Điều hướng đến Adobe Admin Console > Packages > Tools, và tải xuống Server Configuration Tool (tệp ZIP).
Để sử dụng LAN Cấp phép Hạn chế Tính năng, hãy thiết lập máy chủ LAN Cấp phép Hạn chế Tính năng (hoặc máy chủ LAN), mà các máy người dùng kết nối để kích hoạt giấy phép của họ.
Tổng quan về thiết lập
Sau đây là các bước tổng quan để thiết lập máy chủ LAN cho việc cấp phép ứng dụng trên máy người dùng.
Giải nén nội dung của tập tin đã tải xuống trên máy chủ LAN.Sử dụng các scripts (trong thư mục scripts) để thực hiện các tác vụ sau:
- Cấu hình máy chủ.
- Khởi động máy chủ.
Khi máy chủ khởi động, trình duyệt sẽ được mở với URL https://<tên máy chủ>:<cổng_đã_cấu_hình>.
Truy cập máy chủ tại https://<tên máy chủ>:<cổng_đã_cấu_hình>, và tạo tập tin Ủy quyền.
Điều hướng đến Adobe Admin Console > Gói > Máy chủ, và tạo máy chủ LAN (sử dụng tập tin Ủy quyền).
Khi bạn tạo máy chủ LAN trên Adobe Admin Console, một tập tin Quyền Vận hành (ATO) sẽ được tạo.Tập tin ATO cho phép máy chủ hoạt động như một máy chủ cấp phép cho các ứng dụng Adobe.
Để hoàn tất thiết lập máy chủ, tải lên tập tin ATO lên máy chủ LAN.
Sau khi máy chủ được thiết lập, hãy tạo các gói kích hoạt LAN và triển khai đến máy người dùng.
Để cho phép máy chủ LAN giao tiếp an toàn với máy người dùng, hãy cài đặt chứng chỉ tự ký.
Yêu cầu máy chủ LAN
Adobe khuyến nghị bạn tránh sử dụng Chứng nhận SSL tự ký.Các chứng nhận này tạo ra sự phức tạp hơn, có thể làm chậm việc triển khai máy chủ LAN.
Dưới đây là các yêu cầu hệ thống tối thiểu cho máy chủ LAN:
- Java SE Runtime Environment 8
- Hệ điều hành:
- Windows Server 2012, 2016 hoặc 2019
- CentOS 7
- Dung lượng ổ cứng:
- 1000 giấy phép người dùng cuối yêu cầu khoảng 200 KB dung lượng ổ cứng
- Hỗ trợ máy Vật lý hoặc Ảo
- Trình duyệt được hỗ trợ cho Bảng điều khiển quản lý máy chủ LAN
- Microsoft Edge
- Google Chrome
- Mozilla Firefox
- Máy chủ cấp giấy phép cho các máy người dùng hoặc các máy người dùng không bao giờ truy cập Internet.
- Việc ủy quyền máy chủ diễn ra ngoại tuyến thông qua chuyển tập tin thủ công.
- Khi thiết lập máy chủ LAN, tất cả tập tin được tải lên hoặc tải xuống từ máy chủ Adobe đều có thể đọc được.
Máy chủ LAN của bạn giao tiếp bằng HTTP qua SSL để đảm bảo giao tiếp mạng an toàn giữa máy chủ và các máy người dùng. Là điều kiện tiên quyết, chứng chỉ SSL cùng với khóa riêng (từ nhà cung cấp dịch vụ hoặc tự ký) phải được thiết lập trên máy chủ LAN.
- Nếu bạn sử dụng chứng chỉ SSL tự ký, chứng chỉ này cũng phải được cài đặt trên từng máy người dùng.Ngoài ra, việc thiết lập máy chủ yêu cầu bạn chạy các Script PowerShell. Để chạy các script, bạn cần cài đặt chứng chỉ tự ký vào kho chứng chỉ Windows.Xem Thêm Chứng nhận tự ký để biết chi tiết.
- Bạn có thể sử dụng chứng chỉ tự ký hoặc chứng chỉ của bên thứ ba.Trong cả hai trường hợp, Script giả định rằng Chứng nhận có Subject hoặc Subject Alternate Name trong Chứng nhận làm tên máy chủ. Nếu sử dụng Subject Alternative Name, Script giả định rằng Chứng nhận có ký tự đại diện cho miền của máy chủ.
Tập tin KeyStore (JKS hoặc PKCS12) (cho Chứng nhận SSL tự ký)
Để thiết lập chứng chỉ SSL tự ký, hãy tạo tệp KeyStore trên máy chủ LAN của bạn.
Vị trí tệp KeyStore là bắt buộc khi bạn cấu hình máy chủ LAN như mô tả trong các bước dưới đây.
Chạy các lệnh sau trên máy chủ LAN để tạo tập tin KeyStore:
Để tạo tập tin JKS với các thông số kỹ thuật sau:
- Hiệu lực: Mười năm
- Loại: RSA
- Kích thước khóa 4096 bit
- Hỗ trợ Subject Alternate Name (SAN)
keytool -genkeypair -alias <key_alias> -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:localhost,ip:127.0.0.1,ip:::1 -keystore <keystore_file> -validity 3650
Chi tiết SAN được chỉ định ở trên chỉ cần thiết nếu bạn đang sử dụng chứng nhận tự ký.Tên máy chủ thực tế cần thiết cũng có thể được chỉ định trong tùy chọn SAN.
Ví dụ: SAN=dns:localhost,dns=x.y.z.com,ip:127.0.0.1,ip:::1
(Tùy chọn) Để tạo chứng chỉ từ file JKS được tạo trong bước trước:
keytool -exportcert -alias <key_alias> -keystore <keystore_file> -file adminService.cer
Thêm chứng chỉ tự ký vào máy chủ LAN và tất cả các máy khách truy cập máy chủ LAN.
(Khuyến nghị) Để chuyển đổi tập tin JKS thành tập tin PKCS12:
keytool.exe -importkeystore -srckeystore <src_file> -destkeystore <dest_file> -srcstoretype JKS -deststoretype PKCS12 -deststorepass <password>
Vì JKS là định dạng độc quyền, chúng tôi khuyến nghị bạn sử dụng định dạng PKCS12 .
Để xác minh KeyStore bạn đã tạo ở trên.
Định dạng tập tin JKS:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
Định dạng tập tin PKCS12:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Sau khi lệnh chạy thành công, chi tiết tập tin keystore sẽ được hiển thị.Bao gồm dữ liệu bạn đã nhập khi tạo tập tin, chẳng hạn như tên máy chủ và ngày hết hạn hiệu lực.
keystore_file được chỉ định ở trên phải có phần mở rộng .kcs hoặc .p12.
Tệp KeyStore (PKCS12) (dành cho chứng chỉ SSL từ các nhà cung cấp dịch vụ)
Nếu bạn đã mua Chứng nhận SSL từ các nhà cung cấp dịch vụ (chẳng hạn như GoDaddy), chứng nhận sẽ được đi kèm với các khóa riêng tư.
Thêm chứng nhận này vào Keychain (dành cho macOS) hoặc Key Store (dành cho Windows).
Sau khi chứng nhận được thêm vào, xuất các khóa riêng tư bằng Keychain (dành cho macOS) hoặc công cụ MMC (dành cho Windows).
Các khóa được xuất ở định dạng PKCS12 (.p12 hoặc .pfx).
Để xác minh KeyStore mà bạn đã tạo ở trên.
Định dạng tập tin JKS:
keytool.exe -list -v -keystore <keystore_file> -storetype jks
Định dạng tập tin PKCS12:
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Sau khi lệnh được chạy thành công, thông tin chi tiết của tập tin keystore sẽ được hiển thị.Nó bao gồm dữ liệu mà bạn đã nhập trong khi tạo tập tin, chẳng hạn như tên máy chủ và ngày hết hạn hiệu lực.
Vị trí tập tin KeyStore được yêu cầu khi bạn cấu hình máy chủ LAN như được mô tả trong các bước trong phần cấu hình máy chủ bên dưới.
Nếu nhà cung cấp dịch vụ cấp phát chứng nhận, bạn không cần Tải lên chúng lên các máy khách.
Thêm chứng nhận tự ký (dành cho Windows)
Thực hiện các bước sau để thêm chứng nhận tự ký trên máy chủ LAN và mỗi máy người dùng.
Trong hộp thoại Windows Run, nhập mmc.exe và nhấn Enter.
Từ menu File, chọn Add/Remove Snap-In.
Trong hộp thoại Add or Remove Snap-ins, Chọn Certificates, và nhấp Add.
Trong hộp thoại Certificates Snap-in, chọn Computer account và nhấp Next.
Trên màn hình Select Computer, nhấp Finish.
Để đóng hộp thoại Add or Remove Snap-ins, nhấp OK.
Trong ngăn bên trái, nhấp để mở rộng cây Certificates.
Nhấp để mở rộng nút Trusted Root Certification Authorities.
Nhấp chuột phải vào Certificates và chọn Import từ menu All Tasks.
Trong trình hướng dẫn nhập chứng chỉ, nhấp Tiếp theo.
Nhấp Duyệt, chọn tệp chứng chỉ từ máy tính của bạn và nhấp Tiếp theo.
Làm theo trình hướng dẫn cho đến khi bạn đến bước cuối cùng.Sau đó nhấp Hoàn tất.
Sau khi chứng chỉ được nhập thành công, hãy nhấp để mở rộng nút Certificates.
Xác minh rằng chứng chỉ tự ký của bạn hiển thị trong danh sách chứng chỉ.
Cập nhật chứng chỉ
1. Tải xuống Công cụ cấu hình máy chủ
Để bắt đầu, tải xuống Công cụ cấu hình máy chủ từ Adobe Admin Console.
Bạn sẽ sử dụng Công cụ cấu hình máy chủ để chạy và quản lý máy chủ LAN của mình.
Trên Admin Console, điều hướng đến Gói > Công cụ.
Tải xuống Công cụ cấu hình máy chủ dựa trên hệ điều hành của bạn.
Chuyển Công cụ cấu hình máy chủ đã tải xuống (.zip) đến máy chủ LAN của bạn.
2. Cấu hình và khởi động máy chủ
Trong môi trường LAN của bạn, bạn cần một máy chủ mà bạn sẽ sử dụng để thiết lập làm máy chủ LAN của mình.Các máy người dùng cuối của bạn sẽ kết nối với máy chủ này để kích hoạt giấy phép Adobe của họ.
Đảm bảo rằng máy chủ LAN mà bạn thiết lập đáp ứng yêu cầu hệ thống tối thiểu.
Bạn sẽ cần thông tin KeyStore sau đây (xem điều kiện tiên quyết, ở trên) để cấu hình máy chủ, vì vậy hãy chuẩn bị sẵn:
- Loại tập tin KeyStore - JKS hoặc PKCS
- Vị trí tập tin KeyStore
- Mật khẩu tập tin KeyStore
- Bí danh tập tin KeyStore
Nếu bạn đã mua chứng nhận SSL từ nhà cung cấp dịch vụ, chẳng hạn như GoDaddy, hãy tìm những chi tiết này và giữ chúng sẵn sàng.Nếu nhà cung cấp dịch vụ cấp chứng chỉ SSL, hãy xuất tệp keystore từ chứng chỉ đó.
Trước khi khởi động máy chủ, thực hiện các bước sau để cấu hình máy chủ LAN cho HTTPS:
Giải nén nội dung của Server Configuration Tool (tập tin .zip).
Mở Linux terminal hoặc Windows PowerShell và điều hướng đến thư mục đã giải nén.
Tùy chọn, nếu bạn đang sử dụng cơ sở dữ liệu bên ngoài và chạy các script sau để cấp quyền cần thiết cho người dùng cơ sở dữ liệu.Script này thiết lập các bảng cơ sở dữ liệu trên máy chủ cơ sở dữ liệu bên ngoài. Trước khi chạy Script, phải tạo người dùng cơ sở dữ liệu. Sau đó, có thể mở Script thông qua ứng dụng SQL và thay thế tất cả các lần xuất hiện của 'adobefrldbuser' bằng dbuser mới được tạo.
Theo mặc định, script tạo cơ sở dữ liệu: adobefrldb.Đối với Microsoft SQL Server, một schema mới adobefrlschema cũng được tạo. Để sử dụng tên khác cho cơ sở dữ liệu, hãy thay thế tất cả các lần xuất hiện của adobefrldb bằng tên mong muốn trong script SQL.Đối với Microsoft SQL Server, để sử dụng tên khác của schema, hãy thay thế tất cả các lần xuất hiện của adobefrlschema bằng tên mong muốn. Sau khi chạy Script, các bảng mới được tạo và người dùng dB mới được cấp quyền thực hiện các thao tác chèn, cập nhật, xóa trên các bảng mới được tạo. Tìm các tập lệnh sau trong thư mục db_setup.
Microsoft SQL Server
- MicrosoftSQLServerSetup.sql
Máy chủ MySQL
- MySQLServerSetup.sql
Thực hiện một trong các thao tác sau và nhấn Enter:
- Windows PowerShell: Nhập một trong các lệnh sau từ vị trí mà bạn đã trích xuất Công cụ cấu hình máy chủ (tập tin .zip) để khởi động máy chủ FRL LAN.
- Để cài đặt Feature Restricted Licensing LAN như một dịch vụ tự động khởi động trong quá trình khởi động máy tính, hãy điều hướng đến thư mục scripts. Chạy script như sau:
cd scripts
.\adobeLanService.ps1 -Setup - Để khởi động thủ công quá trình máy chủ Feature Restricted Licensing LAN, hãy chạy lệnh sau:
.\adobe-lan-server-setup.ps1
- Để cài đặt Feature Restricted Licensing LAN như một dịch vụ tự động khởi động trong quá trình khởi động máy tính, hãy điều hướng đến thư mục scripts. Chạy script như sau:
- Linux terminal:
./scripts/adobe-lan-server-setup.sh
Sử dụng script adobeLanService.ps1 để thiết lập máy chủ dưới dạng một dịch vụ Windows.Điều hướng đến thư mục \scripts để khởi động script này.
Khi được nhắc, hãy nhập thông tin sau:
- Chỉ định loại định dạng tập tin KeyStore: JKS hoặc PKCS
- Chỉ định đường dẫn của tập tin KeyStore với phần mở rộng. Ví dụ: adminService.jks, nếu bạn đã đặt tập tin KeyStore trong thư mục Công cụ cấu hình máy chủ.
- Chỉ định mật khẩu mà bạn đã sử dụng khi tạo tập tin KeyStore.
- Chỉ định bí danh mà bạn đã sử dụng khi tạo tập tin KeyStore.
Nếu bạn đang sử dụng định dạng tập tin PKCS và nếu tập tin PKCS được tạo mà không có tùy chọn -name hoặc -alias, hãy nhập 1 cho bí danh.
- Chỉ định số cổng mà máy chủ LAN sẽ chạy. Hoặc nhấn Enter để sử dụng cổng mặc định: 8463.
- Chọn kết nối máy chủ với cơ sở dữ liệu nhúng hoặc cơ sở dữ liệu bên ngoài.
Các hộp thoại nhắc sau chỉ hiển thị nếu bạn chọn kết nối máy chủ với cơ sở dữ liệu bên ngoài.
- Tên máy chủ cơ sở dữ liệu hoặc địa chỉ IP.
- Cổng máy chủ cơ sở dữ liệu.
- Tên cơ sở dữ liệu trên máy chủ cơ sở dữ liệu.
- Tên lược đồ cơ sở dữ liệu trong cơ sở dữ liệu
Tên lược đồ cơ sở dữ liệu chỉ được yêu cầu nếu bạn đang sử dụng Microsoft SQL Server. Đối với MySQL, thông tin này không cần thiết.
- Tên người dùng cơ sở dữ liệu.
- Mật khẩu cơ sở dữ liệu.
- Tùy chọn kết nối với máy chủ Cơ sở dữ liệu thông qua kết nối SSL.
Nếu bạn đang kết nối với cơ sở dữ liệu bên ngoài, hãy đảm bảo rằng cơ sở dữ liệu được cấu hình đúng cách. Để biết thêm chi tiết, hãy xem Hỗ trợ máy chủ để kết nối với cơ sở dữ liệu bên ngoài.
Nếu bạn đang thiết lập máy chủ trên máy tính Windows, sau khi hoàn tất thiết lập, một thư mục adobeLanService sẽ được tạo tại vị trí sau:
C:\Windows\System32\adobeLanService
2.b. Khởi động máy chủ
Mở Windows PowerShell với quyền quản trị và điều hướng đến thư mục được tạo sau khi bạn hoàn tất các bước cấu hình máy chủ (được mô tả ở trên):
.\scripts\adobeLanService
Gõ lệnh sau và nhấn Enter:
.\adobeLanService.ps1 -Start
Để kiểm tra xem dịch vụ Windows có đang chạy không, trong hộp thoại Run , gõ services.msc và nhấn Enter.
Lưu ý rằng LAN Server được hiển thị với trạng thái: Đang chạy.
Trong thư mục C:\Windows\System32\adobeLanService, các thư mục sau được tạo:
- logs
- Tải xuống
- uploads
Sau khi LAN server được khởi động thành công, trình duyệt web mặc định trên máy chủ sẽ mở Bảng điều khiển Quản lý LAN Server. Nếu bạn đã cấu hình máy chủ như một dịch vụ Windows, hãy mở trình duyệt thủ công và điều hướng đến Bảng điều khiển Quản lý LAN Server tại https://<host name>:<configured_port>/.
Mở terminal và điều hướng đến thư mục scripts trong thư mục tập tin zip đã giải nén.
Nhập lệnh sau và nhấn Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminal:
./scripts/adobe-lan-server.sh start
Sau khi máy chủ LAN được khởi động thành công, trình duyệt web mặc định trên máy chủ sẽ mở Bảng điều khiển quản lý máy chủ LAN tại vị trí sau:
https://<host name>:<configured_port>/
3. Tạo tập tin Ủy quyền
Trên máy chủ LAN của bạn, đi đến Bảng điều khiển quản lý máy chủ LAN và tạo tập tin Ủy quyền.Tập tin Ủy quyền cấp cho máy chủ LAN của bạn quyền vận hành như một máy chủ cấp giấy phép Adobe.
Trên máy chủ LAN, đi đến https://<host name>:<configured_port> và điều hướng đến tab Thiết lập máy chủ.
Nhấn Tạo tập tin Ủy quyền.
Khi máy chủ tạo Ủy quyền, tập tin được tải xuống vào ổ đĩa cục bộ của bạn.Bạn sẽ sử dụng tập tin Ủy quyền để tạo máy chủ LAN trên Adobe Admin Console.
Tập tin Ủy quyền là tập tin văn bản rõ ràng có thể đọc được bởi con người chứa dữ liệu sau:
- UUID của máy chủ LAN.
- Bảng kích hoạt máy của người dùng cuối.
Nội dung của tập tin Ủy quyền mẫu:
{"authReportSpecVersion":"1.0","payload":"{\"serverInstanceId\":\"4ee7f844-9dfb-33ac-82a8-f28256e58092\",\"activatedDesktops\":null}","checksum":"6ET9G2B2JM7VP2XK"}
4. Tạo máy chủ LAN và tạo tập tin ATO
Điều hướng đến Adobe Admin Console > Gói và tạo các phiên bản máy chủ LAN.Mỗi phiên bản máy chủ cho phép bạn chỉ định các quyền sử dụng sản phẩm cho các máy người dùng kết nối với phiên bản này.
Khi bạn tạo máy chủ LAN trên Admin Console, bạn sẽ được cung cấp tập tin Authority to Operate (ATO) để tải lên máy chủ LAN.Tập tin ATO cho phép máy chủ LAN hoạt động như một máy chủ cấp giấy phép cho các ứng dụng Adobe.Các máy người dùng sau đó có thể kết nối với máy chủ LAN để kích hoạt giấy phép của họ.Để kích hoạt giấy phép Adobe trên máy của họ, người dùng cuối của bạn không cần phải kết nối với máy chủ cấp giấy phép Adobe.
Trên Admin Console, điều hướng đến Gói > Máy chủ.
Nhấn Tạo Máy chủ.
Tải lên tệp Ủy quyền mà bạn đã tải xuống từ Bảng điều khiển quản lý máy chủ LAN, rồi nhấp Tiếp theo.
Nếu bạn không thể kéo thả tập tin, hãy kiểm tra cài đặt trình duyệt.Bật chức năng kéo thả trên trình duyệt của bạn hoặc sử dụng trình duyệt khác, chẳng hạn như Firefox.
Trên màn hình Cấu hình, chỉ định các chi tiết sau:
- Địa chỉ DNS và vị trí cổng của máy chủ LAN.
- Đặt Thời gian chờ LAN để chỉ định thời gian máy khách có thể hoạt động mà không cần liên lạc với máy chủ cấp giấy phép.
Đảm bảo vị trí máy chủ mà bạn chỉ định có thể được các máy khách truy cập.Nếu không, việc kích hoạt giấy phép trên các máy khách sẽ thất bại.
Thêm tên tổ chức của bạn và nhấn Next.
Người dùng sẽ thấy đây là tên tổ chức trong tin nhắn của họ.
Chọn các sản phẩm để lưu trữ trên máy chủ hiện tại và nhấn Next.
Quyền của người dùng cuối được dựa trên các sản phẩm mà bạn chọn.
Trong màn hình Hoàn tất, chỉ định tên cho máy chủ, xem lại thông tin chi tiết máy chủ và nhấn Create Server.
Sau khi máy chủ LAN được tạo, tập tin Authority to Operate (ATO) sẽ được tải xuống.
Tập tin ATO cho phép máy chủ LAN hoạt động như một máy chủ cấp giấy phép.Các máy của người dùng cuối sau đó có thể kết nối với máy chủ LAN để kích hoạt giấy phép của họ.Bây giờ, để kích hoạt giấy phép Adobe trên máy của người dùng cuối, những người dùng này không cần kết nối với máy chủ cấp giấy phép Adobe.
Thời gian kích hoạt của máy chủ LAN tối đa là 365 ngày kể từ ngày bạn tạo ATO.Tuy nhiên, thời gian này nhỏ hơn hoặc bằng ngày kết thúc hợp đồng.Sau khi thời gian kích hoạt hết hạn, bạn cần reauthorize the server.
5. Tải lên tập tin ATO trên máy chủ LAN
Để hoàn tất thiết lập máy chủ LAN, quay lại LAN Server Management Console và tải lên tập tin ATO mà bạn tạo khi tạo phiên bản máy chủ LAN trên Adobe Admin Console.
Trên máy chủ LAN, truy cập https://<host name>:<configured_port> và điều hướng đến tab Server Setup.
Tải lên tập tin ATO.
Trong hộp thoại Confirm Entitlements, xem lại quyền của bạn và nhấn Confirm.
Máy chủ LAN của bạn đã được thiết lập thành công.
Nếu bạn gặp sự cố khi chạy máy chủ LAN trong môi trường cục bộ, chúng tôi khuyên bạn thực hiện các bước sau để nâng cấp lên phiên bản mới nhất của máy chủ.
Trên máy chủ LAN, truy cập https://<host name>:<configured_port>.
Dừng máy chủ LAN hiện đang chạy.
Việc dừng máy chủ sẽ không ảnh hưởng đến các giấy phép đã được kích hoạt trên thiết bị máy khách.
2.a Để dừng máy chủ (dưới dạng Windows Service)
Bạn cũng có thể xác minh máy chủ đã được dừng thành công thông qua adobeLanService.log tại C:\Windows\Logs\
Mục sau đây cho biết máy chủ đã dừng:
Adobe LAN Server đã dừng [<process_id>]
adobeLanService.ps1 -Service # Exiting
Điều hướng đến Adobe Admin Console > Gói > Công cụ, và tải xuống Server Configuration Tool (tệp zip).
Chuyển Server Configuration Tool (.zip) đã tải xuống vào máy chủ LAN của bạn.
Sử dụng tập tin Keystore với bí danh và mật khẩu mà bạn đã tạo trước đó.Xem Tạo chứng nhận SSL ở trên.
Thực hiện theo các bước được cung cấp để cài đặt dịch vụ bằng tập tin keystore.