DCOM配置说明
OPCSERVERDCOM配置方法

OPCSERVERDCOM配置方法以下是OPC Server DCOM配置的步骤:步骤1:选择适当的用户账户选择一个适当的用户账户来运行OPC Server。
这个账户必须在本地和远程计算机上都可用,并且需要具有足够的权限来启动OPC Server和访问相关资源。
通常建议创建一个专用的用户账户来运行OPC Server。
步骤2:配置OPC Server在OPC Server的设置中,确保配置正确的IP地址和端口号,这将用于后续DCOM配置中。
步骤3:打开DCOM配置工具步骤4:选择默认的访问权限在DCOM配置工具中,选择"我的电脑"(或"计算机")并右键点击,选择"属性"。
在弹出的对话框中,选择"默认COM安全设置"选项卡。
步骤5:设置默认的访问权限在"默认COM安全设置"选项卡中,选择"访问权限"部分,并点击"自定义级别"按钮。
在弹出的对话框中,选择"自定义"选项。
步骤6:配置访问权限在"自定义访问权限"对话框中,确保"启用"选项被选中。
然后,为各个用户组或用户指定相应的访问权限,如"启用"、"本地启动"、"远程启动"和"本地激活"等。
步骤7:配置安全权限在"默认COM安全设置"选项卡中,选择"安全"部分,并点击"自定义级别"按钮。
在弹出的对话框中,选择"自定义"选项。
步骤8:配置安全权限在"自定义安全权限"对话框中,确保"启用"选项被选中。
然后,为各个用户组或用户指定相应的安全权限,如"启用"、"本地启动"、"远程启动"和"本地激活"等。
配置DCOM步骤

配置DCOM步骤1、点开始-运行-输入“dcomcnfg.exe”2、选择“组件服务”>“我的电脑”>“DCOM组态”下的条目“OPCServer.WinCC”,从“OPCServer.WinCC”右键快捷菜单中选择“属性”。
显示“OPCServer.WinCC属性”对话框。
击“编辑”。
显示访问权限对话框。
4、点“添加”按钮5、点“高级”6、7、点“立即查找”8、选择里面的“administrator”、“administrators”、“INTERACTIVE”、“NETWORK”、“SYSTEM”用户。
分别添加,并且把他们的权限都改成“允许”9、在“启动和激活权限”区域中选择“自定义”选项。
单击“编辑”。
显示“启动权限”对话框。
同样的操作步骤,添加“administrator”、“administrators”、“INTERACTIVE”、“NETWORK”、“SYSTEM”用户。
并且把他们的权限都改成“允许”10、在控制面板里面添加用户“OPC”,设为“管理员”权限,并设置密码“OPC”,11、在控制面板---管理工具---计算机管理---系统工具---本地用户和组---组---右边SIMATIC HMI属性中加入“OPC”用户,确定就好了注:他们测试的时候,他们的电脑里面也需要添加“OPC”用户,设为“管理员”权限,并设置密码“OPC”,然后我们的电脑和他们的电脑均用“OPC”用户名登陆。
他们要测试时随便取哪个变量,如果你那边的识别系统数据还没好的话,可以在WINCC里面建5个32位无符号数据的内部变量,让他们做测试。
OPC通讯DCOM配置手册

OPC DCOM配置用户操作说明书第一节进入DCOM配置程序1、运行dcomcnfg进入DCOM配置程序2、“组件服务”>“计算机”>“我的电脑”>“DCOM配置”进入CCOM配置程序第二节服务端配置一服务端DCOM配置1、右击“我的电脑”进行属性设置1)、设置“我的电脑”默认属性2)、设置“我的电脑”COM安全机制之访问权限-“编辑限制”步骤4:选择用户:AdministratorAdministratorsANONYMOUS LOGONDistributed COM UsersEveryoneGuestsINTERACTINENETWORKSYSTEM步骤5:设置以上9个用户访问权限为:本地访问:允许远程访问:允许3)、设置“我的电脑”COM安全机制之访问权限-“编辑默认值”同设置“我的电脑”COM安全机制之访问权限-“编辑限制”步骤1到步骤5 4)、设置“我的电脑”COM安全机制之启动和激活权限-“编辑限制”增加用户:AdministratorAdministratorsANONYMOUS LOGONDistributed COM UsersEveryoneGuestsINTERACTINENETWORKSYSTEM配置每个用户权限为:5)、设置“我的电脑”COM安全机制之启动和激活权限-“编辑限制”增加用户:AdministratorAdministratorsANONYMOUS LOGONDistributed COM Users EveryoneGuestsINTERACTINENETWORKSYSTEM配置每个用户权限为:2、配置OpcEnum1)、选择“DCOM配置”2)、选择“OpcEnum”注:若此处未找到OpcEnum插件,需安装一个OPC Core Components Redistributable (x64),可以自行百度查找安装,并注意需安装对应操作系统的安装包。
DCOM配置

要进行DCOM安全配置,操作者通常必须拥有客户和服务器计算机的管理员权限。
(1)用户的建立及配置最简单的用户配置是在客户和服务器计算机上建立名称、密码都相同的用户(Administrator权限不是必需的),并用此用户登录系统、运行OPC服务器程序。
这种方式适用于系统调试期间,或对安全要求不高的场合。
在有一定安全要求的系统中,可按如下方式配置:在服务器计算机上建立一个用户,如OPCUser,可以是一般用户,服务器计算机在运行OPC服务器时必须以这个用户登录。
在服务器计算机上建立一个用户组,如OPCClients。
(客户端不需要用户切换的情况下可以不建立,建这个组的目的是管理方便)在OPC客户计算机中,建立OPCUser用户,口令也要与服务器上的一致,可以设为普通用户以保证安全。
(建这个用户的目的是保证服务器回调时的权限,如OnDataChange)在客户和服务器计算机上都建立ClientA、ClientB等用户,且密码一致。
在服务器计算机上将ClientA、ClientB等用户都加入到OPCClients组中。
客户计算机用这些用户登录。
(2)OPC服务器计算机的DCOM设置运行dcomcnfg,进行如下设置:默认属性:启用DCOM;默认身份验证级别:连接默认模拟级别:标识默认安全机制:默认访问权限:至少要保证OPCClients组允许访问,也可放宽至Everyone;默认启动权限:至少保证允许INTERACTIVE用户调用;默认配置权限:一般情况下不需修改。
默认协议:保证面向连接的TCP/IP在最上。
OPC服务器配置:常规:身份验证级别为默认值;位置:在这台计算机上运行;安全性:使用默认的访问和启动权限,配置权限不要修改;身份标识:交互式用户。
终结点:不修改。
(3)客户计算机的DCOM配置为了保证OPC数据订阅等回调机制能正常运行,需要对客户计算机的DCOM权限进行配置。
默认属性、默认协议的配置和服务器端基本一致;默认安全机制只需要修改默认访问权限。
OPC通讯DCOM配置手册

OPC DCOM配置用户操作说明书第一节进入DCOM配置程序1、运行dcomcnfg进入DCOM配置程序2、“组件服务”>“计算机”>“我的电脑”>“DCOM配置”进入CCOM配置程序第二节服务端配置一服务端DCOM配置1、右击“我的电脑”进行属性设置1)、设置“我的电脑”默认属性2)、设置“我的电脑”COM安全机制之访问权限-“编辑限制”步骤4:选择用户:AdministratorAdministratorsANONYMOUS LOGONDistributed COM UsersEveryoneGuestsINTERACTINENETWORKSYSTEM步骤5:设置以上9个用户访问权限为:本地访问:允许远程访问:允许3)、设置“我的电脑”COM安全机制之访问权限-“编辑默认值”同设置“我的电脑”COM安全机制之访问权限-“编辑限制”步骤1到步骤5 4)、设置“我的电脑”COM安全机制之启动和激活权限-“编辑限制”增加用户:AdministratorAdministratorsANONYMOUS LOGONDistributed COM UsersEveryoneGuestsINTERACTINENETWORKSYSTEM配置每个用户权限为:5)、设置“我的电脑”COM安全机制之启动和激活权限-“编辑限制”增加用户:AdministratorAdministratorsANONYMOUS LOGONDistributed COM UsersEveryoneGuestsINTERACTINENETWORKSYSTEM配置每个用户权限为:2、配置OpcEnum1)、选择“DCOM配置”2)、选择“OpcEnum”可以自行百度查找安装,并注意需安装对应操作系统的安装包。
3)、右击配置OpcEnum属性之常规为无4)、配置OpcEnum属性之“安全”5)、对“配置权限”之“自定义”进行“编辑”增加用户:AdministratorAdministratorsANONYMOUS LOGONDistributed COM UsersEveryoneGuestsINTERACTINENETWORKSYSTEM配置每个用户名权限为:6)、配置OpcEnum属性之“标识”注:若此处交互式运用为灰色不能选择,按以下步骤进行操作。
DCOM配置

DGT Digital Factory Tech
3
添加账户
1. 服务器端、客户端添加相同账户 2. 我的电脑—右键—管理—本地用户和组—用户,右侧空白 处点右键“新用户…”(用户名为tecnomatix,密码为 123456789)
Tecnomatix软件安装 服务器、客户端配置
DGT Digital Factory Tech
1
Windows2008服务器配置
1. 服务器端安装Web服务器(IIS)和COM+ 2. 我的电脑—右键—管理—角色
DGT Digital Factory Tech
2
Windows2008服务器配置
DGT Digital Factory Tech
7
服务器端eMSAgent配置
5. “安全”标签页下的“启动和激活权限” 设置为自定义 ,点击右侧编辑按钮 6. 在打开的权限设置窗口,权限配置如图所示:
1
3
7
4
2
6
8 5
DGT Digital Factory Tech
8
服务器端eMSAgent配置
1. 运行命令中输入“dcomcnfg”,打开dcom配置窗口 2. 展开窗口中结构:组件服务—计算机—我的电脑—DCOM 配置
DGT Digital Factory Tech
6
服务器端eMSAgent配置
3. “DCOM 配置”下找到eMSAgent,右键选择属性 4. 如图所示选择“安全”标签页
DGT Digital Factory Tech
10
服务器端COM+配置
浙大中控系统DCOM配置手册_2002393

DCOM配置手册(For OPC)浙江中控技术股份有限公司声明⏹严禁转载本手册的部分或全部内容。
⏹在不经预告和联系的情况下,本手册的内容有可能发生变更,请谅解。
⏹本手册所记载的内容,不排除有误记或遗漏的可能性。
如对本手册内容有疑问,请与我公司联系。
目录DCOM配置手册 (1)1 概述 (1)2 前期准备 (1)3 各系统DCOM配置方法介绍 (1)3.1 Windows 2000系统下的DCOM配置 (2)3.1.1 常规配置 (2)3.1.2 补充配置 (14)3.2 Windows XP系统的DCOM配置 (14)3.2.1 常规配置 (14)3.2.2 补充配置 (16)3.3 Windows Server 2003系统的DCOM配置 (30)3.3.1 常规配置 (30)3.3.2 补充配置 (31)3.4 Windows 7系统的DCOM配置 (45)3.4.1 常规配置 (45)3.4.2 补充配置 (47)3.5 Windws Server 2008 系统的DCOM配置 (62)3.5.1 添加64位DCOM服务 (63)3.5.2 添加32位DCOM服务 (63)3.5.3 DCOM配置 (65)3.5.4 补充配置 (67)4 注意事项 (80)5 资料版本说明 (81)1DCOM配置手册1概述OPC是一种广泛应用的工业标准,是控制系统与第三方软件互联的常用手段。
当OPC服务器和OPC客户端不在同一台计算机上时,进行OPC的远程连接,需首先进行DCOM配置。
DCOM配置的许多配置项可以采用操作系统的默认配置,但由于操作系统的环境复杂度不同,会出现无法成功配置DCOM的情况。
本文介绍了在Windows 2000、Windows XP、Windows Server 2003、Windows 7及Windows Server 2008操作系统下,DCOM配置的常规方法,以及在使用常规方法无法配置成功时,需进行的补充配置。
OPC通讯DCOM配置手册

OPC DCOM 配置用户操作说明书第一节进入DCOM配置程序1、运行dcomcnfg进入DCOM配置程序2、“组件服务”> “计算机” > “我的电脑”> “ DCOM配置”进入CCOM配置程序第二节服务端配置System 12.asternAl c<rrOnd Classn rrbcHe piOtx.2 l 旌爾才平宀.i 二id 勢牛至芒部裟皱Add 9 WindflL.AC. ppr ? rW k ;4c t? E i wvivvcm ta'” f ■点&匸2亠二A'lidrp服务端DCOM 配置1、右击“我的电脑”进行属性设置1)、设置“我的电脑”默认属性2)、设置“我的电脑” COM 安全机制之访问权限 -“编辑限制”全启动可能合星縮应用程安全I辑®E认值血性1OW安全项;.默认属性ISF^PRT __ 晋M2DTC□序T您也砂覩罰麟删臟墨瞬顷编辑限制a…]漏辑默认血勧r= 口L'I 确走1「取涓I「远择用户或组-----------------------------------------n|_ <i_rvS3r^ '= I -壬■C f^rtJi~yMii£-1 A 1----------------- 对象类埜(0).•>-■—"i 1 _.r i3E ______ I ___________ •_______________________ £ja ____________ j------------------------------------------------------------------------------------------------------------------------------------------------------ ====3 v 1 1 "I ~—:: j 4mU -3( Tb = J\ " ii "-、m ■ 24 ii ■ 2tfr£^rrrs^LLr^LLLS^LLir=LLrr^^LLr^^LLr^LLe^^LrrkLLrr^^^無•p L^,TiHir- □ffift ■IXJSnGCMMH^ ” M J | ■■・■・, ― ・・■・一一般性查疥II«励0龜僦,EZ禁用的械户追 1r咖潮必豊上煙录启的魁口兀名称CBDH) 脈1文件夹步骤4 :选择用户:Admi nistratorAdmi nistratorsANONYMOUS LOGONDistributed COM UsersEvery oneGuestsINTERACTINENETWORKSYSTEM步骤5:设置以上9个用户访问权限为:访i匚-段環本地访问:允许远程访问:允许3)、设置“我的电脑”COM安全机制之访问权限-“编辑默认值”增加用户: Administrator同设置“我的电脑” COM安全机制之访问权限-“编辑限制”步骤1至能骤5 4 )、设置“我的电脑” COM安全机制之启动和激活权限-“编辑限制”Admi nistratorsANONYMOUS LOGONDistributed COM UsersEvery oneGuestsINTERACTINENETWORKSYSTEM配置每个用户权限为:安全限制I【组或用户铝(S):* SYSTEMV KETW0KKM^Admini^tr&tor^i-W*> …丄Jli'/CKAOTPCVA ilministritcrs)i ■i|L°k初5】』両除狼鬥确^□[ 取消5)、设置“我的电脑”COM安全机制之启动和激活权限肇辭问馴加阻-“编辑限制”增加用户:Admi nistratorAdmi nistratorsANONYMOUS LOGONDistributed COM UsersEvery oneGuestsINTERACTINENETWORKSYSTEM 配置每个用户权限为:默认安全组或用户茗(Q:.J fjl.tf* ;扣丄」A^^stai<&! Axknini'str&torx (DOBGCHAO^PCVAdmini str &toirx)确定取消2、配置OpcE num1)、选择“ DCOM配置”DCQM盘看JE-yJv7&5>7W ITK.芒■syrTr严systwrEWI—' . L: .«■艾世⑴ 'i-'Ti.A; eSlVj "WC(V 4 tetiiH]0 0 P 岡 1 it 一 C B 底K l' 418■■'BI-lju I QUU^L EJ L扛£臣芥cldSSD O S M%5点严二豆兰耳[胡闯遐寻從松KjtETTl^Z.I s! T^-<inDi jtrd t'rarlAcIHe pOE■rJifrEiMY AP Ck?ntMtnADnlk.2)、选择“ OpcEnum注:若此处未找到OpcEnum 插件,需安装一个OPC Core Components Redistributable (x64)可以自行百度查找安装,并注意需安装对应操作系统的安装包i OPC Core Components Red^tnbutable 麴i羁歸3)、右击配置OpcEnum属性之常规为无5)、对“配置权限”之“自定义”进行“编辑” 增加用户:Admi nistratorAdmi nistratorsANONYMOUS LOGONDistributed COM UsersEvery oneGuestsINTERACTINENETWORKSYSTEM 配置每个用户名权限为:注:若此处交互式运用为灰色不能选择,按以下步骤进行操作6)、配置OpcEnum 属性之“标识”①、在C盘中找OpcE num.exe的安装位置OpcEnum.exe安装位置+空格+ //regserver回车确定茁柳險S輻根掃師箱入的審貝畫脚幵根应的稣文44^ Internet 资滾打开9)】C*\Windows\Systefn32\Opc E rum.exe //regserver#使圣显权後金達此任魚3、配置opc server1)、选择OPC Server组件服务名称,本例OPC Server为KEP Server②、把安装位置拉到运行中:诵走j取障」讪刘览回…I >2)、配置KEP Server属性之“常规”为“无”4)、对“配置权限”之“自定义”进行“编辑”3)、配置KEP Server属性之“安全”增加用户:Admi nistratorAdmi nistratorsANONYMOUS LOGON Distributed COM Users Every oneGuestsINTERACTINENETWORKSYSTEM配置每个用户名权限为:安全;類或用户名©:拒绝薜怦叫鮭贵跻击儒 7解爺崗埠制和按馄 制限一元高级服务端安全策略配置1、进入安全策略程序控制面板> 管理工具> 本地安全策略.I WSC BL讥:td2、配置安全策略之安全fip Ml•翼®I■ Mi1.Usrir 卜-血严,n.-.u±曲瓯酿歪居T「理-些甜0血熱ft !■.;<«执:HM!7—r!fl 比网络访问:本地账户的共享和安全模式设置为“经典”3、配置安全策略之匿名用户网络访问:将Every。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
NT/2000服务器DCOM 配置
(网络版档案管理配置图,其它软件只HY ArchivesData Object名称不同)
1.在WINNT\system32目录下找到:dcomcnfg.exe,并运行它。
2.在默认属性页面不作改动:默认选项是:选择在这台计算机上启动分布式COM(E)选
项、默认身份验证级别是:连接,默认模拟级别是:标示。
3.在默认安全机制页面
a.按默认访问权限框里的(编辑默认值)按钮,如果无用户:Everyone,按(添加)按钮,
选择: Everyone,按(添加)按钮,在访问类型框里选择:允许访问,按(确定)按钮。
再按(确定)按钮回到默认安全机制页面。
b.按默认启动权限框里的(编辑默认值)按钮,如果无用户:Everyone,按(添加)按钮,
选择: Everyone,按(添加)按钮,在访问类型框里选择:允许调用,按(确定)按钮。
再按(确定)按钮回到默认安全机制页面。
c.按默认配置权限框里的(编辑默认值)按钮,按(添加)按钮,选择: Everyone,按(添加)
按钮,在访问类型框里选择:完全控制,按(确定)按钮。
再按(确定)按钮回到默认
安全机制页面。
当然你也可给用户分配权限,不过麻烦,一个用户的权限不对,就不能连接到服务器。
4..默认协议页面不作改动,回到在应用程序页面。
5.在应用程序页面,用鼠标左键点击选择:HY ArchivesData Object
6.按(属性)按钮
a.在常规页面不作改动,身份验证级别是:默认值。
b.在位置页面不作改动,默认选项是:在这台计算机上运行应用程序。
c.在安全性页面不作改动,全部选择:使用默认选项
d.在身份标示页面,选择:交互式用户
e..终结点页面不作改动。
f..按(确定)按钮,回到,在应用程序页面
7..按(确定)按钮,关闭程序
95/98/ME服务器DCOM 配置
如Server端使用Windows 95,需考虑下列问题:
1.安全性将受到限制。
2.应手工在Startup中加进Server组件的启动程序。
3.运行RPCSS.exe后,客户端才可建立连接。
4.由于Server Component 是一个Class,当没有客户程序参照它时,它会自动终止。
可是,Windows 95没有自动启动它的机制。
所以,要保证Server Component不会从内存卸载,需在Server Component中加入一个Form,Visible为False,程序从Form 启动。
5.同样,应从VB5.0的光盘或从找如下两个文件:Dcom95.exe和Dcm95cfg.exe,安装并重新启动机器。
6.手工改变注册表:HKEY_LOCAL_MACHINE\Software\Microsoft\OLE\Enable Remoteconnection 改为"Y",否则会出现"Run Time Error, Active Component Cannot Be Create "。
7. 和在Windows NT 上一样,运行Dcomcfg.exe并进行配置。