Windows 2008 opc Server 配置方法
OPCSERVERDCOM配置方法
OPCSERVERDCOM配置方法OPCSERVERDCOM是一种用于实现互操作性数据访问的技术,通过使用DCOM(分布式组件对象模型)允许不同平台和应用程序之间的通信。
在配置OPCSERVERDCOM之前,我们需要确保已经安装了OPC Server和DCOM组件。
本文将详细介绍OPCSERVERDCOM的配置方法,并提供一些最佳实践。
第一步:检查OPC Server的安装和配置状态在配置OPCSERVERDCOM之前,首先确保OPC Server已经安装并正确配置。
检查OPC Server的运行状态、配置文件和日志文件,以确保其正常工作。
确定OPC Server是否支持DCOM,并确认当前的OPC Server是否已经允许远程访问。
第二步:配置DCOM组件配置DCOM组件是使OPCSERVERDCOM正常工作的关键步骤。
按照以下步骤进行配置:2.导航到“计算机”>“我的电脑”>“DCOM配置”:在组件服务控制台中,依次展开“计算机”>“我的电脑”>“DCOM配置”。
4. 配置OPC Server应用程序的属性:右键点击OPC Server应用程序,选择“属性”。
在属性窗口中,选择“安全”选项卡。
5. 配置访问权限:在安全选项卡下,配置访问权限。
可以设置哪些用户或组可以访问OPC Server,并确定用户的访问级别。
推荐配置只有必要的用户和组可以访问OPC Server。
6.配置启动和激活权限:在安全选项卡下,配置“启动和激活权限”。
同样,只允许必要的用户和组拥有启动和激活权限。
7. 配置默认属性:在“属性”窗口中,选择“默认属性”选项卡。
在这里,可以配置OPC Server的身份验证方式和默认权限。
根据需求进行配置。
第三步:配置防火墙和安全策略为了确保OPCSERVERDCOM的安全性和可靠性,还需要配置防火墙和安全策略。
以下是一些建议的配置方法:1. 配置防火墙规则:如果操作系统上启用了防火墙,需要允许OPC Server和DCOM的通信。
OPCSERVERDCOM配置方法
OPCSERVERDCOM配置方法以下是OPC Server DCOM配置的步骤:步骤1:选择适当的用户账户选择一个适当的用户账户来运行OPC Server。
这个账户必须在本地和远程计算机上都可用,并且需要具有足够的权限来启动OPC Server和访问相关资源。
通常建议创建一个专用的用户账户来运行OPC Server。
步骤2:配置OPC Server在OPC Server的设置中,确保配置正确的IP地址和端口号,这将用于后续DCOM配置中。
步骤3:打开DCOM配置工具步骤4:选择默认的访问权限在DCOM配置工具中,选择"我的电脑"(或"计算机")并右键点击,选择"属性"。
在弹出的对话框中,选择"默认COM安全设置"选项卡。
步骤5:设置默认的访问权限在"默认COM安全设置"选项卡中,选择"访问权限"部分,并点击"自定义级别"按钮。
在弹出的对话框中,选择"自定义"选项。
步骤6:配置访问权限在"自定义访问权限"对话框中,确保"启用"选项被选中。
然后,为各个用户组或用户指定相应的访问权限,如"启用"、"本地启动"、"远程启动"和"本地激活"等。
步骤7:配置安全权限在"默认COM安全设置"选项卡中,选择"安全"部分,并点击"自定义级别"按钮。
在弹出的对话框中,选择"自定义"选项。
步骤8:配置安全权限在"自定义安全权限"对话框中,确保"启用"选项被选中。
然后,为各个用户组或用户指定相应的安全权限,如"启用"、"本地启动"、"远程启动"和"本地激活"等。
OPC服务器设置
OPC配置文档
1.DCOM配置
点击运行,输入dcomcnfg。
点击组件服务——计算机——我的电脑点右键——属性,如图1:
图1
打开我的电脑属性,进行以下配置:
图2
图3 图4
点击COM安全,在访问权限的编辑权限,进行如下配置:
图5
编辑默认值进行如下配置:
图6
在启动和激活权限的编辑限制和默认值限制进行如下配置:
图7
在我的电脑——DCOM配置,右键属性里,进行以下配置:选择OPCSERVER。
WINCC,点击右键属性:
2.用户配置
在有一定安全要求的系统中,可按如下方式配置:
➢在服务器计算机上建立一个用户,如OPCUser,可以是一般用户,服务器计算机在运行OPC服务器时必须以这个用户登录。
➢在服务器计算机上建立一个用户组,如OPCClients。
(客户端不需要用户切换的情况下可以不建立,建这个组的目的是管理
方便)
➢在OPC客户计算机中,建立OPCUser用户,口令也要与服务器上的一致,可以设为普通用户以保证安全。
(建这个用户的目的是保证服务
器回调时的权限,如OnDataChange)
➢在客户和服务器计算机上都建立ClientA、ClientB等用户,且密码一致。
➢在服务器计算机上将ClientA、ClientB等用户都加入到OPCClients组中。
客户计算机用这些用户登录。
15Windows 2008 Server Core基本配置
Windows 2008 Server Core基本配置在Server Core安装完成后,我们需要对其做一些基本参数的配置,比如计算机名、网络IP等,这些操作在Windows图形管理界面中都非常简单,但在Server Core中,我们使用的是命令行管理方式,又该如何操作呢?接下来详细介绍:1、重命名计算机1)在命令行中,输入命令”hostname”查看当前计算机名;2)输入如下命令更改计算机名:Netdom renamecomputer 旧计算机名 /Newname:新计算机名3)输入如下命令重启计算机:shutdown /r弹出注销对话框,点击“Close”按钮重启服务器4)待服务器重启后,再次输入命令“hostname”便可以发现重命名生效了。
2、配置网络参数配置网络参数主要就是配置IP地址、子网掩码、默认网关和DNS1)输入如下命令查看当前可用网络连接和对应的序号(Idx列):netsh interface ipv4 show interface2)使用如下命令设置IP地址、子网掩码和默认网关:netsh interface ipv4 set address name=”网络连接序号” source=static address=”ip地址” mask=”子网掩码” gateway=”默认网关”3)使用如下命令设置首选DNS:netsh interface ipv4 add dnsserver name=”网络连接序号” address=”DNS地址” index=14)使用如下命令设置辅助DNS:netsh interface ipv4 add dnsserver name=”网络连接序号” address=”DNS地址” index=25)使用命令“ipconfig /all”查看设置后的网络参数。
3、关闭防火墙1)Server Core安装完成后,默认启用了防火墙,可以使用以下命令来关闭netsh firewall set opmode disable相反,如果需要启用防火墙,将命令中的disable换成enable即可。
OPC设置过程
鉴于我的笔记本能够读取192.168.1.3的OPC,说明了我的笔记本读取远程OPC的设置是正确的,而192.168.1.3的OPC可以被读取的设置是正确的,因此,下面需要把192.168.1.2设置成能够读取远程OPC的配置。
WIN2008SEVER R2设置192.168.1.2能够读取远程OPC开始-运行-DCOMCNFG组件服务-计算机-我的电脑右键属性-A:默认属性1、在此计算机上启动分布式COM2、默认身份验证级别:无3、默认模拟级别:标识B:默认协议:面向连接的TCPIPC:COM安全(参考XP设置)1、访问权限编辑默认值self,system都可以本地访问、远程访问2、访问权限编辑限制ANONYMOUS LOGON,EVERYONE都可以本地远程访问3、启动激活权限编辑默认值administrators,interactive,system都可以本地远程启动激活4、启动激活权限编辑限制administrators,anonymous logon,everyone都可以远程本地启动激活确认保存然后进行测试,192.168.1.2采用kepserver作为本地OPC服务器,读取远程OPC,数据刷新成功。
DCOM配置未做修改。
192.168.1.3按照上述配置做完之后不能读取远程OPC,下面参考192.168.1.2进行配置192.168.1.3的opc。
开始-运行-DCOMCNFG组件服务-计算机-我的电脑-DCOM配置KEPware Enhanced OPC/DDE Server设置身份验证级别:默认位置:192.168.1.2上显示在以下计算机上运行应用程序[KEPW ARE],但在192.168.1.3上没有KEPW ARE,重新在2上查找也找不到。
其他设置:默认系统协议、交互式用户。
OpcEnum设置身份验证级别:无位置:在数据所在计算机上运行应用程序,2上在此计算机上运行应用程序灰色,在3上可选,但未选。
OPC设置过程
鉴于我的笔记本能够读取192.168.1.3的OPC,说明了我的笔记本读取远程OPC的设置是正确的,而192.168.1.3的OPC可以被读取的设置是正确的,因此,下面需要把192.168.1.2设置成能够读取远程OPC的配置。
WIN2008SEVER R2设置192.168.1.2能够读取远程OPC开始-运行-DCOMCNFG组件服务-计算机-我的电脑右键属性-A:默认属性1、在此计算机上启动分布式COM2、默认身份验证级别:无3、默认模拟级别:标识B:默认协议:面向连接的TCPIPC:COM安全(参考XP设置)1、访问权限编辑默认值self,system都可以本地访问、远程访问2、访问权限编辑限制ANONYMOUS LOGON,EVERYONE都可以本地远程访问3、启动激活权限编辑默认值administrators,interactive,system都可以本地远程启动激活4、启动激活权限编辑限制administrators,anonymous logon,everyone都可以远程本地启动激活确认保存然后进行测试,192.168.1.2采用kepserver作为本地OPC服务器,读取远程OPC,数据刷新成功。
DCOM配置未做修改。
192.168.1.3按照上述配置做完之后不能读取远程OPC,下面参考192.168.1.2进行配置192.168.1.3的opc。
开始-运行-DCOMCNFG组件服务-计算机-我的电脑-DCOM配置KEPware Enhanced OPC/DDE Server设置身份验证级别:默认位置:192.168.1.2上显示在以下计算机上运行应用程序[KEPW ARE],但在192.168.1.3上没有KEPW ARE,重新在2上查找也找不到。
其他设置:默认系统协议、交互式用户。
OpcEnum设置身份验证级别:无位置:在数据所在计算机上运行应用程序,2上在此计算机上运行应用程序灰色,在3上可选,但未选。
OPC的配置心得
OPC Server 服务器端PC 和OPC Client 客户端PC 都要关闭WINDOW 自带的防
火墙。
OPC Server 服务器端PC 和OPC Client 客户端PC 都要设置一个具有管理员权
限的用户并设置密码。
例:用户名:OPCTEST 密码:123
电脑上开始—>运行—>输入:dcomcnfg,进行 DCOM 配置。
弹出下面的界面:
.按照上面的画面,进行操作弹出DCOM 的总体默认属性页面,将“在这台计算机上
启用分布式COM”打上勾,将默认身份级别改为“无”。
如下面画面
限制”和“编辑默认值”弹出下面的对话框:
分别添加everyone,administratro,anonymous logon 这 3 个用户名,并将所有的权限全部打勾。
注意,如果缺少一个用户名,可能导致软件无法连接。
在DCOM 配置中找到“opcenum” “rslink”和,右键单击,在弹出式菜单中,选择
“属性”弹出下面的画面:
1、OPC 服务器和OPCClient 服务器电脑都要设置:打开“控制面版”上的“管理工具”并打开“本地安全策略”
2、点击安全选项—>”网络访问:本地帐户的共享和安全模式”->属性
3、选择“经典—本地用户以自己的身份验证”
注意一点不能忘了这一步,否则会在连接Opc 服务器时报“拒绝访问”的错误!
“opcenum” “rslink”设置成自动启动。
大功告成!客户端测试的时候一定要用开始设置的。
OPC客户端连接远程OPCServer的配置方法
安装新松调度系统客户端的准备工作
一、关闭Windows防火墙
二、控制面板—管理工具—计算机管理,建立Windows用户:siasun,密码:{opc123}
三、控制面板—管理工具—本地安全策略,如下图:
四、安装OPC客户端软件:OPC Core Components Redistributable (x86)__ 101.0.zip
五、控制面板—管理工具—服务—设置OPCEnum服务的自动启动,如下图:
六、控制面板—管理工具—组件服务,如下图:
opc客户端连接远程opcserver的配置方法 安装新松调度系统客户端的准备工作 一,关闭windows防火墙 二,控制面板—管理工具—计算机管理,建立windows用户:siasun,密码:{opc123} 三,控制面板—管理工具—本地安全策略,如下图: 四,安装opc客户端软件:opc core components redistributable (x86)__ 101.0.zip 五,控制面板—管理工具—服务—设置opcenum服务的自动启动,如下图: 六,控制面板—管理工具—组件服务,如下图: 下载文档原格式( word原格式 ,共5页)
Windows系统OPC服务器和客户端的DCOM配置手册
Windows系统OPC服务器和客户端的DCOM配置⼿册Windows7系统OPC服务器和客户端的DCOM配置此⽂档适⽤于32位的Windows7系统。
服务器和客户端都需要做此DCOM的配置。
由于OPC(OLE for Process Control)建⽴在Microsoft的COM(Component Model)基础上,并且OPC的远程通讯依赖Microsoft的DCOM(Distribute COM),安全⽅⾯则依赖Microsoft的Windows安全设置。
通过⽹络相互通信,OPC Server(OPC服务端)和OPC Client (OPC 客户端)所在的操作系统,需要设置DCOM的安全属性,下⾯使⽤Windows7系统介绍配置过程。
⼀、系统账户配置OPC服务器和客户端对系统登录的⽤户账户有⼀定要求,登录的账户名称:Administrator,密码:空。
若系统当前的登录账户并不是Administrator 时,则切换登录账户。
若在系统登录时,可以选择Administrator账户登录,或者已经是Administrator账户登录,那么直接跳到第⼆节设置。
若不是上述情况,那么请参考接下去的设置。
按图1-1,打开计算机管理页⾯,打开路径:系统⼯具→本地⽤户和组→⽤户,在中间的列表中找到Administrator账户,选中该⾏并点击右键,在菜单中选择“属性”,在打开的属性弹出框中将“账户已禁⽤”前⾯的√去掉。
图1-1“管理”菜单图1-2计算机管理图1-3Administrator属性另外,OPC服务器还需启⽤Guest账户。
设置⽅法请参考Administrator账户启⽤配置。
⼆、修改操作系统Firewall(防⽕墙)关于DCOM和OPC的规则由于DCOM使⽤操作系统的135端⼝,所以要想不同计算机上⾯的OPC服务器和OPC客户端通讯正常,要修改防⽕墙规则,允许135端⼝的连接。
如果OPC服务器和OPC 客户端安装在同⼀台计算机,不需要修改防⽕墙规则。
OPC设置DCOM端口
Windows 7/Windows Server 2008 64位OPC DCOM配置说明1.服务器配置1.1注册OPCEnum.exe“开始”菜单选择“运行”,或者按组合键“Win”+“R”,输入:C:\Windows\SysWOW64\OPCEnum.exe /regserver,注意exe 后面有空格,点击“确定”。
1.2DCOM配置“开始”菜单选择“运行”,或者按组合键“Win”+“R”,输入mmc comexp.msc /32,注意msc后面有空格,点击“确定”。
弹出组件服务窗口,右击“我的电脑”,选择“属性”。
“属性”窗口作如下更改:∙默认属性∙默认协议必须有“面向连接的TCP/IP协议”,且在第一项。
COM安全1.访问权限“编辑限制”:增加“Everyone”用户,勾选所有允许;“编辑默认值”:增加“Everyone”用户,勾选所有允许2.启动和激活权限“编辑限制”:增加“Everyone”用户,勾选所有允许;“编辑默认值”:增加“Everyone”用户,勾选所有允许1.3OPC服务配置“组件服务”窗口,打开“DCOM配置”,找到OPCenum,右击,选中属性,各窗口作如下更改:∙常规∙位置所有选项选择自定义,并在编辑页面增加“Everyone”用户,勾选所有“允许”。
∙终结点必须有“面向连接的TCP/IP协议”,且在第一项。
服务器软件用的是KEPWare,请勾选“Allow runtime to accept remote connections”,并将“Process Mode”改为“Interactive”。
如果服务器为XP,请将路径更换为相应的OPCEnum.exe的路径,并将:本地安全策略—>本地策略—>安全选项—>“网络访问:本地账户的共享和安全模式”更改为“经典-本地用户以自己的身份验证”(win7和server2008默认为此选项)。
2.客户端配置客户端配置与服务器配置步骤相同,客户端与服务器的帐户名与密码必须保持一致。
OPC服务器设置
OPC服务器设置1:概述在本章节中,我们将介绍OPC服务器设置的目的和范围,以及本文档的组织结构和使用方法。
2:前提条件在本章节中,我们将列出执行本文档所需的前提条件,例如操作系统要求、硬件要求和软件依赖项。
3:安装OPC服务器在本章节中,我们将提供安装OPC服务器的详细步骤。
包括和安装OPC服务器软件,配置安装选项,并完成安装向导。
4:配置OPC服务器在本章节中,我们将介绍如何配置OPC服务器。
包括打开服务器配置工具,设置通信协议、端口和服务选项,以及配置安全性和权限。
5:添加OPC服务器项在本章节中,我们将演示如何添加OPC服务器项。
包括选择服务器项,定义标签和属性,以及设置数据访问权限。
6:测试和验证在本章节中,我们将讨论测试和验证OPC服务器设置的方法。
包括使用OPC客户端工具进行连接和访问测试,以及检查服务器日志和报告错误。
7:故障排除在本章节中,我们将提供一些常见问题和故障排除方法。
包括解决连接问题、数据访问错误和性能问题的建议。
8:维护和更新在本章节中,我们将介绍维护和更新OPC服务器设置的方法。
包括备份和恢复配置、升级软件版本和更改设置的步骤。
9:附件本文档附带以下附件,供参考和进一步了解:- OPC服务器安装程序- OPC服务器配置示例文件- OPC服务器项配置示例文件附件1: OPC服务器安装程序附件2: OPC服务器配置示例文件附件3: OPC服务器项配置示例文件法律名词及注释:在本文档中使用的法律名词及其相应注释如下:- OPC: OLE for Process Control,一种工业自动化控制系统的标准协议。
OPC通信环境配置
OPC服务器和客户端的配置一、操作系统用户分别在客户端和服务端上添加一个相同的账户名和密码,比如都一定要确保相同,如服务器和客户端都配置用户名:OPCUser,密码123。
因为访问是通过windows验证的,在远程访问时需要有着相同的账户和密码。
二、防火墙设置关闭windows自带防火墙。
三、DCOM设置1.开始->运行->输入:dcomcnfg,组件服务->计算机->我的电脑右击属性。
(服务器与客户端都要配置),配置如图将“在此计算机上启用COM Internet服务打勾。
添加TCP/IP的配置MSDTC,点击安全性配置后,作如图配置COM安全在访问权限及启动和激活权限区域内点击编辑限制按钮。
分别添加用户ANONYMOUS LOGON,Everyone,INTERACTIVE,NETWORK。
选中所有的允许选项。
2.组件服务->计算机->我的电脑->DCOM 配置(仅服务器)找到服务器端安装的OPC服务,如。
右击属性安全选项卡中添加账户ANONYMOUS LOGON,Everyone,INTERACTIVE并允许所有权限。
终结点选项卡添加TCP/IP连接标识选项卡选中系统账户3.如果有OpcEnum在DCOM配置中。
右击属性,要作如下改动。
(服务器与客户端都要配置)常规选项卡,身份验证级别改成无安全选项卡,均选中使用默认值4.重启电脑三、本地安全策略配置开始->运行->输入secpol.msc 进入本地安全设置(服务器与客户端都要配置)本地策略->安全选项->网络访问:本地账户的共享和安全模式。
修改成经典本地用户身份验证。
Windows Server 2008 网络OPC客户端配置
Windows Server 2008 网络OPC客户端配置通过网络访问隔离网关的OPCServer,OPCClient所在的系统,需要配置DCOM的安全属性,下面是使用Windows Server 2008 standard sp2系统介绍配置过程。
由于OPC通讯需要用到OPC Foundation提供的动态库,所以在开始配置前,首先安装OPC Foundation提供的运行分发包,或者使用随本文档一起分发的动态库。
需要注册的运行库的文件列表:一、配置DCOM安全1.启动“组件服务”在菜单“开始\运行”,输入:dcomcnfg,点击“确定”按钮,进入“组件服务管理器”。
如图:图12.配置“我的电脑”的安全设置在“组件服务”管理器的左侧树形菜单,选择“组件服务\计算机\我的电脑”,在鼠标右键的弹出菜单,选择“属性”项目,如图:图2在弹出的“我的电脑属性”,选择“默认属性”标签页,如下图:图3请确认几个属性的设置内容或状态:在此计算机上启用分布式COM,此属性处于“选中”状态;默认分布式COM通信属性栏目下,“默认身份验证级别”,选择的项目是:“连接”,“默认模拟级别”,选择的项目是:“标识”。
选择“我的电脑属性”属性页面的“默认协议”标签页,如下图:图4确认DCOM协议属性内容是:面向连接的TCP/IP。
选择“我的电脑属性”属性页面的“COM安全”标签页,如下图:图5选择“COM安全”标签页面的“访问权限”栏目的“编辑默认值…”按钮,弹出“访问权限”设置对话框,如下图:图6点击此对话框上的“添加”按钮,添加下边列表的用户,并设置用户的访问权限,核实后,点击“确定”按钮保存。
选择“COM安全”标签页面的“访问权限”栏目的“编辑限制…”按钮,弹出“访问权限”设置对话框,如下图:图7点击此对话框上的“添加”按钮,添加下边列表的用户,并设置用户的访问权限,核实后,点击“确定”按钮保存。
钮,弹出“启动和激活权限”设置对话框,如下图:图8点击此对话框上的“添加”按钮,添加下边列表的用户,并设置用户的访问权限,核实后,点击“确定”按钮保存。
OPC SERVER DCOM 配置方法
远程访问OPC SERVER DCOM得配置一、在装有OPC服务器得机器上DCOM配置如下:1、运行服务器上得dcnfg程序,进行DCOM配置、2。
进入DCOM得总体默认属性页面,将“在这台计算机上启用分布式COM"打上勾,将默认身份级别改为“无”。
如下面画面3。
进入DCOM得总体默认安全机制页面,确认默认访问权限与默认启动权限中得默认值无EveryOne,如果不去掉EveryOne,应用服务器不能正常启动。
如下面页面:4。
在常规页面中,双击您得应用服务器(opc20ifix),打开您得应用服务器D 属性设置。
5.将常规页面中得身份验证级别改为“无”。
如下页面:6、位置页面中选上“在这台计算机上运行应用程序"。
7。
将安全性页面设置中,均选择“使用自定义访问权限”,编辑每一个权限,将EveryOne加入用户列表中。
8、身份标识页面中,选择“交互式用户”。
注意NT得GUEST用户不能禁用。
二、在客户端机器上DCOM配置如下:1后点”开始”—〉”运行”,输入”dcomcnfg",然后回车,启动dcom配置。
2。
常规页面中,双击您得应用服务器(Matrikon opc server simulat ion and testing ),打开您得应用服务器DCOM属性设置。
3。
将常规页面中得身份验证级别改为“无”。
4. 身份标识页面中,选择“交互式用户"。
5. 位置页面中,选择“在这台计算机上运行应用程序”。
进入DCOM得总体默认属性页面,将“在这台计算机上启用分布式COM”打上勾,将默认身份级别改为“无"。
两端配置好后,客户端机器就可以访问远方机器得OPCSERVER了、另外,远程得计算机必须在本机得网络邻居里瞧得到,而且登陆两台计算机得用户名与口令必须完全相同。
OPC Client远程连接OPC SERVER服务器配置
OPC Client远程连接OPC SERVER服务器配置一、操作系统用户1、在OPC服务器上用Administrator用户建立一个拥有管理员权限的用户并设置密码,一定要设置密码,不能为空,如:用户名:OPCClientUser 密码:1232、在OPCClient服务器上用Administrator用户建立一个相同的拥有管理员权限的用户并设置相同密码,一定要设置密码,不能为空,如:用户名:OPCClientUser 密码:123,并用OPCClientUser用户登入。
二、防火墙设置(OPC 服务器和客户端上都要进行设置)1、关闭window自带的防火墙。
2、如果不关闭windows自带的防火墙,则需要在window防火墙管理界面上配置允许客户端程序访问权限和开放OPC通讯135端口。
三、DCOM配置(OPC 服务器和OPC Client服务器都要进行设置)1.开始->运行->输入:dcomcnfg进入DCOM的总体默认属性页面,将“在这台计算机上启用分布式COM”打上勾,将默认身份级别改为“无”。
如下面画面:2.打开属性—>切换到“安全”属性页,分别编辑如下4个选项。
3.以上4个选项分别添加everyone,administrators,anonymous user三个用户用户,并勾选上所有权限选项。
【请注意是三个用户,如果少了一个有可能出现找不到服务器的情况】设置DTC在msdtc标签下,点击“安全性配置”4.在OPC服务器上,还要回到“组件服务”界面,打开DCOM配置,找到注册的OPC服务器的名称选项,打开它的属性。
设置加密设置位置启用交互式用户(注:有时做好dcom配置后,需要重新启动电脑才起作用。
所以为了安全起见,建议最好重新启动一下电脑,再做下一步)。
四、本地安全策略1、O PC服务器和OPCClient服务器都要设置:打开“控制面版”->“管理工具”->打开“本地安全策略”2、安全选项—>”网络访问:本地帐户的共享和安全模式”->属性3、选择“经典—本地用户以自己的身份验证”注意一点不能忘了这一步,否则会在连接Opc服务器时报“拒绝访问”的错误!五、其它设置关闭操作系统运行的其他防火墙,杀毒软件等。
OPC Client与OPC Server如何配置
OPC Client远程OPC服务器配置说明一、用户设置1、在OPC服务器上用Administrator用户建立一个拥有管理员权限的用户并设置密码,一定要设置密码,不能为空。
2、同样在在OPC Client上用Administrator用户建立一个拥有管理员权限的用户并设置密码,一定要设置密码,不能为空。
二、防火墙设置1、关闭WINDOWS自带的防火墙。
2、如果不关闭WINDOWS自带的防火墙,则需要在WINDOWS防火墙管理界面上配置允许客户端程序访问权限和开放OPC通讯135端口。
步骤如下:1)、关闭防火墙。
2)、例外—>添加程序,以OPC Test Client为例。
3)、例外—>添加端口,名称:DCOM,端口号:135.三、DCOM配置1、OPC服务器设置1)、开始—>运行,输入DCOMCNFG,进入组件服务窗口组件服务—>计算机—>我的电脑—>属性2)、选择默认属性,设置如下:3)、返回我的电脑—>DCOM配置—>OPC Server for AC 800M—>属性以User Account Editor为例常规,设置如下:安全—>访问权限—>自定义—>编辑添加Everyone,administrator,anonymous用户(以防出现找不到服务器的情况),并在允许选项上打勾。
返回属性对话框,安全—>配置权限—>自定义—>编辑同样添加添加Everyone,administrator,anonymous用户,并在允许选项上打勾。
完毕,重启电脑。
如果OPC Server for AC 800M服务没有运行,可在控制面板—>管理工具—>服务—>OPC Server for AC 800M属性手动开启。
2、OPC Client设置设置如OPC服务器设置的1),2)步骤。
四、本地安全策略配置OPC服务器和OPC Client都要配置。
OPC Server软件安装规范
OPC Server V4.10.00.00-M安装规范1软件安装运行环境Windows 2000Windows 2000下OPC Server软件运行的系统平台是Windows 2000 Professional+SP4,在执行OPC Server软件安装之前,应先按照《Windows 2000装机规范》安装Windows 2000操作系统,并确保已经安装Internet Explorer5.5以上版本的浏览器。
Windows XPWindows XP下OPC Server软件运行的系统平台是Windows XP Professional+SP2,在执行OPC Server软件安装之前,应先按照《Windows XP装机规范》安装Windows XP操作系统,并确保已经安装Internet Explorer5.5以上版本的浏览器。
Windows Server 2003Windows Server 2003下OPC Server软件运行的系统平台是Windows Server 2003+SP1,在执行OPC Server软件安装之前,应先按照《Windows Server 2003装机规范》安装Windows Server 2003操作系统,并确保已经安装Internet Explorer5.5以上版本的浏览器。
Windows 7Windows 7下OPC Server软件运行的系统平台是Windows 7 专业版,在执行OPC Server软件安装之前,应先按照《Windows 7装机规范》安装Windows 7操作系统。
Windows Server 2008Windows Server 2008下OPC Server软件运行的系统平台是Windows Server 2008 Standard,在执行OPC Server软件安装之前,应先按照《Windows Server 2008装机规范》安装Windows Server 2008操作系统。
怎样配置OPC
OPC 服务配置1、配置计算机IP地址为:192.168.0.62;子网掩码为:255.255.255.0。
点击【开始】→【控制面板】。
2、鼠标左键双击【网络连接】图标。
3、鼠标左键点击选中【本地连接】,单击鼠标右键弹出上下文菜单,移动鼠标左键点击【属性】。
4、在【此连接使用谢列项目(O):】处,移动滑动条,鼠标左键选中【Internet协议(TCP/IP)】,点击【属性】按钮。
5、在【Internet协议(TCP/IP)属性】对话框中,输入IP地址、子网掩码。
点击【确定】按钮。
6、回至桌面,双击图标【Station Configuration】,启动【Station Configuration Editor-[OFFLINE]】配置程序。
7、鼠标左键点击选中第一行,点击鼠标右键弹出菜单【Add】,移动鼠标至该菜单后左键点击。
8、在【Type】下拉菜单中鼠标单击选中【OPC Server】。
9、【Index】选项在下拉菜单中选择【1】,点击【OK】。
10、点击【OK】。
11、鼠标左键点击第三行,单击鼠标右键弹出下拉菜单【Add】,鼠标左键单击该菜单。
12、在【Type】下拉菜单中选择【IE General】。
13、在【Index】下拉菜单中选择【3】,单击【确定】按钮。
14、单击【OK】按钮。
15、单击【OK】按钮。
16、此时,【Station Configuration Editor-[ONLINE]】对话框的状态如下图所示。
单击【Station Name】按钮。
17、请确定Station name为【PCSTATION】,点击【OK】。
该Station name为系统安装过程中确定的计算机名称。
18、单击【Import Station】按钮。
19、点击【Yes】,弹出【Import XDB file】对话框。
20、选中【控制系统软件集\配置程序\OPC配置文件\pcst_1.xdb】文件,单击【打开】按钮。
服务器配置Window sever 2008 r2
服务器window sever 2008配置教程什么是服务器服务器,也称伺服器,是提供计算服务的设备。
由于服务器需要响应服务请求,并进行处理,因此一般来说服务器应具备承担服务并且保障服务的能力。
登录服务器信息登录远程服务器我们需要服务器的IP地址,用户名以及密码,跟单或者维护会提供. 登录远程服务器1)点击左下角的Window按键找到“远程桌面链接”或者通过搜索找到“远程桌面链接”2)点击打开“远程桌面链接”,点击左下角的“选项”,输入IP地址,计算机名称就是IP,输入用户名,确认无误后点击链接。
如果出现确认证书点确认就行.点连接后会出现一个让你输入密码的面板,输入密码确认登录服务器服务器登录成功的界面服务器操作系统你现在已经登录了服务器,你可以右键“计算机”选择“属性”可以查看到该服务器的操作系统以及硬件配置。
我这里选择的是window sever 2008 R2 .如果想更换服务器操作系统也可以联系维护或者登录相应控制面板更换服务器操作系统.安装Web 服务器(IIS)Web 服务器 IIS是建设网站必须安装的。
如果初始化系统以及安装直接使用即可,如果没有安装需要自己手动安装。
我的操作系统是window sever 2008 R2 需要安装IIS 7 。
安装详细步骤:/article/aa6a2c14f5f61f0d4c19c43e.html如果你的是window sever 2003 安装详细步骤:/os/windows/WinXP/45328.html安装php环境和主机管理工具一般常用的PHP环境会选用AppServ,护卫神PHP套件,phpStudy主机管理工具一般使用: 护卫神主机管理系统这些工具可以在护卫神官网下载:/soft/我使用的是护卫神的“护卫神·主机大师”下载地址:/soft/hostmaster/download.html护卫神·主机大师的优点是:一键安装网站运行环境(ASP+PHP++MySQL+FTP+伪静态+主机系统)他把所有的软件整合了,还可以切换php版本,需要注意的是它不支持window sever 2003的安装,最低版本是window sever 2008安装顺序要注意:一定要先安装php环境,然后再安装主机管理系统,不然会出问题,建议不要把软件放到系统盘,放到D盘或者E盘部署网站源码和数据库你是不是在想把自己网站源码放到AppServ 的 WWW文件夹下,然后打开数据库把你的数据导入配置一下config就好了,但是你有没有想过你的网站这么通过FTP连接了?你的数据库脱离了服务器还能连接吗(包括软件连接)?这里告诉大家一个简单的方法,使用主机管理系统来管理你的网站,千万不要盲目操作。
OPCServer使用说明
OPCServer使用说明OPCServer是一种用于实现不同网络连接的标准化通信接口,在工业自动化领域中广泛应用。
它可以将来自不同硬件设备(如传感器、PLC等)以及不同协议(如MODBUS、DNP3等)的数据统一传输到上层应用程序中,提供数据交换和监控的功能。
其使用方法相对简单,下面将对OPCServer的安装、配置和使用进行详细说明。
一、安装OPCServer2.打开解压后的文件夹,找到安装文件并运行它。
3. 根据安装向导的指导,选择安装位置和其他相关设置。
建议将OPCServer安装到默认位置。
4.等待安装过程完成,并关闭安装程序。
二、配置OPCServer1. 打开OPCServer的安装目录,并找到配置文件(通常是一个XML文件)。
2. 打开配置文件,并根据实际情况进行修改。
配置文件中包含了OPCServer的各项参数设置,如端口号、数据源信息等。
3.在配置文件中,找到数据源信息的部分,并根据实际设备的信息进行配置。
根据设备的不同,可能需要填写不同的参数,如设备地址、端口、协议类型等。
4.配置完成后,保存配置文件,并关闭。
三、启动OPCServer1. 打开OPCServer的安装目录,并找到启动程序(通常是一个可执行文件)。
2.双击启动程序,等待程序加载完成。
3. 当程序成功加载后,会显示一个界面,显示OPCServer的状态信息,如运行状态、连接状态等。
四、连接到OPCServer1. 打开使用OPCServer的应用程序,如SCADA系统或数据采集软件等。
2. 在应用程序中,找到与OPCServer相关的设置项,一般为“OPC Server”或“数据源”等。
3. 在设置项中,输入OPCServer的IP地址和端口号,并保存设置。
4. 应用程序会尝试连接到OPCServer,并获取数据源的信息。
连接成功后,可以开始使用OPCServer提供的数据。
五、使用OPCServer1.在应用程序中,根据需要配置所需的数据项。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
OPC AND DCOM CONFIGURATION ON WINDOWS 2008 AND WINDOWS 71. PRELIMINARY CONDITIONS1.1 INSTALLING OPC CORE COMPONENTSOPC Core Components are required for OPC servers and OPC clients to run. If the server and the client are installed on different computers, this package must be installed on both computers. If the client or the server runs on a 64-bit version of the operating system and they are 64-bit applications, you need to install the corresponding version of OPC Core Components.You can download OPC Core Components free of charge from .Fig. 1 Website section with necessary librariesAfter you download the libraries, you should install them. You need installed .Net Framework v1 to be able to install the libraries. Note: It is recommended to restart the computer after you install OPC Core Components.2. CREATING A USER AND GIVING ACCESS PERMISSIONS2.1 ADDING A USERYou need to create a user that has permissions to run and use DCOM applications. To increase security, you can create a user with restricted permissions. You need to have administrator permissions to add a user.Attention! You need to create users with the same name and password on both computers (where the server and the client are installed). Further on you should run the OPC client using this user account.Fig. 2 Access to the computer or server management consoleFig. 3 Adding a new userFig. 4 New user propertiesYou can create a user with any name. The password must be specified and must not be empty.2.2 GIVING PERMISSIONSTo allow the new user to work with DCOM, you should add the user to the corresponding "DCOM Users" group.Fig. 5 User groupsFig. 6 Adding a user to the groupFig. 7 Selecting the userFig. 8 User listFig. 9 Selected userFig. 10 User in the groupNote. You can create several users and add them to one "DCOM Users" group. You can also add existing users to this group.3. CONFIGURING THE WINDOWS 2008 AND WINDOWS 7 FIREWALL FOR DCOM AND OPCThe DCOM technology the OPC technology is based on uses reserved system port 135 for its work. For servers and clients to run normally, you should permit these connections in your firewall. If the client and the server are located on different computers, firewall configuration is required. Below you can see an example of configuring the standard firewall in Windows 2008. If the client and the server are used on one computer, there is no need to configure the firewall.Fig. 11 Access to the computer or server management consoleFor Windows 7 users. To open the firewall management console, use "Start" - "Control Panel" - "System and Security" - "Windows Firewall" - "Advanced settings" or run it from the command line with the "wf.msc" command.For Windows 2008 Server users. To open the firewall management console, you may use the "The server management console" or run it from the command line with the "wf.msc" command.3.1 PERMITTING DCOM ACTIVITYBy default, Windows blocks inbound connections from other computer. For OPC clients to be able to connect to OPC servers on this computer, enable the corresponding rule.Fig. 12 Firewall rule propertiesFig. 13 Permitting DCOM activityFor Windows 7 users. If the "COM+ network access" or "DCOM" rule is not in the list, create two "Port" rules.1Port 135 rule for the TCP protocol;2Port 135 rule for the UDP protocol;3.2 CREATING RULES FOR EVERY OPC SERVERYou need to permit activity for every OPC server running on this computer. Also, you should permit network activity for the OpcEnum system service that allows remote clients to receive the list of servers from this computer.Below you can see an example of how to create a rule for OpcEnum. Rules for other applications are created in a similar way.Fig. 14 Adding an individual rule 3Select the "New Rule" action;4Select the "Program" rule type;5Click the "Next" button.Fig. 15 Selecting the file6Select the "Program Path" option;7Specify the full path to the program and its file name;8You can select the program on the disk using the "Browse" button;9Click the "Next" button.Fig. 16 Rule propertiesFig. 17 Active profilesFig. 18 Rule nameFig. 19 Active rulesYou should repeat these steps to create a rule for every OPC server.4. SPECIFYING DCOM PROPERTIESFor OPC servers to run correctly, you should specify the DCOM network and security properties.There is no need to configure OpcEnum because this service is automatically configured when you install "OPC Core Components".This example shows how to specify the properties for the test OPC server "Test OPC Server". You can specify the DCOM properties using the "dcomcnfg" service command.To run "dcomcnfg" from the command line, open the Run dialog box by pressing Win+R on the keyboard.Fig. 20 Running the components service4.1 SPECIFYING THE DEFAULT PROPERTIESFig. 21 PropertiesFig. 22 COM securityClick button 1 (fig. 22). In the new dialog box (fig.23):1Click the "Add" button;2Add the "DCOM users" group by completing operations similar to those shown in figures 7 - 9;3Set access permissions for it;4Click the "OK" button to save the changes.Fig. 23 Configuring access permissionsRepeat the actions in the "Launch and Activation Permission" dialog box (fig.24) that appears when you click "Edit Default..." button 2 (fig.22).Fig. 24 Configuring launch permissionsDelete all protocols except for TCP/IP on the "Default Protocols" tab (fig.25) and click "OK" to save the changes in the "My Computer Properties" dialog box.Fig. 25 Configuring launch permissions4.2 SPECIFYING OPC SERVER PROPERTIESFig. 26 Specifying DCOM properties for the OPC serverSince all properties have been already specified for the entire computer, you should make sure that the OPC server uses the default properties.Fig. 27 General OPC server propertiesFig. 28 Security propertiesFig. 29 EndpointsFig. 30 IdentityYou should specify the previously created user that will launch the OPC server on the "Identity" tab.Note 1.Before you edit the properties of the OPC server, you should make sure that it is not running and is absent in the list of active processes. Or restart the OPC server after you edit its properties.Note 2. It is necessary for some OPC servers to be launched with administrator permissions at least once in order to get registered in the system and initialize the parameters of the OPC server. They will be available for detection via OpcEnum and connection only after such initialization.4.3 CONFIGURING "EVERYONE" ACCESS TO OPC SERVERSAttention! Access permission for everyone may lower the security level of the computer.Sometimes it may be necessary to permit access to the OPC server for everyone, including anonymous users. For example, when the computer with the server does not belong to the domain while a lot of clients will be connecting to the server.Advantages:5It is possible for the computer with the server not to belong to the domain;6No need to create users on the computer with the OPC server;7Users can run the OPC client using their own account.Disadvantages:8Lower security because of the remote access to DCOM for everyone.If you want to provide access to the OPC server for everyone, you should configure individual access permissions for the selected OPC server.Open the DCOM properties for the OPC server as shown in section 4.2 and edit them according to fig.31 - fig.34. The other properties must correspond to the ones specified in section 4.2.Fig. 31 General propertiesFig. 32 Security propertiesFig. 33 Launch and activation permissionsFig. 34 Access permissionsYou should configure the local security policy. To do it, you should open the "Local Security Policy" console.To open the "Local Security Policy" console run it from the command line with the "secpol.msc" command.Windows 2008 Server: You can open the console by selecting "Start" - "Administrative Tools" - "Local Security Policy".Windows 7: You can open the console by selecting "Start" - "Control panel" - "System and Security" - "Administrative Tools" - "Local Security Policy" (fig. 34.1).Fig. 34.1 Windows 7. Administrative toolsYou should navigate to the "Local Policies: Security Options" section. And set the status of the "Let Everyone permissions apply to �" policy to "Enabled" (fig. 35).Fig. 35 Security policy propertiesIf you change the security policy (as shown in fig. 35) and OPC clients cannot get the list of OPC servers and connect to them, you should specify and save advanced security policy properties (fig. 36-37).Fig. 36 DCOM: access restrictionsFig. 37 DCOM: launch restrictionsYou can find the detailed description of how to add a group or user in section 2.2.5. TYPICAL PROBLEMS5.1 RPC SERVER UNAVAILABLEThis error means that it is impossible to establish a network connection to the RPC service.1If the error occurs during an attempt to get the list of OPC servers on the remote computer, you should check the firewall settings. The OpcEnum.exe file located in the Windows\System32 folder by default must be added to exceptions.2You should make sure that inbound DCOM connections to port 135 are permitted3If the error occurs during an attempt to connect to the OPC server, you should make sure that the executable file of the OPC server is added to the Windows firewall exception list.5.2 ACCESS DENIEDThis error means that the current permissions are not enough to establish a connection. You should configure DCOM as describedin section 4.5.3 IOPCSERVERLIST INTERFACE NOT FOUNDYou should restart the computer after you install the OPC Core Components.。