Please ensure Javascript is enabled for purposes of website accessibility
Powered by Zoomin Software. For more details please contactZoomin

AVEVA™ InTouch HMI

将基于角色的安全性应用于应用程序文件夹

将基于角色的安全性应用于应用程序文件夹

  • Last UpdatedJun 08, 2026
  • 1 minute read

将基于角色的安全性应用于应用程序文件夹可确保只有授权用户才能访问应用程序文件夹中的资源并编辑应用程序。具有基于角色的安全性的应用程序以下称为安全应用程序。不具有基于角色的安全性的应用程序被称为不安全应用程序。即使是在导入或修改现有应用程序时,您也可以保护应用程序文件夹。

缺省条件下,InTouch 应用程序是安全的。这是因为工具 > 节点属性 > 安全性下的应用程序管理器中,“将独立 InTouch 应用程序的访问权限限制为 InTouchDevelopers 和 InTouchOperators 组中的用户”选项默认处于启用状态。在节点上启用安全功能后,将对 InTouch 应用程序应用严格的读写权限。

定义安全用户角色

根据新的默认安全设置,运行 InTouch 应用程序需要具备相应的操作系统用户组成员身份:

  • WindowMaker 仅限属于 InTouchDevelopers 操作系统用户组的用户运行。

  • WindowViewer 仅限属于 InTouchDevelopers 或 InTouchOperators 操作系统用户组的用户运行。

安装 InTouch HMI 后,以下 InTouch 用户组将自动添加为本地用户组:

  • InTouch 开发人员 - 属于该组的用户可以完全控制 InTouch 应用程序根文件夹。他们可以编辑和管理应用程序,并对整个应用程序具有读/写权限。

  • InTouch 操作员 - 属于该组的用户对 InTouch 应用程序根文件夹具有有限的控制权。他们可以运行应用程序。他们对大多数文件具有只读访问权限,并且需要对少数文件具有读/写权限。

您可以限制仅“InTouchDevelopers”和“InTouchOperators”组中的用户才能访问 InTouch 应用程序。

分配域组

您可以将域组分配给“InTouchDevelopers”或“InTouchOperators”组。属于该域组的用户将具有开发人员或操作员级别的访问权限。

不支持将本地组分配给“InTouchDevelopers”或“InTouchOperators”组。建议将用户添加到“InTouchDevelopers”或“InTouchOperators”组。

要启用 InTouch 应用程序文件夹的安全性

  1. 以管理员身份启动应用程序管理器。

  2. 工具菜单中的工具选项卡上,单击安全性

    此时出现安全性屏幕。

  3. 选择“将独立 InTouch 应用程序的访问权限限制为 InTouchDevelopers 和 InTouchOperators 组中的用户”以对所有应用程序文件夹启用安全设置,或选择“将特定独立 InTouch 应用程序的访问权限限制为 InTouchDevelopers 和 InTouchOperators 组中的用户”以仅对选定的应用程序文件夹启用安全设置。

  4. 选择确定

附加信息:

  • 在此节点属性对话框中选择确定后,如果选择了按计算机或按应用程序进行保护,将对应用程序文件夹应用访问控制列表 (ACL) 。

    • 如果选择按计算机,将更新每个应用程序(包含其文件夹)的 ACL。

    • 如果选择按应用程序,则仅更新用户选择的应用程序。

  • 不包括通用命名约定 (UNC) 路径或映射网络驱动器上的任何应用程序。

  • 执行“导入应用程序”或“查找应用程序”时,如果在计算机级别启用了应用程序文件夹安全,将向新添加的应用程序文件夹应用安全措施。

  • 在 System Platform 2026 之前,此安全功能默认处于禁用状态。默认选项为“独立 InTouch 应用程序继承父文件夹权限”。

  • 升级至 System Platform 2026 时,安全设置将自动应用于所有应用程序。这包括现有 InTouch 应用程序、已迁移的应用程序、新创建的应用程序以及演示应用程序。

  • 设置新应用程序时,系统会自动创建一个名为 Resources 的新文件夹。该文件夹用于向应用程序添加必要的文件。“InTouchDevelopers”和“InTouchOperators”组被授予读写权限。从旧版本迁移而来的应用程序中也会添加 Resources 文件夹。

  • 在产品升级过程中,应用程序文件夹中的显式访问规则将被移除。已删除用户和组的详细信息会记录在指定的日志文件中,以便用户查看所做的更改。该文件位于 %ProgramData%\Wonderware\InTouch\Logs\application_permission_changes.csv

  • 视图应用程序中的文件分为两类:

    • 可执行文件

      • 此类别包括包含由 ABC 执行的代码的文件,例如脚本库、图形脚本和窗口脚本。

      • 此类别的文件并非所有用户均可创建或修改。仅拥有编辑、更新或检索应用程序权限的用户才能创建或修改这些文件。所有其他用户仅具有只读权限。

    • 数据文件

      • 此类别包括编译后的窗口文件、LGH 文件和保留标记等文件。这些文件在运行时生成,不包含可执行代码。

      • 具有运行 Viewer 权限的用户可以创建和修改这些文件。

如需了解更多信息,请观看标题为“Application Development Options(应用程序开发选项)”的视频。

In This Topic
Related Links