+ All Categories
Home > Documents > Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR -...

Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR -...

Date post: 21-Feb-2021
Category:
Upload: others
View: 0 times
Download: 0 times
Share this document with a friend
87
16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, Jiří Nikl Tipy & triky technické podpory Tipy Tipy & & triky triky technick technick é é podpory podpory Často kladené dotazy na Wonderware software
Transcript
Page 1: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

16. Wonderware konference ČR/SR - 2010

Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, Jiří Nikl

Tipy & trikytechnické podpory

Tipy Tipy & & trikytrikytechnicktechnickéé podporypodpory

Často kladené dotazy na Wonderware software

Page 2: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Obsah prezentace

Zdroje informací pro technickou podporuZdroje na Internetu

Wonderware Developer NetworkTechnické stránky Pantek (CS)

Nosiče DVD v rámci zásilky Wonderware CustomerFirst Program

Podporované operační systémy

Nové verze DAServerů

Tipy pro nastavení PC a operačního systému

Page 3: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Obsah prezentace (pokrač.)

Instalace Microsoft SQL Serveru

Používání PC v doméně (Active Directory)

Antivirová problematika ve výrobním prostředí

Wonderware software a virtualizace

Tipy pro jednotlivé Wonderware produktyInTouchHistorianHistorian ClientLicencování

Page 4: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Zdroje informací protechnickou podporuZdroje informacZdroje informacíí proprotechnickou podporutechnickou podporu

Tipy & triky technické podpory

Michal Tauchman

Page 5: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

WonderwareDeveloper Network

WonderwareWonderwareDeveloperDeveloper NetworkNetwork

Zdroje informací pro technickou podporu

wdn.wonderware.com

Page 6: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Wonderware Developer Network

wdn.wonderware.comPřístup vyžaduje přihlášení

Page 7: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Vyhledávání v rozmanitých zdrojích informacíDříve známé jako „znalostní databáze“ (Knowledge Base)

Page 8: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Kompatibilita Wonderware produktů s bezpečnostními opravami Microsoft

Cíl: do 15 pracovních dní od vydání Microsoft opravyji podporovat, případně uvést výjimky

Oficiální dokumenty Wonderware věnované bezpečnosti a zabezpečení automat. systémů

Page 9: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Ovladače, aplikace, nástroje, opravy a nové verzeke stažení

Od ledna 2010 jsou v sekci „Software Downloads“ke stažení ISO obrazy aktuálních verzí

Page 10: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Globální vyhledávání ve všech zdrojích technicképodpory (včetně Solution Central)

Technické dokumenty Tech Alerts, Tech Notes, dokumentace, Compatibility Matrix, diskusní fóra, …

Dokument k životnímu cyklu produktů Wonderware (Wonderware Product Support Lifecycle)

Page 11: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Technické stránkyPantek (CS)

TechnickTechnickéé strstráánkynkyPantek (CS)Pantek (CS)

Zdroje informací pro technickou podporu

www.pantek.cz

Page 12: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Námi vytvářený obsahNapř. Aktuální verze produktů, Pantek download, Tipy a triky

Odkazy na frekventované sekce wdn.wonderware.comNapř. Download, Security Central, Solution Central, Tech Notes

Sekce Podpora

Page 13: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Kromě marketingových informací rovněž technickýobsah v některých produktových sekcích

Komunikace (I/O Servery) – přehledy komunikačních možnostíse systémy Siemens, Allen-Bradley a MitsubishiWonderware Historian a Information Server – koutky uživatelů

Sekce Produkty Wonderware Software

Page 14: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Zdroje informací pro technickou podporu

Zásilky v rámci podporyWonderware Customer First Program (WCFP)

Nosiče DVDNosiNosičče DVDe DVD

Page 15: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Počínaje rokem 2010 jsou zásilky WCFP distribuoványs nosiči DVD s konsolidovaným obsahem, namísto „stohu“ CD/DVD individuálních produktů

Nosiče obsahují aktuální verze produktů k datu vydánía také běžné předchozí verze

Aktuální produkty se všemi důležitými meziverzemiStarší produkty pouze ve finální verzi

Méně nosičů, větší obsah

Page 16: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Kromě kompletních instalací obsahují nosiče takésamostatné opravy (Service Pack, Patch)

Instalace produktů jsou ve formátech ZIP nebo ISOZIP pro aktuální verze a samostatné opravyISO pro kompletní instalace (aktuální verze i archiv)

Z ISO obrazu lze přímo vytvořit instalační CD,nebo jej lze připojit jako další disk operačního systémuNástroj „7-Zip File Manager“ pro vybalení ISOdo instalačních souborů je na DVD

Méně nosičů, větší obsah (pokrač.)

Page 17: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Podporovanéoperační systémy

PodporovanPodporovanééoperaoperaččnníí systsystéémymy

Tipy & triky technické podpory

Tomáš Petříček

Page 18: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Aktuální verze hlavních produktů

Wonderware System PlatformApplication ServerHistorian ServerInformation Server

Historian Client

InTouch

DAServer Runtime Components

3.1 SP2 Patch110.04.0

10.0 SP1

3.0 SP1

10.1 SP2 Patch1

Page 19: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Podporované operační systémy

Information ServerInTouch

Historian Client

Historian Server

Application Server

72008Server

2003ServerVistaXP

10/2010

10/2010

10/2010

Aktuálníverze produktů

Windows

Page 20: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Podporované operační systémy

Tabulka kompatibility „Compatibility Matrix“http://wdn.wonderware.com

Page 21: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Podporované operační systémy – příklad pro InTouch

Page 22: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Podporované operační systémy

Soubor ReadMe pro každý produktJe součástí každého instalačního balíčku

Důležité informace v ReadMeSystémové požadavky (operační systém, .NET)Hardwarové požadavkyPostup instalace - odinstalaceNové vlastnostiDůležitá upozorněníOmezení (Windows Vista restrictions apod.)Kompatibilita s jinými produkty

Page 23: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Podpora Windows 7

Bude řešena formou Service Pack – není třeba upgrade licencí

Service Pack 3 proInTouch 10.1 Application Server 3.1

Service Pack 1 proHistorian Server 10.0

Podporována bude edice Windows 7 Professional32-bit64-bit v emulačním módu WoW (Windows on Windows)

Page 24: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Nové verze DAServerůNovNovéé verze verze DAServerDAServerůů

Tipy & triky technické podpory

Tomáš Petříček

Page 25: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Nové verze Wonderware DAServerů

SIDirect 2.0

S7Simatic 2.0

ABCIP 4.1 SP1

ABTCP 2.0

MBTCP 2.0

FactorySuite Gateway 2.0

Page 26: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Hlavní nové vlastnosti všech nových DAServerů

Podpora Windows 7 32-bit a 64-bit (WoW)Aktivace OPC spojení pouze v režimu „Out-of-Proc“Není třeba vypínat UACRedundance zařízení – možnost nadefinovat dva zástupné zdroje dat (dva topiky)Změna umístění konfiguračních souborů *.aacfg

Windows XP a Windows Server 2003Documents and Settings\All Users\Application Data\Wonderware\DAServer\...

Windows Vista, Windows 7 a Windows Server 2008ProgramData\Wonderware\DAServer\...

Page 27: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Novinky specifické pro DAServery pro PLC Siemens

S7Simatic DAServer 2.0Podporuje Siemens SimaticNet 7.1Podporuje firmware 2.3.0 v PLC S7-300Podporuje firmware 2.7.0 v PLC S7-400Nepodporuje Windows 7 a 64-bitové edice operačních systémů

Omezení Siemens SimaticNet software

SIDirect DAServer 2.0Podporuje firmware 2.6.x v PLC S7-300Podporuje firmware 3.1.x v PLC S7-400

Page 28: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Tipy pro nastavení PCa operačního systému Tipy pro nastavenTipy pro nastaveníí PCPCa operaa operaččnníího systho systéému mu

Tipy & triky technické podpory

Jaroslav Jarka

Page 29: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

HyperThreading nepoužívatVhodné pro kancelářské použitíNevhodné pro běh aplikací s trvalou zátěžíFalešný dojem nižšího zatížení procesoruRozdělení zátěže mezi dva virtuální procesory nemusí být rovnoměrné

HyperThreading se zakazuje v BIOSu

HyperThreading

Page 30: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

DEP standardní součást operačního systémuHlídá paměť PC, zabraňuje spuštění podezřelého kóduU programů využívajících více systémových zdrojůmožnost falešného vyhodnocení nebezpečí,

Vysoké zatížení CPU, výrazné zpomalení běhu programu

Vypnutí Data Execution PreventionWindows XP / 2003 Server - soubor BOOT.INI

Změnit parametr /noexecute=optin na /noexecute=Alwaysoff

Windows Vista / 7 / 2008 Server – příkazová řádka:bcdedit.exe /set {current} nx AlwaysOff

Data Execution Prevention (DEP)

Page 31: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Důležité pro PC se dvěma a více síťovými rozhraními

Pořadí určuje, přes kterou síť se bude primárněkomunikovat, pokud se používá název PC

Na prvním místě musíbýt síť pro komunikaci mezi GR, AOS, InTouchaplikacemi a Historian serverem

Pořadí síťových rozhraní

AOS 1 AOS 2

PLC

InTouch InTouch InTouch InTouch

Historian

RMC

Page 32: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Nastavuje se v konfiguraci sítě

Primární síť lzenastavit taképomocí HOSTSsouboru

Pořadí síťových rozhraní (pokrač.)

Page 33: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Nepoužívat zjednodušené sdíleníWindows XP

Ve výchozím nastavení zapnutoZrušit volbu „Použít zjednodušenésdílení souborů“(Use Simple file sharing)

Windows 7 / Vista / Server 2008Ve výchozím nastavení vypnutoJiné označení„Vypnout sdílení chráněné heslem“(Turn off password protected sharing)

Nastavení sítě

Page 34: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Nepoužívat TOE (TCP offload engine)Typicky značkové serverové PC (DELL, HP), síťovékarty BroadcomZpůsobuje komunikačníproblémy především u WonderwareApplication Serveru

Nastavení sítě (pokrač.)

Page 35: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Pozor na sítě zařazené do typu umístění sítě Veřejné(Public)

Windows Vista / Server 2008 / Windows 7Vliv na Windows Firewall

Ignorují se nastavené výjimky ve Windows FirewallVýjimky potom nefungují ani u sítí v kategorii Privátní

Změna v síti nebo restart PC může způsobit novou identifikaci sítě

Privátní síť se může změnit na Veřejnou (Public)Těmto změnám lze zabránit nastavením popsaném v Readmesouborech pro InTouch a Wonderware Application Server (secpol.msc)

Nastavení sítě (pokrač.)

Page 36: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Národní prostředí pro serverové Wonderware produktyRegional and Language settings (Místní a jazyková nastavení) nastavit na English (United States)

Lokálně i systémově

Po instalaci lze změnit lokální prostředí na české

Nastavit desetinný oddělovač tečku “.”Nastavit oddělovačseznamu čárku “,”

Nastavení národního prostředí

Page 37: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Instalace Microsoft SQL Serveru

Instalace Microsoft Instalace Microsoft SQL ServeruSQL Serveru

Tipy & triky technické podpory

Jaroslav Jarka

Page 38: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Postup instalace popsán v dokumentechTech Note 484 „Installing Microsoft® SQL Server 2005 for Use with Wonderware® Products“Tech Note 682 „Installing Microsoft® SQL Server 2008 for Wonderware Historian v10.0“Na 64 bitový OS nutno instalovat 32 bitový SQL Server

Zkontrolovat tzv. Server Collation:SQL_Latin1_General_CP1_CI_AS

Nastaví se správně s národním prostředím English (United States)

Instalace Microsoft SQL Serveru

Page 39: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Používání PC v doméně(Active Directory)

PouPoužžíívváánníí PC v domPC v doméénněě((ActiveActive DirectoryDirectory))

Tipy & triky technické podpory

Jaroslav Jarka

Page 40: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Správně nainstalovaný a nakonfigurovaný počítačpo připojení do domény nemusí fungovat korektně

Active Directory umožňuje administrátorům v celéorganizační struktuře (doméně)

Nastavovat bezpečnostní politikuInstalovat programy na mnoho počítačů atd. Vhodné pro kancelářské počítačePro IT jednoduché a pohodlné pro správuPočítače v procesní síti však většinou vyžadují vyšší práva než kancelářské PC

Používání PC v doméně (Active Directory)

Page 41: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Active Directory může změnit nastavení operačního systému

RegistryGroup PolicySecurity PolicySdílení adresářůPráva uživatele atd.

Doposud funkční PC může mít díky výše uvedeným změnám problémy s korektním vykonáváním Wonderware aplikace

Používání PC v doméně (Active Directory) – pokrač.

Page 42: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Řešení: Kontrola PC, resp. konfigurace profilu v Active Directory pro procesní počítače dle dokumentů Tech Note 461, 478 a 508

Nastavení operačního systému pro korektní funkčnostWonderware Application ServeruTech Note 461 – „Troubleshooting Industrial Application Server Bootstrap Communications“Tech Note 478 – „Industrial Application Server Platform Deployment Checklist“Tech Note 508 – „Troubleshooting Wonderware Application Server Processes“

Používání PC v doméně (Active Directory) – pokrač.

Page 43: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Antivirová problematika ve výrobním prostředí

AntivirovAntivirováá problematika problematika ve výrobnve výrobníím prostm prostřřededíí

Fakta, strategie, řešení

Tipy & triky technické podpory

Pavel Průša

Page 44: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Konflikt výroby a IT odděleníVzniká, je-li správa procesní sítě přenechána IT

IT nezná specifika aplikací a procesů procesní sítěVýroba není vyškolena v bezpečnostní problematice

Na všechna PC musí být instalován antivirovýprogram… …zpomaluje nám řídicí aplikace,

vyčerpává zdroje a způsobuje pády software

Výrobce antiviru výrazné zpomalení systémuneuvádí… …my ale máme jiný typ software,

než pro který výrobce antivir testoval.Potřebujeme alespoň definovat výjimky

z pravidel kontroly antivirového programu!Pravidla kontroly jsou schválena pro celouorganizaci a konfigurace pravidel je centrální …

Oddělení IT Výroba

Page 45: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Konflikt výroby a IT oddělení

Běžná pravidla nastavení antiviru pro kancelářská PCna výkonných výrobních počítačích nevyhoví.

Výkonný server má v první řadě vykonávat řídicí úlohu a nikoli antivirový program.

Page 46: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Viry, červy + jiná havěť = malwareMalware

Viry, červy, trojské koně, adware, spyware, rootkits…Zpomalují stanice i síť, způsobují dysfunkce systému, otevírají „zadní vrátka“ do systému, provádějí špionáž, poškozují systém … a jinak škodíMohou způsobit kolaps celé sítě i výroby

Trocha historie1970 – 1. samoreplikující se program na OS TENEX (šířil se na síti ARPANET - Creeper virus)

1986 – 1. PC virus Brain2010 – 1. SCADA virus

Page 47: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Obětí malware jsou již i SCADA systémy

Page 48: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Jak se malware šíří? Internet (programy, skripty)

E-mail (podvodné maily, přílohy)

Přímý atak ze sítě

USB disky

CD a DVD s nakaženým obsahem

Co z výše uvedeného by nemělo přicházetv úvahu na výkonném výrobním PC/serveru?

Page 49: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Strategie ochrany

1. Antiviry ?!Nasazení na výrobní PC/servery není příliš vhodnéJe nutné definovat výjimky z kontroly AV programuAntivir eliminuje pouze známou nákazu (běžně 40-95%)

Malware není jediná hrozba!

2. Bezpečná síťová a informační architekturaOddělení procesní sítě od podnikovéOšetření vstupů do systému

Brána do sítě, USB, CD mechaniky…

3. Kombinace 1+2 Komplexní bezpečnostní plán

Page 50: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Činnosti antivirových programůProhledávají souborový systém (až 100% CPU)

Pravidelně, naplánovaně nebo na žádost ITbez ohledu na to, co právě řídicí systém vykonává!

Provádějí on-line kontrolu aktivit systémuPřístup procesů ke zdrojům (soubory, registr Windows, databáze)

Kontrolují proces, související knihovny i daný zdroj => zpomalují I/O operaceU řídicího software ale dochází k přístupu procesůke zdrojům neustále!

Zpomalují náběh systému a síťovou komunikaci

Page 51: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Co zpomaluje Vaše PC?Zejména antivirové programy…

Zdroj: http://www.thepcspy.com. Testování provedeno v roce 2007

Doba provedeníprogramu 23x delší

Bez testovaného programuNáběh systému

FOR – NEXT cykly, jednoduché operace (++, %)Otevření souboru, zápis a uzavření v cyklu FOR - NEXT

Symantec

Page 52: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Zmírnění nepříznivého působení antiviru

Seznam nemusí být kompletní, záleží na specifikách aplikace

Např. pro klasické aplikace InTouch není uvedena složka s LGH, IDX

Kontrolujte nárůst %CPU při zapnutém a vypnutém antiviru

README.HTM= Výjimky z kontroly antivirovým software

Page 53: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Vytvořte si komplexní bezpečnostní plán

Výroba

Obchod,administrativa

HTTP, HTTPSBezpečný přístup k výrobním datům

Procesní síť zůstává fyzicky oddělena

antivir

DMZ

Page 54: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Výkonné stanice na procesní sítiJsou odděleny od podnikové sítě

Musí být zabezpečenyZabezpečení WindowsZabezpečená aplikace InTouch

Automatický náběhFiltr klávesnice, přihlášeníNekvalifikovaná obsluha nesmí mít přístup do OSa pracuje pod účtem uživatele (ne administrátora)

Zabezpečené vstupy PC/serveruUzamykatelná PC, uzamykatelné racky

Page 55: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Antivirový program není na výkonných stanicích žádoucí

Zatěžuje systém, může způsobit výjimky a pádySám o sobě není zárukou stoprocentní ochrany

Brání nás pouze proti známému malwareSprávným nastavením lze jeho nežádoucí vliv omezit

Komplexní bezpečnostní plánSprávně zvolená architektura (oddělení procesní sítě)Ošetřené vstupy do procesní sítěZabezpečené systémy a aplikaceSprávně nastavené antiviry na vhodných uzlech sítě

AV problematika ve výrob. prostředí – shrnutí

Page 56: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Další informační zdroje

Wonderware Security Centralhttp://www.wonderware.com/sites/wdn/pages/Security Central

Securing Industrial Control SystemsKomplexní průvodce problematikou zabezpečení ICS

Výpis testovaných a podporovaných oprav firmy Microsoft

Malware Removal in ArchestrA Environmenthttp://www.wonderware.com/support/mmi/comprehensive/kbcd/html/t002098.htm

Demonstruje mj. vliv známých antivirových programů (např. Symantec) na zatížení procesoru

Page 57: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Jiří Nikl

Wonderware softwarea virtualizace

WonderwareWonderware softwaresoftwarea a virtualizacevirtualizace

Tipy & triky technické podpory

Page 58: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl
Page 59: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl
Page 60: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Množí se dotazy uživatelů

Často kladené otázkyLze provozovat Wonderware software na virtuálním stroji?Jakou virtualizační platformu podporujete?Který software a v jaké verzi můžu virtualizovat?A co ochranné hardwarové klíče?

Page 61: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Co je virtualizace?

Vytvoření virtuálních (zdánlivých) počítačůuvnitř skutečného počítače pomocí vhodného programového vybavení

Umožňuje provoz více operačních systémů na jednom hardwareBěh operačního systému na virtuálním hardware

Pionýr v oblasti virtualizace firma IBMPočátek 60tých let 20. století, první virtualizace na sálových počítačích IBM

Page 62: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Výhody virtualizace

Konsolidace serverůSnižování spotřeby energiePohodlnější správa systémuVýrazně lepší využití serverové infrastruktury

Lepší využití hardwarových prostředků

Rychlá reakce na problémyFlexibilní řízený přesun virtuálního počítačeRychlé nasazení nových serverů (minuty, nikoli dny)

Page 63: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Když je tak úžasná, užívá ji skutečně každý?

Proč ale jen 17%?Prvotní vysoké nákladyIntegrace s fyzickouinfrastrukturou Složitost správyJediný bod selháníPodpora a licencováníVýkon hardwaruOtázky bezpečnosti aj.

Page 64: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Počátek 21. století

Výrazný nárůst výkonnosti PC nárůst nabídkyvirtualizačních řešení pro servery i desktopy

Řada dodavatelů virtualizačních řešeníVMWare

VMWare vSphere, ESX Server, WorkstationMicrosoft

Hyper–V, Virtual PCORACLE

VirtualBox, VirtualIronParallels

Parallels Server, Parallels Desktop

… a další

Page 65: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Virtualizace a SCADA/HMI systémyNázorová nejednotnost

Významná odlišnost obou světů – řízenítechnologických procesů vs. tradičních informačních technologií

Širší přijetí virtualizačních platforem systémy SCADA/HMI je jen otázkou časuPřínosy

Prodloužení životnosti starších SCADA produktůTestování opravných balíčků a záplatTestování nastavení bezpečnostních pravidelSimulace

Page 66: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

A co na tento trend Wonderware?

A co na tento trend A co na tento trend WonderwareWonderware??

Wonderware software a virtualizace

Page 67: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Wonderware virtualizaci podporujejiž od r. 2007

Podpora virtualizace – Roadmap

2007 2009 2010 2011

ZÁŘÍ 2007Uvedení oficiální podpory

virtualizace na platformě VMWareESX Server 3.0

… a první {hrdinové} tehdejší doby(nasazení WSP 3.0)

LISTOPAD 2009Oficiální Podpora

VMWare ESX Server 4.0

PODZIM 2010Oficiální podpora Microsoft Hyper-V

1Q 2011Očekávána podpora

pokročilých technologiíMicrosoft Hyper-V• Failover clustering• High Availability• Technologie VDI• Implementace „Disaster Recovery“

… a další nasazení(Historian 9.0,

ActiveFactory 9.2)

Page 68: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Sekce „Self Support Library“

Webové stránky technické podpory (wdn.wonderware.com)Sekce Technical Support

Kde hledat informace?

Page 69: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Webové stránky technické podpory (wdn.wonderware.com)Sekce Technical Support

Tech Note 499 a 656Verze podporovaných produktůDoporučení ověřená praxí

Kde hledat informace? (pokrač.)

Page 70: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Specifika nasazení WW Software

Časová odchylka hostujícího a hostovaného OSVýznamné u časově „řízených“ aplikací jako HistorianServer, Application Server nebo InTouchDoporučení popsány v Tech Note č. 499

Udržovat zatížení procesoru pod 50 %Rezervovat virtuálnímu stroji CPU i paměťVyvarovat se provozování časově náročných aplikací atd.

Použití hardwarových ochranných klíčůNutno řešit připojení příp. většího počtu ochranných klíčů(kombinací HW nebo softwarových prostředků od třetích stran)

Page 71: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Často kladené otázky k produktůmInTouch, Wonderware Historian, Historian Client

a k licencování

Tipy pro jednotlivéWonderware produkty

Tipy Tipy pro jednotlivpro jednotlivééWonderwareWonderware pproduktroduktyy

Tipy & triky technické podpory

Page 72: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Otázka: Jak urychlit nabíhání WindowMakeru z IDE?

Spouštění WindowMakeru z IDE může trvat u větších aplikacídelší dobu (desítky vteřin)

Zobrazuje se hláška: Initializing ActiveX Controls …

Řešení:Do souboru InTouch.ini přidat v sekci [InTouch] řádek:LoadAllActivexOnStartUp=0

ActiveX objekty se nebudou inicializovat při spouštěníWindowMakeru, ale až při otevření okna s ActiveX objektemVýrazné urychlení spouštění WindowMakeru

InTouch

Page 73: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Wonderware Historian

Otázka:Po instalaci portálu WIS přestal Historian poskytovat data. Spuštěný dotaz vrací chybu: ‘Cannot execute the query "SELECT tbl11001.DateTime...’

Řešení:S největší pravděpodobností je chyba v definici názvu počítačeNázev počítače nesmí být HISTORIAN !!!Viz též stránky www.pantek.cz menu Produkty

WW Software Wonderware HistorianKoutek uživatelů produktu Wonderware Historian

Page 74: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl
Page 75: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Wonderware Historian Client

Otázka:Jakým způsobem můžeme potlačit/zakázat aktivaci doplňků z produktu Historian Client (ActiveFactory)pro aplikace Excel a Word při jejich náběhu?

Doplňky Workbook (pro Excel) a Reports (pro Word)

Řešení:Postup deaktivace shodný pro obě verze klientských nástrojů (Active Factory 9.2 i Historian Client 10.0)Menší odlišnosti v závislosti

Na verzi používaného Microsoft OfficeNa verzi používaného OS

Page 76: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Doplněk Workbook (pro Microsoft Excel) – I.

Microsoft Office 2003

Soubor odmazat

Doplněk deaktivovat zrušením zaškrtnutí

Page 77: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Doplněk Workbook (pro Microsoft Excel) – II.

Microsoft Office 2007

Soubory odmazat

Přejít na správu doplňků

Doplněk deaktivovat zrušením obou zaškrtnutí

Page 78: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Doplněk Reports (pro Microsoft Word)

Microsoft Office 2003

Microsoft Office 2007 Odmazání souborůdeaktivuje doplněk

Page 79: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Licencování

Otázka:Na licenčním CD se nachází několik souborůs licencemi. Který soubor a jak mám instalovat?

Page 80: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

WWSUITE.LICInTouch, Aplikační serverKomunikační servery

ArchestrA.licHistorian 10.0Information Server 4.0Historian Client 10.0 (Per Device)

ArchestrAServer.licHistorian Client (Per Named User, Per Named Device, Concurrent)

WIS Client

Licencování – typy licenčních souborů

Page 81: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Licencování – instalace a správa licencí

Archestra License ManagerUmožňuje místní i vzdálenou správu všech typů licencína libovolném počítači v sítiAplikace instalována automaticky během instalace libovolného z Wonderware produktů

ArchestrA License Server (pouze pro produkty WonderwareHistorian Client a Wonderware Information Server Client)

Vyžadován při použití plovoucí (concurrent) licence nebo licence(í) na konkrétního uživatele nebo zařízeníAplikaci je nutné instalovat manuálně

Instalaci naleznete na instalačním CD Wonderware Historian Client10.0 nebo Wonderware Information Server 4.0Podrobný popis instalace a konfigurace v Tech Note 485

Page 82: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Archestra License Manager

Instalace a správa licencí

Místně instalovaná licence (wwsuite.lica/nebo ArchestrA.lic)Nevyžaduje ArchestrA licenční server

Místně instalovaná licence (ArchestrAServer.lic)Vyžaduje ArchestrA licenční server

Seznam dostupných ArchestrAlicenčních serverů, definovaných ve vyhledávací cestě

Page 83: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

ArchestrA License Server

Ověřování platnosti licence vyžaduje definovat soubor konfiguračních voleb

Definuje oprávněné uživatele/zařízení, jež mohou využívat software podléhající licencování ArchestrAServer.lic(Wonderware Historian Client a Wonderware Information Server Client) Textový soubor s názvem Wonderware.opt

Uložen v instalačním adresáři licenčního serveru

Editaci souboru lze provéstZ prostředí aplikace Wonderware Archestra License Manager (doporučeno) Libovolným textovým editorem (např. Notepad)

Page 84: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Editace souboru wonderware.opt

Licence „Per Named Device“pro 10 konkrétních uživatelů

Provést postupnou hromadnou záměnu položek „user001 … user010“ za konkrétní windows uživatele (např. jirka, petr atd.)

POZOR – jména uživatelů a názvy počítačů psát malými písmeny !!!

Page 85: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Aplikace Macrovision LMTOOLSPřípadné řešení problémů s licenčním serveremArchestrA License ServerNástroj pro správu licenčního serveru a případnou diagnostiku licenčního systému

Aplikace se nachází v programové nabídce Wonderware/ArchestrA License Server

Licencování – diagnostické nástroje

Page 86: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Zastavení/spuštění služby licenčního serveru

Ověření běhu a funkčnosti licenčního serveru

Diagnostika jednotlivých licencovaných vlastností

Konfigurace cest a prohlížení protokolu událostí

Aplikace LMTOOLS

Page 87: Tipy & triky technické podpory - Pantek · 2010. 11. 8. · 16. Wonderware konference ČR/SR - 2010 Michal Tauchman, Tomáš Petříček, Jaroslav Jarka, Pavel Průša, JiříNikl

Otázky OtOtáázky zky (... a odpov(... a odpověědi)di)


Recommended