InoProShop工具可以對工程文件與設備進行有效的安全管理與權限設置,本文檔主要介紹工程文件的安全設置、設備的安全設置與及POU的權限設置。
1、工程文件安全設置
InoProShop可以對編寫好的工程文件進行加密,只有獲得正確的工程文件密碼才能打開工程文件,保證了工程文件的安全性。下面介紹了工程文件密碼的設置與及取消密碼的方法。注意:忘記密碼無法找回!
(1)密碼的設置:點擊菜單欄【工程】→【工程設置】→【安全】即可設置工程文件密碼
(2)每次打開被加密過的文件時都會有如圖2所示的提示。
(3)若要取消密碼,只需要將(1)中“使能工程文件加密”勾選去掉即可。
2、設備登錄權限設置
(1)為了盡可能避免暴露PLC和控制網(wǎng)絡
在開放的網(wǎng)絡和互聯(lián)網(wǎng)中(讓別人登錄不了你的PLC),InoproShop可以設置設備的登錄密碼,從而保證了設備數(shù)據(jù)的安全。以下介紹了設備用戶名與及密碼的設置方法、登錄設備的方法與及取消設備登錄密碼的方法。
方式一:
(1)先掃描選擇需設定密碼的設備,在Device目錄下的【用戶與組】中點擊【上傳】可以看到設備中存在的用戶。
(2)點擊【添加】輸入用戶名和密碼。
(3)當添加完用戶之后,需要將Everyone用戶刪掉,同時點擊【下載】,這樣設定的用戶與密碼才會生效。在刪除Everyone之前一定要記住其中一個用戶的密碼,否則需要重新刷機才能登錄設備。
(4)下載完成之后可以通過點擊【上傳】查看到設備的用戶信息狀態(tài),如圖所示。
方式二:
(1)登錄設備,在菜單欄【Security】選擇【添加在線用戶】即可設定用戶名與密碼,如圖所示。
(2)按照提示再次登錄,用戶密碼即已生效,如圖所示。
(3)此時按照方式一(4)上傳設備用戶信息可以看到Everyone用戶被刪掉,如圖所示。
(2)登錄設備
按照上述方式添加用戶信息之后,可以使用任一個添加的用戶名與密碼登錄設備,如圖所示。
(3)取消用戶密碼登錄
若要取消上述的用戶密碼登錄設備功能,其操作方式如下:
(1)按照方式一的方法添加用戶名為“Everyone”的用戶,其密碼為空(不用設置)如圖所示。
(2)添加“Everyone”用戶之后,點擊【下載】即可生效,如圖所示,此時不用密碼即可登錄設備。
(3)若要恢復用戶密碼登錄,將“Everyone”用戶按照方式一(3)的方法刪除即可。
(4)通過方式二的方法添加“Everyone”的用戶(密碼為空),這樣也可以取消用戶密碼登錄,如圖所示。注意大小寫?。?!
注意 :目前用戶管理功能存在BUG,導致使用一次后,每次下載都會報登錄錯誤。
如果給PLC增加用戶管理,通過菜單【在線】-【Security】-【添加在線用戶】方式添加用戶,不要在PLC設備【用戶和組】界面直接添加用戶,否則登錄PLC后會提示“獲取文件夾失敗”錯誤,需要再次登錄PLC。即:推薦使用方式二進行用戶密碼的添加與取消操作。
3、POU權限設置
一個工程文件中包含多個POU,針對不同的用戶可以設置不同的權限。在對POU進行權限設置時需要明白‘Owner’組與‘Everyone’組的區(qū)別,以下先介紹了‘Owner’組與‘Everyone’組的區(qū)別,然后通過POU訪問權限設置的實例來說明POU權限設置的方法。
(1)關于‘Owner’與‘Everyone’
①在進行POU的訪問權限設置之前要先進行分組設置,分組設置在菜單欄【工程】→【工程設置】→【用戶和組】中進行。系統(tǒng)自帶兩個組和一個用戶,分別為“Everyone”、“Owner”組和“Owner”用戶,如圖所示?!癘wner”組用戶的被授予所有授權,由圖可以看到“Owner”用戶是組“Owner”的成員,所以要先設定“Owner”用戶的密碼(初始密碼為空),如圖所示。若不對‘Owner’用戶密碼設定,‘Owner’用戶身份可以用空密碼訪問所有的POU。
②當用戶打開工程文件時,默認以‘Everyone’組的用戶打開。如圖所示,當對工程中的POU_1的訪問控制屬性設置為“拒絕時”,此時打開工程文件無法訪問到POU_1。此時通過‘Owner’身份可以獲得訪問的權限,如圖所示。
?
(2)訪問權限設置舉例
①假設有A、B、C三個用戶,一個工程有POU_1、POU_2、POU_3三個POU,用戶與POU訪問權限之間的關系如表一所示。
表一 用戶與POU的訪問關系
????????????POU 用戶 |
POU_1 |
POU_2 |
POU_3 |
A |
√ |
× |
× |
B |
× |
√ |
× |
C |
× |
× |
√ |
注:“√”表示可以訪問;“×”表示不可以訪問。
②添加A、B、C三個用戶,如圖所示。
③由于設置權限的對象是組,所以需要添加A、B、C三個組,這三個組分別對應包含A、B、C用戶,如圖所示。
④分別對POU_1、POU_2、POU_3的控制屬性如表二所示進行設置,設置結(jié)果如圖21所示。由于默認以‘Everyone’組的用戶打開工程文件,所以POU_1、POU_2、POU_3控制屬性的‘Everyone’組的訪問屬性都設為“拒絕”。
⑤保存工程文件之后,重新打開工程文件,此時需要訪問POU都需要輸入用戶名與密碼,其中‘Owner’用戶具有訪問所有POU的權限。
⑥對于其他權限的設置方法與訪問權限的設置類似。
表二 對應組的權限設置
????????????POU 組 |
POU_1 |
POU_2 |
POU_3 |
Everyone |
拒絕 |
拒絕 |
拒絕 |
A |
授權 |
拒絕 |
拒絕 |
B |
拒絕 |
授權 |
拒絕 |
C |
拒絕 |
拒絕 |
授權 |
文章來源:http://www.zghlxwxcb.cn/news/detail-474532.html
文章來源地址http://www.zghlxwxcb.cn/news/detail-474532.html
到了這里,關于匯川AM系列后臺安全管理與用戶權限的設置方法的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!