Please ensure Javascript is enabled for purposes of website accessibility
Powered by Zoomin Software. For more details please contactZoomin

AVEVA™ InTouch HMI

System Management Server im Konfigurator konfigurieren

System Management Server im Konfigurator konfigurieren

  • Last UpdatedJun 29, 2026
  • 5 minute read

Der System Management Server (SMS) ist Teil der gemeinsamen Plattform-Dienste der System Platform und dient der Umsetzung wichtiger Sicherheitsmaßnahmen für die System Platform 2023. z. B.:

  • Einstellung der Port-Nummern für die Kommunikation zwischen den Knoten.

  • Einstellung des SuiteLink-Sicherheitsmodus: Die Kommunikation über eine SuiteLink-Verbindung kann so konfiguriert werden, dass nur verschlüsselte (sichere) Kommunikation verwendet wird, oder dass unverschlüsselte Kommunikation möglich ist, wenn keine sichere (TLS) Verbindung hergestellt werden kann. SuiteLink wird für eine Reihe verschiedener Anwendungen in der System Platform verwendet. Informationen zur Konfiguration der SuiteLink-Sicherheit finden Sie auf der Schaltfläche Erweiterte Konfiguration und auf der Registerkarte Kommunikation.

  • Zertifikatsverwaltung.

  • Benutzerauthentifizierung über den OpenID-Connect-Standard, der Single Sign-On (SSO) über einen externen Identitätsanbieter ermöglicht.

Um Sicherheit zu gewährleisten, muss jeder System Platform knoten mit dem System Management Server kommunizieren. Es sollte nur einen System Management Server in Ihrer System Platform-Topologie geben, da es sonst zu Kommunikationsstörungen kommen kann. Der System Management Server speichert gemeinsame Sicherheitszertifikate und stellt eine Vertrauensbeziehung zwischen den Rechnern her. Sie können einen zusätzlichen Knoten als redundanten SSO-Server konfigurieren, der als Backup für Single Sign-On fungiert, wenn der System Management Server nicht erreichbar ist.

Wenn einige Knoten nicht auf System Platform 2017 Update 3 oder höher aktualisiert wurden, muss die Kommunikation mit diesen älteren Knoten möglicherweise über eine unsichere Verbindung erfolgen. Die Kommunikation zwischen Knoten, auf denen System Platform 2017 Update 3 oder höher läuft, wird jedoch verschlüsselt, solange die Knoten für die Kommunikation mit dem System Management Server konfiguriert sind.

Wichtig!

Sie müssen SMS konfigurieren, damit die folgenden Funktionen vollständig funktionieren:

  • UDT-Skripting (Konfiguration und Ausführung)

  • AVEVA Web Client und seine abhängigen Dienste

  • Operations Control Verbundene Erfahrung

Wenn Sie SMS nicht konfigurieren, zeigt das System bei der Verwendung dieser Funktionen möglicherweise gelegentlich Fehler und Warnungen an.

System Management Server konfigurieren

  1. Erweitern Sie im Konfigurator die Gemeinsame Plattform und wählen Sie System Management Server.

    Hinweis: Wenn Sie zur Eingabe der Benutzeranmeldeinformationen für den System Management Server aufgefordert werden, geben Sie den Benutzernamen in folgendem Format ein: Domänenname\Benutzername. Die Aufforderung zur Eingabe von Benutzeranmeldeinformationen kann angezeigt werden, wenn Sie zwar über Domänenadministratorrechte verfügen, aber kein Administrator auf dem lokalen Rechner sind. Sie müssen Mitglied der Betriebssystemgruppe Administratoren oder aaAdministrators sein, um den System Management Server zu konfigurieren. Weitere Informationen finden Sie unter Benutzeranmeldeinformationen für die Konfiguration des System Management Servers in der Hilfe der AVEVA System Platform.

    System Management Server – Konfiguration

    Hinweis: Der Konfigurator wird automatisch nach Abschluss der Installation aufgerufen. Sie können den Konfigurator auch jederzeit danach über das Windows-Startmenü auf einem beliebigen System Platform knoten starten.

  2. Sie haben drei Möglichkeiten zur Auswahl:

    • Verbinden Sie sich mit einem vorhandenen System Management Server: Dies ist die Standardoption. Der System Platform-Ermittlungsdienst sucht nach vorhandenen System Management Servern in seinem Netzwerk. Wenn welche gefunden werden, werden sie in einer Dropdown-Liste angezeigt. Wählen Sie den gewünschten Server aus, oder geben Sie den Rechnernamen des Servers ein. Alle Computer in Ihrer System Platform-Topologie sollten mit demselben Server verbunden sein.

    • Dieser Computer ist der System Management Server: Wählen Sie diese Option, wenn dieser Computer der System Management Server sein soll. Alle anderen Computer in Ihrer System Platform-Topologie sollten so konfiguriert werden, dass sie sich mit diesem Server verbinden können, indem Sie die Option Mit einem vorhandenen System Management Server verbinden verwenden.

    • Kein System Management Server konfiguriert. (NICHT EMPFOHLEN): Wählen Sie diese Option, um Ihren Computer ohne Verschlüsselung und sichere Kommunikation einzurichten. Sie können auch andere Computer in der Topologie so konfigurieren, dass sie einen System Management Server verwenden.

  3. Wählen Sie die Schaltfläche Erweitert.

    Das Fenster Erweiterte Konfiguration wird geöffnet.

    SMS Erweiterte Konfiguration

    1. Konfigurieren Sie die Parameter der Zertifikate auf der Registerkarte Zertifikate.

      • Zertifikatquelle: Wählen Sie entweder Automatisch erstellt (Standard) oder Von der IT bereitgestellt. Wenn Ihre IT-Abteilung das Zertifikat bereitstellt, klicken Sie auf die Schaltfläche Importieren und navigieren Sie zur Zertifikatsdatei. Weitere Informationen finden Sie unter „Ein Zertifikat importieren“ in „System Platform-Installation“.

      • Zertifikat: Der Name des Zertifikats wird angezeigt. Wählen Sie Details aus, um ein importiertes Zertifikat anzuzeigen. Das Zertifikat wird in regelmäßigen Abständen durch einen automatischen Aktualisierungsprozess erneuert, sowohl auf dem Serverknoten als auch auf den Remote-Knoten.

      • System Management Server: Wenn Sie eine Verbindung zu einem vorhandenen System Management Server herstellen, werden der Name und die Port-Nummer des von Ihnen ausgewählten Servers angezeigt.

      • Gemeinsame Plattform-Ports: Die Ports für die gemeinsame Plattform werden für die Kommunikation mit bestimmter AVEVA-Software verwendet, z. B. dem Sentinel System Monitor. Im Allgemeinen können Sie die Standardeinstellungen verwenden. Entfernte Knoten müssen mit denselben Anschlussnummern wie hier konfiguriert werden.
        Standard-HTTP-Port: 80
        Standard-HTTPS-Port: 443

      Weitere Informationen finden Sie unter „AVEVA System Platform-Installation“ im Abschnitt „Erweiterte Konfigurationsoptionen“.

    2. Konfigurieren Sie die Kommunikationsparameter auf der Registerkarte Kommunikation.

      • Aktivieren Sie das Kontrollkästchen Nicht verschlüsselte SuiteLink-Verbindungen akzeptieren (gemischter Modus), und bestätigen Sie mit OK. Dadurch wird der gemischte Modus aktiviert. Das heißt, es werden sowohl verschlüsselte als auch nicht verschlüsselte Verbindungen akzeptiert.

        Communications tab

      Hinweis: Wenn Sie nur die verschlüsselte Verbindung (V3) wünschen, deaktivieren Sie das Kontrollkästchen Nicht verschlüsselte SuiteLink-Verbindungen akzeptieren (gemischter Modus), und bestätigen Sie mit OK.

  4. Bestätigen Sie mit OK, um Ihre Änderungen zu speichern und zum SMS-Konfigurationsfenster zurückzukehren.

  5. Wählen Sie Konfigurieren.

    Es wird ein Fenster mit einer Sicherheitswarnung angezeigt:

    Certificate Security warning

    Durch den Aufbau von Vertrauen zwischen den Rechnern kann die Kommunikation ungehindert erfolgen. Dies stellt ein Sicherheitsrisiko dar, wenn Sie sich der Identität des Remotecomputers nicht sicher sind. Wenn Sie Zweifel an dem Computer haben, mit dem Sie eine Verbindung herstellen, überprüfen Sie den Sicherheitscode und die Zertifikatsdetails, indem Sie die Schaltfläche Details ... im Dialogfeld Erweiterte Konfiguration auswählen, um das Zertifikat zu öffnen.

    Certificate Information

  6. Wählen Sie das nächste Element im linken Bereich aus, das konfiguriert werden muss. Wenn alle erforderlichen Elemente konfiguriert sind, klicken Sie auf die Schaltfläche Schließen, um die Installation abzuschließen. Siehe „Systemneustart nach der Konfiguration“ in der Benutzerdokumentation des Application Server.

Weitere Informationen zur Konfiguration des System Management Servers finden Sie im Abschnitt „System Management Server konfigurieren“ in „System Platform-Installation“.