修改系统通信设置
系统通信设置
用于为分布式系统选择 Socket.IO 或 DCOM。选择自动
时,系统首选 Socket.IO 连接。如果无法建立 Socket.IO 连接,系统将使用 DCOM。选择 Socket.IO
时,系统仅使用 Socket.IO 连接。选择 DCOM
时,系统仅使用 DCOM 连接。要修改系统通信设置
- 在FactoryTalk Administration Console浏览器窗格中,转到localhost>系统>策略>系统策略。
- 双击安全策略。
- 在系统通信类型中,选择自动、Socket.IO或DCOM。重要提示:
- 使用混合系统(例如,具有 FactoryTalk Services Platform 版本 6.31 或更高版本的服务器计算机,以及具有 FactoryTalk Services Platform 版本 6.30 或更早版本的客户端计算机)时,必须使用自动或DCOM以确保兼容性。
- 如果在使用的系统中,用来托管已启用 FactoryTalk 的软件客户端和服务器的计算机上安装了 FactoryTalk Services Platform 版本 6.31 或更高版本,可以使用自动或Socket.IO。自动会首先尝试使用 Socket.IO,直到通信失败。 一旦 Socket.IO 通信失败,系统将切换至 DCOM,并维持在 DCOM 状态,直到应用程序重新启动。
- FactoryTalk Directory 服务器和使用 DCOM 的客户端之间的通信不安全。为确保通信安全,可以选择以下两种方式:
- 可以将系统通信类型设置为Socket.IO以强制系统仅使用 Socket.IO 通信。
- 如果无法执行此步骤,则必须通过以下两种方式之一将系统中所有计算机上启用了 FactoryTalk 的产品所用的 DCOM 身份验证级别提高到“数据包隐私性”:使用 FactoryTalk DCOM 身份验证级别实用程序,或使用 Windows 组策略将 FactoryTalk 注册表项的值设为“6”,相当于“数据包隐私性”,具体按照 ID 如下的 Rockwell Automation 知识库文档所述: IN39470 - 针对受影响的 Rockwell Automation 产品缓解 Microsoft DCOM 强化修补程序(CVE-2021-26414)。
- 在系统通信协议中,选择轮询或WebSocket。
- WebSocket:它是客户端与服务器之间的持久性 TCP 连接,提供实时的全双工通信通道。
- 轮询:这是客户端和服务器之间的非连续 TCP 连接,提供接近实时的数据访问模式。注意:当网络不稳定时,不建议使用WebSocket协议。要启用WebSocket 协议,需要重新启动计算机。
此设置仅在系统通信类型设置为自动或Socket.IO时才会影响系统。 - 在系统通信端口中,输入托管 FactoryTalk Web 事件服务器的计算机的通信端口。
- 选择确定或应用。更改端口或通信模式(例如系统通信类型“自动”、DCOM、SOCKET.IO)时,请确保重新启动客户端计算机和 FactoryTalk Directory 服务器计算机。
提供反馈