广联达激活服务器


版本:3.6.0
作者:加密锁
日期:2014年10月28日

背景说明

本文针对大客户销售中存在的企业用户无法链接总授权服务区,通过在企业内部部署“广联达激活服务器”,企业内用户通过链接“广联达激活服务器”实现对授权绑定,如绑定、解除绑定等操作。

网络拓扑结构如下所示:

硬件要求:

1、安装“广联达激活服务器”的服务器:操作系统最低 windows 2003,双核 4G 内存,500G 硬盘;建议 windows 2012 x64,八核 16G 内存,500G 硬盘
2、内网带宽最低 100M,建议千兆网;外网带宽最低 2M,建议 20M 专线

软件要求:

1、“广联达激活服务器”服务器安装,只有 304 版本之后的驱动才支持;如果低于 304 的,可以手工复制 304 的 GSCAgent.exe 手动安装配置。
2、其他客户端,只要是 292 版本之后的加密锁驱动均可

服务器操作

服务器安装

由于“广联达激活服务器”只在特定机器上使用,所以默认情况下,安装加密锁驱动时不会安装“广联达激活服务器”,需要手动进行安装:安装方法是,进入加密锁安装目录,双击、执行 ,注意如果在 windows 2008 以上的服务器上安装,需要右键“以管理员身份运行”

选择“安装服务”按钮,进行服务的安装:(注意,如果已安装,“安装服务”按钮会置灰无法选择)

服务器设置

如果需要对服务进行特殊的设置,可以在服务停止运行的情况下,点击“服务设置”,进行相关参数的配置:

进入服务设置页面,当前“广联达激活服务器”支持“直接连接”和“通过代理”与“广联达授权平台”通讯:

1、其中代理支持 HTTP、SOCKS4、SOCKS5 三种
2、注意 HTTP 代理需要 HTTP Tunneling 的支持
3、针对一般的网络设置,我们强烈建议客户选择 SOCKS5(SOCKS5 支持用户登录等安全设置。

如果“直接连接”,可忽略下面的设置;如果需要“通过代理”,假设企业内已有的 HTTP 代理服务器的地址是 proxy.glodon.com,需要身份认证),如下例所示:

假设企业内已有的 SOCKS5 代理服务器的地址是 proxy.glodon.com,需要身份认证),如下例所示:

设置完毕后,点击确定保存设置。

服务器启动

为了启用“广联达激活服务器”服务,选择主界面的“启动服务”:

进一步可以通过 windows 系统的“服务管理”中确认“广联达激活服务器”的运行情况:

注意:对于某些企业内部使用的微软 ISA 代理服务器(Microsoft ISA Server 或 Microsoft Forefront TMG 等),通过上面的“代理服务”可能无法解决,这是由于 ISA 服务器使用 NTLM 或 Negotiate 认证所致,此时,可不设置代理(不使用代理服务器),同时在 windows 系统的“服务管理”中设置“广联达激活服务器”(选择、双击打开,Glodon Software Agent Service 服务)的“登陆”用户身份即可,之后重启此服务以生效:

客户端操作

客户端设置

为了批量修改加密锁授权客户端机器的设置,建议预先准备授权设置的注册表文件,通过用户手动双击导入,或者结合企业内已有的 windows 域控管理的主策略下发功能,向用户推送授权设置的注册表内容。

1、准备授权配置信息:

2、修改其中 ProxyHost 的内容,指向之前部署的服务器的 IP 地址或者主机名,假设企业内“广联达激活服务器”的地址是 agent.glodon.com,如下例所示(注意除了 ProxyHost,其他的参数不要修改):

3、之后保存,在客户端的机器上,双击导入即可;或者结合企业内已有的 windows 域控管理的主策略下发功能,向客户端机器推送上述注册表设置内容。

正常授权操作

之后,进行证上的授权操作即可:

常见问题说明

1、“广联达激活服务”安全么,是否会对企业其他机器的管理造成威胁?

“广联达激活服务”基于高强度加密算法、成熟的网络安全隧道进行通讯,严格控制通讯数据的发送,不会对企业其他机器造成任何的安全隐患,同时,其他主机也不可能通过“广联达激活服务”进行广联达产品授权以外的任何操作。

2、如果服务器上安装了防火墙软件,需要如何设置“广联达激活服务”访问规则?

“广联达激活服务”基于 TCP/IP 方式进行通讯,需要开放 61022 的 TCP/IP 通讯端口;注意 windows 7 等以上的机器上防火墙是默认开启的,必须加例外规则,否则客户端无法连接“广联达激活服务”

3、还有很多的技术问题,如何联系我们?

通过“大客户”QQ 群吧 ~~

O(∩_∩)O~