Windows7 OPC DCOM配置 - 图文
更新时间:2024-04-19 18:52:01 阅读量: 综合文库 文档下载
- windows7旗舰版推荐度:
- 相关推荐
Windows 7系统下 OPC 的 DCOM 配置
由于OPC的远程通讯依赖DCOM,安全方面则依赖的Windows 安全设置。通过网络相互通信,OPC Server和OPC Client所在的操作系统,需要设置 DCOM 的安全属性,下面使用 Windows 7 系统介绍配置过程。
由于OPC通讯需要用到OPC Foundation提供的动态库,所以在开始配置前,首先安装OPC Foundation提供的运行分发包,安装时需要根据操作系统类型,32 位的系统选择 X86运行库安装包;64 位系统选择 X64 运行库安装包。
OPC Core Components Redistributable (x86) 105.1.zipOPC Core Components Redistributable (x64) 105.1.zip
OPC Server运行在 Windows 7 时的 DCOM 配置
一、 安装 OPC 运行库
根据操作系统类型在OPC Server所在的计算机运行分发包安装程序。运行库安装包依赖 Microsoft 的.Net Framewrok v1运行库。安装好 OPC 运行库后,将计算机操作系统重新启动,然后再继续后面的配置工作。
二、 创建用户并赋予访问权限
1. 创建新用户
创建一个新用户,并赋予此用户运行和使用操作系统 DCOM 程序的权限。为了降低整个系统的安全风险,可以创建一个受限用户,而不是建立管理员级用户。为操作系统创建新用户需要管理员权限。
注意:
A、 需要在OPC服务器所在OS系统与OPC客户端所在OS系统,创建的用户的用户名和密码相同。
B、 由于Windows 7系列的OS系统Guests用户组的权限非常受限,所以新创建的用户需要是Users用户组级别权限,或比Users用户组级别更高的权限。推荐使用 Users 用户组。
创建新用户,并设置用户属性,请保持密码不为空。
2. 赋予用户访问DCOM的权限
要想使新创建的用户有使用 DCOM 的权限,需要将用户加入Distribute COMUsers用户组。
至此已添加OPCUser用户到“Distribute COM Users”用户组
三、 关闭防火墙
四、 配置DCOM安全
为通过网络正常访问OPC服务器,需要配置DCOM的访问和激活属性。
1、 启动“组件服务”
在菜单“开始\\运行”,输入:dcomcnfg,点击“确定”按钮,进入“组件服务管理器”。
2、 配置“我的电脑”安全属性
在弹出的“我的电脑属性”,选择“默认属性”标签页,如下图:
请确认几个属性的设置内容或状态:
在此计算机上启用分布式 COM,此属性处于“选中”状态; 默认分布式 COM 通信属性栏目下,“默认身份验证级别”,选择的项目是:“连接”,“默认模拟级别”,选择的项目是:“标识”。
选择“我的电脑属性”属性页面的“默认协议”标签页,如下图:
确认 DCOM 协议属性内容是:面向连接的 TCP/IP。
选择“我的电脑属性”属性页面的“COM 安全”标签页,如下图:
选择“COM 安全”标签页面的“访问权限”栏目的“编辑默认值”按钮(上图中按钮 1),弹出“访问权限”设置对话框,如下图:
点击此对话框上的“添加”按钮,添加下边列表的用户,并设置用户的访问权限,核实后,点击“确定”按钮保存。 NO. 1 2 3 4 5 6 组或用户名 Distribute COM Users Anonymous logon everyone Interactive SYSTEM SELF 本地访问 允许 允许 允许 允许 允许 允许 远程访问 允许 允许 允许 允许 允许 允许 属性 系统内置用户组 系统内置帐户 系统内置帐户 系统内置帐户 系统内置帐户 系统内置帐户
选择“COM 安全”标签页面的“访问权限”栏目的“编辑限”按钮(按钮 2),弹出“访问权限”设置对话框,如下图:
点击此对话框上的“添加”按钮,添加下边列表的用户,并设置用户的访问权限,核实后,点击“确定”按钮保存。 NO. 1 2 3 4 5 组或用户名 Distribute COM Users Anonymous logon everyone Interactive SYSTEM 本地访问 允许 允许 允许 允许 允许 远程访问 允许 允许 允许 允许 允许 属性 系统内置用户组 系统内置帐户 系统内置帐户 系统内置帐户 系统内置帐户
选择“COM 安全”标签页面的“启动和激活权限”栏目的“编辑默认值”按钮(按钮 3),弹出“启动和激活权限”设置对话框,如下图:
点击此对话框上的“添加”按钮,添加下边列表的用户,并设置用户的访问权限,核实后,点击“确定”按钮保存 NO. 1 2 3 4 5 用户名 Distribute COM Users ANONYMOUS LOGON Everyone INTERACTIVE SYSTEM 本地 启动 允许 允许 允许 允许 允许 远程 本 地 远程 启动 激活 允许 允许 允许 允许 允许 允许 允许 允许 允许 允许 激活 允许 允许 允许 允许 允许 系统内置用户组 系统内置帐户 系统内置帐户 系统内置帐户 系统内置帐户 属性
选择“COM 安全”标签页面的“启动和激活权限”栏目的“编辑限制?”按钮(按钮 4),弹出“启动和激活权限”设置对话框,如下图:
点击此对话框上的“添加”按钮,添加下边列表的用户,并设置用户的访问权限,核实后,点击“确定”按钮保存。 NO. 1 2 3 4 5 用户名 Distribute COM Users ANONYMOUS LOGON Everyone INTERACTIVE SYSTEM 本地 启动 允许 允许 允许 允许 允许 远程 本 地 远程 启动 激活 允许 允许 允许 允许 允许 允许 允许 允许 允许 允许 激活 允许 允许 允许 允许 允许 系统内置用户组 系统内置帐户 系统内置帐户 系统内置帐户 系统内置帐户 属性
配置完成后,点击“我的电脑属性”属性页面的“确定”按钮,由于涉及到系统安全属性的修改,此时操作系统弹出警告消息,如图
由于是我们手动修改的安全设置,并确认修改,点击“是”按钮,保存刚才做出的所有修改,退出“我的电脑属性”属性页面。
3、 配置OpcEnum的安全设置
在“组件服务”左侧树形菜单,选择“组件服务\\计算机\\我的电脑\\DCOM 配置”,在列表中选择 opcenum 项目,在鼠标右键弹出的菜单,选择“属性”项目,如下图:
在弹出的“OPCENUM 属性”属性框的“常规”标签页,确认“身份验证级别” 属性,设置项目是:无,如下图:
在“OPCENUM 属性”框,选择“安全”标签页,如下图:
在“安全”标签页,选择“启动和激活权限”栏目,选择“自定义”选项,并点击“编辑”按钮(按钮1),如下图:
在弹出的“启动和激活权限”属性设置对话框,使用“添加”按钮,添加下表的组或用户,核实并确认后,点击“确定”按钮保存。 NO. 1 2 3 4 5 用户名 Distribute COM Users ANONYMOUS LOGON Everyone INTERACTIVE SYSTEM 本地 启动 允许 允许 允许 允许 允许 远程 本 地 远程 启动 激活 允许 允许 允许 允许 允许 允许 允许 允许 允许 允许 激活 允许 允许 允许 允许 允许 系统内置用户组 系统内置帐户 系统内置帐户 系统内置帐户 系统内置帐户 属性
在“安全”标签页,选择“访问权限”栏目,选择“自定义”选项,并点击“编 辑”按钮(按钮2),如下图:
在弹出的“访问权限”属性设置对话框,使用“添加”按钮,添加下表的组或用户,核实并确认后,点击“确定”按钮保存。 NO. 1 2 3 4 5 6 组或用户名 Distribute COM Users Anonymous logon everyone Interactive SELF SYSTEM 本地访问 允许 允许 允许 允许 允许 允许 远程访问 允许 允许 允许 允许 允许 允许 属性 系统内置用户组 系统内置帐户 系统内置帐户 系统内置帐户 系统内置帐户 系统内置帐户
在“OPCENUM 属性”框,选择“标识”标签页,确认“选择运行此应用程序 的用户账户”属性,设置项目是:系统账户(仅用于服务),如下图:
确认后点击“确定”按钮保存所作的修改。
4、 OPC服务器的安全设置
OPC服务器的安全设置可参照OPCEnum的设置过程,只是在“标识”属性页面有些不同。
五、 配置本地安全策略
在“查找栏”输入:secpol.msc,点击“确定”按钮,启动“本地安全策略”管理器。 修改“安全设置\\本地策略\\安全选项”下的“网络访问:将 Everyone 权限应用于 匿名访问匿名用户”设置,将规则启用,如下图:
在配置好OPC客户端后可通过第三方OPC工具测试,能够读取OPC服务器端数据,说明OPC配置正常;
参考:
1、OPC and DCOM : 5 things you need to know
2、
XP下配置OPC DCOM.rar
正在阅读:
关于等位同志的综合考察报告01-15
石油价格上涨对汽车行业的影响03-29
第三章、护理教育的课程英文教案03-15
员工招聘管理实训报告 - 图文03-14
浅谈写好话题作文的几种方法05-28
股份炼钢厂原料作业区废钢工(电炉)作业指导书 - 图文01-24
关于金融行业劳动关系发展的几点思考01-31
- 多层物业服务方案
- (审判实务)习惯法与少数民族地区民间纠纷解决问题(孙 潋)
- 人教版新课标六年级下册语文全册教案
- 词语打卡
- photoshop实习报告
- 钢结构设计原理综合测试2
- 2014年期末练习题
- 高中数学中的逆向思维解题方法探讨
- 名师原创 全国通用2014-2015学年高二寒假作业 政治(一)Word版
- 北航《建筑结构检测鉴定与加固》在线作业三
- XX县卫生监督所工程建设项目可行性研究报告
- 小学四年级观察作文经典评语
- 浅谈110KV变电站电气一次设计-程泉焱(1)
- 安全员考试题库
- 国家电网公司变电运维管理规定(试行)
- 义务教育课程标准稿征求意见提纲
- 教学秘书面试技巧
- 钢结构工程施工组织设计
- 水利工程概论论文
- 09届九年级数学第四次模拟试卷
- Windows7
- 配置
- 图文
- DCOM
- OPC
- 离体小肠平滑肌的生理特性及药物作用的观察
- 银行反假币宣传活动总结
- 外国史
- 《钢结构》网上在线测试02
- 云南省人民政府关于印发云南省事业单位工作人员收入分配制度改革
- vmware horizon view 6 快速部署文档
- 项目部消防、保卫安全管理制度
- 丰田精益管理心得体会
- 笨鸟先飞的论据
- (目录)中国香精香料行业现状调研分析及前景预测报告(2017-202
- 利用Matlab绘制系统的根轨迹
- 气相色谱-质谱(GC-MS)法对苯系物的分离分析
- 建筑公司资料员岗位职责
- 借助jclasslib与javassist修改java+class字节码
- 砌筑工考试试题
- 重庆西部新城
- 数学文化作业答案(全正确答案) - 图文
- K0+182拆除扣轨施工方案 - 图文
- 浅谈中国现代文学中的婚姻观
- 塔吊拆除工作联系单