Trên Admin Console, điều hướng đến Gói > Công cụ.
Kích hoạt LAN cấp phép hạn chế tính năng là một phương thức cấp phép từ Adobe dành cho các doanh nghiệp duy trì mạng bảo mật không kết nối với Internet.Nếu bạn chưa thiết lập máy chủ LAN cấp phép hạn chế tính năng (còn được gọi là máy chủ LAN), trước tiên bạn nên làm theo các quy trình được mô tả tại đây.Các phần sau cung cấp chi tiết về cách quản lý và khắc phục sự cố trên máy chủ LAN của bạn.
Tải xuống công cụ cấu hình máy chủ
Các lệnh và quy trình quản lý máy chủ LAN được mô tả trong các phần sau yêu cầu bạn sử dụng Công cụ Cấu hình Máy chủ.Nếu bạn chưa thực hiện, bạn sẽ cần tải xuống công cụ này từ Adobe Admin Console.
Tải xuống công cụ cấu hình máy chủ dựa trên hệ điều hành của bạn.
Chuyển công cụ cấu hình máy chủ đã tải xuống (.zip) đến máy chủ LAN của bạn.
Giải nén nội dung của tập tin zip trên máy chủ LAN.
Để thực thi các lệnh được nêu chi tiết bên dưới, hãy điều hướng đến thư mục được giải nén từ công cụ cấu hình máy chủ (tập tin zip) bằng cách sử dụng terminal Linux hoặc Windows PowerShell.
Khởi động máy chủ
Nếu máy chủ đã dừng và bạn cần khởi động lại, hãy nhập lệnh sau và nhấn Enter:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminal:
./scripts/adobe-lan-server.sh start
Ví dụ, nếu bạn cần sao lưu cơ sở dữ liệu máy chủ hoặc gặp sự cố với máy chủ, bạn có thể dừng máy chủ bằng lệnh sau:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminal:
./scripts/adobe-lan-server.sh stop
Khởi động máy chủ (như một dịch vụ Windows)
Nếu dịch vụ Windows bị dừng và bạn cần khởi động lại, hãy điều hướng đến thư mục \scripts và nhập lệnh sau:
- Windows PowerShell:
.\adobeLanService.ps1 -Start
Dừng dịch vụ Windows
Nếu bạn cần sao lưu cơ sở dữ liệu của máy chủ hoặc gặp sự cố với máy chủ, bạn có thể dừng dịch vụ Windows bằng cách điều hướng đến thư mục \scripts và sử dụng lệnh sau:
- Windows PowerShell:
.\adobeLanService.ps1 -Stop
Khi bạn dừng máy chủ:
- Tất cả các dịch vụ liên quan đều bị dừng.
- Bản sao lưu cơ sở dữ liệu nội bộ của máy chủ được tạo ở vị trí sau:
<current_working_directory>/backup/backup.zip.
Khởi động lại máy chủ
Sử dụng các lệnh sau để khởi động lại máy chủ:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restart - Linux terminal:
./scripts/adobe-lan-server.sh restart
Nếu máy chủ hiện tại đang bị dừng, lệnh Restart sẽ khởi động máy chủ.
Khi bạn khởi động lại máy chủ, bản sao lưu cơ sở dữ liệu nội bộ của máy chủ được tạo ở vị trí sau:
<current_working_directory>/backup/backup.zip.
Gỡ bỏ dịch vụ Windows
Điều hướng đến thư mục \scripts và chạy lệnh sau để gỡ bỏ dịch vụ Windows khỏi bảng điều khiển Windows Services:
- Windows PowerShell:
.\adobeLanService.ps1 -Remove
Kiểm tra trạng thái máy chủ
Sử dụng các lệnh sau để kiểm tra trạng thái của phiên bản máy chủ LAN:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 status - Linux terminal:
./scripts/adobe-lan-server.sh status
Sao lưu cơ sở dữ liệu (chỉ dành cho phiên bản nhúng)
Theo mặc định, khi bạn dừng máy chủ, việc sao lưu cơ sở dữ liệu nhất quán với ứng dụng sẽ được thực hiện.Bản sao lưu này được lưu trữ trong thư mục sau: <current_working_directory>/backup/backup.zip.
Tuy nhiên, bạn có thể sao lưu thủ công cơ sở dữ liệu máy chủ bằng cách sử dụng các lệnh sau:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 backup -f <zip_file_name> - Linux terminal:
./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Lệnh trên tạo một bản sao tập tin của cơ sở dữ liệu nhúng với tên đã cho và lưu trữ cơ sở dữ liệu trong tập tin zip.
Khôi phục cơ sở dữ liệu (chỉ nhúng)
Nếu bạn gặp sự cố khi chạy máy chủ LAN, bạn có thể khắc phục sự cố máy chủ bằng cách khôi phục cơ sở dữ liệu nội bộ từ bản sao lưu trước đó.
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name> - Linux terminal:
./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Nếu máy chủ hiện đang chạy, lệnh Khôi phục sẽ dừng máy chủ.Bạn sẽ cần Khởi động lại máy chủ.
Ngoài các lệnh mà bạn sử dụng để quản lý máy chủ LAN, bạn cũng có thể:
- Quản lý thông báo email từ máy chủ.
- Ủy quyền lại cho máy chủ.
- Chỉnh sửa thiết đặt máy chủ.
- Khắc phục sự cố máy chủ.
Quản lý thông báo
Máy chủ LAN mà bạn thiết lập có thể được cấu hình để gửi email về các cập nhật máy chủ.Làm theo các bước dưới đây để quản lý thiết đặt máy chủ (SMTP) và email.
Trên máy chủ LAN, truy cập https://localhost:8463.
Chuyển đến tab Thiết đặt Email và chỉ định các thiết đặt SMTP cần thiết:
Vào tab Thiết đặt thông báo và chỉ định địa chỉ email chính và phụ sẽ nhận thông báo email:
Ủy quyền lại máy chủ
Thời gian kích hoạt của phiên bản máy chủ LAN tối đa là 365 ngày kể từ ngày bạn tạo ATO nhưng không được vượt quá ngày kết thúc hợp đồng mà doanh nghiệp của bạn đã ký với Adobe.
Sau khi phiên bản máy chủ LAN hết hạn kích hoạt, bạn cần ủy quyền lại máy chủ để cung cấp giấy phép cho các máy người dùng cuối được triển khai với gói kích hoạt LAN.
Trên máy chủ LAN, vào https://localhost:8463 và điều hướng đến tab Thiết lập máy chủ.
Nhấn Tạo tập tin ủy quyền.
Tập tin ủy quyền được tải xuống vào đĩa cục bộ của bạn.
Trên Admin Console, điều hướng đến Gói > Máy chủ.
Ghi chú ngày Được ủy quyền đến cho mỗi máy chủ.Bạn sẽ cần cấp phép lại một phiên bản vào hoặc trước ngày Được ủy quyền đến.
Nhấn Cấp phép lại cho các phiên bản máy chủ sắp hết hạn hoặc đã hết hạn.
Tải lên Tập tin ủy quyền mới đã được tạo ở Bước 2 trên đây và nhấn Xong.
Tập tin ATO được tải xuống vào ổ đĩa cục bộ của bạn.
Trên máy chủ LAN, truy cập https://localhost:8463 và chuyển đến tab Server Setup.
Tải lên tập tin ATO đã được tải xuống ở cuối Bước 5 ở trên.
Trong hộp thoại Confirm Entitlements, xem xét các quyền lợi của bạn được liên kết với máy chủ và nhấn Confirm.
Ngày Authorized Until cho phiên bản máy chủ mà bạn đã ủy quyền lại hiện được cập nhật để hiển thị ngày 365 ngày kể từ ngày bạn ủy quyền lại các phiên bản.
Chỉnh sửa thông tin chi tiết máy chủ LAN
Sau khi thiết lập phiên bản máy chủ LAN, bạn có thể chỉnh sửa thông tin chi tiết máy chủ như địa chỉ DNS hoặc số cổng.
Trong Admin Console, điều hướng đến Packages > Servers.
Nhấp vào mục cho máy chủ và ở ngăn bên phải, nhấp Edit.
Trên màn hình Configure, chỉnh sửa bất kỳ trường nào sau đây:
- Địa chỉ DNS và vị trí cổng của máy chủ LAN.
- Đặt LAN timeout để xác định thời gian máy khách có thể chạy mà không liên hệ với máy chủ LAN.
- Chọn Soft quota để cho phép kích hoạt giấy phép bổ sung ngay cả khi vượt quá phân bổ đã mua của bạn.
- Chọn Hard quota (ETLA only) để đảm bảo rằng giấy phép bổ sung không thể được kích hoạt khi giấy phép vượt quá phân bổ mua hàng của bạn.
Đảm bảo vị trí máy chủ mà bạn xác định có thể tiếp cận được bởi các máy khách.Nếu không, việc kích hoạt giấy phép trên các máy khách sẽ thất bại.
Thêm tên tổ chức của bạn và nhấp Tiếp theo.
Người dùng của bạn sẽ thấy đây là tên tổ chức trong tin nhắn của họ.
Chọn các sản phẩm để lưu trữ trên máy chủ hiện tại và nhấp Tiếp theo.
Quyền sử dụng của người dùng cuối dựa trên các sản phẩm mà bạn chọn.
Trong màn hình Hoàn thiện, chỉ định tên cho máy chủ, xem lại chi tiết máy chủ và nhấp Tạo máy chủ.
Khi việc tạo máy chủ hoàn tất, tập tin ATO sẽ được tải xuống vào máy của bạn.
Trên máy chủ LAN, truy cập https://localhost:8463 và điều hướng đến tab Cài đặt máy chủ.
Tải lên tập tin ATO đã được tải xuống ở Bước 6 phía trên.
Trên hộp thoại Xác nhận quyền, xem lại quyền của bạn được liên kết với máy chủ và nhấp Xác nhận.
- Cài đặt bằng cách nhấp đúp vào tệp gói.Để biết chi tiết, xem tài liệu này.
- Sử dụng công cụ của bên thứ ba:
- Triển khai bằng dòng lệnh trên máy tính Windows.Để biết chi tiết, hãy xem tài liệu này.
Hỗ trợ máy chủ kết nối với cơ sở dữ liệu bên ngoài
Trong quá trình kết nối cơ sở dữ liệu bên ngoài, hãy đảm bảo các cấu hình sau được thiết lập.
Nếu không thực hiện đúng cách, việc kết nối với cơ sở dữ liệu có thể thất bại và dẫn đến máy chủ không khởi động được.
Tạo cơ sở dữ liệu và lược đồ
Trước khi chạy script thiết lập hoặc script AdobeFRLLanService, hãy tạo cơ sở dữ liệu và lược đồ (chỉ dành cho Microsoft SQL Server).Ngoài ra, hãy đảm bảo bạn chỉ định cùng các giá trị khi nhập chi tiết cho tên cơ sở dữ liệu và lược đồ cơ sở dữ liệu trong script thiết lập.
Tạo người dùng cơ sở dữ liệu mới
Khuyến nghị tạo người dùng cơ sở dữ liệu mới cho cơ sở dữ liệu và lược đồ mới được tạo.Ngoài ra, hãy đảm bảo tất cả các quyền cần thiết, đặc biệt là quyền thực hiện các thao tác CRUD, cho cơ sở dữ liệu và lược đồ mới được cấp cho người dùng cơ sở dữ liệu mới này.Giới hạn quyền truy cập cho người dùng mới chỉ trong cơ sở dữ liệu mới này.Thông tin xác thực của người dùng mới sẽ được cung cấp trong quá trình thiết lập máy chủ
Bật kết nối từ xa trên máy chủ cơ sở dữ liệu
Nếu máy chủ cơ sở dữ liệu được lưu trữ trên máy khác với máy lưu trữ máy chủ LAN, thì phải bật kết nối từ xa trên máy chủ.Ngoài ra, người dùng cơ sở dữ liệu phải được cấp quyền kết nối/liên hệ với cơ sở dữ liệu từ xa.
Bỏ chặn cổng cơ sở dữ liệu cho kết nối từ xa
Đôi khi, tường lửa có thể chặn giao tiếp bên ngoài đến bất kỳ cổng TCP nào trên máy lưu trữ máy chủ cơ sở dữ liệu.Cách giải quyết việc này:
Windows: Đảm bảo tạo quy tắc đến cho cổng TCP nơi máy chủ cơ sở dữ liệu đang chạy.
CentOS: Sử dụng lệnh iptables để bỏ chặn cổng TCP.
Giao tiếp SSL với máy chủ cơ sở dữ liệu
Trong script thiết lập, nếu bạn cần kết nối với máy chủ cơ sở dữ liệu bằng SSL, hãy đảm bảo SSL được bật trên máy chủ cơ sở dữ liệu.
Khởi động máy chủ LAN bằng một trong các lệnh sau:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminal:
./scripts/adobe-lan-server.sh start
Truy cập https://localhost:8463 để xác thực rằng máy chủ đang chạy bình thường bằng tập tin Keystore mới.
Khắc phục sự cố máy chủ LAN
Chúng tôi khuyến nghị bạn khởi động lại máy chủ LAN định kỳ. Điều này đảm bảo rằng bản sao lưu cơ sở dữ liệu máy chủ mới nhất được duy trì. Ngoài ra, giữa các chu kỳ dừng và khởi động lại, bạn cũng có thể định kỳ sao lưu cơ sở dữ liệu theo cách thủ công.
Để giải quyết lỗi sau, bạn cần khôi phục cơ sở dữ liệu về phiên bản đã được sao lưu trước đó:
- org.h2.jdbc.JdbcSQLException: Lỗi mã hóa trong tập tin null
- org.springframework.jdbc.support.MetaDataAccessException: Không thể kết nối để trích xuất siêu dữ liệu;
ngoại lệ lồng là org.springframework.jdbc.CannotGetJdbcConnectionException: Không thể tạo kết nối JDBC;
ngoại lệ lồng là org.h2.jdbc.JdbcSQLException: Lỗi mã hóa trong tập tin null [90049-197]
Để khôi phục cơ sở dữ liệu:
Dừng máy chủ:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 stop - Linux terminal:
./scripts/adobe-lan-server.sh stop
Khôi phục cơ sở dữ liệu máy chủ về phiên bản đã được sao lưu trước đó:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 restore -f <tên_tập_tin_zip_đã_sao_lưu_trước_đó> - Linux terminal:
./scripts/adobe-lan-server.sh restore -f <tên_tập_tin_zip_đã_sao_lưu_trước_đó>
Khởi động máy chủ:
- Windows PowerShell:
.\scripts\adobe-lan-server.ps1 start - Linux terminal:
./scripts/adobe-lan-server.sh start
Nếu giấy phép trên máy tính người dùng cuối không được kích hoạt:
- Đảm bảo rằng máy tính người dùng cuối có thể kết nối với máy chủ LAN.
- Truy cập Adobe Admin Console và kiểm tra địa chỉ DNS và số cổng của máy chủ LAN, đồng thời đảm bảo rằng chúng khớp với máy tính bạn đang sử dụng cho máy chủ LAN. Xem phần Chỉnh sửa chi tiết máy chủ LAN ở trên để xác minh và nếu cần, chỉnh sửa chi tiết máy chủ.
- Nếu máy tính người dùng cuối có thể kết nối với máy chủ nhưng không thể kích hoạt giấy phép của họ, hãy kiểm tra xem máy chủ có đang sử dụng Chứng nhận SSL tự ký không.Nếu máy chủ đang sử dụng chứng chỉ SSL tự ký (không được khuyến nghị):
- Đóng tất cả ứng dụng Adobe đang chạy trên máy tính người dùng cuối.
- Cài đặt chứng chỉ tự ký trên máy tính người dùng cuối.
- Khởi động lại các ứng dụng sau khi cài đặt chứng chỉ tự ký.
Người dùng cuối thấy lỗi sau khi khởi chạy ứng dụng được cài đặt qua gói kích hoạt LAN.
Lỗi xảy ra nếu gói kích hoạt LAN được cài đặt trên máy chạy Windows 7, 64-bit và nếu máy chủ LAN được thiết lập với chứng chỉ SSL tự ký.
Lý do của vấn đề này là máy khách không thể kết nối với máy chủ LAN mà bạn đã thiết lập.
Giải pháp:
Để giải quyết vấn đề này, bạn cần chỉ định tên DNS máy chủ LAN trong SAN (Subject Alternative Name) khi thiết lập chứng chỉ tự ký trên máy khách.
Sau đây là ví dụ về dòng lệnh để tạo chứng nhận tự ký:
C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650
Lưu ý rằng tham số SAN có hai mục cho DNS.Một cho localhost và một cho DNS máy chủ LAN.Nếu bạn tạo chứng nhận tự ký trên máy Windows 7, mục máy chủ DNS cho SAN là bắt buộc.
Khi chạy script PowerShell, bạn có thể gặp lỗi sau:
Chỉ chạy script từ nhà phát hành đáng tin cậy
Làm theo các bước sau để khắc phục sự cố này:
Giải pháp thay thế 1
PowerShell sẽ nhắc chạy Script từ Nhà xuất bản này "Luôn luôn", hãy cho phép "Luôn luôn"
- Trong Windows Explorer, điều hướng đến Script PowerShell mà bạn đã chạy khi gặp lỗi này.
- Nhấp chuột phải vào tập tin và chọn Properties | Digital Signatures.
- Chọn chữ ký và nhấp Details | View Certificate.
- Chọn tab Details và nhấp Copy to File.
- Lưu tập tin với phần mở rộng .CER.
- Sử dụng Certificates MMC Snapin, nhập tập tin này vào Trusted Publishers Certificate Store trên Local Machine.
Giải pháp thay thế 2
Trong PowerShell nâng cao, sử dụng lệnh sau để đặt chính sách thực thi thành RemoteSigned hoặc Unrestricted:
Set-ExecutionPolicy RemoteSigned
HOẶC
Set-ExecutionPolicy Unrestricted
Các vấn đề đã biết
Chúng tôi đang nỗ lực giải quyết những vấn đề này và bất kỳ vấn đề nào khác phát sinh càng sớm càng tốt.
Nếu bạn gỡ cài đặt gói kích hoạt LAN trên máy khách, số lượng giấy phép hạn chế tính năng trên Admin Console hoặc LAN Server Management Console không phản ánh điều này.