Installation
OPC UA Connector installieren
OPC UA Connector ist für die Arbeit hinter einem privaten Netzwerk konzipiert. Die Exposition der Software gegenüber dem Internet birgt Sicherheitsrisiken. Wenn der Benutzer bereits eine Version vonOPC UA Connectorinstalliert hat, befolgen Sie dieErstinstallation,andernfalls folgen Sieder Aktualisierung von OPC UA Connector.
Erstmalige Installation
OPC UA Connector kann alsWindows-Dienst oder im Standalone-Modus installiert werden. Unabhängig von der InstallationsmethodeerstelltOPC UA Connector den Ordner C:\\ProgramData\\OPC UA Connector, um die Daten zu speichern.
Windows-Dienst
- Entpacken Sie die angegebeneOPC UA Connector-ZIP-Datei in einem Ordner
- Service-Installation-start.bat ausführen
- OPC UA Connector ist registriert und startet alsWindows-Dienst
Eigenständiger Modus
OPC UA Connector startetnicht automatisch nach einem Neustart oder wenn eine Remote-Sitzung geschlossen wird. Der Benutzer muss den Ordner C:\\ProgramData\\OPC UA Connector manuell löschen, wenn OPC UA Connector nicht verwendetwird.
- Entpacken Sie die angegebeneOPC UA Connector-ZIP-Datei in einem Ordner
- Laufen: Lauf.Schluck
OPC UA Connector aktualisieren
Dieser Abschnitt gilt, wennOPC UA Connector als Windows-Dienst installiertwird und eine vorherige Installation vorhanden ist.
So aktualisieren Sie dieOPC UA Connector:
- Entpacken Sie die neue Version vonOPC UA Connectorin einem Ordner. Es werden zwei OPC UA Connector-Installationen erstellt:
| Montage 1 | folderpath/opc-ua-connector-previous-version |
| Montage 2 | folderpath/opc-ua-connector-new-version |
- Ausführen von opc-ua-connector-new-version/service-installstart.bat
Das Ausführen des Skripts installiert und startet eine neue Version des OPC UA Connector als Windows-Dienst.
OPC UA Connector stoppen
Dieser Abschnitt gilt, wennOPC UA Connector alsWindows-Dienstausgeführt wird.
- Betrieb Service-Stopp.Bat
OPC UA Connector neu starten
Dieser Abschnitt gilt, wennOPC UA Connector alsWindows-Dienstausgeführt wird.
- Service-restart.bat ausführen
OPC UA Connector deinstallieren
Dieser Abschnitt gilt, wennOPC UA Connector alsWindows-Dienstinstalliert wird.
Um OPC UA Connector zu deinstallieren, führen Sie eines der folgenden Skripts aus:
| service-deinstall.bat | Er löscht denOPC UA ConnectorWindows-Dienst. |
| service-deinstallation-löschen-daten.bat | Es löscht denOPC UA ConnectorWindows-Dienst und den Ordner C:\\ProgramData\\OPC UA Connector, das die Konfiguration, Zertifikate und Daten enthält, die vonOPC UA Connector verwendet werden. |
Der Benutzer muss den Ordner, der die extrahierte OPC UA Connector-Verteilungsdatei enthält, manuell löschen.
Kommunikation aktivieren
- Öffnen Sie den Chrome-Browser und navigieren Sie zurOPC UA ConnectorWeb-UI.
http://localhost:8087 - Verwenden Sie die Standardanmeldeinformationen, um sich anzumelden.
Hinweis: Die Standard-Anmeldeinformationen sind unsicher. Es ist wichtig, die Anmeldeinformationen zu ändern, bevor Clients eine Verbindung mit OPC UA Connector herstellen können.
| Benutzername | Admin |
| Passwort | Passwort |
- Nach der Anmeldung fragt dieOPC UA ConnectorWeb-UI nach einer Passwortänderung, wenn festgestellt wurde, dass das Standardpasswort verwendet wird. Wenn das Passwort geändert wird, die Statusansicht angezeigt.
- Klicken Sie im oberen Menü auf dieAnmeldeinformationen, um zur AnsichtAnmeldeinformationen zu navigieren.
- Klicken Sie auf dieSchaltflächeBearbeiten und geben Sie eineClient-IDund einClient-Geheimnis ein. Die Kunden-ID und das Kundengeheimnis werden von einem Vertreter von Xylem bereitgestellt.
- Klicken Sie aufSpeichern , warten Sie 10 Sekunden und klicken Sie dann aufValidieren .
- Ein Dialogfeld mit der Meldung „Die Anmeldeinformationen sind gültig“wird angezeigt. Wenn im Dialogfeld ein Fehler angezeigt wird, bedeutet dies, dass die Client-ID und das Client-Geheimnis nicht korrekt sind. Wenden Sie sich für die gültigen Anmeldeinformationen an einenVertreter vonXylem.
Benutzer hinzufügen
Benutzerrollen
Benutzer inOPC UA Connectorkönnen eine der folgenden Rollen haben:
| Rolle | Beschreibung |
| Administrator | Stellt einen Systemadministrator dar, der die Anwendung über dieOPC UA ConnectorWeb-UI konfiguriert und sich auch über OPC UA verbinden kann. |
| OpcUa Lesen | Stellt einen Benutzer oder Client dar, der sich nur über OPC UA mit dem Nur-Lese-Modus verbindet, aber keinen Zugriff auf dieOPC UA ConnectorWeb-UI benötigt. |
| OpcUa Lesen/Schreiben | Stellt einen Benutzer oder Client dar, der sich nur über OPC UA mit demLesen/Schreiben-Modus verbindet, aber keinen Zugriff auf dieOPC UA ConnectorWeb-UI benötigt. |
| Eigenschaft | Administrator | OPCUA Lesen | OPCUA Schreiben |
| Web-UI-Zugriff | X | ||
| OPC UA Lesen | X | X | |
| OPC UA R/W | X | X | X |
Einen Benutzer erstellen
- Navigieren Sie zuOPC UA ConnectorWeb UI und melden Sie sich dort an.
- Klicken Sie im oberen Menü aufBenutzer .
- Klicken Sie auf dieSchaltfläche Benutzerhinzufügen.
- Geben Sie die erforderlichen Benutzerinformationen ein und klicken Sie aufSpeichern .
Verbindung über OPC UA
Anforderungen: OPC UA Connector-Server wurde erfolgreich eingerichtet und läuft. Weitere Informationen finden Sie unter Kommunikationaktivieren
- Konfigurieren Sie Ihren OPCUA-Client für die Verbindung mit dem folgenden URI: opc.tcp://[IP oder Computername]:52531/OPCUA/opcua-connector
- Geben Sie den Endpunkt im OPC UA-Client ein.
- Der Benutzer muss die IP und den Computernamen in der URL ersetzen, basierend auf derOPC UA Connector-Servereinstellung. Kopieren Sie die URL nicht und fügen Sie nicht ein.
- Alle verfügbaren Endpunkte werden unterStatus > Endpunkt-Link aufgelistet.
- Geben Sie die Anmeldeinformationen eines Benutzers an, der im Abschnitt Benutzerhinzufügen erstellt wurde.
- Wählen Sie eine der unterstützten Sicherheitsrichtlinien:
| Sicherheitsrichtlinie | Unterzeichnen | Signieren und verschlüsseln |
| Basic256SHA256 | X | X* |
| Basic256 | X |
* Empfohlen für beste Sicherheit
Wenn ein OPC UA-Client zum ersten Mal versucht, sich mit dem OPC UA Connector zu verbinden, wird die Antwort Bad_SecurityChecksFailed(0x80130000) empfangen. Standardmäßig wird das Client-Zertifikat vom Server nicht vertrauenswürdig. Der Benutzer muss dieOPC UA Connector so konfigurieren, dass sie dem Zertifikat vertraut:
- Navigieren Sie zuOPC UA ConnectorWebUI und melden Sie sich dort an.
- Klicken Sie im oberen Menü aufZertifikate .
- Navigieren Sie zur Registerkarte Abgelehnt .
- Suchen Sie das Zertifikat, dem Sie vertrauen möchten, und klicken Sie auf das Symbol Zertifikatdes Vertrauensservers.
Ein Client-Zertifikat kann auch vonVertrauenswürdigzu Abgelehnt verschoben oder bei Bedarf sogar gelöscht werden.