网络和设备的安全设置未按预期工作

要避免出现无法预料的结果,配置控制硬件时必须遵循一系列规则和限制,然后再通过
网络和设备
树应用安全设置。关键点包括:
  • 从 RSSecurity 服务器导入
    RSLogix 5000
    设备的安全设置时,必须在
    资源编辑器
    中编辑该设备的安全设置。导入的设备不一定会出现在“网络和设备”树中。
  • 在多台计算机上配置为相同名称的控制网络和驱动程序显示在每台计算机上的“网络和设备”树中。如果相同的物理网络和设备在多台计算机上配置为不同名称,则每台计算机上的“网络和设备”树仅显示通过该计算机配置的设备。
  • 只要所有计算机均配置为使用相同的网络和设备名称,应用于一台计算机上的控制网络或设备的安全设置便会在其他计算机上共享。
  • 如果使用不同的网络或设备名称,应用于一台计算机上的网络或设备的安全设置则不会与其他计算机共享。这会导致一台设备有多个安全设置,而每个设置只特定于应用安全设置的计算机。
  • 如果使用不同的网络或设备名称,则由一个网络相对路径标识的网络或设备所应用的安全设置则不会与其他路径共享。这会导致一台设备在同一台计算机上有多个安全设置,每个设置都特定于它的相对路径。
  • 仅当系统中的所有计算机都配置为使用相同的驱动程序名称时,才会共享控制网络安全设置。如果指向同一物理网络的不同机算计使用不同的驱动程序名称,则不会共享安全设置。
  • 如果系统中的所有计算机均配置为使用相同的驱动程序名称,则即使驱动程序指向不同的物理网络,也会共享控制网络安全设置。
  • 控制网络和设备继承安全权限的方法与其他可保护资源一样,这意味着可通过多条路径访问的设备可以有多组安全权限设置。但是,使用逻辑名称保护的设备仅从“网络和设备”树顶部和以上的层级继承安全权限;它们不会从
    网络和设备
    树内的层级继承安全权限。例如,背板不会从其控制器继承安全权限,控制器不会从其网络继承安全权限。
  • 具有相同逻辑名称定义的设备在不同计算机和不同控制网络之间共享安全权限。例如,假设计算机 A 可以通过以太网访问
    PLC-5
    ,而计算机 B 可以通过 DH+ 访问同一设备。如果在计算机 A 和计算机 B 上定义了同一个逻辑名称作为
    PLC-5
    的别名,则在一台计算机上为该设备配置的安全设置会在另一台计算机上共享。
  • 必须使用逻辑名称为
    RSLogix 5000
    控制器配置安全设置。在
    FactoryTalk Administration Console
    中,打开
    网络和设备
    树中显示的每个
    RSLogix 5000
    控制器的属性并输入设备名称,此设备名称保存在控制器中作为逻辑名称。在计划为控制设备配置安全设置的网络中的每台计算机上重复这些步骤。在配置安全设置之前,应先为
    RSLogix 5000
    控制器创建逻辑名称。
  • 安全设置不会在网络相对路径和定义的逻辑名称之间传输,也不会从一个逻辑名称传输到另一个逻辑名称。如果在控制器设备上配置了安全设置,然后为设备定义逻辑名称,则还必须使用新名称重新创建安全设置。原来的安全设置仍与网络相对路径相关联,不会传输到新的名称。同样,如果更改与控制设备相关联的逻辑名称,也必须使用新名称重新创建安全设置。安全设置不会在逻辑名称之间传输。
  • 如果从资源分组删除网络或设备,网络或设备继承安全设置的方式与它作为资源分组成员时继承安全设备的方式会有所不同:
    • 如果资源不与逻辑名称相关联,将其从资源分组移除时,资源会从浏览器中树形结构顶端的 Network Directory 或 Local Directory 继承安全权限,然后向下继承“系统”文件夹、“网络和设备”文件夹及整个网络和设备路径以及资源本身的安全权限。
    • 如果资源与逻辑名称相关联,将其从资源分组移除时,资源会从逻辑名称、“网络和设备”文件夹、“系统”文件夹,最后从
      FactoryTalk
      Network Directory 或
      FactoryTalk
      Local Directory 继承安全权限,跳过中间的所有级别。
提供反馈
对本文档有问题或反馈吗? 请在这里提交您的反馈
Normal