V Admin Console prejdite na Packages > Tools.
Aktivácia Feature Restricted Licensing LAN je spôsob licencovania od spoločnosti Adobe pre spoločnosti, ktoré udržiavajú zabezpečené siete nepripojené k internetu. Ak ste ešte nenastavili server Feature Restricted Licensing LAN (tiež označovaný ako LAN server), mali by ste najprv postupovať podľa postupov opísaných tu. Nasledujúce časti poskytujú podrobnosti o tom, ako spravovať a riešiť problémy na vašom LAN serveri.
Stiahnuť nástroj na konfiguráciu servera
Príkazy a postupy správy LAN servera opísané v nasledujúcich častiach vyžadujú použitie nástroja Server Configuration Tool. Ak ste to ešte neurobili, budete si musieť stiahnuť tento nástroj z Adobe Admin Console.
Stiahnite si Server Configuration Tool na základe vášho operačného systému.
Preneste stiahnutý nástroj Server Configuration Tool (.zip) do vášho LAN servera.
Extrahujte obsah zip súboru na LAN serveri.
Na vykonanie príkazov uvedených nižšie prejdite do priečinka extrahovaného z nástroja Server Configuration Tool (súbor ZIP) pomocou terminálu Linux alebo Windows PowerShell.
Spustiť server
Ak je server zastavený a potrebujete ho znova spustiť, zadajte nasledujúci príkaz a stlačte Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminál:
./scripts/adobe-lan-server.sh start
Ak napríklad potrebujete zálohovať databázu vášho servera alebo máte problémy so serverom, môžete ho zastaviť pomocou nasledujúceho príkazu:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminál:
./scripts/adobe-lan-server.sh stop
Spustiť server (ako službu Windows)
Ak je služba Windows zastavená a potrebujete ju znova spustiť, prejdite do priečinku \scripts a zadajte nasledovné:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Zastaviť službu Windows
Ak potrebujete zálohovať databázu servera alebo máte problémy so serverom, môžete zastaviť službu Windows tak, že prejdete do priečinku \scripts a použijete nasledovný príkaz:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Po zastavení servera:
- Všetky súvisiace služby sa zastavia.
- Na nasledovnom mieste sa vytvorí záloha internej databázy servera:
<current_working_directory>/backup/backup.zip.
Reštartovať server
Na reštartovanie servera použite nasledovné príkazy:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminál:
./scripts/adobe-lan-server.sh restart
Ak je momentálne zastavený, príkaz Restart spustí server.
Po reštartovaní servera sa vytvorí záloha internej databázy servera na nasledovnom mieste:
<current_working_directory>/backup/backup.zip.
Odstrániť službu Windows
Prejdite do priečinku \scripts a spustite nasledovný príkaz na odstránenie služby Windows z konzoly služieb Windows:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Kontrola stavu servera
Na kontrolu stavu inštancie LAN servera použite nasledovné príkazy:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminál:
./scripts/adobe-lan-server.sh status
Zálohovať databázu (len vstavaná)
Predvolene sa pri zastavení servera vykoná záloha databázy konzistentná s aplikáciou.Táto záloha je uložená v nasledujúcom priečinku: <current_working_directory>/backup/backup.zip.
Môžete však ručne zálohovať databázu servera pomocou nasledujúcich príkazov:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 backup -f <zip_file_name> - Linux terminál:
./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Uvedený príkaz vytvorí kópiu súboru vstavanej databázy s daným názvom a archivuje databázu do zip súboru.
Obnoviť databázu (iba vstavaná)
Ak sa pri spúšťaní LAN servera vyskytnú problémy, môžete riešiť problémy so serverom obnovením internej databázy z predchádzajúcej zálohy.
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Linux terminál:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Ak server momentálne beží, príkaz Obnoviť server zastaví.Budete musieť server znovu Spustiť.
Okrem príkazov, ktoré používate na správu LAN servera, môžete tiež:
- Spravovať e-mailové notifikácie zo servera.
- Znovu autorizovať server.
- Upraviť nastavenia servera.
- Riešiť problémy so serverom.
Spravovať notifikácie
LAN server, ktorý ste nastavili, môže byť nakonfigurovaný tak, aby posielal e-maily o aktualizáciách servera.Postupujte podľa nižšie uvedených krokov na správu servera (SMTP) a nastavení e-mailu.
Na LAN serveri prejdite na https://localhost:8463.
Prejdite na kartu Nastavenia e-mailu a zadajte požadované SMTP nastavenia:
Prejdite na kartu Nastavenia oznámení a zadajte primárne a sekundárne e-mailové adresy, ktoré budú dostávať e-mailové oznámenia:
Znovu autorizovať server
Obdobie aktivácie inštancie LAN servera je maximálne 365 dní od dátumu vytvorenia ATO, ale nie viac ako do konečného dátumu zmluvy, ktorú vaša spoločnosť uzavrela s Adobe.
Po vypršaní aktivácie inštancie LAN servera je potrebné znovu autorizovať server, aby mohol poskytovať licencie koncovým počítačom nasadeným s LAN aktivačnými balíkmi.
Na LAN serveri prejdite na https://localhost:8463 a prejdite na kartu Nastavenie servera.
Kliknite na Generovať autorizačný súbor.
Autorizačný súbor sa stiahne na váš lokálny disk.
V Admin Console prejdite na Balíky > Servery.
Všimnite si dátum Autorizované do pre každý server.Inštanciu budete musieť znovu autorizovať v deň alebo pred dňom Autorizované do.
Kliknite na Znovu autorizovať pre inštancie serverov, ktorým sa blíži koniec platnosti alebo už vypršala.
Nahrajte nový Autorizačný súbor, ktorý bol vygenerovaný v kroku 2 vyššie, a kliknite na Hotovo.
Súbor ATO je stiahnutý na váš lokálny disk.
Na LAN serveri prejdite na https://localhost:8463 a otvorte kartu Nastavenie servera.
Nahrajte súbor ATO, ktorý bol stiahnutý na konci kroku 5 vyššie.
V dialógovom okne Potvrdiť oprávnenia skontrolujte svoje oprávnenia priradené k serveru a kliknite na Potvrdiť.
Dátum Autorizované do pre inštanciu servera, ktorú ste znovu autorizovali, je teraz aktualizovaný tak, aby zobrazoval dátum 365 dní od dňa, keď túto inštanciu znovu autorizujete.
Upraviť podrobnosti LAN servera
Po nastavení inštancie LAN servera môžete upraviť podrobnosti servera, ako je adresa DNS alebo číslo portu.
V Admin Console navigujte na Balíčky > Servery.
Kliknite na riadok pre server a v pravom paneli kliknite na Upraviť.
Na obrazovke Konfigurácia upravte ktorékoľvek z nasledujúcich polí:
- Adresa DNS a umiestnenie portu LAN servera.
- Nastavte Časový limit LAN na určenie, ako dlho môže klient pracovať bez kontaktovania LAN servera.
- Vyberte Mäkká kvóta, aby ste umožnili aktiváciu dodatočných licencií aj keď prekračuje váš zakúpený prídel.
- Vyberte Tvrdá kvóta (len ETLA), aby ste zabezpečili, že dodatočné licencie nemôžu byť aktivované, keď licencie prekročia váš nákupný prídel.
Uistite sa, že umiestnenie servera, ktoré uvediete, je dosiahnuteľné klientmi.Inak sa aktivácia licencie na klientskych počítačoch nepodarí.
Pridajte názov svojej organizácie a kliknite na Ďalej.
Vaši používatelia ho uvidia ako názov organizácie vo svojich správach.
Vyberte produkty, ktoré chcete hostiť na aktuálnom serveri, a kliknite na Ďalej.
Oprávnenia koncových používateľov sú založené na produktoch, ktoré vyberiete.
Na obrazovke Dokončiť zadajte názov servera, skontrolujte podrobnosti servera a kliknite na Vytvoriť server.
Po dokončení vytvárania servera sa súbor ATO stiahne do vášho počítača.
Na LAN serveri prejdite na https://localhost:8463 a prejdite na kartu Nastavenie servera.
Nahrajte súbor ATO, ktorý ste si stiahli v kroku 6 vyššie.
V dialógovom okne Potvrdiť oprávnenia skontrolujte svoje oprávnenia priradené k serveru a kliknite na Potvrdiť.
- Nainštalujte dvojklikom na súbor balíčka. Podrobnosti nájdete v tomto dokumente.
- Použite nástroje tretích strán:
- Nasaďte pomocou príkazového riadka na počítačoch so systémom Windows. Podrobnosti nájdete v tomto dokumente.
Podpora pre server na pripojenie k externej databáze
Ako súčasť pripojenia k externej databáze zabezpečte nastavenie nasledujúcich konfigurácií.
Ak sa nevykoná správne, pripojenie k databáze môže zlyhať, čo by malo za následok nespustenie servera.
Vytvoriť databázu a schémy
Pred spustením skriptu na inštaláciu alebo skriptu AdobeFRLLanService vytvorte databázu a schému (iba pre Microsoft SQL Server). Tiež zabezpečte, aby ste zadali rovnaké hodnoty pri zadávaní podrobností pre názov databázy a schému databázy v inštalačnom skripte.
Vytvoriť nového používateľa databázy
Odporúča sa vytvoriť nového používateľa databázy pre novovytvorenú databázu a schémy. Tiež zabezpečte, aby boli tomuto novému používateľovi databázy udelené všetky potrebné povolenia, najmä povolenia na operácie CRUD, pre novú databázu a schému. Obmedzte prístupové povolenia pre nového používateľa iba na túto novú databázu. Poverenia nového používateľa sa majú poskytnúť počas nastavenia servera
Povolenie vzdialeného pripojenia na databázovom serveri
Ak je databázový server umiestnený na inom počítači ako je počítač, kde je umiestnený LAN server, potom musia byť na serveri povolené vzdialené pripojenia. Používateľ databázy tiež musí mať oprávnenia na vzdialené pripojenie k databáze.
Odblokovanie portu databázy pre vzdialené pripojenie
Občas môže firewall zablokovať externú komunikáciu na akýkoľvek TCP port na počítači, kde je umiestnený databázový server. Na vyriešenie:
Windows: Zabezpečte, aby bolo vytvorené pravidlo pre príchodzí prenos pre TCP port, kde databázový server beží.
CentOS: Použite príkaz iptables na odblokovanie TCP portu.
SSL komunikácia s databázovým serverom
V inštalačnom skripte, ak sa potrebujete pripojiť k databázovému serveru pomocou SSL, zabezpečte, aby bolo SSL povolené na databázovom serveri.
Spustite LAN server pomocou jedného z nasledujúcich príkazov:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Terminál Linux:
./scripts/adobe-lan-server.sh start
Prejdite na https://localhost:8463, aby ste overili, že server beží a funguje s použitím nového súboru úložiska kľúčov.
Riešenie problémov so serverom LAN
Odporúčame vám pravidelne reštartovať LAN server.Tým sa zabezpečí udržiavanie najaktuálnejšej zálohy databázy servera.Taktiež medzi cyklami zastavenia a reštartu môžete pravidelne zálohovať databázu aj manuálne.
Ak chcete vyriešiť nasledujúcu chybu, musíte obnoviť databázu na predchádzajúcu zálohovanú verziu:
- org.h2.jdbc.JdbcSQLException: Encryption error in file null
- org.springframework.jdbc.support.MetaDataAccessException: Could not get Connection for extracting meta-data;
nested exception is org.springframework.jdbc.CannotGetJdbcConnectionException: Failed to obtain JDBC Connection;
nested exception is org.h2.jdbc.JdbcSQLException: Encryption error in file null [90049-197]
Obnovenie databázy:
Zastaviť server:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminal:
./scripts/adobe-lan-server.sh stop
Obnoviť databázu servera na predchádzajúcu zálohovanú verziu:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Linux terminal:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Spustite server:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminal:
./scripts/adobe-lan-server.sh start
Ak sa licencie na zariadeniach koncových používateľov neaktivujú:
- Skontrolujte, či sa zariadenia koncových používateľov môžu pripojiť k zariadeniu LAN servera.
- Prejdite do aplikácie Adobe Admin Console a skontrolujte DNS adresu a číslo portu LAN servera a uistite sa, že tieto údaje sa zhodujú so zariadením, ktoré používate pre LAN server.Pozrite si sekciu Úprava podrobností LAN servera vyššie, kde môžete overiť a v prípade potreby upraviť podrobnosti servera.
- Ak sa zariadenia koncových používateľov môžu pripojiť k serveru, ale nemôžu aktivovať svoje licencie, skontrolujte, či server používa samopodpísané SSL certifikáty.Ak server používa samopodpísané SSL certifikáty (neodporúča sa):
- Zatvorte všetky aplikácie Adobe spustené na zariadení koncového používateľa.
- Nainštalujte samopodpísaný certifikát na zariadenie koncového používateľa.
- Po nainštalovaní certifikátu s vlastným podpisom reštartujte aplikácie.
Koncoví používatelia vidia nasledujúcu chybu pri spustení aplikácie, ktorá je nainštalovaná prostredníctvom aktivačného balíka LAN.
Chyba sa vyskytuje, ak je aktivačný balík LAN nainštalovaný na počítači s operačným systémom Windows 7, 64-bit a ak je server LAN nastavený s certifikátom SSL s vlastným podpisom.
Dôvodom výskytu tohto problému je, že klientsky počítač sa nemôže pripojiť k serveru LAN, ktorý ste nastavili.
Riešenie:
Na vyriešenie tohto problému musíte zadať názov DNS servera LAN v SAN (Subject Alternative Name) pri nastavovaní certifikátu s vlastným podpisom na klientskom počítači.
Nasleduje príklad príkazového riadka na generovanie certifikátu s vlastným podpisom:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
Upozorňujeme, že parameter SAN má dva záznamy pre DNS. Jeden pre localhost a druhý pre DNS servera LAN. Ak generujete certifikát s vlastným podpisom na počítači so systémom Windows 7, záznam DNS servera pre SAN je povinný.
Pri spustení skriptov PowerShell môžete dostať nasledujúcu chybu:
Spustiť iba skripty od dôveryhodných vydavateľov
"Na vyriešenie tohto problému postupujte podľa týchto krokov:
Riešenie 1
PowerShell vás vyzve na spustenie skriptov od tohto vydavateľa „Vždy", povoľte ich „Vždy"
- V Prieskumníkovi systému Windows prejdite na skript PowerShell, ktorý ste spustili, keď ste dostali túto chybu.
- Kliknite pravým tlačidlom na súbor a vyberte Vlastnosti | Digitálne podpisy.
- Vyberte podpis a kliknite na Podrobnosti | Zobraziť certifikát.
- Vyberte kartu Podrobnosti a kliknite na Kopírovať do súboru.
- Uložte súbor s príponou .CER.
- Pomocou doplnku Certifikáty MMC importujte tento súbor do úložiska Certifikáty dôveryhodných vydavateľov na lokálnom počítači.
Riešenie 2
V povýšenom PowerShell použite nasledujúci príkaz na nastavenie politiky spúšťania na RemoteSigned alebo Unrestricted:
Set-ExecutionPolicy RemoteSigned
ALEBO
Set-ExecutionPolicy Unrestricted
Známe problémy
Pracujeme na riešení týchto problémov a všetkých ďalších, ktoré sa vyskytnú, čo najskôr.
Ak odinštalujete balík aktivácie LAN na klientskom počítači, počet licencií s obmedzenými funkciami v Admin Console alebo v konzole LAN Server Management Console toto neodzrkadľuje.