Quản lý thiết lập máy chủ LAN cấp phép

Cập nhật gần đây nhất vào 16 thg 12, 2024

Kích hoạt LAN cấp phép hạn chế tính năng là một phương thức cấp phép từ Adobe dành cho các doanh nghiệp duy trì mạng bảo mật không kết nối với Internet.Nếu bạn chưa thiết lập máy chủ LAN cấp phép hạn chế tính năng (còn được gọi là máy chủ LAN), trước tiên bạn nên làm theo các quy trình được mô tả tại đây.Các phần sau cung cấp chi tiết về cách quản lý và khắc phục sự cố trên máy chủ LAN của bạn.

Tải xuống công cụ cấu hình máy chủ

Các lệnh và quy trình quản lý máy chủ LAN được mô tả trong các phần sau yêu cầu bạn sử dụng Công cụ Cấu hình Máy chủ.Nếu bạn chưa thực hiện, bạn sẽ cần tải xuống công cụ này từ Adobe Admin Console.

Trên Admin Console, điều hướng đến Gói > Công cụ.

Tải xuống công cụ cấu hình máy chủ dựa trên hệ điều hành của bạn.

Tải xuống công cụ cấu hình máy chủ

Chuyển công cụ cấu hình máy chủ đã tải xuống (.zip) đến máy chủ LAN của bạn.

Giải nén nội dung của tập tin zip trên máy chủ LAN.

Để thực thi các lệnh được nêu chi tiết bên dưới, hãy điều hướng đến thư mục được giải nén từ công cụ cấu hình máy chủ (tập tin zip) bằng cách sử dụng terminal Linux hoặc Windows PowerShell.

Khởi động máy chủ

Nếu máy chủ đã dừng và bạn cần khởi động lại, hãy nhập lệnh sau và nhấn Enter:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linux terminal:
    ./scripts/adobe-lan-server.sh start

Dừng máy chủ

Ví dụ, nếu bạn cần sao lưu cơ sở dữ liệu máy chủ hoặc gặp sự cố với máy chủ, bạn có thể dừng máy chủ bằng lệnh sau:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linux terminal:
    ./scripts/adobe-lan-server.sh stop

Khởi động máy chủ (như một dịch vụ Windows)

Nếu dịch vụ Windows bị dừng và bạn cần khởi động lại, hãy điều hướng đến thư mục \scripts và nhập lệnh sau:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Start

Dừng dịch vụ Windows

Nếu bạn cần sao lưu cơ sở dữ liệu của máy chủ hoặc gặp sự cố với máy chủ, bạn có thể dừng dịch vụ Windows bằng cách điều hướng đến thư mục \scripts và sử dụng lệnh sau:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Stop
Ghi chú

Khi bạn dừng máy chủ:

  • Tất cả các dịch vụ liên quan đều bị dừng.
  • Bản sao lưu cơ sở dữ liệu nội bộ của máy chủ được tạo ở vị trí sau:
    <current_working_directory>/backup/backup.zip.

Khởi động lại máy chủ

Sử dụng các lệnh sau để khởi động lại máy chủ:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restart
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restart
Ghi chú

Nếu máy chủ hiện tại đang bị dừng, lệnh Restart sẽ khởi động máy chủ.

Khi bạn khởi động lại máy chủ, bản sao lưu cơ sở dữ liệu nội bộ của máy chủ được tạo ở vị trí sau:

<current_working_directory>/backup/backup.zip.

Gỡ bỏ dịch vụ Windows

Điều hướng đến thư mục \scripts và chạy lệnh sau để gỡ bỏ dịch vụ Windows khỏi bảng điều khiển Windows Services:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Remove

Kiểm tra trạng thái máy chủ

Sử dụng các lệnh sau để kiểm tra trạng thái của phiên bản máy chủ LAN:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 status
  • Linux terminal:
    ./scripts/adobe-lan-server.sh status

Sao lưu cơ sở dữ liệu (chỉ dành cho phiên bản nhúng)

Theo mặc định, khi bạn dừng máy chủ, việc sao lưu cơ sở dữ liệu nhất quán với ứng dụng sẽ được thực hiện.Bản sao lưu này được lưu trữ trong thư mục sau: <current_working_directory>/backup/backup.zip.

Tuy nhiên, bạn có thể sao lưu thủ công cơ sở dữ liệu máy chủ bằng cách sử dụng các lệnh sau:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 backup -f <zip_file_name>
  • Linux terminal:
    ./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Ghi chú

Lệnh trên tạo một bản sao tập tin của cơ sở dữ liệu nhúng với tên đã cho và lưu trữ cơ sở dữ liệu trong tập tin zip.

Khôi phục cơ sở dữ liệu (chỉ nhúng)

Nếu bạn gặp sự cố khi chạy máy chủ LAN, bạn có thể khắc phục sự cố máy chủ bằng cách khôi phục cơ sở dữ liệu nội bộ từ bản sao lưu trước đó.

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name>
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Ghi chú

Nếu máy chủ hiện đang chạy, lệnh Khôi phục sẽ dừng máy chủ.Bạn sẽ cần Khởi động lại máy chủ.

Ngoài các lệnh mà bạn sử dụng để quản lý máy chủ LAN, bạn cũng có thể:

Quản lý thông báo

Máy chủ LAN mà bạn thiết lập có thể được cấu hình để gửi email về các cập nhật máy chủ.Làm theo các bước dưới đây để quản lý thiết đặt máy chủ (SMTP) và email.

Trên máy chủ LAN, truy cập https://localhost:8463.

Chuyển đến tab Thiết đặt Email và chỉ định các thiết đặt SMTP cần thiết:

Thiết đặt email - máy chủ LAN

Vào tab Thiết đặt thông báo và chỉ định địa chỉ email chính và phụ sẽ nhận thông báo email:

Chỉ định địa chỉ email

Ủy quyền lại máy chủ

Thời gian kích hoạt của phiên bản máy chủ LAN tối đa là 365 ngày kể từ ngày bạn tạo ATO nhưng không được vượt quá ngày kết thúc hợp đồng mà doanh nghiệp của bạn đã ký với Adobe.

Sau khi phiên bản máy chủ LAN hết hạn kích hoạt, bạn cần ủy quyền lại máy chủ để cung cấp giấy phép cho các máy người dùng cuối được triển khai với gói kích hoạt LAN.

Trên máy chủ LAN, vào https://localhost:8463 và điều hướng đến tab Thiết lập máy chủ.

Nhấn Tạo tập tin ủy quyền.

Tab thiết lập máy chủ LAN

Tập tin ủy quyền được tải xuống vào đĩa cục bộ của bạn.

Trên Admin Console, điều hướng đến Gói > Máy chủ.

Danh sách máy chủ

Ghi chú ngày Được ủy quyền đến cho mỗi máy chủ.Bạn sẽ cần cấp phép lại một phiên bản vào hoặc trước ngày Được ủy quyền đến.

Nhấn Cấp phép lại cho các phiên bản máy chủ sắp hết hạn hoặc đã hết hạn.

Tải lên Tập tin ủy quyền mới đã được tạo ở Bước 2 trên đây và nhấn Xong

Tải lên tệp xác thực

Tập tin ATO được tải xuống vào ổ đĩa cục bộ của bạn.

Trên máy chủ LAN, truy cập https://localhost:8463 và chuyển đến tab Server Setup.

Tải lên tập tin ATO đã được tải xuống ở cuối Bước 5 ở trên.

Tải lên tập tin ATO

Trong hộp thoại Confirm Entitlements, xem xét các quyền lợi của bạn được liên kết với máy chủ và nhấn Confirm.

Ngày Authorized Until cho phiên bản máy chủ mà bạn đã ủy quyền lại hiện được cập nhật để hiển thị ngày 365 ngày kể từ ngày bạn ủy quyền lại các phiên bản.

Chỉnh sửa thông tin chi tiết máy chủ LAN

Sau khi thiết lập phiên bản máy chủ LAN, bạn có thể chỉnh sửa thông tin chi tiết máy chủ như địa chỉ DNS hoặc số cổng.

Trong Admin Console, điều hướng đến Packages > Servers.

Danh sách máy chủ

Nhấp vào mục cho máy chủ và ở ngăn bên phải, nhấp Edit.

Trên màn hình Configure, chỉnh sửa bất kỳ trường nào sau đây:

  • Địa chỉ DNSvị trí cổng của máy chủ LAN.
  • Đặt LAN timeout để xác định thời gian máy khách có thể chạy mà không liên hệ với máy chủ LAN.
  • Chọn Soft quota để cho phép kích hoạt giấy phép bổ sung ngay cả khi vượt quá phân bổ đã mua của bạn.
  • Chọn Hard quota (ETLA only) để đảm bảo rằng giấy phép bổ sung không thể được kích hoạt khi giấy phép vượt quá phân bổ mua hàng của bạn.
Ghi chú

Đảm bảo vị trí máy chủ mà bạn xác định có thể tiếp cận được bởi các máy khách.Nếu không, việc kích hoạt giấy phép trên các máy khách sẽ thất bại.

Thêm tên tổ chức của bạn và nhấp Tiếp theo.

Người dùng của bạn sẽ thấy đây là tên tổ chức trong tin nhắn của họ.

Chọn các sản phẩm để lưu trữ trên máy chủ hiện tại và nhấp Tiếp theo.

Quyền sử dụng của người dùng cuối dựa trên các sản phẩm mà bạn chọn.

Chọn quyền lợi

Trong màn hình Hoàn thiện, chỉ định tên cho máy chủ, xem lại chi tiết máy chủ và nhấp Tạo máy chủ.

Tạo máy chủ

Khi việc tạo máy chủ hoàn tất, tập tin ATO sẽ được tải xuống vào máy của bạn.

Trên máy chủ LAN, truy cập https://localhost:8463 và điều hướng đến tab Cài đặt máy chủ.

Tải lên tập tin ATO đã được tải xuống ở Bước 6 phía trên.

Tải lên tập tin ATO

Trên hộp thoại Xác nhận quyền, xem lại quyền của bạn được liên kết với máy chủ và nhấp Xác nhận.

Nếu bạn chỉnh sửa máy chủ LAN, bạn sẽ cần tạo gói kích hoạt LAN và sau đó triển khai lại chúng cho các máy của người dùng cuối.
Để triển khai lại các gói kích hoạt LAN, sử dụng một trong các phương pháp sau:

Hỗ trợ máy chủ kết nối với cơ sở dữ liệu bên ngoài

Trong quá trình kết nối cơ sở dữ liệu bên ngoài, hãy đảm bảo các cấu hình sau được thiết lập.

Ghi chú

Nếu không thực hiện đúng cách, việc kết nối với cơ sở dữ liệu có thể thất bại và dẫn đến máy chủ không khởi động được.

Tạo cơ sở dữ liệu và lược đồ

Trước khi chạy script thiết lập hoặc script AdobeFRLLanService, hãy tạo cơ sở dữ liệu và lược đồ (chỉ dành cho Microsoft SQL Server).Ngoài ra, hãy đảm bảo bạn chỉ định cùng các giá trị khi nhập chi tiết cho tên cơ sở dữ liệu và lược đồ cơ sở dữ liệu trong script thiết lập.

Tạo người dùng cơ sở dữ liệu mới

Khuyến nghị tạo người dùng cơ sở dữ liệu mới cho cơ sở dữ liệu và lược đồ mới được tạo.Ngoài ra, hãy đảm bảo tất cả các quyền cần thiết, đặc biệt là quyền thực hiện các thao tác CRUD, cho cơ sở dữ liệu và lược đồ mới được cấp cho người dùng cơ sở dữ liệu mới này.Giới hạn quyền truy cập cho người dùng mới chỉ trong cơ sở dữ liệu mới này.Thông tin xác thực của người dùng mới sẽ được cung cấp trong quá trình thiết lập máy chủ

Bật kết nối từ xa trên máy chủ cơ sở dữ liệu

Nếu máy chủ cơ sở dữ liệu được lưu trữ trên máy khác với máy lưu trữ máy chủ LAN, thì phải bật kết nối từ xa trên máy chủ.Ngoài ra, người dùng cơ sở dữ liệu phải được cấp quyền kết nối/liên hệ với cơ sở dữ liệu từ xa.

Bỏ chặn cổng cơ sở dữ liệu cho kết nối từ xa

Đôi khi, tường lửa có thể chặn giao tiếp bên ngoài đến bất kỳ cổng TCP nào trên máy lưu trữ máy chủ cơ sở dữ liệu.Cách giải quyết việc này:

Windows: Đảm bảo tạo quy tắc đến cho cổng TCP nơi máy chủ cơ sở dữ liệu đang chạy.

CentOS: Sử dụng lệnh iptables để bỏ chặn cổng TCP.

Giao tiếp SSL với máy chủ cơ sở dữ liệu

Trong script thiết lập, nếu bạn cần kết nối với máy chủ cơ sở dữ liệu bằng SSL, hãy đảm bảo SSL được bật trên máy chủ cơ sở dữ liệu.

Cập nhật chứng chỉ SSL

Nếu chứng chỉ SSL mà bạn đang sử dụng trên máy chủ LAN đã hết hạn, hãy làm theo các bước sau để cập nhật chứng chỉ:

Dừng máy chủ LAN bằng một trong các lệnh sau:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linux terminal:
    ./scripts/adobe-lan-server.sh stop

Nếu bạn đang sử dụng máy chủ Windows, hãy dừng dịch vụ Windows bằng lệnh sau:

.\adobeLanService.ps1 -Stop

Hãy chuẩn bị sẵn những thông tin sau:

Tên, bí danh, mật khẩutập tin keystore đã sử dụng trước đó.

Tên, bí danh, mật khẩutập tin keystore mới.

Thay đổi bí danh bằng lệnh sau:

keytool -changealias -alias <Bí danh trước đó> -destalias <Bí danh mới> -keypass <Mật khẩu Keystore> -keystore <Tên Keystore trước đó> -storetype <PKCS12|JKS> -v

Thay đổi mật khẩu bằng lệnh sau:

keytool -storepasswd -new -keystore <Tên Keystore> -storepass <Mật khẩu Keystore> -storetype <PKCS12|JKS> -v

Sau khi bạn chạy lệnh trên, hệ thống sẽ yêu cầu bạn chỉ định mật khẩu Keystore mới.

Để giữ lại bản sao lưu, hãy đổi tên tập tin Keystore trước đó.

Ví dụ, thay đổi tên thành <keystore>.old.

Khởi động máy chủ LAN bằng một trong các lệnh sau:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linux terminal:
    ./scripts/adobe-lan-server.sh start

Nếu bạn đang sử dụng máy chủ Windows, hãy khởi động dịch vụ Windows bằng lệnh sau:

.\adobeLanService.ps1 -Start

Truy cập https://localhost:8463 để xác thực rằng máy chủ đang chạy bình thường bằng tập tin Keystore mới.

Khắc phục sự cố máy chủ LAN

Chúng tôi khuyến nghị bạn khởi động lại máy chủ LAN định kỳ. Điều này đảm bảo rằng bản sao lưu cơ sở dữ liệu máy chủ mới nhất được duy trì. Ngoài ra, giữa các chu kỳ dừng và khởi động lại, bạn cũng có thể định kỳ sao lưu cơ sở dữ liệu theo cách thủ công.

Để giải quyết lỗi sau, bạn cần khôi phục cơ sở dữ liệu về phiên bản đã được sao lưu trước đó:

- org.h2.jdbc.JdbcSQLException: Lỗi mã hóa trong tập tin null
- org.springframework.jdbc.support.MetaDataAccessException: Không thể kết nối để trích xuất siêu dữ liệu;
ngoại lệ lồng là org.springframework.jdbc.CannotGetJdbcConnectionException: Không thể tạo kết nối JDBC;
ngoại lệ lồng là org.h2.jdbc.JdbcSQLException: Lỗi mã hóa trong tập tin null [90049-197]

Để khôi phục cơ sở dữ liệu:

Dừng máy chủ:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Linux terminal:
    ./scripts/adobe-lan-server.sh stop

Khôi phục cơ sở dữ liệu máy chủ về phiên bản đã được sao lưu trước đó:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <tên_tập_tin_zip_đã_sao_lưu_trước_đó>
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restore -f <tên_tập_tin_zip_đã_sao_lưu_trước_đó>

Khởi động máy chủ:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Linux terminal:
    ./scripts/adobe-lan-server.sh start

Nếu giấy phép trên máy tính người dùng cuối không được kích hoạt:

  • Đảm bảo rằng máy tính người dùng cuối có thể kết nối với máy chủ LAN.
  • Truy cập Adobe Admin Console và kiểm tra địa chỉ DNSsố cổng của máy chủ LAN, đồng thời đảm bảo rằng chúng khớp với máy tính bạn đang sử dụng cho máy chủ LAN. Xem phần Chỉnh sửa chi tiết máy chủ LAN ở trên để xác minh và nếu cần, chỉnh sửa chi tiết máy chủ.
  • Nếu máy tính người dùng cuối có thể kết nối với máy chủ nhưng không thể kích hoạt giấy phép của họ, hãy kiểm tra xem máy chủ có đang sử dụng Chứng nhận SSL tự ký không.Nếu máy chủ đang sử dụng chứng chỉ SSL tự ký (không được khuyến nghị):
    1. Đóng tất cả ứng dụng Adobe đang chạy trên máy tính người dùng cuối.
    2. Cài đặt chứng chỉ tự ký trên máy tính người dùng cuối.
    3. Khởi động lại các ứng dụng sau khi cài đặt chứng chỉ tự ký.

Người dùng cuối thấy lỗi sau khi khởi chạy ứng dụng được cài đặt qua gói kích hoạt LAN.

Lỗi khởi chạy ứng dụng trên Windows 7, 64-bit

Lỗi xảy ra nếu gói kích hoạt LAN được cài đặt trên máy chạy Windows 7, 64-bit và nếu máy chủ LAN được thiết lập với chứng chỉ SSL tự ký.

Lý do của vấn đề này là máy khách không thể kết nối với máy chủ LAN mà bạn đã thiết lập.

Giải pháp:

Để giải quyết vấn đề này, bạn cần chỉ định tên DNS máy chủ LAN trong SAN (Subject Alternative Name) khi thiết lập chứng chỉ tự ký trên máy khách.

Sau đây là ví dụ về dòng lệnh để tạo chứng nhận tự ký:

C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650

Lưu ý rằng tham số SAN có hai mục cho DNS.Một cho localhost và một cho DNS máy chủ LAN.Nếu bạn tạo chứng nhận tự ký trên máy Windows 7, mục máy chủ DNS cho SAN là bắt buộc.

Khi chạy script PowerShell, bạn có thể gặp lỗi sau:

Chỉ chạy script từ nhà phát hành đáng tin cậy

Làm theo các bước sau để khắc phục sự cố này:

Giải pháp thay thế 1

PowerShell sẽ nhắc chạy Script từ Nhà xuất bản này "Luôn luôn", hãy cho phép "Luôn luôn"

  1. Trong Windows Explorer, điều hướng đến Script PowerShell mà bạn đã chạy khi gặp lỗi này.
  2. Nhấp chuột phải vào tập tin và chọn Properties | Digital Signatures.
  3. Chọn chữ ký và nhấp Details | View Certificate.
  4. Chọn tab Details và nhấp Copy to File.
  5. Lưu tập tin với phần mở rộng .CER.
  6. Sử dụng Certificates MMC Snapin, nhập tập tin này vào Trusted Publishers Certificate Store trên Local Machine.

Giải pháp thay thế 2

Trong PowerShell nâng cao, sử dụng lệnh sau để đặt chính sách thực thi thành RemoteSigned hoặc Unrestricted:

Set-ExecutionPolicy RemoteSigned
HOẶC
Set-ExecutionPolicy Unrestricted

Các vấn đề đã biết

Chúng tôi đang nỗ lực giải quyết những vấn đề này và bất kỳ vấn đề nào khác phát sinh càng sớm càng tốt.

Nếu bạn gỡ cài đặt gói kích hoạt LAN trên máy khách, số lượng giấy phép hạn chế tính năng trên Admin Console hoặc LAN Server Management Console không phản ánh điều này.