Windows PowerShell cu privilegii de administrator și navigați la dosarul care este creat după ce finalizați pașii de configurare a serverului (descriși mai sus):
.\scripts\adobeLanService
Tastați următoarea comandă și apăsați Enter:
.\adobeLanService.ps1 -Start
Pentru a verifica că serviciul Windows rulează, în dialogul Executare , tastați services.msc și apăsați Enter.
Observați că LAN Server este afișat cu starea: În funcțiune.
În dosarul C:\Windows\System32\adobeLanService, sunt create următoarele dosare:
- logs
- Descărcări
- încărcări
După ce serverul LAN este pornit cu succes, browserul web implicit de pe mașina serverului deschide Consola de Management a Serverului LAN.Dacă ați configurat serverul ca serviciu Windows, deschideți manual browserul și navigați la Consola de Management LAN Server la https://<nume gazdă>:<port configurat>/.
Deschideți terminalul și navigați la directorul scripts din directorul fișierului zip extras.
Introduceți următoarea comandă și apăsați Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Terminal Linux:
./scripts/adobe-lan-server.sh start
După ce serverul LAN este pornit cu succes, browserul web implicit de pe mașina serverului deschide Consola de Management a Serverului LAN în următoarea locație:
https://<host name>:<configured_port>/
3. Generează fișierul de Autorizare
Pe serverul dvs. LAN, accesați Consola de Management a Serverului LAN și generați un fișier de autorizare.Fișierul de autorizare oferă serverului dvs. LAN autoritatea de a funcționa ca server de licențiere Adobe.
Pe serverul LAN, accesați https://<numele gazdei>:<portul configurat> și navigați la fila Configurare Server.
Faceți clic pe Generează fișier de autorizare.
Când serverul generează Autorizarea, fișierul este descărcat pe unitatea dvs. locală.Veți folosi fișierul de Autorizare pentru a crea servere LAN pe Adobe Admin Console.
Fișierul de Autorizare este un fișier text clar, lizibil pentru oameni, care conține următoarele date:
- UUID-ul serverului LAN.
- O tabelă cu activările mașinilor utilizatorilor finali.
Conținutul unui fișier de Autorizare exemplu:
{"authReportSpecVersion":"1.0","payload":"{\"serverInstanceId\":\"4ee7f844-9dfb-33ac-82a8-f28256e58092\",\"activatedDesktops\":null}","checksum":"6ET9G2B2JM7VP2XK"}
4. Creează un server LAN și generează fișierul ATO
Navigați la Adobe Admin Console > Packages și creați instanțe de server LAN. Fiecare instanță de server vă permite să specificați drepturile de produs pentru mașinile utilizatorilor care se conectează la această instanță.
Când creați un server LAN pe Admin Console, vi se furnizează un fișier Authority to Operate (ATO) pe care îl încărcați pe serverul LAN. Fișierul ATO permite serverului LAN să acționeze ca server de licențiere pentru aplicațiile Adobe. Mașinile utilizatorilor se pot apoi conecta la serverul LAN pentru a-și activa licențele. Pentru a activa licențele Adobe pe mașinile lor, utilizatorii finali nu sunt obligați să se conecteze la serverele de licențiere Adobe.
Pe Admin Console, navigați la Packages > Server.
Faceți clic pe Create a Server.
Încărcați Fișierul de autorizare pe care l-ați descărcat din LAN Server Management Console și faceți clic pe Next.
Dacă nu puteți trage fișiere, verificați setările browserului. Activați funcționalitatea drag-and-drop pe browserul dumneavoastră sau folosiți alt browser, precum Firefox.
Pe ecranul Configure, specificați următoarele detalii:
- Adresa DNS și locația portului serverului LAN.
- Setați LAN timeout pentru a specifica cât timp poate rula clientul fără a contacta serverul de licențe.
Asigurați-vă că locația serverului pe care o specificați este accesibilă de către clienți. Altfel, activarea licenței pe mașinile client va eșua.
Adăugați numele organizației dumneavoastră și faceți clic pe Next.
Utilizatorii dvs. vor vedea aceasta ca numele organizației în mesajele lor.
Selectați produsele pe care să le găzduiți pe serverul curent și faceți clic pe Următorul.
Drepturile utilizatorilor finali se bazează pe produsele pe care le selectați.
În ecranul Finalizare, specificați un nume pentru server, examinați detaliile serverului și faceți clic pe Creați Server.
După ce serverul LAN este creat, se descarcă un fișier Authority to Operate (ATO).
Fișierul ATO permite serverului LAN să acționeze ca server de licențiere.Mașinile utilizatorilor finali se pot conecta apoi la serverul LAN pentru a-și activa licențele.Acum, pentru a activa licențele Adobe pe mașinile utilizatorilor finali, acești utilizatori nu sunt obligați să se conecteze la serverele de licențiere Adobe.
Perioada de activare a unui server LAN este pentru maximum 365 de zile de la data la care creați ATO.Cu toate acestea, este mai mică sau egală cu data de încheiere a contractului.După expirarea perioadei de activare, trebuie să reautorizați serverul.
5. Încărcați fișierul ATO pe serverul LAN
Pentru a finaliza configurația serverului LAN, reveniți la Consola de Management a Serverului LAN și încărcați fișierul ATO pe care îl generați când creați o instanță de server LAN pe Adobe Admin Console.
Pe serverul LAN, accesați https://<numele hostului>:<portul_configurat> și navigați la fila Configurare Server.
Încărcați fișierul ATO.
În dialogul Confirmați Drepturile, examinați-vă drepturile și faceți clic pe Confirmați.
Serverul dvs. LAN este configurat cu succes.
Dacă întâmpinați probleme în timp ce rulați serverul LAN în mediul local, vă recomandăm să urmați acești pași pentru a actualiza la cea mai recentă versiune a serverului.
Pe serverul LAN, accesați https://<host name>:<configured_port>.
Opriți serverul LAN care rulează în prezent.
Oprirea serverului nu va afecta licențele deja activate pe dispozitivele client.
2.a Pentru a opri serverul (ca serviciu Windows)
Puteți verifica de asemenea că serverul a fost oprit cu succes prin adobeLanService.log la C:\Windows\Logs\
Următoarea intrare indică că serverul a fost oprit:
Adobe LAN Server stopped [<process_id>]
adobeLanService.ps1 -Service # Exiting
Navigați la Adobe Admin Console > Pachete > Instrumente, și descărcați Instrumentul de Configurare Server (fișier zip).
Transferați Instrumentul de Configurare Server (.zip) descărcat pe serverul LAN.
Folosiți fișierul Keystore cu aliasul și parola pe care le-ați creat anterior.Vedeți Generați certificate SSL, mai sus.
Urmați pașii dați pentru instalarea serviciului utilizând fișierul keystore.