Please ensure Javascript is enabled for purposes of website accessibility
Powered by Zoomin Software. For more details please contactZoomin

AVEVA™ InTouch HMI

Verwenden des Betriebssystem-Sicherheitsmodus

  • Last UpdatedSep 24, 2024
  • 2 minute read

Bei der Betriebssystem-gesteuerten Authentifizierung werden bestimmte Kontorichtlinien vom Betriebssystem durchgesetzt, während andere Richtlinien innerhalb von InTouch HMI durchgesetzt werden. Zu den Richtlinien, die vom Betriebssystem durchgesetzt werden, gehören insbesondere die Kennwortrichtlinien, z. B. das maximale und minimale Kennwortalter sowie die minimale Kennwortlänge.

Benutzernamen, die während der Installation verwendet wurden, agieren als Teil des Betriebssystems. Die Windows-Domäne muss mit den gewünschten Kontorichtlinien eingerichtet werden, um diese Standards durchzusetzen. InTouch HMI ist verantwortlich für die Durchsetzung des Inaktivitäts-Timeouts.

Bei der Betriebssystem-basierten Authentifizierung können Benutzernamen aus einer Liste von Benutzern ausgewählt werden, die einer Windows-Netzwerkdomäne/-Arbeitsgruppe zugeordnet sind. Jedem Benutzernamen wird eine Zugriffsebene zugeordnet, die bestimmt, ob der Benutzer befugt ist, eine bestimmte Aktivität auszuführen oder nicht. Da alle Benutzerkonten vom Betriebssystem verwaltet werden, werden die Kennwörter nicht im InTouch HMI-Projekt gespeichert.

Um den Betriebssystembenutzern eine InTouch-Zugriffsebene zuzuordnen, verwenden Sie die Skriptfunktion AddPermission(). Die Liste mit den Benutzern und Zugriffsebenen wird nach der Ausführung von AddPermission() erstellt und auf den Datenträger geschrieben. Diese Datei mit den Authentifizierungsdaten der Benutzer wird nicht auf die NAD-Client-Rechner kopiert.

Der Bediener kann sich durch Ausführen des Menübefehls Anmelden unter Sicherheit im WindowViewer-Menü Spezial anmelden (wenn das Menü Spezial angezeigt wird). Alternativ dazu können Sie ein benutzerdefiniertes Anmeldefenster mit Eingabeverknüpfungen für die internen Sicherheitsvariablen erstellen.

Die Befehle zum Einrichten der Sicherheit in einem Projekt befinden sich sowohl in WindowMaker als auch in WindowViewer unter dem Menübefehl Sicherheit. Die Sicherheitsbefehle werden zum Anmelden und Abmelden am Projekt, zum Ändern von Kennwörtern und Konfigurieren der Liste der gültigen Benutzernamen, Kennwörter und Zugriffsebenen verwendet.

Sie können beispielsweise steuern, ob der Zugriff auf ein Fenster möglich ist, ob ein Objekt sichtbar ist usw. Dazu legen Sie fest, dass die Zugriffsebene (Systemvariable $AccessLevel) des angemeldeten Bedieners größer als 2000 sein muss.