基于域账户及西门子simatic logon的集中权限管理的实现(二)

news2024/11/19 14:47:39

上次我们完成了域环境及simatic logon服务器的搭建,今天我们将在wincc及HMI上进行组态,实现用域账户进行登录。

3.WINCC用户管理组态引文:博途工控人平时在哪里技术交流博途工控人社群

3.1 首先将要安装WINCC的服务器加入域。

3.2 在wincc中启用simatic logon

    在安装wincc过程中,勾选simatic logon选项。

图片

3.3 创建相应用户组

安装完成后,打开Simatic WINCC项目管理器,点击用户管理器,打开 wincc configuration studio

图片

右键点击用户管理器,选择“添加新组

图片

此时,我们添加2个分别名为“BMSOperator”、“BMSEngineer”的用户组,无需新建用户。注意组的名称必须与域中的用户组名称完全一致,包括大小写。

图片

切换至权限选项卡,为每个用户组分配相应的操作权限。

图片

至此,WINCC上的用户管理组态就完成了。

4.HMI(wincc flexible或TIA Portal)用户管理组态

4.1启用Simatic Logon登陆

在wincc flexible组态画面中,切换至“运行系统安全性设置”选项卡,勾选‘启用Simatic Logon’。输入simatic logon服务器的FQDN名称(包含域名的服务器全名)或IP地址。

端口号保持默认即可。

windows域填写所在域的域名。

如果不是加密连接,不要勾选“加密的传输”选项。

在此需要注意一点,如果输入的是服务器的FQDN名称,则需要在HMI的网络地址配置中填写域服务器的DNS地址,使HMI能解析到Simatic Logon服务器的IP。

如果填写的是Simatic Logon服务器的IP地址登陆,则确保服务器的IP地址固定,防止出现无法登陆的情况。

图片

2.配置用户组及权限

    在用户系统运行管理-组 中,同样添加‘’BMSOperator”、 “BMSEngineer”2个用户组

图片

配置用户组权限

图片

至此,HMI(wincc flexible或TIA Portal)用户管理组态配置完成!

由于HMI使用Simatic Logon登陆需要remote access授权,而remote access授权包分为1 user、3 user及10 user。因此建议每台Simatic Logon服务器最多连接10个HMI面板。

好啦,下面让我们看一下最终的效果!

在wincc上位机,我们点击登录,弹出simatic logon登陆对话框。在‘登录到’选项中选择域名,输入在域中建好的用户名及其密码,便可登陆了。

图片

同时,用户可以很方便地在上位机上修改自己的密码。

图片

在HMI面板,在登陆对话框中直接输入域用户的用户名及密码,便可登陆。

图片

登陆成功!

图片

如果用户未被分配到相应的权限组中,是无法成功登陆的。


在simatic logon服务器中查看用户登陆信息。

图片

    利用Simatic logon以及域环境,我们可以很方便地对用户进行集中管理。当用户权限发生变更,我们甚至无需到WINCC、HMI中进行组态,只需在域控制器中,将用户从相应的权限组中删除,再添加到新的用户组中即可!

    而且,在域中,我们可以通过组策略等手段更容易对用户的安全选项进行控制。如密码复杂度要求、密码最小长度、最长期限;以及屏保超时锁定、重新登录验证密码等

图片

    如今信息技术飞速发展,自动化已经不仅局限在传统的技术领域了。控制器编程已经不仅仅是LAD、STL而是更多地向高级语言靠拢;传感器也正在转变为智能传感器,具备云端接入能力。。。

    我们这个案例,就是典型的利用IT技术解决OT问题!希望智能制造能够早日实现吧引文:博途工控人平时在哪里技术交流博途工控人社群

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1389704.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

SQL Server Management Studio (SSMS) 备份数据库

文章目录 前言一、在界面上操作二、使用sql 代码操作总结 前言 之前的文章记录过如何使用sqlserver复制远程数据库到本地。这里补充下如何使用SQL Server Management Studio (SSMS) 备份。 传送门:sqlserver复制远程数据库到本地 一、在界面上操作 在 SQL Server …

MyTinySTL 简单分析(二)--util.h exceptdef.h

目前在学习STL,看到一个开源的项目MyTinySTL,非常不错。想着照着这个代码自己敲一遍应该也能有些进步。然后就开始了学习过程。 首先分析的是vector 以下是由vector.h关联的所有头文件 本篇分析一下util.h , xxx 这里先来研究几个函数 st…

酒店订房小程序源码系统:帮您打造类似美团的酒店模式的小程序 带完整的安装部署教程

随着移动互联网的快速发展,小程序已经成为一种新型的应用形态,为各大行业提供了更加便捷的服务。其中,酒店预订小程序作为一种方便快捷的预订方式,备受用户青睐。小编给大家分享一款酒店订房小程序源码系统,旨在帮助您…

Ubuntu20.04-剪贴板

针对图形界面用户 1.两种方式 1.1 安装Parcellite 简单轻量级剪贴板管理器 sudo apt install parcellite 1.2 安装Gpaste 更强大的剪贴板管理器,包含历史记录和同步功能 sudo apt install gpaste

参加数据库活动,学习知识,领取奖品

去年12月1日我发了一篇关于数据库高可用的文章《我们的数据库需要什么样的HA?》,文中介绍了阿里云PolarDB MySQL通过了热备无感秒切技术,解决了HA场景下的故障探测、切换速度和切换体验的问题。文末提到了线上的PolarDB功能体验馆&#xff0c…

汽车研发测试大全

车研发中需要做的试验,这些试验都是保证我们的车能安全、稳定、可靠行驶的必要条件。主要包含以下内容: 一、整车试验项目 1.1整车可靠性试验 1.2 NVH试验 1.3 HVAC试验 1.4 EMC试验 1.5 化学分析试验 1.6 整车道路性能试验 二、零部件试验项目 …

特征工程之降维算法

数据降维简介 数据降维即对原始数据特征进行变换,使得特征的维度减少。 依据降维过程是否可以用一个线性变换表示,降维算法可以分为线性降维算法和非线性降维算法,下图展示了各种降维算法及其类别: 降维的必要性: 多重共线性和预测变量之间相互关联。多重共线性会导致解空…

【架构】docker实现集群主从扩容【案例3/4】

实现集群主从扩容 当整个集群扛不住流量的情况时,需要给集群扩容增加设备,由3主3从,扩为4主4从。实现: 示意图如下: 第一步:新创建两个节点(redis-node-7,端口6387和 redis-node…

白码CRM快速实现报价转订单功能

某crm项目已经做到销售模块了,销售模块实现了从报价到销售单,再到财务模块的应收流程。但使用过程中发现不好用的地方:报价通过后客户下单,销售相关人员又要重新录入数据一样的销售单,觉得这样的操作比较繁琐&#xff…

若依基于sm-crypto实现前后端登录密码加密

上一节介绍了基于jsencrypt实现的密码加密解密登录功能,这次来介绍基于sm-crypto实现前后端登录密码加密,本次采用的是sm2进行的加密解密。 后端 首先从后端代码开始写起(因为公钥和私钥都是要从java代码中生成): 首先需要引入sm-crypto的j…

【UE Niagara 条带粒子系列】01-初识条带渲染器

目录 效果 步骤 一、创建条带渲染器 二、增加粒子生成数量 三、设置条带粒子的初始宽度 效果 步骤 一、创建条带渲染器 1. 新建一个Niagara系统 选择“Simple Sprite Burst”模板 这里命名为“NS_RibbonRenderer” 打开“NS_RibbonRenderer”,删除“Sprite…

Kubernetes API 和流量控制:管理请求数量和排队进程

本文描述了我们最近遇到的一个真实案例:Kubernetes API 因其中一个集群中的大量请求而瘫痪。今天,我们将讨论我们如何处理这个问题,并提供一些关于如何预防它的提示。 高并发搞崩 Kubernetes API 一个非常普通的早晨,我们开始了…

KT148A语音芯在智能锁语音提示的优势在哪里成本还是性能

智能锁,已经广泛的应用于生活的各个场景,确实是一个好产品,我自己都在用,也很方便 而锁基本上都搭配有语音芯片或者蜂鸣器,低端的产品都是蜂鸣器,中端的产品基本都搭配语音芯片而智能锁方案中,…

智谱AI技术开放日:新一代基座大模型GLM-4及GLMs的发布

2024年1月16日,智谱AI举行了一次重要的技术开放日,发布了新一代基座大模型GLM-4和定制化的大模型GLMs。此次发布标志着智谱AI在人工智能领域的新一轮突破,进一步提升了大模型的性能,并降低了使用门槛,使得更多的人能够…

从界面探讨产品的卖点

背景 最近经常用这个平台来发布一些东西,总觉得体验不够好,毕竟这是号称是技术人员的聚集地,为何自己做的这个东西,好不好用,交互性咱们放到第二位,看了起码应该舒服,这应该是第一位的吧&#…

KubeSphere 核心实战之一【在kubesphere平台上部署mysql】(实操篇 1/3)

文章目录 1、登录kubesphere平台2、kubesphere部署应用分析2.1、工作负载2.2、服务2.3、应用路由2.4、任务2.5、存储与配置2.6、部署应用三要素 3、部署mysql3.1、mysql容器启动实例3.2、mysql部署分析3.3、创建mysql的配置3.4、创建mysql的数据卷pvc3.5、创建mysql工作负载3.6…

09- OpenCV:图像上采样和降采样

目录 1、上采样和降采样 简介 2、采样的应用场景 3、采样的API 4、图像金字塔概念 5、代码演示 1、上采样和降采样 简介 在图像处理中,上采样(Upsampling)和降采样(Downsampling)是常用的操作。 (1&…

申泰勇教练的独家人物化身系列即将登陆 The Sandbox

申泰勇(Shin Tae-yong)教练是足球界的传奇人物,他来到 The Sandbox,推出了自己的专属人物化身系列。作为前 K 联赛中场球员和印尼队取得历史性成就的幕后教练,他的传奇经历现在已经影响到了虚拟世界。 向过去、现在和未…

C:\Windows\Temp占用空间过大, 这样删除

1. windowsi, 打开windows设置, 点击系统 2. 点击存储, 点击临时文件 3. 选择你想要删除的临时文件

Abp vNext(一)说明

平时工作中使用Abp vNext框架比较多,但没有把文档系统的学习过,对于技术人员,不管什么框架,基本上拿到框架就可以着手开发了,都是c#语言,每套系统只是业务不同罢了,对于写业务的技术人员&#x…