恭喜,你发布的帖子
发布于 2024-03-12 08:50:44
16楼
不好意思,系统没有提示,我今天才看到!
我们也有这样跨 AD 域的情况,比你这个要复杂吧。
不过,没有影响我们 DCS 控制系统。
我们这边大致情况是这样的:
1. 针对不同的 UNITs,然后在 a 域中创建不同的域用户组,比如说:UNIT1_OP、UNIT2_OP、…… 、UNITn_OP。至于每个组里面有哪些具体的 UserIDs,是只属于 a 域内的员工,还是包括属于 b 域的员工,这个是不需要 PA 工程师操心的。每次添加/移除每个用户组内的员工,生产部门自己向 a 域的系统管理员申请即可,也不需要 PA 工程师过问的。也就是说,生产部门是这些用户组的 Owner;
2. 然后在每台 OS/OC/ES 等等电脑的本机上创建相同的本地用户组。比如说 UNIT1_OPs,它里面只有 a 域的用户组 UNIT1_OP。同理,UNIT2_OPs 只有 a 域的用户组 UNIT2_OP;…… UNITn_OPs 只有 a 域的用户组 UNITn_OP;
3. WinCC 中在组态用户权限的时候,创建对应的 UNIT1_OPs ~ UNITn_OPs 组(引用本机用户组)。然后针对这些本地用户组分配访问和操作 UNIT1 ~ UNITn 的权限;
4. 在 Batch 系统,然后分别针对 a 域内的域用户组 UNIT1_OP ~ UNITn_OP 分配权限即可。
经过上面的权限组态后,任何一个属于 a 域内的域用户组 UNIT1_OP ~ UNITn_OP 组内的用户,就可以在同一台 OC 上同时打开 WinCC 和 BCC 操作界面。
有区别的。要实现的功能不一样。
如果PCS7是在a域,我现在是要用b域的账号去登陆操作pcs7的a域。因为工厂可能不止一套pcs系统不止一个a域,对于管理员而言,这样的pcs7系统工厂可能有好多个,但是工厂域b域只有一个,我新建账号不可能去每个pcs7域去新建,我要在b域新建一个账号,如果有多套pcs7多个a、c、d.....域,则要求所有的域都可以同步使用,并且直接赋予权限,而不需要再去配置具体权限,实际上是可以实现的。只在a域或者本地配应该简单不少,配置好unit,去role mangement添加下就可以。
请填写推广理由:
分享
只看
楼主