想知道使用OPC服務(wù)器時(shí)如何設(shè)置DCOM?看完本文就懂了(下)
接上文......
“安全”選項(xiàng)卡“安全”選項(xiàng)卡上,有3個(gè)選項(xiàng)需要設(shè)置。
-
啟動(dòng)權(quán)限
選擇“使用默認(rèn)值”選項(xiàng)
-
訪問(wèn)權(quán)限
選擇“使用默認(rèn)值”選項(xiàng)
-
配置權(quán)限
選擇“自定義”選項(xiàng),然后單擊“編輯”
將打開(kāi)一個(gè)窗口,允許指定具有/不具有配置權(quán)限的帳戶(hù),只需添加相同的內(nèi)容:
-
匿名
-
每個(gè)人
-
客人
-
互動(dòng)
-
網(wǎng)絡(luò)
-
系統(tǒng)
確保上述所有帳戶(hù)都獲得“完全控制”權(quán)限。
如果你使用IIS(Internet信息服務(wù))作為OPC客戶(hù)端,請(qǐng)確保也添加以下帳戶(hù)。
-
IWAM_ <計(jì)算機(jī)名稱(chēng)> *
-
IUSR_ <計(jì)算機(jī)名稱(chēng)> *
身份標(biāo)簽
使用交互式或系統(tǒng)帳戶(hù)。
單擊“確定”保存并關(guān)閉OpcEnum選項(xiàng)窗口。
配置OPC服務(wù)器
僅當(dāng)你的計(jì)算機(jī)具有要將OPC客戶(hù)端連接到的OPC服務(wù)器時(shí),才應(yīng)執(zhí)行此步驟。
從“DCOM Config”文件夾下的列表中找到OPC服務(wù)器。
當(dāng)你在列表中找到OPC服務(wù)器時(shí),右鍵單擊并打開(kāi)其屬性,然后按照列出的配置OPCENUM的步驟進(jìn)行操作。
配置本地安全設(shè)置
必須在OPC服務(wù)器和OPC客戶(hù)端計(jì)算機(jī)上檢查以下設(shè)置。
可以在以下位置找到本地安全設(shè)置:
控制面板>系統(tǒng)和安全>管理工具>本地安全策略
展開(kāi)本地策略文件夾。并打開(kāi)“安全選項(xiàng)”文件夾。
DCOM策略
找到以下選項(xiàng):
-
DCOM:安全描述符定義語(yǔ)言(SDDL)語(yǔ)法中的機(jī)器訪問(wèn)限制
-
DCOM:安全描述符定義語(yǔ)言(SDDL)語(yǔ)法中的機(jī)器啟動(dòng)限制
這兩個(gè)選項(xiàng)都應(yīng)設(shè)置為NOT DEFINED
如果定義了其中任何一個(gè),那么你將需要與具有必要權(quán)限的IT專(zhuān)業(yè)人員或網(wǎng)絡(luò)管理員合作,以便能夠訪問(wèn)和修改這些策略。
網(wǎng)絡(luò)訪問(wèn)每個(gè)人的權(quán)限
每個(gè)人的權(quán)限也需要適用于匿名用戶(hù)。位于以下選項(xiàng):
網(wǎng)絡(luò)訪問(wèn):讓Everyone權(quán)限適用于匿名用戶(hù)
單擊“確定”保存設(shè)置并關(guān)閉窗口。
網(wǎng)絡(luò)訪問(wèn)共享安全模型
要配置本地帳戶(hù)的共享和安全模型,請(qǐng)使用以下選項(xiàng):
網(wǎng)絡(luò)訪問(wèn):共享本地帳戶(hù)的安全模型
默認(rèn)設(shè)置的值為Classic,允許本地用戶(hù)進(jìn)行身份驗(yàn)證。
確保該值未設(shè)置為“僅限訪客”,這可能會(huì)阻止OPC連接。
完成以上操作,你便可以成功地在使用OPC服務(wù)器時(shí)設(shè)置DCOM了。
PS:如果想了解關(guān)于TOP Server OPC Server詳細(xì)信息,可點(diǎn)擊查看>>>>>