Какие настройки DCOM необходимо проверить для WinCC (V7 и Professional) с OPC DA, если соединение между сервером и клиентом не работает?

1. Включите DCOM на компьютере.
- Откройте службы компонентов, нажав клавишу Windows и запустив «dcomcnfg».
- Перейдите через «Компьютер» в «Мой компьютер».
- Щелкните правой кнопкой мыши «Мой компьютер», чтобы открыть «Свойства».
- Выберите вкладку «Свойства по умолчанию», а затем выберите «Включить DCOM на этом компьютере».
2. Параметры безопасности COM
- Откройте службы компонентов, нажав клавишу Windows и запустив «dcomcnfg».
- Перейдите через «Компьютер» в «Мой компьютер».
- Щелкните правой кнопкой мыши «Мой компьютер», чтобы открыть «Свойства».
- Выберите вкладку «Безопасность COM».
- Перейдите в «Права доступа» и нажмите «Изменить ограничения».
- Для всех пользователей (SIMATIC HMI, АНОНИМНЫЙ ВХОД, ..) вы выбираете «Локальный доступ» и «Удаленный доступ» в качестве разрешений.
- В разделе «Разрешения на запуск и активацию» нажмите «Изменить ограничения».
- Для всех пользователей (SIMATIC HMI, АНОНИМНЫЙ ВХОД, ..) вы выбираете разрешения «Локальный запуск», «Удаленный запуск», «Локальная активация» и «Удаленная активация».
3. Проверка конфигурации DCOM.
3.1 Идентификация сервера OPC
- Откройте службы компонентов, нажав клавишу Windows и запустив «dcomcnfg».
- Перейдите через «Компьютер» в «Мой компьютер».
- Откройте конфигурацию DCOM.
- Перейдите к «OPCServer.WinCC».
- Щелкните правой кнопкой мыши «OPCServer.WinCC», чтобы открыть «Свойства».
- В свойствах «OPCServer.WinCC» вы переходите на вкладку «Identity».
- Выберите «Интерактивный пользователь».
- Подтвердите нажатием «ОК».
Примечание. Если на этом этапе установлен «Этот пользователь», то пользователь и пароль должны быть известны на всех компьютерах. Более подробная информация доступна в записи 44443989 .
3.2 Безопасность OPCEnum
- Откройте службы компонентов, нажав клавишу Windows и запустив «dcomcnfg».
- Перейдите через «Компьютер» в «Мой компьютер».
- Откройте конфигурацию DCOM.
- Перейдите к «OPCEnum».
- Щелкните правой кнопкой мыши «OPCEnum», чтобы открыть «Свойства».
- В свойствах «OPCEnum» вы переходите на вкладку «Безопасность».
- В разделе «Разрешения на запуск и активацию» нажмите «Изменить».
- Для всех пользователей (SIMATIC HMI, SYSTEM ...) разрешения на «Локальный запуск», «Удаленный запуск», «Локальная активация» и «Удаленная активация».
- Подтвердите нажатием «ОК».
- Перейдите в «Права доступа» и нажмите «Редактировать».
- Для всех пользователей (SIMATIC HMI, SYSTEM, ..) вы назначаете "Локальный доступ" и "Удаленный доступ" в качестве полномочий.
4. Настройки брандмауэра Windows.
Проверьте «Параметры брандмауэра Windows с повышенной безопасностью», чтобы узнать, разрешает ли порт 135 TCP-соединение с правилами «Входящего» и «Исходящего»:
- Откройте «Настройки брандмауэра Windows с повышенной безопасностью».
- Щелкните «Правила для входящих подключений».
- Выполните сортировку по «Локальному порту» и проверьте, имеет ли порт 135 статус «Разрешить» в разделе «Действие».
- Щелкните «Правила для исходящего трафика».
-
Выполните сортировку по «Локальному порту» и проверьте, имеет ли порт 135 статус «Разрешить» в разделе «Действие».
- Если порт 135 не разрешен, запустите cmd.exe.
- Чтобы создать «Правило для входящего трафика», введите команду «netsh advfirewall firewall add rule name =" DCOMIn "dir = in action = allow protocol = TCP localport = 135".
- Чтобы создать «Правило для исходящего трафика», введите команду «netsh advfirewall firewall add rule name =« DCOMOut »dir = out action = allow protocol = TCP localport = 135».
5. Идентификация сети
Убедитесь, что сетевая идентификация включена. Для этого действуйте следующим образом:
- Откройте Панель управления и нажмите «Сеть и Интернет».
- Выберите «Центр управления сетями и общим доступом» и нажмите «Изменить расширенные настройки выпуска».
- Выберите опцию «Включить сетевой идентификатор» для своего профиля.
6. Другие серверы и клиенты OPC
Выполните одинаковые настройки (пункты 1–4) на всех серверах и клиентах OPC DA.
Другие статьи


