基于域账户及西门子simatic logon的集中权限管理的实现

2024-01-16 20:52

本文主要是介绍基于域账户及西门子simatic logon的集中权限管理的实现,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

原创 Luis Wang 智能大大号引文:博途工控人平时在哪里技术交流博途工控人社群

西门子在工业自动化领域可谓傲视群雄,在制药工厂,有超过50%以上的自动化系统、设备都配备了西门子的PLC、DCS、HMI及SCADA(wincc)平台;包括配液及CIP、制水、BMS、EMS、灭菌柜等很多系统。

    每个系统可能涉及多个用户操作终端,以往的用户权限管理,需要在每个HMI、每台上位机分别进行管理。为安全起见,通常每3~6个月还需对密码进行更改。如果出现人员岗位变动,需要新增、删除用户权限,也会是一个不小的工作量。极有可能出现的一种情况是:

    操作员小A要带着小本本去现场,上面记的是各种密码,因为每个操作面板终端之间都不 同 步 !!!

如何解决上面的问题呢?

域账户+西门子Simatic Logon=一个账号通吃所有西门子系统!

    这是基于用户角色的权限管理方式。甚至可延伸至未来的PCS 7,MES系统用户管理 。同时simatic logon符合FDA 21 CFR Part 11。


先看看simatic logon登陆过程是如何实现的

图片

看过之后我们一起来实践吧!

本文以BMS系统为例,Active Directory域服务器基于windows server 2016,Simatic Logon服务器基于server 2016+simatic logon v1.6(触摸屏需要remote access授权),上位机Wincc 7.4 sp1 upd8,触摸屏为MP277、TP1200。

实现BMS系统所有现场触摸屏和上位机权限集中在Active Directory域服务器中管理。

整个系统架构如下:

图片

1.搭建Active Directory域环境

1.1 安装操作系统(略)

图片

1.2 安装Active Directory域服务

    服务器管理器-安装角色和功能-勾选Active Directory域服务

图片

安装完成后将服务器提升为域控制器。基于最佳实践,域控制器我们通常需配置2台,互为灾备。

1.3 在域中添加用户及用户组

方便管理,我们在域中按部门建立OU(组织单元),如设备工程部(Equipment and Engineering Department),在OU中建立用户及用户组。

我们分别建立BMSEngineer(BMS工程师)、BMSOperator(BMS操作员)及用户若干。

图片

将用户A添加到用户组 BMSEngineer中

图片

2.搭建Simatic logon服务器

2.1 安装操作系统,将Simatic logon服务器加入域中(略)

图片

2.2 安装simatic logon软件包

    安装软件及remote access 授权

    安装完成后会有如下组件:

    事件记录浏览器可以查看所有登陆操作的记录。

    组态Simatic Logon:可以对Simatic Logon登陆选项进行配置。

图片

2.3 配置simatic logon组态

安装完成后,Simatic Logon会在本地用户组中添加一个Logon_Administrator用户组,需要把要进行组态的用户添加到该组中。

图片

       组态Simatic Logon:

        常规选项卡:设置登陆语言,欢迎信息

图片

设置登陆超时:

图片

设置登陆安全选项,如果是非加密连接,一定要勾选该复选框

图片

2.4 配置simatic logon服务器防火墙规则

高级设置---所连接的网络类型----入站规则

Simatic logon remote access service ---作用域

本地ip地址选择任何地址

远程ip地址---由本地子网----修改为任何IP地址。

Simatic logon service ---作用域

本地ip地址选择任何地址

远程ip地址---由本地子网----修改为任何IP地址。

至此,域环境以及Simatic Logon服务器已经搭建完成,下期我们将进行WinCC服务器、触摸屏用户管理的组态,以及最终的实现效果,敬请期待!引文:博途工控人平时在哪里技术交流博途工控人社群

这篇关于基于域账户及西门子simatic logon的集中权限管理的实现的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/613872

相关文章

C#实现将Excel表格转换为图片(JPG/ PNG)

《C#实现将Excel表格转换为图片(JPG/PNG)》Excel表格可能会因为不同设备或字体缺失等问题,导致格式错乱或数据显示异常,转换为图片后,能确保数据的排版等保持一致,下面我们看看如何使用C... 目录通过C# 转换Excel工作表到图片通过C# 转换指定单元格区域到图片知识扩展C# 将 Excel

基于Java实现回调监听工具类

《基于Java实现回调监听工具类》这篇文章主要为大家详细介绍了如何基于Java实现一个回调监听工具类,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录监听接口类 Listenable实际用法打印结果首先,会用到 函数式接口 Consumer, 通过这个可以解耦回调方法,下面先写一个

使用Java将DOCX文档解析为Markdown文档的代码实现

《使用Java将DOCX文档解析为Markdown文档的代码实现》在现代文档处理中,Markdown(MD)因其简洁的语法和良好的可读性,逐渐成为开发者、技术写作者和内容创作者的首选格式,然而,许多文... 目录引言1. 工具和库介绍2. 安装依赖库3. 使用Apache POI解析DOCX文档4. 将解析

Qt中QGroupBox控件的实现

《Qt中QGroupBox控件的实现》QGroupBox是Qt框架中一个非常有用的控件,它主要用于组织和管理一组相关的控件,本文主要介绍了Qt中QGroupBox控件的实现,具有一定的参考价值,感兴趣... 目录引言一、基本属性二、常用方法2.1 构造函数 2.2 设置标题2.3 设置复选框模式2.4 是否

C++使用printf语句实现进制转换的示例代码

《C++使用printf语句实现进制转换的示例代码》在C语言中,printf函数可以直接实现部分进制转换功能,通过格式说明符(formatspecifier)快速输出不同进制的数值,下面给大家分享C+... 目录一、printf 原生支持的进制转换1. 十进制、八进制、十六进制转换2. 显示进制前缀3. 指

springboot整合阿里云百炼DeepSeek实现sse流式打印的操作方法

《springboot整合阿里云百炼DeepSeek实现sse流式打印的操作方法》:本文主要介绍springboot整合阿里云百炼DeepSeek实现sse流式打印,本文给大家介绍的非常详细,对大... 目录1.开通阿里云百炼,获取到key2.新建SpringBoot项目3.工具类4.启动类5.测试类6.测

pytorch自动求梯度autograd的实现

《pytorch自动求梯度autograd的实现》autograd是一个自动微分引擎,它可以自动计算张量的梯度,本文主要介绍了pytorch自动求梯度autograd的实现,具有一定的参考价值,感兴趣... autograd是pytorch构建神经网络的核心。在 PyTorch 中,结合以下代码例子,当你

SpringBoot集成Milvus实现数据增删改查功能

《SpringBoot集成Milvus实现数据增删改查功能》milvus支持的语言比较多,支持python,Java,Go,node等开发语言,本文主要介绍如何使用Java语言,采用springboo... 目录1、Milvus基本概念2、添加maven依赖3、配置yml文件4、创建MilvusClient

JS+HTML实现在线图片水印添加工具

《JS+HTML实现在线图片水印添加工具》在社交媒体和内容创作日益频繁的今天,如何保护原创内容、展示品牌身份成了一个不得不面对的问题,本文将实现一个完全基于HTML+CSS构建的现代化图片水印在线工具... 目录概述功能亮点使用方法技术解析延伸思考运行效果项目源码下载总结概述在社交媒体和内容创作日益频繁的

python uv包管理小结

《pythonuv包管理小结》uv是一个高性能的Python包管理工具,它不仅能够高效地处理包管理和依赖解析,还提供了对Python版本管理的支持,本文主要介绍了pythonuv包管理小结,具有一... 目录安装 uv使用 uv 管理 python 版本安装指定版本的 Python查看已安装的 Python