



注意

关于数据安全的建议
为了最大限度地降低数据安全违规的风险,我们建议对运行应用程序的系统采取以下组织和技术措施。尽可能避免将 PLC 和控制网络暴露在开放网络和互联网上。使用额外的数据链路层进行保护,如用于远程访问的 VPN,并安装防火墙机制。限制授权人员访问,在初始调试期间更改任何现有的默认密码,并定期更改。
在通用设备编辑器的该选项卡上,您可以编辑 PLC 的设备用户管理。
根据设备的支持方式,您可以定义用户账户和用户组。结合“Access Rights” 标签上的配置,您就可以在运行时控制对控制对象和文件的访问。
要求:控制器具有用户管理功能,允许对其进行编辑。您需要登录数据才能登录控制器。
可以将项目用户管理中的用户账户定义应用到设备用户管理中(见下文):“导入” 按钮)。
|
打开或关闭编辑器与设备上用户管理之间的同步。 如果按钮未按下,则说明编辑器是空白的,或者其中包含从硬盘加载的配置。 按下按钮后,CODESYS 会将编辑器中的显示内容与连接设备上的当前用户管理内容持续同步。 当编辑器中包含尚未与设备同步的用户配置时,如果启用同步,系统会提示编辑器内容将发生什么变化。选项:
|
|
小心:通过
|
|
|
“设备用户” |
当前在设备上登录的用户的用户名 |
所有当前定义的用户及其下面的用户组成员信息都以树形结构列出。 |
|
|
打开“Add User” 对话框,用于创建新用户账户。 |
|
打开“Import User” 对话框。它显示项目用户管理中定义的所有用户账户。 选择所需条目并单击“OK” ,以便将其导入设备用户管理。小心:密码不会被应用。 |
|
打开“Edit User <user name>” 对话框。它与“Add User” 对话框相对应,可以更改用户账户的设置。 |
|
删除当前选定用户的账户。 |
所有当前定义的组,以及下面分配给它们的用户,都以树形结构列出。 |
|
|
打开“Add Group” 对话框。 定义新组名。从已定义的用户列表中选择属于该组的用户。单击“OK” 确认选择。组就会显示在树形图中。 |
|
打开“Import User” 对话框。它显示项目用户管理中定义的所有用户组。 选择所需条目并单击“OK” ,以便将其导入设备用户管理。 |
|
打开“Edit Group <group name>” 对话框。它与“Add Group” 对话框相对应,在该对话框中可以更改组定义。 |
|
删除当前选定的组。 |
“名称” |
新用户姓名 |
“默认组别” |
包含所有已配置用户组的列表框。每个用户必须至少属于一个组。在此将其定义为默认组。 |
“密码” |
|
“确认密码” |
|
“密码强度” |
密码安全性范围从“非常弱” 到“非常好” 。 |
“隐藏密码” |
|
“用户可以更改密码” |
|
“首次登录时必须更改密码” |