Nastavitev strežnika LAN za licenciranje z omejenimi funkcijami

Zadnja posodobitev 16. dec. 2024

Za uporabo licenciranja LAN z omejenimi funkcijami nastavite strežnik LAN za licenciranje z omejenimi funkcijami (ali strežnik LAN), s katerim se uporabniški računalniki povežejo za aktiviranje svojih licenc.

Pregled nastavitve

Naslednji so koraki na visoki ravni za nastavitev strežnika LAN za licenciranje programov na uporabniških računalnikih.  

Pojdite na Adobe Admin Console > Paketi > Orodja, in prenesite orodje za konfiguracijo strežnika (datoteko zip).

Razpakirajte vsebino prenesene datoteke na računalniku strežnika LAN.Uporabite skripte (v mapi skripte) za naslednje:

  1. Konfigurirajte strežnik.
  2. Zaženite strežnik.
    Ko se strežnik zažene, se zažene brskalnik z URL-jem https://<ime gostitelja>:<konfigurirane_vrata>.

Dostopajte do strežnika na https://<ime gostitelja>:<konfigurirane_vrata> in ustvarite datoteko za avtorizacijo.

Pojdite na Adobe Admin Console > Paketi > Strežniki in ustvarite strežnik LAN (z uporabo datoteke za avtorizacijo).
Ko ustvarite strežnik LAN v konzoli Adobe Admin Console, se ustvari datoteka pooblastilo za delovanje (ATO).Datoteka ATO omogoča računalniku strežnika, da deluje kot strežnik za licenciranje programov Adobe.

Za dokončanje nastavitve strežnika naložite datoteko ATO na strežnik LAN.

Ko je strežnik nastavljen, ustvarite pakete za aktiviranje LAN in jih uvedite na uporabniške računalnike.

 

Opomba

Za omogočanje varne komunikacije strežnika LAN z uporabniškimi računalniki namestite samopodpisana potrdila.

Zahteve strežnika LAN

Pred začetkom zagotovite, da računalnik, ki ga uporabljate za zagon strežnika LAN, izpolnjuje naslednje minimalne sistemske zahteve.Potrebujete tudi potrdilo SSL (kupljeno ali samopodpisano) za nastavitev strežnika.

Pozor

Adobe priporoča, da se izogibate uporabi samoподписanih potrdil SSL.Ta potrdila dodajajo več kompleksnosti, kar lahko upočasni implementacijo strežnika LAN.

Spodaj so navedene minimalne sistemske zahteve za strežnik LAN:

  • Java SE Runtime Environment 8
  • Operacijski sistem:
    • Windows Server 2012, 2016 ali 2019
    • CentOS 7
  • Prostor na trdem disku:
    • 1000 licenc za končne uporabnike potrebuje približno 200 KB prostora na trdem disku
  • Fizični ali navidezni stroji so podprti
  • Podprti brskalniki za konzolo za upravljanje strežnika LAN
    • Microsoft Edge
    • Google Chrome
    • Mozilla Firefox
  • Strežniški stroj, ki izdaja licence uporabniškim strojem, ali uporabniški stroji nikoli ne dostopajo do interneta. 
  • Avtorizacija strežnika se izvaja brez povezave prek ročnega prenosa datoteke.
  • Pri nastavitvi strežnika LAN so vse datoteke, prenesene na strežnike Adobe ali iz njih, berljive za človeka.

Ustvarite potrdila SSL

Vaš strežnik LAN komunicira z HTTP prek SSL za varno omrežno komunikacijo med strežnikom in računalniki uporabnikov.Kot predpogoj mora biti na strežniku LAN nastavljeno potrdilo SSL skupaj z zasebnimi ključi (bodisi od ponudnika storitev ali samoподписано).

Opomba
  • Če uporabljate samopodpisano potrdilo SSL, mora biti potrdilo nameščeno tudi na vsakem uporabniškem stroju.Prav tako nastavitev strežnika zahteva zagon skriptov PowerShell. Za zagon skriptov morate namestiti samoподписano potrdilo v shrambo certifikatov Windows. Za podrobnosti glejte Dodaj samoподписana potrdila.
  • Uporabite lahko samoподписano ali potrdilo tretje osebe. V obeh primerih skript predpostavlja, da ima potrdilo bodisi zadevo ali alternativno ime zadeve v potrdilu kot ime gostitelja. Če se uporablja alternativno ime zadeve, skript predpostavlja, da ima potrdilo nadomestni znak za domeno gostitelja.

Datoteka KeyStore (JKS ali PKCS12) (za samoподписana potrdila SSL)

Za nastavitev samopodpisanega potrdila SSL ustvarite datoteko KeyStore na svojem strežniku LAN.

Opomba

Lokacija datoteke KeyStore je potrebna, ko konfigurirate svoj strežnik LAN, kot je opisano v spodnjih korakih.

Na strežniku LAN zaženite naslednje ukaze za ustvarjanje datoteke KeyStore:

Za ustvarjanje datoteke JKS z naslednjimi specifikacijami:

  • Veljavnost: deset let
  • Vrsta: RSA
  • Velikost ključa 4096 bitov
  • Podpora za Subject Alternate Name (SAN)

keytool -genkeypair -alias <key_alias> -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:localhost,ip:127.0.0.1,ip:::1 -keystore <keystore_file> -validity 3650

Opomba

Podrobnosti SAN, navedene zgoraj, so potrebne le, če uporabljate samopodpisana potrdila.V možnosti SAN lahko določite tudi dejansko zahtevano ime gostitelja.

Na primer: SAN=dns:localhost,dns=x.y.z.com,ip:127.0.0.1,ip:::1

(Neobvezno) Za ustvarjanje potrdila iz datoteke JKS, ustvarjene v prejšnjem koraku:

keytool -exportcert -alias <key_alias> -keystore <keystore_file> -file adminService.cer

Opomba

Dodajte samopodpisano potrdilo v strežnik LAN in vse odjemalce, ki dostopajo do strežnika LAN.

(Priporočeno) Za pretvorbo datoteke JKS v datoteko PKCS12:

keytool.exe -importkeystore -srckeystore <src_file> -destkeystore <dest_file> -srcstoretype JKS -deststoretype PKCS12 -deststorepass <password>

Opomba

Ker je JKS lastniška oblika zapisa, priporočamo uporabo oblike zapisa PKCS12.

Za preverjanje zgoraj ustvarjene datoteke KeyStore:

Oblika zapisa datoteke JKS:

keytool.exe -list -v -keystore <keystore_file> -storetype jks

Oblika zapisa datoteke PKCS12:

keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12

Ko se ukaz uspešno izvede, se prikažejo podrobnosti datoteke keystore.Vključuje podatke, ki ste jih vnesli med ustvarjanjem datoteke, na primer ime gostitelja strežnika in datum, do katerega je veljavna.

Opomba

Zgoraj navedena datoteka keystore_file mora imeti končnico .kcs ali .p12.

Datoteka KeyStore (PKCS12) (za SSL potrdila ponudnikov storitev)

Če ste potrdila SSL kupili pri ponudnikih storitev (kot je GoDaddy), potrdilo vključuje tudi zasebne ključe.

Dodajte to potrdilo v Keychain (za macOS) ali Key Store (za Windows).

Ko je potrdilo dodano, izvozite zasebne ključe z uporabo programa Keychain (za macOS) ali orodja MMC (za Windows).

Ključi so izvoženi v obliki zapisa PKCS12 (.p12 ali .pfx).

Za preverjanje zgoraj ustvarjene datoteke KeyStore.

Oblika zapisa datoteke JKS:

keytool.exe -list -v -keystore <keystore_file> -storetype jks

Oblika zapisa datoteke PKCS12:

keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12

Po uspešno izvedenem ukazu se prikažejo podrobnosti datoteke keystore.Vključuje podatke, ki ste jih vnesli med ustvarjanjem datoteke, kot je ime gostitelja strežnika in datum, do katerega velja.

Opomba

Lokacija datoteke KeyStore je potrebna, ko konfigurirate strežnik LAN, kot je opisano v korakih v razdelku konfiguracije strežnika spodaj.

Če ponudnik storitev izda potrdila, jih ni treba naložiti na odjemalske naprave.

Dodajte samopodpisana potrdila (za Windows)

Sledite tem korakom za dodajanje samopodpisanega potrdila na strežnik LAN in vsako uporabniško napravo.

V pogovornem oknu Windows Run vnesite mmc.exe in pritisnite Enter.

V meniju Datoteka izberite Add/Remove Snap-In.

V pogovornem oknu Add or Remove Snap-ins izberite Certificates in kliknite Add.

V pogovornem oknu Snap-in za potrdila izberite Računalniški račun in kliknite Naprej.

Na zaslonu Izbira računalnika kliknite Dokončaj.

Če želite zapreti pogovorno okno Add or Remove Snap-ins, kliknite OK.

V levem podoknu kliknite za razširitev drevesa Certificates.

Kliknite za razširitev vozlišča Trusted Root Certification Authorities.

Z desno tipko miške kliknite Certificates in v meniju All Tasks izberite Import.

V čarovniku za uvoz potrdil kliknite Naprej.

Kliknite Prebrskaj, iz računalnika izberite datoteko s potrdilom in kliknite Naprej.

Sledite čarovniku, dokler ne pridete do zadnjega koraka. Nato kliknite Končaj.

Ko je potrdilo uspešno uvoženo, kliknite za razširitev vozlišča Potrdila.

Preverite, ali se vaše samopodpisano potrdilo prikaže na seznamu potrdil.

Posodobitev potrdila

 

1. Prenešite orodje za konfiguracijo strežnika

Za začetek prenesite orodje za konfiguracijo strežnika iz Adobe Admin Console.

Z orodjem za konfiguracijo strežnika boste zaganjali in upravljali svoj strežnik LAN.

V Admin Console se pomaknite na Paketi > Orodja.

Prenesite orodje za konfiguracijo strežnika glede na vaš operacijski sistem.

Prenesite orodje za konfiguracijo strežnika

Preneseno orodje za konfiguracijo strežnika (.zip) prenesite na strežnik LAN.

2. Konfigurirajte in zaženite strežnik

V okolju LAN potrebujete strežniški računalnik, ki ga boste uporabili za nastavitev strežnika LAN. Vaši računalniki končnih uporabnikov se bodo povezali s tem strežnikom za aktivacijo licenc Adobe.

Poskrbite, da strežnik LAN, ki ga nastavite, izpolnjuje minimalne sistemske zahteve.

Opomba

Za konfiguracijo strežnika boste potrebovali naslednje podatke o KeyStore (glejte predpogoje zgoraj), zato jih imejte pri roki:

  • Vrsta datoteke KeyStore - JKS ali PKCS
  • Lokacija datoteke KeyStore
  • Geslo datoteke KeyStore
  • Vzdevek datoteke KeyStore

Če ste kupili SSL-potrdilo pri ponudniku storitev, kot je GoDaddy, poiščite te podrobnosti in jih imejte pri roki.Če ponudnik storitev izda SSL-potrdilo, izvozite datoteko keystore iz potrdila.

2.a. Konfigurirajte strežnik

Preden zaženete strežnik, izvedite naslednje korake za konfiguracijo strežniškega računalnika LAN za HTTPS:

Razpakirajte vsebino orodja za konfiguracijo strežnika (datoteka .zip).

Odprite terminal Linux ali Windows PowerShell in se pomaknite v razpakirani imenik.

Po potrebi, če uporabljate zunanjo podatkovno bazo in zaženite naslednje skripte za dodelitev zahtevanih dovoljenj uporabniku podatkovne baze. Ta skript nastavi tabele podatkovne baze na zunanjem strežniku podatkovne baze. Pred zagonom skripta morate ustvariti uporabnika podatkovne baze. Nato lahko skript odprete prek odjemalca SQL in zamenjate vse pojavitve »adobefrldbuser« z novoustvarjenim uporabnikom podatkovne baze.

Privzeto skript ustvari podatkovno bazo: adobefrldb. Za Microsoft SQL Server se ustvari tudi nova shema adobefrlschema. Če želite za podatkovno bazo uporabiti drugo ime, v skriptu SQL zamenjajte vse pojavitve adobefrldb z želenim imenom. Za Microsoft SQL Server, če želite uporabiti drugo ime sheme, zamenjajte vse pojavitve adobefrlschema z želenim imenom. Po zagonu skripta se ustvarijo nove tabele in novemu uporabniku podatkovne baze se dodelijo dovoljenja za izvajanje operacij vstavljanja, posodabljanja in brisanja v novoustvarjenih tabelah. V mapi db_setup poiščite naslednje skripte.

Microsoft SQL Server

  • MicrosoftSQLServerSetup.sql

Strežnik MySQL

  • MySQLServerSetup.sql

Izvedite eno od naslednjih dejanj in pritisnite Enter:

  • Windows PowerShell: Vnesite enega od naslednjih ukazov z mesta, kjer ste razpakirali orodje za konfiguracijo strežnika (datoteka .zip), da zaženete strežnik FRL LAN.
    • Če želite namestiti licenciranje z omejenimi funkcijami LAN kot storitev, ki se samodejno zažene med zagonom računalnika, se pomaknite v imenik scripts. Zaženite skript na naslednji način:
      cd scripts
      .\adobeLanService.ps1 -Setup
    • Če želite ročno zagnati postopek strežnika za licenciranje z omejenimi funkcijami LAN, zaženite naslednji ukaz:
      .\adobe-lan-server-setup.ps1
  • terminal Linux:
    ./scripts/adobe-lan-server-setup.sh
Opomba

Uporabite skript adobeLanService.ps1 za nastavitev strežnika kot storitve Windows. Pomaknite se v mapo \scripts, da zaženete ta skript. 

Ko se prikaže poziv, vnesite te podatke:

  • Določite vrsto oblike zapisa datoteke KeyStore: JKS ali PKCS
  • Določite pot datoteke KeyStore z razširitvijo. Na primer: adminService.jks, če ste datoteko KeyStore postavili v imenik orodja za konfiguracijo strežnika.
  • Določite geslo, ki ste ga uporabili ob ustvarjanju datoteke KeyStore.
  • Določite vzdevek, ki ste ga uporabili ob ustvarjanju datoteke KeyStore.
Opomba

Če uporabljate obliko zapisa datoteke PKCS in je bila datoteka PKCS ustvarjena brez možnosti -name ali -alias, vnesite 1 za vzdevek.

  • Določite številko vrat, na katerih bo deloval strežnik LAN. Ali pritisnite Enter, da uporabite privzeta vrata: 8463.
  • Izberite, ali želite strežnik povezati z vdelano podatkovno zbirko ali zunanjo podatkovno zbirko.
Opomba

Naslednji pozivi se prikažejo le, če se odločite povezati strežnik z zunanjo podatkovno zbirko.

  • Ime gostitelja strežnika podatkovne zbirke ali naslov IP.
  • Vrata strežnika podatkovne zbirke.
  • Ime podatkovne zbirke na strežniku podatkovne zbirke.
  • Ime sheme podatkovne zbirke v podatkovni zbirki
Opomba

Ime sheme podatkovne zbirke je potrebno le, če uporabljate Microsoft SQL Server. Za MySQL te informacije niso potrebne.

  • Uporabniško ime podatkovne zbirke.
  • Geslo podatkovne zbirke.
  • Možnost povezovanja s strežnikom podatkovne baze prek povezave SSL.
Opomba

Če se povezujete z zunanjo podatkovno bazo, poskrbite, da je podatkovna baza pravilno konfigurirana. Za več podrobnosti si oglejte Podpora za strežnik za povezovanje z zunanjo podatkovno bazo.

Če nastavljate strežnik v računalniku Windows, se po zaključku namestitve na naslednji lokaciji ustvari mapa adobeLanService :

C:\Windows\System32\adobeLanService

2.b. Zaženite strežnik

Odprite Windows PowerShell s skrbniškimi pravicami in se pomaknite v mapo, ki se ustvari po zaključku korakov konfiguracije strežnika (opisanih zgoraj):

.\scripts\adobeLanService

Vnesite naslednji ukaz in pritisnite Enter:

.\adobeLanService.ps1 -Start

Če želite preveriti, ali se storitev Windows izvaja, v pogovornem oknu Zaženi vnesite services.msc in pritisnite Enter.

Preverite, da je strežnik LAN prikazan s stanjem »Running« (Se izvaja).

V mapi C:\Windows\System32\adobeLanService se ustvarijo naslednje mape:

  • logs
  • downloads
  • uploads

Ko je strežnik LAN uspešno zagnan, se na strežniškem računalu odpre privzeti spletni brskalnik z upravljalno konzolo strežnika LAN. Če ste strežnik konfigurirali kot storitev Windows, ročno odprite brskalnik in se pomaknite v upravljalno konzolo strežnika LAN na https://<ime gostitelja>:<konfigurirani_port>/.

Upravljalna konzola strežnika LAN

Odprite terminal in se pomaknite v imenik scripts v imeniku razpakirane zip datoteke.

Vnesite naslednji ukaz in pritisnite Enter:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linuxov terminal:
    ./scripts/adobe-lan-server.sh start

Ko se strežnik LAN uspešno zažene, se na strežniškem računalu odpre privzeti spletni brskalnik z Konzolo za upravljanje strežnika LAN na naslednji lokaciji:

https://<ime gostitelja>:<nastavljeno vrata>/

Konzola za upravljanje strežnika LAN

3. Ustvari datoteko za avtorizacijo

V strežniku LAN pojdite v Konzolo za upravljanje strežnika LAN in ustvarite datoteko za avtorizacijo.Datoteka za avtorizacijo vašemu strežniku LAN daje pravico, da deluje kot licenčni strežnik Adobe.

V strežniku LAN pojdite na https://<ime gostitelja>:<nastavljena vrata> in se pomaknite na zavihek Nastavitev strežnika.

Kliknite Ustvari datoteko za avtorizacijo.

Zavihek nastavitve strežnika LAN

Ko strežnik ustvari avtorizacijo, se datoteka prenese na vaš lokalni pogon.Datoteko za avtorizacijo boste uporabili za ustvarjanje strežnikov LAN v Admin Console.

Opomba

Datoteka za avtorizacijo je jasna besedilna datoteka, berljiva za človeka, ki vsebuje naslednje podatke:

  • UUID strežnika LAN.
  • Tabelo aktivacij računalnikov končnih uporabnikov.

Vsebina vzorčne datoteke za avtorizacijo:

{"authReportSpecVersion":"1.0","payload":"{\"serverInstanceId\":\"4ee7f844-9dfb-33ac-82a8-f28256e58092\",\"activatedDesktops\":null}","checksum":"6ET9G2B2JM7VP2XK"}

4. Ustvarite strežnik LAN in generirajte datoteko ATO

Odprite Adobe Admin Console > Packages in ustvarite primere strežnikov LAN.Vsak primerek strežnika vam omogoča, da določite pravice do izdelkov za uporabniške naprave, ki se povezujejo s tem primerkom.

Ko ustvarite strežnik LAN v Admin Console, prejmete datoteko Authority to Operate (ATO), ki jo naložite v strežnik LAN.Datoteka ATO omogoča strežniku LAN, da deluje kot strežnik za licenciranje programov Adobe.Uporabniške naprave se lahko nato povežejo s strežnikom LAN za aktivacijo svojih licenc.Za aktivacijo licenc Adobe na svojih napravah se vaši končni uporabniki ne potrebujejo več povezovati s strežniki za licenciranje Adobe.

V Admin Console se pomaknite v Packages > Server.

Kliknite Ustvari strežnik.

Ustvari strežnik
Če ste že prej ustvarili strežnike, boste videli seznam strežnikov ter gumbe na desni strani.

Naložite datoteko za avtorizacijo, ki ste jo prenesli iz konzole za upravljanje strežnika LAN, in kliknite Naprej

Naloži datoteko za avtentifikacijo

Opomba

Če ne morete povleči datotek, preverite nastavitve brskalnika.V brskalniku omogočite funkcionalnost povleci in spusti ali uporabite drug brskalnik, kot je Firefox.

Na zaslonu Configure določite naslednje podrobnosti:

  • Naslov DNS in lokacijo vrat strežnika LAN.
  • Nastavite Časovno omejitev LAN, da določite, kako dolgo lahko odjemalec deluje brez stika s strežnikom za licence.
Opomba

Zagotovite, da je lokacija strežnika, ki jo določite, dosegljiva odjemalcem.Sicer bo aktivacija licence na odjemalskih napravah neuspešna.

Dodajte ime svoje organizacije in kliknite Next.

Uporabniki bodo to videli kot ime organizacije v svojih sporočilih.

Izberite izdelke za gostovanje na trenutnem strežniku in kliknite Naprej.

Upravičenja končnih uporabnikov temeljijo na izdelkih, ki jih izberete.

Na zaslonu Dokončaj navedite ime strežnika, preglejte podrobnosti strežnika in kliknite Ustvari strežnik.

Ko je strežnik LAN ustvarjen, se prenese datoteka Authority to Operate (ATO).

Datoteka ATO omogoča strežniku LAN, da deluje kot licenčni strežnik.Naprave končnih uporabnikov se nato lahko povežejo s strežnikom LAN za aktivacijo svojih licenc.Zdaj za aktivacijo licenc Adobe v napravah končnih uporabnikov ti uporabniki se ne potrebujejo več povezovati s strežniki za licenciranje Adobe.

Obdobje aktivacije strežnika LAN traja največ 365 dni od datuma ustvaritve ATO.Vendar je krajše ali enako datumu konca pogodbe.Po poteku obdobja aktivacije morate znova avtorizirati strežnik.

5. Naložite datoteko ATO na strežnik LAN

Za dokončanje nastavitve strežnika LAN se vrnite v konzolo za upravljanje strežnika LAN in naložite datoteko ATO, ki jo ustvarite, ko ustvarite instanco strežnika LAN v konzoli Adobe Admin Console.

Na strežniku LAN pojdite na https://<host name>:<configured_port> in se pomaknite na zavihek Nastavitev strežnika.

Naložite datoteko ATO.

Naložite datoteko ATO

V pogovornem oknu Potrdite upravičenja preglejte svoja upravičenja in kliknite Potrdi.

Strežnik LAN je uspešno nastavljen.

6. Nadgradite strežnik LAN

Če se pri zagonu strežnika LAN v lokalnem okolju pojavljajo težave, priporočamo, da sledite tem korakom za nadgradnjo na najnovejšo različico strežnika.

Na strežniku LAN pojdite na https://<host name>:<configured_port>.

Zaustavite strežnik LAN, ki se trenutno izvaja.

Opomba

Zaustavitev strežnika ne bo vplivala na že aktivirane licence na odjemalskih napravah.

2.a Za zaustavitev strežnika (kot storitev sistema Windows)

Odprite storitve (namizni program). 

Zaustavite storitev FRL LAN Server.

storitev strežnika LAN
storitev strežnika LAN

2.B Za zaustavitev strežnika LAN

Pojdite v mapo, iz katere izvajate trenutni strežnik LAN.

Vnesite naslednji ukaz in pritisnite Enter:

Windows PowerShell

\scripts\adobe-lan-server.ps1 stop

terminal za Linux

/scripts/adobe-lan-server.sh stop

Osvežite brskalnik in preverite, ali je strežnik LAN uspešno zaustavljen.

strežnik LAN zaustavljen

Lahko tudi preverite, ali je strežnik uspešno zaustavljen prek datoteke adobeLanService.log na C:\Windows\Logs\

Naslednji vnos označuje, da se je strežnik zaustavil:

Adobe LAN Server stopped [<process_id>]
adobeLanService.ps1 -Service # Exiting

Pojdite na Adobe Admin Console > Paketi > Orodja, in prenesite orodje za konfiguracijo strežnika (datoteka zip).

Prenesite preneseno orodje za konfiguracijo strežnika (.zip) na računalnik strežnika LAN.

Uporabite datoteko shrambe ključev z vzdevkom in geslom, ki ste ju predhodno ustvarili.Glejte Ustvarjanje potrdil SSL zgoraj. 

Pred razpakiranjem poskrbite, da dodelite zadostna dovoljenja datoteki orodja za konfiguracijo strežnika (.zip), da se vse datoteke razpakirajo in se lahko uspešno izvajajo.

Po razpakiranju pojdite v mapo skriptov in odstranite že nameščeno storitev z ukazom:

adobeLanService.ps1 -Remove

Sledite korakom za namestitev storitve z datoteko keystore.