Windows7OPCDCOM配置_第1页
Windows7OPCDCOM配置_第2页
Windows7OPCDCOM配置_第3页
Windows7OPCDCOM配置_第4页
Windows7OPCDCOM配置_第5页
免费预览已结束,剩余21页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Windows 7系统下 OPC的DCOM配置由于OPC勺远程通讯依赖DCOM,安全方面则依赖的Windows安全设置。通过网络相互 通信,OPC Serve和OPC Clien所在的操作系统,需要设置DCOM的安全属性,下面使用Windows 7系统介绍配置过程。由于OPG!讯需要用到OPC Foundation提供的动态库,所以在开始配置前, 首先安装OPC Foundation提供的运行分发包,安装时需要根据操作系统类型,32位的系统选择 X86运行库安装包;64位系统选择X64运行库安装包。OPC Core Components Redistributable (x86) 105.1.

2、zip汨,OPC Core Components Redistributable (x64) 105.1.zipOPC Serve运行在 Windows 7 时的 DCOM 配置1、 安装OPC运行库根据操作系统类型在OPCServer所在的计算机运行分发包安装程序。运行库安装包依赖Microsoft 的.Net Framewrok v1运行库。安装好 OPC运行库后,将计算机操作系统重新启 动,然后再继续后面的配置工作。2、 创建用户并赋予访问权限1.创建新用户创建一个新用户,并赋予此用户运行和使用操作系统DCOM程序的权限。为了降低整个系统的安全风险, 可以创建一个受限用户, 而不是建立管

3、理员级用户。 为操作系统创建新 用户需要管理员权限。注意:A、需要在OPO务器所在OS系统与OP*户端所在OS系统,创建的用户的用户名和密 码相同。B、由于Windows 7系列的OS系统Guests用户组的权限非常受限,所以新创建的用户需 要是Users用户组级别权限,或比 Users用户组级别更高的权限。推荐使用Users用户组。1 / 20I,虎片匕乐与二二三4"明三.中空左父h2:之!lSrt'TiSfiilZ丘克国上M表3高蕾格T = 7:1WK10BS1 5i五蔬工豆> 0任ftr倒慢多L手工三专学导步,石空文> :羽毛士比当三厂 兰这 *展标名建卜O

4、也能立漫的ai?tt:二.二睦苴;二段.青竹翼於首建文怦明翻何内立言人将比LJ*.,|乙画I £ %目画W快金叁打 管 inriL: a:.A Glimit年 sFflg2 / 20创建新用户,并设置用户属性,请保持密码不为空。DCOM的权限,需要将用户加入 Distribute COMUsers用户2,赋予用户访问DCOM的权限 要想使新创建的用户有使用 组。5WKr 康w;旦百力内兰 /广风匕菖以RBJlj Th工役工 UI李所堂看至 ?三三-Tl=* v二口免七追 .津士J於1 y,二笈 3装至三一牙直直售理'万三二二二运干led COM产W=.i =175 5=邑二工

5、登.,重告£(Vb局51二至巨亡,. -警勖川F*iv "症1巨虻,口,,.那跖,”际与胃各 cmr'Sfa'ors点"otkjp Ope rate nczoachi: Oct jtor-sij Ln第3 UP党5用标右思.也 J *tvnrlc ConfiQurafiiDn ( 柴 Je-*o<mcnte Leg Uses & -,c"1,rm£nrc, M1nr;t.ur L*),”L/F-V> -ternsE Dei哑口口 diers豳 Rtplicatcr土WE代三俎戏廿青F城兰再食F加3.苕祝戏三昉

6、忸望南在H免打城忙大三也防止用户避行至里转敷夏泉.邱阳成员身露3 / 204 / 205 / 20rvirDistributed COM Users Dt生至此已添加OPCUse用户至ij “ Distribute COM Users”用户组关闭防火墙可更改通知货要财打开或美团的皿步51砺兼认反直嚏局强i直宜对阿洛日行髭搏辕至握杵口心网?0三共享之心旭火的 向帮动吊护叶翼布?什么是网挹位置,电家庭或工作借用两络(。)已连接a发口西信何尸加漫里斫住的冢庭反工作网箔Windows狒旧S状态:启用传人。阻仁所有W未在允许程序列裹。上程序的连宝清加仁宙位前工柞(专用)网坦:LiD Wi nmo b o

7、njtia r_Offi cc通知状会Window防止:fi阻止野程序时通知找6 / 20文件网INK目亘费M TJMD融功仍)念可以享尊卷所筋 七四缸荒基的珂啕二亘为防火埴上亘.1-也是网箔位置:京庭或工件(春目同济宜苣田詈山丹Windows防火若阻存有恃人生接r包括位于充许程序列表Fy/F W ndW5手灯火埴回止弹程J?时:.矢闫,Mndow*防火岩:可冷金用礴位置也詈& 肩月Mndos仃大理_| fig与传人近嗟r包括位于尤卢程锦俄程序一川ndg。门这年:"一轩杵不二隹习我.云闰Windows防火宣不清用脸取直 7 / 20LJ控制咨棋节左J 4. 计苜讥L郎虫脂在弹

8、出的“我的电脑属性”,选择“默认属性”标签页,如下图:四、 配置DCOM安全为通过网络正常访问 OPO务器,需要配置DCOM的访问和激活属性。1、启动“组件服务”在菜单“开始 运行",输入:dcomcnfg,点击“确定”按钮,进入“组件服务管理器”2、配置“我的电脑”安全属性士, iS件服哥一文咛的 埃作3)鳍口:W)帮加H)*叫 a圆励囹|口|尊zI:I新8M,助变DCOM 谴III L-4 3.庸新所有组件,囿 hnfrKtkon Coo*,从艳里生建意ZJ(W)导卸蛔贻同1 '招幼/i)8 / 20请确认几个属性的设置内容或状态:在此计算机上启用分布式COM,此属性处于

9、“选中”状态;默认分布式 COM通信属性栏目下,“默认身份验证级别”,选择的项目是:“连接”,“默 认模拟级别”,选择的项目是:“标识”。选择“我的电脑属性”属性页面的“默认协议”标签页,如下图:确认 DCOM协议属性内容是:面向连接的TCP/IP。选择“我的电脑属性”属性页面的“ COM安全”标签页,如下图:9 / 20选择“COM安全”标签页面的“访问权限”栏目的“编辑默认值”按钮(上图中按钮 弹出“访问权限”设置对话框,如下图:点击此对话框上的“添加”按钮,添加下边列表的用户,并设置用户的访问权限,核实后, 点击“确定”按钮保存。NO.组或用户名本地访问远程访问属性1Distribute

10、 COM Users允许允许系统内置用户组12Anonymous logon允许允许系统内置帐户3everyone允许允许系统内置帐户4Interactive允许允许系统内置帐户5SYSTEM允许允许系统内置帐户6SELF允许允许系统内置帐户10 / 20选择“ COM安全”标签页面的“访问权限”栏目的“编辑限”按钮(按钮 2),弹出“访 问权限”设置对话框,如下图:点击此对话框上的“添加”按钮,添加下边列表的用户,并设置用户的访问权限,核实后, 点击“确定”按钮保存。NO.组或用户名本地访问远程访问属性1Distribute COM Users允许允许系统内置用户组12Anonymous l

11、ogon允许允许系统内置帐户3everyone允许允许系统内置帐户4Interactive允许允许系统内置帐户5SYSTEM允许允许系统内置帐户11 / 20选择“COM安全”标签页面的“启动和激活权限”栏目的“编辑默认值”按钮(按钮 弹出“启动和激活权限”设置对话框,如下图:M苏口,裳翎限-Jars,AITOffYMCHJS UJGO1Iis tribute J COMl User s (zhao-PCDi Etributed D3.二 Iviryorte.IMTEEACTIVE添加-朦liitributtd CUI Viw 1 的权限W)允许 拒的取消本地启动 远程启动 本地激活 远程激活

12、点击此对话框上的“添加”按钮,添加下边列表的用户,并设置用户的访问权限,核实后, 点击“确定”按钮保存NO.用户名本地 启动远程 启动本地 激活远程 激活属性1Distribute COM Users允许允许允许允许系统内置用户组2ANONYMOUS LOGON允许允许允许允许系统内置帐户3Everyone允许允许允许允许系统内置帐户4INTERACTIVE允许允许允许允许系统内置帐户5SYSTEM允许允许允许允许系统内置帐户12 / 20选择“ COM安全”标签页面的“启动和激活权限”栏目的“编辑限制 ,”按钮(按钮 4), 弹出“启动和激活权限”设置对话框,如下图:安州艮制组或用户名(GL

13、Til i stri buted COM Users (zhao-FCDi stribmted COliiTERACriVE4 Per form axtce吃 SYSTEII允许 拒绝Distributed COM Ustrs 的权 限CP)本地启动 远程启动 本地救舌 远程激活工解百I可拄机扣汛服取消点击此对话框上的“添加”按钮,添加下边列表的用户,并设置用户的访问权限,核实后, 点击“确定”按钮保存。NO.用户名本地启动远程 启动本地 激活远程 激活属性1Distribute COM Users允许允许允许允许系统内置用户组2ANONYMOUS LOGON允许允许允许允许系统内置帐户3Ev

14、eryone允许允许允许允许系统内置帐户4INTERACTIVE允许允许允许允许系统内置帐户5SYSTEM允许允许允许允许系统内置帐户配置完成后,点击“我的电脑属性”属性页面的“确定”按钮,由于涉及到系统安全属性的 修改,此时操作系统弹出警告消息,如图并确认修改,点击“是”按钮,保存刚才做出的所有修改,由于是我们手动修改的安全设置, 退出“我的电脑属性”属性页面。13 / 203、配置OpcEnum的安全设置在“组件服务”左侧树形菜单,选择“组件服务计算机我的电脑DCOM配置”,在列表中选择opcenum项目,在鼠标右键弹出的菜单,选择“属性”项目,如下图:.领理福野j文做用里柞直有(V 由口

15、阳 m(Hi* WI工圜#臼瑶,R超Ilhl'Z盘震亘 | u痴应根不算" -一组哗国恭 3计算% «小亮的此聃 .COMt应用程亨 ,DCCM国等 I »1EE"的邂I". 口 Di4ribnipH Ifar 网事冲至看器库彻 , 雅美(AJffij名球刍 MAJNITfALlZE 弋 MiRdpSeMtan. 刍 MSTS giObj”, = NAP 看的t ser- 看 Nap Elavatad .g NCLUA 乡 NDfAFl£ netrian 士 netpncrfm 告 NrtrcjW之 Nerwork and &

16、amp;“ 今 OffliTe Files Se.由用程序JC>;06Cv BQ-1 KI - 11D1 -第 E。心 向 ID EBBS-DFB 1-4C0E-9D9A E 3F6B5EIG092ATIED S33B Ot :H 沟292E BF 5J-4(X>C 9R 7 5 Ot gbbbdW5TL4 居上,88>1 国 TA145&D3 4B97 4ftt 8511 27 :F3D3AABC-EF9 G 44 70- S48E-BI 27AF/D-20L5-11D1-B1CE-0 C t6ftS7DA-AS5 2 -4426- 505£-4, :A5

17、FFFS1C-DE47-465B-A830-47 ;7A076CEl-4631-4 8-A4F1-0E Sz5lAlQ-RSST-JqRd-AF 75-2;mrA E21 1;D2 小叫& 1胃 CpcnSc 金 Cut Of 含 Pen'MQ盘*EDFF 4dlf 067D 公 :907-4f7frS2E4-5F 四版“整金 P*Center Era. Ret si /tentZorieL. g PficjUjAcqHWE.兰 PnofoAcquireA ru a!Mbf747*-15 c4 -1701 00f L-a4CM0c25& 16c7 4db由“85 46

18、OOf2b43 3-444d8S-b2b0-2C00f52 blfl-589el9e2-a 172-a5:/i : q?.VI . »g.,r 史.Of 1 d . 1;广在弹出的“ OPCENUM属性”属性框的“常规”标签页,确认“身份验证级别”属性,设置项目是:无,如下图:QprfnuEBffi百 |唯0常规 (立置安全I修鳍点I标双I此DCOM应用理序的常规雷性应用程序名:躯Art3应用程序 ID: 13ia5D44-4S21dlI)2-*49l-3:B3J6C10a)0j 应用程序类型聿加月蹄身份骁证级别医一而若名祁阳丛2再一步了解加同诗秘帖国件*14 / 20在“OPCEN

19、UM属性”框,选择“安全”标签页,如下图:15 / 20在“安全”标签页,选择“启动和激活权限”栏目,选择“自定义”选项,并点击“编辑”按钮(按钮1),如下图:期认安全狙或用户名G):srsnwJ AWOinMCllfS LO0NjDistTibuted COM Ifser e tzh.&a_P0M)i etri ted CO.,EviryonsU IHTEJACTIVEDistributfrd EJ Vs&rs 的权眼有1删除母)尤许拒绝本她自动 远程启动 本地救活 远程激活口巴口口取消在弹出的“启动和激活权限”属性设置对话框,使用“添加”按钮,添加下表的组或用户,核实并确认后,点击“确定”按钮保存。NO.用户名本地启动远程 启动本地 激活远程 激活属性1Distribute COM Users允许允许允许允许系统内置用户组2ANONYMOUS LOGON允许允许允许允许系统内置帐户3Everyone允许允许允许允许系统内置帐户4INTERACTIVE允许允许允许允许系统内置帐户5SYSTEM允许允许允许允许系统内置帐户16 / 20在“安全”标签页,选择“访问权限

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论