Prejdite do Adobe Admin Console > Balíčky > Nástroje, a stiahnite Nástroj na konfiguráciu servera (zip súbor).
Na použitie LAN s obmedzeným licencovaním funkcií nastavte server LAN s obmedzeným licencovaním funkcií (alebo LAN server), ku ktorému sa pripájajú používateľské počítače na aktiváciu svojich licencií.
Prehľad nastavenia
Nasledujú základné kroky na nastavenie LAN servera na licencovanie aplikácií na používateľských počítačoch.
Rozbaľte obsah stiahnutého súboru na počítači LAN servera.Použite skripty (v priečinku skripty) na vykonanie nasledovného:
- Nakonfigurovať server.
- Spustiť server.
Po spustení servera sa spustí prehliadač s URL https://<host name>:<configured_port>.
Otvorte server na adrese https://<host name>:<configured_port> a vygenerujte autorizačný súbor.
Prejdite do Adobe Admin Console > Balíčky > Servery a vytvorte LAN server (pomocou autorizačného súboru).
Po vytvorení LAN servera v Adobe Admin Console sa vygeneruje súbor Oprávnenie na prevádzku (ATO).Súbor ATO umožňuje serverovému počítaču fungovať ako licenčný server pre aplikácie Adobe.
Na dokončenie nastavenia servera nahrajte súbor ATO na LAN server.
Po nastavení servera vytvorte aktivačné balíčky LAN a nasaďte ich na používateľské počítače.
Na umožnenie bezpečnej komunikácie LAN servera s používateľskými počítačmi nainštalujte samopodpísané certifikáty.
Požiadavky LAN servera
Adobe odporúča vyhnúť sa používaniu vlastne podpísaných SSL certifikátov.Tieto certifikáty prinášajú väčšiu zložitosť, čo môže spomaliť implementáciu LAN servera.
Nasledujú minimálne systémové požiadavky pre LAN server:
- Java SE Runtime Environment 8
- Operačný systém:
- Windows Server 2012, 2016 alebo 2019
- CentOS 7
- Miesto na pevnom disku:
- 1000 licencií pre koncových používateľov vyžaduje približne 200 KB miesta na pevnom disku
- Podporované sú fyzické alebo virtuálne počítače
- Podporované prehliadače pre konzolu správy LAN servera
- Microsoft Edge
- Google Chrome
- Mozilla Firefox
- Serverový počítač, ktorý vydáva licencie používateľským počítačom, alebo používateľské počítače nikdy nepristupujú k internetu.
- Autorizácia servera prebieha offline prostredníctvom manuálneho prenosu súborov.
- Pri nastavovaní LAN servera sú všetky súbory načítané na servery Adobe alebo stiahnuté zo serverov Adobe čitateľné pre človeka.
Váš LAN server komunikuje pomocou HTTP cez SSL pre bezpečnú sieťovú komunikáciu medzi serverom a používateľskými počítačmi. Ako predpoklad musí byť na LAN serveri nastavený SSL certifikát spolu s privátnymi kľúčmi (buď od poskytovateľa služieb alebo vlastnoručne podpísaný).
- Ak používate vlastnoručne podpísaný SSL certifikát, certifikát musí byť tiež nainštalovaný na každom používateľskom počítači. Nastavenie servera tiež vyžaduje spustenie PowerShell skriptov. Na spustenie skriptov je potrebné nainštalovať vlastnoručne podpísaný certifikát do úložiska certifikátov Windows. Podrobnosti nájdete v časti Pridanie vlastnoručne podpísaných certifikátov.
- Môžete použiť vlastnoručne podpísaný alebo certifikát tretej strany. V oboch prípadoch skript predpokladá, že certifikát má buď predmet alebo alternatívny názov predmetu v certifikáte ako názov hostiteľa. Ak sa používa alternatívny názov predmetu, skript predpokladá, že certifikát má zástupný znak pre doménu hostiteľa.
Súbor KeyStore (JKS alebo PKCS12) (pre vlastnoručne podpísané SSL certifikáty)
Na nastavenie vlastnoručne podpísaného SSL certifikátu vytvorte súbor KeyStore na vašom LAN serveri.
Umiestnenie súboru KeyStore je potrebné pri konfigurácii vášho LAN servera, ako je popísané v krokoch uvedených nižšie.
Spustite nasledujúce príkazy na serveri LAN na vytvorenie súboru KeyStore:
Na vytvorenie súboru JKS s nasledujúcimi parametrami:
- Platnosť: Desať rokov
- Typ: RSA
- Veľkosť kľúča 4096 bitov
- Podpora Subject Alternate Name (SAN)
keytool -genkeypair -alias <key_alias> -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:localhost,ip:127.0.0.1,ip:::1 -keystore <keystore_file> -validity 3650
Podrobnosti SAN uvedené vyššie sú potrebné len v prípade, že používate vlastnoručne podpísané certifikáty.V možnosti SAN možno tiež zadať skutočný požadovaný názov hostiteľa.
Napríklad: SAN=dns:localhost,dns=x.y.z.com,ip:127.0.0.1,ip:::1
(Voliteľné) Na vygenerovanie certifikátu zo súboru JKS vytvoreného v predchádzajúcom kroku:
keytool -exportcert -alias <key_alias> -keystore <keystore_file> -file adminService.cer
Pridajte sekundárny certifikát na server LAN a všetkých klientov, ktorí pristupujú na server LAN.
(Odporúčané) Na konverziu súboru JKS na súbor PKCS12:
keytool.exe -importkeystore -srckeystore <src_file> -destkeystore <dest_file> -srcstoretype JKS -deststoretype PKCS12 -deststorepass <password>
Keďže JKS je proprietárny formát, odporúča sa používať formát PKCS12.
Na overenie súboru KeyStore, ktorý ste vytvorili vyššie.
Formát súboru JKS:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
Formát súboru PKCS12:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Po úspešnom spustení príkazu sa zobrazia podrobnosti o súbore keystore.Zahŕňa údaje, ktoré ste zadali pri vytváraní súboru, ako napríklad názov hostiteľa servera a dátum, do ktorého je platný.
Súbor keystore_file uvedený vyššie musí mať príponu .kcs alebo .p12.
Súbor KeyStore (PKCS12) (pre SSL certifikáty od poskytovateľov služieb)
Ak ste si zakúpili SSL certifikáty od poskytovateľov služieb (ako GoDaddy), certifikáty sa dodávajú v balíku s privátnym kľúčom.
Pridajte tento certifikát do Keychain (pre macOS) alebo Key Store (pre Windows).
Keď je certifikát pridaný, exportujte privátne kľúče pomocou Keychain (pre macOS) alebo nástroja MMC (pre Windows).
Kľúče sa exportujú vo formáte PKCS12 (.p12 alebo .pfx).
Na overenie úložiska kľúčov, ktoré ste vytvorili vyššie.
Formát súboru JKS:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
Formát súboru PKCS12:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Po úspešnom spustení príkazu sa zobrazia podrobnosti o súbore úložiska kľúčov.Obsahuje údaje, ktoré ste zadali pri vytváraní súboru, ako je názov hostiteľa servera a dátum, do ktorého je platný.
Umiestnenie súboru úložiska kľúčov sa vyžaduje pri konfigurácii LAN servera, ako je opísané v krokoch v časti konfigurácie servera nižšie.
Ak poskytovateľ služieb vydáva certifikáty, nemusíte ich nahrávať na klientske počítače.
Pridanie samopodpísaných certifikátov (pre Windows)
Postupujte podľa týchto krokov na pridanie certifikátu s vlastným podpísaním na LAN server a každý používateľský počítač.
V dialógovom okne Windows Spustiť napíšte mmc.exe a stlačte Enter.
V ponuke Súbor vyberte Pridať/Odobrať modul snap-in.
V dialógovom okne Pridať alebo odobrať moduly snap-in vyberte Certifikáty a kliknite na Pridať.
V dialógovom okne Modul snap-in pre certifikáty vyberte Konto počítača a kliknite na Ďalej.
Na obrazovke Vybrať počítač kliknite na Dokončiť.
Pre zatvorenie dialógového okna Pridať alebo odobrať moduly snap-in kliknite na OK.
V ľavom paneli kliknutím rozbaľte strom Certifikáty.
Kliknutím rozbaľte uzol Dôveryhodné koreňové certifikačné autority.
Kliknite pravým tlačidlom na Certifikáty a vyberte Import z ponuky Všetky úlohy.
V sprievodcovi importom certifikátov kliknite na Ďalej.
Kliknite na Prehľadávať, vyberte súbor certifikátu z vášho počítača a kliknite na Ďalej.
Postupujte podľa sprievodcu, kým nedosiahnete posledný krok.Potom kliknite na Dokončiť.
Po úspešnom importe certifikátu kliknutím rozbaľte uzol Certifikáty.
Overte, že sa váš vlastnoručne podpísaný certifikát zobrazuje v zozname certifikátov.
Aktualizácia certifikátu
1. Stiahnuť nástroj na konfiguráciu servera
Na začiatok si stiahnite nástroj na konfiguráciu servera z Adobe Admin Console.
Nástroj na konfiguráciu servera budete používať na spustenie a správu svojho LAN servera.
V Admin Console prejdite na Balíky > Nástroje.
Stiahnite si nástroj na konfiguráciu servera podľa vášho operačného systému.
Preneste stiahnutý nástroj na konfiguráciu servera (.zip) do vášho LAN serverového počítača.
2. Konfigurácia a spustenie servera
Vo vašom LAN prostredí potrebujete serverový počítač, ktorý použijete na nastavenie ako LAN server.Vaše koncové počítače sa budú pripájať k tomuto serveru na aktiváciu svojich licencií Adobe.
Ubezpečte sa, že LAN server, ktorý nastavujete, spĺňa minimálne systémové požiadavky.
Na konfiguráciu servera budete potrebovať nasledujúce informácie o KeyStore (pozrite si predpoklady vyššie), takže ich majte pri ruke:
- Typ súboru KeyStore - JKS alebo PKCS
- Umiestnenie súboru KeyStore
- Heslo súboru KeyStore
- Alias súboru KeyStore
Ak ste si zakúpili SSL certifikát od poskytovateľa služieb, ako napríklad GoDaddy, nájdite tieto údaje a majte ich poruke. Ak poskytovateľ služieb vydáva SSL certifikát, exportujte súbor keystore z certifikátu.
Pred spustením servera vykonajte nasledujúce kroky na konfiguráciu počítača LAN servera pre HTTPS:
Rozbaľte obsah Nástroja na konfiguráciu servera (súbor .zip).
Otvorte terminál Linuxu alebo Windows PowerShell a prejdite do rozbaleného adresára.
Voliteľne, ak používate externú databázu a spustite nasledujúce skripty na udelenie potrebných povolení používateľovi databázy. Tento skript nastaví tabuľky databázy na externom databázovom serveri. Pred spustením skriptu musí byť vytvorený používateľ databázy. Potom môže byť skript otvorený prostredníctvom SQL klienta a nahradiť všetky výskyty „adobefrldbuser" s novo vytvoreným dbuser.
V predvolenom nastavení skript vytvorí databázu: adobefrldb. Pre Microsoft SQL Server sa tiež vytvorí nová schéma adobefrlschema. Na použitie iného názvu pre databázu nahraďte všetky výskyty adobefrldb požadovaným názvom v SQL skripte. Pre Microsoft SQL Server, na použitie iného názvu schémy nahraďte všetky výskyty adobefrlschema požadovaným názvom. Po spustení skriptu sa vytvoria nové tabuľky a novému DB používateľovi sa udelia povolenia na vykonávanie operácií vloženia, aktualizácie a vymazania na novo vytvorených tabuľkách. Nájdite nasledujúce skripty v priečinku db_setup.
Microsoft SQL Server
- MicrosoftSQLServerSetup.sql
MySQL server
- MySQLServerSetup.sql
Urobte jedno z nasledujúcich a stlačte Enter:
- Windows PowerShell: Zadajte jeden z nasledujúcich príkazov z umiestnenia, kde ste rozbalili nástroj na konfiguráciu servera (súbor .zip) na spustenie FRL LAN servera.
- Ak chcete nainštalovať Feature Restricted Licensing LAN ako službu, ktorá sa spustí automaticky počas zavádzacieho procesu počítača, prejdite do priečinka scripts. Spustite skript nasledovne:
cd scripts
.\adobeLanService.ps1 -Setup - Ak chcete manuálne spustiť proces servera Feature Restricted Licensing LAN, spustite nasledujúci príkaz:
.\adobe-lan-server-setup.ps1
- Ak chcete nainštalovať Feature Restricted Licensing LAN ako službu, ktorá sa spustí automaticky počas zavádzacieho procesu počítača, prejdite do priečinka scripts. Spustite skript nasledovne:
- Linux terminál:
./scripts/adobe-lan-server-setup.sh
Použite skript adobeLanService.ps1 na nastavenie servera ako služby Windows. Prejdite do priečinka \scripts a spustite tento skript.
Keď sa zobrazí výzva, zadajte nasledujúce informácie:
- Špecifikujte typ formátu súboru KeyStore: JKS alebo PKCS
- Špecifikujte cestu k súboru KeyStore s príponou. Napríklad: adminService.jks, ak ste súbor KeyStore umiestnili do priečinka Server Configuration Tool.
- Špecifikujte heslo, ktoré ste použili pri vytváraní súboru KeyStore.
- Špecifikujte alias, ktorý ste použili pri vytváraní súboru KeyStore.
Ak používate formát súboru PKCS a ak bol súbor PKCS vytvorený bez možnosti -name alebo -alias, zadajte 1 pre alias.
- Špecifikujte číslo portu, na ktorom bude LAN server bežať. Alebo stlačte Enter na použitie predvoleného portu: 8463.
- Vyberte pripojenie servera k vstavanej databáze alebo externej databáze.
Nasledujúce výzvy sa zobrazia len vtedy, ak sa rozhodnete pripojiť server k externej databáze.
- Názov hostiteľa databázového servera alebo IP adresa.
- Port databázového servera.
- Názov databázy na databázovom serveri.
- Názov schémy databázy v databáze
Názov schémy databázy je potrebný len pri použití Microsoft SQL Server. Pre MySQL nie sú tieto informácie potrebné.
- Používateľské meno databázy.
- Heslo databázy.
- Možnosť pripojenia k databázovému serveru cez SSL.
Ak sa pripájate k externej databáze, uistite sa, že je databáza správne konfigurovaná. Viac podrobností nájdete v časti Podpora servera na pripojenie k externej databáze.
Ak nastavujete server na počítači so systémom Windows, po dokončení nastavenia sa vytvorí priečinok adobeLanService v nasledovnom umiestnení:
C:\Windows\System32\adobeLanService
2.b. Spustenie servera
Otvorte Windows PowerShell s administrátorskými právomocami a prejdite do priečinka, ktorý sa vytvorí po dokončení krokov konfigurácie servera (opísané vyššie):
.\scripts\adobeLanService
Zadajte nasledujúci príkaz a stlačte Enter:
.\adobeLanService.ps1 -Start
Ak chcete skontrolovať, či služba Windows beží, v dialógovom okne Spustiť zadajte services.msc a stlačte Enter.
Všimnite si, že LAN Server sa zobrazuje so stavom: Spustený.
V priečinku C:\Windows\System32\adobeLanService sa vytvárajú nasledujúce priečinky:
- logs
- downloads
- uploads
Po úspešnom spustení LAN servera sa na serveri otvorí predvolený webový prehliadač s konzolou na správu LAN servera. Ak ste server nakonfigurovali ako službu Windows, manuálne otvorte prehliadač a prejdite na konzolu na správu LAN servera na adrese https://<host name>:<configured_port>/.
Otvorte terminál a prejdite do adresára scripts v extrahovanom adresári zip súboru.
Zadajte nasledujúci príkaz a stlačte Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminál:
./scripts/adobe-lan-server.sh start
Po úspešnom spustení LAN servera sa na počítači servera otvorí predvolený webový prehliadač s konzolou na správu LAN servera na nasledujúcom mieste:
https://<host name>:<configured_port>/
3. Vygenerovanie súboru autorizácie
Na svojom LAN serveri prejdite do konzoly na správu LAN servera a vygenerujte súbor autorizácie.Súbor autorizácie dáva vášmu LAN serveru právomoc fungovať ako licenčný server Adobe.
Na LAN serveri prejdite na https://<host name>:<configured_port> a prejdite na kartu Nastavenie servera.
Kliknite na Vygenerovať súbor autorizácie.
Keď server vygeneruje autorizáciu, súbor sa stiahne na váš lokálny disk.Súbor autorizácie použijete na vytvorenie LAN serverov v Adobe Admin Console.
Súbor autorizácie je čitateľný textový súbor, ktorý obsahuje nasledujúce údaje:
- UUID LAN servera.
- Tabuľka aktivácií počítačov koncových používateľov.
Obsah vzorového súboru autorizácie:
{"authReportSpecVersion":"1.0","payload":"{\"serverInstanceId\":\"4ee7f844-9dfb-33ac-82a8-f28256e58092\",\"activatedDesktops\":null}","checksum":"6ET9G2B2JM7VP2XK"}
4. Vytvoriť LAN server a vygenerovať súbor ATO
Prejdite do Adobe Admin Console > Balíky a vytvorte inštancie LAN servera.Každá inštancia servera vám umožňuje špecifikovať oprávnenia k produktom pre používateľské počítače, ktoré sa pripájajú k tejto inštancii.
Keď vytvoríte LAN server v Admin Console, dostanete súbor Authority to Operate (ATO), ktorý nahráte na LAN server.Súbor ATO umožňuje LAN serveru fungovať ako licenčný server pre aplikácie Adobe.Používateľské počítače sa potom môžu pripojiť k LAN serveru na aktiváciu svojich licencií.Pre aktiváciu licencií Adobe na svojich počítačoch sa vaši koncoví používatelia následne nemusia pripájať k licenčným serverom Adobe.
V Admin Console prejdite na Balíky > Server.
Kliknite na Vytvoriť server.
Nahrajte Autorizačný súbor, ktorý ste stiahli z LAN Server Management Console, a kliknite na Ďalej.
Ak nemôžete presúvať súbory, skontrolujte nastavenia prehliadača.Povoľte funkciu presúvania súborov v prehliadači alebo použite iný prehliadač, napríklad Firefox.
Na obrazovke Konfigurácia špecifikujte nasledujúce podrobnosti:
- DNS adresu a umiestnenie portu LAN servera.
- Nastavte LAN timeout na určenie, ako dlho môže klient bežať bez kontaktovania licenčného servera.
Uistite sa, že umiestnenie servera, ktoré špecifikujete, je dostupné pre klientov.Inak sa aktivácia licencie na klientských počítačoch nepodarí.
Pridajte názov vašej organizácie a kliknite na Ďalej.
Vaši používatelia to uvidia ako názov organizácie vo svojich správach.
Vyberte produkty, ktoré chcete hostiť na aktuálnom serveri, a kliknite na Ďalej.
Oprávnenia koncových používateľov sú založené na produktoch, ktoré vyberiete.
Na obrazovke Dokončiť zadajte názov servera, skontrolujte podrobnosti servera a kliknite na Vytvoriť server.
Po vytvorení LAN servera sa stiahne súbor Authority to Operate (ATO).
Súbor ATO umožňuje LAN serveru fungovať ako licenčný server.Vaše počítače koncových používateľov sa potom môžu pripojiť k LAN serveru na aktiváciu svojich licencií.Teraz na aktiváciu licencií Adobe na počítačoch koncových používateľov sa títo používatelia nemusia pripájať k licenčným serverom Adobe.
Obdobie aktivácie LAN servera je maximálne 365 dní od dátumu vytvorenia ATO.Je však menšie alebo rovné dátumu ukončenia zmluvy.Po uplynutí obdobia aktivácie musíte znovu autorizovať server.
5. Nahrať súbor ATO na LAN server
Na dokončenie nastavenia LAN servera sa vráťte do konzoly na správu LAN servera a nahrajte súbor ATO, ktorý vygenerujete pri vytváraní inštancie LAN servera v Adobe Admin Console.
Na LAN serveri prejdite na https://<host name>:<configured_port> a prejdite na kartu Nastavenie servera.
Nahrajte súbor ATO.
V dialógovom okne Potvrdiť oprávnenia skontrolujte svoje oprávnenia a kliknite na Potvrdiť.
Váš LAN server je úspešne nastavený.
Ak máte problémy pri spúšťaní LAN servera vo svojom lokálnom prostredí, odporúčame vám postupovať podľa týchto krokov na upgrade na najnovšiu verziu servera.
Na LAN serveri prejdite na https://<host name>:<configured_port>.
Zastavte LAN server, ktorý momentálne beží.
Zastavenie servera neovplyvní už aktivované licencie na klientskych zariadeniach.
2.a Zastavenie servera (ako služba Windows)
Môžete tiež overiť, že server sa úspešne zastavil prostredníctvom adobeLanService.log na C:\Windows\Logs\
Nasledujúci záznam označuje, že server sa zastavil:
Adobe LAN Server stopped [<process_id>]
adobeLanService.ps1 -Service # Exiting
Prejdite na Adobe Admin Console > Balíky > Nástroje, a stiahnite Server Configuration Tool (zip súbor).
Preneste stiahnutý Server Configuration Tool (.zip) do vášho LAN servera.
Použite súbor úložiska kľúčov s aliasom a heslom, ktoré ste predtým vytvorili.Pozrite si Generovanie SSL certifikátov vyššie.
Postupujte podľa krokov uvedených pre inštaláciu služby pomocou súboru keystore.