想知道使用OPC服務器時如何設置DCOM?看完本文就懂了(下)
接上文......
“安全”選項卡“安全”選項卡上,有3個選項需要設置。
-
啟動權限
選擇“使用默認值”選項
-
訪問權限
選擇“使用默認值”選項
-
配置權限
選擇“自定義”選項,然后單擊“編輯”
將打開一個窗口,允許指定具有/不具有配置權限的帳戶,只需添加相同的內(nèi)容:
-
匿名
-
每個人
-
客人
-
互動
-
網(wǎng)絡
-
系統(tǒng)
確保上述所有帳戶都獲得“完全控制”權限。
如果你使用IIS(Internet信息服務)作為OPC客戶端,請確保也添加以下帳戶。
-
IWAM_ <計算機名稱> *
-
IUSR_ <計算機名稱> *
身份標簽
使用交互式或系統(tǒng)帳戶。
單擊“確定”保存并關閉OpcEnum選項窗口。
配置OPC服務器
僅當你的計算機具有要將OPC客戶端連接到的OPC服務器時,才應執(zhí)行此步驟。
從“DCOM Config”文件夾下的列表中找到OPC服務器。
當你在列表中找到OPC服務器時,右鍵單擊并打開其屬性,然后按照列出的配置OPCENUM的步驟進行操作。
配置本地安全設置
必須在OPC服務器和OPC客戶端計算機上檢查以下設置。
可以在以下位置找到本地安全設置:
控制面板>系統(tǒng)和安全>管理工具>本地安全策略
展開本地策略文件夾。并打開“安全選項”文件夾。
DCOM策略
找到以下選項:
-
DCOM:安全描述符定義語言(SDDL)語法中的機器訪問限制
-
DCOM:安全描述符定義語言(SDDL)語法中的機器啟動限制
這兩個選項都應設置為NOT DEFINED
如果定義了其中任何一個,那么你將需要與具有必要權限的IT專業(yè)人員或網(wǎng)絡管理員合作,以便能夠訪問和修改這些策略。
網(wǎng)絡訪問每個人的權限
每個人的權限也需要適用于匿名用戶。位于以下選項:
網(wǎng)絡訪問:讓Everyone權限適用于匿名用戶
單擊“確定”保存設置并關閉窗口。
網(wǎng)絡訪問共享安全模型
要配置本地帳戶的共享和安全模型,請使用以下選項:
網(wǎng)絡訪問:共享本地帳戶的安全模型
默認設置的值為Classic,允許本地用戶進行身份驗證。
確保該值未設置為“僅限訪客”,這可能會阻止OPC連接。
完成以上操作,你便可以成功地在使用OPC服務器時設置DCOM了。
PS:如果想了解關于TOP Server OPC Server詳細信息,可點擊查看>>>>>