Lisans LAN sunucusu kurulumunu yönetme

Kurumsal kullanıcılar için geçerlidir.

Özellik Kısıtlamalı Lisans LAN etkinleştirme, Adobe'nin İnternet'e bağlı olmayan güvenli ağlar kullanan kuruluşlar için sunduğu bir lisanslama yöntemidir. Henüz bir Özellik Kısıtlamalı Lisans LAN sunucusu (LAN sunucusu olarak da bilinir) kurmadıysanız önce burada açıklanan prosedürleri izlemelisiniz. Aşağıdaki bölümlerde, LAN sunucunuzu yönetme ve sunucunuzdaki sorunları gidermeyle ile ilgili ayrıntılar sağlanmaktadır.

Sunucu Yapılandırma Aracı'nı indirme

Aşağıdaki bölümlerde açıklanan LAN sunucusu yönetimi komutları ve prosedürleri, Sunucu Yapılandırma Aracı'nı kullanmanızı gerektirir. Henüz yapmadıysanız bu aracı Adobe Admin Console'dan indirmeniz gerekir.

  1. Admin Console'da, Paketler > Araçlar bölümüne gidin.

  2. İşletim sisteminize bağlı olarak, Sunucu Yapılandırma Aracı'nı indirin.

    Sunucu Yapılandırma Aracı'nı indirme

  3. İndirilen Sunucu Yapılandırma Aracı'nı (.zip) LAN sunucusu makinenize aktarın.

  4. Zip dosyasının içindekileri LAN sunucusu makinesinde ayıklayın.

Aşağıda ayrıntıları verilen komutları yürütmek için Linux terminali veya Windows PowerShell kullanılarak Sunucu Yapılandırma Aracı'ndan (zip dosyası) ayıklanan klasöre gidin.

Sunucuyu başlatma

Sunucu durdurulduysa ve yeniden başlatmanız gerekiyorsa aşağıdaki komutu yazın ve Enter tuşuna basın:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linux terminal:
    ./scripts/adobe-lan-server.sh start

Sunucuyu durdurma

Örneğin, sunucunuzun veritabanını yedeklemeniz gerekiyorsa veya sunucuyla ilgili sorunlar yaşıyorsanız aşağıdaki komutu kullanarak sunucuyu durdurabilirsiniz:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linux terminal:
    ./scripts/adobe-lan-server.sh stop

Sunucuyu başlatma (Windows hizmeti olarak)

Windows hizmeti durdurulduysa ve yeniden başlatmanız gerekiyorsa \scripts klasörüne gidin ve aşağıdakileri girin:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Start

Windows hizmetini durdurma

Sunucunuzun veritabanını yedeklemeniz gerekiyorsa veya sunucuyla ilgili sorunlar yaşıyorsanız \scripts klasörüne gidip aşağıdaki komutu kullanarak Windows hizmetini durdurabilirsiniz:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Stop
Not:

Sunucuyu durdurduğunuzda:

  • İlgili tüm hizmetler durdurulur.
  • Sunucunun dahili veritabanının yedeği şu konumda oluşturulur:
    <geçerli_çalışma_dizini>/backup/backup.zip.

Sunucuyu yeniden başlatma

Sunucuyu yeniden başlatmak için aşağıdaki komutları kullanın:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restart
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restart
Not:

Sunucu durdurulmuş durumdaysa Yeniden Başlat komutu sunucuyu başlatır.

Sunucuyu yeniden başlattığınızda sunucunun dahili veritabanının yedeği aşağıdaki konumda oluşturulur:

<geçerli_çalışma_dizini>/backup/backup.zip.

Windows hizmetini kaldırma

\scripts klasörüne gidin ve Windows hizmetini Windows Hizmetleri konsolundan kaldırmak için aşağıdaki komutu çalıştırın:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Remove

Sunucu durumunu denetleme

LAN sunucusu kurulumunun durumunu denetlemek için aşağıdaki komutları kullanın:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 status
  • Linux terminal:
    ./scripts/adobe-lan-server.sh status

Veritabanını yedekleme (yalnızca gömülü)

Varsayılan olarak, sunucuyu durdurduğunuzda tutarlı bir uygulama veritabanı yedeklemesi gerçekleştirilir. Bu yedekleme aşağıdaki klasörde depolanır: <geçerli_çalışma_dizini>/backup/backup.zip.

Ancak aşağıdaki komutları kullanarak sunucu veritabanını el ile yedekleyebilirsiniz:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 backup -f <zip_file_name>
  • Linux terminal:
    ./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Not:

Yukarıdaki komut, verilen adla gömülü veritabanının bir dosya kopyasını oluşturur ve veritabanını bir zip dosyasında arşivler.

Veritabanını geri yükleme (yalnızca gömülü)

LAN sunucusunu çalıştırırken sorunlarla karşılaşırsanız dahili veritabanını önceki bir yedekten geri yükleyerek sunucudaki sorunları giderebilirsiniz.

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <önceden yedeklenmiş zip_dosyası_adı>
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restore -f <önceden yedeklenmiş zip_dosyası_adı>
Not:

Sunucu çalışıyorsa Geri Yükle komutu sunucuyu durdurur. Başlat komutuyla sunucuyu yeniden gerekir.

LAN sunucusunu yönetmek için kullandığınız komutların yanı sıra şunları da yapabilirsiniz:

Bildirimleri yönetme

Kurduğunuz LAN sunucusu, sunucu güncellemeleri hakkında e-posta gönderecek şekilde yapılandırılabilir. Sunucuyu (SMTP) ve e-posta ayarlarını yönetmek için aşağıdaki adımları izleyin.

  1. LAN sunucusunda, https://localhost:8463 adresine gidin.

  2. E-posta Ayarları sekmesine gidin ve gerekli SMTP ayarlarını belirtin:

    E-posta ayarları - LAN sunucusu

  3. Bildirim Ayarları sekmesine gidin ve e-posta bildirimlerini alacak birincil ve ikincil e-posta adreslerini belirtin:

    E-posta adreslerini belirtme

Sunucuyu yeniden yetkilendirme

LAN sunucusu kurulumunu etkinleştirme dönemi, ATO'yu oluşturduğunuz tarihten itibaren maksimum 365 gündür ancak kuruluşunuzun Adobe ile yaptığı sözleşmenin bitiş tarihinden önce veya bu tarihe eşit olur.

LAN sunucusu kurulumunun etkinleştirilme süresi dolduktan sonra LAN etkinleştirme paketleriyle dağıtılan son kullanıcı makinelerine lisans dağıtması için sunucuyu yeniden yetkilendirmeniz gerekir.

  1. LAN sunucusunda, https://localhost:8463 adresine ve ardından Sunucu Kurulumu sekmesine gidin.

  2. Yetkilendirme Dosyası Oluştur'u tıklatın.

    LAN sunucusu kurulumu sekmesi

    Yetkilendirme dosyası yerel diskinize indirilir.

  3. Admin Console'da Paketler > Sunucular bölümüne gidin.

    Sunucu listesi

    Her bir sunucu için Şu Tarihe Kadar Yetkili değerini not edin. Kurulumu, Şu Tarihe Kadar Yetkili tarihinde veya öncesinde yeniden yetkilendirmeniz gerekir.

  4. Süresi dolmak üzere olan veya zaten dolmuş sunucu kurulumları için Yeniden Yetkilendir'i tıklatın.

  5. Yukarıdaki 2. Adımda oluşturulan yeni Yetkilendirme dosyası'nı yükleyin ve Bitti'yi tıklatın. 

    Yetkilendirme dosyasını yükleme

    ATO dosyası yerel diskinize indirilir.

  6. LAN sunucusunda, https://localhost:8463 adresine ve ardından Sunucu Kurulumu sekmesine gidin.

  7. Yukarıdaki 5. Adımın sonunda indirilen ATO dosyasını yükleyin.

    ATO dosyasını yükleme

  8. Yetkilendirmeleri Onayla iletişim kutusunda, sunucu ile ilişkilendirilmiş yetkilendirmelerinizi gözden geçirin ve Onayla'yı tıklatın.

Yeniden yetkilendirdiğiniz sunucu kurulumu için Şu Tarihe Kadar Yetkili değeri, artık kurulumları yeniden yetkilendirdiğiniz günden itibaren 365 gün sonraki tarihi gösterecek şekilde güncellenir.

LAN sunucusu ayrıntılarını düzenleme

LAN sunucusu kurulumunu ayarladıktan sonra DNS adresi veya bağlantı noktası numarası gibi sunucu ayrıntılarını düzenleyebilirsiniz.

  1. Admin Console'da Paketler > Sunucular'a gidin.

    Sunucu listesi

  2. Sunucu için satır öğesini tıklatın ve sağ bölmede Düzenle'yi tıklatın.

  3. Yapılandır ekranında, aşağıdaki alanlardan herhangi birini düzenleyin:

    • LAN sunucusunun DNS adresi ve bağlantı noktası konumu.
    • İstemcinin LAN sunucusuna bağlanmadan ne kadar süre çalışabileceğini belirtmek için LAN zaman aşımı değerini ayarlayın.
    • Satın aldığınız tahsisat aşıldığında bile ek lisansların etkinleştirilmesine izin vermek için Esnek kota'yı seçin.
    • Lisanslar satın aldığınız tahsisatı aştığında ek lisansların etkinleştirilememesini sağlamak için Sabit kota'yı (yalnızca ETLA) seçin.
    Not:

    Belirttiğiniz sunucu konumunun istemciler tarafından erişilebilir olduğundan emin olun. Aksi takdirde, istemci makinelerde lisans etkinleştirme başarısız olur.

  4. Kuruluşunuzun adını ekleyin ve İleri'yi tıklatın.

    Kullanıcılarınız bunu iletilerinde kuruluşun adı olarak görür.

  5. Geçerli sunucuda barındırılacak ürünleri seçin ve İleri'yi tıklatın.

    Son kullanıcı yetkilendirmeleri, seçtiğiniz ürünlere bağlıdır.

    Yetkilendirmeleri seçin

  6. Sonlandır ekranında sunucu için bir ad belirtin, sunucu ayrıntılarını gözden geçirin ve Sunucu Oluştur'u tıklatın.

    Sunucu oluşturma

    Sunucu oluşturma işlemi tamamlandıktan sonra ATO dosyası makinenize indirilir.

  7. LAN sunucusunda, https://localhost:8463 adresine ve ardından Sunucu Kurulumu sekmesine gidin.

  8. Yukarıdaki 6. Adımda indirilen ATO dosyasını yükleyin.

    ATO dosyasını yükleme

    Yetkilendirmeleri Onayla iletişim kutusunda, sunucu ile ilişkilendirilmiş yetkilendirmelerinizi gözden geçirin ve Onayla'yı tıklatın.

LAN sunucusunu düzenlediğinizde LAN etkinleştirme paketleri oluşturmanız ve ardından bunları son kullanıcı makinelerinize yeniden dağıtmanız gerekir.

LAN etkinleştirme paketlerini yeniden dağıtmak için aşağıdaki yöntemlerden birini kullanın:

Harici veritabanına bağlanmak için sunucu desteği

Harici veritabanı bağlantısının bir parçası olarak aşağıdaki yapılandırmaların kurulduğundan emin olun.

Not:

Doğru şekilde yapılmazsa veritabanına bağlantı başarısız olabilir ve bu da sunucunun başlatılmamasına neden olabilir.

Veritabanı ve şemalar oluşturma

Kurulum komut dosyasını veya AdobeFRLLanService komut dosyasını çalıştırmadan önce veritabanını ve şemayı oluşturun (yalnızca Microsoft SQL Server için). Ayrıca kurulum komut dosyasında veritabanı adı ve veritabanı şeması için ayrıntıları girerken aynı değerleri belirttiğinizden emin olun.

Yeni bir veritabanı kullanıcısı oluşturma

Yeni oluşturulan veritabanı ve şemalar için yeni bir veritabanı kullanıcısı oluşturmanız önerilir. Ayrıca, yeni veritabanı ve şema için özellikle CRUD işlem izinleri olmak üzere tüm gerekli izinlerin bu yeni veritabanı kullanıcısına verildiğinden emin olun. Yeni kullanıcının erişim izinlerini yalnızca bu yeni veritabanıyla sınırlayın. Yeni kullanıcı kimlik bilgileri, sunucu kurulumu sırasında sağlanır

Veritabanı sunucusunda Uzak bağlantıyı etkinleştirme

Veritabanı sunucusu, LAN sunucusunun barındırıldığı makineden farklı bir makinede barındırılıyorsa sunucuda uzak bağlantılar etkinleştirilmelidir. Ayrıca, veritabanı kullanıcısına, veritabanına uzaktan bağlanma/veritabanıyla iletişim kurma izinleri verilmelidir.

Uzak bağlantı için veritabanı bağlantı noktasının engellemesini kaldırma

Bazen güvenlik duvarı, veritabanı sunucusunun barındırıldığı makinedeki herhangi bir TCP bağlantı noktasına yapılan harici iletişimi engelleyebilir. Bunu çözmek için:

Windows: Veritabanı sunucusunun çalıştığı TCP bağlantı noktası için bir gelen kuralı oluşturulduğundan emin olun.

CentOS: TCP bağlantı noktasının engellemesini kaldırmak için iptables komutunu kullanın.

Veritabanı sunucusuyla SSL iletişimi

Kurulum komut dosyasında, veritabanı sunucusuna SSL kullanarak bağlanmanız gerekiyorsa veritabanı sunucusunda SSL'nin etkinleştirildiğinden emin olun.

SSL sertifikasını güncelleme

LAN sunucunuzda kullandığınız SSL sertifikasının süresi dolmuşsa sertifikayı güncellemek için şu adımları izleyin:

  1. Aşağıdaki komutlardan birini kullanarak LAN sunucusunu durdurun:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 stop
    • Linux terminal:
      ./scripts/adobe-lan-server.sh stop
  2. Windows sunucusu kullanıyorsanız aşağıdaki komutu kullanarak Windows hizmetini durdurun:

    .\adobeLanService.ps1 -Stop

  3. Aşağıdaki bilgiler elinizin altında bulunsun:

    Daha önce kullanılan ad, takma ad, şifre ve anahtar deposu dosyası.

    Yeni adtakma adşifre ve anahtar deposu dosyası.

  4. Aşağıdaki komutu kullanarak takma adı değiştirin:

    keytool -changealias -alias <Önceki takma ad> -destalias <Yeni takma ad> -keypass <Anahtar deposu şifresi> -keystore <Önceki Anahtar deposu adı> -storetype <PKCS12|JKS>  -v

  5. Aşağıdaki komutu kullanarak parolayı değiştirin:

    keytool -storepasswd -new -keystore <Anahtar deposu adı> -storepass <Anahtar deposu şifresi> -storetype <PKCS12|JKS>  -v

    Yukarıdaki komutu çalıştırdıktan sonra yeni bir Anahtar deposu şifresi belirlemeniz istenir.

  6. Yedeğini korumak için önceki Anahtar deposu dosyasını yeniden adlandırın.

    Örneğin, adı <anahtar deposu>.old olarak değiştirin.

  7. LAN sunucusunu aşağıdaki komutlardan biriyle başlatın:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 start
    • Linux terminal:
      ./scripts/adobe-lan-server.sh start
  8. Windows sunucusu kullanıyorsanız aşağıdaki komutu kullanarak Windows hizmetini başlatın:

    .\adobeLanService.ps1 -Start

  9. Yeni Anahtar deposu dosyasını kullanarak sunucunun çalışır durumda olduğunu doğrulamak için https://localhost:8463 adresine gidin.

LAN sunucusu ile ilgili sorunları giderme

LAN sunucusunu düzenli aralıklarla yeniden başlatmanızı öneririz. Bu, sunucu veritabanının en güncel yedeğinin korunmasını sağlar. Ayrıca, durdurma ve yeniden başlatma döngüleri arasında, veritabanını el ile düzenli olarak yedekleyebilirsiniz.

Aşağıdaki hatayı çözmek için veritabanını önceden yedeklenmiş sürüme geri yüklemeniz gerekir:

- org.h2.jdbc.JdbcSQLException: Dosyada şifreleme hatası, boş
- org.springframework.jdbc.support.MetaDataAccessException: Meta verileri ayıklamak için Bağlantı kurulamadı;
iç içe geçmiş istisna org.springframework.jdbc.CannotGetJdbcConnectionException: JDBC Bağlantısı alınamadı;
iç içe geçmiş istisna org.h2.jdbc.JdbcSQLException: Dosyada şifreleme hatası, boş [90049-197]

Veritabanını geri yüklemek için:

  1. Sunucuyu durdurun:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 stop
    • Linux terminal:
      ./scripts/adobe-lan-server.sh stop
  2. Sunucu veritabanını önceden yedeklenmiş sürüme geri yükleyin:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 restore -f <önceden yedeklenmiş zip_dosyası_adı>
    • Linux terminal:
      ./scripts/adobe-lan-server.sh restore -f <önceden yedeklenmiş zip_dosyası_adı>
  3. Sunucuyu başlatın:

    • Windows PowerShell:
      .\scripts\adobe-lan-server.ps1 start
    • Linux terminal:
      ./scripts/adobe-lan-server.sh start

Son kullanıcı makinelerindeki lisanslar etkinleştirilmiyorsa:

  • Son kullanıcı makinelerinin LAN sunucusu makinesine bağlanabildiğinden emin olun.
  • Adobe Admin Console'a gidin ve LAN sunucusunun DNS adresini ve bağlantı noktası numarasını denetleyin ve bunların LAN sunucusu için kullandığınız makineyle eşleştiğinden emin olun. Sunucu ayrıntılarını doğrulamak ve gerekirse düzenlemek için yukarıdaki LAN sunucusu ayrıntılarını düzenle bölümüne bakın.
  • Son kullanıcı makineleri sunucuya bağlanabiliyor ancak lisanslarını etkinleştiremiyorsa sunucunun kendinden imzalı SSL Sertifikaları kullanıp kullanmadığını denetleyin. Sunucu, kendinden imzalı SSL Sertifikaları kullanıyorsa (önerilmez):
    1. Son kullanıcı makinesinde çalışan tüm Adobe uygulamalarını kapatın.
    2. Kendinden imzalı Sertifikayı son kullanıcı makinesine yükleyin.
    3. Kendinden imzalı Sertifikayı yükledikten sonra uygulamaları yeniden başlatın.

Son kullanıcılar, LAN etkinleştirme paketi aracılığıyla yüklenen bir uygulamayı başlattıklarında aşağıdaki hatayı görür.

Windows 7'nin 64-bit sürümünde uygulama başlatılırken hata oluştu

Hata, LAN etkinleştirme paketi bir Windows 7, 64-bit makineye yüklenmişse ve LAN sunucusu kendinden imzalı bir SSL sertifikası ile kurulmuşsa oluşur.

Bu sorunun oluşmasının nedeni istemci makinenin kurduğunuz LAN sunucusuna bağlanamamasıdır.

Çözüm:

Bu sorunu çözmek için istemci makinede kendinden imzalı sertifikayı ayarlarken SAN (Konu Diğer Adı) içinde LAN sunucusu DNS adı'nı belirtmeniz gerekir.

Aşağıda, kendinden imzalı bir sertifika oluşturmak için kullanılacak komut satırı örneği verilmiştir:

C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650

SAN parametresinin DNS için iki girişi olduğunu unutmayın. Biri yerel ana bilgisayar ve diğeri LAN sunucusu DNS içindir. Kendinden imzalı sertifikayı Windows 7 yüklü makinede oluşturuyorsanız SAN için DNS sunucusu girişi zorunludur.

PowerShell komut dosyalarını çalıştırdığınızda aşağıdaki hatayı alabilirsiniz:

Yalnızca güvenilir yayımcılardan gelen komut dosyalarını çalıştırın

Bu sorunu çözmek için şu adımları izleyin:

Geçici çözüm 1

PowerShell, bu Yayımcıdan Komut Dosyalarını “Her Zaman” çalıştırmanızı isteyecektir, bunlara “Her Zaman” izin verin

  1. Windows Gezgini'nde, bu hatayı aldığınızda çalıştırdığınız PowerShell komut dosyasına gidin.
  2. Dosyayı sağ tıklatın ve Özellikler | Dijital İmzalar'ı seçin.
  3. İmzayı seçin ve Ayrıntılar | Sertifikayı Görüntüle'yi tıklatın.
  4. Ayrıntılar sekmesini seçin ve Dosyaya Kopyala'yı tıklatın.
  5. Dosyayı bir .CER uzantısıyla kaydedin.
  6. Sertifikalar MMC Ek Bileşeni'ni kullanarak bu dosyayı Yerel Makinedeki Güvenilir Yayımcılar Sertifika Deposuna aktarın.

Geçici çözüm 2

Yükseltilmiş bir PowerShell'de yürütme ilkesini Uzaktan İmzalı veya Kısıtlamasız olarak ayarlamak için aşağıdaki komutu kullanın:

Set-ExecutionPolicy RemoteSigned
VEYA
Set-ExecutionPolicy Unrestricted

Bilinen sorunlar

Bu sorunları ve ortaya çıkan diğer sorunları mümkün olan en kısa sürede çözmek için çalışıyoruz.

İstemci makinede bir LAN etkinleştirme paketini kaldırırsanız Admin Console veya LAN Sunucu Yönetimi Konsolu'ndaki Özellik Kısıtlamalı lisans sayısı bunu yansıtmaz.

Adobe, Inc.

Daha hızlı ve daha kolay yardım alın

Yeni kullanıcı mısınız?