文档库 最新最全的文档下载
当前位置:文档库 › 如何进行OPC DCOM配置

如何进行OPC DCOM配置

如何进行OPC DCOM配置
如何进行OPC DCOM配置

如何进行OPC DCOM配置

作者:激情如火,2005-8-5 14:43:00 发表于:《OPC论坛》共有1人回复,60次点击加为好友发送留言OPC DCOM Howto

本文档根据各种不同的情况,讲述如何进行OPC DCOM配置。

对于远程访问OPC服务器,需要在客户和服务器计算机上都进行DCOM设置,以前我们采用的方式是:客户、服务器都建立一个名字、密码相同的具有管理员权限的帐号,并分别以次登录,在服务器端将OPC服务器的启动方式设为交互式用户。这种方法虽然方便,但安全性较差,不利于在实际应用中推广。这里提供一些较合理的解决方案。(假定都是在工作组里)

(1)序言

在使用了OPC技术,并有网络数据访问的应用系统中,不可避免地要进行OPC DCOM权限配置。

DCOM配置与windows操作系统的安全体系结合在一起,而各版本的操作系统(9x、NT、2000、XP等)的安全体现又或多或少地有所区别;同时,OPC服务器运行的方式也不尽相同(进程内、进程外、系统服务、有无界面……);而且,不同的应用系统对安全的要求也不同。总之,要想根据具体情况尽量合理地完成OPC DCOM配置并不是一件很轻松的事。

本文档根据各种不同的情况,讲述如何进行OPC DCOM配置。

(2)准备

要进行DCOM安全配置,操作者通常必须拥有客户和服务器计算机的管理员权限。

【注意】一般情况下,DCOM通信是基于TCP/UDP的,所使用的端口不固定,很可能被一些防火墙软件屏蔽。如果本文下述配置不成功的话,请尝试关闭客户和服务器计算机上的防火墙,或者以带网络连接的安全模式启动系统(这时防火墙软件一般不被自动运行)。

(3)最简单的情况

如果用户对网络安全基本上没有要求,或者处于客户、服务器程序开发阶段,......

(4)服务器计算机始终有用户登录的情况(NT/2000)

这也是实际应用中比较常见的情况,但对于以NT服务方式运行的OPC服务器不适合。设置方法如下:

? 在服务器计算机上建立一个用户,如OPCUser,可以是管理员,也可以是一般用户,服务器计算机在运行OPC服务器时必须以这个用户登录。

? 在服务器计算机上建立一个用户组,如OPCClients。

(单一客户情况下可以不建立,建这个组的目的是管理方便)

? 在各个OPC客户计算机中,分别建立OPCUser用户,口令也要与服务器上的一致,可以设为普通用户以保证安全。

? 客户计算机运行时不必以OPCUser登录,比如使用ClientA登录,就要在服务器上建立相同的用户ClientA及相同的密码。并在服务器计算机上将ClientA加入到OPCClients组中。ClientA在客户和服务器计算机上都可以是普通用户。

? 服务器端DCOM配置

运行dcomcnfg,进行如下设置:

默认属性:

启用DCOM;

默认身份验证级别:连接

默认模拟级别:标识

默认安全机制:

默认访问权限:

至少要保证OPCClients组允许访问,也可放宽至Everyone;

默认启动权限:至少保证允许INTERACTIVE用户调用;

默认配置权限:一般情况下不需修改。

默认协议:保证面向连接的TCP/IP在最上,其它可以删除。

具体的服务器配置:

常规:身份验证级别为默认值;

位置:在这台计算机上运行;

安全性:使用默认的访问和启动权限,配置权限不要修改;

身份标识:交互式用户。

终结点:不修改。

OPCEnum程序配置:

在dcomcnfg程序的应用程序列表里找到opcenum.exe,对其按照上面具体服务器的配置进行设置。? 客户计算机的配置:

为了保证OPC数据订阅等回调机制能正常运行,需要对客户计算机的DCOM权限进行配置。

默认属性、默认协议的配置和服务器端基本一致;

默认安全机制只需要修改默认访问权限。保证允许OPCUser访问。也可放宽至Everyone。

【注意】

在服务器没有用户登录的情况下,远程将无法启动OPC服务器;

对于有用户界面,并需要界面交互的OPC服务器,建议(可能必须)采用这种方式。

(5)OPC服务器为后台程序的情况(NT/2000)

这种情况下,服务器计算机可以没有用户登录。

做为后台程序,OPC服务器有两种运行方式:系统服务(service)方式和普通用户程序。

这里只介绍普通程序方式,系统服务方式的配置说明以后添加。

OPC服务器做为普通方式运行的后台程序,一般没有用户界面。完全可以按照(1)中有界面的方式进行配置,即设置为交互式用户启动。

但是(1)的配置方式限定了服务器计算机必须有用户登录,而且登录用户必须在客户计算机上有DCOM访问权限。所以,无界面的后台OPC服务器可以用另一种更灵活的方式运行。

配置方法:(未明确说明的部分与(1)相同)

在服务器端按照(1)中所述建立一个OPCUser用户,专门用来运行OPC服务器。然后在OPC服务器属性配置中,将启动方式改为指定用户,注意要输入用户密码。

这样,OPC服务器计算机可以用任意用户登录,当客户计算机发出连接请求时,系统负责以OPCUser的身份运行OPC服务器,如果已经运行则使用已有的OPC服务器。

【注意】还有一种启动方式,是“启动”用户。即系统以发连接请求的用户的身份启动OPC服务器,这可能造成服务器计算机上同时运行多个OPC服务器的实例,显然不妥。所以一般情况下不建议设置为“启动”用户,虽然它是缺省选项。

(6)Windows XP系统下的配置说明

在XP操作系统(SP1,不包括SP2及其以后版本)下,OPC的配置实际上和NT/2000基本一样,这体现在OPC DCOM相关的各项配置在注册表中的位置、名称都是一致的。

二者只是配置界面不同

本文由“剑飞”提供,中国工控网整理。

WinCC_Dcom配置详解

WinCC组态DCOM配置详解 在安装WinCC的过程中,已经提到了对消息队列的安装,在这里就不在详细说明了。此文仅对正确安装了WinCC之后,通过对DCOM及系统的设置与子系统通讯以及读取OPC变量的正确配置方案。 1安装windows系统组件:internet信息服务(IIS) 通过控制面板,选择添加或删除程序,进入下一步画面: 在弹出的画面中选择添加/删除windows组件,进入下一步画面:

在windows组件向导画面中,对Internet信息服务(IIS)选项打√,默认安装为该服务的典型组件,(如需更进一步的设置,请双击进入下一级菜单进行选择),点击下一步进行按照操作提示进行安装: 安装成功后会在开始→控制面板→管理工具中看到上述服务: 2打开开始→控制面板→管理工具→本地安全策略,并对其进行如下设置:

打开后的画面如下,并进入安全选项,进行设置: 其中,关键性的设置如: 策略 :本地帐户的共享和安全模式 :来宾帐户状态 3在彼此通讯的计算机上建立具有管理与通讯权利的用户: 4在桌面右键点击我的电脑,选择管理项: 打开计算机管理(本地)服务,并在其中选择本地用户和组→用户,并按照下图事例选择建立新用户:

按照下图示例,在红框内输入用户名,密码,确认密码,并选择相应设置,最后选择创建: 之后可以在用户列表中看见该用户,并选择其属性对其进行设置:

按照下图,逐级从1→2选择,并完成用户属性设置: 至此,已经完成了建立OPC通讯的基本工作,接下来分Windows2000/NT 和WindowsXP两种情况下对DCOM的配置来完成OPC的最终配置。 5Win2000/NT的配置 配置作为OPC服务器的机器主要是指对dcomcnfg程序进行配置,win2000操作系统自己带有dcomcnfg程序,设置过程如下: (1)打开dcomcnfg:在windows菜单“开始”中选择“运行”,在编辑框中输入“dcomcnfg”,如下图所示。 (2)定义属性:点击“确定”后,弹出“分布式com配置属性”对话框,如下图:

配置管理系统

配置管理系统(北大软件 010 - 61137666) 配置管理系统,采用基于构件等先进思想和技术,支持软件全生命周期的资源管理需求,确保软件工作产品的完整性、可追溯性。 配置管理系统支持对软件的配置标识、变更控制、状态纪实、配置审核、产品发布管理等功能,实现核心知识产权的积累和开发成果的复用。 1.1.1 组成结构(北大软件 010 - 61137666) 配置管理系统支持建立和维护三库:开发库、受控库、产品库。 根据企业安全管理策略设定分级控制方式,支持建立多级库,并建立相关控制关系;每级可设置若干个库;配置库可集中部署或分布式部署,即多库可以部署在一台服务器上,也可以部署在单独的多个服务器上。 1. 典型的三库管理,支持独立设置产品库、受控库、开发库,如下图所示。 图表1三库结构 2. 典型的四库管理,支持独立设置部门开发库、部门受控库、所级受控库、所级产品库等,如下图所示。

图表2四级库结构配置管理各库功能描述如下:

以“三库”结构为例,系统覆盖配置管理计划、配置标识、基线建立、入库、产品交付、配置变更、配置审核等环节,其演进及控制关系如下图。 图表3 配置管理工作流程 1.1.2主要特点(北大软件010 - 61137666) 3.独立灵活的多级库配置 支持国军标要求的独立设置产品库、受控库、开发库的要求,满足对配置资源的分级控制要求,支持软件开发库、受控库和产品库三库的独立管理,实现对受控库和产品库的入库、出库、变更控制和版本管理。

系统具有三库无限级联合与分布部署特性,可根据企业管理策略建立多控制级别的配置库,设定每级配置库的数量和上下级库间的控制关系,并支持开发库、受控库和产品库的统一管理。 4.产品生存全过程管理 支持软件配置管理全研发过程的活动和产品控制,即支持“用户严格按照配置管理计划实施配置管理—基于配置库的实际状况客观报告配置状态”的全过程的活动。 5.灵活的流程定制 可根据用户实际情况定制流程及表单。 6.支持线上线下审批方式 支持配置控制表单的网上在线审批(网上流转审批)和网下脱机审批两种工作模式,两种模式可以在同一项目中由配置管理人员根据实际情况灵活选用。 7.文档管理功能 实现软件文档的全生命周期管理,包括创建、审签、归档、发布、打印、作废等,能够按照项目策划的软件文档清单和归档计划实施自动检查,并产生定期报表。 8.丰富的统计查询功能,支持过程的测量和监控 支持相关人员对配置管理状态的查询和追溯。能够为领导层的管理和决策提供准确一致的决策支持信息,包括配置项和基线提交偏差情况、基线状态、一致性关系、产品出入库状况、变更状况、问题追踪、配置记实、配置审核的等重要信息; 9.配置库资源的安全控制 1)系统采用三员管理机制,分权管理系统的用户管理、权限分配、系统操 作日志管理。 2)系统基于角色的授权机制,支持权限最小化的策略; 3)系统可采用多种数据备份机制,提高系统的数据的抗毁性。 10.支持并行开发 系统采用文件共享锁机制实现多人对相同配置资源的并行开发控制。在系统共享文件修改控制机制的基础上,采用三种配置资源锁以实现对并行开发的

XP系统服务器端DCOM配置

XP系统服务器端DCOM配置 大多数OPC Clients和OPC Servers利用DCOM通过网络进行通信。在XP SP2中,经由DCOM的OPC通信是默认关闭的,当使用XP SP2时重建OPC通信的必要设置方法。 由于OPC使用的回调方法使得OPC Client转变为DCOM server同时使OPC Server转变为一个DCOM client,所以本文中提供的配置方法应在包含有OPC Server和OPC Client的客户端节点上分别进行设置 在进行连接的时候,保证服务器和客户端的计算机的用户名和密码一致,服务器端的防火墙关闭。 1、在开始菜单——运行——输入dcomcnfg——我的电脑右键属性

默认属性: 默认协议:

COM安全: 访问权限——编辑默认值——组或用户名称要包含(ANONYMOUS LONG、Everyone、NETWORK、SELF、SERVICE、SYSTEM)把这些用户名的本地访问、远程访问多设成允许,如果上面列表没有包含以上用户名可以点“添加”来添加以上用户名称。

启动和激活权限——编辑默认值——组或用户名称要包含(Administrators、ANONYMOUS LONG、Everyone、INTERACTIVE、NETWORK、 SERVICE、SYSTEM)把这些用户名的本地启动、远程启动、本地激活、远程激 活多设成允许,如果上面列表没有包含以上用户名可以点“添加”来添加以上 用户名称。 2、OpcEnum配置: 组件服务——我的电脑——DCOM配置——OpcEnum——属性

位置: 安全:

软件配置管理计划

软件配置管理计划示例 计划名国势通多媒体网络传输加速系统软件配置管理计划 项目名国势通多媒体网络传输加速系统软件 项目委托单位代表签名年月日 项目承办单位北京麦秸创想科技有限责任公司 代表签名年月日 1 引言 1.1 目的 本计划的目的在于对所开发的国势通多媒体网络传输加速系统软件规定各种必要的配置管理条款,以保证所交付的国势通多媒体网络传输加速系统软件能够满足项目委托书中规定的各种原则需求,能够满足本项目总体组制定的且经领导小组批准的软件系统需求规格说明书中规定的各项具体需求。 软件开发单位在开发本项目所属的各子系统(其中包括为本项目研制或选用的各种支持软件)时,都应该执行本计划中的有关规定,但可以根据各自的情况对本计划作适当的剪裁,以满足特定的配置管理需求。剪裁后的计划必须经总体组批准。 1.2 定义 本计划中用到的一些术语的定义按GB/T 11457 和GB/T 12504。 1.3 参考资料

◆GB/T 11457 软件工程术语 ◆GB 8566 计算机软件开发规范 ◆GB 8567 计算机软件产品开发文件编制指南 ◆GB/T 12504 计算机软件质量保证计划规范 ◆GB/T 12505 计算机软件配置管理计划规范 ◆国势通多媒体网络传输加速系统软件质量保证计划 2 管理 2.1 机构 在本软件系统整个开发期间,必须成立软件配置管理小组负责配置管理工作。软件配置管理小组属项目总体组领导,由总体组代表、软件工程小组代表、项目的专职配置管理人员、项目的专职质量保证人员以及各个子系统软件配置管理人员等方面的人员组成,由总体组代表任组长。各子系统的软件配置管理人员在业务上受软件配置管理小组领导,在行政上受子系统负责人领导。软件配置管理小组和软件配置管理人员必须检查和督促本计划的实施。各子系统的软件配置管理人员有权直接向软件配置管理小组报告子项目的软件配置管理情况。各子系统的软件配置管理人员应该根据对子项目的具体要求,制订必要的规程和规定,以确保完全遵守本计划规定的所有要求。 2.2 任务

国有资产配置管理暂行办法

关于印发《十堰市市直行政事业单位国有资产配置管理暂行办法》的通知 十政办发〔2010〕24号 市政府各部门: 《十堰市市直行政事业单位国有资产配置管理暂行办法》已经2010年3月3日市长办公会议讨论通过,现予印发,请遵照执行。 二○一○年三月十五日十堰市市直行政事业单位国有资产配置管理暂行办法 第一章总则 第一条为规范市直行政事业单位资产配置行为,保障公务运转,优化资产配置,严禁铺张浪费,降低行政成本,提高国有资产使用效益,根据财政部《行政单位国有资产管理暂行办法》和《事业单位国有资产管理暂行办法》的有关规定,制定本办法。 第二条本办法适用于市直行政事业单位的国有资产配置管理行为。 第三条本办法所称的行政事业单位是指市直党委机关、人大机关、行政机关、政协机关、审判机关、检察机关、各民主党派机关、参照公务员制度管理的社会团体和各类市直事业单位。 第四条本办法所称的行政事业单位国有资产配置是指各单位为保证履行 职能的需要,按照国家有关法律、法规和规章制度规定的标准和程序,通过调剂、购置等方式配备资产的行为。 (一)调剂是指以无偿调拨的方式增加单位资产的行为。包括: 1、同一部门不同经济独立核算单位之间的资产调剂; 2、不同部门之间的资产调剂; 3、跨行政级次的资产调剂。 (二)购置是指以购买或修建的方式增加单位资产的行为。

第五条行政事业单位国有资产配置应当遵循以下原则: (一)严格执行法律、法规和有关规章制度; (二)与单位履行职能、完成任务的需要相适应; (三)科学合理,优化资产结构; (四)勤俭节约,从严控制; (五)节能环保,国产优先; (六)先调剂后购置; (七)资产配置与预算管理相结合。 第二章配置范围 第六条行政事业单位国有资产配置范围包括: (一)土地、房屋建筑物。包括办公用房,公共服务用房,设备用房,附属用房; (二)一般设备,指行政事业单位用于业务工作的通用性设备,包括交通运输工具、办公设备、家具等; (三)专用设备,指行政事业单位用于业务工作的具有专门性能和专门用途的设备,包括专用车辆(消防车、救护车、垃圾运输车、警车、洒水车、殡葬车、环境监测车等),仪器仪表,机械设备,医疗器械,文体设备等; (四)文物、陈列品、图书(资料室的藏书及科学技术资料等); (五)其他固定资产。 第七条行政事业单位国有资产配置应符合下列条件: (一)机构设立或者变更; (二)新增内设机构和人员编制; (三)现有资产无法满足行政事业单位履行职能的需要; (四)现有资产按规定进行处置后需更新配备; (五)难以与其他单位共享、共用的相关资产; (六)其他应当配备资产的情况。 第八条因机构设立或变更需要配置资产的,由设立或者变更部门根据职能配置、人员编制和原有部门存量资产状况,以调拨、调剂为主要方式提出资产配置方案,按照规定标准和程序办理。 第九条因新增内设机构和人员编制、增加工作职能需要配置资产的,应先

OPC DCOM配置过程中常见问题及其处理

O P C D C O M配置过程中常见问题及其处理集团标准化小组:[VVOPPT-JOPP28-JPPTL98-LOPPNN]

O P C D C O M配置过程中常见问题及其处理 OPC技术提供了一种互联、可靠、安全的通信平台。然而,OPC技术依赖于DCOM架构,包括Windows安全和防火墙设置、访问控制列表、Server认证等。本文给出了OPCDCOM配置过程中最常发生的5个问题、导致原因及解决方法。 1不能浏览远程计算机的OPCServer 浏览是指OPCClient应用程序能够察看到安装在远程计算机上的OPCServer。OPCClient执行一次浏览操作实际是连接到驻留在远程计算机上的OPCEnum映像,并检索出可访问OPCServer列表。这包括了每个OPCServer的ProgID(用户接口名字)和GUID(Globaluniqueidentifier,全局唯一标识符),如图1所示。OPCClient并不真正直接连接到OPCServer。 图1OPCClient浏览远程计算机上的OPCServer示意图 因此,浏览出的列表与OPCServer的状态无关,或者说与OPCServer的可操作与否无关,浏览OPCServer失败的直接原因是不能获得与远程计算机上的OPCEnum通信所需的参数,造成这个问题可能有如下原因。 1.1OPCEnum没有安装 OPC基金会负责创建和维护OPCEnum。OPC基金会的成员能够从OPC基金会直接免费获得OPCEnum。 1.2OPCEnum被禁止 即使OPCEnum被安装在远程的计算机上,它也必须能够被执行,否则通信将会失败。 1.3匿名访问权限没有被设置 OPCEnum需要匿名访问权限才能正常的工作。因此需要在WindowsCOM缺省安全中添加匿名访问权限。 2不能连接远程计算机的OPCServer 能够浏览远程计算机的OPCServer和连接远程计算机的OPCServer是无关的。即使远程计算机没有安装OPCEnum,也可以连接远程计算机的OPCServer。在这种情况下,只要知道远程计算机上要连接的OPCServer的GUID。导致不能连接远程计算机的OPCServer可能有如下原因。

国有资产配置操作流程

2016年度中央行政事业单位 通用资产配置计划表参数安装操作流程 一、有中央行政事业单位国有资产管理平台 1、方法一 1)关闭管理平台程序,打开下载的参数文件夹,选择双击,弹出如图: 图 1 自动安装界面 2)选择好装入项目及“装入目标位置”后,单击“安装”,任务自动安装; 图 2 开始数据装入 3)装入完毕后,单击确定按钮结束装入工作,同时退出向导。 2、方法二 1)下载网上的配置计划参数并解压。 2)选择【传送\数据装入】菜单或单击按钮,弹出“数据装入向导”,如图: 图 3 选择装入文件 3)单击按钮,在弹出的“打开”窗口中选择装入数据的路径(下载参数文件夹中的jio

文件),单击“打开”按钮,回到图中; 4)在图中的“数据装入信息”的编辑框中,可以看到装入的内容; 5) 单击“下一步”按钮,如图,在图中左边列出了所有被选项目,选择“报表参数”项 (其前的复选框中有“√”标记的,表示此项目需要被装入); 图 4 选择装入项 6) 选择好装入项目及“装入目标位置”(装入到新建任务)后,弹出任务存放路径配置界 面,单击“确定”即可。图5 7) 单击“下一步”,进入另一状态窗口,在此列出了装入的目标信息(任务名称、标识以 及位置);图6 图 6 开始数据装入 8) 单击“开始”按钮,则开始装入数据,窗口下方将显示装入的状态与进度; 装入完毕后,单击完成按钮结束装入工作,同时退出向导。 二、没有中央行政事业单位国有资产管理平台 1、先安装中央行政事业单位国有资产管理平台 1)下载中央行政事业单位国有资产管理平台安装程序,并解压。 2)打开安装文件夹,直接运行; 3)在弹出的程序安装界面,安装提示一步步安装即可。 2、安装2016年配置计划参数,按照“一”中的方法一与方法二即可。

沈阳市资产配置使用及处置办法

沈阳市市本级行政事业单位国有资产配置使用及处置管理暂行办法 沈财教…2008?119号 第一章总则 第一条为加强行政事业单位国有资产管理,规范资产配置、使用及处置行为,防止国有资产流失,根据?行政单位国有资产管理暂行办法?(财政部令第35号)、?事业单位国有资产管理暂行办法?(财政部令第36号)和?关于印发辽宁省行政事业单位国有资产处置管理暂行办法的通知?(辽财资[2007]655号)的有关规定,结合我市实际,制定本办法。 第二条本办法适用于市本级行政事业单位的国有资产配置、使用、处置行为。 (一)“市本级行政事业单位”是指市级党的机关、人大机关、行政机关、政协机关、审判机关、检察机关、民主党派机关、事业单位; (二)社会团体和民办非企业单位中占有、使用国有资产的,参照本办法执行; (三)实行企业化管理并执行企业财务会计制度的事业单位,不执行本办法。 第三条本办法所称的行政事业单位国有资产,是指行政事业单位占有、使用的,依法确认为国家所有、能以货币计量的各种经济资源的总称,即行政事业单位的国有(公共)财产。 行政事业单位国有资产包括行政事业单位用财政性资金形成的资产、国家调拨给行政事业单位的资产、行政事业单位按照国家规定组织收入形成的资产,以及接受捐赠和其他经法律确认为国家所有的资产。行政单位资产表现形式为固定资产、流动资产和无形资产等;事业单位资产表现形式为固定资产、流动资产、无形资产和对外投资等。 第四条行政事业单位国有资产管理,实行国家统一所有,政府分级监管,单位占有、使用的管理体制。 财政部门实施综合管理。按规定权限审批本级行政事业单位有关资产配置、处置和对外使用等事项,组织资产调剂工作。 主管部门负责对本部门所属单位国有资产实施监督管理。按规定权限审核或者审批有关资产配置、处置和对外使用等事项,组织本部门资产的调剂工作。 行 乱档ノ桓涸鸨镜ノ还 凶什 咛骞芾怼0炖碜什 渲谩⒋χ煤投酝馐褂玫仁孪畹谋ㄅ 中 涸鸩晒骸⒀槭铡⑽ 藓捅Q 热粘9芾 砉ぷ鳎 U瞎 凶什 陌踩 暾 ?/P>

OPC配置方法(含防火墙)

第一种方法:(如配置不成功,尝试第二种方法) 在WINDOWS XP SP2系统中使用OPC的DCOM配置方法V1.0 大多数OPC Clients和OPC Servers利用DCOM通过网络进行通信。在XP SP2中,经由DCOM的OPC 通信是默认关闭的,本文讨论了当使用XP SP2时重建OPC通信的必要设置方法。 由于OPC使用的回调方法使得OPC Client转变为DCOM server同时使OPC Server转变为一个DCOM client,所以本文中提供的配置方法应在包含有OPC Server和OPC Client的客户端节点上分别进行设置。 配置WINDOWS 防火墙 WINDOWS防火墙是基于“例外”的,也就是默认情况下,防火墙将阻止外部“未被请求”的连接通过网络,而管理员可以在规则之外设置特定的应用程序或端口来响应外部“未被请求”的连接。 防火墙的例外可被归入两种层次的情况,一是应用程序层次,二是端口与协议层次。前者可设置特定的程序来对“未被请求”的连接进行响应,后者可设置特定的TCP或UDP端口来允许相应的通信。为了使OPC 程序可以通过DCOM正常工作,必须在这两个层次上都进行设置。 防火墙的配置过程如下: 1.为了给系统提供必须的保护,WINDOWS防火墙是默认启用的。(个人)不推荐关闭WINDOWS防火墙,若通信连接失败,在调试过程中可以暂时关闭防火墙以确实问题是否是由防火墙所引起。如若确定

永久关闭防火墙,下面所述关于防火墙的设置均可忽略。 2.进入WINDOWS控制面板,双击“WINDOWS防火墙”图标,打开“WINDOWS防火墙”设置对话框,选中“例外”选项卡,把相应OPC Client和Server程序添加进例外列表。同时添加Microsoft Management Console (mmc.exe 在Windows\System32目录下)和OPC 应用程序OPCEnum (opcenum.exe 在Windows\System32 目录下)到例外列表中。最后确保“文件和打印机共享”也被选中在例外列表中。 (注:只有EXE程序可以被添加到例外列表中,对于DLL和OCX等类型的OPC Server 和OPC Client ,必须添加调用它们的EXE程序;本步设置可能要用到“添加程序”和“浏览”按钮。)

证券配置的四种方法

证券配置的四种方法 有四种证券资产配置方法在理论上比较吸引人: 第一种可以简称为“越跌越买”或“史密瑟斯”方法: 1、史密瑟斯在《华尔街价值投资》中较为完整的展示了以托宾-Q理论为基础的仓位配置办法。在实际使用中,我的理解是应该使用自己投资组合的Q值来确定自身的投资仓位,而不是根据大盘指数的Q值调整仓位;准确理解这点对规避由于组合和指数的行业配置差异而带来的系统风险有一定帮助。 2、托宾-Q理论是为数不多的获得诺贝尔奖的证券投资理论之一。 3、这个方案有一些衍生投资方法,如:定比率股票-债券再平衡法(被耶鲁大学基金采用)等,据说也有人在赌博中使用这个方法。 4、“越跌越买、越涨越卖”的方法被公认可以用较低的贝塔值跟上甚至超越指数基金。 第二种可以简称为神奇公式: 1、就是根据ROE和PE的综合排名,建立一揽子等金额的“好股票+好价格”证券组合。 2、这个方法由哥伦比亚商学院的格林布拉特教授发明。 3、根据每个人对“好股票”和“好价格”的不同理解,产生了一些衍生方案。 3、神奇公式被实践证明可以在长期投资中战胜指数基金。 第三种可以简称为凯利公式: 1、就是根据证券投资的赔率和发生的概率,对股票池中的股票做金额分配。 2、这个方法由美国物理学家凯利发明,用于通信降噪,克劳馥.香农以凯利公式为基础的研究最终将人类社会带入了信息和数字通信时代。 3、这个方法的难点在于需要对证券有深入的认识,以推断出赔率R和概率W。 4、尽管这个方法对投资人的要求更高,但至少在理论上,它可以使投资人在长期投资中获

得最大的收益。 第四种可以简称为行业和类别配置: 1、就是按照行业的周期性设置投资比率,在股票池中选出相应行业的股票,按照既定比率做金额配置;有时还会结合股票是否具有良好的历史盈利记录做一定的考量。(历史记录好:白马股,没有历史记录:黑马股,历史记录不好:灰马股;) 2、虽然这个方法被很多投资人采用,但这个方法很难找到完备的理论基础。投资人一般都是在完成投资组合后瞄上一眼,让“弱周期-周期-强周期”的配置比率与市场所处的阶段大致吻合。再瞄第二眼,让“白马股-黑马股-灰股”保持适合的比率。 3、这个方法的最大好处在于——简单,似乎谁都可以用一用,似乎也常常有效。 A 方法可以提醒大家对医药、食品饮料这类弱周期行业股票的重视,不管市场处于哪个阶段,对弱周期股都应有所配置,在牛市末期和熊市中(如果投资人能够判断出来),这类票更是抵抗下跌的神器。 B 方法同时也提醒大家,对没有长期稳定盈利记录的黑马股、历史盈利记录不良的灰马股,不管多看好,都应控制投入的比率。 4、目前还没有找到使用这个方法获取长期超额收益的例子,但貌似由于简单,大家或多或少都在使用。 在实际的投资过程中,适当的结合四种方法,但将重点放在培养第三种方法运用的能力上,可能是获取较好证券投资收益的可行方法。

OPC DCOM 配置手册

Windows2003sp2Windowsxp sp2 OPCDCOM 配 置 手 册 目录 第二节服务端配置...................................... 一服务端DCOM配置................................. 二服务端安全策略配置.............................. 三服务端防火墙配置................................ 第三节客户端配置...................................... 一客户端DCOM配置................................. 二客户端防火墙配置................................

第一节进入DCOM配置程序 1、运行DCOMCNFG进入DCOM配置程序 2、“控制面板”->“管理工具”->“组件服务”进入DCOM 配置程序 3、DCOM配置程序控制台 第二节服务端配置 一服务端DCOM配置 1、配置“我的电脑” 1)、设置“我的电脑”默认属性 2)、设置“我的电脑”COM安全机制之访问权限-“编辑限制” 步骤4:选择用户: ?ANONYMOUSLOGON ?Everyone ?Guests; ?INTERACTIVE ?NETWORK; ?SYSTEM 步骤5:设置上述6个用户的访问权限为: 本地访问:允许 远程访问:允许

3)、设置“我的电脑”COM安全机制之访问权限-“编辑默认值” 同设置“我的电脑”COM安全机制之访问权限-“编辑限制”步骤1到步骤5 4)、设置“我的电脑”COM安全机制之启动和激活权限-“编辑限制” 增加用户: ?ANONYMOUSLOGON ?Everyone ?Guests; ?INTERACTIVE ?NETWORK; ?SYSTEM 配置每个用户权限为: 5)、设置“我的电脑”COM安全机制之启动和激活权限-“编辑默认值” 增加用户: ?ANONYMOUSLOGON ?Everyone ?Guests; ?INTERACTIVE ?NETWORK;

投资规划——资产配置方法论

投资规划——资产配置方法论 上海万得信息技术股份有限公司 Shanghai Wind Information Co., Ltd. 地 址: 上海市浦东新区福山路33号建工大厦9楼 邮编Zip: 200120 电话T el: (8621) 6888 2280 传真Fax: (8621) 6888 2281 Email: sales@https://www.wendangku.net/doc/6e6002795.html, https://www.wendangku.net/doc/6e6002795.html, ——中国金融数据及解决方案首席服务商

目录 1理论概述 (1) 2算法框架 (3) 2.1资产的预期收益和风险 (3) 2.2有效前沿的计算 (4) 2.3适合投资者的回报率 (5) 附一:美林投资时钟理论 (6) 附二:家庭生命周期理论 (8) 附三:“偏好-承受”风险矩阵 (9)

1 理论概述 资产配置是投资决策的重要环节,直接决定着投资绩效的好坏。1986 年著名的经济学家Brinson Hood Beebower在发表的论文《资产组合业绩表现的决定因素》(《Determinants of Portfolio Performance》),通过对91家大型养老金公司10 年的投资绩效分解发现,总投资回报的91.5%由资产配置决定,只有4.6%由产品决定,1.8%由市场时机决定,剩下的2.1%由其他因素决定。 基金公司如此,同样对于个人、家庭来说,资产配置也扮演着重要的角色。在投资规划中如何进行资产配置,采用的理论模型,考虑了哪些因素是问题的关键。 1952年,哈里?马科维茨(Harry Markowitz)在《Journal of Finance》与1959年出版的同名著作中建立的均值一方差(Mean-V ariance)模型,第一次从规范经济学的角度揭示了如何通过建立投资组合有效前沿(efficient frontier)来选择最优证券投资组合,提出了通过分散化投资来降低风险的方法,从而开创了现代投资组合理论的先河,也揭开了现代金融学研究的序幕。 均值-方差模型是以投资者的期望收益(均值)和风险(方差)为目标的双目标决策模型,在一定的收益寻找风险最小的组合,在一定的风险寻找收益最高的组合。Brianton(1998)指出利用Markowitz模型所求出的有效前沿完全是根

Windows7 OPC DCOM配置

Windows 7系统下OPC的DCOM配置 由于OPC的远程通讯依赖DCOM,安全方面则依赖的Windows安全设置。通过网络相互通信,OPC Server和OPC Client所在的操作系统,需要设置DCOM的安全属性,下面使用Windows 7系统介绍配置过程。 由于OPC通讯需要用到OPC Foundation提供的动态库,所以在开始配置前,首先安装OPC Foundation提供的运行分发包,安装时需要根据操作系统类型,32位的系统选择X86运行库安装包;64位系统选择X64运行库安装包。 OPC Core Components Redistributable (x86) 105.1.zip OPC Core Components Redistributable (x64) 105.1.zip OPC Server运行在Windows 7时的DCOM配置 一、安装OPC运行库 根据操作系统类型在OPC Server所在的计算机运行分发包安装程序。运行库安装包依赖Microsoft 的.Net Framewrok v1运行库。安装好 OPC 运行库后,将计算机操作系统重新启动,然后再继续后面的配置工作。 二、创建用户并赋予访问权限 1.创建新用户 创建一个新用户,并赋予此用户运行和使用操作系统DCOM 程序的权限。为了降低整个系统的安全风险,可以创建一个受限用户,而不是建立管理员级用户。为操作系统创建新用户需要管理员权限。 注意: A、需要在OPC服务器所在OS系统与OPC客户端所在OS系统,创建的用户的用户名和密码相同。 B、由于Windows 7系列的OS系统Guests用户组的权限非常受限,所以新创建的用户需要是Users用户组级别权限,或比Users用户组级别更高的权限。推荐使用Users 用户组。

组态王通过网络OPC通讯时DCOM配置(内部)

说明文档 北京亚控科技发展有限公司 2020年9月

目录 1. 概述 (1) 2. 基于Windows NT/2000操作系统域计算机的DCOM配置 (1) 3. 基于Windows XP SP2/Server 2003 SP1操作系统域计算机的DCOM配置 (6) 3.1 配置防火墙 (6) 3.2 DCOM配置 (9) 4. 补充说明:OPC Client不能连接OPC Server时可以尝试的方法 (20) 5. OPC通讯同步和异步的差别 (24) 6. 网络OPC配置工具 (24)

1.概述 组态王具有网络OPC功能,组态王与组态王之间可以通过网络以OPC方式进行通讯,同样其他OPCclient/OPCserver也可以通过网络与组态王之间以OPC方式进行通讯。 在使用网络OPC模式前,需要对充当OPC服务器的机器进行dcomcnfg程序配置,本文主要介绍在Windows 2000、NT、XP、2003 Server操作系统下,组态王采用OPC方式通讯时的DCOM配置。 win98操作系统不支持网络OPC功能。 2.基于Windows NT/2000操作系统域计算机的DCOM配置 Win NT/2000操作系统自己带有dcomcnfg程序,设置过程如下: 1)打开dcomcnfg: 在windows菜单“开始”中选择“运行”,在编辑框中输入“dcomcnfg”,如下图2-1所示。 图2-1 2)定义属性:点击“确定”后,弹出“分布式com配置属性”对话框,如下图2-2。

图2-2 进入“默认安全机制”属性页进行定义,如下图2-3:

VNX初始化配置工具VIA介绍和配置指南

VNX初始化配置工具VIA介绍和配置指南 VIA工具是VNX Installation Assist的简写,顾名思义就是VNX的安装配置工具,用来完成对VNX Block或者Unified存储系统进行初始化配置或者升级安装。 VIA是一个运行在笔记本上的Jave编写的图形化工具,主要用途有: ●VNX系统安装完毕后,配置Control station,Data Movers和存储系统 ●支持从Block系统升级Unified存储系统的安装 ●激活License enabler,如CIFS,NFS,Replicator,File Level Retention和SnapSure 等 对于Unified存储系统的配置安装一定要使用VIA工具,如果是单独的Block系统安装配置,可以不使用VIA工具。 对于一套完整的Unified存储系统,在完成连线和加电后,一般使用VIA,可以完成如下的配置工作。 ●设置网络参数(CS和SP有不同的网络参数设置) ●修改缺省的密码等 ●设置Data Mover ●配置远程支持,也就是ESRS,这个在中国客户这里一般很少使用 ●激活各种license ●系统的健康检查 下面是一个利用VIA进行存储系统配置的step by step例子,供大家学习使用。 1.在笔记本桌面启动VIA, 连接VIA和Control station,并配置CS网络和笔记本在同 一子网内。VIA自动搜索没有配置的VNX系统。如下图所示:

2.搜索到没有配置的VNX系统,开始配置File部分,如下图所示,配置Control station 的网络部分。 3.正确配置完毕CS后,系统给出成功提示,如下图所示:

固定资产配置管理办法

固定资产配置管理办法 第一章 总 则 第一条 为了规范和加强学校固定资产配置管理,提高固定资产使用效益,根据财政部《行政单位国有资产管理暂行办法》、《事业单位国有资产管理暂行办法》以及《安徽省行政事业单位国有资产管理暂行办法》(省政府令第214号),结合学校实际,制定本办法。 第二条 本办法适用于学校各单位的固定资产配置管理行为。 第三条 固定资产配置是指学校为保证履行职能的需要,按照国家有关法律、法规和规章制度规定的标准和程序,通过调剂、购置等方式配备资产的行为。 1、调剂 是指以校内不同单位之间资产的无偿调拨; 2、购置 是指以购买或修建的方式增加单位资产的行为。 第四条 固定资产配置应当遵循以下原则: 1、严格执行法律、法规和有关规章制度; 2、科学合理,优化资产结构; 3、勤俭节约、从严定额控制、教学优先; 4、与单位履行职能、完成任务的需要相适应; 5、节能环保,国产优先; 6、先调剂后购置; 7、资产配置与预算管理相结合。 第二章 配置范围 第五条 固定资产配置范围包括: 1、土地、房屋及构筑物。房屋包括教学和科研用房、行政办公用房、生产经营用房、仓库、职工生活用房、食堂用房等;构筑物包括道路、围墙、运动场、雕塑、房屋建筑物内的电梯、通讯线路、输电线路、水气管道等与房屋、构筑物不可分割的、不能单独计算价值的配套设施。 2、通用设备。指单价1000元以上的教学科研、办公和后勤通用性设备。包括交通运输设备、电子产品、通讯设备、软件等。 3、专门设备。指单价1500元以上的各种具有专门性能和专门用途的设备。包括各种仪器仪表、机电设备、电子设备、印刷机械、卫生医疗器械、文体设备等。

opcdcom配置过程中常见问题及其处理

OPC DCOM配置过程中常见问题及其处理OPC技术提供了一种互联、可靠、安全的通信平台。然而,OPC技术依赖于DCOM架构,包括Windows安全和防火墙设置、访问控制列表、Server认证等。本文给出了OPC DCOM配置过程中最常发生的5个问题、导致原因及解决方法。 1 不能浏览远程计算机的OPC Server 浏览是指OPC Client应用程序能够察看到安装在远程计算机上的OPC Server。OPC Client执行一次浏览操作实际是连接到驻留在远程计算机上的OPCEnum映像,并检索出可访问OPC Server列表。这包括了每个OPC Server的ProgID(用户接口名字)和GUID(Global unique identifier,全局唯一标识符),如图1所示。OPC Client并不真正直接连接到OPC Server。 图1 OPC Client浏览远程计算机上的OPC Server示意图 因此,浏览出的列表与OPC Server的状态无关,或者说与OPC Server的可操作与否无关,浏览OPC Server失败的直接原因是不能获得与远程计算机上的OPCEnum通信所需的参数,造成这个问题可能有如下原因。 OPCEnum没有安装 OPC基金会负责创建和维护OPCEnum。OPC基金会的成员能够从OPC基金会直接免费获得OPCEnum。 OPCEnum被禁止 即使OPCEnum被安装在远程的计算机上,它也必须能够被执行,否则通信将会失败。 匿名访问权限没有被设置 OPCEnum需要匿名访问权限才能正常的工作。因此需要在Windows COM缺

省安全中添加匿名访问权限。 2 不能连接远程计算机的OPC Server 能够浏览远程计算机的OPC Server和连接远程计算机的OPC Server是无关的。即使远程计算机没有安装OPCEnum,也可以连接远程计算机的OPC Server。在这种情况下,只要知道远程计算机上要连接的OPC Server的GUID。导致不能连接远程计算机的OPC Server可能有如下原因。 OPC Server被禁止 如果OPC Server被设置以Windows服务的方式运行是不能够禁止的,故需要检查一下OPC Server是否被禁止。 用户身份认证的问题 认证是验证用户身份的流程。Windows系统会比较用户名和密码,如果是操作系统不能识别的用户,就会拒绝访问从而不能与OPC Server建立连接。下面两种情况可能导致用户身份认证失败: 用户的账户在远程的计算机上并不存在; 关闭Simple File Sharing(简单文件共享)会去掉远程访问计算机的用户名和密码,导致用户不能被正确的认证。 访问控制列表问题 当认证了一个来访问的用户账户后,系统将检查用户账户是否有启动或者访问OPC Server的权限,这是利用ACL(访问控制列表)来完成的。每个应用程序的ACL包括了用户账户的信息,操作权限等。因此,可能由于账户在ACL中没有相应的操作权限而被操作系统拒绝访问。 3 所有的Item显示为Bad 当与一个OPC Server建立连接时,必须能够识别远程计算机的账户并且给予它适当的访问权限。这就需要与OPC Server建立同步的通信连接,而且能够轮询到OPC Server的数据。如果所有的OPC Server项的数据属性指示为bad quality,可能是由于下面两个原因引起的。

智能变电站二次系统配置工具

Q/GDW XXXXX—XXXX 目次 目次....................................................................................................................................................... I 前言...................................................................................................................................................... II 1 范围 (1) 2 规范性引用文件 (1) 3 术语和定义 (1) 4 缩略语 (1) 5 总则 (2) 6 配置工具技术要求 (2) 7 一致性测试 (4) 附录 A 配置工具测试用例(规范性附录) (6) A.1 系统配置工具测试用例 (6) A.2 IED配置工具测试用例 (8) A.3 装置测试用例 (9) 附录 B 测试用例步骤(资料性附录) (10) B.1 SCD文件导入测试 (10) I

前言 本标准规范了智能变电站二次系统配置工具的功能,同时给出了配置工具一致性测试方法及测试用例,便于智能变电站设计、配置、调试、运行和维护。本标准的制定主要是依据DL/T 860《变电站通信网络和系统》、Q/GDW 1396《IEC 61850工程继电保护应用模型》等标准的有关规定,以及国内智能变电站二次设备设计、配置、调试、运行和维护的工程经验与相关要求。 本标准由国家电力调度控制中心提出并解释。 本标准由国家电网公司科技部归口。 本标准主要起草单位:。 本标准主要起草人:。 本标准首次发布。 本标准在执行过程中的意见或建议反馈至国家电网公司科技部。

OPC SERVER DCOM 配置方法

远程访问OPC SERVER DCOM的配置 一、在装有OPC服务器的机器上DCOM配置如下: 1. 运行服务器上的dcomcnfg程序,进行DCOM配置。 2. 进入DCOM的总体默认属性页面,将“在这台计算机上启用分布式COM”打上勾,将默认身份级别改为“无”。如下面画面 3. 进入DCOM的总体默认安全机制页面,确认默认访问权限和默认启动权限中的默认值无EveryOne,如果不去掉EveryOne,应用服务器不能正常启动。如下面页面:

4.在常规页面中,双击你的应用服务器(opc20ifix),打开你的应用服务器DCOM 属性设置。 5.将常规页面中的身份验证级别改为“无”。如下页面: 6.位置页面中选上“在这台计算机上运行应用程序”。

7.将安全性页面设置中,均选择“使用自定义访问权限”,编辑每一个权限,将EveryOne加入用户列表中。 8.身份标识页面中,选择“交互式用户”。 注意NT的GUEST用户不能禁用。 二、在客户端机器上DCOM配置如下:

1后点”开始”->”运行”,输入”dcomcnfg”,然后回车,启动dcom配置。 2.常规页面中,双击你的应用服务器(Matrikon opc server simulation and testing ),打开你的应用服务器DCOM属性设置。 3.将常规页面中的身份验证级别改为“无”。 4.身份标识页面中,选择“交互式用户”。 5.位置页面中,选择“在这台计算机上运行应用程序”。

进入DCOM的总体默认属性页面,将“在这台计算机上启用分布式COM”打上勾,将默认身份级别改为“无”。 两端配置好后,客户端机器就可以访问远方机器的OPCSERVER了。 另外,远程的计算机必须在本机的网络邻居里看的到,而且登陆两台计算机的用 户名和口令必须完全相同。

《中央行政事业单位国有资产配置管理办法》

中央行政事业单位国有资产配置管理办法 第一章总则 第一条为了规范和加强中央行政事业单位国有资产配置(以下简称资产配置)管理,实现资产管理与预算管理相结合,提高资产配置的科学性,保障行政事业单位履行职能和事业发展需要,根据《中华人民共和国预算法》等有关规定,制定本办法。 第二条本办法适用于中央行政事业单位的资产配置行为。 本办法所称中央行政事业单位是指党中央各部门、国务院各部委和各直属机构、全国人大常委会办公厅、政协全国委员会办公厅、最高人民法院、最高人民检察院、各民主党派中央、有关人民团体的机关本级及其所属各级行政事业单位,有关中央管理企业所属的各级事业单位 第三条资产配置是指财政部、中央部门、中央行政事业单位根据单位履行职能需要、存量资产状况和财力情况等因素,通过调剂、租用、购置等方式配备资产的行为。 本办法所称中央部门是指党中央各部门、国务院各部委和各直属机构、全国人大常委会办公厅、政协全国委员会办公厅、最高人民法院、最高人民检察院、各民主党派中央、有关人民团体,以及具有管理事业单位职能的中央管理企业的集团总部。 第四条资产配置应当遵循资产功能、数量与单位职能相匹配,资产存量与增量相结合,厉行勤俭节约、讲求绩效和绿色环保的原则。 第五条资产配置的资金来源包括财政拨款收入和其他各类收入。 第六条中央行政事业单位通过租用、购置、建设等方式配置资产应当按规定编制年度新增资产配置相关预算,按程序报财政部审核。纳入新增资产配置相关预算编制范围的资产类别,由财政部在布置年度部门预算时明确。国家另有规定的从其规定。 第七条中央行政事业单位应当按照标准配置资产;没有标准

的,应当从严控制,避免浪费。 第二章资产配置标准 第八条资产配置标准是对中央行政事业单位配置资产的品目、数量、价格、使用年限等指标的限额规定,是编报和审核新增资产配置相关预算、实施资产采购和监督检查的重要依据。 第九条资产配置标准包括数量标准、价格标准、使用年限标准、技术标准及其他标准,可采用上限标准、区间标准、下限标准或其他适宜的形式。 第十条资产配置标准应当遵循保障履职需要、厉行节约和相对稳定的原则制定,并根据国家有关政策、社会经济发展水平、市场价格变化和技术进步等因素适时调整。 第十一条中央行政事业单位办公设备、家具等通用资产配置标准由财政部制定。有条件的中央部门根据本行业特点制定专用资产配置标准,由财政部审核后会同相关中央部门发布实施。 第三章资产配置方式 第十二条中央行政事业单位有以下情形之一,可以申请资产配置: (一)现有资产无法满足履行职能需要; (二)资产处置后需要更新; (三)其他适用于资产配置的情形。 第十三条资产配置的主要方式包括调剂、租用、购置、建设、接受捐赠等。中央行政事业单位资产配置,应当优先通过调剂方式解决。确实无法调剂的,应当本着控制成本、节约资金、方便使用的原则,对租用、购置、建设等方式进行综合分析和可行性论证,选择最优方式进行配置。 第十四条调剂是指以无偿调入的方式配置资产的行为。资产配置能够通过调剂方式解决的,原则上应当申请调剂。资产调剂由划出方中央部门根据行政事业单位国有资产处置管

相关文档
相关文档 最新文档