OPC伺服器-客戶端的DCOM配置方法(XP SP2-XP SP2)
Windows xp sp2-----------windows xp sp2(用kepware的OPC Quick Client測試通過)
1, 防火牆配置(建議配置時先關閉防火牆,配置成功後再進行防火牆設定)
系統防火牆:
路徑:“控制面板”-“安全中心”-“Windows 防火牆”,配置如下:
例外:
新增程式:
將所有的OPC Client和Servers,以及Microsoft Management Console(即mmc.exe,它位於Windows\System32目錄下)和OpcEnum應用(opcenum.exe位於Windows\System32目錄下)新增到例外列表。
新增埠:
名稱:DCOM
埠號:135
選擇TCP
其它防火牆:(配置情況未知,建議關閉,)
2, Dcom配置(配置DCOM前須驗證網路上的芳鄰是否可用,本次測試中兩個計算機處於同一工作組,從工作組中可以實現計算機互訪)
執行Dcomcnfg,開啟“元件服務”-“計算機”-“我的電腦”,點右鍵開啟屬性:
常規 ,選項 和MSDTC這三項不做修改
預設屬性:
勾選“在此計算機上啟用分散式DCOM”,預設身份驗證級別選“連線”,預設模擬級別選“標識”。
預設協議
“面向連線的TCP/IP”,“面向連線的spx”。(此項一般不用修改,本次測試連線成功後存在如下兩項DCOM協議,其中TCP/IP協議在上面)
COM安全:
訪問許可權 框:點選編輯限制 按鈕――組或使用者名稱稱中存在ANONYMOUS LOGON和Everyone,本地訪問和遠端訪問均為允許(打勾)。
點選編輯預設值 按鈕――組或使用者名稱稱中存在Everyone,SELF和SYSTEM三項,本地訪問和遠端訪問均為允許,(如無Everyone需自己新增)。
啟動和啟用許可權框:點選編輯限制 按鈕――組或使用者名稱稱中存在Administrators,Everyone兩項,啟動和啟用許可權均為允許(打勾)。
點選編輯預設值按鈕――組或使用者名稱稱中存在Administrators,Everyone,INTERACTIVE,SYSTEM四項,啟動和啟用許可權均為允許(打勾)。
OpcEnum設定:
路徑:“元件服務”―“計算機”―“我的電腦”-“DCOM 配置 ”,找到OpcEnum,點選右鍵開啟屬性:
常規:身份驗證級別選“無”;
位置:選擇在此計算機上執行程式(打勾);
安全:啟動和啟用許可權: 使用預設值
訪問許可權: 使用預設值
配置許可權: 自定義(不需要編輯)
終結點:(不修改)
標識:系統帳戶(僅用於服務)。(不修改)
具體服務程式設定(測試中使用XuZhouBoLin_XLZtenth):
路徑:“元件服務”―“計算機”―“我的電腦”-“DCOM 配置 ”,找到XuZhouBoLin_XLZtenth,點選右鍵開啟屬性:
常規:身份驗證級別選“預設”;
位置:選擇在此計算機上執行程式(打勾);
安全:啟動和啟用許可權: 使用預設值
訪問許可權: 使用預設值
配置許可權: 自定義(不需要編輯)
終結點:(不修改)
標識:選擇互動式使用者。
配置完成後建議重啟計算機。