OPC DCOM配置
第一节 *进入DCOM配置程序*
1、运行dcomcnfg进入DCOM配置程序
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-QHZ0OOIk-1610723946251)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps1.jpg)]
2、“组件服务”>“计算机”>“我的电脑”>“DCOM配置”进入CCOM配置程序
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-m67tg5xw-1610723946253)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps2.jpg)]
第二节 *服务端配置*
****一 服务端DCOM配置********
****1、右击“我的电脑”进行属性设置
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-bCDVrjHA-1610723946255)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps3.jpg)]
1)、设置“我的电脑”默认属性
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-YSWNAPMa-1610723946256)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps4.jpg)]
2)、设置“我的电脑”COM安全机制之访问权限-“编辑限制”
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-bu9H9UWv-1610723946257)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps5.jpg)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-GAFvoFPM-1610723946259)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps6.jpg)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-gRhfDtyn-1610723946259)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps7.jpg)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-XPr5YGEg-1610723946260)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps8.jpg)]
步骤4:选择用户:
Administrator
Administrators
ANONYMOUS LOGON
Distributed COM Users
Everyone
Guests
INTERACTINE
NETWORK
SYSTEM
步骤5:设置以上9个用户访问权限为:
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Vs8OQ52c-1610723946260)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps9.jpg)]
本地访问:允许
远程访问:允许
3)、设置“我的电脑”COM安全机制之访问权限-“编辑默认值”
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-dgN0IaXI-1610723946261)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps10.jpg)]
同 设置“我的电脑”COM安全机制之访问权限-“编辑限制”步骤1到步骤5
4)、设置“我的电脑”COM安全机制之启动和激活权限-“编辑限制”
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-sCGBeGYG-1610723946261)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps11.jpg)]
增加用户:
Administrator
Administrators
ANONYMOUS LOGON
Distributed COM Users
Everyone
Guests
INTERACTINE
NETWORK
SYSTEM
配置每个用户权限为:
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-2a4M2Qcr-1610723946262)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps12.jpg)]
5)、设置“我的电脑”COM安全机制之启动和激活权限-“编辑限制”
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-IVwcOmog-1610723946262)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps13.jpg)]
增加用户:
Administrator
Administrators
ANONYMOUS LOGON
Distributed COM Users
Everyone
Guests
INTERACTINE
NETWORK
SYSTEM
配置每个用户权限为:
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-i3lueBwJ-1610723946263)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps14.jpg)]
2、配置OpcEnum
1)、选择“DCOM配置”
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-k3YzWkEK-1610723946263)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps15.jpg)]
2)、选择“OpcEnum”
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-96eDif04-1610723946264)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps16.jpg)]
注:若此处未找到OpcEnum插件,需安装一个OPC Core Components Redistributable (x64),可以自行百度查找安装,并注意需安装对应操作系统的安装包。
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-EtnDAh8e-1610723946264)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps17.jpg)]
3)、右击配置OpcEnum属性之常规为无
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-UM6kBI81-1610723946265)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps18.jpg)]
4)、配置OpcEnum属性之“安全”
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-2RAzwuvV-1610723946265)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps19.jpg)]
5)、对“配置权限”之“自定义”进行“编辑”
增加用户:
Administrator
Administrators
ANONYMOUS LOGON
Distributed COM Users
Everyone
Guests
INTERACTINE
NETWORK
SYSTEM
配置每个用户名权限为:
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-MaumgW0A-1610723946265)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps20.jpg)]
6)、配置OpcEnum属性之“标识”
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-e5r5Wd8z-1610723946266)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps21.jpg)]
注:若此处交互式运用为灰色不能选择,按以下步骤进行操作。
①、在C盘中找OpcEnum.exe的安装位置
②、把安装位置拉到运行中:OpcEnum.exe安装位置+空格+//regserver回车确定
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-N0Z6TEPw-1610723946266)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps22.jpg)]
3、配置opc server
1)、选择OPC Server组件服务名称,本例OPC Server为KEP Server
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-qhUPwAjh-1610723946267)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps23.jpg)]
2)、配置KEP Server属性之“常规”为“无”
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-HfoTj6I6-1610723946267)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps24.jpg)]
3)、配置KEP Server属性之“安全”
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-G5SkUrk2-1610723946268)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps25.jpg)]
4)、对“配置权限”之“自定义”进行“编辑”
增加用户:
Administrator
Administrators
ANONYMOUS LOGON
Distributed COM Users
Everyone
Guests
INTERACTINE
NETWORK
SYSTEM
配置每个用户名权限为:
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-p2cwW2BP-1610723946268)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps26.jpg)]
*二 服务端安全策略配置*
1、进入安全策略程序
控制面板>管理工具>本地安全策略
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-91jaD8Ax-1610723946269)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps27.jpg)]2、配置安全策略之安全
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-sA4H4luy-1610723946269)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps28.jpg)]
网络访问:本地账户的共享和安全模式设置为“经典”
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-htpzBk5t-1610723946270)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps29.jpg)]
3、配置安全策略之匿名用户
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-MRbKN6rp-1610723946270)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps30.jpg)]
网络访问:将Everyong权限应用于匿名用户设置为“已启用”
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ywybgabk-1610723946271)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps31.jpg)]
*三* *服务端防火墙配置*
1、进行防火墙“例外”(允许程序通过Windows防火墙通讯)
控制面板>所有控制面板项>Windows防火墙>允许的程序
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-iFOXdMgr-1610723946271)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps32.jpg)]
2、添加DCOM端口
控制面板>所有控制面板项>Windows防火墙>高级设置
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-E0OheCrK-1610723946272)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps33.jpg)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-b7ueG34A-1610723946272)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps34.jpg)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-8r5SEugr-1610723946273)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps35.jpg)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-jKJWbufI-1610723946273)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps36.jpg)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-7WJs8eQZ-1610723946274)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps37.jpg)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-yjkM6Ku4-1610723946274)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps38.jpg)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-oM7sSJq5-1610723946275)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps39.jpg)]
出站规则同入站规则设置
3、添加例外程序OpcEnum
OpcEnum路径程序在C:\Windows\System32\OpcEnum.exe
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-2d38VGbU-1610723946276)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps40.jpg)]
4、添加例外程序OPC Serve(本例为KEP SERVE)
KEP SERVE的路径程序在C:\Program Files (x86)\KEPServerEx\servermain.exe
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Ra9NcKI1-1610723946277)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps41.jpg)]
5、添加MMC控制台程序
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Gvu02Yz2-1610723946277)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps42.jpg)]
6、打开文件和共享
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-pqpzkFoF-1610723946278)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps43.jpg)]
最后确保下列所有项都在防火墙例外程序中
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-GqCKdEpT-1610723946278)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps44.jpg)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ihC85n5w-1610723946279)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps45.jpg)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-5tWTU9Wn-1610723946279)(file:///C:\Users\lwpbi\AppData\Local\Temp\ksohtml21480\wps46.jpg)]
第三节 *客户端配置*
*一 客户端DCOM配置*
1、配置“我的电脑”
所有配置与服务端配置“我的电脑”相同
*一 客户端防火墙配置*
1、添加DCOM端口
所有配置与服务端配置“我的电脑”相同
3946277)]
6、打开文件和共享
[外链图片转存中…(img-pqpzkFoF-1610723946278)]
最后确保下列所有项都在防火墙例外程序中
[外链图片转存中…(img-GqCKdEpT-1610723946278)]
[外链图片转存中…(img-ihC85n5w-1610723946279)]
[外链图片转存中…(img-5tWTU9Wn-1610723946279)]
第三节 *客户端配置*
*一 客户端DCOM配置*
1、配置“我的电脑”
所有配置与服务端配置“我的电脑”相同
*一 客户端防火墙配置*
1、添加DCOM端口
所有配置与服务端配置“我的电脑”相同

1万+

被折叠的 条评论
为什么被折叠?



