V Admin Console pojdite na Paketi > Orodja.
Aktivacija licenciranja z omejitvami funkcij v lokalnem omrežju je način licenciranja Adobe za podjetja, ki vzdržujejo varna omrežja, ki niso povezana z internetom.Če še niste nastavili strežnika za omejeno licenciranje LAN (imenovanega tudi strežnik LAN), najprej sledite postopkom, opisanim tukaj. Naslednji razdelki vsebujejo podrobnosti o tem, kako upravljati in odpravljati težave na strežniku LAN.
Prenesite orodje za konfiguracijo strežnika
Ukazi za upravljanje strežnika LAN in postopki, opisani v naslednjih razdelkih, zahtevajo uporabo orodja za konfiguracijo strežnika. Če tega še niste storili, morate prenesti to orodje iz Adobe Admin Console.
Prenesite orodje za konfiguracijo strežnika glede na vaš operacijski sistem.
Preneseno orodje za konfiguracijo strežnika (.zip) prenesite na računalnik strežnika LAN.
Razširite vsebino datoteke zip na računalniku strežnika LAN.
Če želite izvršiti ukaze, podrobno opisane spodaj, se s terminalom Linux ali Windows PowerShell pomaknite v mapo, razširjeno iz orodja za konfiguracijo strežnika (datoteka zip).
Zaženi strežnik
Če je strežnik zaustavljen in ga morate znova zagnati, vnesite naslednji ukaz in pritisnite Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminal:
./scripts/adobe-lan-server.sh start
Če na primer potrebujete varnostno kopijo podatkovne baze strežnika ali imate težave s strežnikom, ga lahko ustavite z naslednjim ukazom:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminal:
./scripts/adobe-lan-server.sh stop
Zaženi strežnik (kot storitev Windows)
Če se storitev Windows ustavi in jo morate znova zagnati, se pomaknite v mapo \scripts in vnesite naslednje:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Ustavi storitev Windows
Če morate ustvariti varnostno kopijo baze podatkov strežnika ali imate težave s strežnikom, lahko ustavite storitev Windows tako, da se pomaknite v mapo \scripts in uporabite naslednji ukaz:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Ko ustavite strežnik:
- Vse povezane storitve so ustavljene.
- V naslednji lokaciji se ustvari varnostna kopija notranje baze podatkov strežnika:
<current_working_directory>/backup/backup.zip.
Znova zaženite strežnik
Za ponovni zagon strežnika uporabite naslednje ukaze:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminal:
./scripts/adobe-lan-server.sh restart
Če je trenutno ustavljen, ukaz Restart zažene strežnik.
Ko znova zaženete strežnik, se varnostna kopija notranje baze podatkov strežnika ustvari v naslednji lokaciji:
<current_working_directory>/backup/backup.zip.
Odstrani storitev Windows
Pomaknite se v mapo \scripts in zaženite naslednji ukaz za odstranitev storitve Windows iz konzole storitev Windows:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Preverite stanje strežnika
Za preverjanje stanja primerka strežnika LAN uporabite naslednje ukaze:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminal:
./scripts/adobe-lan-server.sh status
Varnostno kopiranje baze podatkov (samo vdelana)
Privzeto se ob ustavitvi strežnika izvede varnostna kopija baze podatkov, ki je skladna s programom.Ta varnostna kopija je shranjena v naslednji mapi: <current_working_directory>/backup/backup.zip.
Ročno pa lahko ustvarite varnostno kopijo strežniške baze podatkov z naslednjimi ukazi:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 backup -f <zip_file_name> - Linux terminal:
./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Zgornji ukaz ustvari kopijo datoteke vgrajene baze podatkov z danim imenom in arhivira bazo podatkov v datoteko zip.
Obnovite bazo podatkov (samo vgrajena)
Če naletite na težave pri zagonu strežnika LAN, lahko odpravite težave s strežnikom z obnovitvijo notranje baze podatkov iz prejšnje varnostne kopije.
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Terminalski Linux:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Če se strežnik trenutno izvaja, ukaz Obnovi ustavi strežnik. Strežnik boste morali znova zagnati.
Poleg ukazov, ki jih uporabljate za upravljanje strežnika LAN, lahko tudi:
- Upravljajte e-poštna obvestila s strežnika.
- Znova avtorizirajte strežnik.
- Uredite nastavitve strežnika.
- Odpravite težave s strežnikom.
Upravljanje obvestil
Strežnik LAN, ki ste ga nastavili, lahko konfigurirate za pošiljanje e-sporočil o posodobitvah strežnika. Sledite spodnjim korakom za upravljanje strežnika (SMTP) in nastavitev e-pošte.
Na strežniku LAN pojdite na https://localhost:8463.
Pojdite na zavihek Nastavitve e-pošte in določite zahtevane nastavitve SMTP:
Pojdite na zavihek Nastavitve obvestil in določite glavni in pomožni e-poštni naslov, ki bosta prejemala e-poštna obvestila:
Ponovno overi strežnik
Obdobje aktivacije instance strežnika LAN traja največ 365 dni od datuma, ko ustvarite ATO, vendar ne več kot do datuma izteka pogodbe, ki jo je vaše podjetje sklenilo z družbo Adobe.
Ko se aktivacija instance strežnika LAN izteče, morate ponovno overiti strežnik, da bo lahko zagotavljal licence računalom končnih uporabnikov, ki so uvedeni s paketi za aktivacijo LAN.
Na strežniku LAN pojdite na https://localhost:8463 in se pomaknite na zavihek Nastavitev strežnika.
Kliknite Ustvari datoteko za overitev.
Datoteka za overitev se prenese na vaš lokalni disk.
V Admin Console se pomaknite na Paketi > Strežniki.
Zabeležite datum Overjen do za vsak strežnik.Instanco boste morali ponovno overiti na ali pred datumom Overjen do.
Kliknite Ponovno overi za instance strežnika, ki se iztekajo ali so se že iztekle.
Naložite novo datoteko za overitev, ki je bila ustvarjena v 2. koraku zgoraj, in kliknite Končano.
Datoteka ATO je prenesena na vaš lokalni disk.
Na strežniku LAN pojdite na https://localhost:8463 in se pomaknite na zavihek Nastavitev strežnika.
Naložite datoteko ATO, ki je bila prenesena na koncu 5. koraka zgoraj.
V pogovornem oknu Potrdi upravičenja preglejte svoja upravičenja, povezana s strežnikom, in kliknite Potrdi.
Datum Pooblaščen do za primerek strežnika, ki ste ga znova pooblastili, je zdaj posodobljen in prikazuje datum 365 dni od dneva, ko znova pooblastite primerke.
Uredite podrobnosti strežnika LAN
Po nastavitvi primerka strežnika LAN lahko urejate podrobnosti strežnika, kot so naslov DNS ali številka vrat.
V Admin Console se pomaknite na Paketi > Strežniki.
Kliknite vrstico za strežnik in v desnem podoknu kliknite Uredi.
Na zaslonu za konfiguracijo uredite katero koli od naslednjih polj:
- Naslov DNS in lokacija vrat strežnika LAN.
- Nastavite Časovna omejitev LAN, da določite, kako dolgo se lahko odjemalec izvaja, ne da bi stopil v stik s strežnikom LAN.
- Izberite Mehka kvota, da omogočite aktivacijo dodatnih licenc, tudi če to presega vašo kupljeno dodelitev.
- Izberite Strojna kvota (samo ETLA), da zagotovite, da dodatnih licenc ni mogoče aktivirati, ko licence presegajo vašo kupljeno dodelitev.
Prepričajte se, da je lokacija strežnika, ki jo določite, dosegljiva za odjemalce.V nasprotnem primeru bo aktivacija licence na odjemalskih računalnikih neuspešna.
Dodajte ime svoje organizacije in kliknite Naprej.
Uporabniki bodo to videli kot ime organizacije v svojih sporočilih.
Izberite izdelke, ki jih želite gostovati na trenutnem strežniku, in kliknite Naprej.
Upravičenja končnih uporabnikov temeljijo na izdelkih, ki jih izberete.
V oknu Zaključi navedite ime strežnika, preglejte podrobnosti strežnika in kliknite Ustvari strežnik.
Ko je ustvarjanje strežnika končano, se datoteka ATO prenese v vaš računalnik.
Na strežniku LAN pojdite na https://localhost:8463 in se pomaknite na zavihek Nastavitev strežnika.
Naložite datoteko ATO, ki je bila prenesena v 6. koraku zgoraj.
V pogovornem oknu Potrdite upravičenja preglejte svoja upravičenja, povezana s strežnikom, in kliknite Potrdi.
- Namestite z dvoklikom datoteke paketa.Za podrobnosti si oglejte ta dokument.
- Uporabite orodja drugih ponudnikov:
- Uvesti z ukazno vrstico v računalnikih Windows.Za podrobnosti si oglejte ta dokument.
Podpora za povezavo strežnika z zunanjo bazo podatkov
Kot del povezave z zunanjo bazo podatkov zagotovite, da so nastavljene naslednje konfiguracije.
Če to ni pravilno narejeno, povezave z bazo podatkov morda ne bo mogoče vzpostaviti, kar bi povzročilo, da se strežnik ne zažene.
Ustvarite bazo podatkov in sheme
Pred zagonom namestitvenega skripta ali skripta AdobeFRLLanService ustvarite bazo podatkov in shemo (samo za Microsoft SQL Server). Prav tako zagotovite, da navedete enake vrednosti pri vnosu podrobnosti za ime baze podatkov in shemo baze podatkov v namestitvenem skriptu.
Ustvarite novega uporabnika baze podatkov
Priporočamo, da ustvarite novega uporabnika baze podatkov za novo ustvarjeno bazo podatkov in sheme. Prav tako zagotovite, da so temu novemu uporabniku baze podatkov dodeljena vsa potrebna dovoljenja, predvsem dovoljenja za operacije CRUD za novo bazo podatkov in shemo. Omejite dovoljenja za dostop novega uporabnika samo na to novo bazo podatkov. Poverilnice novega uporabnika je treba navesti med nastavitvijo strežnika
Omogočanje oddaljene povezave na strežniku baze podatkov
Če je strežnik baze podatkov nameščen na računalniku, ki se razlikuje od računalnika, kjer je nameščen strežnik LAN, je treba na strežniku omogočiti oddaljene povezave. Prav tako mora imeti uporabnik baze podatkov dovoljenja za povezavo z bazo podatkov na daljavo.
Odblokiranje vrat baze podatkov za oddaljeno povezavo
Včasih lahko požarni zid blokira zunanjo komunikacijo na katera koli vrata TCP na računalniku, kjer je nameščen strežnik baze podatkov. Za odpravo te težave:
Windows: Zagotovite, da je ustvarjeno vhodno pravilo za vrata TCP, kjer se izvaja strežnik baze podatkov.
CentOS: Uporabite ukaz iptables za deblokiranje vrat TCP.
Komunikacija SSL s strežnikom baze podatkov
V namestitvenem skriptu zagotovite, da je SSL omogočen na strežniku baze podatkov, če se morate povezati s strežnikom baze podatkov prek protokola SSL.
Zaženite strežnik LAN z enim od naslednjih ukazov:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Terminal v Linuxu:
./scripts/adobe-lan-server.sh start
Pojdite na https://localhost:8463 in preverite, ali strežnik deluje z novo datoteko ključnice.
Odpravljanje težav strežnika LAN
Priporočamo, da strežnik LAN občasno ponovno zaženete. S tem zagotovite, da se vzdržuje najnovejša varnostna kopija baze podatkov strežnika. Med cikli zaustavitve in ponovnega zagona lahko tudi občasno ročno varnostno kopirate bazo podatkov.
Za rešitev naslednje napake morate obnoviti bazo podatkov na prej varnostno kopirano različico:
- org.h2.jdbc.JdbcSQLException: Encryption error in file null
- org.springframework.jdbc.support.MetaDataAccessException: Could not get Connection for extracting meta-data;
nested exception is org.springframework.jdbc.CannotGetJdbcConnectionException: Failed to obtain JDBC Connection;
nested exception is org.h2.jdbc.JdbcSQLException: Encryption error in file null [90049-197]
Za obnovitev baze podatkov:
Zaustavite strežnik:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Terminal za Linux:
./scripts/adobe-lan-server.sh ustavi
Obnovite bazo podatkov strežnika na prej varnostno kopirano različico:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Terminalu Linux:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Zaženite strežnik:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Terminal Linux:
./scripts/adobe-lan-server.sh start
Če licence na računalnikih končnih uporabnikov niso aktivirane:
- Preverite, da se lahko računalniki končnih uporabnikov povežejo z računalnikom strežnika LAN.
- Pojdite v Adobe Admin Console in preverite naslov DNS strežnika LAN ter številko vrat in se prepričajte, da se ujemata z računalnikom, ki ga uporabljate za strežnik LAN. Oglejte si razdelek Urejanje podrobnosti strežnika LAN zgoraj, da preverite in po potrebi uredite podrobnosti strežnika.
- Če se lahko računalniki končnih uporabnikov povežejo s strežnikom, vendar ne morejo aktivirati svojih licenc, preverite, ali strežnik uporablja samopodpisana potrdila SSL.Če strežnik uporablja samopodpisana potrdila SSL (ni priporočeno):
- Zaprite vse programe Adobe, ki se izvajajo na računalniku končnega uporabnika.
- Namestite samopodpisano potrdilo na računalnik končnega uporabnika.
- Po namestitvi lastnoročno podpisanega potrdila znova zaženite programe.
Končni uporabniki vidijo to napako, ko zaženejo program, ki je nameščen prek paketa za aktivacijo v krajevnem omrežju.
Do napake pride, če je paket za aktivacijo v krajevnem omrežju nameščen v sistemu Windows 7, 64-bitnem, in če je strežnik za krajevno omrežje nastavljen s samopodpisanim potrdilom SSL.
Razlog za to težavo je, da se odjemalski računalnik ne more povezati s strežnikom za krajevno omrežje, ki ste ga nastavili.
Rešitev:
Za rešitev te težave morate pri nastavljanju lastnoročno podpisanega potrdila v odjemalskem računalniku določiti ime DNS strežnika za krajevno omrežje v SAN (Subject Alternative Name).
To je primer ukazne vrstice za ustvarjanje lastnoročno podpisanega potrdila:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
Upoštevajte, da ima parameter SAN dva vnosa za DNS.Enega za localhost in drugega za DNS strežnika za krajevno omrežje.Če ustvarjate samopodpisano potrdilo v sistemu Windows 7, je vnos strežnika DNS za SAN obvezen.
Ko zaženete skripte PowerShell, se lahko prikaže ta napaka:
Zažените samo skripte zaupanja vrednih založnikov
Za odpravo te težave uporabite ta postopek:
Rešitev 1
PowerShell bo pozval k zagonu skriptov tega založnika »Vedno«, dovolite jim »Vedno«
- V Raziskovalcu Windows se pomaknite do skripta PowerShell, ki ste ga zagnali, ko se je prikazala ta napaka.
- Z desno miškino tipko kliknite datoteko in izberite Lastnosti | Digitalni podpisi.
- Izberite podpis in kliknite Podrobnosti | Prikaži potrdilo.
- Izberite zavihek Podrobnosti in kliknite Kopiraj v datoteko.
- Shranite datoteko s pripono .CER.
- S pomočjo dodatka Potrdila MMC uvozite to datoteko v shrambo potrdil zaupanja vrednih založnikov v lokalnem računalniku.
Rešitev 2
V povišani lupini PowerShell uporabite naslednji ukaz za nastavitev pravilnika izvajanja na RemoteSigned ali Unrestricted:
Set-ExecutionPolicy RemoteSigned
ALI
Set-ExecutionPolicy Unrestricted
Znane težave
Trudimo se čim prej rešiti te težave in vse druge, ki se pojavijo.
Če na odjemalskem računalniku odstraniš paket za aktivacijo preko omrežja LAN, se število licenc s funkcijskimi omejitvami v konzoli Admin Console ali konzoli za upravljanje strežnika LAN ne posodobi ustrezno.