Please ensure Javascript is enabled for purposes of website accessibility
Powered by Zoomin Software. For more details please contactZoomin

AVEVA™ InTouch HMI

Rollenbasierte Sicherheit auf den Projektordner anwenden

Rollenbasierte Sicherheit auf den Projektordner anwenden

  • Last UpdatedJun 08, 2026
  • 3 minute read

Die Anwendung rollenbasierter Sicherheit auf Projektordner gewährleistet, dass nur autorisierte Benutzer auf die Ressourcen im Projektordner zugreifen und das Projekt bearbeiten können. Das Projekt mit der rollenbasierten Sicherheit wird im Folgenden als Sicheres Projekt bezeichnet. Das Projekt ohne die rollenbasierte Sicherheit wird als unsicheres Projekt bezeichnet. Sie können den Projektordner auch sichern, wenn Sie ein bestehendes Projekt importieren oder ändern.

Standardmäßig ist das InTouch-Projekt sicher. Das heißt, die Option Zugriff auf alle eigenständigen InTouch-Projekte auf Benutzer in Gruppen InTouchDevelopers und InTouchOperators begrenzen im Projekt-Manager unter Dienstprogramm > Knoteneigenschaften > Sicherheit ist standardmäßig aktiviert. Wenn die Sicherheitsfunktion auf einem Knoten aktiviert ist, werden strikte Lese- und Schreibberechtigungen auf das InTouch View-Projekt angewendet.

Definieren von Sicherheitsbenutzer-Rollen

Bei der neuen Standard-Sicherheitseinstellung ist zum Ausführen von InTouch-Projekten die Mitgliedschaft in Betriebssystem-Benutzergruppen erforderlich:

  • WindowMaker kann nur von Benutzern ausgeführt werden, die Mitglied der Betriebssystem-Benutzergruppe „InTouchDevelopers“ sind.

  • WindowViewer kann nur von Benutzern ausgeführt werden, die Mitglied der Betriebssystem-Benutzergruppe „InTouchDevelopers“ oder „InTouchOperators“ sind.

Die folgenden InTouch-Benutzergruppen werden bei der Installation von InTouch HMI automatisch als lokale Benutzergruppen hinzugefügt:

  • InTouch Entwickler – Zu dieser Gruppe gehörende Benutzer haben volle Kontrolle über den Stammordner des InTouch-Projekts. Sie können das Projekt bearbeiten und verwalten und besitzen Lese- und Schreibrechte für das gesamte Projekt.

  • InTouch Bediener – Zu dieser Gruppe gehörende Benutzer haben begrenzte Kontrolle über den Stammordner des InTouch-Projekts. Sie können das Projekt ausführen. Sie haben auf einen Großteil der Dateien Nur-Lesezugriff und benötigen für einige wenige Dateien Lese-/Schreibberechtigungen.

Sie können den Zugriff auf das InTouch-Projekt auf Benutzer der Gruppen „InTouchDevelopers“ und „InTouchOperators“ beschränken.

Zuweisen von Domänengruppen

Sie können der Gruppe „InTouchDevelopers“ oder „InTouchOperators“ eine Domänengruppe zuweisen. Die Benutzer, die der Domänengruppe angehören, haben Zugriff auf die Entwickler- oder Bedienerebene.

Die Zuweisung einer lokalen Gruppe zur Gruppe „InTouchDevelopers“ oder „InTouchOperators“ wird nicht unterstützt. Es empfiehlt sich, die Benutzer zur Gruppe „InTouchDevelopers“ oder „InTouchOperators“ hinzuzufügen.

Um die Sicherheit für den InTouch-Projektordner zu aktivieren

  1. Starten Sie den Projekt-Manager als Administrator.

  2. Klicken Sie im Menü Werkzeuge auf der Registerkarte Werkzeuge auf Sicherheit.

    Der Bildschirm Sicherheit wird angezeigt.

  3. Wählen Sie Zugriff auf alle eigenständigen InTouch-Projekte auf Benutzer in Gruppen InTouchDevelopers und InTouchOperators begrenzen aus, um die Sicherheit für alle Projektordner zu aktivieren, oder Zugriff auf spezifische eigenständige InTouch-Projekte auf Benutzer in Gruppen InTouchDevelopers und InTouchOperators begrenzen, um Sicherheit nur für ausgewählte Projektordner zu aktivieren.

  4. Klicken Sie auf OK.

Weitere Informationen

  • Wenn Sie in diesem Dialogfeld mit Knoteneigenschaften OK wählen, werden Zugriffssteuerungslisten (Access Control Lists, ACL) auf den Projektordner angewendet, wenn diese für Schutz pro Computer oder pro Projekt ausgewählt sind.

    • Pro Computer werden die ACLs aller Anwendungen mit Ordnern aktualisiert.

    • Pro Anwendung werden nur die vom Benutzer ausgewählten Apps aktualisiert.

  • Anwendungen, die sich auf einem Pfad der UNC (Universal Naming Convention) oder einem zugeordneten Netzwerklaufwerk befinden, sind ausgeschlossen.

  • Wenn Sie „Projekt finden“ oder „Projekt importieren“ durchführen und die Sicherheit des Projektordners auf Computerebene aktiviert haben, wird die Sicherheitsanwendung auf den neu hinzugefügten Projektordner angewendet.

  • Vor System Platform 2026 ist die Sicherheitsfunktion standardmäßig deaktiviert. Die Standardoption ist Eigenständige InTouch-Projektordner erben vom übergeordneten Ordner.

  • Beim Upgrade auf System Platform 2026 wird die Sicherheit automatisch auf alle Projekte angewendet. Dazu gehören vorhandene InTouch-Projekte, migrierte Projekte, neu erstellte Projekte und Demoprojekte.

  • Wenn Sie ein neues Projekt einrichten, wird automatisch ein neuer Ordner mit dem Namen Ressourcen erstellt. In diesem Ordner können Sie alle erforderlichen Dateien zum Projekt hinzufügen. Den Gruppen „InTouchDevelopers“ und „InTouchOperators“ werden Lese- und Schreibrechte gewährt. Der Ordner Ressourcen wird auch zu Projekten hinzugefügt, die aus einer früheren Version migriert wurden.

  • Bei einem Produkt-Upgrade werden explizite Zugriffsregeln aus dem Projektordner entfernt. Details zu den entfernten Benutzern und Gruppen werden in einer speziellen Protokolldatei aufgezeichnet, sodass Benutzer nachvollziehen können, welche Änderungen vorgenommen wurden. Die Datei befindet sich unter %ProgramData%Wonderware\InTouch\Logs\application_permission_changes.csv.

  • Die Dateien in der Projektansicht sind in zwei Kategorien unterteilt:

    • Ausführbarer Code

      • Zu dieser Kategorie gehören Dateien, die Code enthalten, der von ABC ausgeführt wird, z. B. Skriptbibliotheken, Grafikskripte und Fensterskripte.

      • Dateien in dieser Kategorie können nicht von allen Benutzern erstellt oder geändert werden. Nur Benutzer mit Berechtigungen zum Bearbeiten, Aktualisieren oder Abrufen eines Projekts können diese Dateien erstellen oder ändern. Alle anderen Benutzer haben nur Lesezugriff.

    • Datendateien

      • Zu dieser Kategorie gehören Dateien wie kompilierte Fensterdateien, LGH-Dateien und Warmstart-Variablen. Diese Dateien werden während der Laufzeit geschrieben und enthalten keinen ausführbaren Code.

      • Benutzer mit der Berechtigung, Viewer zu starten, können diese Dateien erstellen und ändern.

Weitere Informationen finden Sie im Video zu den Optionen für die Anwendungsentwicklung.

In This Topic