OpcSecurityAnalyzer 实用程序是一个 Windows 窗体应用程序,旨在帮助进行与 OPC DA 服务器访问相关的安全权限设置,以便:
- 找出拒绝访问 OPC DA 服务器的原因
- 检查除了有效用户之外的所有服务器访问是否被拒绝
可以浏览和访问本地和远程 OPC 服务器。 可以快速更改用户定义和其他一些设置,以确定是否正确允许或拒绝访问。
由于防火墙设置,服务器访问可能会被拒绝。 OpcSecurityAnalyzer 显示防火墙设置并帮助快速进行正确的设置。
如果访问被意外拒绝,则可以执行许多测试,并且显示的结果应该有助于找到拒绝的原因。
上面的屏幕截图显示了远程服务器访问的日志。 第一次连接失败,因为防火墙中没有启用 OpcEnum.exe。
可以浏览另一台远程计算机,但无法连接所选服务器。 诊断显示服务器注册不一致,并指示服务器文件可能不存在或启动用户无法访问。 由于访问限制,分析仪无法检查 exe 文件目录。
进一步连接到另一台服务器成功。
创建 Opc 安全分析器工具的动机:
Advosol 多年来一直销售 OPC 服务器和客户端组件,并观察到大多数支持案例都与安全设置问题有关。 这种情况越来越多,因为:
- 应用程序使用对联网计算机上的 OPC 服务器的访问
- Windows 默认设置越来越多地限制访问以减少漏洞
Windows 安全具有令人生畏的复杂性,具有多个级别、DCOM、防火墙、Windows 和 .NET 的设置。 通常很难确定什么级别的访问被拒绝,甚至更难找到允许哪些不需要的访问。
该工具有望在此过程中有所帮助。