Nastaviť server LAN s obmedzeným licencovaním funkcií

Posledná aktualizácia dňa 16. 12. 2024

Na použitie LAN s obmedzeným licencovaním funkcií nastavte server LAN s obmedzeným licencovaním funkcií (alebo LAN server), ku ktorému sa pripájajú používateľské počítače na aktiváciu svojich licencií.

Prehľad nastavenia

Nasledujú základné kroky na nastavenie LAN servera na licencovanie aplikácií na používateľských počítačoch.  

Prejdite do Adobe Admin Console > Balíčky > Nástroje, a stiahnite Nástroj na konfiguráciu servera (zip súbor).

Rozbaľte obsah stiahnutého súboru na počítači LAN servera.Použite skripty (v priečinku skripty) na vykonanie nasledovného:

  1. Nakonfigurovať server.
  2. Spustiť server.
    Po spustení servera sa spustí prehliadač s URL https://<host name>:<configured_port>.

Otvorte server na adrese https://<host name>:<configured_port> a vygenerujte autorizačný súbor.

Prejdite do Adobe Admin Console > Balíčky > Servery a vytvorte LAN server (pomocou autorizačného súboru).
Po vytvorení LAN servera v Adobe Admin Console sa vygeneruje súbor Oprávnenie na prevádzku (ATO).Súbor ATO umožňuje serverovému počítaču fungovať ako licenčný server pre aplikácie Adobe.

Na dokončenie nastavenia servera nahrajte súbor ATO na LAN server.

Po nastavení servera vytvorte aktivačné balíčky LAN a nasaďte ich na používateľské počítače.

 

Poznámka

Na umožnenie bezpečnej komunikácie LAN servera s používateľskými počítačmi nainštalujte samopodpísané certifikáty.

Požiadavky LAN servera

Pred začatím sa uistite, že počítač, ktorý používate na spustenie LAN servera, spĺňa nasledovné minimálne systémové požiadavky.Takisto potrebujete SSL certifikát (buď zakúpený alebo vlastne podpísaný) na nastavenie servera.

Upozornenie

Adobe odporúča vyhnúť sa používaniu vlastne podpísaných SSL certifikátov.Tieto certifikáty prinášajú väčšiu zložitosť, čo môže spomaliť implementáciu LAN servera.

Nasledujú minimálne systémové požiadavky pre LAN server:

  • Java SE Runtime Environment 8
  • Operačný systém:
    • Windows Server 2012, 2016 alebo 2019
    • CentOS 7
  • Miesto na pevnom disku:
    • 1000 licencií pre koncových používateľov vyžaduje približne 200 KB miesta na pevnom disku
  • Podporované sú fyzické alebo virtuálne počítače
  • Podporované prehliadače pre konzolu správy LAN servera
    • Microsoft Edge
    • Google Chrome
    • Mozilla Firefox
  • Serverový počítač, ktorý vydáva licencie používateľským počítačom, alebo používateľské počítače nikdy nepristupujú k internetu. 
  • Autorizácia servera prebieha offline prostredníctvom manuálneho prenosu súborov.
  • Pri nastavovaní LAN servera sú všetky súbory načítané na servery Adobe alebo stiahnuté zo serverov Adobe čitateľné pre človeka.

Generovanie SSL certifikátov

Váš LAN server komunikuje pomocou HTTP cez SSL pre bezpečnú sieťovú komunikáciu medzi serverom a používateľskými počítačmi. Ako predpoklad musí byť na LAN serveri nastavený SSL certifikát spolu s privátnymi kľúčmi (buď od poskytovateľa služieb alebo vlastnoručne podpísaný).

Poznámka
  • Ak používate vlastnoručne podpísaný SSL certifikát, certifikát musí byť tiež nainštalovaný na každom používateľskom počítači. Nastavenie servera tiež vyžaduje spustenie PowerShell skriptov. Na spustenie skriptov je potrebné nainštalovať vlastnoručne podpísaný certifikát do úložiska certifikátov Windows. Podrobnosti nájdete v časti Pridanie vlastnoručne podpísaných certifikátov.
  • Môžete použiť vlastnoručne podpísaný alebo certifikát tretej strany. V oboch prípadoch skript predpokladá, že certifikát má buď predmet alebo alternatívny názov predmetu v certifikáte ako názov hostiteľa. Ak sa používa alternatívny názov predmetu, skript predpokladá, že certifikát má zástupný znak pre doménu hostiteľa.

Súbor KeyStore (JKS alebo PKCS12) (pre vlastnoručne podpísané SSL certifikáty)

Na nastavenie vlastnoručne podpísaného SSL certifikátu vytvorte súbor KeyStore na vašom LAN serveri.

Poznámka

Umiestnenie súboru KeyStore je potrebné pri konfigurácii vášho LAN servera, ako je popísané v krokoch uvedených nižšie.

Spustite nasledujúce príkazy na serveri LAN na vytvorenie súboru KeyStore:

Na vytvorenie súboru JKS s nasledujúcimi parametrami:

  • Platnosť: Desať rokov
  • Typ: RSA
  • Veľkosť kľúča 4096 bitov
  • Podpora Subject Alternate Name (SAN)

keytool -genkeypair -alias <key_alias> -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:localhost,ip:127.0.0.1,ip:::1 -keystore <keystore_file> -validity 3650

Poznámka

Podrobnosti SAN uvedené vyššie sú potrebné len v prípade, že používate vlastnoručne podpísané certifikáty.V možnosti SAN možno tiež zadať skutočný požadovaný názov hostiteľa.

Napríklad: SAN=dns:localhost,dns=x.y.z.com,ip:127.0.0.1,ip:::1

(Voliteľné) Na vygenerovanie certifikátu zo súboru JKS vytvoreného v predchádzajúcom kroku:

keytool -exportcert -alias <key_alias> -keystore <keystore_file> -file adminService.cer

Poznámka

Pridajte sekundárny certifikát na server LAN a všetkých klientov, ktorí pristupujú na server LAN.

(Odporúčané) Na konverziu súboru JKS na súbor PKCS12:

keytool.exe -importkeystore -srckeystore <src_file> -destkeystore <dest_file> -srcstoretype JKS -deststoretype PKCS12 -deststorepass <password>

Poznámka

Keďže JKS je proprietárny formát, odporúča sa používať formát PKCS12.

Na overenie súboru KeyStore, ktorý ste vytvorili vyššie.

Formát súboru JKS:

keytool.exe -list -v -keystore <keystore_file> -storetype jks

Formát súboru PKCS12:

keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12

Po úspešnom spustení príkazu sa zobrazia podrobnosti o súbore keystore.Zahŕňa údaje, ktoré ste zadali pri vytváraní súboru, ako napríklad názov hostiteľa servera a dátum, do ktorého je platný.

Poznámka

Súbor keystore_file uvedený vyššie musí mať príponu .kcs alebo .p12.

Súbor KeyStore (PKCS12) (pre SSL certifikáty od poskytovateľov služieb)

Ak ste si zakúpili SSL certifikáty od poskytovateľov služieb (ako GoDaddy), certifikáty sa dodávajú v balíku s privátnym kľúčom.

Pridajte tento certifikát do Keychain (pre macOS) alebo Key Store (pre Windows).

Keď je certifikát pridaný, exportujte privátne kľúče pomocou Keychain (pre macOS) alebo nástroja MMC (pre Windows).

Kľúče sa exportujú vo formáte PKCS12 (.p12 alebo .pfx).

Na overenie úložiska kľúčov, ktoré ste vytvorili vyššie.

Formát súboru JKS:

keytool.exe -list -v -keystore <keystore_file> -storetype jks

Formát súboru PKCS12:

keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12

Po úspešnom spustení príkazu sa zobrazia podrobnosti o súbore úložiska kľúčov.Obsahuje údaje, ktoré ste zadali pri vytváraní súboru, ako je názov hostiteľa servera a dátum, do ktorého je platný.

Poznámka

Umiestnenie súboru úložiska kľúčov sa vyžaduje pri konfigurácii LAN servera, ako je opísané v krokoch v časti konfigurácie servera nižšie.

Ak poskytovateľ služieb vydáva certifikáty, nemusíte ich nahrávať na klientske počítače.

Pridanie samopodpísaných certifikátov (pre Windows)

Postupujte podľa týchto krokov na pridanie certifikátu s vlastným podpísaním na LAN server a každý používateľský počítač.

V dialógovom okne Windows Spustiť napíšte mmc.exe a stlačte Enter.

V ponuke Súbor vyberte Pridať/Odobrať modul snap-in.

V dialógovom okne Pridať alebo odobrať moduly snap-in vyberte Certifikáty a kliknite na Pridať.

V dialógovom okne Modul snap-in pre certifikáty vyberte Konto počítača a kliknite na Ďalej.

Na obrazovke Vybrať počítač kliknite na Dokončiť.

Pre zatvorenie dialógového okna Pridať alebo odobrať moduly snap-in kliknite na OK.

V ľavom paneli kliknutím rozbaľte strom Certifikáty.

Kliknutím rozbaľte uzol Dôveryhodné koreňové certifikačné autority.

Kliknite pravým tlačidlom na Certifikáty a vyberte Import z ponuky Všetky úlohy.

V sprievodcovi importom certifikátov kliknite na Ďalej.

Kliknite na Prehľadávať, vyberte súbor certifikátu z vášho počítača a kliknite na Ďalej.

Postupujte podľa sprievodcu, kým nedosiahnete posledný krok.Potom kliknite na Dokončiť.

Po úspešnom importe certifikátu kliknutím rozbaľte uzol Certifikáty.

Overte, že sa váš vlastnoručne podpísaný certifikát zobrazuje v zozname certifikátov.

Aktualizácia certifikátu

 

1. Stiahnuť nástroj na konfiguráciu servera

Na začiatok si stiahnite nástroj na konfiguráciu servera z Adobe Admin Console.

Nástroj na konfiguráciu servera budete používať na spustenie a správu svojho LAN servera.

V Admin Console prejdite na Balíky > Nástroje.

Stiahnite si nástroj na konfiguráciu servera podľa vášho operačného systému.

Stiahnuť nástroj na konfiguráciu servera

Preneste stiahnutý nástroj na konfiguráciu servera (.zip) do vášho LAN serverového počítača.

2. Konfigurácia a spustenie servera

Vo vašom LAN prostredí potrebujete serverový počítač, ktorý použijete na nastavenie ako LAN server.Vaše koncové počítače sa budú pripájať k tomuto serveru na aktiváciu svojich licencií Adobe.

Ubezpečte sa, že LAN server, ktorý nastavujete, spĺňa minimálne systémové požiadavky.

Poznámka

Na konfiguráciu servera budete potrebovať nasledujúce informácie o KeyStore (pozrite si predpoklady vyššie), takže ich majte pri ruke:

  • Typ súboru KeyStore - JKS alebo PKCS
  • Umiestnenie súboru KeyStore
  • Heslo súboru KeyStore
  • Alias súboru KeyStore

Ak ste si zakúpili SSL certifikát od poskytovateľa služieb, ako napríklad GoDaddy, nájdite tieto údaje a majte ich poruke. Ak poskytovateľ služieb vydáva SSL certifikát, exportujte súbor keystore z certifikátu.

2.a. Konfigurácia servera

Pred spustením servera vykonajte nasledujúce kroky na konfiguráciu počítača LAN servera pre HTTPS:

Rozbaľte obsah Nástroja na konfiguráciu servera (súbor .zip).

Otvorte terminál Linuxu alebo Windows PowerShell a prejdite do rozbaleného adresára.

Voliteľne, ak používate externú databázu a spustite nasledujúce skripty na udelenie potrebných povolení používateľovi databázy. Tento skript nastaví tabuľky databázy na externom databázovom serveri. Pred spustením skriptu musí byť vytvorený používateľ databázy. Potom môže byť skript otvorený prostredníctvom SQL klienta a nahradiť všetky výskyty „adobefrldbuser" s novo vytvoreným dbuser.

V predvolenom nastavení skript vytvorí databázu: adobefrldb. Pre Microsoft SQL Server sa tiež vytvorí nová schéma adobefrlschema. Na použitie iného názvu pre databázu nahraďte všetky výskyty adobefrldb požadovaným názvom v SQL skripte. Pre Microsoft SQL Server, na použitie iného názvu schémy nahraďte všetky výskyty adobefrlschema požadovaným názvom. Po spustení skriptu sa vytvoria nové tabuľky a novému DB používateľovi sa udelia povolenia na vykonávanie operácií vloženia, aktualizácie a vymazania na novo vytvorených tabuľkách. Nájdite nasledujúce skripty v priečinku db_setup.

Microsoft SQL Server

  • MicrosoftSQLServerSetup.sql

MySQL server

  • MySQLServerSetup.sql

Urobte jedno z nasledujúcich a stlačte Enter:

  • Windows PowerShell: Zadajte jeden z nasledujúcich príkazov z umiestnenia, kde ste rozbalili nástroj na konfiguráciu servera (súbor .zip) na spustenie FRL LAN servera.
    • Ak chcete nainštalovať Feature Restricted Licensing LAN ako službu, ktorá sa spustí automaticky počas zavádzacieho procesu počítača, prejdite do priečinka scripts. Spustite skript nasledovne:
      cd scripts
      .\adobeLanService.ps1 -Setup
    • Ak chcete manuálne spustiť proces servera Feature Restricted Licensing LAN, spustite nasledujúci príkaz:
      .\adobe-lan-server-setup.ps1
  • Linux terminál:
    ./scripts/adobe-lan-server-setup.sh
Poznámka

Použite skript adobeLanService.ps1 na nastavenie servera ako služby Windows. Prejdite do priečinka \scripts a spustite tento skript. 

Keď sa zobrazí výzva, zadajte nasledujúce informácie:

  • Špecifikujte typ formátu súboru KeyStore: JKS alebo PKCS
  • Špecifikujte cestu k súboru KeyStore s príponou. Napríklad: adminService.jks, ak ste súbor KeyStore umiestnili do priečinka Server Configuration Tool.
  • Špecifikujte heslo, ktoré ste použili pri vytváraní súboru KeyStore.
  • Špecifikujte alias, ktorý ste použili pri vytváraní súboru KeyStore.
Poznámka

Ak používate formát súboru PKCS a ak bol súbor PKCS vytvorený bez možnosti -name alebo -alias, zadajte 1 pre alias.

  • Špecifikujte číslo portu, na ktorom bude LAN server bežať. Alebo stlačte Enter na použitie predvoleného portu: 8463.
  • Vyberte pripojenie servera k vstavanej databáze alebo externej databáze.
Poznámka

Nasledujúce výzvy sa zobrazia len vtedy, ak sa rozhodnete pripojiť server k externej databáze.

  • Názov hostiteľa databázového servera alebo IP adresa.
  • Port databázového servera.
  • Názov databázy na databázovom serveri.
  • Názov schémy databázy v databáze
Poznámka

Názov schémy databázy je potrebný len pri použití Microsoft SQL Server. Pre MySQL nie sú tieto informácie potrebné.

  • Používateľské meno databázy.
  • Heslo databázy.
  • Možnosť pripojenia k databázovému serveru cez SSL.
Poznámka

Ak sa pripájate k externej databáze, uistite sa, že je databáza správne konfigurovaná. Viac podrobností nájdete v časti Podpora servera na pripojenie k externej databáze.

Ak nastavujete server na počítači so systémom Windows, po dokončení nastavenia sa vytvorí priečinok adobeLanService v nasledovnom umiestnení:

C:\Windows\System32\adobeLanService

2.b. Spustenie servera

Otvorte Windows PowerShell s administrátorskými právomocami a prejdite do priečinka, ktorý sa vytvorí po dokončení krokov konfigurácie servera (opísané vyššie):

.\scripts\adobeLanService

Zadajte nasledujúci príkaz a stlačte Enter:

.\adobeLanService.ps1 -Start

Ak chcete skontrolovať, či služba Windows beží, v dialógovom okne Spustiť zadajte services.msc a stlačte Enter.

Všimnite si, že LAN Server sa zobrazuje so stavom: Spustený.

V priečinku C:\Windows\System32\adobeLanService sa vytvárajú nasledujúce priečinky:

  • logs
  • downloads
  • uploads

Po úspešnom spustení LAN servera sa na serveri otvorí predvolený webový prehliadač s konzolou na správu LAN servera. Ak ste server nakonfigurovali ako službu Windows, manuálne otvorte prehliadač a prejdite na konzolu na správu LAN servera na adrese https://<host name>:<configured_port>/.

Konzola na správu LAN servera

Otvorte terminál a prejdite do adresára scripts v extrahovanom adresári zip súboru.

Zadajte nasledujúci príkaz a stlačte Enter:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linux terminál:
    ./scripts/adobe-lan-server.sh start

Po úspešnom spustení LAN servera sa na počítači servera otvorí predvolený webový prehliadač s konzolou na správu LAN servera na nasledujúcom mieste:

https://<host name>:<configured_port>/

Konzola na správu LAN servera

3. Vygenerovanie súboru autorizácie

Na svojom LAN serveri prejdite do konzoly na správu LAN servera a vygenerujte súbor autorizácie.Súbor autorizácie dáva vášmu LAN serveru právomoc fungovať ako licenčný server Adobe.

Na LAN serveri prejdite na https://<host name>:<configured_port> a prejdite na kartu Nastavenie servera.

Kliknite na Vygenerovať súbor autorizácie.

Karta nastavenia LAN servera

Keď server vygeneruje autorizáciu, súbor sa stiahne na váš lokálny disk.Súbor autorizácie použijete na vytvorenie LAN serverov v Adobe Admin Console.

Poznámka

Súbor autorizácie je čitateľný textový súbor, ktorý obsahuje nasledujúce údaje:

  • UUID LAN servera.
  • Tabuľka aktivácií počítačov koncových používateľov.

Obsah vzorového súboru autorizácie:

{"authReportSpecVersion":"1.0","payload":"{\"serverInstanceId\":\"4ee7f844-9dfb-33ac-82a8-f28256e58092\",\"activatedDesktops\":null}","checksum":"6ET9G2B2JM7VP2XK"}

4. Vytvoriť LAN server a vygenerovať súbor ATO

Prejdite do Adobe Admin Console > Balíky a vytvorte inštancie LAN servera.Každá inštancia servera vám umožňuje špecifikovať oprávnenia k produktom pre používateľské počítače, ktoré sa pripájajú k tejto inštancii.

Keď vytvoríte LAN server v Admin Console, dostanete súbor Authority to Operate (ATO), ktorý nahráte na LAN server.Súbor ATO umožňuje LAN serveru fungovať ako licenčný server pre aplikácie Adobe.Používateľské počítače sa potom môžu pripojiť k LAN serveru na aktiváciu svojich licencií.Pre aktiváciu licencií Adobe na svojich počítačoch sa vaši koncoví používatelia následne nemusia pripájať k licenčným serverom Adobe.

V Admin Console prejdite na Balíky > Server.

Kliknite na Vytvoriť server.

Vytvoriť server
Ak ste predtým už vytvorili servery, uvidíte zoznam serverov a tlačidlá na pravej strane.

Nahrajte Autorizačný súbor, ktorý ste stiahli z LAN Server Management Console, a kliknite na Ďalej

Nahrať autorizačný súbor

Poznámka

Ak nemôžete presúvať súbory, skontrolujte nastavenia prehliadača.Povoľte funkciu presúvania súborov v prehliadači alebo použite iný prehliadač, napríklad Firefox.

Na obrazovke Konfigurácia špecifikujte nasledujúce podrobnosti:

  • DNS adresu a umiestnenie portu LAN servera.
  • Nastavte LAN timeout na určenie, ako dlho môže klient bežať bez kontaktovania licenčného servera.
Poznámka

Uistite sa, že umiestnenie servera, ktoré špecifikujete, je dostupné pre klientov.Inak sa aktivácia licencie na klientských počítačoch nepodarí.

Pridajte názov vašej organizácie a kliknite na Ďalej.

Vaši používatelia to uvidia ako názov organizácie vo svojich správach.

Vyberte produkty, ktoré chcete hostiť na aktuálnom serveri, a kliknite na Ďalej.

Oprávnenia koncových používateľov sú založené na produktoch, ktoré vyberiete.

Na obrazovke Dokončiť zadajte názov servera, skontrolujte podrobnosti servera a kliknite na Vytvoriť server.

Po vytvorení LAN servera sa stiahne súbor Authority to Operate (ATO).

Súbor ATO umožňuje LAN serveru fungovať ako licenčný server.Vaše počítače koncových používateľov sa potom môžu pripojiť k LAN serveru na aktiváciu svojich licencií.Teraz na aktiváciu licencií Adobe na počítačoch koncových používateľov sa títo používatelia nemusia pripájať k licenčným serverom Adobe.

Obdobie aktivácie LAN servera je maximálne 365 dní od dátumu vytvorenia ATO.Je však menšie alebo rovné dátumu ukončenia zmluvy.Po uplynutí obdobia aktivácie musíte znovu autorizovať server.

5. Nahrať súbor ATO na LAN server

Na dokončenie nastavenia LAN servera sa vráťte do konzoly na správu LAN servera a nahrajte súbor ATO, ktorý vygenerujete pri vytváraní inštancie LAN servera v Adobe Admin Console.

Na LAN serveri prejdite na https://<host name>:<configured_port> a prejdite na kartu Nastavenie servera.

Nahrajte súbor ATO.

Nahrať súbor ATO

V dialógovom okne Potvrdiť oprávnenia skontrolujte svoje oprávnenia a kliknite na Potvrdiť.

Váš LAN server je úspešne nastavený.

6. Upgradovať LAN server

Ak máte problémy pri spúšťaní LAN servera vo svojom lokálnom prostredí, odporúčame vám postupovať podľa týchto krokov na upgrade na najnovšiu verziu servera.

Na LAN serveri prejdite na https://<host name>:<configured_port>.

Zastavte LAN server, ktorý momentálne beží.

Poznámka

Zastavenie servera neovplyvní už aktivované licencie na klientskych zariadeniach.

2.a Zastavenie servera (ako služba Windows)

Otvorte Služby (počítačová aplikácia). 

Zastavte službu FRL LAN Server.

Služba LAN servera
Služba LAN servera

2.B Zastavenie LAN servera

Prejdite do priečinka, z ktorého spúšťate aktuálny LAN server.

Zadajte nasledujúci príkaz a stlačte Enter:

Windows PowerShell

\scripts\adobe-lan-server.ps1 stop

Linux terminál

/scripts/adobe-lan-server.sh stop

Obnovte prehliadač a overte, že LAN server sa úspešne zastavil.

LAN server je zastavený

Môžete tiež overiť, že server sa úspešne zastavil prostredníctvom adobeLanService.log na C:\Windows\Logs\

Nasledujúci záznam označuje, že server sa zastavil:

Adobe LAN Server stopped [<process_id>]
adobeLanService.ps1 -Service # Exiting

Prejdite na Adobe Admin Console > Balíky > Nástroje, a stiahnite Server Configuration Tool (zip súbor).

Preneste stiahnutý Server Configuration Tool (.zip) do vášho LAN servera.

Použite súbor úložiska kľúčov s aliasom a heslom, ktoré ste predtým vytvorili.Pozrite si Generovanie SSL certifikátov vyššie. 

Uistite sa, že dávate dostatočné oprávnenia súboru Server Configuration Tool (.zip) pred extrakciou, aby sa všetky súbory extrahovali a mohli sa úspešne spustiť.

Po extrakcii prejdite do priečinka scripts a odstráňte už nainštalovanú službu pomocou príkazu:

adobeLanService.ps1 -Remove

Postupujte podľa krokov uvedených pre inštaláciu služby pomocou súboru keystore.