11第十一章DeltaV安全性解说_第1页
11第十一章DeltaV安全性解说_第2页
11第十一章DeltaV安全性解说_第3页
11第十一章DeltaV安全性解说_第4页
11第十一章DeltaV安全性解说_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

EMERSON

Process

Management

Educational

ServicesCopyrighted

Material

/

Duplication

ProhibitedDeltaV安全性目标EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-2通过本模块的学习,您将能够了解:参数、域和功能的安全性用户组功能锁Flexlock的应用电子签名工作站选项DeltaV数据库的导出AMSDeltaV功能锁和密钥EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-3通过使用功能锁和密钥,DeltaV系统实现参数、域、功能和电子签名的安全性。DeltaV功能锁和密钥EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-4·

Control

—向操作员分配需要写入或修改参数的功能锁,以控制过程。例:MODE,SP,OUT·

Restricted

Control

—向管理者和工程师分配用于组态过程参数或域的功能锁Example:

BKCAL_IN,

FF_ENABLE,RESTART_ENABLE·

Tuning

—分配给维护技术人员和管理者用于整定过程性能的功能锁Example:

GAIN,

RESET,

HI_LIMDeltaV功能锁和密钥EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-5System

Records

—分配影响系统记录的功能锁例:ENABDiagnostic

—向影响系统的诊断信息的参数和域分配的功能锁Alarms

—向影响报警处理的参数和域分配的功能锁 例:HORN,MACK,NALMUser

Lock

1到10

—可分配给允许实现定制安全方案的参数和域的功能锁Batch

Operate

—允许用户通过此密钥能够操作DeltaVBatch系统分配的功能锁DeltaV功能锁和密钥EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-6Build

Recipe

—允许用户通过此密钥使用配方工作室Can

Calibrate

—允许用户通过此密钥使用AMS设备组态和标定功能Can

Configure

—允许用户通过此密钥更改组态数据库Can

Download

—允许用户向控制网络中的节点下装组态System

Admin

—允许用户通过此密钥访问数据库管理共苦,以创建、复制和重命名数据库。参数安全性通过DeltaV

Explorer访问Parameter

Security

Properties

对话框:System

Configuration

Setup

Security

Parameter

SecurityPropertiesEMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-7参数安全性EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-8“可写”参数已经分配有功能锁。在Properties对话框允许改变功能锁的分配。域安全性通过DeltaV

Explorer访问Field

Security

Properties对话框:System

Configuration

Setup

Security

Field

SecurityPropertiEMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-9域安全性EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-10“可写”参数已经分配有功能锁。在Proerties对话框允许改变功能锁的分配。功能安全性通过DeltaV

Explorer访问Function

Security

Properties对话框System

Configuration

Setup

Security

Function

SecurityPropertiesEMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-11功能安全性EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-12“可写”功能已经分配有功能锁。在Properties

对话框允许改变功能锁的分配。User

Manager可从DeltaV

Explorer界面通过选择

User

Manager

按钮户管理器。此时出现DeltaV

User

Manager对话框:访问DeltaV用EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-13用户管理器EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-14如上图所示的DeltaV

User

Manager

对话框允许添加或删除用户和用户组用户属性EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-15在用户窗口的空白区域点击鼠标右键并从下拉菜单中选择New,可访问DeltaVGeneralUser的属性窗口。当出现NewUser窗口时,General选项卡处于选中状态。用户属性EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-16使用如上图所示的New

User

对话框的General选项卡,可添加和标识用户。注:按帮主按钮可获得特定对象的详细信息用户属性在用户窗口的空白区域点击鼠标右键并从下拉菜单中选择New,可访问DeltaVGeneralUser的属性窗口。当出现NewUser窗口时,General选项卡处于选中状态。EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-17用户属性EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-18使用如上图所示的New

User对话框的General选项卡,可添加和标识用户。注:按帮主按钮可获得特定对象的详细信息用户属性从NewUser对话框选择Advanced选项卡,可访问Advanced用户窗口。EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-19用户属性EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-20使用New

User对话框上的Advanced选项卡,可更改用户账户和密码状态。高级用户使用New

User对话框上的Advanced选项卡,可更改用户账户和密码状态。EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-21高级用户EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-22使用New

User对话框上的Advanced选项卡,可更改用户账户和密码状态。属性组EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-23在Group窗口中双击某个Groups,可访问DeltaV

Properties

For

Group窗口。当此窗口出现时,General选项卡处于选中状态。属性组EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-24使用如上图所示的Properties

For

Group对话框,可添加或修改组。使用General选项卡可输入用户组的名称和描述。组成员从Properites

For

Group对话框选择Members选项卡,可访问Members窗口。EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-25组成员用Properties

For

Group对话框上的Members选项卡,可添加或删除成员,从而修改用户组。注:按帮主按钮可获得特定对象的详细信息EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-26组密钥从Properties

For

Group对话框选择Keys选项卡,可访问Keys窗口。EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-27组密钥用Properties

For

Group对话框上的Keys选项卡,可向当前被创建或修改的组授予密钥或从组删除密钥。注:按帮主按钮可获得特定对象的详细信息EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-28FlexlockFlexLock仅允许具有必要权限的用户访问桌面,从而提供一个安全的操作环境。当用户登录DeltaV时,会自动运行DeltaV

FlexLock应用程序。FlexLock可使用的桌面有Windows桌面和DeltaV桌面。具有Windows桌面访问权限的用户可以使用XP操作系统和Deltav桌面。不具有Windows桌面访问权限的用户只能使用DeltaV桌面。Windows桌面访问权限涵盖所有DeltaV程序以及WindowsXp中可用的所有程序。DeltaV桌面权限把用户限制于DeltaV

Operate和其它相关应用程序,为了保证您的环境的安全性,应考虑仅为操作员授予DeltaV桌面访问权限,为组态工程师授予

访问DeltaV桌面和Windows桌面的权限。EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-29FlexlockEMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-30当用户等处时,登录的下一个用户会到FlexLock应用程序的DeltaV桌面按钮可用。这表明当前用户已切换到DeltaV桌面。当没有Windows桌面访问权限的任何用户试图切换到Windows桌面时,会受到一条消息,提示其缺少正确的权限,并提示输入管理员名称和密码。如果输入正确的管理员密码,FlexLock会把用户切换到Windows桌面。如果希望从Windows桌面退出FlexLock应用程序,可选择:Start

DeltaV

Engineering

FlexLock此时将返回到DeltaV桌面重要:无法从DeltaV桌面退出FelxLock应用程序练习–定义用户EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-31此练习需要您完成下列任务:任务1:创建具有OPERATE权限和厂区限制的用户任务2:创建具有TUNE

权限的用户任务3:下装并验证练习–定义用户EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-32第一步:创建具有OPERSTE权限和下列属性的用户:名称

OperatorA全名

Alpha

Operator密码

operatora权限

仅适用于PLANT_AREA_A的OPERSTE权限第二步:创建具有TUNE权限和下列属性的用户:名称

Supervisor1全名

Sarge

Supervisor密码

supervisor1权限

Sitewide

TUNE权限和下装能力练习–定义用户EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-33第三步:下装工作第四步:通过登录XP来验证a.

关闭所有应用程序

b.开始

关机

注销当前用户并以新用户登录第五步:验证每个新用户的功能注:如果用户不具有Windows桌面访问权限,在选择注销按钮之前可按Ctrl/Delete键主工程师站软件EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-34包含的功能组态数据库组态软件包在线控制工作室连续历史库,≤250个参数诊断事件记录

FlexlockDeltaV

Operate双显示器过程历史视图可添加的选项Basic

BatchOPC服务,250个数据值

OPC

MirrorOPC历史服务器

OPC报警与事件远程客户端AMS只能设备管理器(客户端服务器)不允许的选项历史参数库,>250个参数

DeltaV

Web服务器OPC服务器,>250

data个数值用于应用站的远程接入服务器(RAS)包含有相应的系统授权MPC

OperatePredictInspect

with

InSightTune

with

InSight配方工作室批量操作员界面工程师站软件EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-35可添加的选项Tune

with

InSightOPC历史服务器AMS只能设备管理器诊断事件记录

FlexlockDeltaV

Operate双显示器过程历史视图配方工作室包含的功能组态软件包在线控制工作室连续历史库,≤250个参数

Inspect

with

InSightBasic

BatchAdvance

BatchProfessional

Batch组态审核跟踪(版本管理)组态数据库

连续历史库,>250个参数DeltaV

Connect-Bailey接口OPC服务器,250或>250个数据值

OPC

MirrorOPC

PagerOPC报警与事件用于应用展或主工程师站的远程接入服务器(RAS)不允许的选项包含有相应的系统授权MPC

OperatePredictNeural配方工作室批量操作员界面应用站软件EMERSON

Process

Management

Educational

ServicesCourse

7009

-

Rev

7

-

2/1/04Copyrighted

Material

/

Duplication

Prohibited10-36可添加的选项组态工作室软件包在线控制工作室

Tune

with

Insight诊断事件记录

DeltaV

Operate过程历时视图配方历史视图配方工作室远程客户端AMS只能设备管理器包含的功能连续历史库,≤250个参数

DeltaV

InspectFlexlockBasic

BatchAdvance

BatchProfessional

Batch组态审核跟踪l(版本管理l)组态数据库连续历史库,>250个参数DeltaV

Connect-Bailey接口DeltaV

InspectDeltaV

Web服务器OPC服务器,250

o或>250个数据值

OPC

MirrorOPC

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论