Перейдіть до Adobe Admin Console > Пакети > Інструменти, і завантажте Server Configuration Tool (zip-файл).
Щоб використовувати LAN Feature Restricted Licensing, налаштуйте сервер Feature Restricted Licensing LAN (або LAN-сервер), до якого підключаються користувальницькі машини для активації своїх ліцензій.
Огляд налаштування
Нижче наведено основні кроки для налаштування LAN-сервера для ліцензування програм на користувальницьких машинах.
Розпакуйте вміст завантаженого файлу на машині LAN-сервера. Використовуйте сценарії (у папці scripts) для виконання такого:
- Налаштуйте сервер.
- Запустіть сервер.
Коли сервер запуститься, браузер відкриється з URL https://<host name>:<configured_port>.
Отримайте доступ до сервера за адресою https://<host name>:<configured_port> і створіть файл авторизації.
Перейдіть до Adobe Admin Console > Пакети > Сервери і створіть LAN-сервер (використовуючи файл авторизації).
Коли ви створюєте LAN-сервер в Adobe Admin Console, генерується файл Authority to Operate (ATO). Файл ATO дає змогу серверній машині діяти як сервер ліцензування для програм Adobe.
Щоб завершити налаштування сервера, передайте файл ATO на LAN-сервер.
Після налаштування сервера створіть пакети LAN-активації та розгорніть їх на користувальницьких машинах.
Щоб LAN-сервер міг безпечно спілкуватися з користувальницькими машинами, встановіть самопідписні сертифікати.
Вимоги до LAN-сервера
Adobe рекомендує уникати використання самопідписних SSL-сертифікатів. Ці сертифікати додають складнощі, які можуть сповільнити впровадження LAN-сервера.
Нижче наведено мінімальні вимоги до системи для LAN-сервера:
- Java SE Runtime Environment 8
- Операційна система:
- Windows Server 2012, 2016 або 2019
- CentOS 7
- Вільне місце на жорсткому диску:
- 1000 ліцензій кінцевого користувача потребують приблизно 200 КБ вільного місця на жорсткому диску
- Підтримуються фізичні або віртуальні машини
- Підтримувані браузери для консолі керування сервером LAN
- Microsoft Edge
- Google Chrome
- Mozilla Firefox
- Сервер, який видає ліцензії користувацьким машинам, або користувацькі машини ніколи не отримують доступ до Інтернету.
- Авторизація сервера відбувається в автономному режимі через ручне перенесення файлів.
- Під час налаштування LAN сервера всі файли, передавані на сервери Adobe або завантажувані з них, є зрозумілими для людини.
Ваш LAN сервер спілкується через HTTP поверх SSL для безпечного мережевого зв'язку між сервером і користувацькими машинами. Як попередня умова, SSL-сертифікат разом із приватними ключами (від постачальника послуг або самопідписаний) необхідно налаштувати на LAN-сервері.
- Якщо ви використовуєте самопідписаний SSL-сертифікат, його також потрібно встановити на кожній користувацькій машині.Також налаштування сервера потребує запуску сценаріїв PowerShell. Для запуску сценаріїв потрібно встановити самопідписаний сертифікат у сховище сертифікатів Windows. Докладніше див. Додання самопідписаних сертифікатів.
- Ви можете використовувати самопідписаний або сторонній сертифікат. В обох випадках сценарій припускає, що сертифікат має Subject або Subject Alternate Name у сертифікаті як ім'я хоста.Якщо використовується Subject Alternative Name, сценарій припускає, що сертифікат має підстановочний знак для домену хоста.
Файл KeyStore (JKS або PKCS12) (для самопідписаних SSL-сертифікатів)
Для налаштування самопідписаного SSL-сертифіката створіть файл KeyStore на своєму LAN сервері.
Розташування файлу KeyStore потрібне під час налаштування LAN сервера, як описано в кроках нижче.
Виконайте наступні команди на LAN-сервері для створення файлу KeyStore:
Для створення JKS-файлу з такими характеристиками:
- Термін дії: десять років
- Тип: RSA
- Розмір ключа: 4096 біт
- Підтримка альтернативного імені суб'єкта (SAN)
keytool -genkeypair -alias <key_alias> -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:localhost,ip:127.0.0.1,ip:::1 -keystore <keystore_file> -validity 3650
Деталі SAN, зазначені вище, потрібні лише в разі використання самопідписаних сертифікатів.У параметрі SAN також можна вказати фактичне ім'я хоста.
Наприклад: SAN=dns:localhost,dns=x.y.z.com,ip:127.0.0.1,ip:::1
(Необов'язково) Щоб згенерувати сертифікат із JKS-файлу, створеного на попередньому кроці:
keytool -exportcert -alias <key_alias> -keystore <keystore_file> -file adminService.cer
Додайте самопідписаний сертифікат до LAN-сервера і всіх клієнтів, які отримують доступ до LAN-сервера.
(Рекомендується) Для конвертування JKS-файлу в PKCS12-файл:
keytool.exe -importkeystore -srckeystore <src_file> -destkeystore <dest_file> -srcstoretype JKS -deststoretype PKCS12 -deststorepass <password>
Оскільки JKS — це власний формат, рекомендується використовувати формат PKCS12.
Для перевірки створеного KeyStore.
Формат файлу JKS:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
Формат файлу PKCS12:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Після успішного виконання команди відображається інформація про файл keystore.Сюди входять дані, введені під час створення файлу, як-от ім'я хоста сервера та дата, до якої він дійсний.
keystore_file, зазначений вище, повинен мати розширення .kcs або .p12.
Файл KeyStore (PKCS12) (для SSL-сертифікатів від постачальників послуг)
Якщо ви придбали SSL-сертифікати у постачальників послуг (наприклад, GoDaddy), сертифікат поставляється разом із закритими ключами.
Додайте цей сертифікат до в'язки ключів (для macOS) або сховища ключів (для Windows).
Після додавання сертифіката експортуйте закриті ключі за допомогою Keychain (для macOS) або інструмента MMC (для Windows).
Ключі експортуються у форматі PKCS12 (.p12 або .pfx).
Щоб перевірити створене вище сховище ключів.
Формат файлу JKS:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
Формат файлу PKCS12:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Після успішного виконання команди відображаються відомості про файл сховища ключів.Це включає дані, які ви ввели під час створення файлу, наприклад ім'я хоста сервера та дату, до якої він дійсний.
Розташування файлу сховища ключів потрібне для налаштування LAN-сервера, як описано в кроках у розділі конфігурації сервера нижче.
Якщо постачальник послуг видає сертифікати, їх не потрібно передавати на клієнтські машини.
Додавання самопідписаних сертифікатів (для Windows)
Виконайте ці кроки, щоб додати самопідписаний сертифікат на LAN-сервер і кожну користувацьку машину.
У діалоговому вікні «Виконати» Windows введіть mmc.exe і натисніть Enter.
У меню «Файл» виберіть Додати або видалити оснащення.
У діалоговому вікні Додати або видалити оснащення виберіть Сертифікати і натисніть Додати.
У діалоговому вікні Оснащення сертифікатів виберіть Обліковий запис комп'ютера і натисніть Далі.
На екрані Вибір комп'ютера натисніть Готово.
Щоб закрити діалогове вікно Додати або видалити оснащення, натисніть OK.
На лівій панелі натисніть, щоб розгорнути дерево Сертифікати.
Натисніть, щоб розгорнути вузол Довірені кореневі центри сертифікації.
Клацніть правою кнопкою миші Сертифікати і виберіть Імпорт у меню Всі завдання.
У майстрі імпорту сертифікатів натисніть Далі.
Натисніть Огляд, виберіть файл сертифіката з комп'ютера та натисніть Далі.
Виконайте кроки майстра, доки не досягнете останнього кроку. Потім натисніть Завершити.
Після успішного імпорту сертифікату натисніть, щоб розгорнути вузол Сертифікати.
Перевірте, що ваш самопідписаний сертифікат відображається у списку сертифікатів.
Оновити сертифікат
1. Завантажити інструмент конфігурації сервера
Щоб розпочати роботу, завантажте інструмент налаштування сервера з Adobe Admin Console.
Ви використовуватимете інструмент налаштування сервера для запуску та керування своїм LAN-сервером.
В Admin Console перейдіть до Пакети > Інструменти.
Завантажте інструмент налаштування сервера відповідно до своєї операційної системи.
Перенесіть завантажений інструмент налаштування сервера (.zip) на комп'ютер LAN-сервера.
2. Налаштувати та запустити сервер
У своєму LAN-середовищі вам потрібен серверний комп'ютер, який ви використовуватимете для налаштування як LAN-сервер. Комп'ютери кінцевих користувачів підключатимуться до цього сервера для активації своїх ліцензій Adobe.
Переконайтеся, що LAN-сервер, який ви налаштовуєте, відповідає мінімальним вимогам до системи.
Вам знадобиться така інформація про KeyStore (див. передумови вище) для налаштування сервера, тому тримайте її під рукою:
- Тип файлу KeyStore — JKS або PKCS
- Розташування файлу KeyStore
- Пароль файлу KeyStore
- Псевдонім файлу KeyStore
Якщо ви придбали SSL-сертифікат у постачальника послуг, наприклад GoDaddy, знайдіть ці відомості та тримайте їх під рукою.Якщо постачальник послуг видає SSL-сертифікат, експортуйте файл KeyStore із сертифіката.
Перед запуском сервера виконайте наступні кроки для налаштування комп'ютера LAN-сервера для HTTPS:
Витягніть вміст Server Configuration Tool (ZIP-файлу).
Відкрийте термінал Linux або Windows PowerShell і перейдіть до витягнутого каталогу.
За бажанням, якщо ви використовуєте зовнішню базу даних, запустіть наступні сценарії, щоб надати необхідні дозволи користувачеві бази даних. Цей сценарій налаштовує таблиці бази даних на сервері зовнішньої бази даних. Перед запуском сценарію необхідно створити користувача бази даних. Після цього сценарій можна відкрити через SQL-клієнт і замінити всі входження «adobefrldbuser» на новостворений dbuser.
За замовчуванням сценарій створює базу даних: adobefrldb. Для Microsoft SQL Server також створюється нова схема adobefrlschema. Щоб використовувати іншу назву для бази даних, замініть усі входження adobefrldb на потрібну назву в SQL-сценарії. Для Microsoft SQL Server, щоб використовувати іншу назву схеми, замініть усі входження adobefrlschema на потрібну назву. Після запуску сценарію створюються нові таблиці, а новому користувачеві dB надаються дозволи на виконання операцій вставки, оновлення та видалення в новостворених таблицях. Знайдіть наступні сценарії в папці db_setup.
Microsoft SQL Server
- MicrosoftSQLServerSetup.sql
Сервер MySQL
- MySQLServerSetup.sql
Виконайте одну з наступних дій і натисніть Enter:
- Windows PowerShell: Введіть одну з наступних команд із розташування, де було витягнуто інструмент налаштування сервера (ZIP-файл), щоб запустити FRL LAN-сервер.
- Щоб інсталювати Feature Restricted Licensing LAN як службу, яка запускається автоматично під час завантаження комп'ютера, перейдіть до каталогу Сценарії. Запустіть сценарій таким чином:
cd scripts
.\adobeLanService.ps1 -Setup - Щоб вручну запустити процес сервера Feature Restricted Licensing LAN, виконайте наступну команду:
.\adobe-lan-server-setup.ps1
- Щоб інсталювати Feature Restricted Licensing LAN як службу, яка запускається автоматично під час завантаження комп'ютера, перейдіть до каталогу Сценарії. Запустіть сценарій таким чином:
- Термінал Linux:
./scripts/adobe-lan-server-setup.sh
Використовуйте сценарій adobeLanService.ps1 для налаштування сервера як служби Windows. Перейдіть до папки \scripts, щоб запустити цей сценарій.
Коли з'явиться запит, введіть наступну інформацію:
- Вкажіть тип формату файлу KeyStore: JKS або PKCS
- Вкажіть шлях до файлу KeyStore з розширенням. Наприклад: adminService.jks, якщо ви розмістили файл KeyStore у каталозі інструмента конфігурації сервера.
- Вкажіть пароль, який ви використовували при створенні файлу KeyStore.
- Вкажіть псевдонім, який ви використовували при створенні файлу KeyStore.
Якщо ви використовуєте формат файлу PKCS і якщо файл PKCS було створено без параметра -name або -alias, введіть 1 для псевдоніма.
- Вкажіть номер порту, на якому працюватиме LAN-сервер.Або натисніть Enter, щоб використати порт за замовчуванням: 8463.
- Виберіть підключення сервера до вбудованої бази даних або зовнішньої бази даних.
Наступні запити відображаються лише в тому випадку, якщо ви вирішили підключити сервер до зовнішньої бази даних.
- Ім'я хоста сервера бази даних або IP-адреса.
- Порт сервера бази даних.
- Ім'я бази даних на сервері бази даних.
- Ім'я схеми бази даних під базою даних
Ім'я схеми бази даних потрібне лише в тому випадку, якщо ви використовуєте Microsoft SQL Server. Для MySQL ця інформація не потрібна.
- Ім'я користувача бази даних.
- Пароль бази даних.
- Опція підключення до сервера бази даних через SSL-з'єднання.
Якщо ви підключаєтесь до зовнішньої бази даних, переконайтеся, що базу даних налаштовано правильно.Додаткову інформацію див. у розділі Підтримка сервера для підключення до зовнішньої бази даних.
Якщо ви налаштовуєте свій сервер на комп'ютері Windows, після завершення налаштування папка adobeLanService створюється в такому розташуванні:
C:\Windows\System32\adobeLanService
2.b.Запустити сервер
Відкрийте Windows PowerShell з правами адміністратора та перейдіть до папки, яку створено після виконання кроків налаштування сервера (описано вище):
.\scripts\adobeLanService
Введіть наступну команду та натисніть Enter:
.\adobeLanService.ps1 -Start
Щоб перевірити, що служба Windows працює, у діалоговому вікні Виконати введіть services.msc та натисніть Enter.
Зверніть увагу, що LAN Server відображається зі статусом: Запущено.
У папці C:\Windows\System32\adobeLanService створюються наступні папки:
- logs
- завантаження
- uploads
Після успішного запуску LAN-сервера типовий веб-браузер на серверній машині відкриває консоль керування LAN Server. Якщо ви налаштували сервер як службу Windows, відкрийте браузер вручну та перейдіть до консолі керування LAN Server за адресою https://<host name>:<configured_port>/.
Відкрийте термінал та перейдіть до каталогу scripts у каталозі розпакованого zip-файлу.
Введіть наступну команду та натисніть Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Термінал Linux:
./scripts/adobe-lan-server.sh start
Після успішного запуску LAN-сервера типовий браузер на комп'ютері сервера відкриває консоль керування LAN-сервером у такому місці:
https://<host name>:<configured_port>/
3. Створити файл авторизації
На своєму LAN-сервері перейдіть до консолі керування LAN-сервером і створіть файл авторизації. Файл авторизації надає серверу локальної мережі повноваження працювати як сервер ліцензування Adobe.
На LAN-сервері перейдіть до https://<ім'я хоста>:<налаштований_порт> і відкрийте вкладку Налаштування сервера.
Натисніть Створити файл авторизації.
Коли сервер створює авторизацію, файл завантажується на ваш локальний диск. Ви використовуватимете файл авторизації для створення LAN-серверів в Admin Console.
Файл авторизації — це звичайний текстовий файл, що містить такі дані:
- UUID LAN-сервера.
- Таблиця активацій комп'ютерів кінцевих користувачів.
Вміст файлу авторизації (зразок):
{"authReportSpecVersion":"1.0","payload":"{\"serverInstanceId\":\"4ee7f844-9dfb-33ac-82a8-f28256e58092\",\"activatedDesktops\":null}","checksum":"6ET9G2B2JM7VP2XK"}
4. Створити LAN-сервер і згенерувати файл ATO
Перейдіть до Adobe Admin Console > Пакети і створіть екземпляри LAN-сервера.Кожен екземпляр сервера дозволяє вказати права на продукти для комп'ютерів користувачів, які підключаються до цього екземпляра.
Коли ви створюєте LAN-сервер в Admin Console, вам надається файл Authority to Operate (ATO), який ви передаєте на LAN-сервер.Файл ATO дозволяє LAN-серверу діяти як сервер ліцензування для програм Adobe.Користувацькі машини можуть підключатися до LAN-сервера для активації своїх ліцензій.Для активації ліцензій Adobe на своїх комп'ютерах кінцевим користувачам не потрібно підключатися до серверів ліцензування Adobe.
У Admin Console перейдіть до Пакети > Сервер.
Натисніть Створити сервер.
Передайте файл авторизації, який ви завантажили з консолі керування LAN-сервера, і натисніть Далі.
Якщо не вдається перетягнути файли, перевірте параметри браузера.Увімкніть функції перетягування у своєму браузері або скористайтеся іншим браузером, наприклад Firefox.
На екрані «Налаштування» вкажіть такі деталі:
- DNS-адреса і розташування порту LAN-сервера.
- Встановіть час очікування LAN, щоб вказати, як довго клієнт може працювати без зв'язку із сервером ліцензій.
Переконайтеся, що вказане розташування сервера доступне для клієнтів.Інакше активація ліцензії на клієнтських машинах не вдасться.
Додайте назву своєї організації і натисніть Далі.
Користувачі бачитимуть це як назву організації у своїх повідомленнях.
Виберіть продукти для розміщення на поточному сервері й натисніть Далі.
Права кінцевих користувачів базуються на продуктах, які ви обираєте.
На екрані завершення вкажіть назву сервера, перегляньте відомості про сервер і натисніть Створити сервер.
Після створення LAN-сервера завантажується файл дозволу на роботу (ATO).
Файл ATO дозволяє LAN-серверу працювати як сервер ліцензування.Комп'ютери кінцевих користувачів можуть підключатися до LAN-сервера для активації своїх ліцензій.Тепер для активації ліцензій Adobe на комп'ютерах кінцевих користувачів цим користувачам не потрібно підключатися до серверів ліцензування Adobe.
Період активації LAN-сервера становить максимально 365 днів від дати створення ATO.Однак він не перевищує дату закінчення контракту.Після закінчення періоду активації потрібно повторно авторизувати сервер.
5. Передавання файлу ATO на LAN-сервер
Щоб завершити налаштування LAN-сервера, поверніться до консолі керування LAN-сервером і передайте файл ATO, який створюється під час створення екземпляра LAN-сервера в консолі Adobe Admin Console.
На LAN-сервері перейдіть до https://<host name>:<configured_port> і відкрийте вкладку Налаштування сервера.
Передайте файл ATO.
У діалоговому вікні Підтвердити права перегляньте свої права й натисніть Підтвердити.
LAN-сервер успішно налаштовано.
Якщо під час роботи LAN-сервера у локальному середовищі виникають проблеми, рекомендуємо виконати ці кроки для оновлення до найновішої версії сервера.
На LAN-сервері перейдіть до https://<host name>:<configured_port>.
Зупиніть LAN-сервер, який зараз працює.
Зупинка сервера не вплине на вже активовані ліцензії на клієнтських пристроях.
2.a Щоб зупинити сервер (як службу Windows)
Ви також можете переконатися, що сервер успішно зупинено через adobeLanService.log у C:\Windows\Logs\
Наступний запис вказує на те, що сервер зупинено:
Adobe LAN Server зупинено [<process_id>]
adobeLanService.ps1 -Service # завершення роботи
Перейдіть до Adobe Admin Console > Пакети > Інструменти, і завантажте Інструмент налаштування сервера (zip-файл).
Перенесіть завантажений інструмент налаштування сервера (.zip) на комп'ютер LAN-сервера.
Використовуйте файл сховища ключів із псевдонімом і паролем, які ви створили раніше.Див. Генерувати SSL-сертифікати вище.
Дотримуйтесь кроків, наведених для встановлення служби за допомогою файлу сховища ключів.