Please ensure Javascript is enabled for purposes of website accessibility
Powered by Zoomin Software. For more details please contactZoomin

AVEVA™ InTouch HMI

使用基于操作系统的安全性

  • Last UpdatedSep 24, 2024
  • 1 minute read

基于操作系统的身份验证方法从 Windows 操作系统中继承了某些帐户策略的实行方式,而其它一些策略则是在 InTouch HMI 中实行。密码策略(如最大与最小密码寿命,以及最小密码长度)则是由操作系统实行的。

在安装期间使用的用户名会作为操作系统的一部分发挥作用。Windows 域必须设置所需的帐户策略,以实行这些标准。InTouch HMI 实行不活动超时时段策略。

在基于操作系统身份验证的方法中,可以从与 Windows“网络域”或“工作组”关联的用户列表中选择用户名。每个用户名都指定有一个访问级别,确定该用户对给定活动所拥有的权限。操作系统在内部管理密码,因此 InTouch HMI 不在存放应用程序的节点上存储密码。

基于操作系统的安全性使用 InTouch AddPermission() 脚本函数来定义与维护一份用户及其相应访问级别的列表。此列表在执行 Addpermission() 调用之后创建,并写入磁盘。包含身份验证详细信息的文件不会复制到 NAD 客户端节点上。

通过执行 WindowViewer 特别菜单中安全性下的登录菜单命令(如果显示特别菜单),操作员可以登录到应用程序;或者,您也可以使用链接到内部安全性标记的触控输入对象来创建自定义的登录窗口。

用于在应用程序上设立安全机制的命令位于 WindowMaker 与 WindowViewer 中安全性下。这些安全性命令用于登录与注销应用程序、更改密码,以及配置有效用户名、密码、访问级别的列表。

例如,通过指定登录的操作员的访问级别必须大于 2000,可以控制对某个窗口的访问、某个对象的可见性,等等。