许可证激活服务

Last published : Oct 06, 2026
重要提示:
传统上用于激活各种本地组件的基于文件的许可系统(也称为手动管理的授权)将于 April 15, 2026 终止生命周期 (EOL)。许可证激活服务 (LAS) 是用于激活所有 Citrix 产品的新一代技术。在 April 15, 2026 之后,LAS 将是激活和许可 NetScaler 实例的唯一方式,支持 NetScaler Flexed 许可证(Citrix 平台许可证/通用混合多云)、旧版 NetScaler 池许可证和 NetScaler 固定期限带宽许可证。为了获得支持,您的 NetScaler 和 NetScaler Console 部署必须是兼容 LAS 的版本。
兼容 LAS 的最低 NetScaler 版本为:
  • NetScaler ADC:14.1-51.x、13.1-60.x、13.1-37.246 (FIPS)、14.1-66.68 (FIPS)
  • NetScaler SVM:14.1-51.x、13.1-60.x
  • NetScaler Console Service:自 2025 年 9 月初起支持。
  • NetScaler Console 本地部署:14.1-51.x
    注意: Console 本地部署的 LAS 支持从版本 14.1-51.x 开始。但是,自 April 15 2026 起,Console 本地部署版本 14.1-51.x 及更高版本以及 13.1-60.x 及更高版本将弃用基于文件的许可。如果您升级到 Console 本地部署版本 14.1-51.x 或 13.1-60.x 或更高版本,您可以继续使用基于文件的许可,直到 15th April 2026。但是,您必须在 15th April 2026 之前升级到 Console 本地部署版本 14.1-51.x 或更高版本,并切换到 LAS,因为 Console 本地部署 13.1 不支持 LAS。
所有其他形式的旧版 NetScaler 许可证,例如 NetScaler 虚拟 CPU 许可(池化 vCPU)、NetScaler VPX 签入和签出 (CICO),以及永久许可证将不受 LAS 支持。升级到上述软件版本后,使用没有有效维护的永久许可证的 NetScaler 实例将变为未授权状态。
在法律或法规禁止的情况下,基于 LAS 的许可证可能不适用于客户。
如果您有任何疑问或疑虑,请联系客户服务。如果未能遵守这些要求,Citrix 可能会限制或暂停您的 Citrix 维护,且不承担任何责任,此外,Citrix 还可能根据法律或衡平法采取任何其他补救措施。在法律或法规禁止的情况下,这些要求不适用。
在开始向 LAS 过渡之前,我们建议阅读 适用于 NetScaler 的 LAS。这可确保您了解一般先决条件、支持或不支持的许可证类型、适用于您的特定许可证和部署类型的准确工作流程以及其他重要信息。
许可证激活服务 (LAS) 是一种新的基于云的许可解决方案,它提供了传统基于文件的许可的替代方案。LAS 引入了用于激活 Citrix 和 NetScaler 产品的新模块,确保了无缝且现代的许可证管理方法。
备注:
  • LAS 是一种许可机制,而不是许可类型。
  • 基于文件的许可指的是使用手动授权的较旧许可方法。本文档中,“基于文件的许可”和“手动管理的授权”可互换使用,因为它们描述的是相同的概念。
以下是 LAS 的主要优势:
  • 通过授权 blob 自动交付授权。
  • 外部代理作为许可通信的代理是可选的。
  • LAS 消除了 NetScaler MPX™ 和 SDX 实例上对 Z-Cap 软件许可证文件的需求。
注意事项:
  • 新的“同步许可证”选项允许您手动按需触发同步,确保授权立即更新。
  • 如果 LAS 授权尚未与 NetScaler Console 服务同步,则授权同步的默认频率为每小时一次,此后每 24 小时一次。对于按需同步,请点击 Sync Now。

NetScaler 与 LAS 的版本兼容性

要使用 LAS,您的 NetScaler 实例必须运行以下最低版本之一:
  • NetScaler ADC:14.1-51.x、13.1-60.x、13.1-37.246 (FIPS)、14.1-66.68 (FIPS)
  • NetScaler SVM:14.1-51.x、13.1-60.x
  • NetScaler Console 服务:自 2025 年 9 月初起支持。
  • NetScaler Console 本地部署:14.1-51.x
注意:
要使用 LAS,请确保已完成以下先决条件:
  • 您必须拥有有效的 Citrix Cloud 帐户。有关现有云帐户或加入新云帐户的更多信息,请参阅 帐户管理。
  • 用于 LAS 激活工作流的 Citrix Cloud 帐户关联的组织 ID (Org ID) 必须拥有有效的已购买权利。要查看当前权利,请访问 权利。
  • NetScaler Console 和 NetScaler 实例必须运行与 LAS 兼容的版本。
  • NetScaler 实例已作为托管实例添加到 NetScaler Console 中。
  • LAS 支持弹性许可 (UHMC/CPL)、池带宽许可和固定期限带宽许可。LAS 不支持所有其他形式的传统 NetScaler 许可证,例如池化 vCPU、CICO。
  • 对于 SDX 设备,请将 NetScaler SVM 升级到 LAS 支持的版本,并转换为基于 LAS 的许可。特定的 VPX 版本不影响 LAS 兼容性。
下图显示了带有 Console 本地 Cloud Connect 的 LAS。
带有 Console 本地 Cloud Connect 的 LAS
注意:
如果您是 NetScaler Console 的新用户,请从 入门 开始。

过渡到 LAS

通过 Cloud Connect 激活 LAS

通过 Cloud Connect 激活 LAS 选项适用于云连接的 Console 本地部署。此部署通过自动下载权利并直接从 Console 服务处理及时续订来简化许可证管理。
注意:
  • 确保已启用“启用云连接”选项,以使用“通过云连接激活 LAS”部署方法。要启用此选项,请参阅启用云连接。
  • 启用云连接后,LAS 会自动启用。
您可以通过检查 Console GUI 的右上角来验证云连接是否已启用。连接到 NetScaler Console Service 后,您将被定向到“许可证管理”下的“LAS”选项卡。在此处,您可以查看上次和下次续订日期,但无需手动操作。
激活 LAS 涉及在本地 NetScaler Console 上获取许可证授权文件或 blob。当您导航到“NetScaler 许可 > 许可证管理 > LAS”时,将显示许可证激活服务 (LAS) 的简介。
在您的本地 Console 上启用 LAS 后,您的所有 NetScaler 弹性许可和池许可授权都将显示在“NetScaler 许可 > 许可证管理 > 许可证激活服务 (LAS)”部分。
激活选项
借助其云连接功能,本地 Console 连接到 Console Service,后者从 LAS 检索许可证授权文件或 blob。
此授权文件或 blob 有效期为 30 天。为确保持续许可,云连接的 Console 每天都会使用 LAS 自动刷新此授权 blob。
对于基于文件的许可,您应用的授权和配置在“NetScaler 许可证 > 许可证管理 > 手动许可证文件管理”选项卡下可见。
基于文件的许可选项卡
许可证管理页面上的遥测状态指示器是维护遥测合规性的关键警报。
  • 红色图标:表示需要立即关注。系统未收集部分或所有托管 NetScaler 实例的遥测数据。此状态表示可能存在遥测不合规和许可影响。
  • 绿色图标:确认遥测处于活动状态,表明控制台正在成功地从所有托管 NetScaler 实例发送遥测数据。
如果状态需要立即关注,请单击指示器访问遥测页面。确保修复 NetScaler 遥测页面上突出显示的所有问题。有关更多详细信息,请参阅遥测数据收集和上传问题故障排除诊断。

许可或将 NetScaler 实例迁移到 LAS

当您导航到 NetScaler Licenses > License management > License Activation Service (LAS) 时,GUI 会根据您的 NetScaler 实例的兼容性动态更新。 如果您的 NetScaler 实例没有兼容 LAS 的版本,屏幕上会显示一条消息,指示您升级或添加 NetScaler。
注意:
如果您的某些 NetScaler 实例已升级到兼容版本,您可以将 LAS 用于这些特定实例。
如果您的一个或多个 NetScaler 实例与 LAS 兼容,它们将分为两类:
使用 LAS 许可 NetScaler 实例: 这些是尚未启用 LAS 但兼容的实例。
将已许可的 NetScaler 实例迁移到 LAS: 这些是已通过其他方法许可并符合迁移到 LAS 条件的实例。
NetScaler GUI 会根据您是首次使用 LAS 的用户(LAS 上没有实例)还是现有用户(LAS 上已有实例,现在正在添加更多实例)进行动态调整。
注意:
一旦完成许可或迁移到 LAS,请删除 SVM 上的本地文件许可证。文件许可证位于 SVM 文件夹 /mpsconfig/license 中,必须使用 shell 提示符从该文件夹中删除。此注意事项适用于首次用户和现有用户的“使用 LAS 许可”和“迁移到 LAS”工作流。

首次用户

首次用户将显示以下图像:
首次 LAS 用户
使用 LAS 许可 NetScaler 实例
“使用 LAS 许可 NetScaler 实例”部分列出了当前未许可或未使用弹性带宽或池化带宽文件许可证的 NetScaler 实例。
要使用 LAS 许可实例,请执行以下步骤:
  1. 选择 使用许可证激活服务 (LAS) 许可,然后单击 下一步。
  2. 选择一个实例,然后单击 继续。
  3. 输入详细信息,然后单击 提交。 对要使用 LAS 许可的每个 NetScaler 实例重复这些步骤。
注意:
  • 除 SDX 实例外,所选实例将重新启动以使许可证生效。
将现有许可的 NetScaler 实例迁移到 LAS
将现有许可实例迁移到 LAS 部分列出了所有具有弹性或池化文件许可证的 NetScaler 实例。它们分类如下:
  • 准备迁移的实例: 列出处于 LAS 兼容版本或内部版本并准备迁移到 LAS 的实例。要迁移,请执行以下步骤:
    1. 选择 将现有许可的 NetScaler 实例迁移到 LAS,然后单击 下一步。
    2. 在 迁移到许可证激活服务 (LAS) 中,选择一个或多个 NetScaler 实例,然后单击 迁移。
迁移。
  • 迁移前需要升级的实例: 列出在迁移前需要升级到兼容版本或内部版本的实例。要升级,请执行以下步骤:
    先决条件:
    要使用基于 LAS 的许可,您的 NetScaler 实例版本必须与您的池化或弹性文件许可证版本匹配。在开始迁移之前,请确保将实例的版本更改为与新许可证匹配。
    1. 选择 将现有许可的 NetScaler 实例迁移到 LAS,然后单击 升级。
    2. 在 升级 NetScaler 页面中,选择实例并将实例升级到与 LAS 兼容的版本或内部版本。

现有 LAS 用户

如果您是现有 LAS 用户,您会看到以下 GUI。
现有 LAS 用户。
注意: 要查看使用 LAS 许可的 CPX 实例,请参阅 Flexed Dashboard GUI。CPX 实例未在此处列在“使用 LAS 的 NetScaler 实例”下。
使用 LAS 许可 NetScaler 实例
使用 LAS 许可 NetScaler 实例 部分列出了当前未获得许可或使用 Flexed 带宽或池化带宽文件许可证以外的任何许可证的 NetScaler 实例。
要使用 LAS 许可实例,请执行以下步骤:
  1. 在 使用许可证激活服务 (LAS) 许可 下,单击 使用 LAS 许可。
  2. 选择一个实例,然后单击 继续。
  3. 输入详细信息,然后单击 提交。 对要使用 LAS 许可的每个 NetScaler 实例重复这些步骤。
使用 LAS 许可。
注意:
  • 所选实例将重新启动以使许可证生效,SDX 实例除外。
将许可的 NetScaler 实例迁移到 LAS
将许可的 NetScaler 实例迁移到 LAS 部分列出了所有具有弹性或池化文件许可证的 NetScaler 实例。它们分类如下:
  • LAS 中的实例: 列出已使用基于 LAS 的许可的实例。
  • 准备迁移的实例: 列出兼容的、准备好迁移的实例。要迁移,请执行以下步骤:
    1. 选择将许可的 NetScaler 实例迁移到 LAS,然后单击迁移。
    2. 选择一个或多个 NetScaler 实例,然后单击迁移。
  • 迁移前需要升级的实例: 列出需要升级到兼容版本的实例。要升级,请执行以下步骤:
    先决条件:
    要使用基于 LAS 的许可,您的 NetScaler 实例版本必须与您的池化或弹性许可证版本匹配。在开始迁移之前,请确保将实例的版本更改为与新许可证匹配。
    1. 选择迁移前需要升级的实例,然后单击升级。
    2. 选择一个或多个 NetScaler 实例,然后单击升级。
    3. 输入详细信息,然后单击提交。

许可证激活 Blob 行为

NetScaler 实例作为使用 LAS 许可或迁移到 LAS 的一部分从本地控制台获取的许可证激活 Blob 有效期为 30 天。如果 NetScaler 失去连接然后重新获得与本地控制台的连接,许可证激活 Blob 将立即恢复。
当 NetScaler 无法在长达 24 小时内重新连接到本地控制台时,它将进入宽限期。 默认情况下,许可证激活 Blob 每 8 小时刷新一次。如果连续三次 8 小时刷新尝试在 24 小时内失败,NetScaler 将进入宽限期。

许可证宽限期警报

以下是许可证宽限期警报的通知点:
  • 在 Flexed 控制面板上,会显示一个警告图标,指示实例处于宽限期以及许可证激活 blob 到期前的剩余天数。
  • 每当管理员登录到 NetScaler 实例 GUI 时,都会出现一个弹出消息,指示实例处于宽限期以及许可证激活 blob 到期前的剩余天数。
  • 电子邮件通知将发送到配置的电子邮件地址。有关详细信息,请参阅 配置电子邮件设置。
    注意: 请务必选择许可证作为系统事件类别,以接收与许可证相关的电子邮件通知。

当本地 Console 与 Console 服务之间的连接中断时,NetScaler 行为更新

在云连接部署中,LAS 直接向本地 NetScaler Console 颁发 LAS 激活 blob。本地 NetScaler Console 的激活 blob 每日刷新,有效期为 30 天,或直到许可证授权到期,以先到者为准。
一旦本地 NetScaler Console 收到此有效激活 blob,它就被授权向其获得许可的 NetScaler 实例颁发下游激活 blob。NetScaler Console 仅在其自身的 blob 有效时颁发这些下游 blob。
颁发给 NetScaler 实例的激活 blob 也有效期为 30 天,或直到 NetScaler Console 激活 blob 的剩余到期日期,以先到者为准。

场景 A:NetScaler 与本地 NetScaler Console 之间的连接中断

如果 NetScaler 与本地 NetScaler Console 失去连接,本地 NetScaler Console 无法刷新实例的激活 blob。本地 NetScaler Console 每 8 小时重试刷新一次。
在 3 次失败尝试(总计 24 小时)后,NetScaler 实例进入宽限状态。受影响的 NetScaler 实例在本地 NetScaler Console GUI 中被标记为宽限状态。
注意:
此行为适用于所有支持 LAS 的本地 NetScaler Console 版本。

场景 B:本地 NetScaler Console 与 NetScaler Console 服务之间的连接中断

如果本地 NetScaler Console 与 NetScaler Console 服务之间的链接中断,本地 NetScaler Console 无法刷新其自身的激活 blob。
在这种情况下,本地 NetScaler Console 无法颁发标准的 30 天滚动激活 blob,它会向 NetScaler 实例颁发有效期递减的 blob(29、28、27... 直到 0 天)。如果连接未在 30 天内恢复,NetScaler 实例将面临完全中断的风险。
在以前的版本中,这种情况会突然发生,NetScaler 实例从未进入 Grace 状态来警告管理员。
从版本 14.1-72.x 开始,此行为已更新,以防止意外中断。如果 NetScaler Console 服务连接中断且本地 NetScaler Console blob 无法刷新,则由本地 NetScaler Console 授权的 NetScaler 实例现在会自动进入 Grace 状态。
如果本地 NetScaler Console 与 NetScaler Console 服务之间的连接在 30 天内修复,NetScaler 实例将成功退出宽限期。
此更改可确保管理员通过 NetScaler Console GUI 中的 Grace 状态立即收到警报,以便他们在发生中断之前识别、排查并修复连接问题。

LAS 许可工作流期间发送到 LAS 的信息

本节详细介绍了在每个初始请求和每个 LAS 激活 blob 刷新请求期间,作为向 LAS 请求激活 blob 的一部分发送的所有信息。 下表总结了许可工作流期间发送到 LAS 的参数:
参数 描述 在 LAS 工作流中的用途
许可证服务器全局唯一标识符 UUID 格式的本地 Console 唯一 ID LAS 绑定参数
许可证服务器ID 本地部署控制台的 SHA256 唯一 ID LAS 绑定参数
公钥 用于 NetScaler 令牌分发的本地部署控制台的公钥 确保 LAS 已授权此控制台
客户端ID 用于载入本地部署控制台的 Citrix Cloud ID LAS 绑定参数
许可证服务器版本 本地部署控制台的构建版本 LAS 激活要求
控制台 IP 和主机名 以 IP_hostname 格式表示的本地部署控制台的主机名 LAS 激活要求
activated_clients 具有 LAS 许可证、功能和请求时间的 NetScaler 列表。注意:NSIP 不共享;仅提供 LPEID(唯一 ID)。 此控制台生成的具有 LAS 激活 blob 的 NetScaler 列表。
上次激活ID 上一个 LAS 激活 ID,在续订时提供 用于 LAS 侧跟踪
注意:
从 NetScaler Console 本地部署版本 14.1-60.57 开始,适用于云连接部署的基于 LAS 的许可工作流不再使用 IP 地址和主机名。相反,LAS 使用系统标识符 (lsguid) 来唯一标识 NetScaler Console 本地部署的云连接部署。