admin 管理员组

文章数量: 887016

  1. 移除Windows安全
    为了能够建立DCOM通讯,需要关闭Windows防火墙。
  2. 添加用户账户
    确保所有的计算机有相同的用户名和密码的组合. 用户名与密码的匹配在 OPC 的访问是必须的。注意:
    • 一个账户必须有一个用户名和密码. 如果一个账户没有密码是不能够建立通讯.
    • 每个计算机上拥有自己全部的用户账户和密码,一般情况下,每台计算机有一个账户,该账户的用户名密码保持一致即可。
  3. 运行dcomcnfg,进入组件服务,开始配置DCOM
    3-1:我的电脑属性配置
    默认属性:

    COM安全中访问权限编辑限制:
    组或用户名中需要包含:everyone、simatic hmi、simatic net、performance log users、distributed com users、anonymous logon 6个用户,每个用户均具有本地访问和远程访问权限。
    COM安全中访问权限编辑默认值:

    其中,system仅具有本地访问权限,其它用户均具有本地访问和远程访问权限。
    COM安全中启动和激活权限编辑限制:
    组或用户名中需要包含:everyone、simatic hmi、simatic net、administrators、performance log users、distributed com users、anonymous logon 7个用户,每个用户均具有本地访问和远程访问权限。
    COM安全中启动和激活权限编辑默认值:

    其中system和interactive仅具有本地启动、本地激活权限,administrators具有所有权限。
    3-2:OPCEnum属性配置
    常规:身份验证级别:默认

位置:勾选在此计算机上运行应用程序

安全:启动和激活权限:自定义:编辑
具有everyone、system、simatic hmi、simatic net、administrators、interactive6个用户,所有用户均具备所有权限

安全:访问权限:自定义:编辑
具有everyone、self、system、simatic hmi、simatic net5个用户,其中,system仅具有本地访问权限,其余用户均具有本地访问和远程访问权限。

安全:配置权限:自定义:编辑
具有everyone、creator owner、system、administrators、users5个用户,其中creator owner无权限,users仅具有读取权限,其余用户具有完全控制和读取权限
3-3:OPCServer.wincc属性配置
常规:身份验证级别:默认

位置:勾选在此计算机上运行应用程序

安全:启动和激活权限:自定义:编辑
具有everyone、system、simatic hmi、administrators、interactive5个用户,其中system和interactive仅具有本地启动和本地激活权限,其余用户均具备所有权限

安全:访问权限:自定义:编辑
具有everyone、self、system、simatic hmi4个用户,其中,system仅具有本地访问权限,其余用户均具有本地访问和远程访问权限。

安全:配置权限:自定义:编辑
具有everyone、creator owner、system、administrators、users5个用户,其中creator owner无权限,users仅具有读取权限,其余用户具有完全控制和读取权限

ps:如果参照以上配置完毕后依然无法连接,请检查软件安装是否有问题!
检查方法:服务器端和客户机端均添加OPC通讯驱动,尝试浏览本地OPCserver,如果不能浏览本地OPCserver,那么软件安装有问题,需要重新安装软件!
更多自动化知识,关注微信公众号:工控自动化老王,不定期分享!

本文标签: 通讯 系统 wincc DCOM OPC