У Admin Console перейдіть до Пакети > Інструменти.
Активація Feature Restricted Licensing LAN — це метод ліцензування від Adobe для підприємств, які підтримують захищені мережі без підключення до Інтернету. Якщо ви ще не налаштували сервер Feature Restricted Licensing LAN (також відомий як LAN-сервер), спочатку виконайте процедури, описані тут. У наступних розділах наведено докладну інформацію про те, як керувати LAN-сервером та усувати неполадки.
Завантажити інструмент налаштування сервера
Команди та процедури керування LAN-сервером, описані в наступних розділах, потребують використання Server Configuration Tool. Якщо ви ще цього не зробили, завантажте цей інструмент із Adobe Admin Console.
Завантажте Server Configuration Tool відповідно до своєї операційної системи.
Перенесіть завантажений Server Configuration Tool (.zip) на ваш комп'ютер із LAN-сервером.
Розпакуйте вміст zip-файлу на комп'ютері з LAN-сервером.
Для виконання команд, описаних нижче, перейдіть до папки, витягнутої з Server Configuration Tool (zip-файл), за допомогою терміналу Linux або Windows PowerShell.
Запуск сервера
Якщо сервер зупинено і вам потрібно його знову запустити, введіть наступну команду та натисніть Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Термінал Linux:
./scripts/adobe-lan-server.sh start
Якщо, наприклад, вам потрібно створити резервну копію бази даних сервера або виникають проблеми із сервером, ви можете зупинити його такою командою:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Термінал Linux:
./scripts/adobe-lan-server.sh stop
Запустити сервер (як службу Windows)
Якщо службу Windows зупинено і потрібно запустити її знову, перейдіть до папки \scripts і введіть наступне:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Зупинити службу Windows
Якщо потрібно створити резервну копію бази даних сервера або виникають проблеми з сервером, можна зупинити службу Windows, перейшовши до папки \scripts та використавши наступну команду:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Коли ви зупиняєте сервер:
- Усі пов'язані служби зупинені.
- Резервну копію внутрішньої бази даних сервера створено в наступному розташуванні:
<current_working_directory>/backup/backup.zip.
Перезапустити сервер
Використовуйте наступні команди для перезапуску сервера:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminal:
./scripts/adobe-lan-server.sh restart
Якщо сервер наразі зупинено, команда Restart запускає сервер.
Коли ви перезапускаєте сервер, резервна копія внутрішньої бази даних сервера створюється в наступному розташуванні:
<current_working_directory>/backup/backup.zip.
Видалити службу Windows
Перейдіть до папки \scripts і виконайте наступну команду, щоб видалити службу Windows з консолі служб Windows:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Перевірити статус сервера
Використовуйте наступні команди для перевірки статусу екземпляра LAN-сервера:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminal:
./scripts/adobe-lan-server.sh status
Резервне копіювання бази даних (лише вбудованої)
За замовчуванням під час зупинки сервера виконується резервне копіювання бази даних, узгоджене з програмою.Цю резервну копію збережено в такій папці: <current_working_directory>/backup/backup.zip.
Однак ви можете вручну створити резервну копію бази даних сервера за допомогою таких команд:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 backup -f <zip_file_name> - Термінал Linux:
./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Зазначена команда створює копію файлу вбудованої бази даних із заданим іменем та архівує базу даних у zip-файл.
Відновлення бази даних (лише вбудованої)
Якщо у вас виникають проблеми під час роботи LAN-сервера, ви можете усунути неполадки сервера, відновивши внутрішню базу даних із попередньої резервної копії.
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Термінал Linux:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Якщо сервер наразі працює, команда Відновити зупиняє сервер. Треба буде Запустити сервер знову.
Окрім команд для керування LAN-сервером, ви також можете:
- Керувати сповіщеннями електронної пошти від сервера.
- Повторно авторизувати сервер.
- Редагувати Параметри сервера.
- Усувати неполадки сервера.
Керування сповіщеннями
LAN-сервер, який ви налаштували, можна конфігурувати для надсилання листів про оновлення сервера. Виконайте наведені нижче кроки для керування сервером (SMTP) та параметрами електронної пошти.
На LAN-сервері перейдіть до https://localhost:8463.
Перейдіть на вкладку «Параметри електронної пошти» та вкажіть потрібні параметри SMTP:
Перейдіть на вкладку «Параметри сповіщень» і вкажіть основну та додаткову адреси електронної пошти, які отримуватимуть сповіщення:
Повторно авторизувати сервер
Період активації екземпляра LAN-сервера становить максимум 365 днів з дати створення ATO, але не більше кінцевої дати контракту, який ваше підприємство уклало з Adobe.
Після закінчення терміну активації екземпляра LAN-сервера потрібно повторно авторизувати сервер для надання ліцензій комп'ютерам кінцевих користувачів, розгорнутим із пакетами активації LAN.
На LAN-сервері перейдіть до https://localhost:8463 і відкрийте вкладку Налаштування сервера.
Натисніть Створити файл авторизації.
Файл авторизації завантажується на локальний диск.
У Admin Console перейдіть до Пакети > Сервери.
Зверніть увагу на дату Авторизовано до для кожного сервера.Потрібно повторно авторизувати екземпляр до дати Авторизовано до включно.
Натисніть Повторно авторизувати для екземплярів сервера, термін дії яких закінчується або вже закінчився.
Передайте новий файл авторизації, створений на кроці 2 вище, і натисніть Готово.
Файл ATO завантажується на ваш локальний диск.
На LAN-сервері перейдіть до https://localhost:8463 і відкрийте вкладку Server Setup.
Передайте файл ATO, який було завантажено в кінці кроку 5 вище.
У діалоговому вікні Confirm Entitlements перегляньте свої права, пов'язані з сервером, і натисніть Confirm.
Дата Authorized Until для екземплярів сервера, які ви повторно авторизували, тепер оновлена та відображає дату через 365 днів з дня повторної авторизації екземплярів.
Редагування параметрів LAN-сервера
Після налаштування екземпляра LAN-сервера ви можете редагувати параметри сервера, наприклад DNS-адресу або номер порту.
У Admin Console перейдіть до Packages > Servers.
Натисніть елемент рядка для сервера і на правій панелі натисніть Редагувати.
На екрані налаштування відредагуйте будь-яке з наступних полів:
- DNS-адреса і розташування порту LAN-сервера.
- Встановіть LAN timeout, щоб вказати, як довго клієнт може працювати без зв'язку з LAN-сервером.
- Виберіть Soft quota, щоб дозволити активацію додаткових ліцензій, навіть якщо це перевищує придбаний обсяг.
- Виберіть Hard quota (тільки ETLA), щоб гарантувати, що додаткові ліцензії не можуть бути активовані, коли ліцензії перевищують придбану кількість.
Переконайтеся, що вказане розташування сервера доступне для клієнтів.Інакше активація ліцензії на клієнтських машинах завершиться невдачею.
Додайте назву своєї організації та натисніть Далі.
Користувачі бачитимуть це як назву організації у своїх повідомленнях.
Виберіть продукти для розміщення на поточному сервері та натисніть Далі.
Права кінцевих користувачів базуються на продуктах, які ви обираєте.
На екрані «Завершення» вкажіть назву сервера, перегляньте відомості про сервер та натисніть Створити сервер.
Після завершення створення сервера файл ATO завантажується на вашу машину.
На LAN-сервері перейдіть до https://localhost:8463 та відкрийте вкладку Налаштування сервера.
Передайте файл ATO, який було завантажено в кроці 6 вище.
У діалоговому вікні Підтвердити права перегляньте свої права, пов'язані із сервером, та натисніть Підтвердити.
- Інсталюйте подвійним клацанням файлу пакета. Докладну інформацію див. у цьому документі.
- Використовуйте сторонні інструменти:
- Розгортайте за допомогою командного рядка на комп'ютерах Windows. Докладніше див. цей документ.
Підтримка підключення сервера до зовнішньої бази даних
У рамках підключення до зовнішньої бази даних переконайтеся, що налаштовано наведені конфігурації.
Якщо це зроблено неправильно, підключення до бази даних може не вдатися, що призведе до неможливості запуску сервера.
Створення бази даних і схем
Перед запуском сценарію налаштування або сценарію AdobeFRLLanService створіть базу даних і схему (лише для Microsoft SQL Server). Також переконайтеся, що ви вказуєте ті самі значення під час введення відомостей про назву бази даних і схему бази даних у сценарії налаштування.
Створення нового користувача бази даних
Рекомендується створити нового користувача бази даних для новоствореної бази даних і схем. Також переконайтеся, що всі необхідні дозволи, особливо дозволи для операцій CRUD для нової бази даних і схеми, надано цьому новому користувачу бази даних. Обмежте дозволи доступу для нового користувача лише цією новою базою даних. Облікові дані нового користувача потрібно вказати під час налаштування сервера
Увімкнення віддаленого підключення на сервері бази даних
Якщо сервер бази даних розміщено на машині, відмінній від тієї, де розміщено LAN-сервер, тоді на сервері потрібно увімкнути віддалені підключення. Також користувачу бази даних потрібно надати дозволи на віддалене підключення до бази даних.
Розблокування порту бази даних для віддаленого підключення
Іноді брандмауер може блокувати зовнішні комунікації з будь-яким TCP-портом на машині, де розміщено сервер бази даних.Щоб вирішити цю проблему:
Windows: Переконайтеся, що створено вхідне правило для TCP-порту, на якому працює сервер бази даних.
CentOS: Використовуйте команду iptables, щоб розблокувати TCP-порт.
SSL-з'єднання із сервером бази даних
У сценарії налаштування, якщо потрібно підключитися до сервера бази даних за допомогою SSL, переконайтеся, що SSL увімкнено на сервері бази даних.
Запустіть LAN-сервер за допомогою однієї з наступних команд:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Термінал Linux:
./scripts/adobe-lan-server.sh start
Перейдіть за адресою https://localhost:8463, щоб перевірити роботу сервера з новим файлом сховища ключів.
Усунення неполадок LAN-сервера
Рекомендуємо періодично перезапускати LAN-сервер.Це забезпечує підтримку найактуальнішої резервної копії бази даних сервера.Крім того, між циклами зупинки та перезапуску можна також періодично створювати резервну копію бази даних вручну.
Щоб усунути наступну помилку, потрібно відновити базу даних до попередньої резервної копії:
- org.h2.jdbc.JdbcSQLException: Encryption error in file null
- org.springframework.jdbc.support.MetaDataAccessException: Could not get Connection for extracting meta-data;
nested exception is org.springframework.jdbc.CannotGetJdbcConnectionException: Failed to obtain JDBC Connection;
nested exception is org.h2.jdbc.JdbcSQLException: Encryption error in file null [90049-197]
Відновити базу даних:
Зупинити сервер:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Термінал Linux:
./scripts/adobe-lan-server.sh stop
Відновити базу даних сервера до попередньої резервної копії:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Термінал Linux:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Запустити сервер:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Термінал Linux:
./scripts/adobe-lan-server.sh start
Якщо ліцензії на комп'ютерах кінцевих користувачів не активуються:
- Переконайтеся, що комп'ютери кінцевих користувачів можуть підключитися до комп'ютера LAN-сервера.
- Перейдіть до консолі Admin Console та перевірте DNS-адресу і номер порту LAN-сервера й переконайтеся, що вони збігаються з комп'ютером, який ви використовуєте для LAN-сервера.Див. розділ «Редагування відомостей про LAN-сервер» вище, щоб перевірити й за потреби редагувати відомості про сервер.
- Якщо комп'ютери кінцевих користувачів можуть підключитися до сервера, але не можуть активувати свої ліцензії, перевірте, чи використовує сервер самопідписані SSL-сертифікати.Якщо сервер використовує самопідписані SSL-сертифікати (не рекомендується):
- Закрийте всі програми Adobe, що працюють на комп'ютері кінцевого користувача.
- Інсталюйте самопідписаний сертифікат на комп'ютері кінцевого користувача.
- Перезапустіть програми після інсталяції самопідписаного сертифіката.
Кінцеві користувачі бачать наступну помилку, коли запускають програму, яку встановлено за допомогою пакета активації LAN.
Помилка виникає, якщо пакет активації LAN інстальовано на комп'ютері Windows 7, 64-розрядна версія і якщо сервер LAN налаштовано з самопідписаним SSL-сертифікатом.
Причина цієї проблеми полягає в тому, що клієнтський комп'ютер не може підключитися до налаштованого вами сервера LAN.
Шляхи вирішення:
Щоб вирішити цю проблему, необхідно вказати DNS-ім'я сервера LAN у SAN (Subject Alternative Name) під час налаштування самопідписаного сертифіката на клієнтському комп'ютері.
Ось приклад командного рядка для генерації самопідписаного сертифіката:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
Зверніть увагу, що параметр SAN має два записи для DNS.Один для localhost, а інший для DNS сервера LAN.Якщо ви генеруєте самопідписаний сертифікат на комп'ютері з Windows 7, запис DNS-сервера для SAN є обов'язковим.
Під час виконання сценаріїв PowerShell може з'явитися наступна помилка:
Виконуйте лише сценарії від надійних видавців
Дотримуйтеся наведених інструкцій, щоб вирішити цю проблему:
Обхідне рішення 1
PowerShell запитає дозвіл на виконання сценаріїв від цього видавця «Завжди», дозвольте їх «Завжди»
- У Провіднику Windows перейдіть до сценарію PowerShell, який ви виконували, коли отримали цю помилку.
- Клацніть правою кнопкою миші на файлі та виберіть Властивості | Цифрові підписи.
- Виберіть підпис і клацніть Деталі | Переглянути сертифікат.
- Виберіть вкладку «Деталі» та натисніть «Копіювати у файл».
- Збережіть файл із розширенням .CER.
- Використовуючи оснащення MMC для сертифікатів, імпортуйте цей файл до сховища сертифікатів надійних видавців на локальній машині.
Обхідне рішення 2
У підвищеній оболонці PowerShell використовуйте наступну команду для встановлення політики виконання як RemoteSigned або Unrestricted:
Set-ExecutionPolicy RemoteSigned
АБО
Set-ExecutionPolicy Unrestricted
Відомі проблеми
Ми працюємо над вирішенням цих проблем та будь-яких інших, що можуть виникнути, якнайшвидше.
Якщо ви видалите пакет активації LAN на клієнтській машині, кількість ліцензій з обмеженими функціями в консолі Admin Console або консолі керування LAN-сервером не відобразить цю зміну.