Admin Console'da, Paketler > Araçlar bölümüne gidin.
Kurumsal kullanıcılar için geçerlidir.
Özellik Kısıtlamalı Lisans LAN etkinleştirme, Adobe'nin İnternet'e bağlı olmayan güvenli ağlar kullanan kuruluşlar için sunduğu bir lisanslama yöntemidir. Henüz bir Özellik Kısıtlamalı Lisans LAN sunucusu (LAN sunucusu olarak da bilinir) kurmadıysanız önce burada açıklanan prosedürleri izlemelisiniz. Aşağıdaki bölümlerde, LAN sunucunuzu yönetme ve sunucunuzdaki sorunları gidermeyle ile ilgili ayrıntılar sağlanmaktadır.
Sunucu Yapılandırma Aracı'nı indirme
Aşağıdaki bölümlerde açıklanan LAN sunucusu yönetimi komutları ve prosedürleri, Sunucu Yapılandırma Aracı'nı kullanmanızı gerektirir. Henüz yapmadıysanız bu aracı Adobe Admin Console'dan indirmeniz gerekir.
-
-
İşletim sisteminize bağlı olarak, Sunucu Yapılandırma Aracı'nı indirin.
-
İndirilen Sunucu Yapılandırma Aracı'nı (.zip) LAN sunucusu makinenize aktarın.
-
Zip dosyasının içindekileri LAN sunucusu makinesinde ayıklayın.
Aşağıda ayrıntıları verilen komutları yürütmek için Linux terminali veya Windows PowerShell kullanılarak Sunucu Yapılandırma Aracı'ndan (zip dosyası) ayıklanan klasöre gidin.
Sunucuyu başlatma
Sunucu durdurulduysa ve yeniden başlatmanız gerekiyorsa aşağıdaki komutu yazın ve Enter tuşuna basın:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminal:
./scripts/adobe-lan-server.sh start
Örneğin, sunucunuzun veritabanını yedeklemeniz gerekiyorsa veya sunucuyla ilgili sorunlar yaşıyorsanız aşağıdaki komutu kullanarak sunucuyu durdurabilirsiniz:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminal:
./scripts/adobe-lan-server.sh stop
Sunucuyu başlatma (Windows hizmeti olarak)
Windows hizmeti durdurulduysa ve yeniden başlatmanız gerekiyorsa \scripts klasörüne gidin ve aşağıdakileri girin:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Windows hizmetini durdurma
Sunucunuzun veritabanını yedeklemeniz gerekiyorsa veya sunucuyla ilgili sorunlar yaşıyorsanız \scripts klasörüne gidip aşağıdaki komutu kullanarak Windows hizmetini durdurabilirsiniz:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Sunucuyu durdurduğunuzda:
- İlgili tüm hizmetler durdurulur.
- Sunucunun dahili veritabanının yedeği şu konumda oluşturulur:
<geçerli_çalışma_dizini>/backup/backup.zip.
Sunucuyu yeniden başlatma
Sunucuyu yeniden başlatmak için aşağıdaki komutları kullanın:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminal:
./scripts/adobe-lan-server.sh restart
Sunucu durdurulmuş durumdaysa Yeniden Başlat komutu sunucuyu başlatır.
Sunucuyu yeniden başlattığınızda sunucunun dahili veritabanının yedeği aşağıdaki konumda oluşturulur:
<geçerli_çalışma_dizini>/backup/backup.zip.
Windows hizmetini kaldırma
\scripts klasörüne gidin ve Windows hizmetini Windows Hizmetleri konsolundan kaldırmak için aşağıdaki komutu çalıştırın:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Sunucu durumunu denetleme
LAN sunucusu kurulumunun durumunu denetlemek için aşağıdaki komutları kullanın:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminal:
./scripts/adobe-lan-server.sh status
Veritabanını yedekleme (yalnızca gömülü)
Varsayılan olarak, sunucuyu durdurduğunuzda tutarlı bir uygulama veritabanı yedeklemesi gerçekleştirilir. Bu yedekleme aşağıdaki klasörde depolanır: <geçerli_çalışma_dizini>/backup/backup.zip.
Ancak aşağıdaki komutları kullanarak sunucu veritabanını el ile yedekleyebilirsiniz:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 backup -f <zip_file_name> - Linux terminal:
./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Yukarıdaki komut, verilen adla gömülü veritabanının bir dosya kopyasını oluşturur ve veritabanını bir zip dosyasında arşivler.
Veritabanını geri yükleme (yalnızca gömülü)
LAN sunucusunu çalıştırırken sorunlarla karşılaşırsanız dahili veritabanını önceki bir yedekten geri yükleyerek sunucudaki sorunları giderebilirsiniz.
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <önceden yedeklenmiş zip_dosyası_adı> - Linux terminal:
./scripts/adobe-lan-server.sh restore -f <önceden yedeklenmiş zip_dosyası_adı>
Sunucu çalışıyorsa Geri Yükle komutu sunucuyu durdurur. Başlat komutuyla sunucuyu yeniden gerekir.
LAN sunucusunu yönetmek için kullandığınız komutların yanı sıra şunları da yapabilirsiniz:
- Sunucudan e-posta bildirimlerini yönetme.
- Sunucuyu yeniden yetkilendirme.
- Sunucu ayarlarını düzenleme.
- Sunucu ile ilgili sorunları giderme.
Bildirimleri yönetme
Kurduğunuz LAN sunucusu, sunucu güncellemeleri hakkında e-posta gönderecek şekilde yapılandırılabilir. Sunucuyu (SMTP) ve e-posta ayarlarını yönetmek için aşağıdaki adımları izleyin.
-
LAN sunucusunda, https://localhost:8463 adresine gidin.
-
E-posta Ayarları sekmesine gidin ve gerekli SMTP ayarlarını belirtin:
-
Bildirim Ayarları sekmesine gidin ve e-posta bildirimlerini alacak birincil ve ikincil e-posta adreslerini belirtin:
Sunucuyu yeniden yetkilendirme
LAN sunucusu kurulumunu etkinleştirme dönemi, ATO'yu oluşturduğunuz tarihten itibaren maksimum 365 gündür ancak kuruluşunuzun Adobe ile yaptığı sözleşmenin bitiş tarihinden önce veya bu tarihe eşit olur.
LAN sunucusu kurulumunun etkinleştirilme süresi dolduktan sonra LAN etkinleştirme paketleriyle dağıtılan son kullanıcı makinelerine lisans dağıtması için sunucuyu yeniden yetkilendirmeniz gerekir.
-
LAN sunucusunda, https://localhost:8463 adresine ve ardından Sunucu Kurulumu sekmesine gidin.
-
Yetkilendirme Dosyası Oluştur'u tıklatın.
Yetkilendirme dosyası yerel diskinize indirilir.
-
Admin Console'da Paketler > Sunucular bölümüne gidin.
Her bir sunucu için Şu Tarihe Kadar Yetkili değerini not edin. Kurulumu, Şu Tarihe Kadar Yetkili tarihinde veya öncesinde yeniden yetkilendirmeniz gerekir.
-
Süresi dolmak üzere olan veya zaten dolmuş sunucu kurulumları için Yeniden Yetkilendir'i tıklatın.
-
Yukarıdaki 2. Adımda oluşturulan yeni Yetkilendirme dosyası'nı yükleyin ve Bitti'yi tıklatın.
ATO dosyası yerel diskinize indirilir.
-
LAN sunucusunda, https://localhost:8463 adresine ve ardından Sunucu Kurulumu sekmesine gidin.
-
Yukarıdaki 5. Adımın sonunda indirilen ATO dosyasını yükleyin.
-
Yetkilendirmeleri Onayla iletişim kutusunda, sunucu ile ilişkilendirilmiş yetkilendirmelerinizi gözden geçirin ve Onayla'yı tıklatın.
Yeniden yetkilendirdiğiniz sunucu kurulumu için Şu Tarihe Kadar Yetkili değeri, artık kurulumları yeniden yetkilendirdiğiniz günden itibaren 365 gün sonraki tarihi gösterecek şekilde güncellenir.
LAN sunucusu ayrıntılarını düzenleme
LAN sunucusu kurulumunu ayarladıktan sonra DNS adresi veya bağlantı noktası numarası gibi sunucu ayrıntılarını düzenleyebilirsiniz.
-
Admin Console'da Paketler > Sunucular'a gidin.
-
Sunucu için satır öğesini tıklatın ve sağ bölmede Düzenle'yi tıklatın.
-
Yapılandır ekranında, aşağıdaki alanlardan herhangi birini düzenleyin:
- LAN sunucusunun DNS adresi ve bağlantı noktası konumu.
- İstemcinin LAN sunucusuna bağlanmadan ne kadar süre çalışabileceğini belirtmek için LAN zaman aşımı değerini ayarlayın.
- Satın aldığınız tahsisat aşıldığında bile ek lisansların etkinleştirilmesine izin vermek için Esnek kota'yı seçin.
- Lisanslar satın aldığınız tahsisatı aştığında ek lisansların etkinleştirilememesini sağlamak için Sabit kota'yı (yalnızca ETLA) seçin.
Not:Belirttiğiniz sunucu konumunun istemciler tarafından erişilebilir olduğundan emin olun. Aksi takdirde, istemci makinelerde lisans etkinleştirme başarısız olur.
-
Kuruluşunuzun adını ekleyin ve İleri'yi tıklatın.
Kullanıcılarınız bunu iletilerinde kuruluşun adı olarak görür.
-
Geçerli sunucuda barındırılacak ürünleri seçin ve İleri'yi tıklatın.
Son kullanıcı yetkilendirmeleri, seçtiğiniz ürünlere bağlıdır.
-
Sonlandır ekranında sunucu için bir ad belirtin, sunucu ayrıntılarını gözden geçirin ve Sunucu Oluştur'u tıklatın.
Sunucu oluşturma işlemi tamamlandıktan sonra ATO dosyası makinenize indirilir.
-
LAN sunucusunda, https://localhost:8463 adresine ve ardından Sunucu Kurulumu sekmesine gidin.
-
Yukarıdaki 6. Adımda indirilen ATO dosyasını yükleyin.
Yetkilendirmeleri Onayla iletişim kutusunda, sunucu ile ilişkilendirilmiş yetkilendirmelerinizi gözden geçirin ve Onayla'yı tıklatın.
LAN sunucusunu düzenlediğinizde LAN etkinleştirme paketleri oluşturmanız ve ardından bunları son kullanıcı makinelerinize yeniden dağıtmanız gerekir.
LAN etkinleştirme paketlerini yeniden dağıtmak için aşağıdaki yöntemlerden birini kullanın:
- Paket dosyasını çift tıklatarak yükleyin. Ayrıntılar için bu belgeye bakın.
- Şu üçüncü taraf araçları kullanın:
- Windows çalıştırılan makinelerde dağıtım için komut satırını kullanın. Ayrıntılar için bu belgeye bakın.
- macOS çalıştırılan makinelerde dağıtım için Info.plist dosyasını kullanın. Ayrıntılar için bu belgeye bakın.
Harici veritabanına bağlanmak için sunucu desteği
Harici veritabanı bağlantısının bir parçası olarak aşağıdaki yapılandırmaların kurulduğundan emin olun.
Doğru şekilde yapılmazsa veritabanına bağlantı başarısız olabilir ve bu da sunucunun başlatılmamasına neden olabilir.
Veritabanı ve şemalar oluşturma
Kurulum komut dosyasını veya AdobeFRLLanService komut dosyasını çalıştırmadan önce veritabanını ve şemayı oluşturun (yalnızca Microsoft SQL Server için). Ayrıca kurulum komut dosyasında veritabanı adı ve veritabanı şeması için ayrıntıları girerken aynı değerleri belirttiğinizden emin olun.
Yeni bir veritabanı kullanıcısı oluşturma
Yeni oluşturulan veritabanı ve şemalar için yeni bir veritabanı kullanıcısı oluşturmanız önerilir. Ayrıca, yeni veritabanı ve şema için özellikle CRUD işlem izinleri olmak üzere tüm gerekli izinlerin bu yeni veritabanı kullanıcısına verildiğinden emin olun. Yeni kullanıcının erişim izinlerini yalnızca bu yeni veritabanıyla sınırlayın. Yeni kullanıcı kimlik bilgileri, sunucu kurulumu sırasında sağlanır
Veritabanı sunucusunda Uzak bağlantıyı etkinleştirme
Veritabanı sunucusu, LAN sunucusunun barındırıldığı makineden farklı bir makinede barındırılıyorsa sunucuda uzak bağlantılar etkinleştirilmelidir. Ayrıca, veritabanı kullanıcısına, veritabanına uzaktan bağlanma/veritabanıyla iletişim kurma izinleri verilmelidir.
Uzak bağlantı için veritabanı bağlantı noktasının engellemesini kaldırma
Bazen güvenlik duvarı, veritabanı sunucusunun barındırıldığı makinedeki herhangi bir TCP bağlantı noktasına yapılan harici iletişimi engelleyebilir. Bunu çözmek için:
Windows: Veritabanı sunucusunun çalıştığı TCP bağlantı noktası için bir gelen kuralı oluşturulduğundan emin olun.
CentOS: TCP bağlantı noktasının engellemesini kaldırmak için iptables komutunu kullanın.
Veritabanı sunucusuyla SSL iletişimi
Kurulum komut dosyasında, veritabanı sunucusuna SSL kullanarak bağlanmanız gerekiyorsa veritabanı sunucusunda SSL'nin etkinleştirildiğinden emin olun.
-
LAN sunucusunu aşağıdaki komutlardan biriyle başlatın:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminal:
./scripts/adobe-lan-server.sh start
- Windows PowerShell:
-
Yeni Anahtar deposu dosyasını kullanarak sunucunun çalışır durumda olduğunu doğrulamak için https://localhost:8463 adresine gidin.
LAN sunucusu ile ilgili sorunları giderme
LAN sunucusunu düzenli aralıklarla yeniden başlatmanızı öneririz. Bu, sunucu veritabanının en güncel yedeğinin korunmasını sağlar. Ayrıca, durdurma ve yeniden başlatma döngüleri arasında, veritabanını el ile düzenli olarak yedekleyebilirsiniz.
Aşağıdaki hatayı çözmek için veritabanını önceden yedeklenmiş sürüme geri yüklemeniz gerekir:
- org.h2.jdbc.JdbcSQLException: Dosyada şifreleme hatası, boş
- org.springframework.jdbc.support.MetaDataAccessException: Meta verileri ayıklamak için Bağlantı kurulamadı;
iç içe geçmiş istisna org.springframework.jdbc.CannotGetJdbcConnectionException: JDBC Bağlantısı alınamadı;
iç içe geçmiş istisna org.h2.jdbc.JdbcSQLException: Dosyada şifreleme hatası, boş [90049-197]
Veritabanını geri yüklemek için:
-
Sunucuyu durdurun:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminal:
./scripts/adobe-lan-server.sh stop
- Windows PowerShell:
-
Sunucu veritabanını önceden yedeklenmiş sürüme geri yükleyin:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <önceden yedeklenmiş zip_dosyası_adı> - Linux terminal:
./scripts/adobe-lan-server.sh restore -f <önceden yedeklenmiş zip_dosyası_adı>
- Windows PowerShell:
-
Sunucuyu başlatın:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminal:
./scripts/adobe-lan-server.sh start
- Windows PowerShell:
Son kullanıcı makinelerindeki lisanslar etkinleştirilmiyorsa:
- Son kullanıcı makinelerinin LAN sunucusu makinesine bağlanabildiğinden emin olun.
- Adobe Admin Console'a gidin ve LAN sunucusunun DNS adresini ve bağlantı noktası numarasını denetleyin ve bunların LAN sunucusu için kullandığınız makineyle eşleştiğinden emin olun. Sunucu ayrıntılarını doğrulamak ve gerekirse düzenlemek için yukarıdaki LAN sunucusu ayrıntılarını düzenle bölümüne bakın.
- Son kullanıcı makineleri sunucuya bağlanabiliyor ancak lisanslarını etkinleştiremiyorsa sunucunun kendinden imzalı SSL Sertifikaları kullanıp kullanmadığını denetleyin. Sunucu, kendinden imzalı SSL Sertifikaları kullanıyorsa (önerilmez):
- Son kullanıcı makinesinde çalışan tüm Adobe uygulamalarını kapatın.
- Kendinden imzalı Sertifikayı son kullanıcı makinesine yükleyin.
- Kendinden imzalı Sertifikayı yükledikten sonra uygulamaları yeniden başlatın.
Son kullanıcılar, LAN etkinleştirme paketi aracılığıyla yüklenen bir uygulamayı başlattıklarında aşağıdaki hatayı görür.
Hata, LAN etkinleştirme paketi bir Windows 7, 64-bit makineye yüklenmişse ve LAN sunucusu kendinden imzalı bir SSL sertifikası ile kurulmuşsa oluşur.
Bu sorunun oluşmasının nedeni istemci makinenin kurduğunuz LAN sunucusuna bağlanamamasıdır.
Çözüm:
Bu sorunu çözmek için istemci makinede kendinden imzalı sertifikayı ayarlarken SAN (Konu Diğer Adı) içinde LAN sunucusu DNS adı'nı belirtmeniz gerekir.
Aşağıda, kendinden imzalı bir sertifika oluşturmak için kullanılacak komut satırı örneği verilmiştir:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
SAN parametresinin DNS için iki girişi olduğunu unutmayın. Biri yerel ana bilgisayar ve diğeri LAN sunucusu DNS içindir. Kendinden imzalı sertifikayı Windows 7 yüklü makinede oluşturuyorsanız SAN için DNS sunucusu girişi zorunludur.
PowerShell komut dosyalarını çalıştırdığınızda aşağıdaki hatayı alabilirsiniz:
Yalnızca güvenilir yayımcılardan gelen komut dosyalarını çalıştırın
Bu sorunu çözmek için şu adımları izleyin:
Geçici çözüm 1
PowerShell, bu Yayımcıdan Komut Dosyalarını “Her Zaman” çalıştırmanızı isteyecektir, bunlara “Her Zaman” izin verin
- Windows Gezgini'nde, bu hatayı aldığınızda çalıştırdığınız PowerShell komut dosyasına gidin.
- Dosyayı sağ tıklatın ve Özellikler | Dijital İmzalar'ı seçin.
- İmzayı seçin ve Ayrıntılar | Sertifikayı Görüntüle'yi tıklatın.
- Ayrıntılar sekmesini seçin ve Dosyaya Kopyala'yı tıklatın.
- Dosyayı bir .CER uzantısıyla kaydedin.
- Sertifikalar MMC Ek Bileşeni'ni kullanarak bu dosyayı Yerel Makinedeki Güvenilir Yayımcılar Sertifika Deposuna aktarın.
Geçici çözüm 2
Yükseltilmiş bir PowerShell'de yürütme ilkesini Uzaktan İmzalı veya Kısıtlamasız olarak ayarlamak için aşağıdaki komutu kullanın:
Set-ExecutionPolicy RemoteSigned
VEYA
Set-ExecutionPolicy Unrestricted
Bilinen sorunlar
Bu sorunları ve ortaya çıkan diğer sorunları mümkün olan en kısa sürede çözmek için çalışıyoruz.
İstemci makinede bir LAN etkinleştirme paketini kaldırırsanız Admin Console veya LAN Sunucu Yönetimi Konsolu'ndaki Özellik Kısıtlamalı lisans sayısı bunu yansıtmaz.