<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.tekon.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Alexey</id>
	<title>TekonWiki - Вклад [ru]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.tekon.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Alexey"/>
	<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php/%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:%D0%92%D0%BA%D0%BB%D0%B0%D0%B4/Alexey"/>
	<updated>2026-05-08T00:24:48Z</updated>
	<subtitle>Вклад</subtitle>
	<generator>MediaWiki 1.44.3</generator>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7913</id>
		<title>VPN-подключение IP-устройств</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7913"/>
		<updated>2021-08-27T08:17:54Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== Введение ===&lt;br /&gt;
&lt;br /&gt;
В данной статье рассматриваются вопросы настройки VPN-подключения следующих IP-устройств:&lt;br /&gt;
&lt;br /&gt;
*[[КУН-IP|КУН-IP]] &lt;br /&gt;
*[[КИО-8(4)L|КИО-8(4)L]] &lt;br /&gt;
*[[КИО-2М|КИО-2М]], [[КИО-2МД|КИО-2МД]],&amp;amp;nbsp;[[КИО-2МS|КИО-2МS]],&amp;amp;nbsp;[[КИО-1М|КИО-1М]] &lt;br /&gt;
&lt;br /&gt;
Настройка VPN-подключения осуществляется через WEB-интерфейс устройств.&lt;br /&gt;
&lt;br /&gt;
Устройство при этом выполняет роль VPN-клиента и подключается к удаленному VPN-серверу.&lt;br /&gt;
&lt;br /&gt;
В настоящее время поддерживается работа следующих типов протоколов:&lt;br /&gt;
&lt;br /&gt;
*PPPTP &lt;br /&gt;
*PPPoE &lt;br /&gt;
*а также технологии OpenVPN &lt;br /&gt;
&lt;br /&gt;
{{:TrublesWithVPNUpdate}}&lt;br /&gt;
&lt;br /&gt;
PPTP&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPTP &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1474 &lt;br /&gt;
&lt;br /&gt;
Будьте аккуратны с опцией Отключить локальный интерфейс - т.к. соединение будет разрешено только через защищенный канал. В противном случае доступ к устройству возможен и через VPN и по &amp;quot;исходному IP-адресу&amp;quot;. Данную опцию рекомендуется включать после тестовой проверки VPN-подключения.&lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Для диагностики подключения удобно использовать запрос [[КУН-IP8#CGI_.D0.B8.D0.BD.D1.82.D0.B5.D1.80.D1.84.D0.B5.D0.B9.D1.81|log.cgi]]&lt;br /&gt;
&lt;br /&gt;
В открывшемся логе нас интересуют только строки, содержащие &#039;&#039;pptp [xxx]:&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Корректное подключение может выглядеть, например следующим образом:&lt;br /&gt;
&amp;lt;pre&amp;gt;Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: pppd 2.4.7 started by root, uid 0 &lt;br /&gt;
Jan 1 00:00:02 IPCUn daemon.info pppd[68]: Using interface ppp0 &lt;br /&gt;
Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 &lt;br /&gt;
Jan 1 00:00:02 IPCUn daemon.notice pptp[74]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated &lt;br /&gt;
Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; &lt;br /&gt;
Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply &lt;br /&gt;
Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. &lt;br /&gt;
Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; &lt;br /&gt;
Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. &lt;br /&gt;
Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 17002). &lt;br /&gt;
Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:980]: PPTP_SET_LINK_INFO received from peer_callid 0 &lt;br /&gt;
Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:983]: send_accm is 00000000, recv_accm is FFFFFFFF J&lt;br /&gt;
Jan 1 00:00:06 IPCUn daemon.warn pptp[97]: anon warn[ctrlp_disp:pptp_ctrl.c:986]: Non-zero Async Control Character Maps are not supported! &lt;br /&gt;
Jan 1 00:00:06 IPCUn daemon.notice pppd[68]: CHAP authentication succeeded &lt;br /&gt;
Jan 1 00:00:10 IPCUn daemon.notice pppd[68]: MPPE 128-bit stateless compression enabled &lt;br /&gt;
Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: local IP address 192.168.7.11   &amp;lt;&amp;lt;-------- 16 строка&lt;br /&gt;
Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: remote IP address 192.168.7.10 ... &amp;lt;&amp;lt;-------- 17 строка&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Где,&lt;br /&gt;
&lt;br /&gt;
*в 16 строке указан IP-адрес, полученный устройством &lt;br /&gt;
*в 17 - IP-адрес VPN-сервера, к которому было осуществлено подключение &lt;br /&gt;
&lt;br /&gt;
И далее периодически в логе могут возникать сообщения&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. &lt;br /&gt;
Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply&#039; &lt;br /&gt;
Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. &lt;br /&gt;
Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply ... &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В случае проблем с подключением, будет отображена та или иная ошибка&lt;br /&gt;
&lt;br /&gt;
Например:&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
May 23 14:33:16 unost pppd[165]: Using interface ppp0 &lt;br /&gt;
May 23 14:33:16 unost pppd[165]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 &lt;br /&gt;
May 23 14:33:16 unost pptp[303]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated &lt;br /&gt;
May 23 14:33:16 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; &lt;br /&gt;
May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply &lt;br /&gt;
May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. &lt;br /&gt;
May 23 14:33:17 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; &lt;br /&gt;
May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. &lt;br /&gt;
May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 0). &lt;br /&gt;
May 23 14:33:11 unost pptp[220]: anon log[ctrlp_disp:pptp_ctrl.c:952]: Call disconnect notification received (call id 0) &lt;br /&gt;
May 23 14:33:11 unost pptp[220]: anon log[ctrlp_error:pptp_ctrl.c:206]: Result code is 1 &#039;Lost Carrier&#039;. Error code is 0, Cause code is 0 &lt;br /&gt;
May 23 14:33:11 unost pptp[220]: anon log[call_callback:pptp_callmgr.c:84]: Closing connection (call state) &lt;br /&gt;
May 23 14:33:11 unost pppd[165]: Modem hangup May 23 14:33:11 unost pppd[165]: Connection terminated. ... &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для диагностики проблем подключений по PPTP для новый концентраторов [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] (для [[КУН-IPM|КУН-IPM]] данный способ не работает) удобно поступать следующим образом:&lt;br /&gt;
&lt;br /&gt;
#отключить опцию PPTP &lt;br /&gt;
#включить доступ по SHH в меню Контроль доступа &lt;br /&gt;
#перезагрузить устройство &lt;br /&gt;
#подключиться по SHH с помощью, например Putty &lt;br /&gt;
&lt;br /&gt;
Далее в консоли набрать&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt; $ pppd call pptp debug nodetach &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
И наблюдать более подробный лог, например:&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
using channel 1 Using interface ppp0 Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/1 sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] Script pptp 185.41.42.22 --nolaunchpppd finished (pid 543), status = 0x0 Modem hangup Connection terminated. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- ошибка, приведенная в примере, связана с отсутствием прохождения GRE-пакетов на маршрутизаторе, за которым установлен КУН-IP.&lt;br /&gt;
&lt;br /&gt;
Для остановки нажать Ctrl+z&lt;br /&gt;
&lt;br /&gt;
Далее можно по необходимости (в зависимости от отображаемой ошибки) можно поменять параметры, например: логин/пароль в WEB-интерфейсе, нажать сохранить, и не перегружая устройства повторить ввод команды pppd call ...&lt;br /&gt;
&lt;br /&gt;
Анализ возможных ошибок и их причины см. в статье:&lt;br /&gt;
&lt;br /&gt;
#PPTP Client Diagnosis HOWTO [http://pptpclient.sourceforge.net/howto-diagnosis.phtml http://pptpclient.sourceforge.net/howto-diagnosis.phtml] &lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPPoE &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1492 &lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Практического тестирование работы PPPoE подключений на объектах нашими специалистами на данный момент не проводилось.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка OpenVPN 2.3.16 (устаревшая версия) ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Внимание! &#039;&#039;&#039;Замечание от 2021 года.&amp;lt;br/&amp;gt; Данная версия OpenVPN&amp;amp;nbsp; является&amp;amp;nbsp; устаревшей. В настоящее время следует устанавливать версию 2.5.х (см. описание ниже)&amp;lt;br/&amp;gt; Руководство оставлено в качестве общей информации о настройке.&amp;lt;br/&amp;gt; &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 Проверено с концентраторами [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] и контроллером [[КИО-2М|КИО-2М]], [[КИО-8(4)L|КИО-8(4)L]]. &lt;br /&gt;
&lt;br /&gt;
==== Установка ====&lt;br /&gt;
&lt;br /&gt;
Для начала нужно скачать программу [https://openvpn.net/ OpenVPN] версии 2.3.16-I001. Инструкция проверена &#039;&#039;&#039;только на данной версии&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 В случае проблем с поиском на основном сайте загрузить указанную версию можно также с [http://www.tekon.ru/software/openvpn-install-2.3.16-I001-i686.exe нашего сайта] &lt;br /&gt;
&lt;br /&gt;
Установочный файл запускаем от имени администратора. При установке ставим галочки на всех компонентах.&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn1.JPG|center|450px|Openvpn1.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее указываем папку установки программы (рекомендуется оставить по умолчанию).&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn2.JPG|center|450px|Openvpn2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем „install”. После программа установится, не потребовав перезагрузки.&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к подготовке OpenVPN-сервера для его настройки.&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
Прежде всего нужно зайти в папку C:\OpenVPN:&lt;br /&gt;
&lt;br /&gt;
*создать папку с названием ssl , &lt;br /&gt;
*создать папку с названием tmp, &lt;br /&gt;
*создать текстовый файл verify.txt, следующего содержания &lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;@echo off &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;exit 0 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Переименовать verify.txt в verify.bat&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку C:\OpenVPN\easyrsa и переименовываем файл vars.bat.sample в vars.bat&lt;br /&gt;
&lt;br /&gt;
Запускаем командную строку с правами администратора и вводим команду&lt;br /&gt;
&lt;br /&gt;
 cd c:\OpenVPN\easy-rsa &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter.&lt;br /&gt;
&lt;br /&gt;
Далее вводим команду&lt;br /&gt;
&lt;br /&gt;
 vars.bat &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter [[File:Openvpn5.JPG|center|450px|Openvpn5.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 clean-all.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn6.JPG|center|450px|Openvpn6.JPG]]&lt;br /&gt;
&lt;br /&gt;
Запускаем&lt;br /&gt;
&lt;br /&gt;
 build-ca.bat &lt;br /&gt;
&lt;br /&gt;
Во всех параметрах нажимаем enter, не вводя никаких значений. [[File:Openvpn3.JPG|center|450px|Openvpn3.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 build-dh.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn4.JPG|center|450px|Openvpn4.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем команду&lt;br /&gt;
&lt;br /&gt;
 build-key-server.bat vpn&lt;br /&gt;
&lt;br /&gt;
, где vpn – это примитивное название нашего OpenVPN сервера.&lt;br /&gt;
&lt;br /&gt;
Это же название нужно будет ввести в параметр &amp;quot;common name&amp;quot; и нажать enter, в остальных полях нажимать enter без ввода каких либо значений, а на два последних вопроса ответить yes. [[File:Openvpn7.JPG|center|450px|Openvpn7.JPG]]&lt;br /&gt;
&lt;br /&gt;
После выполненных команд в папке C:\OpenVPN\easy-rsa должна появится папка keys с созданными нами ключами сервера. [[File:Openvpn8.JPG|center|450px|Openvpn8.JPG]]&lt;br /&gt;
&lt;br /&gt;
Теперь приступаем к созданию клиентских ключей. Запускаем команду&lt;br /&gt;
&lt;br /&gt;
 buildkey.bat client1&lt;br /&gt;
&lt;br /&gt;
, где client1 — это логин нашего первого клиента. Параметр &amp;quot;common name&amp;quot; так же указываем, как client1. На последние два вопроса отвечаем так же yes [[File:Openvpn9.JPG|center|450px|Openvpn9.JPG]]&lt;br /&gt;
&lt;br /&gt;
Аналогично добавляем client2, client3 и т.д.&lt;br /&gt;
&lt;br /&gt;
Приступаем к конфигурации сервера OpenVPN. Заходим в папку key, копируем от туда файлы&lt;br /&gt;
&lt;br /&gt;
*dh1024.pem, &lt;br /&gt;
*ca.crt, &lt;br /&gt;
*vpn.crt, &lt;br /&gt;
*vpn.key &lt;br /&gt;
&lt;br /&gt;
в папку ssl.&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку cofig и создаем там текстовый файл vpn.txt&lt;br /&gt;
&lt;br /&gt;
Открываем этот файл и копируем в него следующий текст&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;port 1194 &lt;br /&gt;
proto udp &lt;br /&gt;
dev tun &lt;br /&gt;
dh C:\\OpenVPN\\ssl\\dh1024.pem &lt;br /&gt;
ca C:\\OpenVPN\\ssl\\ca.crt &lt;br /&gt;
cert C:\\OpenVPN\\ssl\\vpn.crt &lt;br /&gt;
key C:\\OpenVPN\\ssl\\vpn.key &lt;br /&gt;
server 10.0.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\OpenVPN\\ipp.txt &lt;br /&gt;
client-to-client keepalive 10 120 &lt;br /&gt;
persist-key &lt;br /&gt;
persist-tun &lt;br /&gt;
status C:\\OpenVPN\\log\\openvpn-status.log &lt;br /&gt;
log C:\\OpenVPN\\log\\openvpn.log &lt;br /&gt;
verb 3 &lt;br /&gt;
mssfix 1350 &lt;br /&gt;
auth-user-pass-verify C:\\OpenVPN\\verify.bat via-file &lt;br /&gt;
client-cert-not-required &lt;br /&gt;
username-as-common-name t&lt;br /&gt;
mp-dir C:\\OpenVPN\\tmp &lt;br /&gt;
script-security 2 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Сохраняем и переименовываем его в vpn.ovpn&lt;br /&gt;
&lt;br /&gt;
Замечаение: в некоторых конфигурациях следует указывать строчку&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-user-pass-verify C:\\OpenVPN\\verify.bat &#039;&#039;&#039;via-env &#039;&#039;&#039;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
вместо &#039;&#039;&#039;via-file&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Далее нам нужно, что бы сервер присваивал клиентам фиксированные ip-адреса, а не динамические, т.к. программа Scada не умеет работать по DHCP.&lt;br /&gt;
&lt;br /&gt;
Пускай наша сеть будет 10.0.0.1-10.0.0.255.&lt;br /&gt;
&lt;br /&gt;
Для совместимости с Windows, OpenVPN сервер работает по следующему принципу: сервер устанавливает соединение точка-точа с подключенным к нему клиентом и выделяет для этого пару адресов из подсети с префиксом /30, первый адрес он присваивает себе, а второй— клиенту.&lt;br /&gt;
&lt;br /&gt;
Исходя из этого, имеем следующий список возможных пар клиентских адресов сети 10.0.0.0:&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;[ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38] [ 41, 42] [ 45, 46] [ 49, 50] [ 53, 54] [ 57, 58] [ 61, 62] [ 65, 66] [ 69, 70] [ 73, 74] [ 77, 78] [ 81, 82] [ 85, 86] [ 89, 90] [ 93, 94] [ 97, 98] [101,102] [105,106] [109,110] [113,114] [117,118] [121,122] [125,126] [129,130] [133,134] [137,138] [141,142] [145,146] [149,150] [153,154] [157,158] [161,162] [165,166] [169,170] [173,174] [177,178] [181,182] [185,186] [189,190] [193,194] [197,198] [201,202] [205,206] [209,210] [213,214] [217,218] [221,222] [225,226] [229,230] [233,234] [237,238] [241,242] [245,246] [249,250] [253,254]&amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
, где 5 и 6 — пара сети 10.0.0.4/30, которая может быть выделена, например: для подключения первого клиента — client1.&lt;br /&gt;
&lt;br /&gt;
Для фиксирования IP-адреса за определенным клиентом, создаем в папке C:\OpenVPN текстовый ipp.txt&lt;br /&gt;
&lt;br /&gt;
В этом файле мы пишем:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;логин клиента&amp;gt;,&amp;lt;ip-адрес-сети&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
Т.е. для нашего первого клиента запись будет выглядеть так&lt;br /&gt;
&lt;br /&gt;
 client1,10.0.0.4 &lt;br /&gt;
&lt;br /&gt;
Такая запись, с логином и соответствующим ему адресом, должна быть для каждого клиента, зарегистрированном в OpenVPN-сервере.&lt;br /&gt;
&lt;br /&gt;
Пример файла ipp.txt&lt;br /&gt;
&amp;lt;pre&amp;gt;client1,10.0.0.4 &lt;br /&gt;
client2,10.0.0.8 &lt;br /&gt;
client3,10.0.0.12 &lt;br /&gt;
client4,10.0.0.16 &lt;br /&gt;
client5,10.0.0.20 &lt;br /&gt;
client6,10.0.0.24 &lt;br /&gt;
client7,10.0.0.28 &lt;br /&gt;
client8,10.0.0.32 &lt;br /&gt;
client9,10.0.0.36 &lt;br /&gt;
client10,10.0.0.40&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Конфигурационные файлы сервера готовы, теперь приступаем к запуску OpenVPN-сервера.&lt;br /&gt;
&lt;br /&gt;
==== Запуск OpenVPN сервера ====&lt;br /&gt;
&lt;br /&gt;
Для это нужно зайти в свойства ярлыка OpenVPN GUI и в параметре «объект» дописать --connect “vpn.ovpn” [[File:Openvpn10.JPG|center|450px|Openvpn10.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем применить и запускаем ярлык с правами администратора. После этого в трее появляется значок OpenVPN GUI. Через несколько секунд он становиться зелёного цвета, это означает, что сервер запущен.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка OpenVPN версии 2.5.3 (актуальная версия) ===&lt;br /&gt;
&lt;br /&gt;
При подключении устройств с новыми прошивками&amp;amp;nbsp;&amp;amp;nbsp;к openvpn серверу верси 2.3.х могут возникнуть проблемы.&amp;lt;br/&amp;gt; В таком случае рекомендуем настроить openvpn 2.5.3.&lt;br /&gt;
&lt;br /&gt;
Скачиваем установочный файл с официального сайта -&amp;amp;nbsp;[https://openvpn.net/community-downloads/ https://openvpn.net/community-downloads/].&lt;br /&gt;
&lt;br /&gt;
[[File:OpenVPNdownload.png|center|800x450px|OpenVPNdownload.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Скачиваем утилиту esearsa 3.0.8 -&amp;amp;nbsp;[https://github.com/OpenVPN/easy-rsa/releases https://github.com/OpenVPN/easy-rsa/releases].[[File:EasyRSA3.0.png|center|800x450px|EasyRSA3.0.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Распаковывем архив куда-нибудь. И заходим в каталог&amp;amp;nbsp;EasyRSA-3.0.8.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Заускаем батник&amp;amp;nbsp;EasyRSA-Start.bat.&lt;br /&gt;
&lt;br /&gt;
[[File:EasyRSAstart.png|center|800x450px|EasyRSAstart.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Откроится консольное окно. [[File:Easyrsa-utilit.png|center|800x450px|Easyrsa-utilit.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Создаем СА сертифтикат:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa init-pki&lt;br /&gt;
&lt;br /&gt;
./easyrsa build-ca&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создаем пару ключей для севера:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa gen-req server&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Нужно ещё подписать req-файл сервера для корректного типа:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa sign-req server server&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
После чего появится файл server.crt в папке&amp;amp;nbsp;\pki\issued.&lt;br /&gt;
&lt;br /&gt;
Создаём ключ Диффи-Хельмана:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa gen-dh&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Содаём папку С:\ssl и копируем в неё из пакпки pki наши ключи ca.crt, dh.pem, server.key и server.crt.&lt;br /&gt;
&lt;br /&gt;
Создаём в там же текстовый файл ipp.txt.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Создаём там же батник&amp;amp;nbsp;verify.bat:&lt;br /&gt;
&amp;lt;pre&amp;gt;@echo off &lt;br /&gt;
exit 0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создаём конфигурационный текстовый файл для сервера ovpnsrv.ovpn и копируем в него текст:&lt;br /&gt;
&amp;lt;pre&amp;gt;port 1194 &lt;br /&gt;
proto udp4 &lt;br /&gt;
dev tun &lt;br /&gt;
topology subnet&lt;br /&gt;
dh C:\\ssl\\dh.pem &lt;br /&gt;
ca C:\\ssl\\ca.crt &lt;br /&gt;
cert C:\\ssl\\server.crt &lt;br /&gt;
key C:\\ssl\\server.key &lt;br /&gt;
server 10.8.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\ssl\\ipp.txt&lt;br /&gt;
keepalive 10 120&lt;br /&gt;
keysize 128&lt;br /&gt;
client-to-client&lt;br /&gt;
data-ciphers-fallback AES-256-CBC&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
verify-client-cert none&lt;br /&gt;
auth-user-pass-verify C:\\ssl\\verify.bat via-file&lt;br /&gt;
username-as-common-name&lt;br /&gt;
script-security 2&lt;br /&gt;
verb 3&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Запускаем c рабочего стола OpenVPN GUI, в трее появится иконка:[[File:Снимок экрана (3).png|center|800x450px|Снимок экрана (3).png]]Нажимаем на неё правой кнопкой мыши и нажимаем &amp;quot;Импортировать конфигурацию&amp;quot;. И выбираем файл конфигурации ovpnsrv.ovpn.&lt;br /&gt;
&lt;br /&gt;
После чего нажимаем &amp;quot;Подключиться&amp;quot;. Дальше&amp;amp;nbsp;openvpn спросит пароль ключа сервера. Тот пароль при котором создавалась его пара ключей.&lt;br /&gt;
&lt;br /&gt;
После сервер должен запуститься и иконка станет зелёной.&lt;br /&gt;
&lt;br /&gt;
=== Настройка концентраторов и/или контроллеров ===&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к настройке клиентов, в нашем случае это [[КУН-IP8|КУН-IP8]] ([[КУН-IP4|КУН-IP4]]) или [[КИО-8(4)L|КИО-8(4)L]].&lt;br /&gt;
&lt;br /&gt;
Заходим в web-конфигуратор и переходим на страничку Конфигурация сети — OpenVPV.&lt;br /&gt;
&lt;br /&gt;
Нас интересуют следующие поля:&lt;br /&gt;
&lt;br /&gt;
*IP адрес сервера - это ,собственно, IP-адрес интерфейса Пульта ПК &lt;br /&gt;
*порт сервера - оставляем по умолчанию 1194 &lt;br /&gt;
*имя пользователя - логин клиента(client1) &lt;br /&gt;
*пароль - пароль сервером проверяться не будет, но функции «пустого пароля» нет, по этому вводим любые значения, например 123, и подтверждаем &lt;br /&gt;
*подтверждение пароля - вводим тот же пароль &lt;br /&gt;
*CA сертификат - файл ca.crt. Открываем его блокнотом или иным текстовым редактором и копируем его содержимое в поле CA сертификат &lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn11.JPG|center|450px|Openvpn11.JPG]]&lt;br /&gt;
&lt;br /&gt;
Сохраняем изменения и перезагружаем устройство.&lt;br /&gt;
&lt;br /&gt;
=== Просмотр лога соединений OpenVPN-сервера ===&lt;br /&gt;
&lt;br /&gt;
В логах сервера можно посмотреть статистику подключения, в трее нужно кликнуть на значок OpenVPN GUI 2 раза левым кликом.&lt;br /&gt;
&lt;br /&gt;
В логе видим, что с client1 установлено соединение через пару адресов 10.0.0.6, 10.0.0.5. Теперь устройство доступно по нашей vpn сети по адресу 10.0.0.6. [[File:Openvpn12.JPG|center|450px|Openvpn12.JPG]]&lt;br /&gt;
&lt;br /&gt;
Для нормальной работы OpenVPN-сервера в настройках брандмауэра Windows должны присутствовать исключения для OpenVPN Deamon и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для автоматического запуска OpenVPN-сервера удобнее использовать службу OpenVPNService, которую необходимо настроить.&lt;br /&gt;
&lt;br /&gt;
Заходим в меню Пуск - панель управления — Администрирование — Службы, выбираем OpenVPNService, открываем свойства и меняем тип запуска с «вручную» на «автоматически», при этом программа OpenVPN GUI работать не будет, так как одновременно не могут работать и служба и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для просмотра состояния подключения OpenVPN-сервера в этом случае следует открыть текстовый файл openvpn.log ,находящийся в C:\OpenVPN\log.&lt;br /&gt;
&lt;br /&gt;
=== Дополнительно ===&lt;br /&gt;
&lt;br /&gt;
Для надёжности в настройках OpenVPN IP-устройств рекомендуется ставить галочку - Отключить локальный интерфейс: (Входящие соединения будут разрешены только по VPN!). После этого устройство будет доступно только по сети VPN.&amp;lt;br/&amp;gt; Однако нужно иметь ввиду, что, если по какой-нибудь причине OpenVPN-сервер выйдет из строя и его настройки будут утеряны, то придётся вручную сбрасывать на заводские настройки каждое устройство vpn сети.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Концентратор-IP]] [[Category:Контроллеры]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7912</id>
		<title>VPN-подключение IP-устройств</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7912"/>
		<updated>2021-08-27T08:12:35Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== Введение ===&lt;br /&gt;
&lt;br /&gt;
В данной статье рассматриваются вопросы настройки VPN-подключения следующих IP-устройств:&lt;br /&gt;
&lt;br /&gt;
*[[КУН-IP|КУН-IP]] &lt;br /&gt;
*[[КИО-8(4)L|КИО-8(4)L]] &lt;br /&gt;
*[[КИО-2М|КИО-2М]], [[КИО-2МД|КИО-2МД]],&amp;amp;nbsp;[[КИО-2МS|КИО-2МS]],&amp;amp;nbsp;[[КИО-1М|КИО-1М]] &lt;br /&gt;
&lt;br /&gt;
Настройка VPN-подключения осуществляется через WEB-интерфейс устройств.&lt;br /&gt;
&lt;br /&gt;
Устройство при этом выполняет роль VPN-клиента и подключается к удаленному VPN-серверу.&lt;br /&gt;
&lt;br /&gt;
В настоящее время поддерживается работа следующих типов протоколов:&lt;br /&gt;
&lt;br /&gt;
*PPPTP &lt;br /&gt;
*PPPoE &lt;br /&gt;
*а также технологии OpenVPN &lt;br /&gt;
&lt;br /&gt;
{{:TrublesWithVPNUpdate}}&lt;br /&gt;
&lt;br /&gt;
PPTP&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPTP &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1474 &lt;br /&gt;
&lt;br /&gt;
Будьте аккуратны с опцией Отключить локальный интерфейс - т.к. соединение будет разрешено только через защищенный канал. В противном случае доступ к устройству возможен и через VPN и по &amp;quot;исходному IP-адресу&amp;quot;. Данную опцию рекомендуется включать после тестовой проверки VPN-подключения.&lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Для диагностики подключения удобно использовать запрос [[КУН-IP8#CGI_.D0.B8.D0.BD.D1.82.D0.B5.D1.80.D1.84.D0.B5.D0.B9.D1.81|log.cgi]]&lt;br /&gt;
&lt;br /&gt;
В открывшемся логе нас интересуют только строки, содержащие &#039;&#039;pptp [xxx]:&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Корректное подключение может выглядеть, например следующим образом:&lt;br /&gt;
&amp;lt;pre&amp;gt;Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: pppd 2.4.7 started by root, uid 0 &lt;br /&gt;
Jan 1 00:00:02 IPCUn daemon.info pppd[68]: Using interface ppp0 &lt;br /&gt;
Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 &lt;br /&gt;
Jan 1 00:00:02 IPCUn daemon.notice pptp[74]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated &lt;br /&gt;
Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; &lt;br /&gt;
Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply &lt;br /&gt;
Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. &lt;br /&gt;
Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; &lt;br /&gt;
Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. &lt;br /&gt;
Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 17002). &lt;br /&gt;
Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:980]: PPTP_SET_LINK_INFO received from peer_callid 0 &lt;br /&gt;
Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:983]: send_accm is 00000000, recv_accm is FFFFFFFF J&lt;br /&gt;
Jan 1 00:00:06 IPCUn daemon.warn pptp[97]: anon warn[ctrlp_disp:pptp_ctrl.c:986]: Non-zero Async Control Character Maps are not supported! &lt;br /&gt;
Jan 1 00:00:06 IPCUn daemon.notice pppd[68]: CHAP authentication succeeded &lt;br /&gt;
Jan 1 00:00:10 IPCUn daemon.notice pppd[68]: MPPE 128-bit stateless compression enabled &lt;br /&gt;
Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: local IP address 192.168.7.11   &amp;lt;&amp;lt;-------- 16 строка&lt;br /&gt;
Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: remote IP address 192.168.7.10 ... &amp;lt;&amp;lt;-------- 17 строка&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Где,&lt;br /&gt;
&lt;br /&gt;
*в 16 строке указан IP-адрес, полученный устройством &lt;br /&gt;
*в 17 - IP-адрес VPN-сервера, к которому было осуществлено подключение &lt;br /&gt;
&lt;br /&gt;
И далее периодически в логе могут возникать сообщения&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. &lt;br /&gt;
Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply&#039; &lt;br /&gt;
Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. &lt;br /&gt;
Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply ... &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В случае проблем с подключением, будет отображена та или иная ошибка&lt;br /&gt;
&lt;br /&gt;
Например:&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
May 23 14:33:16 unost pppd[165]: Using interface ppp0 &lt;br /&gt;
May 23 14:33:16 unost pppd[165]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 &lt;br /&gt;
May 23 14:33:16 unost pptp[303]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated &lt;br /&gt;
May 23 14:33:16 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; &lt;br /&gt;
May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply &lt;br /&gt;
May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. &lt;br /&gt;
May 23 14:33:17 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; &lt;br /&gt;
May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. &lt;br /&gt;
May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 0). &lt;br /&gt;
May 23 14:33:11 unost pptp[220]: anon log[ctrlp_disp:pptp_ctrl.c:952]: Call disconnect notification received (call id 0) &lt;br /&gt;
May 23 14:33:11 unost pptp[220]: anon log[ctrlp_error:pptp_ctrl.c:206]: Result code is 1 &#039;Lost Carrier&#039;. Error code is 0, Cause code is 0 &lt;br /&gt;
May 23 14:33:11 unost pptp[220]: anon log[call_callback:pptp_callmgr.c:84]: Closing connection (call state) &lt;br /&gt;
May 23 14:33:11 unost pppd[165]: Modem hangup May 23 14:33:11 unost pppd[165]: Connection terminated. ... &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для диагностики проблем подключений по PPTP для новый концентраторов [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] (для [[КУН-IPM|КУН-IPM]] данный способ не работает) удобно поступать следующим образом:&lt;br /&gt;
&lt;br /&gt;
#отключить опцию PPTP &lt;br /&gt;
#включить доступ по SHH в меню Контроль доступа &lt;br /&gt;
#перезагрузить устройство &lt;br /&gt;
#подключиться по SHH с помощью, например Putty &lt;br /&gt;
&lt;br /&gt;
Далее в консоли набрать&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt; $ pppd call pptp debug nodetach &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
И наблюдать более подробный лог, например:&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
using channel 1 Using interface ppp0 Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/1 sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] Script pptp 185.41.42.22 --nolaunchpppd finished (pid 543), status = 0x0 Modem hangup Connection terminated. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- ошибка, приведенная в примере, связана с отсутствием прохождения GRE-пакетов на маршрутизаторе, за которым установлен КУН-IP.&lt;br /&gt;
&lt;br /&gt;
Для остановки нажать Ctrl+z&lt;br /&gt;
&lt;br /&gt;
Далее можно по необходимости (в зависимости от отображаемой ошибки) можно поменять параметры, например: логин/пароль в WEB-интерфейсе, нажать сохранить, и не перегружая устройства повторить ввод команды pppd call ...&lt;br /&gt;
&lt;br /&gt;
Анализ возможных ошибок и их причины см. в статье:&lt;br /&gt;
&lt;br /&gt;
#PPTP Client Diagnosis HOWTO [http://pptpclient.sourceforge.net/howto-diagnosis.phtml http://pptpclient.sourceforge.net/howto-diagnosis.phtml] &lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPPoE &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1492 &lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Практического тестирование работы PPPoE подключений на объектах нашими специалистами на данный момент не проводилось.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка OpenVPN 2.3.16 (устаревшая версия) ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Внимание! &#039;&#039;&#039;Замечание от 2021 года.&amp;lt;br/&amp;gt; Данная версия OpenVPN&amp;amp;nbsp; является&amp;amp;nbsp; устаревшей. В настоящее время следует устанавливать версию 2.5.х (см. описание ниже)&amp;lt;br/&amp;gt; Руководство оставлено в качестве общей информации о настройке.&amp;lt;br/&amp;gt; &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 Проверено с концентраторами [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] и контроллером [[КИО-2М|КИО-2М]], [[КИО-8(4)L|КИО-8(4)L]]. &lt;br /&gt;
&lt;br /&gt;
==== Установка ====&lt;br /&gt;
&lt;br /&gt;
Для начала нужно скачать программу [https://openvpn.net/ OpenVPN] версии 2.3.16-I001. Инструкция проверена &#039;&#039;&#039;только на данной версии&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 В случае проблем с поиском на основном сайте загрузить указанную версию можно также с [http://www.tekon.ru/software/openvpn-install-2.3.16-I001-i686.exe нашего сайта] &lt;br /&gt;
&lt;br /&gt;
Установочный файл запускаем от имени администратора. При установке ставим галочки на всех компонентах.&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn1.JPG|center|450px|Openvpn1.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее указываем папку установки программы (рекомендуется оставить по умолчанию).&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn2.JPG|center|450px|Openvpn2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем „install”. После программа установится, не потребовав перезагрузки.&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к подготовке OpenVPN-сервера для его настройки.&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
Прежде всего нужно зайти в папку C:\OpenVPN:&lt;br /&gt;
&lt;br /&gt;
*создать папку с названием ssl , &lt;br /&gt;
*создать папку с названием tmp, &lt;br /&gt;
*создать текстовый файл verify.txt, следующего содержания &lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;@echo off &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;exit 0 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Переименовать verify.txt в verify.bat&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку C:\OpenVPN\easyrsa и переименовываем файл vars.bat.sample в vars.bat&lt;br /&gt;
&lt;br /&gt;
Запускаем командную строку с правами администратора и вводим команду&lt;br /&gt;
&lt;br /&gt;
 cd c:\OpenVPN\easy-rsa &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter.&lt;br /&gt;
&lt;br /&gt;
Далее вводим команду&lt;br /&gt;
&lt;br /&gt;
 vars.bat &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter [[File:Openvpn5.JPG|center|450px|Openvpn5.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 clean-all.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn6.JPG|center|450px|Openvpn6.JPG]]&lt;br /&gt;
&lt;br /&gt;
Запускаем&lt;br /&gt;
&lt;br /&gt;
 build-ca.bat &lt;br /&gt;
&lt;br /&gt;
Во всех параметрах нажимаем enter, не вводя никаких значений. [[File:Openvpn3.JPG|center|450px|Openvpn3.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 build-dh.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn4.JPG|center|450px|Openvpn4.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем команду&lt;br /&gt;
&lt;br /&gt;
 build-key-server.bat vpn&lt;br /&gt;
&lt;br /&gt;
, где vpn – это примитивное название нашего OpenVPN сервера.&lt;br /&gt;
&lt;br /&gt;
Это же название нужно будет ввести в параметр &amp;quot;common name&amp;quot; и нажать enter, в остальных полях нажимать enter без ввода каких либо значений, а на два последних вопроса ответить yes. [[File:Openvpn7.JPG|center|450px|Openvpn7.JPG]]&lt;br /&gt;
&lt;br /&gt;
После выполненных команд в папке C:\OpenVPN\easy-rsa должна появится папка keys с созданными нами ключами сервера. [[File:Openvpn8.JPG|center|450px|Openvpn8.JPG]]&lt;br /&gt;
&lt;br /&gt;
Теперь приступаем к созданию клиентских ключей. Запускаем команду&lt;br /&gt;
&lt;br /&gt;
 buildkey.bat client1&lt;br /&gt;
&lt;br /&gt;
, где client1 — это логин нашего первого клиента. Параметр &amp;quot;common name&amp;quot; так же указываем, как client1. На последние два вопроса отвечаем так же yes [[File:Openvpn9.JPG|center|450px|Openvpn9.JPG]]&lt;br /&gt;
&lt;br /&gt;
Аналогично добавляем client2, client3 и т.д.&lt;br /&gt;
&lt;br /&gt;
Приступаем к конфигурации сервера OpenVPN. Заходим в папку key, копируем от туда файлы&lt;br /&gt;
&lt;br /&gt;
*dh1024.pem, &lt;br /&gt;
*ca.crt, &lt;br /&gt;
*vpn.crt, &lt;br /&gt;
*vpn.key &lt;br /&gt;
&lt;br /&gt;
в папку ssl.&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку cofig и создаем там текстовый файл vpn.txt&lt;br /&gt;
&lt;br /&gt;
Открываем этот файл и копируем в него следующий текст&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;port 1194 &lt;br /&gt;
proto udp &lt;br /&gt;
dev tun &lt;br /&gt;
dh C:\\OpenVPN\\ssl\\dh1024.pem &lt;br /&gt;
ca C:\\OpenVPN\\ssl\\ca.crt &lt;br /&gt;
cert C:\\OpenVPN\\ssl\\vpn.crt &lt;br /&gt;
key C:\\OpenVPN\\ssl\\vpn.key &lt;br /&gt;
server 10.0.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\OpenVPN\\ipp.txt &lt;br /&gt;
client-to-client keepalive 10 120 &lt;br /&gt;
persist-key &lt;br /&gt;
persist-tun &lt;br /&gt;
status C:\\OpenVPN\\log\\openvpn-status.log &lt;br /&gt;
log C:\\OpenVPN\\log\\openvpn.log &lt;br /&gt;
verb 3 &lt;br /&gt;
mssfix 1350 &lt;br /&gt;
auth-user-pass-verify C:\\OpenVPN\\verify.bat via-file &lt;br /&gt;
client-cert-not-required &lt;br /&gt;
username-as-common-name t&lt;br /&gt;
mp-dir C:\\OpenVPN\\tmp &lt;br /&gt;
script-security 2 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Сохраняем и переименовываем его в vpn.ovpn&lt;br /&gt;
&lt;br /&gt;
Замечаение: в некоторых конфигурациях следует указывать строчку&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-user-pass-verify C:\\OpenVPN\\verify.bat &#039;&#039;&#039;via-env &#039;&#039;&#039;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
вместо &#039;&#039;&#039;via-file&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Далее нам нужно, что бы сервер присваивал клиентам фиксированные ip-адреса, а не динамические, т.к. программа Scada не умеет работать по DHCP.&lt;br /&gt;
&lt;br /&gt;
Пускай наша сеть будет 10.0.0.1-10.0.0.255.&lt;br /&gt;
&lt;br /&gt;
Для совместимости с Windows, OpenVPN сервер работает по следующему принципу: сервер устанавливает соединение точка-точа с подключенным к нему клиентом и выделяет для этого пару адресов из подсети с префиксом /30, первый адрес он присваивает себе, а второй— клиенту.&lt;br /&gt;
&lt;br /&gt;
Исходя из этого, имеем следующий список возможных пар клиентских адресов сети 10.0.0.0:&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;[ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38] [ 41, 42] [ 45, 46] [ 49, 50] [ 53, 54] [ 57, 58] [ 61, 62] [ 65, 66] [ 69, 70] [ 73, 74] [ 77, 78] [ 81, 82] [ 85, 86] [ 89, 90] [ 93, 94] [ 97, 98] [101,102] [105,106] [109,110] [113,114] [117,118] [121,122] [125,126] [129,130] [133,134] [137,138] [141,142] [145,146] [149,150] [153,154] [157,158] [161,162] [165,166] [169,170] [173,174] [177,178] [181,182] [185,186] [189,190] [193,194] [197,198] [201,202] [205,206] [209,210] [213,214] [217,218] [221,222] [225,226] [229,230] [233,234] [237,238] [241,242] [245,246] [249,250] [253,254]&amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
, где 5 и 6 — пара сети 10.0.0.4/30, которая может быть выделена, например: для подключения первого клиента — client1.&lt;br /&gt;
&lt;br /&gt;
Для фиксирования IP-адреса за определенным клиентом, создаем в папке C:\OpenVPN текстовый ipp.txt&lt;br /&gt;
&lt;br /&gt;
В этом файле мы пишем:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;логин клиента&amp;gt;,&amp;lt;ip-адрес-сети&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
Т.е. для нашего первого клиента запись будет выглядеть так&lt;br /&gt;
&lt;br /&gt;
 client1,10.0.0.4 &lt;br /&gt;
&lt;br /&gt;
Такая запись, с логином и соответствующим ему адресом, должна быть для каждого клиента, зарегистрированном в OpenVPN-сервере.&lt;br /&gt;
&lt;br /&gt;
Пример файла ipp.txt&lt;br /&gt;
&amp;lt;pre&amp;gt;client1,10.0.0.4 &lt;br /&gt;
client2,10.0.0.8 &lt;br /&gt;
client3,10.0.0.12 &lt;br /&gt;
client4,10.0.0.16 &lt;br /&gt;
client5,10.0.0.20 &lt;br /&gt;
client6,10.0.0.24 &lt;br /&gt;
client7,10.0.0.28 &lt;br /&gt;
client8,10.0.0.32 &lt;br /&gt;
client9,10.0.0.36 &lt;br /&gt;
client10,10.0.0.40&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Конфигурационные файлы сервера готовы, теперь приступаем к запуску OpenVPN-сервера.&lt;br /&gt;
&lt;br /&gt;
==== Запуск OpenVPN сервера ====&lt;br /&gt;
&lt;br /&gt;
Для это нужно зайти в свойства ярлыка OpenVPN GUI и в параметре «объект» дописать --connect “vpn.ovpn” [[File:Openvpn10.JPG|center|450px|Openvpn10.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем применить и запускаем ярлык с правами администратора. После этого в трее появляется значок OpenVPN GUI. Через несколько секунд он становиться зелёного цвета, это означает, что сервер запущен.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка OpenVPN версии 2.5.3 (актуальная версия) ===&lt;br /&gt;
&lt;br /&gt;
При подключении устройств с новыми прошивками&amp;amp;nbsp;&amp;amp;nbsp;к openvpn серверу верси 2.3.х могут возникнуть проблемы.&amp;lt;br/&amp;gt; В таком случае рекомендуем настроить openvpn 2.5.3.&lt;br /&gt;
&lt;br /&gt;
Скачиваем установочный файл с официального сайта -&amp;amp;nbsp;[https://openvpn.net/community-downloads/ https://openvpn.net/community-downloads/].&lt;br /&gt;
&lt;br /&gt;
[[File:OpenVPNdownload.png|center|800x450px|OpenVPNdownload.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Скачиваем утилиту esearsa 3.0.8 -&amp;amp;nbsp;[https://github.com/OpenVPN/easy-rsa/releases https://github.com/OpenVPN/easy-rsa/releases].[[File:EasyRSA3.0.png|center|800x450px|EasyRSA3.0.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Распаковывем архив куда-нибудь. И заходим в каталог&amp;amp;nbsp;EasyRSA-3.0.8.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Заускаем батник&amp;amp;nbsp;EasyRSA-Start.bat.&lt;br /&gt;
&lt;br /&gt;
[[File:EasyRSAstart.png|center|800x450px|EasyRSAstart.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Откроится консольное окно. [[File:Easyrsa-utilit.png|center|800x450px|Easyrsa-utilit.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Создаем СА сертифтикат:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa init-pki&lt;br /&gt;
&lt;br /&gt;
./easyrsa build-ca&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создаем пару ключей для севера:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa gen-req server&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Нужно ещё подписать req-файл сервера для корректного типа:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa sign-req server server&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
После чего появится файл server.crt в папке&amp;amp;nbsp;\pki\issued.&lt;br /&gt;
&lt;br /&gt;
Создаём ключ Диффи-Хельмана:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa gen-dh&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Содаём папку С:\ssl и копируем в неё из пакпки pki наши ключи ca.crt, dh.pem, server.key и server.crt.&lt;br /&gt;
&lt;br /&gt;
Создаём в там же текстовый файл ipp.txt.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Создаём там же батник&amp;amp;nbsp;verify.txt:&lt;br /&gt;
&amp;lt;pre&amp;gt;@echo off &lt;br /&gt;
exit 0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создаём конфигурационный текстовый файл для сервера ovpnsrv.ovpn и копируем в него текст:&lt;br /&gt;
&amp;lt;pre&amp;gt;port 1194 &lt;br /&gt;
proto udp4 &lt;br /&gt;
dev tun &lt;br /&gt;
topology subnet&lt;br /&gt;
dh C:\\ssl\\dh.pem &lt;br /&gt;
ca C:\\ssl\\ca.crt &lt;br /&gt;
cert C:\\ssl\\server.crt &lt;br /&gt;
key C:\\ssl\\server.key &lt;br /&gt;
server 10.8.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\ssl\\ipp.txt&lt;br /&gt;
keepalive 10 120&lt;br /&gt;
keysize 128&lt;br /&gt;
client-to-client&lt;br /&gt;
data-ciphers-fallback AES-256-CBC&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
verify-client-cert none&lt;br /&gt;
auth-user-pass-verify C:\\ssl\\verify.bat via-file&lt;br /&gt;
username-as-common-name&lt;br /&gt;
script-security 2&lt;br /&gt;
verb 3&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Запускаем c рабочего стола OpenVPN GUI, в трее появится иконка:[[File:Снимок экрана (3).png|center|800x450px|Снимок экрана (3).png]]Нажимаем на неё правой кнопкой мыши и нажимаем &amp;quot;Импортировать конфигурацию&amp;quot;. И выбираем файл конфигурации ovpnsrv.ovpn.&lt;br /&gt;
&lt;br /&gt;
После чего нажимаем &amp;quot;Подключиться&amp;quot;. Дальше&amp;amp;nbsp;openvpn спросит пароль ключа сервера. Тот пароль при котором создавалась его пара ключей.&lt;br /&gt;
&lt;br /&gt;
После сервер должен запуститься и иконка станет зелёной.&lt;br /&gt;
&lt;br /&gt;
=== Настройка концентраторов и/или контроллеров ===&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к настройке клиентов, в нашем случае это [[КУН-IP8|КУН-IP8]] ([[КУН-IP4|КУН-IP4]]) или [[КИО-8(4)L|КИО-8(4)L]].&lt;br /&gt;
&lt;br /&gt;
Заходим в web-конфигуратор и переходим на страничку Конфигурация сети — OpenVPV.&lt;br /&gt;
&lt;br /&gt;
Нас интересуют следующие поля:&lt;br /&gt;
&lt;br /&gt;
*IP адрес сервера - это ,собственно, IP-адрес интерфейса Пульта ПК &lt;br /&gt;
*порт сервера - оставляем по умолчанию 1194 &lt;br /&gt;
*имя пользователя - логин клиента(client1) &lt;br /&gt;
*пароль - пароль сервером проверяться не будет, но функции «пустого пароля» нет, по этому вводим любые значения, например 123, и подтверждаем &lt;br /&gt;
*подтверждение пароля - вводим тот же пароль &lt;br /&gt;
*CA сертификат - файл ca.crt. Открываем его блокнотом или иным текстовым редактором и копируем его содержимое в поле CA сертификат &lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn11.JPG|center|450px|Openvpn11.JPG]]&lt;br /&gt;
&lt;br /&gt;
Сохраняем изменения и перезагружаем устройство.&lt;br /&gt;
&lt;br /&gt;
=== Просмотр лога соединений OpenVPN-сервера ===&lt;br /&gt;
&lt;br /&gt;
В логах сервера можно посмотреть статистику подключения, в трее нужно кликнуть на значок OpenVPN GUI 2 раза левым кликом.&lt;br /&gt;
&lt;br /&gt;
В логе видим, что с client1 установлено соединение через пару адресов 10.0.0.6, 10.0.0.5. Теперь устройство доступно по нашей vpn сети по адресу 10.0.0.6. [[File:Openvpn12.JPG|center|450px|Openvpn12.JPG]]&lt;br /&gt;
&lt;br /&gt;
Для нормальной работы OpenVPN-сервера в настройках брандмауэра Windows должны присутствовать исключения для OpenVPN Deamon и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для автоматического запуска OpenVPN-сервера удобнее использовать службу OpenVPNService, которую необходимо настроить.&lt;br /&gt;
&lt;br /&gt;
Заходим в меню Пуск - панель управления — Администрирование — Службы, выбираем OpenVPNService, открываем свойства и меняем тип запуска с «вручную» на «автоматически», при этом программа OpenVPN GUI работать не будет, так как одновременно не могут работать и служба и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для просмотра состояния подключения OpenVPN-сервера в этом случае следует открыть текстовый файл openvpn.log ,находящийся в C:\OpenVPN\log.&lt;br /&gt;
&lt;br /&gt;
=== Дополнительно ===&lt;br /&gt;
&lt;br /&gt;
Для надёжности в настройках OpenVPN IP-устройств рекомендуется ставить галочку - Отключить локальный интерфейс: (Входящие соединения будут разрешены только по VPN!). После этого устройство будет доступно только по сети VPN.&amp;lt;br/&amp;gt; Однако нужно иметь ввиду, что, если по какой-нибудь причине OpenVPN-сервер выйдет из строя и его настройки будут утеряны, то придётся вручную сбрасывать на заводские настройки каждое устройство vpn сети.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Концентратор-IP]] [[Category:Контроллеры]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7906</id>
		<title>VPN-подключение IP-устройств</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7906"/>
		<updated>2021-08-26T11:47:08Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== Введение ===&lt;br /&gt;
&lt;br /&gt;
В данной статье рассматриваются вопросы настройки VPN-подключения следующих IP-устройств:&lt;br /&gt;
&lt;br /&gt;
*[[КУН-IP|КУН-IP]] &lt;br /&gt;
*[[КИО-8(4)L|КИО-8(4)L]] &lt;br /&gt;
*[[КИО-2М|КИО-2М]], [[КИО-2МД|КИО-2МД]],&amp;amp;nbsp;[[КИО-2МS|КИО-2МS]],&amp;amp;nbsp;[[КИО-1М|КИО-1М]] &lt;br /&gt;
&lt;br /&gt;
Настройка VPN-подключения осуществляется через WEB-интерфейс устройств.&lt;br /&gt;
&lt;br /&gt;
Устройство при этом выполняет роль VPN-клиента и подключается к удаленному VPN-серверу.&lt;br /&gt;
&lt;br /&gt;
В настоящее время поддерживается работа следующих типов протоколов:&lt;br /&gt;
&lt;br /&gt;
*PPPTP &lt;br /&gt;
*PPPoE &lt;br /&gt;
*а также технологии OpenVPN &lt;br /&gt;
&lt;br /&gt;
{{:TrublesWithVPNUpdate}}&lt;br /&gt;
&lt;br /&gt;
PPTP&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPTP &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1474 &lt;br /&gt;
&lt;br /&gt;
Будьте аккуратны с опцией Отключить локальный интерфейс - т.к. соединение будет разрешено только через защищенный канал. В противном случае доступ к устройству возможен и через VPN и по &amp;quot;исходному IP-адресу&amp;quot;. Данную опцию рекомендуется включать после тестовой проверки VPN-подключения.&lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Для диагностики подключения удобно использовать запрос [[КУН-IP8#CGI_.D0.B8.D0.BD.D1.82.D0.B5.D1.80.D1.84.D0.B5.D0.B9.D1.81|log.cgi]]&lt;br /&gt;
&lt;br /&gt;
В открывшемся логе нас интересуют только строки, содержащие &#039;&#039;pptp [xxx]:&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Корректное подключение может выглядеть, например следующим образом:&lt;br /&gt;
&amp;lt;pre&amp;gt;Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: pppd 2.4.7 started by root, uid 0 &lt;br /&gt;
Jan 1 00:00:02 IPCUn daemon.info pppd[68]: Using interface ppp0 &lt;br /&gt;
Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 &lt;br /&gt;
Jan 1 00:00:02 IPCUn daemon.notice pptp[74]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated &lt;br /&gt;
Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; &lt;br /&gt;
Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply &lt;br /&gt;
Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. &lt;br /&gt;
Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; &lt;br /&gt;
Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. &lt;br /&gt;
Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 17002). &lt;br /&gt;
Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:980]: PPTP_SET_LINK_INFO received from peer_callid 0 &lt;br /&gt;
Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:983]: send_accm is 00000000, recv_accm is FFFFFFFF J&lt;br /&gt;
Jan 1 00:00:06 IPCUn daemon.warn pptp[97]: anon warn[ctrlp_disp:pptp_ctrl.c:986]: Non-zero Async Control Character Maps are not supported! &lt;br /&gt;
Jan 1 00:00:06 IPCUn daemon.notice pppd[68]: CHAP authentication succeeded &lt;br /&gt;
Jan 1 00:00:10 IPCUn daemon.notice pppd[68]: MPPE 128-bit stateless compression enabled &lt;br /&gt;
Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: local IP address 192.168.7.11   &amp;lt;&amp;lt;-------- 16 строка&lt;br /&gt;
Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: remote IP address 192.168.7.10 ... &amp;lt;&amp;lt;-------- 17 строка&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Где,&lt;br /&gt;
&lt;br /&gt;
*в 16 строке указан IP-адрес, полученный устройством &lt;br /&gt;
*в 17 - IP-адрес VPN-сервера, к которому было осуществлено подключение &lt;br /&gt;
&lt;br /&gt;
И далее периодически в логе могут возникать сообщения&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. &lt;br /&gt;
Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply&#039; &lt;br /&gt;
Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. &lt;br /&gt;
Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply ... &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В случае проблем с подключением, будет отображена та или иная ошибка&lt;br /&gt;
&lt;br /&gt;
Например:&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
May 23 14:33:16 unost pppd[165]: Using interface ppp0 &lt;br /&gt;
May 23 14:33:16 unost pppd[165]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 &lt;br /&gt;
May 23 14:33:16 unost pptp[303]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated &lt;br /&gt;
May 23 14:33:16 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; &lt;br /&gt;
May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply &lt;br /&gt;
May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. &lt;br /&gt;
May 23 14:33:17 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; &lt;br /&gt;
May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. &lt;br /&gt;
May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 0). &lt;br /&gt;
May 23 14:33:11 unost pptp[220]: anon log[ctrlp_disp:pptp_ctrl.c:952]: Call disconnect notification received (call id 0) &lt;br /&gt;
May 23 14:33:11 unost pptp[220]: anon log[ctrlp_error:pptp_ctrl.c:206]: Result code is 1 &#039;Lost Carrier&#039;. Error code is 0, Cause code is 0 &lt;br /&gt;
May 23 14:33:11 unost pptp[220]: anon log[call_callback:pptp_callmgr.c:84]: Closing connection (call state) &lt;br /&gt;
May 23 14:33:11 unost pppd[165]: Modem hangup May 23 14:33:11 unost pppd[165]: Connection terminated. ... &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для диагностики проблем подключений по PPTP для новый концентраторов [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] (для [[КУН-IPM|КУН-IPM]] данный способ не работает) удобно поступать следующим образом:&lt;br /&gt;
&lt;br /&gt;
#отключить опцию PPTP &lt;br /&gt;
#включить доступ по SHH в меню Контроль доступа &lt;br /&gt;
#перезагрузить устройство &lt;br /&gt;
#подключиться по SHH с помощью, например Putty &lt;br /&gt;
&lt;br /&gt;
Далее в консоли набрать&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt; $ pppd call pptp debug nodetach &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
И наблюдать более подробный лог, например:&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
using channel 1 Using interface ppp0 Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/1 sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] Script pptp 185.41.42.22 --nolaunchpppd finished (pid 543), status = 0x0 Modem hangup Connection terminated. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- ошибка, приведенная в примере, связана с отсутствием прохождения GRE-пакетов на маршрутизаторе, за которым установлен КУН-IP.&lt;br /&gt;
&lt;br /&gt;
Для остановки нажать Ctrl+z&lt;br /&gt;
&lt;br /&gt;
Далее можно по необходимости (в зависимости от отображаемой ошибки) можно поменять параметры, например: логин/пароль в WEB-интерфейсе, нажать сохранить, и не перегружая устройства повторить ввод команды pppd call ...&lt;br /&gt;
&lt;br /&gt;
Анализ возможных ошибок и их причины см. в статье:&lt;br /&gt;
&lt;br /&gt;
#PPTP Client Diagnosis HOWTO [http://pptpclient.sourceforge.net/howto-diagnosis.phtml http://pptpclient.sourceforge.net/howto-diagnosis.phtml] &lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPPoE &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1492 &lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Практического тестирование работы PPPoE подключений на объектах нашими специалистами на данный момент не проводилось.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка OpenVPN 2.3.16 для КУН-IP, КИО с прошивками до 2021&amp;amp;nbsp;года&amp;amp;nbsp; ===&lt;br /&gt;
&lt;br /&gt;
 Проверено с концентраторами [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] и контроллером [[КИО-2М|КИО-2М]], [[КИО-8(4)L|КИО-8(4)L]]. &lt;br /&gt;
&lt;br /&gt;
==== Установка ====&lt;br /&gt;
&lt;br /&gt;
Для начала нужно скачать программу [https://openvpn.net/ OpenVPN] версии 2.3.16-I001. Инструкция проверена &#039;&#039;&#039;только на данной версии&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 В случае проблем с поиском на основном сайте загрузить указанную версию можно также с [http://www.tekon.ru/software/openvpn-install-2.3.16-I001-i686.exe нашего сайта] &lt;br /&gt;
&lt;br /&gt;
Установочный файл запускаем от имени администратора. При установке ставим галочки на всех компонентах.&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn1.JPG|center|450px|Openvpn1.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее указываем папку установки программы (рекомендуется оставить по умолчанию).&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn2.JPG|center|450px|Openvpn2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем „install”. После программа установится, не потребовав перезагрузки.&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к подготовке OpenVPN-сервера для его настройки.&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
Прежде всего нужно зайти в папку C:\OpenVPN:&lt;br /&gt;
&lt;br /&gt;
*создать папку с названием ssl , &lt;br /&gt;
*создать папку с названием tmp, &lt;br /&gt;
*создать текстовый файл verify.txt, следующего содержания &lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;@echo off &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;exit 0 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Переименовать verify.txt в verify.bat&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку C:\OpenVPN\easyrsa и переименовываем файл vars.bat.sample в vars.bat&lt;br /&gt;
&lt;br /&gt;
Запускаем командную строку с правами администратора и вводим команду&lt;br /&gt;
&lt;br /&gt;
 cd c:\OpenVPN\easy-rsa &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter.&lt;br /&gt;
&lt;br /&gt;
Далее вводим команду&lt;br /&gt;
&lt;br /&gt;
 vars.bat &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter [[File:Openvpn5.JPG|center|450px|Openvpn5.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 clean-all.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn6.JPG|center|450px|Openvpn6.JPG]]&lt;br /&gt;
&lt;br /&gt;
Запускаем&lt;br /&gt;
&lt;br /&gt;
 build-ca.bat &lt;br /&gt;
&lt;br /&gt;
Во всех параметрах нажимаем enter, не вводя никаких значений. [[File:Openvpn3.JPG|center|450px|Openvpn3.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 build-dh.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn4.JPG|center|450px|Openvpn4.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем команду&lt;br /&gt;
&lt;br /&gt;
 build-key-server.bat vpn&lt;br /&gt;
&lt;br /&gt;
, где vpn – это примитивное название нашего OpenVPN сервера.&lt;br /&gt;
&lt;br /&gt;
Это же название нужно будет ввести в параметр &amp;quot;common name&amp;quot; и нажать enter, в остальных полях нажимать enter без ввода каких либо значений, а на два последних вопроса ответить yes. [[File:Openvpn7.JPG|center|450px|Openvpn7.JPG]]&lt;br /&gt;
&lt;br /&gt;
После выполненных команд в папке C:\OpenVPN\easy-rsa должна появится папка keys с созданными нами ключами сервера. [[File:Openvpn8.JPG|center|450px|Openvpn8.JPG]]&lt;br /&gt;
&lt;br /&gt;
Теперь приступаем к созданию клиентских ключей. Запускаем команду&lt;br /&gt;
&lt;br /&gt;
 buildkey.bat client1&lt;br /&gt;
&lt;br /&gt;
, где client1 — это логин нашего первого клиента. Параметр &amp;quot;common name&amp;quot; так же указываем, как client1. На последние два вопроса отвечаем так же yes [[File:Openvpn9.JPG|center|450px|Openvpn9.JPG]]&lt;br /&gt;
&lt;br /&gt;
Аналогично добавляем client2, client3 и т.д.&lt;br /&gt;
&lt;br /&gt;
Приступаем к конфигурации сервера OpenVPN. Заходим в папку key, копируем от туда файлы&lt;br /&gt;
&lt;br /&gt;
*dh1024.pem, &lt;br /&gt;
*ca.crt, &lt;br /&gt;
*vpn.crt, &lt;br /&gt;
*vpn.key &lt;br /&gt;
&lt;br /&gt;
в папку ssl.&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку cofig и создаем там текстовый файл vpn.txt&lt;br /&gt;
&lt;br /&gt;
Открываем этот файл и копируем в него следующий текст&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;port 1194 &lt;br /&gt;
proto udp &lt;br /&gt;
dev tun &lt;br /&gt;
dh C:\\OpenVPN\\ssl\\dh1024.pem &lt;br /&gt;
ca C:\\OpenVPN\\ssl\\ca.crt &lt;br /&gt;
cert C:\\OpenVPN\\ssl\\vpn.crt &lt;br /&gt;
key C:\\OpenVPN\\ssl\\vpn.key &lt;br /&gt;
server 10.0.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\OpenVPN\\ipp.txt &lt;br /&gt;
client-to-client keepalive 10 120 &lt;br /&gt;
persist-key &lt;br /&gt;
persist-tun &lt;br /&gt;
status C:\\OpenVPN\\log\\openvpn-status.log &lt;br /&gt;
log C:\\OpenVPN\\log\\openvpn.log &lt;br /&gt;
verb 3 &lt;br /&gt;
mssfix 1350 &lt;br /&gt;
auth-user-pass-verify C:\\OpenVPN\\verify.bat via-file &lt;br /&gt;
client-cert-not-required &lt;br /&gt;
username-as-common-name t&lt;br /&gt;
mp-dir C:\\OpenVPN\\tmp &lt;br /&gt;
script-security 2 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Сохраняем и переименовываем его в vpn.ovpn&lt;br /&gt;
&lt;br /&gt;
Замечаение: в некоторых конфигурациях следует указывать строчку&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-user-pass-verify C:\\OpenVPN\\verify.bat &#039;&#039;&#039;via-env &#039;&#039;&#039;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
вместо &#039;&#039;&#039;via-file&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Далее нам нужно, что бы сервер присваивал клиентам фиксированные ip-адреса, а не динамические, т.к. программа Scada не умеет работать по DHCP.&lt;br /&gt;
&lt;br /&gt;
Пускай наша сеть будет 10.0.0.1-10.0.0.255.&lt;br /&gt;
&lt;br /&gt;
Для совместимости с Windows, OpenVPN сервер работает по следующему принципу: сервер устанавливает соединение точка-точа с подключенным к нему клиентом и выделяет для этого пару адресов из подсети с префиксом /30, первый адрес он присваивает себе, а второй— клиенту.&lt;br /&gt;
&lt;br /&gt;
Исходя из этого, имеем следующий список возможных пар клиентских адресов сети 10.0.0.0:&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;[ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38] [ 41, 42] [ 45, 46] [ 49, 50] [ 53, 54] [ 57, 58] [ 61, 62] [ 65, 66] [ 69, 70] [ 73, 74] [ 77, 78] [ 81, 82] [ 85, 86] [ 89, 90] [ 93, 94] [ 97, 98] [101,102] [105,106] [109,110] [113,114] [117,118] [121,122] [125,126] [129,130] [133,134] [137,138] [141,142] [145,146] [149,150] [153,154] [157,158] [161,162] [165,166] [169,170] [173,174] [177,178] [181,182] [185,186] [189,190] [193,194] [197,198] [201,202] [205,206] [209,210] [213,214] [217,218] [221,222] [225,226] [229,230] [233,234] [237,238] [241,242] [245,246] [249,250] [253,254]&amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
, где 5 и 6 — пара сети 10.0.0.4/30, которая может быть выделена, например: для подключения первого клиента — client1.&lt;br /&gt;
&lt;br /&gt;
Для фиксирования IP-адреса за определенным клиентом, создаем в папке C:\OpenVPN текстовый ipp.txt&lt;br /&gt;
&lt;br /&gt;
В этом файле мы пишем:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;логин клиента&amp;gt;,&amp;lt;ip-адрес-сети&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
Т.е. для нашего первого клиента запись будет выглядеть так&lt;br /&gt;
&lt;br /&gt;
 client1,10.0.0.4 &lt;br /&gt;
&lt;br /&gt;
Такая запись, с логином и соответствующим ему адресом, должна быть для каждого клиента, зарегистрированном в OpenVPN-сервере.&lt;br /&gt;
&lt;br /&gt;
Пример файла ipp.txt&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
client1,10.0.0.4 &lt;br /&gt;
client2,10.0.0.8 &lt;br /&gt;
client3,10.0.0.12 &lt;br /&gt;
client4,10.0.0.16 &lt;br /&gt;
client5,10.0.0.20 &lt;br /&gt;
client6,10.0.0.24 &lt;br /&gt;
client7,10.0.0.28 &lt;br /&gt;
client8,10.0.0.32 &lt;br /&gt;
client9,10.0.0.36 &lt;br /&gt;
client10,10.0.0.40&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Конфигурационные файлы сервера готовы, теперь приступаем к запуску OpenVPN-сервера.&lt;br /&gt;
&lt;br /&gt;
==== Запуск OpenVPN сервера ====&lt;br /&gt;
&lt;br /&gt;
Для это нужно зайти в свойства ярлыка OpenVPN GUI и в параметре «объект» дописать --connect “vpn.ovpn” [[File:Openvpn10.JPG|center|450px|Openvpn10.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем применить и запускаем ярлык с правами администратора. После этого в трее появляется значок OpenVPN GUI. Через несколько секунд он становиться зелёного цвета, это означает, что сервер запущен.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка OpenVPN версии 2.5.3. ===&lt;br /&gt;
&amp;lt;pre&amp;gt;Данная версия сервера подходит для КИО-L с прошивкой 6.68 и выше, КИО-2MS/КУН-IP8(4) c 5.66 и выше, КИО-2м/КУН-IPM c 3.76 и выше.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
При подключении устройств с новыми прошивками&amp;amp;nbsp;&amp;amp;nbsp;к openvpn серверу верси 2.3.х могут возникнуть проблемы.&amp;lt;br/&amp;gt; В таком случае рекомендуем настроить openvpn 2.5.3.&lt;br /&gt;
&lt;br /&gt;
Скачиваем установочный файл с официального сайта -&amp;amp;nbsp;[https://openvpn.net/community-downloads/ https://openvpn.net/community-downloads/].&lt;br /&gt;
&lt;br /&gt;
[[File:OpenVPNdownload.png|center|800x450px|OpenVPNdownload.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Скачиваем утилиту esearsa 3.0.8 -&amp;amp;nbsp;[https://github.com/OpenVPN/easy-rsa/releases https://github.com/OpenVPN/easy-rsa/releases].[[File:EasyRSA3.0.png|center|800x450px|EasyRSA3.0.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Распаковывем архив куда-нибудь. И заходим в каталог&amp;amp;nbsp;EasyRSA-3.0.8.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Заускаем батник&amp;amp;nbsp;EasyRSA-Start.bat.&lt;br /&gt;
&lt;br /&gt;
[[File:EasyRSAstart.png|center|800x450px|EasyRSAstart.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Откроится консольное окно. [[File:Easyrsa-utilit.png|center|800x450px|Easyrsa-utilit.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Создаем СА сертифтикат:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa init-pki&lt;br /&gt;
&lt;br /&gt;
./easyrsa build-ca&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создаем пару ключей для севера:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa gen-req server&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Нужно ещё подписать req-файл сервера для корректного типа:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa sign-req server server&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
После чего появится файл server.crt в папке&amp;amp;nbsp;\pki\issued.&lt;br /&gt;
&lt;br /&gt;
Создаём ключ Диффи-Хельмана:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa gen-dh&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Содаём папку С:\ssl и копируем в неё из пакпки pki наши ключи ca.crt, dh.pem, server.key и server.crt.&lt;br /&gt;
&lt;br /&gt;
Создаём в там же текстовый файл ipp.txt.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Создаём там же батник&amp;amp;nbsp;verify.txt:&lt;br /&gt;
&amp;lt;pre&amp;gt;@echo off &lt;br /&gt;
exit 0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создаём конфигурационный текстовый файл для сервера ovpnsrv.ovpn и копируем в него текст:&lt;br /&gt;
&amp;lt;pre&amp;gt;port 1194 &lt;br /&gt;
proto udp4 &lt;br /&gt;
dev tun &lt;br /&gt;
topology subnet&lt;br /&gt;
dh C:\\ssl\\dh.pem &lt;br /&gt;
ca C:\\ssl\\ca.crt &lt;br /&gt;
cert C:\\ssl\\server.crt &lt;br /&gt;
key C:\\ssl\\server.key &lt;br /&gt;
server 10.8.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\ssl\\ipp.txt&lt;br /&gt;
keepalive 10 120&lt;br /&gt;
keysize 128&lt;br /&gt;
client-to-client&lt;br /&gt;
data-ciphers-fallback AES-256-CBC&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
verify-client-cert none&lt;br /&gt;
auth-user-pass-verify C:\\ssl\\verify.bat via-file&lt;br /&gt;
username-as-common-name&lt;br /&gt;
script-security 2&lt;br /&gt;
verb 3&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Запускаем c рабочего стола OpenVPN GUI, в трее появится иконка:[[File:Снимок экрана (3).png|center|800x450px|Снимок экрана (3).png]]Нажимаем на неё правой кнопкой мыши и нажимаем &amp;quot;Импортировать конфигурацию&amp;quot;. И выбираем файл конфигурации ovpnsrv.ovpn.&lt;br /&gt;
&lt;br /&gt;
После чего нажимаем &amp;quot;Подключиться&amp;quot;. Дальше&amp;amp;nbsp;openvpn спросит пароль ключа сервера. Тот пароль при котором создавалась его пара ключей.&lt;br /&gt;
&lt;br /&gt;
После сервер должен запуститься и иконка станет зелёной.&lt;br /&gt;
&lt;br /&gt;
=== Настройка концентраторов и/или контроллеров ===&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к настройке клиентов, в нашем случае это [[КУН-IP8|КУН-IP8]] ([[КУН-IP4|КУН-IP4]]) или [[КИО-8(4)L|КИО-8(4)L]].&lt;br /&gt;
&lt;br /&gt;
Заходим в web-конфигуратор и переходим на страничку Конфигурация сети — OpenVPV.&lt;br /&gt;
&lt;br /&gt;
Нас интересуют следующие поля:&lt;br /&gt;
&lt;br /&gt;
*IP адрес сервера - это ,собственно, IP-адрес интерфейса Пульта ПК &lt;br /&gt;
*порт сервера - оставляем по умолчанию 1194 &lt;br /&gt;
*имя пользователя - логин клиента(client1) &lt;br /&gt;
*пароль - пароль сервером проверяться не будет, но функции «пустого пароля» нет, по этому вводим любые значения, например 123, и подтверждаем &lt;br /&gt;
*подтверждение пароля - вводим тот же пароль &lt;br /&gt;
*CA сертификат - файл ca.crt. Открываем его блокнотом или иным текстовым редактором и копируем его содержимое в поле CA сертификат &lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn11.JPG|center|450px|Openvpn11.JPG]]&lt;br /&gt;
&lt;br /&gt;
Сохраняем изменения и перезагружаем устройство.&lt;br /&gt;
&lt;br /&gt;
=== Просмотр лога соединений OpenVPN-сервера ===&lt;br /&gt;
&lt;br /&gt;
В логах сервера можно посмотреть статистику подключения, в трее нужно кликнуть на значок OpenVPN GUI 2 раза левым кликом.&lt;br /&gt;
&lt;br /&gt;
В логе видим, что с client1 установлено соединение через пару адресов 10.0.0.6, 10.0.0.5. Теперь устройство доступно по нашей vpn сети по адресу 10.0.0.6. [[File:Openvpn12.JPG|center|450px|Openvpn12.JPG]]&lt;br /&gt;
&lt;br /&gt;
Для нормальной работы OpenVPN-сервера в настройках брандмауэра Windows должны присутствовать исключения для OpenVPN Deamon и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для автоматического запуска OpenVPN-сервера удобнее использовать службу OpenVPNService, которую необходимо настроить.&lt;br /&gt;
&lt;br /&gt;
Заходим в меню Пуск - панель управления — Администрирование — Службы, выбираем OpenVPNService, открываем свойства и меняем тип запуска с «вручную» на «автоматически», при этом программа OpenVPN GUI работать не будет, так как одновременно не могут работать и служба и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для просмотра состояния подключения OpenVPN-сервера в этом случае следует открыть текстовый файл openvpn.log ,находящийся в C:\OpenVPN\log.&lt;br /&gt;
&lt;br /&gt;
=== Дополнительно ===&lt;br /&gt;
&lt;br /&gt;
Для надёжности в настройках OpenVPN IP-устройств рекомендуется ставить галочку - Отключить локальный интерфейс: (Входящие соединения будут разрешены только по VPN!). После этого устройство будет доступно только по сети VPN.&amp;lt;br/&amp;gt; Однако нужно иметь ввиду, что, если по какой-нибудь причине OpenVPN-сервер выйдет из строя и его настройки будут утеряны, то придётся вручную сбрасывать на заводские настройки каждое устройство vpn сети.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Концентратор-IP]] [[Category:Контроллеры]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7902</id>
		<title>VPN-подключение IP-устройств</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7902"/>
		<updated>2021-08-25T09:07:22Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== Введение ===&lt;br /&gt;
&lt;br /&gt;
В данной статье рассматриваются вопросы настройки VPN-подключения следующих IP-устройств:&lt;br /&gt;
&lt;br /&gt;
*[[КУН-IP|КУН-IP]] &lt;br /&gt;
*[[КИО-8(4)L|КИО-8(4)L]] &lt;br /&gt;
*[[КИО-2М|КИО-2М]], [[КИО-2МД|КИО-2МД]] &lt;br /&gt;
&lt;br /&gt;
Настройка VPN-подключения осуществляется через WEB-интерфейс устройств.&lt;br /&gt;
&lt;br /&gt;
Устройство при этом выполняет роль VPN-клиента и подключается к удаленному VPN-серверу.&lt;br /&gt;
&lt;br /&gt;
В настоящее время поддерживается работа следующих типов протоколов:&lt;br /&gt;
&lt;br /&gt;
*PPPTP &lt;br /&gt;
*PPPoE &lt;br /&gt;
*а также технологии OpenVPN &lt;br /&gt;
&lt;br /&gt;
{{:TrublesWithVPNUpdate}}&lt;br /&gt;
&lt;br /&gt;
PPTP&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPTP &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1474 &lt;br /&gt;
&lt;br /&gt;
Будьте аккуратны с опцией Отключить локальный интерфейс - т.к. соединение будет разрешено только через защищенный канал. В противном случае доступ к устройству возможен и через VPN и по &amp;quot;исходному IP-адресу&amp;quot;. Данную опцию рекомендуется включать после тестовой проверки VPN-подключения.&lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Для диагностики подключения удобно использовать запрос [[КУН-IP8#CGI_.D0.B8.D0.BD.D1.82.D0.B5.D1.80.D1.84.D0.B5.D0.B9.D1.81|log.cgi]]&lt;br /&gt;
&lt;br /&gt;
В открывшемся логе нас интересуют только строки, содержащие &#039;&#039;pptp [xxx]:&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Корректное подключение может выглядеть, например следующим образом:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: pppd 2.4.7 started by root, uid 0 Jan 1 00:00:02 IPCUn daemon.info pppd[68]: Using interface ppp0 Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 Jan 1 00:00:02 IPCUn daemon.notice pptp[74]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 17002). Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:980]: PPTP_SET_LINK_INFO received from peer_callid 0 Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:983]: send_accm is 00000000, recv_accm is FFFFFFFF Jan 1 00:00:06 IPCUn daemon.warn pptp[97]: anon warn[ctrlp_disp:pptp_ctrl.c:986]: Non-zero Async Control Character Maps are not supported! Jan 1 00:00:06 IPCUn daemon.notice pppd[68]: CHAP authentication succeeded Jan 1 00:00:10 IPCUn daemon.notice pppd[68]: MPPE 128-bit stateless compression enabled Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: local IP address 192.168.7.11 Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: remote IP address 192.168.7.10 ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Где,&lt;br /&gt;
&lt;br /&gt;
*в 16 строке указан IP-адрес, полученный устройством &lt;br /&gt;
*в 17 - IP-адрес VPN-сервера, к которому было осуществлено подключение &lt;br /&gt;
&lt;br /&gt;
И далее периодически в логе могут возникать сообщения&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply&#039; Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В случае проблем с подключением, будет отображена та или иная ошибка&lt;br /&gt;
&lt;br /&gt;
Например:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; May 23 14:33:16 unost pppd[165]: Using interface ppp0 May 23 14:33:16 unost pppd[165]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 May 23 14:33:16 unost pptp[303]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated May 23 14:33:16 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. May 23 14:33:17 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 0). May 23 14:33:11 unost pptp[220]: anon log[ctrlp_disp:pptp_ctrl.c:952]: Call disconnect notification received (call id 0) May 23 14:33:11 unost pptp[220]: anon log[ctrlp_error:pptp_ctrl.c:206]: Result code is 1 &#039;Lost Carrier&#039;. Error code is 0, Cause code is 0 May 23 14:33:11 unost pptp[220]: anon log[call_callback:pptp_callmgr.c:84]: Closing connection (call state) May 23 14:33:11 unost pppd[165]: Modem hangup May 23 14:33:11 unost pppd[165]: Connection terminated. ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для диагностики проблем подключений по PPTP для новый концентраторов [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] (для [[КУН-IPM|КУН-IPM]] данный способ не работает) удобно поступать следующим образом:&lt;br /&gt;
&lt;br /&gt;
#отключить опцию PPTP &lt;br /&gt;
#включить доступ по SHH в меню Контроль доступа &lt;br /&gt;
#перезагрузить устройство &lt;br /&gt;
#подключиться по SHH с помощью, например Putty &lt;br /&gt;
&lt;br /&gt;
Далее в консоли набрать&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;nowiki&amp;gt; $ pppd call pptp debug nodetach &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
И наблюдать более подробный лог, например:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; using channel 1 Using interface ppp0 Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/1 sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] Script pptp 185.41.42.22 --nolaunchpppd finished (pid 543), status = 0x0 Modem hangup Connection terminated. &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- ошибка, приведенная в примере, связана с отсутствием прохождения GRE-пакетов на маршрутизаторе, за которым установлен КУН-IP.&lt;br /&gt;
&lt;br /&gt;
Для остановки нажать Ctrl+z&lt;br /&gt;
&lt;br /&gt;
Далее можно по необходимости (в зависимости от отображаемой ошибки) можно поменять параметры, например: логин/пароль в WEB-интерфейсе, нажать сохранить, и не перегружая устройства повторить ввод команды pppd call ...&lt;br /&gt;
&lt;br /&gt;
Анализ возможных ошибок и их причины см. в статье:&lt;br /&gt;
&lt;br /&gt;
#PPTP Client Diagnosis HOWTO [http://pptpclient.sourceforge.net/howto-diagnosis.phtml http://pptpclient.sourceforge.net/howto-diagnosis.phtml] &lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPPoE &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1492 &lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Практического тестирование работы PPPoE подключений на объектах нашими специалистами на данный момент не проводилось.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка и диагностика OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
 Проверено с концентраторами [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] и контроллером [[КИО-2М|КИО-2М]], [[КИО-8(4)L|КИО-8(4)L]]. &lt;br /&gt;
&lt;br /&gt;
==== Установка ====&lt;br /&gt;
&lt;br /&gt;
Для начала нужно скачать программу [https://openvpn.net/ OpenVPN] версии 2.3.16-I001. Инструкция проверена &#039;&#039;&#039;только на данной версии&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 В случае проблем с поиском на основном сайте загрузить указанную версию можно также с [http://www.tekon.ru/software/openvpn-install-2.3.16-I001-i686.exe нашего сайта] &lt;br /&gt;
&lt;br /&gt;
Установочный файл запускаем от имени администратора. При установке ставим галочки на всех компонентах.&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn1.JPG|center|450px|Openvpn1.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее указываем папку установки программы (рекомендуется оставить по умолчанию).&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn2.JPG|center|450px|Openvpn2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем „install”. После программа установится, не потребовав перезагрузки.&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к подготовке OpenVPN-сервера для его настройки.&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
Прежде всего нужно зайти в папку C:\OpenVPN:&lt;br /&gt;
&lt;br /&gt;
*создать папку с названием ssl , &lt;br /&gt;
*создать папку с названием tmp, &lt;br /&gt;
*создать текстовый файл verify.txt, следующего содержания &lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;@echo off &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;exit 0 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Переименовать verify.txt в verify.bat&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку C:\OpenVPN\easyrsa и переименовываем файл vars.bat.sample в vars.bat&lt;br /&gt;
&lt;br /&gt;
Запускаем командную строку с правами администратора и вводим команду&lt;br /&gt;
&lt;br /&gt;
 cd c:\OpenVPN\easy-rsa &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter.&lt;br /&gt;
&lt;br /&gt;
Далее вводим команду&lt;br /&gt;
&lt;br /&gt;
 vars.bat &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter [[File:Openvpn5.JPG|center|450px|Openvpn5.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 clean-all.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn6.JPG|center|450px|Openvpn6.JPG]]&lt;br /&gt;
&lt;br /&gt;
Запускаем&lt;br /&gt;
&lt;br /&gt;
 build-ca.bat &lt;br /&gt;
&lt;br /&gt;
Во всех параметрах нажимаем enter, не вводя никаких значений. [[File:Openvpn3.JPG|center|450px|Openvpn3.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 build-dh.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn4.JPG|center|450px|Openvpn4.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем команду&lt;br /&gt;
&lt;br /&gt;
 build-key-server.bat vpn&lt;br /&gt;
&lt;br /&gt;
, где vpn – это примитивное название нашего OpenVPN сервера.&lt;br /&gt;
&lt;br /&gt;
Это же название нужно будет ввести в параметр &amp;quot;common name&amp;quot; и нажать enter, в остальных полях нажимать enter без ввода каких либо значений, а на два последних вопроса ответить yes. [[File:Openvpn7.JPG|center|450px|Openvpn7.JPG]]&lt;br /&gt;
&lt;br /&gt;
После выполненных команд в папке C:\OpenVPN\easy-rsa должна появится папка keys с созданными нами ключами сервера. [[File:Openvpn8.JPG|center|450px|Openvpn8.JPG]]&lt;br /&gt;
&lt;br /&gt;
Теперь приступаем к созданию клиентских ключей. Запускаем команду&lt;br /&gt;
&lt;br /&gt;
 buildkey.bat client1&lt;br /&gt;
&lt;br /&gt;
, где client1 — это логин нашего первого клиента. Параметр &amp;quot;common name&amp;quot; так же указываем, как client1. На последние два вопроса отвечаем так же yes [[File:Openvpn9.JPG|center|450px|Openvpn9.JPG]]&lt;br /&gt;
&lt;br /&gt;
Аналогично добавляем client2, client3 и т.д.&lt;br /&gt;
&lt;br /&gt;
Приступаем к конфигурации сервера OpenVPN. Заходим в папку key, копируем от туда файлы&lt;br /&gt;
&lt;br /&gt;
*dh1024.pem, &lt;br /&gt;
*ca.crt, &lt;br /&gt;
*vpn.crt, &lt;br /&gt;
*vpn.key &lt;br /&gt;
&lt;br /&gt;
в папку ssl.&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку cofig и создаем там текстовый файл vpn.txt&lt;br /&gt;
&lt;br /&gt;
Открываем этот файл и копируем в него следующий текст&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;port 1194 &lt;br /&gt;
proto udp &lt;br /&gt;
dev tun &lt;br /&gt;
dh C:\\OpenVPN\\ssl\\dh1024.pem &lt;br /&gt;
ca C:\\OpenVPN\\ssl\\ca.crt &lt;br /&gt;
cert C:\\OpenVPN\\ssl\\vpn.crt &lt;br /&gt;
key C:\\OpenVPN\\ssl\\vpn.key &lt;br /&gt;
server 10.0.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\OpenVPN\\ipp.txt &lt;br /&gt;
client-to-client keepalive 10 120 &lt;br /&gt;
persist-key &lt;br /&gt;
persist-tun &lt;br /&gt;
status C:\\OpenVPN\\log\\openvpn-status.log &lt;br /&gt;
log C:\\OpenVPN\\log\\openvpn.log &lt;br /&gt;
verb 3 &lt;br /&gt;
mssfix 1350 &lt;br /&gt;
auth-user-pass-verify C:\\OpenVPN\\verify.bat via-file &lt;br /&gt;
client-cert-not-required &lt;br /&gt;
username-as-common-name t&lt;br /&gt;
mp-dir C:\\OpenVPN\\tmp &lt;br /&gt;
script-security 2 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Сохраняем и переименовываем его в vpn.ovpn&lt;br /&gt;
&lt;br /&gt;
Замечаение: в некоторых конфигурациях следует указывать строчку&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-user-pass-verify C:\\OpenVPN\\verify.bat &#039;&#039;&#039;via-env &#039;&#039;&#039;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
вместо &#039;&#039;&#039;via-file&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Далее нам нужно, что бы сервер присваивал клиентам фиксированные ip-адреса, а не динамические, т.к. программа Scada не умеет работать по DHCP.&lt;br /&gt;
&lt;br /&gt;
Пускай наша сеть будет 10.0.0.1-10.0.0.255.&lt;br /&gt;
&lt;br /&gt;
Для совместимости с Windows, OpenVPN сервер работает по следующему принципу: сервер устанавливает соединение точка-точа с подключенным к нему клиентом и выделяет для этого пару адресов из подсети с префиксом /30, первый адрес он присваивает себе, а второй— клиенту.&lt;br /&gt;
&lt;br /&gt;
Исходя из этого, имеем следующий список возможных пар клиентских адресов сети 10.0.0.0:&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;[ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38] [ 41, 42] [ 45, 46] [ 49, 50] [ 53, 54] [ 57, 58] [ 61, 62] [ 65, 66] [ 69, 70] [ 73, 74] [ 77, 78] [ 81, 82] [ 85, 86] [ 89, 90] [ 93, 94] [ 97, 98] [101,102] [105,106] [109,110] [113,114] [117,118] [121,122] [125,126] [129,130] [133,134] [137,138] [141,142] [145,146] [149,150] [153,154] [157,158] [161,162] [165,166] [169,170] [173,174] [177,178] [181,182] [185,186] [189,190] [193,194] [197,198] [201,202] [205,206] [209,210] [213,214] [217,218] [221,222] [225,226] [229,230] [233,234] [237,238] [241,242] [245,246] [249,250] [253,254]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
, где 5 и 6 — пара сети 10.0.0.4/30, которая может быть выделена, например: для подключения первого клиента — client1.&lt;br /&gt;
&lt;br /&gt;
Для фиксирования IP-адреса за определенным клиентом, создаем в папке C:\OpenVPN текстовый ipp.txt&lt;br /&gt;
&lt;br /&gt;
В этом файле мы пишем:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;логин клиента&amp;gt;,&amp;lt;ip-адрес-сети&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
Т.е. для нашего первого клиента запись будет выглядеть так&lt;br /&gt;
&lt;br /&gt;
 client1,10.0.0.4 &lt;br /&gt;
&lt;br /&gt;
Такая запись, с логином и соответствующим ему адресом, должна быть для каждого клиента, зарегистрированном в OpenVPN-сервере.&lt;br /&gt;
&lt;br /&gt;
Пример файла ipp.txt&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;client1,10.0.0.4 &lt;br /&gt;
client2,10.0.0.8 &lt;br /&gt;
client3,10.0.0.12 &lt;br /&gt;
client4,10.0.0.16 &lt;br /&gt;
client5,10.0.0.20 &lt;br /&gt;
client6,10.0.0.24 &lt;br /&gt;
client7,10.0.0.28 &lt;br /&gt;
client8,10.0.0.32 &lt;br /&gt;
client9,10.0.0.36 &lt;br /&gt;
client10,10.0.0.40 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Конфигурационные файлы сервера готовы, теперь приступаем к запуску OpenVPN-сервера.&lt;br /&gt;
&lt;br /&gt;
==== Запуск OpenVPN сервера ====&lt;br /&gt;
&lt;br /&gt;
Для это нужно зайти в свойства ярлыка OpenVPN GUI и в параметре «объект» дописать --connect “vpn.ovpn” [[File:Openvpn10.JPG|center|450px|Openvpn10.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем применить и запускаем ярлык с правами администратора. После этого в трее появляется значок OpenVPN GUI. Через несколько секунд он становиться зелёного цвета, это означает, что сервер запущен.&lt;br /&gt;
&lt;br /&gt;
==== Настройка концентраторов и/или контроллеров ====&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к настройке клиентов, в нашем случае это [[КУН-IP8|КУН-IP8]] ([[КУН-IP4|КУН-IP4]]) или [[КИО-8(4)L|КИО-8(4)L]].&lt;br /&gt;
&lt;br /&gt;
Заходим в web-конфигуратор и переходим на страничку Конфигурация сети — OpenVPV.&lt;br /&gt;
&lt;br /&gt;
Нас интересуют следующие поля:&lt;br /&gt;
&lt;br /&gt;
*IP адрес сервера - это ,собственно, IP-адрес интерфейса Пульта ПК &lt;br /&gt;
*порт сервера - оставляем по умолчанию 1194 &lt;br /&gt;
*имя пользователя - логин клиента(client1) &lt;br /&gt;
*пароль - пароль сервером проверяться не будет, но функции «пустого пароля» нет, по этому вводим любые значения, например 123, и подтверждаем &lt;br /&gt;
*подтверждение пароля - вводим тот же пароль &lt;br /&gt;
*CA сертификат - файл ca.crt. Открываем его блокнотом или иным текстовым редактором и копируем его содержимое в поле CA сертификат &lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn11.JPG|center|450px|Openvpn11.JPG]]&lt;br /&gt;
&lt;br /&gt;
Сохраняем изменения и перезагружаем устройство.&lt;br /&gt;
&lt;br /&gt;
==== Просмотр лога соединений OpenVPN-сервера ====&lt;br /&gt;
&lt;br /&gt;
В логах сервера можно посмотреть статистику подключения, в трее нужно кликнуть на значок OpenVPN GUI 2 раза левым кликом.&lt;br /&gt;
&lt;br /&gt;
В логе видим, что с client1 установлено соединение через пару адресов 10.0.0.6, 10.0.0.5. Теперь устройство доступно по нашей vpn сети по адресу 10.0.0.6. [[File:Openvpn12.JPG|center|450px|Openvpn12.JPG]]&lt;br /&gt;
&lt;br /&gt;
Для нормальной работы OpenVPN-сервера в настройках брандмауэра Windows должны присутствовать исключения для OpenVPN Deamon и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для автоматического запуска OpenVPN-сервера удобнее использовать службу OpenVPNService, которую необходимо настроить.&lt;br /&gt;
&lt;br /&gt;
Заходим в меню Пуск - панель управления — Администрирование — Службы, выбираем OpenVPNService, открываем свойства и меняем тип запуска с «вручную» на «автоматически», при этом программа OpenVPN GUI работать не будет, так как одновременно не могут работать и служба и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для просмотра состояния подключения OpenVPN-сервера в этом случае следует открыть текстовый файл openvpn.log ,находящийся в C:\OpenVPN\log.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Дополнительно&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Для надёжности в настройках OpenVPN IP-устройств рекомендуется ставить галочку - Отключить локальный интерфейс: (Входящие соединения будут разрешены только по VPN!). После этого устройство будет доступно только по сети VPN. Однако нужно иметь ввиду, что, если по какой-нибудь причине OpenVPN-сервер выйдет из строя и его настройки будут утеряны, то придётся вручную сбрасывать на заводские настройки каждое устройство vpn сети.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка OpenVPN рерсии 2.5.3(для&amp;amp;nbsp;КИО-L, КИО-2MS&amp;amp;nbsp;и КУН-IP8) ===&lt;br /&gt;
&lt;br /&gt;
При подключении новых КИО-L, КИО-2ms и КУН-IP к openvpn серверу верси 2.3.х могут возникнуть проблемы. В таком случае рекомендуем настроить openvpn 2.5.3.&lt;br /&gt;
&lt;br /&gt;
Скачиваем установочный файл с официального сайта -&amp;amp;nbsp;[https://openvpn.net/community-downloads/ https://openvpn.net/community-downloads/].&lt;br /&gt;
&lt;br /&gt;
[[File:OpenVPNdownload.png|center|800x450px|OpenVPNdownload.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Скачиваем утилиту esearsa 3.0.8 -&amp;amp;nbsp;[https://github.com/OpenVPN/easy-rsa/releases https://github.com/OpenVPN/easy-rsa/releases].[[File:EasyRSA3.0.png|center|800x450px|EasyRSA3.0.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Распаковывем архив куда-нибудь. И заходим в каталог&amp;amp;nbsp;EasyRSA-3.0.8.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Заускаем батник&amp;amp;nbsp;EasyRSA-Start.bat.&lt;br /&gt;
&lt;br /&gt;
[[File:EasyRSAstart.png|center|800x450px|EasyRSAstart.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Откроится консольное окно. [[File:Easyrsa-utilit.png|center|800x450px|Easyrsa-utilit.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Создаем СА сертифтикат:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa init-pki&lt;br /&gt;
&lt;br /&gt;
./easyrsa build-ca&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создаем пару ключей для севера:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa gen-req server&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Нужно ещё подписать req-файл сервера для корректного типа:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa sign-req server server&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
После чего появится файл server.crt в папке&amp;amp;nbsp;\pki\issued.&lt;br /&gt;
&lt;br /&gt;
Создаём ключ Диффи-Хельмана:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa gen-dh&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Содаём папку С:\ssl и копируем в неё из пакпки pki наши ключи ca.crt, dh.pem, server.key и server.crt.&lt;br /&gt;
&lt;br /&gt;
Создаём в там же текстовый файл ipp.txt.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Создаём там же батник&amp;amp;nbsp;verify.txt:&lt;br /&gt;
&amp;lt;pre&amp;gt;@echo off &lt;br /&gt;
exit 0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создаём конфигурационный текстовый файл для сервера ovpnsrv.ovpn и копируем в него текст:&lt;br /&gt;
&amp;lt;pre&amp;gt;port 1194 &lt;br /&gt;
proto udp4 &lt;br /&gt;
dev tun &lt;br /&gt;
topology subnet&lt;br /&gt;
dh C:\\ssl\\dh.pem &lt;br /&gt;
ca C:\\ssl\\ca.crt &lt;br /&gt;
cert C:\\ssl\\server.crt &lt;br /&gt;
key C:\\ssl\\server.key &lt;br /&gt;
server 10.8.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\ssl\\ipp.txt&lt;br /&gt;
keepalive 10 120&lt;br /&gt;
keysize 128&lt;br /&gt;
client-to-client&lt;br /&gt;
data-ciphers-fallback AES-256-CBC&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
verify-client-cert none&lt;br /&gt;
auth-user-pass-verify C:\\ssl\\verify.bat via-file&lt;br /&gt;
username-as-common-name&lt;br /&gt;
script-security 2&lt;br /&gt;
verb 3&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Запускаем c рабочего стола OpenVPN GUI, в трее появится иконка:[[File:Снимок экрана (3).png|center|800x450px|Снимок экрана (3).png]]Нажимаем на неё правой кнопкой мыши и нажимаем &amp;quot;Импортировать конфигурацию&amp;quot;. И выбираем файл конфигурации ovpnsrv.ovpn.&lt;br /&gt;
&lt;br /&gt;
После чего нажимаем &amp;quot;Подключиться&amp;quot;. Дальше&amp;amp;nbsp;openvpn спросит пароль ключа сервера. Тот пароль при котором создавалась его пара ключей.&lt;br /&gt;
&lt;br /&gt;
После сервер должен запуститься и иконка станет зелёной.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:Концентратор-IP]] [[Category:Контроллеры]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7901</id>
		<title>VPN-подключение IP-устройств</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7901"/>
		<updated>2021-08-25T08:59:35Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== Введение ===&lt;br /&gt;
&lt;br /&gt;
В данной статье рассматриваются вопросы настройки VPN-подключения следующих IP-устройств:&lt;br /&gt;
&lt;br /&gt;
*[[КУН-IP|КУН-IP]] &lt;br /&gt;
*[[КИО-8(4)L|КИО-8(4)L]] &lt;br /&gt;
*[[КИО-2М|КИО-2М]], [[КИО-2МД|КИО-2МД]] &lt;br /&gt;
&lt;br /&gt;
Настройка VPN-подключения осуществляется через WEB-интерфейс устройств.&lt;br /&gt;
&lt;br /&gt;
Устройство при этом выполняет роль VPN-клиента и подключается к удаленному VPN-серверу.&lt;br /&gt;
&lt;br /&gt;
В настоящее время поддерживается работа следующих типов протоколов:&lt;br /&gt;
&lt;br /&gt;
*PPPTP &lt;br /&gt;
*PPPoE &lt;br /&gt;
*а также технологии OpenVPN &lt;br /&gt;
&lt;br /&gt;
{{:TrublesWithVPNUpdate}}&lt;br /&gt;
&lt;br /&gt;
PPTP&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPTP &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1474 &lt;br /&gt;
&lt;br /&gt;
Будьте аккуратны с опцией Отключить локальный интерфейс - т.к. соединение будет разрешено только через защищенный канал. В противном случае доступ к устройству возможен и через VPN и по &amp;quot;исходному IP-адресу&amp;quot;. Данную опцию рекомендуется включать после тестовой проверки VPN-подключения.&lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Для диагностики подключения удобно использовать запрос [[КУН-IP8#CGI_.D0.B8.D0.BD.D1.82.D0.B5.D1.80.D1.84.D0.B5.D0.B9.D1.81|log.cgi]]&lt;br /&gt;
&lt;br /&gt;
В открывшемся логе нас интересуют только строки, содержащие &#039;&#039;pptp [xxx]:&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Корректное подключение может выглядеть, например следующим образом:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: pppd 2.4.7 started by root, uid 0 Jan 1 00:00:02 IPCUn daemon.info pppd[68]: Using interface ppp0 Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 Jan 1 00:00:02 IPCUn daemon.notice pptp[74]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 17002). Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:980]: PPTP_SET_LINK_INFO received from peer_callid 0 Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:983]: send_accm is 00000000, recv_accm is FFFFFFFF Jan 1 00:00:06 IPCUn daemon.warn pptp[97]: anon warn[ctrlp_disp:pptp_ctrl.c:986]: Non-zero Async Control Character Maps are not supported! Jan 1 00:00:06 IPCUn daemon.notice pppd[68]: CHAP authentication succeeded Jan 1 00:00:10 IPCUn daemon.notice pppd[68]: MPPE 128-bit stateless compression enabled Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: local IP address 192.168.7.11 Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: remote IP address 192.168.7.10 ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Где,&lt;br /&gt;
&lt;br /&gt;
*в 16 строке указан IP-адрес, полученный устройством &lt;br /&gt;
*в 17 - IP-адрес VPN-сервера, к которому было осуществлено подключение &lt;br /&gt;
&lt;br /&gt;
И далее периодически в логе могут возникать сообщения&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply&#039; Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В случае проблем с подключением, будет отображена та или иная ошибка&lt;br /&gt;
&lt;br /&gt;
Например:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; May 23 14:33:16 unost pppd[165]: Using interface ppp0 May 23 14:33:16 unost pppd[165]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 May 23 14:33:16 unost pptp[303]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated May 23 14:33:16 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. May 23 14:33:17 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 0). May 23 14:33:11 unost pptp[220]: anon log[ctrlp_disp:pptp_ctrl.c:952]: Call disconnect notification received (call id 0) May 23 14:33:11 unost pptp[220]: anon log[ctrlp_error:pptp_ctrl.c:206]: Result code is 1 &#039;Lost Carrier&#039;. Error code is 0, Cause code is 0 May 23 14:33:11 unost pptp[220]: anon log[call_callback:pptp_callmgr.c:84]: Closing connection (call state) May 23 14:33:11 unost pppd[165]: Modem hangup May 23 14:33:11 unost pppd[165]: Connection terminated. ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для диагностики проблем подключений по PPTP для новый концентраторов [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] (для [[КУН-IPM|КУН-IPM]] данный способ не работает) удобно поступать следующим образом:&lt;br /&gt;
&lt;br /&gt;
#отключить опцию PPTP &lt;br /&gt;
#включить доступ по SHH в меню Контроль доступа &lt;br /&gt;
#перезагрузить устройство &lt;br /&gt;
#подключиться по SHH с помощью, например Putty &lt;br /&gt;
&lt;br /&gt;
Далее в консоли набрать&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;nowiki&amp;gt; $ pppd call pptp debug nodetach &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
И наблюдать более подробный лог, например:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; using channel 1 Using interface ppp0 Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/1 sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] Script pptp 185.41.42.22 --nolaunchpppd finished (pid 543), status = 0x0 Modem hangup Connection terminated. &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- ошибка, приведенная в примере, связана с отсутствием прохождения GRE-пакетов на маршрутизаторе, за которым установлен КУН-IP.&lt;br /&gt;
&lt;br /&gt;
Для остановки нажать Ctrl+z&lt;br /&gt;
&lt;br /&gt;
Далее можно по необходимости (в зависимости от отображаемой ошибки) можно поменять параметры, например: логин/пароль в WEB-интерфейсе, нажать сохранить, и не перегружая устройства повторить ввод команды pppd call ...&lt;br /&gt;
&lt;br /&gt;
Анализ возможных ошибок и их причины см. в статье:&lt;br /&gt;
&lt;br /&gt;
#PPTP Client Diagnosis HOWTO [http://pptpclient.sourceforge.net/howto-diagnosis.phtml http://pptpclient.sourceforge.net/howto-diagnosis.phtml] &lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPPoE &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1492 &lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Практического тестирование работы PPPoE подключений на объектах нашими специалистами на данный момент не проводилось.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка и диагностика OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
 Проверено с концентраторами [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] и контроллером [[КИО-2М|КИО-2М]], [[КИО-8(4)L|КИО-8(4)L]]. &lt;br /&gt;
&lt;br /&gt;
==== Установка ====&lt;br /&gt;
&lt;br /&gt;
Для начала нужно скачать программу [https://openvpn.net/ OpenVPN] версии 2.3.16-I001. Инструкция проверена &#039;&#039;&#039;только на данной версии&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 В случае проблем с поиском на основном сайте загрузить указанную версию можно также с [http://www.tekon.ru/software/openvpn-install-2.3.16-I001-i686.exe нашего сайта] &lt;br /&gt;
&lt;br /&gt;
Установочный файл запускаем от имени администратора. При установке ставим галочки на всех компонентах.&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn1.JPG|center|450px|Openvpn1.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее указываем папку установки программы (рекомендуется оставить по умолчанию).&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn2.JPG|center|450px|Openvpn2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем „install”. После программа установится, не потребовав перезагрузки.&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к подготовке OpenVPN-сервера для его настройки.&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
Прежде всего нужно зайти в папку C:\OpenVPN:&lt;br /&gt;
&lt;br /&gt;
*создать папку с названием ssl , &lt;br /&gt;
*создать папку с названием tmp, &lt;br /&gt;
*создать текстовый файл verify.txt, следующего содержания &lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;@echo off &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;exit 0 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Переименовать verify.txt в verify.bat&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку C:\OpenVPN\easyrsa и переименовываем файл vars.bat.sample в vars.bat&lt;br /&gt;
&lt;br /&gt;
Запускаем командную строку с правами администратора и вводим команду&lt;br /&gt;
&lt;br /&gt;
 cd c:\OpenVPN\easy-rsa &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter.&lt;br /&gt;
&lt;br /&gt;
Далее вводим команду&lt;br /&gt;
&lt;br /&gt;
 vars.bat &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter [[File:Openvpn5.JPG|center|450px|Openvpn5.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 clean-all.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn6.JPG|center|450px|Openvpn6.JPG]]&lt;br /&gt;
&lt;br /&gt;
Запускаем&lt;br /&gt;
&lt;br /&gt;
 build-ca.bat &lt;br /&gt;
&lt;br /&gt;
Во всех параметрах нажимаем enter, не вводя никаких значений. [[File:Openvpn3.JPG|center|450px|Openvpn3.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 build-dh.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn4.JPG|center|450px|Openvpn4.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем команду&lt;br /&gt;
&lt;br /&gt;
 build-key-server.bat vpn&lt;br /&gt;
&lt;br /&gt;
, где vpn – это примитивное название нашего OpenVPN сервера.&lt;br /&gt;
&lt;br /&gt;
Это же название нужно будет ввести в параметр &amp;quot;common name&amp;quot; и нажать enter, в остальных полях нажимать enter без ввода каких либо значений, а на два последних вопроса ответить yes. [[File:Openvpn7.JPG|center|450px|Openvpn7.JPG]]&lt;br /&gt;
&lt;br /&gt;
После выполненных команд в папке C:\OpenVPN\easy-rsa должна появится папка keys с созданными нами ключами сервера. [[File:Openvpn8.JPG|center|450px|Openvpn8.JPG]]&lt;br /&gt;
&lt;br /&gt;
Теперь приступаем к созданию клиентских ключей. Запускаем команду&lt;br /&gt;
&lt;br /&gt;
 buildkey.bat client1&lt;br /&gt;
&lt;br /&gt;
, где client1 — это логин нашего первого клиента. Параметр &amp;quot;common name&amp;quot; так же указываем, как client1. На последние два вопроса отвечаем так же yes [[File:Openvpn9.JPG|center|450px|Openvpn9.JPG]]&lt;br /&gt;
&lt;br /&gt;
Аналогично добавляем client2, client3 и т.д.&lt;br /&gt;
&lt;br /&gt;
Приступаем к конфигурации сервера OpenVPN. Заходим в папку key, копируем от туда файлы&lt;br /&gt;
&lt;br /&gt;
*dh1024.pem, &lt;br /&gt;
*ca.crt, &lt;br /&gt;
*vpn.crt, &lt;br /&gt;
*vpn.key &lt;br /&gt;
&lt;br /&gt;
в папку ssl.&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку cofig и создаем там текстовый файл vpn.txt&lt;br /&gt;
&lt;br /&gt;
Открываем этот файл и копируем в него следующий текст&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;port 1194 &lt;br /&gt;
proto udp &lt;br /&gt;
dev tun &lt;br /&gt;
dh C:\\OpenVPN\\ssl\\dh1024.pem &lt;br /&gt;
ca C:\\OpenVPN\\ssl\\ca.crt &lt;br /&gt;
cert C:\\OpenVPN\\ssl\\vpn.crt &lt;br /&gt;
key C:\\OpenVPN\\ssl\\vpn.key &lt;br /&gt;
server 10.0.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\OpenVPN\\ipp.txt &lt;br /&gt;
client-to-client keepalive 10 120 &lt;br /&gt;
persist-key &lt;br /&gt;
persist-tun &lt;br /&gt;
status C:\\OpenVPN\\log\\openvpn-status.log &lt;br /&gt;
log C:\\OpenVPN\\log\\openvpn.log &lt;br /&gt;
verb 3 &lt;br /&gt;
mssfix 1350 &lt;br /&gt;
auth-user-pass-verify C:\\OpenVPN\\verify.bat via-file &lt;br /&gt;
client-cert-not-required &lt;br /&gt;
username-as-common-name t&lt;br /&gt;
mp-dir C:\\OpenVPN\\tmp &lt;br /&gt;
script-security 2 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Сохраняем и переименовываем его в vpn.ovpn&lt;br /&gt;
&lt;br /&gt;
Замечаение: в некоторых конфигурациях следует указывать строчку&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-user-pass-verify C:\\OpenVPN\\verify.bat &#039;&#039;&#039;via-env &#039;&#039;&#039;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
вместо &#039;&#039;&#039;via-file&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Далее нам нужно, что бы сервер присваивал клиентам фиксированные ip-адреса, а не динамические, т.к. программа Scada не умеет работать по DHCP.&lt;br /&gt;
&lt;br /&gt;
Пускай наша сеть будет 10.0.0.1-10.0.0.255.&lt;br /&gt;
&lt;br /&gt;
Для совместимости с Windows, OpenVPN сервер работает по следующему принципу: сервер устанавливает соединение точка-точа с подключенным к нему клиентом и выделяет для этого пару адресов из подсети с префиксом /30, первый адрес он присваивает себе, а второй— клиенту.&lt;br /&gt;
&lt;br /&gt;
Исходя из этого, имеем следующий список возможных пар клиентских адресов сети 10.0.0.0:&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;[ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38] [ 41, 42] [ 45, 46] [ 49, 50] [ 53, 54] [ 57, 58] [ 61, 62] [ 65, 66] [ 69, 70] [ 73, 74] [ 77, 78] [ 81, 82] [ 85, 86] [ 89, 90] [ 93, 94] [ 97, 98] [101,102] [105,106] [109,110] [113,114] [117,118] [121,122] [125,126] [129,130] [133,134] [137,138] [141,142] [145,146] [149,150] [153,154] [157,158] [161,162] [165,166] [169,170] [173,174] [177,178] [181,182] [185,186] [189,190] [193,194] [197,198] [201,202] [205,206] [209,210] [213,214] [217,218] [221,222] [225,226] [229,230] [233,234] [237,238] [241,242] [245,246] [249,250] [253,254]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
, где 5 и 6 — пара сети 10.0.0.4/30, которая может быть выделена, например: для подключения первого клиента — client1.&lt;br /&gt;
&lt;br /&gt;
Для фиксирования IP-адреса за определенным клиентом, создаем в папке C:\OpenVPN текстовый ipp.txt&lt;br /&gt;
&lt;br /&gt;
В этом файле мы пишем:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;логин клиента&amp;gt;,&amp;lt;ip-адрес-сети&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
Т.е. для нашего первого клиента запись будет выглядеть так&lt;br /&gt;
&lt;br /&gt;
 client1,10.0.0.4 &lt;br /&gt;
&lt;br /&gt;
Такая запись, с логином и соответствующим ему адресом, должна быть для каждого клиента, зарегистрированном в OpenVPN-сервере.&lt;br /&gt;
&lt;br /&gt;
Пример файла ipp.txt&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;client1,10.0.0.4 &lt;br /&gt;
client2,10.0.0.8 &lt;br /&gt;
client3,10.0.0.12 &lt;br /&gt;
client4,10.0.0.16 &lt;br /&gt;
client5,10.0.0.20 &lt;br /&gt;
client6,10.0.0.24 &lt;br /&gt;
client7,10.0.0.28 &lt;br /&gt;
client8,10.0.0.32 &lt;br /&gt;
client9,10.0.0.36 &lt;br /&gt;
client10,10.0.0.40 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Конфигурационные файлы сервера готовы, теперь приступаем к запуску OpenVPN-сервера.&lt;br /&gt;
&lt;br /&gt;
==== Запуск OpenVPN сервера ====&lt;br /&gt;
&lt;br /&gt;
Для это нужно зайти в свойства ярлыка OpenVPN GUI и в параметре «объект» дописать --connect “vpn.ovpn” [[File:Openvpn10.JPG|center|450px|Openvpn10.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем применить и запускаем ярлык с правами администратора. После этого в трее появляется значок OpenVPN GUI. Через несколько секунд он становиться зелёного цвета, это означает, что сервер запущен.&lt;br /&gt;
&lt;br /&gt;
==== Настройка концентраторов и/или контроллеров ====&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к настройке клиентов, в нашем случае это [[КУН-IP8|КУН-IP8]] ([[КУН-IP4|КУН-IP4]]) или [[КИО-8(4)L|КИО-8(4)L]].&lt;br /&gt;
&lt;br /&gt;
Заходим в web-конфигуратор и переходим на страничку Конфигурация сети — OpenVPV.&lt;br /&gt;
&lt;br /&gt;
Нас интересуют следующие поля:&lt;br /&gt;
&lt;br /&gt;
*IP адрес сервера - это ,собственно, IP-адрес интерфейса Пульта ПК &lt;br /&gt;
*порт сервера - оставляем по умолчанию 1194 &lt;br /&gt;
*имя пользователя - логин клиента(client1) &lt;br /&gt;
*пароль - пароль сервером проверяться не будет, но функции «пустого пароля» нет, по этому вводим любые значения, например 123, и подтверждаем &lt;br /&gt;
*подтверждение пароля - вводим тот же пароль &lt;br /&gt;
*CA сертификат - файл ca.crt. Открываем его блокнотом или иным текстовым редактором и копируем его содержимое в поле CA сертификат &lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn11.JPG|center|450px|Openvpn11.JPG]]&lt;br /&gt;
&lt;br /&gt;
Сохраняем изменения и перезагружаем устройство.&lt;br /&gt;
&lt;br /&gt;
==== Просмотр лога соединений OpenVPN-сервера ====&lt;br /&gt;
&lt;br /&gt;
В логах сервера можно посмотреть статистику подключения, в трее нужно кликнуть на значок OpenVPN GUI 2 раза левым кликом.&lt;br /&gt;
&lt;br /&gt;
В логе видим, что с client1 установлено соединение через пару адресов 10.0.0.6, 10.0.0.5. Теперь устройство доступно по нашей vpn сети по адресу 10.0.0.6. [[File:Openvpn12.JPG|center|450px|Openvpn12.JPG]]&lt;br /&gt;
&lt;br /&gt;
Для нормальной работы OpenVPN-сервера в настройках брандмауэра Windows должны присутствовать исключения для OpenVPN Deamon и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для автоматического запуска OpenVPN-сервера удобнее использовать службу OpenVPNService, которую необходимо настроить.&lt;br /&gt;
&lt;br /&gt;
Заходим в меню Пуск - панель управления — Администрирование — Службы, выбираем OpenVPNService, открываем свойства и меняем тип запуска с «вручную» на «автоматически», при этом программа OpenVPN GUI работать не будет, так как одновременно не могут работать и служба и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для просмотра состояния подключения OpenVPN-сервера в этом случае следует открыть текстовый файл openvpn.log ,находящийся в C:\OpenVPN\log.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Дополнительно&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Для надёжности в настройках OpenVPN IP-устройств рекомендуется ставить галочку - Отключить локальный интерфейс: (Входящие соединения будут разрешены только по VPN!). После этого устройство будет доступно только по сети VPN. Однако нужно иметь ввиду, что, если по какой-нибудь причине OpenVPN-сервер выйдет из строя и его настройки будут утеряны, то придётся вручную сбрасывать на заводские настройки каждое устройство vpn сети.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка OpenVPN рерсии 2.5.3(для новых КИО-L и КУН-IP) ===&lt;br /&gt;
&lt;br /&gt;
При подключении новых КИО-L, КИО-2ms и КУН-IP к openvpn серверу верси 2.3.х могут возникнуть проблемы. В таком случае рекомендуем настроить openvpn 2.5.3.&lt;br /&gt;
&lt;br /&gt;
Скачиваем установочный файл с официального сайта -&amp;amp;nbsp;[https://openvpn.net/community-downloads/ https://openvpn.net/community-downloads/].&lt;br /&gt;
&lt;br /&gt;
[[File:OpenVPNdownload.png|center|800x450px|OpenVPNdownload.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Скачиваем утилиту esearsa 3.0.8 -&amp;amp;nbsp;https://github.com/OpenVPN/easy-rsa/releases.[[File:EasyRSA3.0.png|center|800x450px|EasyRSA3.0.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Распаковывем архив куда-нибудь. И заходим в каталог&amp;amp;nbsp;EasyRSA-3.0.8.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Заускаем батник&amp;amp;nbsp;EasyRSA-Start.bat.&lt;br /&gt;
&lt;br /&gt;
[[File:EasyRSAstart.png|center|800x450px|EasyRSAstart.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Откроится консольное окно. [[File:Easyrsa-utilit.png|center|800x450px|Easyrsa-utilit.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Создаем СА сертифтикат:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa init-pki&lt;br /&gt;
&lt;br /&gt;
./easyrsa build-ca&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создаем пару ключей для севера:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa gen-req server&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Нужно ещё подписать req-файл сервера для корректного типа:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa sign-req server server&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
После чего появится файл server.crt в папке&amp;amp;nbsp;\pki\issued.&lt;br /&gt;
&lt;br /&gt;
Создаём ключ Диффи-Хельмана:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa gen-dh&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Содаём папку С:\ssl и копируем в неё из пакпки pki наши ключи ca.crt, dh.pem, server.key и server.crt.&lt;br /&gt;
&lt;br /&gt;
Создаём в там же текстовый файл ipp.txt.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Создаём там же батник&amp;amp;nbsp;verify.txt:&lt;br /&gt;
&amp;lt;pre&amp;gt;@echo off &lt;br /&gt;
exit 0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создаём конфигурационный текстовый файл для сервера ovpnsrv.ovpn и копируем в него текст:&lt;br /&gt;
&amp;lt;pre&amp;gt;port 1194 &lt;br /&gt;
proto udp4 &lt;br /&gt;
dev tun &lt;br /&gt;
topology subnet&lt;br /&gt;
dh C:\\ssl\\dh.pem &lt;br /&gt;
ca C:\\ssl\\ca.crt &lt;br /&gt;
cert C:\\ssl\\server.crt &lt;br /&gt;
key C:\\ssl\\server.key &lt;br /&gt;
server 10.8.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\ssl\\ipp.txt&lt;br /&gt;
keepalive 10 120&lt;br /&gt;
keysize 128&lt;br /&gt;
client-to-client&lt;br /&gt;
data-ciphers-fallback AES-256-CBC&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
verify-client-cert none&lt;br /&gt;
auth-user-pass-verify C:\\ssl\\verify.bat via-file&lt;br /&gt;
username-as-common-name&lt;br /&gt;
script-security 2&lt;br /&gt;
verb 3&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Запускаем c рабочего стола OpenVPN GUI, в трее появится иконка:[[File:Снимок экрана (3).png|center|800x450px|Снимок экрана (3).png]]Нажимаем на неё правой кнопкой мыши и нажимаем &amp;quot;Импортировать конфигурацию&amp;quot;. И выбираем файл конфигурации ovpnsrv.ovpn.&lt;br /&gt;
&lt;br /&gt;
После чего нажимаем &amp;quot;Подключиться&amp;quot;. Дальше&amp;amp;nbsp;openvpn спросит пароль ключа сервера. Тот пароль при котором создавалась его пара ключей.&lt;br /&gt;
&lt;br /&gt;
После сервер должен запуститься и иконка станет зелёной.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:Концентратор-IP]] [[Category:Контроллеры]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7900</id>
		<title>VPN-подключение IP-устройств</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7900"/>
		<updated>2021-08-25T08:47:19Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== Введение ===&lt;br /&gt;
&lt;br /&gt;
В данной статье рассматриваются вопросы настройки VPN-подключения следующих IP-устройств:&lt;br /&gt;
&lt;br /&gt;
*[[КУН-IP|КУН-IP]] &lt;br /&gt;
*[[КИО-8(4)L|КИО-8(4)L]] &lt;br /&gt;
*[[КИО-2М|КИО-2М]], [[КИО-2МД|КИО-2МД]] &lt;br /&gt;
&lt;br /&gt;
Настройка VPN-подключения осуществляется через WEB-интерфейс устройств.&lt;br /&gt;
&lt;br /&gt;
Устройство при этом выполняет роль VPN-клиента и подключается к удаленному VPN-серверу.&lt;br /&gt;
&lt;br /&gt;
В настоящее время поддерживается работа следующих типов протоколов:&lt;br /&gt;
&lt;br /&gt;
*PPPTP &lt;br /&gt;
*PPPoE &lt;br /&gt;
*а также технологии OpenVPN &lt;br /&gt;
&lt;br /&gt;
{{:TrublesWithVPNUpdate}}&lt;br /&gt;
&lt;br /&gt;
PPTP&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPTP &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1474 &lt;br /&gt;
&lt;br /&gt;
Будьте аккуратны с опцией Отключить локальный интерфейс - т.к. соединение будет разрешено только через защищенный канал. В противном случае доступ к устройству возможен и через VPN и по &amp;quot;исходному IP-адресу&amp;quot;. Данную опцию рекомендуется включать после тестовой проверки VPN-подключения.&lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Для диагностики подключения удобно использовать запрос [[КУН-IP8#CGI_.D0.B8.D0.BD.D1.82.D0.B5.D1.80.D1.84.D0.B5.D0.B9.D1.81|log.cgi]]&lt;br /&gt;
&lt;br /&gt;
В открывшемся логе нас интересуют только строки, содержащие &#039;&#039;pptp [xxx]:&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Корректное подключение может выглядеть, например следующим образом:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: pppd 2.4.7 started by root, uid 0 Jan 1 00:00:02 IPCUn daemon.info pppd[68]: Using interface ppp0 Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 Jan 1 00:00:02 IPCUn daemon.notice pptp[74]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 17002). Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:980]: PPTP_SET_LINK_INFO received from peer_callid 0 Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:983]: send_accm is 00000000, recv_accm is FFFFFFFF Jan 1 00:00:06 IPCUn daemon.warn pptp[97]: anon warn[ctrlp_disp:pptp_ctrl.c:986]: Non-zero Async Control Character Maps are not supported! Jan 1 00:00:06 IPCUn daemon.notice pppd[68]: CHAP authentication succeeded Jan 1 00:00:10 IPCUn daemon.notice pppd[68]: MPPE 128-bit stateless compression enabled Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: local IP address 192.168.7.11 Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: remote IP address 192.168.7.10 ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Где,&lt;br /&gt;
&lt;br /&gt;
*в 16 строке указан IP-адрес, полученный устройством &lt;br /&gt;
*в 17 - IP-адрес VPN-сервера, к которому было осуществлено подключение &lt;br /&gt;
&lt;br /&gt;
И далее периодически в логе могут возникать сообщения&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply&#039; Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В случае проблем с подключением, будет отображена та или иная ошибка&lt;br /&gt;
&lt;br /&gt;
Например:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; May 23 14:33:16 unost pppd[165]: Using interface ppp0 May 23 14:33:16 unost pppd[165]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 May 23 14:33:16 unost pptp[303]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated May 23 14:33:16 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. May 23 14:33:17 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 0). May 23 14:33:11 unost pptp[220]: anon log[ctrlp_disp:pptp_ctrl.c:952]: Call disconnect notification received (call id 0) May 23 14:33:11 unost pptp[220]: anon log[ctrlp_error:pptp_ctrl.c:206]: Result code is 1 &#039;Lost Carrier&#039;. Error code is 0, Cause code is 0 May 23 14:33:11 unost pptp[220]: anon log[call_callback:pptp_callmgr.c:84]: Closing connection (call state) May 23 14:33:11 unost pppd[165]: Modem hangup May 23 14:33:11 unost pppd[165]: Connection terminated. ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для диагностики проблем подключений по PPTP для новый концентраторов [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] (для [[КУН-IPM|КУН-IPM]] данный способ не работает) удобно поступать следующим образом:&lt;br /&gt;
&lt;br /&gt;
#отключить опцию PPTP &lt;br /&gt;
#включить доступ по SHH в меню Контроль доступа &lt;br /&gt;
#перезагрузить устройство &lt;br /&gt;
#подключиться по SHH с помощью, например Putty &lt;br /&gt;
&lt;br /&gt;
Далее в консоли набрать&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;nowiki&amp;gt; $ pppd call pptp debug nodetach &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
И наблюдать более подробный лог, например:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; using channel 1 Using interface ppp0 Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/1 sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] Script pptp 185.41.42.22 --nolaunchpppd finished (pid 543), status = 0x0 Modem hangup Connection terminated. &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- ошибка, приведенная в примере, связана с отсутствием прохождения GRE-пакетов на маршрутизаторе, за которым установлен КУН-IP.&lt;br /&gt;
&lt;br /&gt;
Для остановки нажать Ctrl+z&lt;br /&gt;
&lt;br /&gt;
Далее можно по необходимости (в зависимости от отображаемой ошибки) можно поменять параметры, например: логин/пароль в WEB-интерфейсе, нажать сохранить, и не перегружая устройства повторить ввод команды pppd call ...&lt;br /&gt;
&lt;br /&gt;
Анализ возможных ошибок и их причины см. в статье:&lt;br /&gt;
&lt;br /&gt;
#PPTP Client Diagnosis HOWTO [http://pptpclient.sourceforge.net/howto-diagnosis.phtml http://pptpclient.sourceforge.net/howto-diagnosis.phtml] &lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPPoE &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1492 &lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Практического тестирование работы PPPoE подключений на объектах нашими специалистами на данный момент не проводилось.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка и диагностика OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
 Проверено с концентраторами [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] и контроллером [[КИО-2М|КИО-2М]], [[КИО-8(4)L|КИО-8(4)L]]. &lt;br /&gt;
&lt;br /&gt;
==== Установка ====&lt;br /&gt;
&lt;br /&gt;
Для начала нужно скачать программу [https://openvpn.net/ OpenVPN] версии 2.3.16-I001. Инструкция проверена &#039;&#039;&#039;только на данной версии&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 В случае проблем с поиском на основном сайте загрузить указанную версию можно также с [http://www.tekon.ru/software/openvpn-install-2.3.16-I001-i686.exe нашего сайта] &lt;br /&gt;
&lt;br /&gt;
Установочный файл запускаем от имени администратора. При установке ставим галочки на всех компонентах.&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn1.JPG|center|450px|Openvpn1.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее указываем папку установки программы (рекомендуется оставить по умолчанию).&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn2.JPG|center|450px|Openvpn2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем „install”. После программа установится, не потребовав перезагрузки.&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к подготовке OpenVPN-сервера для его настройки.&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
Прежде всего нужно зайти в папку C:\OpenVPN:&lt;br /&gt;
&lt;br /&gt;
*создать папку с названием ssl , &lt;br /&gt;
*создать папку с названием tmp, &lt;br /&gt;
*создать текстовый файл verify.txt, следующего содержания &lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;@echo off &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;exit 0 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Переименовать verify.txt в verify.bat&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку C:\OpenVPN\easyrsa и переименовываем файл vars.bat.sample в vars.bat&lt;br /&gt;
&lt;br /&gt;
Запускаем командную строку с правами администратора и вводим команду&lt;br /&gt;
&lt;br /&gt;
 cd c:\OpenVPN\easy-rsa &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter.&lt;br /&gt;
&lt;br /&gt;
Далее вводим команду&lt;br /&gt;
&lt;br /&gt;
 vars.bat &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter [[File:Openvpn5.JPG|center|450px|Openvpn5.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 clean-all.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn6.JPG|center|450px|Openvpn6.JPG]]&lt;br /&gt;
&lt;br /&gt;
Запускаем&lt;br /&gt;
&lt;br /&gt;
 build-ca.bat &lt;br /&gt;
&lt;br /&gt;
Во всех параметрах нажимаем enter, не вводя никаких значений. [[File:Openvpn3.JPG|center|450px|Openvpn3.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 build-dh.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn4.JPG|center|450px|Openvpn4.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем команду&lt;br /&gt;
&lt;br /&gt;
 build-key-server.bat vpn&lt;br /&gt;
&lt;br /&gt;
, где vpn – это примитивное название нашего OpenVPN сервера.&lt;br /&gt;
&lt;br /&gt;
Это же название нужно будет ввести в параметр &amp;quot;common name&amp;quot; и нажать enter, в остальных полях нажимать enter без ввода каких либо значений, а на два последних вопроса ответить yes. [[File:Openvpn7.JPG|center|450px|Openvpn7.JPG]]&lt;br /&gt;
&lt;br /&gt;
После выполненных команд в папке C:\OpenVPN\easy-rsa должна появится папка keys с созданными нами ключами сервера. [[File:Openvpn8.JPG|center|450px|Openvpn8.JPG]]&lt;br /&gt;
&lt;br /&gt;
Теперь приступаем к созданию клиентских ключей. Запускаем команду&lt;br /&gt;
&lt;br /&gt;
 buildkey.bat client1&lt;br /&gt;
&lt;br /&gt;
, где client1 — это логин нашего первого клиента. Параметр &amp;quot;common name&amp;quot; так же указываем, как client1. На последние два вопроса отвечаем так же yes [[File:Openvpn9.JPG|center|450px|Openvpn9.JPG]]&lt;br /&gt;
&lt;br /&gt;
Аналогично добавляем client2, client3 и т.д.&lt;br /&gt;
&lt;br /&gt;
Приступаем к конфигурации сервера OpenVPN. Заходим в папку key, копируем от туда файлы&lt;br /&gt;
&lt;br /&gt;
*dh1024.pem, &lt;br /&gt;
*ca.crt, &lt;br /&gt;
*vpn.crt, &lt;br /&gt;
*vpn.key &lt;br /&gt;
&lt;br /&gt;
в папку ssl.&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку cofig и создаем там текстовый файл vpn.txt&lt;br /&gt;
&lt;br /&gt;
Открываем этот файл и копируем в него следующий текст&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;port 1194 &lt;br /&gt;
proto udp &lt;br /&gt;
dev tun &lt;br /&gt;
dh C:\\OpenVPN\\ssl\\dh1024.pem &lt;br /&gt;
ca C:\\OpenVPN\\ssl\\ca.crt &lt;br /&gt;
cert C:\\OpenVPN\\ssl\\vpn.crt &lt;br /&gt;
key C:\\OpenVPN\\ssl\\vpn.key &lt;br /&gt;
server 10.0.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\OpenVPN\\ipp.txt &lt;br /&gt;
client-to-client keepalive 10 120 &lt;br /&gt;
persist-key &lt;br /&gt;
persist-tun &lt;br /&gt;
status C:\\OpenVPN\\log\\openvpn-status.log &lt;br /&gt;
log C:\\OpenVPN\\log\\openvpn.log &lt;br /&gt;
verb 3 &lt;br /&gt;
mssfix 1350 &lt;br /&gt;
auth-user-pass-verify C:\\OpenVPN\\verify.bat via-file &lt;br /&gt;
client-cert-not-required &lt;br /&gt;
username-as-common-name t&lt;br /&gt;
mp-dir C:\\OpenVPN\\tmp &lt;br /&gt;
script-security 2 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Сохраняем и переименовываем его в vpn.ovpn&lt;br /&gt;
&lt;br /&gt;
Замечаение: в некоторых конфигурациях следует указывать строчку&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-user-pass-verify C:\\OpenVPN\\verify.bat &#039;&#039;&#039;via-env &#039;&#039;&#039;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
вместо &#039;&#039;&#039;via-file&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Далее нам нужно, что бы сервер присваивал клиентам фиксированные ip-адреса, а не динамические, т.к. программа Scada не умеет работать по DHCP.&lt;br /&gt;
&lt;br /&gt;
Пускай наша сеть будет 10.0.0.1-10.0.0.255.&lt;br /&gt;
&lt;br /&gt;
Для совместимости с Windows, OpenVPN сервер работает по следующему принципу: сервер устанавливает соединение точка-точа с подключенным к нему клиентом и выделяет для этого пару адресов из подсети с префиксом /30, первый адрес он присваивает себе, а второй— клиенту.&lt;br /&gt;
&lt;br /&gt;
Исходя из этого, имеем следующий список возможных пар клиентских адресов сети 10.0.0.0:&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;[ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38] [ 41, 42] [ 45, 46] [ 49, 50] [ 53, 54] [ 57, 58] [ 61, 62] [ 65, 66] [ 69, 70] [ 73, 74] [ 77, 78] [ 81, 82] [ 85, 86] [ 89, 90] [ 93, 94] [ 97, 98] [101,102] [105,106] [109,110] [113,114] [117,118] [121,122] [125,126] [129,130] [133,134] [137,138] [141,142] [145,146] [149,150] [153,154] [157,158] [161,162] [165,166] [169,170] [173,174] [177,178] [181,182] [185,186] [189,190] [193,194] [197,198] [201,202] [205,206] [209,210] [213,214] [217,218] [221,222] [225,226] [229,230] [233,234] [237,238] [241,242] [245,246] [249,250] [253,254]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
, где 5 и 6 — пара сети 10.0.0.4/30, которая может быть выделена, например: для подключения первого клиента — client1.&lt;br /&gt;
&lt;br /&gt;
Для фиксирования IP-адреса за определенным клиентом, создаем в папке C:\OpenVPN текстовый ipp.txt&lt;br /&gt;
&lt;br /&gt;
В этом файле мы пишем:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;логин клиента&amp;gt;,&amp;lt;ip-адрес-сети&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
Т.е. для нашего первого клиента запись будет выглядеть так&lt;br /&gt;
&lt;br /&gt;
 client1,10.0.0.4 &lt;br /&gt;
&lt;br /&gt;
Такая запись, с логином и соответствующим ему адресом, должна быть для каждого клиента, зарегистрированном в OpenVPN-сервере.&lt;br /&gt;
&lt;br /&gt;
Пример файла ipp.txt&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;client1,10.0.0.4 &lt;br /&gt;
client2,10.0.0.8 &lt;br /&gt;
client3,10.0.0.12 &lt;br /&gt;
client4,10.0.0.16 &lt;br /&gt;
client5,10.0.0.20 &lt;br /&gt;
client6,10.0.0.24 &lt;br /&gt;
client7,10.0.0.28 &lt;br /&gt;
client8,10.0.0.32 &lt;br /&gt;
client9,10.0.0.36 &lt;br /&gt;
client10,10.0.0.40 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Конфигурационные файлы сервера готовы, теперь приступаем к запуску OpenVPN-сервера.&lt;br /&gt;
&lt;br /&gt;
==== Запуск OpenVPN сервера ====&lt;br /&gt;
&lt;br /&gt;
Для это нужно зайти в свойства ярлыка OpenVPN GUI и в параметре «объект» дописать --connect “vpn.ovpn” [[File:Openvpn10.JPG|center|450px|Openvpn10.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем применить и запускаем ярлык с правами администратора. После этого в трее появляется значок OpenVPN GUI. Через несколько секунд он становиться зелёного цвета, это означает, что сервер запущен.&lt;br /&gt;
&lt;br /&gt;
==== Настройка концентраторов и/или контроллеров ====&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к настройке клиентов, в нашем случае это [[КУН-IP8|КУН-IP8]] ([[КУН-IP4|КУН-IP4]]) или [[КИО-8(4)L|КИО-8(4)L]].&lt;br /&gt;
&lt;br /&gt;
Заходим в web-конфигуратор и переходим на страничку Конфигурация сети — OpenVPV.&lt;br /&gt;
&lt;br /&gt;
Нас интересуют следующие поля:&lt;br /&gt;
&lt;br /&gt;
*IP адрес сервера - это ,собственно, IP-адрес интерфейса Пульта ПК &lt;br /&gt;
*порт сервера - оставляем по умолчанию 1194 &lt;br /&gt;
*имя пользователя - логин клиента(client1) &lt;br /&gt;
*пароль - пароль сервером проверяться не будет, но функции «пустого пароля» нет, по этому вводим любые значения, например 123, и подтверждаем &lt;br /&gt;
*подтверждение пароля - вводим тот же пароль &lt;br /&gt;
*CA сертификат - файл ca.crt. Открываем его блокнотом или иным текстовым редактором и копируем его содержимое в поле CA сертификат &lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn11.JPG|center|450px|Openvpn11.JPG]]&lt;br /&gt;
&lt;br /&gt;
Сохраняем изменения и перезагружаем устройство.&lt;br /&gt;
&lt;br /&gt;
==== Просмотр лога соединений OpenVPN-сервера ====&lt;br /&gt;
&lt;br /&gt;
В логах сервера можно посмотреть статистику подключения, в трее нужно кликнуть на значок OpenVPN GUI 2 раза левым кликом.&lt;br /&gt;
&lt;br /&gt;
В логе видим, что с client1 установлено соединение через пару адресов 10.0.0.6, 10.0.0.5. Теперь устройство доступно по нашей vpn сети по адресу 10.0.0.6. [[File:Openvpn12.JPG|center|450px|Openvpn12.JPG]]&lt;br /&gt;
&lt;br /&gt;
Для нормальной работы OpenVPN-сервера в настройках брандмауэра Windows должны присутствовать исключения для OpenVPN Deamon и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для автоматического запуска OpenVPN-сервера удобнее использовать службу OpenVPNService, которую необходимо настроить.&lt;br /&gt;
&lt;br /&gt;
Заходим в меню Пуск - панель управления — Администрирование — Службы, выбираем OpenVPNService, открываем свойства и меняем тип запуска с «вручную» на «автоматически», при этом программа OpenVPN GUI работать не будет, так как одновременно не могут работать и служба и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для просмотра состояния подключения OpenVPN-сервера в этом случае следует открыть текстовый файл openvpn.log ,находящийся в C:\OpenVPN\log.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Дополнительно&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Для надёжности в настройках OpenVPN IP-устройств рекомендуется ставить галочку - Отключить локальный интерфейс: (Входящие соединения будут разрешены только по VPN!). После этого устройство будет доступно только по сети VPN. Однако нужно иметь ввиду, что, если по какой-нибудь причине OpenVPN-сервер выйдет из строя и его настройки будут утеряны, то придётся вручную сбрасывать на заводские настройки каждое устройство vpn сети.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка OpenVPN рерсии 2.5.3(для новых КИО-L и КУН-IP) ===&lt;br /&gt;
&lt;br /&gt;
При подключении новых КИО-L, КИО-2ms и КУН-IP к openvpn серверу верси 2.3.х могут возникнуть проблемы. В таком случае рекомендуем настроить openvpn 2.5.3.&lt;br /&gt;
&lt;br /&gt;
Скачиваем установочный файл с официального сайта -&amp;amp;nbsp;[https://openvpn.net/community-downloads/ https://openvpn.net/community-downloads/].&lt;br /&gt;
&lt;br /&gt;
[[File:OpenVPNdownload.png|center|800x450px|OpenVPNdownload.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Скачиваем утилиту esearsa 3.0.8. [[File:EasyRSA3.0.png|center|800x450px|EasyRSA3.0.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Распаковывем архив куда-нибудь. И заходим в каталог&amp;amp;nbsp;EasyRSA-3.0.8.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Заускаем батник&amp;amp;nbsp;EasyRSA-Start.bat.&lt;br /&gt;
&lt;br /&gt;
[[File:EasyRSAstart.png|center|800x450px|EasyRSAstart.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Откроится консольное окно. [[File:Easyrsa-utilit.png|center|800x450px|Easyrsa-utilit.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Создаем СА сертифтикат:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa init-pki&lt;br /&gt;
&lt;br /&gt;
./easyrsa build-ca&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создаем пару ключей для севера:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa gen-req server&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Нужно ещё подписать req-файл сервера для корректного типа:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa sign-req server server&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
После чего появится файл server.crt в папке&amp;amp;nbsp;\pki\issued.&lt;br /&gt;
&lt;br /&gt;
Создаём ключ Диффи-Хельмана:&lt;br /&gt;
&amp;lt;pre&amp;gt;./easyrsa gen-dh&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Содаём папку С:\ssl и копируем в неё из пакпки pki наши ключи ca.crt, dh.pem, server.key и server.crt.&lt;br /&gt;
&lt;br /&gt;
Создаём в там же текстовый файл ipp.txt.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Создаём там же батник&amp;amp;nbsp;verify.txt:&lt;br /&gt;
&amp;lt;pre&amp;gt;@echo off &lt;br /&gt;
exit 0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создаём конфигурационный текстовый файл для сервера ovpnsrv.ovpn и копируем в него текст:&lt;br /&gt;
&amp;lt;pre&amp;gt;port 1194 &lt;br /&gt;
proto udp4 &lt;br /&gt;
dev tun &lt;br /&gt;
topology subnet&lt;br /&gt;
dh C:\\ssl\\dh.pem &lt;br /&gt;
ca C:\\ssl\\ca.crt &lt;br /&gt;
cert C:\\ssl\\server.crt &lt;br /&gt;
key C:\\ssl\\server.key &lt;br /&gt;
server 10.8.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\ssl\\ipp.txt&lt;br /&gt;
keepalive 10 120&lt;br /&gt;
keysize 128&lt;br /&gt;
client-to-client&lt;br /&gt;
data-ciphers-fallback AES-256-CBC&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
verify-client-cert none&lt;br /&gt;
auth-user-pass-verify C:\\ssl\\verify.bat via-file&lt;br /&gt;
username-as-common-name&lt;br /&gt;
script-security 2&lt;br /&gt;
verb 3&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Запускаем c рабочего стола OpenVPN GUI, в трее появится иконка:[[File:Снимок экрана (3).png|center|800x450px|Снимок экрана (3).png]]Нажимаем на неё правой кнопкой мыши и нажимаем &amp;quot;Импортировать конфигурацию&amp;quot;. И выбираем файл конфигурации ovpnsrv.ovpn.&lt;br /&gt;
&lt;br /&gt;
После чего нажимаем &amp;quot;Подключиться&amp;quot;. Дальше&amp;amp;nbsp;openvpn спросит пароль ключа сервера. Тот пароль при котором создавалась его пара ключей.&lt;br /&gt;
&lt;br /&gt;
После сервер должен запуститься и иконка станет зелёной.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:Концентратор-IP]] [[Category:Контроллеры]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%A1%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA_%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0_(3).png&amp;diff=7899</id>
		<title>Файл:Снимок экрана (3).png</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%A1%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA_%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0_(3).png&amp;diff=7899"/>
		<updated>2021-08-25T08:25:36Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7897</id>
		<title>VPN-подключение IP-устройств</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7897"/>
		<updated>2021-08-24T14:35:08Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== Введение ===&lt;br /&gt;
&lt;br /&gt;
В данной статье рассматриваются вопросы настройки VPN-подключения следующих IP-устройств:&lt;br /&gt;
&lt;br /&gt;
*[[КУН-IP|КУН-IP]] &lt;br /&gt;
*[[КИО-8(4)L|КИО-8(4)L]] &lt;br /&gt;
*[[КИО-2М|КИО-2М]], [[КИО-2МД|КИО-2МД]] &lt;br /&gt;
&lt;br /&gt;
Настройка VPN-подключения осуществляется через WEB-интерфейс устройств.&lt;br /&gt;
&lt;br /&gt;
Устройство при этом выполняет роль VPN-клиента и подключается к удаленному VPN-серверу.&lt;br /&gt;
&lt;br /&gt;
В настоящее время поддерживается работа следующих типов протоколов:&lt;br /&gt;
&lt;br /&gt;
*PPPTP &lt;br /&gt;
*PPPoE &lt;br /&gt;
*а также технологии OpenVPN &lt;br /&gt;
&lt;br /&gt;
{{:TrublesWithVPNUpdate}}&lt;br /&gt;
&lt;br /&gt;
PPTP&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPTP &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1474 &lt;br /&gt;
&lt;br /&gt;
Будьте аккуратны с опцией Отключить локальный интерфейс - т.к. соединение будет разрешено только через защищенный канал. В противном случае доступ к устройству возможен и через VPN и по &amp;quot;исходному IP-адресу&amp;quot;. Данную опцию рекомендуется включать после тестовой проверки VPN-подключения.&lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Для диагностики подключения удобно использовать запрос [[КУН-IP8#CGI_.D0.B8.D0.BD.D1.82.D0.B5.D1.80.D1.84.D0.B5.D0.B9.D1.81|log.cgi]]&lt;br /&gt;
&lt;br /&gt;
В открывшемся логе нас интересуют только строки, содержащие &#039;&#039;pptp [xxx]:&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Корректное подключение может выглядеть, например следующим образом:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: pppd 2.4.7 started by root, uid 0 Jan 1 00:00:02 IPCUn daemon.info pppd[68]: Using interface ppp0 Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 Jan 1 00:00:02 IPCUn daemon.notice pptp[74]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 17002). Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:980]: PPTP_SET_LINK_INFO received from peer_callid 0 Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:983]: send_accm is 00000000, recv_accm is FFFFFFFF Jan 1 00:00:06 IPCUn daemon.warn pptp[97]: anon warn[ctrlp_disp:pptp_ctrl.c:986]: Non-zero Async Control Character Maps are not supported! Jan 1 00:00:06 IPCUn daemon.notice pppd[68]: CHAP authentication succeeded Jan 1 00:00:10 IPCUn daemon.notice pppd[68]: MPPE 128-bit stateless compression enabled Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: local IP address 192.168.7.11 Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: remote IP address 192.168.7.10 ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Где,&lt;br /&gt;
&lt;br /&gt;
*в 16 строке указан IP-адрес, полученный устройством &lt;br /&gt;
*в 17 - IP-адрес VPN-сервера, к которому было осуществлено подключение &lt;br /&gt;
&lt;br /&gt;
И далее периодически в логе могут возникать сообщения&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply&#039; Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В случае проблем с подключением, будет отображена та или иная ошибка&lt;br /&gt;
&lt;br /&gt;
Например:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; May 23 14:33:16 unost pppd[165]: Using interface ppp0 May 23 14:33:16 unost pppd[165]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 May 23 14:33:16 unost pptp[303]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated May 23 14:33:16 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. May 23 14:33:17 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 0). May 23 14:33:11 unost pptp[220]: anon log[ctrlp_disp:pptp_ctrl.c:952]: Call disconnect notification received (call id 0) May 23 14:33:11 unost pptp[220]: anon log[ctrlp_error:pptp_ctrl.c:206]: Result code is 1 &#039;Lost Carrier&#039;. Error code is 0, Cause code is 0 May 23 14:33:11 unost pptp[220]: anon log[call_callback:pptp_callmgr.c:84]: Closing connection (call state) May 23 14:33:11 unost pppd[165]: Modem hangup May 23 14:33:11 unost pppd[165]: Connection terminated. ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для диагностики проблем подключений по PPTP для новый концентраторов [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] (для [[КУН-IPM|КУН-IPM]] данный способ не работает) удобно поступать следующим образом:&lt;br /&gt;
&lt;br /&gt;
#отключить опцию PPTP &lt;br /&gt;
#включить доступ по SHH в меню Контроль доступа &lt;br /&gt;
#перезагрузить устройство &lt;br /&gt;
#подключиться по SHH с помощью, например Putty &lt;br /&gt;
&lt;br /&gt;
Далее в консоли набрать&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;nowiki&amp;gt; $ pppd call pptp debug nodetach &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
И наблюдать более подробный лог, например:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; using channel 1 Using interface ppp0 Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/1 sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] Script pptp 185.41.42.22 --nolaunchpppd finished (pid 543), status = 0x0 Modem hangup Connection terminated. &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- ошибка, приведенная в примере, связана с отсутствием прохождения GRE-пакетов на маршрутизаторе, за которым установлен КУН-IP.&lt;br /&gt;
&lt;br /&gt;
Для остановки нажать Ctrl+z&lt;br /&gt;
&lt;br /&gt;
Далее можно по необходимости (в зависимости от отображаемой ошибки) можно поменять параметры, например: логин/пароль в WEB-интерфейсе, нажать сохранить, и не перегружая устройства повторить ввод команды pppd call ...&lt;br /&gt;
&lt;br /&gt;
Анализ возможных ошибок и их причины см. в статье:&lt;br /&gt;
&lt;br /&gt;
#PPTP Client Diagnosis HOWTO [http://pptpclient.sourceforge.net/howto-diagnosis.phtml http://pptpclient.sourceforge.net/howto-diagnosis.phtml] &lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPPoE &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1492 &lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Практического тестирование работы PPPoE подключений на объектах нашими специалистами на данный момент не проводилось.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка и диагностика OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
 Проверено с концентраторами [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] и контроллером [[КИО-2М|КИО-2М]], [[КИО-8(4)L|КИО-8(4)L]]. &lt;br /&gt;
&lt;br /&gt;
==== Установка ====&lt;br /&gt;
&lt;br /&gt;
Для начала нужно скачать программу [https://openvpn.net/ OpenVPN] версии 2.3.16-I001. Инструкция проверена &#039;&#039;&#039;только на данной версии&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 В случае проблем с поиском на основном сайте загрузить указанную версию можно также с [http://www.tekon.ru/software/openvpn-install-2.3.16-I001-i686.exe нашего сайта] &lt;br /&gt;
&lt;br /&gt;
Установочный файл запускаем от имени администратора. При установке ставим галочки на всех компонентах.&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn1.JPG|center|450px|Openvpn1.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее указываем папку установки программы (рекомендуется оставить по умолчанию).&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn2.JPG|center|450px|Openvpn2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем „install”. После программа установится, не потребовав перезагрузки.&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к подготовке OpenVPN-сервера для его настройки.&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
Прежде всего нужно зайти в папку C:\OpenVPN:&lt;br /&gt;
&lt;br /&gt;
*создать папку с названием ssl , &lt;br /&gt;
*создать папку с названием tmp, &lt;br /&gt;
*создать текстовый файл verify.txt, следующего содержания &lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;@echo off &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;exit 0 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Переименовать verify.txt в verify.bat&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку C:\OpenVPN\easyrsa и переименовываем файл vars.bat.sample в vars.bat&lt;br /&gt;
&lt;br /&gt;
Запускаем командную строку с правами администратора и вводим команду&lt;br /&gt;
&lt;br /&gt;
 cd c:\OpenVPN\easy-rsa &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter.&lt;br /&gt;
&lt;br /&gt;
Далее вводим команду&lt;br /&gt;
&lt;br /&gt;
 vars.bat &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter [[File:Openvpn5.JPG|center|450px|Openvpn5.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 clean-all.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn6.JPG|center|450px|Openvpn6.JPG]]&lt;br /&gt;
&lt;br /&gt;
Запускаем&lt;br /&gt;
&lt;br /&gt;
 build-ca.bat &lt;br /&gt;
&lt;br /&gt;
Во всех параметрах нажимаем enter, не вводя никаких значений. [[File:Openvpn3.JPG|center|450px|Openvpn3.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 build-dh.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn4.JPG|center|450px|Openvpn4.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем команду&lt;br /&gt;
&lt;br /&gt;
 build-key-server.bat vpn&lt;br /&gt;
&lt;br /&gt;
, где vpn – это примитивное название нашего OpenVPN сервера.&lt;br /&gt;
&lt;br /&gt;
Это же название нужно будет ввести в параметр &amp;quot;common name&amp;quot; и нажать enter, в остальных полях нажимать enter без ввода каких либо значений, а на два последних вопроса ответить yes. [[File:Openvpn7.JPG|center|450px|Openvpn7.JPG]]&lt;br /&gt;
&lt;br /&gt;
После выполненных команд в папке C:\OpenVPN\easy-rsa должна появится папка keys с созданными нами ключами сервера. [[File:Openvpn8.JPG|center|450px|Openvpn8.JPG]]&lt;br /&gt;
&lt;br /&gt;
Теперь приступаем к созданию клиентских ключей. Запускаем команду&lt;br /&gt;
&lt;br /&gt;
 buildkey.bat client1&lt;br /&gt;
&lt;br /&gt;
, где client1 — это логин нашего первого клиента. Параметр &amp;quot;common name&amp;quot; так же указываем, как client1. На последние два вопроса отвечаем так же yes [[File:Openvpn9.JPG|center|450px|Openvpn9.JPG]]&lt;br /&gt;
&lt;br /&gt;
Аналогично добавляем client2, client3 и т.д.&lt;br /&gt;
&lt;br /&gt;
Приступаем к конфигурации сервера OpenVPN. Заходим в папку key, копируем от туда файлы&lt;br /&gt;
&lt;br /&gt;
*dh1024.pem, &lt;br /&gt;
*ca.crt, &lt;br /&gt;
*vpn.crt, &lt;br /&gt;
*vpn.key &lt;br /&gt;
&lt;br /&gt;
в папку ssl.&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку cofig и создаем там текстовый файл vpn.txt&lt;br /&gt;
&lt;br /&gt;
Открываем этот файл и копируем в него следующий текст&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;port 1194 &lt;br /&gt;
proto udp &lt;br /&gt;
dev tun &lt;br /&gt;
dh C:\\OpenVPN\\ssl\\dh1024.pem &lt;br /&gt;
ca C:\\OpenVPN\\ssl\\ca.crt &lt;br /&gt;
cert C:\\OpenVPN\\ssl\\vpn.crt &lt;br /&gt;
key C:\\OpenVPN\\ssl\\vpn.key &lt;br /&gt;
server 10.0.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\OpenVPN\\ipp.txt &lt;br /&gt;
client-to-client keepalive 10 120 &lt;br /&gt;
persist-key &lt;br /&gt;
persist-tun &lt;br /&gt;
status C:\\OpenVPN\\log\\openvpn-status.log &lt;br /&gt;
log C:\\OpenVPN\\log\\openvpn.log &lt;br /&gt;
verb 3 &lt;br /&gt;
mssfix 1350 &lt;br /&gt;
auth-user-pass-verify C:\\OpenVPN\\verify.bat via-file &lt;br /&gt;
client-cert-not-required &lt;br /&gt;
username-as-common-name t&lt;br /&gt;
mp-dir C:\\OpenVPN\\tmp &lt;br /&gt;
script-security 2 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Сохраняем и переименовываем его в vpn.ovpn&lt;br /&gt;
&lt;br /&gt;
Замечаение: в некоторых конфигурациях следует указывать строчку&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-user-pass-verify C:\\OpenVPN\\verify.bat &#039;&#039;&#039;via-env &#039;&#039;&#039;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
вместо &#039;&#039;&#039;via-file&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Далее нам нужно, что бы сервер присваивал клиентам фиксированные ip-адреса, а не динамические, т.к. программа Scada не умеет работать по DHCP.&lt;br /&gt;
&lt;br /&gt;
Пускай наша сеть будет 10.0.0.1-10.0.0.255.&lt;br /&gt;
&lt;br /&gt;
Для совместимости с Windows, OpenVPN сервер работает по следующему принципу: сервер устанавливает соединение точка-точа с подключенным к нему клиентом и выделяет для этого пару адресов из подсети с префиксом /30, первый адрес он присваивает себе, а второй— клиенту.&lt;br /&gt;
&lt;br /&gt;
Исходя из этого, имеем следующий список возможных пар клиентских адресов сети 10.0.0.0:&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;[ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38] [ 41, 42] [ 45, 46] [ 49, 50] [ 53, 54] [ 57, 58] [ 61, 62] [ 65, 66] [ 69, 70] [ 73, 74] [ 77, 78] [ 81, 82] [ 85, 86] [ 89, 90] [ 93, 94] [ 97, 98] [101,102] [105,106] [109,110] [113,114] [117,118] [121,122] [125,126] [129,130] [133,134] [137,138] [141,142] [145,146] [149,150] [153,154] [157,158] [161,162] [165,166] [169,170] [173,174] [177,178] [181,182] [185,186] [189,190] [193,194] [197,198] [201,202] [205,206] [209,210] [213,214] [217,218] [221,222] [225,226] [229,230] [233,234] [237,238] [241,242] [245,246] [249,250] [253,254]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
, где 5 и 6 — пара сети 10.0.0.4/30, которая может быть выделена, например: для подключения первого клиента — client1.&lt;br /&gt;
&lt;br /&gt;
Для фиксирования IP-адреса за определенным клиентом, создаем в папке C:\OpenVPN текстовый ipp.txt&lt;br /&gt;
&lt;br /&gt;
В этом файле мы пишем:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;логин клиента&amp;gt;,&amp;lt;ip-адрес-сети&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
Т.е. для нашего первого клиента запись будет выглядеть так&lt;br /&gt;
&lt;br /&gt;
 client1,10.0.0.4 &lt;br /&gt;
&lt;br /&gt;
Такая запись, с логином и соответствующим ему адресом, должна быть для каждого клиента, зарегистрированном в OpenVPN-сервере.&lt;br /&gt;
&lt;br /&gt;
Пример файла ipp.txt&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;client1,10.0.0.4 &lt;br /&gt;
client2,10.0.0.8 &lt;br /&gt;
client3,10.0.0.12 &lt;br /&gt;
client4,10.0.0.16 &lt;br /&gt;
client5,10.0.0.20 &lt;br /&gt;
client6,10.0.0.24 &lt;br /&gt;
client7,10.0.0.28 &lt;br /&gt;
client8,10.0.0.32 &lt;br /&gt;
client9,10.0.0.36 &lt;br /&gt;
client10,10.0.0.40 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Конфигурационные файлы сервера готовы, теперь приступаем к запуску OpenVPN-сервера.&lt;br /&gt;
&lt;br /&gt;
==== Запуск OpenVPN сервера ====&lt;br /&gt;
&lt;br /&gt;
Для это нужно зайти в свойства ярлыка OpenVPN GUI и в параметре «объект» дописать --connect “vpn.ovpn” [[File:Openvpn10.JPG|center|450px|Openvpn10.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем применить и запускаем ярлык с правами администратора. После этого в трее появляется значок OpenVPN GUI. Через несколько секунд он становиться зелёного цвета, это означает, что сервер запущен.&lt;br /&gt;
&lt;br /&gt;
==== Настройка концентраторов и/или контроллеров ====&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к настройке клиентов, в нашем случае это [[КУН-IP8|КУН-IP8]] ([[КУН-IP4|КУН-IP4]]) или [[КИО-8(4)L|КИО-8(4)L]].&lt;br /&gt;
&lt;br /&gt;
Заходим в web-конфигуратор и переходим на страничку Конфигурация сети — OpenVPV.&lt;br /&gt;
&lt;br /&gt;
Нас интересуют следующие поля:&lt;br /&gt;
&lt;br /&gt;
*IP адрес сервера - это ,собственно, IP-адрес интерфейса Пульта ПК &lt;br /&gt;
*порт сервера - оставляем по умолчанию 1194 &lt;br /&gt;
*имя пользователя - логин клиента(client1) &lt;br /&gt;
*пароль - пароль сервером проверяться не будет, но функции «пустого пароля» нет, по этому вводим любые значения, например 123, и подтверждаем &lt;br /&gt;
*подтверждение пароля - вводим тот же пароль &lt;br /&gt;
*CA сертификат - файл ca.crt. Открываем его блокнотом или иным текстовым редактором и копируем его содержимое в поле CA сертификат &lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn11.JPG|center|450px|Openvpn11.JPG]]&lt;br /&gt;
&lt;br /&gt;
Сохраняем изменения и перезагружаем устройство.&lt;br /&gt;
&lt;br /&gt;
==== Просмотр лога соединений OpenVPN-сервера ====&lt;br /&gt;
&lt;br /&gt;
В логах сервера можно посмотреть статистику подключения, в трее нужно кликнуть на значок OpenVPN GUI 2 раза левым кликом.&lt;br /&gt;
&lt;br /&gt;
В логе видим, что с client1 установлено соединение через пару адресов 10.0.0.6, 10.0.0.5. Теперь устройство доступно по нашей vpn сети по адресу 10.0.0.6. [[File:Openvpn12.JPG|center|450px|Openvpn12.JPG]]&lt;br /&gt;
&lt;br /&gt;
Для нормальной работы OpenVPN-сервера в настройках брандмауэра Windows должны присутствовать исключения для OpenVPN Deamon и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для автоматического запуска OpenVPN-сервера удобнее использовать службу OpenVPNService, которую необходимо настроить.&lt;br /&gt;
&lt;br /&gt;
Заходим в меню Пуск - панель управления — Администрирование — Службы, выбираем OpenVPNService, открываем свойства и меняем тип запуска с «вручную» на «автоматически», при этом программа OpenVPN GUI работать не будет, так как одновременно не могут работать и служба и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для просмотра состояния подключения OpenVPN-сервера в этом случае следует открыть текстовый файл openvpn.log ,находящийся в C:\OpenVPN\log.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Дополнительно&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Для надёжности в настройках OpenVPN IP-устройств рекомендуется ставить галочку - Отключить локальный интерфейс: (Входящие соединения будут разрешены только по VPN!). После этого устройство будет доступно только по сети VPN. Однако нужно иметь ввиду, что, если по какой-нибудь причине OpenVPN-сервер выйдет из строя и его настройки будут утеряны, то придётся вручную сбрасывать на заводские настройки каждое устройство vpn сети.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка OpenVPN рерсии 2.5.3(для новых КИО-L и КУН-IP) ===&lt;br /&gt;
&lt;br /&gt;
При подключении новых КИО-L, КИО-2ms и КУН-IP к openvpn серверу верси 2.3.х могут возникнуть проблемы. В таком случае рекомендуем настроить openvpn 2.5.3.&lt;br /&gt;
&lt;br /&gt;
#Скачиваем установочный файл с официального сайта -&amp;amp;nbsp;[https://openvpn.net/community-downloads/ https://openvpn.net/community-downloads/].[[File:OpenVPNdownload.png|center|800x450px|OpenVPNdownload.png]] &lt;br /&gt;
#Скачиваем утилиту esearsa 3.0.8.[[File:EasyRSA3.0.png|center|800x450px]] &lt;br /&gt;
#Распаковывем архив куда-нибудь. И заходим в каталог&amp;amp;nbsp;EasyRSA-3.0.8. &lt;br /&gt;
#Заускаем батник&amp;amp;nbsp;EasyRSA-Start.bat.[[File:EasyRSAstart.png|center|800x450px]] &lt;br /&gt;
#Откроится консольное окно.[[File:Easyrsa-utilit.png|center|800x450px]] &lt;br /&gt;
#Вводим команду&amp;amp;nbsp;./easyrsa init-pki. &lt;br /&gt;
#Создаем СА сертификат&amp;amp;nbsp;./easyrsa build-ca. &lt;br /&gt;
#Копируем его из /EasyRSA-3.0.8-win64/EasyRSA-3.0.8/pki/ в C:/ssl&amp;amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
[[Category:Концентратор-IP]] [[Category:Контроллеры]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:Easyrsa-utilit.png&amp;diff=7896</id>
		<title>Файл:Easyrsa-utilit.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:Easyrsa-utilit.png&amp;diff=7896"/>
		<updated>2021-08-24T14:22:59Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:EasyRSAstart.png&amp;diff=7893</id>
		<title>Файл:EasyRSAstart.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:EasyRSAstart.png&amp;diff=7893"/>
		<updated>2021-08-24T13:02:16Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:EasyRSA3.0.png&amp;diff=7892</id>
		<title>Файл:EasyRSA3.0.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:EasyRSA3.0.png&amp;diff=7892"/>
		<updated>2021-08-24T13:02:03Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7891</id>
		<title>VPN-подключение IP-устройств</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7891"/>
		<updated>2021-08-24T12:53:45Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== Введение ===&lt;br /&gt;
&lt;br /&gt;
В данной статье рассматриваются вопросы настройки VPN-подключения следующих IP-устройств:&lt;br /&gt;
&lt;br /&gt;
*[[КУН-IP|КУН-IP]] &lt;br /&gt;
*[[КИО-8(4)L|КИО-8(4)L]] &lt;br /&gt;
*[[КИО-2М|КИО-2М]], [[КИО-2МД|КИО-2МД]] &lt;br /&gt;
&lt;br /&gt;
Настройка VPN-подключения осуществляется через WEB-интерфейс устройств.&lt;br /&gt;
&lt;br /&gt;
Устройство при этом выполняет роль VPN-клиента и подключается к удаленному VPN-серверу.&lt;br /&gt;
&lt;br /&gt;
В настоящее время поддерживается работа следующих типов протоколов:&lt;br /&gt;
&lt;br /&gt;
*PPPTP &lt;br /&gt;
*PPPoE &lt;br /&gt;
*а также технологии OpenVPN &lt;br /&gt;
&lt;br /&gt;
{{:TrublesWithVPNUpdate}}&lt;br /&gt;
&lt;br /&gt;
PPTP&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPTP &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1474 &lt;br /&gt;
&lt;br /&gt;
Будьте аккуратны с опцией Отключить локальный интерфейс - т.к. соединение будет разрешено только через защищенный канал. В противном случае доступ к устройству возможен и через VPN и по &amp;quot;исходному IP-адресу&amp;quot;. Данную опцию рекомендуется включать после тестовой проверки VPN-подключения.&lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Для диагностики подключения удобно использовать запрос [[КУН-IP8#CGI_.D0.B8.D0.BD.D1.82.D0.B5.D1.80.D1.84.D0.B5.D0.B9.D1.81|log.cgi]]&lt;br /&gt;
&lt;br /&gt;
В открывшемся логе нас интересуют только строки, содержащие &#039;&#039;pptp [xxx]:&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Корректное подключение может выглядеть, например следующим образом:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: pppd 2.4.7 started by root, uid 0 Jan 1 00:00:02 IPCUn daemon.info pppd[68]: Using interface ppp0 Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 Jan 1 00:00:02 IPCUn daemon.notice pptp[74]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 17002). Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:980]: PPTP_SET_LINK_INFO received from peer_callid 0 Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:983]: send_accm is 00000000, recv_accm is FFFFFFFF Jan 1 00:00:06 IPCUn daemon.warn pptp[97]: anon warn[ctrlp_disp:pptp_ctrl.c:986]: Non-zero Async Control Character Maps are not supported! Jan 1 00:00:06 IPCUn daemon.notice pppd[68]: CHAP authentication succeeded Jan 1 00:00:10 IPCUn daemon.notice pppd[68]: MPPE 128-bit stateless compression enabled Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: local IP address 192.168.7.11 Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: remote IP address 192.168.7.10 ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Где,&lt;br /&gt;
&lt;br /&gt;
*в 16 строке указан IP-адрес, полученный устройством &lt;br /&gt;
*в 17 - IP-адрес VPN-сервера, к которому было осуществлено подключение &lt;br /&gt;
&lt;br /&gt;
И далее периодически в логе могут возникать сообщения&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply&#039; Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В случае проблем с подключением, будет отображена та или иная ошибка&lt;br /&gt;
&lt;br /&gt;
Например:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; May 23 14:33:16 unost pppd[165]: Using interface ppp0 May 23 14:33:16 unost pppd[165]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 May 23 14:33:16 unost pptp[303]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated May 23 14:33:16 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. May 23 14:33:17 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 0). May 23 14:33:11 unost pptp[220]: anon log[ctrlp_disp:pptp_ctrl.c:952]: Call disconnect notification received (call id 0) May 23 14:33:11 unost pptp[220]: anon log[ctrlp_error:pptp_ctrl.c:206]: Result code is 1 &#039;Lost Carrier&#039;. Error code is 0, Cause code is 0 May 23 14:33:11 unost pptp[220]: anon log[call_callback:pptp_callmgr.c:84]: Closing connection (call state) May 23 14:33:11 unost pppd[165]: Modem hangup May 23 14:33:11 unost pppd[165]: Connection terminated. ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для диагностики проблем подключений по PPTP для новый концентраторов [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] (для [[КУН-IPM|КУН-IPM]] данный способ не работает) удобно поступать следующим образом:&lt;br /&gt;
&lt;br /&gt;
#отключить опцию PPTP &lt;br /&gt;
#включить доступ по SHH в меню Контроль доступа &lt;br /&gt;
#перезагрузить устройство &lt;br /&gt;
#подключиться по SHH с помощью, например Putty &lt;br /&gt;
&lt;br /&gt;
Далее в консоли набрать&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;nowiki&amp;gt; $ pppd call pptp debug nodetach &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
И наблюдать более подробный лог, например:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; using channel 1 Using interface ppp0 Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/1 sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] Script pptp 185.41.42.22 --nolaunchpppd finished (pid 543), status = 0x0 Modem hangup Connection terminated. &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- ошибка, приведенная в примере, связана с отсутствием прохождения GRE-пакетов на маршрутизаторе, за которым установлен КУН-IP.&lt;br /&gt;
&lt;br /&gt;
Для остановки нажать Ctrl+z&lt;br /&gt;
&lt;br /&gt;
Далее можно по необходимости (в зависимости от отображаемой ошибки) можно поменять параметры, например: логин/пароль в WEB-интерфейсе, нажать сохранить, и не перегружая устройства повторить ввод команды pppd call ...&lt;br /&gt;
&lt;br /&gt;
Анализ возможных ошибок и их причины см. в статье:&lt;br /&gt;
&lt;br /&gt;
#PPTP Client Diagnosis HOWTO [http://pptpclient.sourceforge.net/howto-diagnosis.phtml http://pptpclient.sourceforge.net/howto-diagnosis.phtml] &lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPPoE &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1492 &lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Практического тестирование работы PPPoE подключений на объектах нашими специалистами на данный момент не проводилось.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка и диагностика OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
 Проверено с концентраторами [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] и контроллером [[КИО-2М|КИО-2М]], [[КИО-8(4)L|КИО-8(4)L]]. &lt;br /&gt;
&lt;br /&gt;
==== Установка ====&lt;br /&gt;
&lt;br /&gt;
Для начала нужно скачать программу [https://openvpn.net/ OpenVPN] версии 2.3.16-I001. Инструкция проверена &#039;&#039;&#039;только на данной версии&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 В случае проблем с поиском на основном сайте загрузить указанную версию можно также с [http://www.tekon.ru/software/openvpn-install-2.3.16-I001-i686.exe нашего сайта] &lt;br /&gt;
&lt;br /&gt;
Установочный файл запускаем от имени администратора. При установке ставим галочки на всех компонентах.&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn1.JPG|center|450px|Openvpn1.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее указываем папку установки программы (рекомендуется оставить по умолчанию).&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn2.JPG|center|450px|Openvpn2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем „install”. После программа установится, не потребовав перезагрузки.&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к подготовке OpenVPN-сервера для его настройки.&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
Прежде всего нужно зайти в папку C:\OpenVPN:&lt;br /&gt;
&lt;br /&gt;
*создать папку с названием ssl , &lt;br /&gt;
*создать папку с названием tmp, &lt;br /&gt;
*создать текстовый файл verify.txt, следующего содержания &lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;@echo off &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;exit 0 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Переименовать verify.txt в verify.bat&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку C:\OpenVPN\easyrsa и переименовываем файл vars.bat.sample в vars.bat&lt;br /&gt;
&lt;br /&gt;
Запускаем командную строку с правами администратора и вводим команду&lt;br /&gt;
&lt;br /&gt;
 cd c:\OpenVPN\easy-rsa &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter.&lt;br /&gt;
&lt;br /&gt;
Далее вводим команду&lt;br /&gt;
&lt;br /&gt;
 vars.bat &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter [[File:Openvpn5.JPG|center|450px|Openvpn5.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 clean-all.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn6.JPG|center|450px|Openvpn6.JPG]]&lt;br /&gt;
&lt;br /&gt;
Запускаем&lt;br /&gt;
&lt;br /&gt;
 build-ca.bat &lt;br /&gt;
&lt;br /&gt;
Во всех параметрах нажимаем enter, не вводя никаких значений. [[File:Openvpn3.JPG|center|450px|Openvpn3.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 build-dh.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn4.JPG|center|450px|Openvpn4.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем команду&lt;br /&gt;
&lt;br /&gt;
 build-key-server.bat vpn&lt;br /&gt;
&lt;br /&gt;
, где vpn – это примитивное название нашего OpenVPN сервера.&lt;br /&gt;
&lt;br /&gt;
Это же название нужно будет ввести в параметр &amp;quot;common name&amp;quot; и нажать enter, в остальных полях нажимать enter без ввода каких либо значений, а на два последних вопроса ответить yes. [[File:Openvpn7.JPG|center|450px|Openvpn7.JPG]]&lt;br /&gt;
&lt;br /&gt;
После выполненных команд в папке C:\OpenVPN\easy-rsa должна появится папка keys с созданными нами ключами сервера. [[File:Openvpn8.JPG|center|450px|Openvpn8.JPG]]&lt;br /&gt;
&lt;br /&gt;
Теперь приступаем к созданию клиентских ключей. Запускаем команду&lt;br /&gt;
&lt;br /&gt;
 buildkey.bat client1&lt;br /&gt;
&lt;br /&gt;
, где client1 — это логин нашего первого клиента. Параметр &amp;quot;common name&amp;quot; так же указываем, как client1. На последние два вопроса отвечаем так же yes [[File:Openvpn9.JPG|center|450px|Openvpn9.JPG]]&lt;br /&gt;
&lt;br /&gt;
Аналогично добавляем client2, client3 и т.д.&lt;br /&gt;
&lt;br /&gt;
Приступаем к конфигурации сервера OpenVPN. Заходим в папку key, копируем от туда файлы&lt;br /&gt;
&lt;br /&gt;
*dh1024.pem, &lt;br /&gt;
*ca.crt, &lt;br /&gt;
*vpn.crt, &lt;br /&gt;
*vpn.key &lt;br /&gt;
&lt;br /&gt;
в папку ssl.&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку cofig и создаем там текстовый файл vpn.txt&lt;br /&gt;
&lt;br /&gt;
Открываем этот файл и копируем в него следующий текст&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;port 1194 &lt;br /&gt;
proto udp &lt;br /&gt;
dev tun &lt;br /&gt;
dh C:\\OpenVPN\\ssl\\dh1024.pem &lt;br /&gt;
ca C:\\OpenVPN\\ssl\\ca.crt &lt;br /&gt;
cert C:\\OpenVPN\\ssl\\vpn.crt &lt;br /&gt;
key C:\\OpenVPN\\ssl\\vpn.key &lt;br /&gt;
server 10.0.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\OpenVPN\\ipp.txt &lt;br /&gt;
client-to-client keepalive 10 120 &lt;br /&gt;
persist-key &lt;br /&gt;
persist-tun &lt;br /&gt;
status C:\\OpenVPN\\log\\openvpn-status.log &lt;br /&gt;
log C:\\OpenVPN\\log\\openvpn.log &lt;br /&gt;
verb 3 &lt;br /&gt;
mssfix 1350 &lt;br /&gt;
auth-user-pass-verify C:\\OpenVPN\\verify.bat via-file &lt;br /&gt;
client-cert-not-required &lt;br /&gt;
username-as-common-name t&lt;br /&gt;
mp-dir C:\\OpenVPN\\tmp &lt;br /&gt;
script-security 2 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Сохраняем и переименовываем его в vpn.ovpn&lt;br /&gt;
&lt;br /&gt;
Замечаение: в некоторых конфигурациях следует указывать строчку&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-user-pass-verify C:\\OpenVPN\\verify.bat &#039;&#039;&#039;via-env &#039;&#039;&#039;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
вместо &#039;&#039;&#039;via-file&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Далее нам нужно, что бы сервер присваивал клиентам фиксированные ip-адреса, а не динамические, т.к. программа Scada не умеет работать по DHCP.&lt;br /&gt;
&lt;br /&gt;
Пускай наша сеть будет 10.0.0.1-10.0.0.255.&lt;br /&gt;
&lt;br /&gt;
Для совместимости с Windows, OpenVPN сервер работает по следующему принципу: сервер устанавливает соединение точка-точа с подключенным к нему клиентом и выделяет для этого пару адресов из подсети с префиксом /30, первый адрес он присваивает себе, а второй— клиенту.&lt;br /&gt;
&lt;br /&gt;
Исходя из этого, имеем следующий список возможных пар клиентских адресов сети 10.0.0.0:&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;[ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38] [ 41, 42] [ 45, 46] [ 49, 50] [ 53, 54] [ 57, 58] [ 61, 62] [ 65, 66] [ 69, 70] [ 73, 74] [ 77, 78] [ 81, 82] [ 85, 86] [ 89, 90] [ 93, 94] [ 97, 98] [101,102] [105,106] [109,110] [113,114] [117,118] [121,122] [125,126] [129,130] [133,134] [137,138] [141,142] [145,146] [149,150] [153,154] [157,158] [161,162] [165,166] [169,170] [173,174] [177,178] [181,182] [185,186] [189,190] [193,194] [197,198] [201,202] [205,206] [209,210] [213,214] [217,218] [221,222] [225,226] [229,230] [233,234] [237,238] [241,242] [245,246] [249,250] [253,254]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
, где 5 и 6 — пара сети 10.0.0.4/30, которая может быть выделена, например: для подключения первого клиента — client1.&lt;br /&gt;
&lt;br /&gt;
Для фиксирования IP-адреса за определенным клиентом, создаем в папке C:\OpenVPN текстовый ipp.txt&lt;br /&gt;
&lt;br /&gt;
В этом файле мы пишем:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;логин клиента&amp;gt;,&amp;lt;ip-адрес-сети&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
Т.е. для нашего первого клиента запись будет выглядеть так&lt;br /&gt;
&lt;br /&gt;
 client1,10.0.0.4 &lt;br /&gt;
&lt;br /&gt;
Такая запись, с логином и соответствующим ему адресом, должна быть для каждого клиента, зарегистрированном в OpenVPN-сервере.&lt;br /&gt;
&lt;br /&gt;
Пример файла ipp.txt&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;client1,10.0.0.4 &lt;br /&gt;
client2,10.0.0.8 &lt;br /&gt;
client3,10.0.0.12 &lt;br /&gt;
client4,10.0.0.16 &lt;br /&gt;
client5,10.0.0.20 &lt;br /&gt;
client6,10.0.0.24 &lt;br /&gt;
client7,10.0.0.28 &lt;br /&gt;
client8,10.0.0.32 &lt;br /&gt;
client9,10.0.0.36 &lt;br /&gt;
client10,10.0.0.40 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Конфигурационные файлы сервера готовы, теперь приступаем к запуску OpenVPN-сервера.&lt;br /&gt;
&lt;br /&gt;
==== Запуск OpenVPN сервера ====&lt;br /&gt;
&lt;br /&gt;
Для это нужно зайти в свойства ярлыка OpenVPN GUI и в параметре «объект» дописать --connect “vpn.ovpn” [[File:Openvpn10.JPG|center|450px|Openvpn10.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем применить и запускаем ярлык с правами администратора. После этого в трее появляется значок OpenVPN GUI. Через несколько секунд он становиться зелёного цвета, это означает, что сервер запущен.&lt;br /&gt;
&lt;br /&gt;
==== Настройка концентраторов и/или контроллеров ====&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к настройке клиентов, в нашем случае это [[КУН-IP8|КУН-IP8]] ([[КУН-IP4|КУН-IP4]]) или [[КИО-8(4)L|КИО-8(4)L]].&lt;br /&gt;
&lt;br /&gt;
Заходим в web-конфигуратор и переходим на страничку Конфигурация сети — OpenVPV.&lt;br /&gt;
&lt;br /&gt;
Нас интересуют следующие поля:&lt;br /&gt;
&lt;br /&gt;
*IP адрес сервера - это ,собственно, IP-адрес интерфейса Пульта ПК &lt;br /&gt;
*порт сервера - оставляем по умолчанию 1194 &lt;br /&gt;
*имя пользователя - логин клиента(client1) &lt;br /&gt;
*пароль - пароль сервером проверяться не будет, но функции «пустого пароля» нет, по этому вводим любые значения, например 123, и подтверждаем &lt;br /&gt;
*подтверждение пароля - вводим тот же пароль &lt;br /&gt;
*CA сертификат - файл ca.crt. Открываем его блокнотом или иным текстовым редактором и копируем его содержимое в поле CA сертификат &lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn11.JPG|center|450px|Openvpn11.JPG]]&lt;br /&gt;
&lt;br /&gt;
Сохраняем изменения и перезагружаем устройство.&lt;br /&gt;
&lt;br /&gt;
==== Просмотр лога соединений OpenVPN-сервера ====&lt;br /&gt;
&lt;br /&gt;
В логах сервера можно посмотреть статистику подключения, в трее нужно кликнуть на значок OpenVPN GUI 2 раза левым кликом.&lt;br /&gt;
&lt;br /&gt;
В логе видим, что с client1 установлено соединение через пару адресов 10.0.0.6, 10.0.0.5. Теперь устройство доступно по нашей vpn сети по адресу 10.0.0.6. [[File:Openvpn12.JPG|center|450px|Openvpn12.JPG]]&lt;br /&gt;
&lt;br /&gt;
Для нормальной работы OpenVPN-сервера в настройках брандмауэра Windows должны присутствовать исключения для OpenVPN Deamon и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для автоматического запуска OpenVPN-сервера удобнее использовать службу OpenVPNService, которую необходимо настроить.&lt;br /&gt;
&lt;br /&gt;
Заходим в меню Пуск - панель управления — Администрирование — Службы, выбираем OpenVPNService, открываем свойства и меняем тип запуска с «вручную» на «автоматически», при этом программа OpenVPN GUI работать не будет, так как одновременно не могут работать и служба и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для просмотра состояния подключения OpenVPN-сервера в этом случае следует открыть текстовый файл openvpn.log ,находящийся в C:\OpenVPN\log.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Дополнительно&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Для надёжности в настройках OpenVPN IP-устройств рекомендуется ставить галочку - Отключить локальный интерфейс: (Входящие соединения будут разрешены только по VPN!). После этого устройство будет доступно только по сети VPN. Однако нужно иметь ввиду, что, если по какой-нибудь причине OpenVPN-сервер выйдет из строя и его настройки будут утеряны, то придётся вручную сбрасывать на заводские настройки каждое устройство vpn сети.&lt;br /&gt;
&lt;br /&gt;
=== Настройка OpenVPN рерсии 2.5.3(для новых КИО-L и КУН-IP) ===&lt;br /&gt;
&lt;br /&gt;
#Скачиваем установочный файл с официального сайта -&amp;amp;nbsp;[https://openvpn.net/community-downloads/ https://openvpn.net/community-downloads/].[[File:OpenVPNdownload.png|center|800x450px|OpenVPNdownload.png]] &lt;br /&gt;
&lt;br /&gt;
[[Category:Концентратор-IP]] [[Category:Контроллеры]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7890</id>
		<title>VPN-подключение IP-устройств</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=VPN-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_IP-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2&amp;diff=7890"/>
		<updated>2021-08-24T12:51:56Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== Введение ===&lt;br /&gt;
&lt;br /&gt;
В данной статье рассматриваются вопросы настройки VPN-подключения следующих IP-устройств:&lt;br /&gt;
&lt;br /&gt;
*[[КУН-IP|КУН-IP]] &lt;br /&gt;
*[[КИО-8(4)L|КИО-8(4)L]] &lt;br /&gt;
*[[КИО-2М|КИО-2М]], [[КИО-2МД|КИО-2МД]] &lt;br /&gt;
&lt;br /&gt;
Настройка VPN-подключения осуществляется через WEB-интерфейс устройств.&lt;br /&gt;
&lt;br /&gt;
Устройство при этом выполняет роль VPN-клиента и подключается к удаленному VPN-серверу.&lt;br /&gt;
&lt;br /&gt;
В настоящее время поддерживается работа следующих типов протоколов:&lt;br /&gt;
&lt;br /&gt;
*PPPTP &lt;br /&gt;
*PPPoE &lt;br /&gt;
*а также технологии OpenVPN &lt;br /&gt;
&lt;br /&gt;
{{:TrublesWithVPNUpdate}}&lt;br /&gt;
&lt;br /&gt;
PPTP&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPTP &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1474 &lt;br /&gt;
&lt;br /&gt;
Будьте аккуратны с опцией Отключить локальный интерфейс - т.к. соединение будет разрешено только через защищенный канал. В противном случае доступ к устройству возможен и через VPN и по &amp;quot;исходному IP-адресу&amp;quot;. Данную опцию рекомендуется включать после тестовой проверки VPN-подключения.&lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Для диагностики подключения удобно использовать запрос [[КУН-IP8#CGI_.D0.B8.D0.BD.D1.82.D0.B5.D1.80.D1.84.D0.B5.D0.B9.D1.81|log.cgi]]&lt;br /&gt;
&lt;br /&gt;
В открывшемся логе нас интересуют только строки, содержащие &#039;&#039;pptp [xxx]:&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Корректное подключение может выглядеть, например следующим образом:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: pppd 2.4.7 started by root, uid 0 Jan 1 00:00:02 IPCUn daemon.info pppd[68]: Using interface ppp0 Jan 1 00:00:02 IPCUn daemon.notice pppd[68]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 Jan 1 00:00:02 IPCUn daemon.notice pptp[74]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply Jan 1 00:00:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. Jan 1 00:00:04 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 17002). Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:980]: PPTP_SET_LINK_INFO received from peer_callid 0 Jan 1 00:00:06 IPCUn daemon.notice pptp[97]: anon log[ctrlp_disp:pptp_ctrl.c:983]: send_accm is 00000000, recv_accm is FFFFFFFF Jan 1 00:00:06 IPCUn daemon.warn pptp[97]: anon warn[ctrlp_disp:pptp_ctrl.c:986]: Non-zero Async Control Character Maps are not supported! Jan 1 00:00:06 IPCUn daemon.notice pppd[68]: CHAP authentication succeeded Jan 1 00:00:10 IPCUn daemon.notice pppd[68]: MPPE 128-bit stateless compression enabled Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: local IP address 192.168.7.11 Jan 1 00:00:11 IPCUn daemon.notice pppd[68]: remote IP address 192.168.7.10 ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Где,&lt;br /&gt;
&lt;br /&gt;
*в 16 строке указан IP-адрес, полученный устройством &lt;br /&gt;
*в 17 - IP-адрес VPN-сервера, к которому было осуществлено подключение &lt;br /&gt;
&lt;br /&gt;
И далее периодически в логе могут возникать сообщения&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. Jan 1 00:01:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply&#039; Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[logecho:pptp_ctrl.c:696]: Echo Request received. Jan 1 00:02:03 IPCUn daemon.notice pptp[97]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 6 &#039;Echo-Reply ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В случае проблем с подключением, будет отображена та или иная ошибка&lt;br /&gt;
&lt;br /&gt;
Например:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; May 23 14:33:16 unost pppd[165]: Using interface ppp0 May 23 14:33:16 unost pppd[165]: Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/0 May 23 14:33:16 unost pptp[303]: anon log[main:pptp.c:333]: The synchronous pptp option is NOT activated May 23 14:33:16 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 1 &#039;Start-Control-Connection-Request&#039; May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:758]: Received Start Control Connection Reply May 23 14:33:16 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:792]: Client connection established. May 23 14:33:17 unost pptp[309]: anon log[ctrlp_rep:pptp_ctrl.c:258]: Sent control packet type is 7 &#039;Outgoing-Call-Request&#039; May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:877]: Received Outgoing Call Reply. May 23 14:33:17 unost pptp[309]: anon log[ctrlp_disp:pptp_ctrl.c:916]: Outgoing call established (call ID 0, peer&#039;s call ID 0). May 23 14:33:11 unost pptp[220]: anon log[ctrlp_disp:pptp_ctrl.c:952]: Call disconnect notification received (call id 0) May 23 14:33:11 unost pptp[220]: anon log[ctrlp_error:pptp_ctrl.c:206]: Result code is 1 &#039;Lost Carrier&#039;. Error code is 0, Cause code is 0 May 23 14:33:11 unost pptp[220]: anon log[call_callback:pptp_callmgr.c:84]: Closing connection (call state) May 23 14:33:11 unost pppd[165]: Modem hangup May 23 14:33:11 unost pppd[165]: Connection terminated. ... &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для диагностики проблем подключений по PPTP для новый концентраторов [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] (для [[КУН-IPM|КУН-IPM]] данный способ не работает) удобно поступать следующим образом:&lt;br /&gt;
&lt;br /&gt;
#отключить опцию PPTP &lt;br /&gt;
#включить доступ по SHH в меню Контроль доступа &lt;br /&gt;
#перезагрузить устройство &lt;br /&gt;
#подключиться по SHH с помощью, например Putty &lt;br /&gt;
&lt;br /&gt;
Далее в консоли набрать&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;nowiki&amp;gt; $ pppd call pptp debug nodetach &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
И наблюдать более подробный лог, например:&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
 &amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt; using channel 1 Using interface ppp0 Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/1 sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] sent [LCP ConfReq id=0x1 &amp;lt;asyncmap 0x0&amp;gt; &amp;lt;magic 0xe38a189e&amp;gt; &amp;lt;pcomp&amp;gt; &amp;lt;accomp&amp;gt;] Script pptp 185.41.42.22 --nolaunchpppd finished (pid 543), status = 0x0 Modem hangup Connection terminated. &amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
- ошибка, приведенная в примере, связана с отсутствием прохождения GRE-пакетов на маршрутизаторе, за которым установлен КУН-IP.&lt;br /&gt;
&lt;br /&gt;
Для остановки нажать Ctrl+z&lt;br /&gt;
&lt;br /&gt;
Далее можно по необходимости (в зависимости от отображаемой ошибки) можно поменять параметры, например: логин/пароль в WEB-интерфейсе, нажать сохранить, и не перегружая устройства повторить ввод команды pppd call ...&lt;br /&gt;
&lt;br /&gt;
Анализ возможных ошибок и их причины см. в статье:&lt;br /&gt;
&lt;br /&gt;
#PPTP Client Diagnosis HOWTO [http://pptpclient.sourceforge.net/howto-diagnosis.phtml http://pptpclient.sourceforge.net/howto-diagnosis.phtml] &lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
В самом простом случае в WEB-интерфейсе устройства достаточно указать&lt;br /&gt;
&lt;br /&gt;
*включить PPPoE &lt;br /&gt;
*имя пользователя &lt;br /&gt;
*пароль &lt;br /&gt;
*IP-адрес сервера &lt;br /&gt;
*MTU = 1492 &lt;br /&gt;
&lt;br /&gt;
==== Диагностика ====&lt;br /&gt;
&lt;br /&gt;
Практического тестирование работы PPPoE подключений на объектах нашими специалистами на данный момент не проводилось.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка и диагностика OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
 Проверено с концентраторами [[КУН-IP8|КУН-IP8]], [[КУН-IP4|КУН-IP4]] и контроллером [[КИО-2М|КИО-2М]], [[КИО-8(4)L|КИО-8(4)L]]. &lt;br /&gt;
&lt;br /&gt;
==== Установка ====&lt;br /&gt;
&lt;br /&gt;
Для начала нужно скачать программу [https://openvpn.net/ OpenVPN] версии 2.3.16-I001. Инструкция проверена &#039;&#039;&#039;только на данной версии&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 В случае проблем с поиском на основном сайте загрузить указанную версию можно также с [http://www.tekon.ru/software/openvpn-install-2.3.16-I001-i686.exe нашего сайта] &lt;br /&gt;
&lt;br /&gt;
Установочный файл запускаем от имени администратора. При установке ставим галочки на всех компонентах.&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn1.JPG|center|450px|Openvpn1.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее указываем папку установки программы (рекомендуется оставить по умолчанию).&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn2.JPG|center|450px|Openvpn2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем „install”. После программа установится, не потребовав перезагрузки.&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к подготовке OpenVPN-сервера для его настройки.&lt;br /&gt;
&lt;br /&gt;
==== Настройка ====&lt;br /&gt;
&lt;br /&gt;
Прежде всего нужно зайти в папку C:\OpenVPN:&lt;br /&gt;
&lt;br /&gt;
*создать папку с названием ssl , &lt;br /&gt;
*создать папку с названием tmp, &lt;br /&gt;
*создать текстовый файл verify.txt, следующего содержания &lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;@echo off &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;exit 0 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Переименовать verify.txt в verify.bat&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку C:\OpenVPN\easyrsa и переименовываем файл vars.bat.sample в vars.bat&lt;br /&gt;
&lt;br /&gt;
Запускаем командную строку с правами администратора и вводим команду&lt;br /&gt;
&lt;br /&gt;
 cd c:\OpenVPN\easy-rsa &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter.&lt;br /&gt;
&lt;br /&gt;
Далее вводим команду&lt;br /&gt;
&lt;br /&gt;
 vars.bat &lt;br /&gt;
&lt;br /&gt;
и нажимаем enter [[File:Openvpn5.JPG|center|450px|Openvpn5.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 clean-all.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn6.JPG|center|450px|Openvpn6.JPG]]&lt;br /&gt;
&lt;br /&gt;
Запускаем&lt;br /&gt;
&lt;br /&gt;
 build-ca.bat &lt;br /&gt;
&lt;br /&gt;
Во всех параметрах нажимаем enter, не вводя никаких значений. [[File:Openvpn3.JPG|center|450px|Openvpn3.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем&lt;br /&gt;
&lt;br /&gt;
 build-dh.bat&lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn4.JPG|center|450px|Openvpn4.JPG]]&lt;br /&gt;
&lt;br /&gt;
Далее запускаем команду&lt;br /&gt;
&lt;br /&gt;
 build-key-server.bat vpn&lt;br /&gt;
&lt;br /&gt;
, где vpn – это примитивное название нашего OpenVPN сервера.&lt;br /&gt;
&lt;br /&gt;
Это же название нужно будет ввести в параметр &amp;quot;common name&amp;quot; и нажать enter, в остальных полях нажимать enter без ввода каких либо значений, а на два последних вопроса ответить yes. [[File:Openvpn7.JPG|center|450px|Openvpn7.JPG]]&lt;br /&gt;
&lt;br /&gt;
После выполненных команд в папке C:\OpenVPN\easy-rsa должна появится папка keys с созданными нами ключами сервера. [[File:Openvpn8.JPG|center|450px|Openvpn8.JPG]]&lt;br /&gt;
&lt;br /&gt;
Теперь приступаем к созданию клиентских ключей. Запускаем команду&lt;br /&gt;
&lt;br /&gt;
 buildkey.bat client1&lt;br /&gt;
&lt;br /&gt;
, где client1 — это логин нашего первого клиента. Параметр &amp;quot;common name&amp;quot; так же указываем, как client1. На последние два вопроса отвечаем так же yes [[File:Openvpn9.JPG|center|450px|Openvpn9.JPG]]&lt;br /&gt;
&lt;br /&gt;
Аналогично добавляем client2, client3 и т.д.&lt;br /&gt;
&lt;br /&gt;
Приступаем к конфигурации сервера OpenVPN. Заходим в папку key, копируем от туда файлы&lt;br /&gt;
&lt;br /&gt;
*dh1024.pem, &lt;br /&gt;
*ca.crt, &lt;br /&gt;
*vpn.crt, &lt;br /&gt;
*vpn.key &lt;br /&gt;
&lt;br /&gt;
в папку ssl.&lt;br /&gt;
&lt;br /&gt;
Далее переходим в папку cofig и создаем там текстовый файл vpn.txt&lt;br /&gt;
&lt;br /&gt;
Открываем этот файл и копируем в него следующий текст&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;port 1194 &lt;br /&gt;
proto udp &lt;br /&gt;
dev tun &lt;br /&gt;
dh C:\\OpenVPN\\ssl\\dh1024.pem &lt;br /&gt;
ca C:\\OpenVPN\\ssl\\ca.crt &lt;br /&gt;
cert C:\\OpenVPN\\ssl\\vpn.crt &lt;br /&gt;
key C:\\OpenVPN\\ssl\\vpn.key &lt;br /&gt;
server 10.0.0.0 255.255.255.0 &lt;br /&gt;
ifconfig-pool-persist C:\\OpenVPN\\ipp.txt &lt;br /&gt;
client-to-client keepalive 10 120 &lt;br /&gt;
persist-key &lt;br /&gt;
persist-tun &lt;br /&gt;
status C:\\OpenVPN\\log\\openvpn-status.log &lt;br /&gt;
log C:\\OpenVPN\\log\\openvpn.log &lt;br /&gt;
verb 3 &lt;br /&gt;
mssfix 1350 &lt;br /&gt;
auth-user-pass-verify C:\\OpenVPN\\verify.bat via-file &lt;br /&gt;
client-cert-not-required &lt;br /&gt;
username-as-common-name t&lt;br /&gt;
mp-dir C:\\OpenVPN\\tmp &lt;br /&gt;
script-security 2 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Сохраняем и переименовываем его в vpn.ovpn&lt;br /&gt;
&lt;br /&gt;
Замечаение: в некоторых конфигурациях следует указывать строчку&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;pre&amp;gt;auth-user-pass-verify C:\\OpenVPN\\verify.bat &#039;&#039;&#039;via-env &#039;&#039;&#039;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
вместо &#039;&#039;&#039;via-file&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Далее нам нужно, что бы сервер присваивал клиентам фиксированные ip-адреса, а не динамические, т.к. программа Scada не умеет работать по DHCP.&lt;br /&gt;
&lt;br /&gt;
Пускай наша сеть будет 10.0.0.1-10.0.0.255.&lt;br /&gt;
&lt;br /&gt;
Для совместимости с Windows, OpenVPN сервер работает по следующему принципу: сервер устанавливает соединение точка-точа с подключенным к нему клиентом и выделяет для этого пару адресов из подсети с префиксом /30, первый адрес он присваивает себе, а второй— клиенту.&lt;br /&gt;
&lt;br /&gt;
Исходя из этого, имеем следующий список возможных пар клиентских адресов сети 10.0.0.0:&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;[ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38] [ 41, 42] [ 45, 46] [ 49, 50] [ 53, 54] [ 57, 58] [ 61, 62] [ 65, 66] [ 69, 70] [ 73, 74] [ 77, 78] [ 81, 82] [ 85, 86] [ 89, 90] [ 93, 94] [ 97, 98] [101,102] [105,106] [109,110] [113,114] [117,118] [121,122] [125,126] [129,130] [133,134] [137,138] [141,142] [145,146] [149,150] [153,154] [157,158] [161,162] [165,166] [169,170] [173,174] [177,178] [181,182] [185,186] [189,190] [193,194] [197,198] [201,202] [205,206] [209,210] [213,214] [217,218] [221,222] [225,226] [229,230] [233,234] [237,238] [241,242] [245,246] [249,250] [253,254]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
, где 5 и 6 — пара сети 10.0.0.4/30, которая может быть выделена, например: для подключения первого клиента — client1.&lt;br /&gt;
&lt;br /&gt;
Для фиксирования IP-адреса за определенным клиентом, создаем в папке C:\OpenVPN текстовый ipp.txt&lt;br /&gt;
&lt;br /&gt;
В этом файле мы пишем:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;логин клиента&amp;gt;,&amp;lt;ip-адрес-сети&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
Т.е. для нашего первого клиента запись будет выглядеть так&lt;br /&gt;
&lt;br /&gt;
 client1,10.0.0.4 &lt;br /&gt;
&lt;br /&gt;
Такая запись, с логином и соответствующим ему адресом, должна быть для каждого клиента, зарегистрированном в OpenVPN-сервере.&lt;br /&gt;
&lt;br /&gt;
Пример файла ipp.txt&lt;br /&gt;
&amp;lt;nowiki&amp;gt;_&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;lt;nowiki&amp;gt;client1,10.0.0.4 &lt;br /&gt;
client2,10.0.0.8 &lt;br /&gt;
client3,10.0.0.12 &lt;br /&gt;
client4,10.0.0.16 &lt;br /&gt;
client5,10.0.0.20 &lt;br /&gt;
client6,10.0.0.24 &lt;br /&gt;
client7,10.0.0.28 &lt;br /&gt;
client8,10.0.0.32 &lt;br /&gt;
client9,10.0.0.36 &lt;br /&gt;
client10,10.0.0.40 &amp;lt;/nowiki&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Конфигурационные файлы сервера готовы, теперь приступаем к запуску OpenVPN-сервера.&lt;br /&gt;
&lt;br /&gt;
==== Запуск OpenVPN сервера ====&lt;br /&gt;
&lt;br /&gt;
Для это нужно зайти в свойства ярлыка OpenVPN GUI и в параметре «объект» дописать --connect “vpn.ovpn” [[File:Openvpn10.JPG|center|450px|Openvpn10.JPG]]&lt;br /&gt;
&lt;br /&gt;
Нажимаем применить и запускаем ярлык с правами администратора. После этого в трее появляется значок OpenVPN GUI. Через несколько секунд он становиться зелёного цвета, это означает, что сервер запущен.&lt;br /&gt;
&lt;br /&gt;
==== Настройка концентраторов и/или контроллеров ====&lt;br /&gt;
&lt;br /&gt;
Далее приступаем к настройке клиентов, в нашем случае это [[КУН-IP8|КУН-IP8]] ([[КУН-IP4|КУН-IP4]]) или [[КИО-8(4)L|КИО-8(4)L]].&lt;br /&gt;
&lt;br /&gt;
Заходим в web-конфигуратор и переходим на страничку Конфигурация сети — OpenVPV.&lt;br /&gt;
&lt;br /&gt;
Нас интересуют следующие поля:&lt;br /&gt;
&lt;br /&gt;
*IP адрес сервера - это ,собственно, IP-адрес интерфейса Пульта ПК &lt;br /&gt;
*порт сервера - оставляем по умолчанию 1194 &lt;br /&gt;
*имя пользователя - логин клиента(client1) &lt;br /&gt;
*пароль - пароль сервером проверяться не будет, но функции «пустого пароля» нет, по этому вводим любые значения, например 123, и подтверждаем &lt;br /&gt;
*подтверждение пароля - вводим тот же пароль &lt;br /&gt;
*CA сертификат - файл ca.crt. Открываем его блокнотом или иным текстовым редактором и копируем его содержимое в поле CA сертификат &lt;br /&gt;
&lt;br /&gt;
[[File:Openvpn11.JPG|center|450px|Openvpn11.JPG]]&lt;br /&gt;
&lt;br /&gt;
Сохраняем изменения и перезагружаем устройство.&lt;br /&gt;
&lt;br /&gt;
==== Просмотр лога соединений OpenVPN-сервера ====&lt;br /&gt;
&lt;br /&gt;
В логах сервера можно посмотреть статистику подключения, в трее нужно кликнуть на значок OpenVPN GUI 2 раза левым кликом.&lt;br /&gt;
&lt;br /&gt;
В логе видим, что с client1 установлено соединение через пару адресов 10.0.0.6, 10.0.0.5. Теперь устройство доступно по нашей vpn сети по адресу 10.0.0.6. [[File:Openvpn12.JPG|center|450px|Openvpn12.JPG]]&lt;br /&gt;
&lt;br /&gt;
Для нормальной работы OpenVPN-сервера в настройках брандмауэра Windows должны присутствовать исключения для OpenVPN Deamon и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для автоматического запуска OpenVPN-сервера удобнее использовать службу OpenVPNService, которую необходимо настроить.&lt;br /&gt;
&lt;br /&gt;
Заходим в меню Пуск - панель управления — Администрирование — Службы, выбираем OpenVPNService, открываем свойства и меняем тип запуска с «вручную» на «автоматически», при этом программа OpenVPN GUI работать не будет, так как одновременно не могут работать и служба и OpenVPN GUI.&lt;br /&gt;
&lt;br /&gt;
Для просмотра состояния подключения OpenVPN-сервера в этом случае следует открыть текстовый файл openvpn.log ,находящийся в C:\OpenVPN\log.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Дополнительно&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Для надёжности в настройках OpenVPN IP-устройств рекомендуется ставить галочку - Отключить локальный интерфейс: (Входящие соединения будут разрешены только по VPN!). После этого устройство будет доступно только по сети VPN. Однако нужно иметь ввиду, что, если по какой-нибудь причине OpenVPN-сервер выйдет из строя и его настройки будут утеряны, то придётся вручную сбрасывать на заводские настройки каждое устройство vpn сети.&lt;br /&gt;
&lt;br /&gt;
Настройка OpenVPN рерсии 2.5.3(для новых КИО-L и КУН-IP)&lt;br /&gt;
&lt;br /&gt;
#Скачиваем установочный файл с официального сайта -&amp;amp;nbsp;[https://openvpn.net/community-downloads/ https://openvpn.net/community-downloads/].[[File:OpenVPNdownload.png|center|800x450px|OpenVPNdownload.png]] &lt;br /&gt;
&lt;br /&gt;
[[Category:Концентратор-IP]] [[Category:Контроллеры]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:OpenVPNdownload.png&amp;diff=7889</id>
		<title>Файл:OpenVPNdownload.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:OpenVPNdownload.png&amp;diff=7889"/>
		<updated>2021-08-24T12:32:40Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=%D0%9F%D1%80%D0%BE%D0%B1%D0%BB%D0%B5%D0%BC%D1%8B_%D0%B2_%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B5_%D0%BF%D0%B5%D1%80%D0%B5%D0%B3%D0%BE%D0%B2%D0%BE%D1%80%D0%BD%D0%BE%D0%B9_%D1%81%D0%B2%D1%8F%D0%B7%D0%B8&amp;diff=7859</id>
		<title>Проблемы в работе переговорной связи</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=%D0%9F%D1%80%D0%BE%D0%B1%D0%BB%D0%B5%D0%BC%D1%8B_%D0%B2_%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B5_%D0%BF%D0%B5%D1%80%D0%B5%D0%B3%D0%BE%D0%B2%D0%BE%D1%80%D0%BD%D0%BE%D0%B9_%D1%81%D0%B2%D1%8F%D0%B7%D0%B8&amp;diff=7859"/>
		<updated>2021-07-28T07:30:46Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== ВВЕДЕНИЕ ==&lt;br /&gt;
&lt;br /&gt;
В данное статье мы попытались ответить на наиболее частый вопрос в нашу службу технической поддержки:&lt;br /&gt;
&lt;br /&gt;
 На объекте плохо работает переговорная связь, что делать?&lt;br /&gt;
 Не слышно диспетчера, абонента, тишина в обе стороны&lt;br /&gt;
&lt;br /&gt;
Собраны и структурированы наиболее типовые проблемы в работе ПГС, а также предложены способы их решения.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;При этом&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
#&#039;&#039;&#039;посылка TL-концентратора&#039;&#039;&#039; - отображается в осциллографе направлений ОРС-сервера &lt;br /&gt;
#&#039;&#039;&#039;оценка концентратора&#039;&#039;&#039; - отображается в SCADA (примитивы без переговорных устройств без синих восклицательных знаков) &lt;br /&gt;
#&#039;&#039;&#039;телеметрия работает&#039;&#039;&#039; - сигналы о срабатывании дискретных датчиков, подключенных к концентраторам, отображаются в программном обеспечении &lt;br /&gt;
#&#039;&#039;&#039;вызов с подключенных ПГУ приходит&#039;&#039;&#039; - факт вызова отображается в SCADA &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Иначе&#039;&#039;&#039; предварительно следует &#039;&#039;&#039;разобраться с подключением концентратора&#039;&#039;&#039; к линии связи и/или корректной настройкой его в ОРС-сервере/SCADA.&lt;br /&gt;
&lt;br /&gt;
Если проблемы связаны с работой TL-концентраторов, в первую очередь убедись в том, что монтаж выполнен правильно, согласно приведенным ниже рекомендациям.&lt;br /&gt;
&lt;br /&gt;
=== ОБЩИЕ СВЕДЕНИЯ О ПЕРЕГОВОРНОЙ СВЯЗИ ===&lt;br /&gt;
&lt;br /&gt;
Переговорная связь в системе АСУД-248 является полудуплексной и реализуется по принципу приоритета Диспетчера.&lt;br /&gt;
&lt;br /&gt;
Как только Диспетчер начинает говорить, система переключается на передачу его голоса Абоненту.&lt;br /&gt;
&lt;br /&gt;
В программном обеспечении АСУД.SCADA и ОРС-сервере есть возможность проведения как ручного так и автоматизированных тестов переговорной связи. Данная функция полезна как при настройке объекта, когда звуковой тракт может проверить один человек из диспетчерской самостоятельно, так и при последующей эксплуатации объекта.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Тест переговорной связи в ручном режиме&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Проверка переговорной связи в ручном режиме заключается в:&lt;br /&gt;
&lt;br /&gt;
*формировании тестового сигнала (зуммера) из громкоговорителя концентратора, восприятием этого сигнала микрофоном этого же концентратора и прослушиванием на стороне Диспетчера - для концентраторов типа [[КУН-2Д.1|КУН-2Д.1]], [[КУН-2ДМ|КУН-2ДМ]] &lt;br /&gt;
*воспроизведении голоса Диспетчера из громкоговорителя концентратора, восприятием его микрофоном этого же концентратора с одновременным просушиванием на стороне Диспетчера (полный дуплекс) - для концентраторов типа [[КУН-IPM|КУН-IPM]], [[КУН-IP4|КУН-IP4]], [[КУН-IP8|КУН-IP8]] &lt;br /&gt;
&lt;br /&gt;
Это позволяет, как правило, настройщику системы самостоятельно проверить весь звуковой тракт:&lt;br /&gt;
&lt;br /&gt;
 1. Пульт - TL-линия - Концентратор - ПГУ&lt;br /&gt;
 2. Пульт (ПК) - Компьютерная сеть - КИО - TL-линия - Концентратор - ПГУ&lt;br /&gt;
 3. Пульт (ПК) - Компьютерная сеть - КУН-IP - ПГУ &lt;br /&gt;
&lt;br /&gt;
Для включения режима теста переговорной связи в ручном режиме следует в SCADA нажать на примитив Переговорное устройство правой кнопкой мыши (значок примитива после установки связи будет отображаться с гаечным ключом). Для отключения режима проверки связи следует нажать на примитив левой кнопкой мыши.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Автоматизированный тест подключенного ПГУ&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Проверка в автоматизированном режиме заключается в:&lt;br /&gt;
&lt;br /&gt;
*формировании короткого тестового сигнала концентратором для каждого звукового канала &lt;br /&gt;
*анализе данных состояния микрофона, динамика, кнопки вызова &lt;br /&gt;
*передаче в программное обеспечение результатов проверки &lt;br /&gt;
&lt;br /&gt;
В автоматическом режиме при этом фактически проверяется исправность подключенного к концентратору ПГУ, т.е. участок:&lt;br /&gt;
&lt;br /&gt;
 Концентратор - ПГУ&lt;br /&gt;
&lt;br /&gt;
=== ТИПОВЫЕ ОШИБКИ МОНТАЖА TL-КОНЦЕНТРАТОРОВ ===&lt;br /&gt;
&lt;br /&gt;
Следует уточнить следующие моменты, связанные с подключением Концентраторов.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Замечание 1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Выбор правильного сечения и типа проводника для [[TL-линия|TL-линии связи]], в зависимости от длины линии связи и числа подключенных концентраторов.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Замечание 2&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Не допускается использование для линии связи одного направления проводников из разных витых пар кабеля.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Tl-primer1.jpg|1. Правильно&lt;br /&gt;
Tl-primer2.jpg|2. Правильно*&lt;br /&gt;
Tl-primer3.jpg|3. Ошибка&lt;br /&gt;
&amp;lt;/gallery&amp;gt; Подробнее см. [[TL-линия_пример|здесь]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Замечание 3&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
В линии связи должны отсутствовать утечки на &amp;quot;землю&amp;quot;. Для проверки следует открыть [[Tekon_OPC-сервер|осциллограф направлений]], выбрать проверяемую линии. Отключить от Пульта провод ЛС1-, посылки всех концентраторов должны перестать отображаться. В противном случае в линии присутствует утечка на &amp;quot;землю&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Замечание 4&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
По возможности следует использовать 4-х проводное подключение Концентартора к Пульту (или КИО).&lt;br /&gt;
&lt;br /&gt;
При 2-х подключении Концентратора к Пульту (или КИО) на Концентраторах должны быть выполнена перемычка ЛС1- на ЛС2-, ЛС1+ на ЛС2+.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Замечание 5&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Устройства: [[Пульт-ПК|Пульт-ПК]], [[КИО|КИО]], [[СТД|СТД]], а также Концентраторы должны быть заземлены по месту установки.&lt;br /&gt;
&lt;br /&gt;
[[File:Tl-pult kio.jpg|center|Tl-pult kio.jpg]] Подробнее см. [[TL-линия_пример|здесь]]&lt;br /&gt;
&lt;br /&gt;
=== ТИПОВЫЕ ОШИБКИ ПОДКЛЮЧЕНИЯ [[ПГУ|ПГУ]] ===&lt;br /&gt;
&lt;br /&gt;
Следует уточнить следующие моменты, связанные с подключением [[ПГУ|переговорных устройств]].&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Замечание 1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Провода Общий и Микрофон от ПГУ до Концентратора должны быть в одной витой паре.&lt;br /&gt;
&lt;br /&gt;
Примеры подключения проводников: &amp;lt;gallery&amp;gt;&lt;br /&gt;
Pgu_primer1.jpg|Вариант 1&lt;br /&gt;
Pgu_primer2.jpg|Вариант 2*&lt;br /&gt;
Pgu_primer5.jpg|Вариант 3&lt;br /&gt;
Pgu_primer3.jpg|Вариант 4*&lt;br /&gt;
Pgu_primer4.jpg|Вариант 5*&lt;br /&gt;
&amp;lt;/gallery&amp;gt; Подробнее см. [[ПГУ_схема_14|ПГУ схема 14]], [[ПГУ_ММГН|ПГУ ММГН]].&lt;br /&gt;
&lt;br /&gt;
Схемы вар2* и вар5* применима при значительном (порядка 100 м) удалении ПГУ, для снижения сопротивления провода, соединяющего Концентратор и Громкоговоритель (ВДинамик).&lt;br /&gt;
&lt;br /&gt;
В [[ПГУ|ПГУ]] применяются динамики R=8 Ом, при необходимости измерить сопротивление проводника, соединяющего концентратор и ПГУ, следует:&lt;br /&gt;
&lt;br /&gt;
*отключить проводники &amp;quot;Общий&amp;quot; и &amp;quot;Г&amp;quot; от концентратора &lt;br /&gt;
*переключить тестер на измерение сопротивления и, замкнув клеммы, измерить Rо &lt;br /&gt;
*измерить сопротивление проводников &amp;quot;Общий&amp;quot; и &amp;quot;Г&amp;quot; - Rизм &lt;br /&gt;
*вычислить реальное сопротивление, как R = Rизм - Ro - 8 &lt;br /&gt;
&lt;br /&gt;
=== ПРОБЛЕМА ВОЗНИКЛА ПОСЛЕ ОБНОВЛЕНИЯ ПО АСУД.SCADA ===&lt;br /&gt;
&lt;br /&gt;
Если проблема возникла после обновления (запуска инсталятора) ПО на новую версию и никаких других работа не проводилось - свяжитесь со службой поддержки НПО Текон-Автоматика для решения данного вопроса.&lt;br /&gt;
&lt;br /&gt;
=== КОРРЕКТНО ЛИ РАБОТАЕТ ТЕЛЕФОННАЯ ТРУБКА В SCADA? ===&lt;br /&gt;
&lt;br /&gt;
Если в ПО SCADA в правом нижнем углу не отображается корректно состояние трубки: поднята / положена при изменении ее положения, следует выполнить рекомендации описанные в документе [[Телефонная_трубка|Телефонная трубка]].&lt;br /&gt;
&lt;br /&gt;
Далее следует:&lt;br /&gt;
&lt;br /&gt;
*Проверить исправность Микрофона телефонной трубки: &lt;br /&gt;
**В режиме настройки выбрать главное меню Сервис / Настройка чувствительности микрофона. Произнести указанный текст, наблюдать изменение амплитуды звукового сигнала.   &lt;br /&gt;
*Проверить исправность Динамика телефонной трубки: &lt;br /&gt;
**Для новой трубки (Белая) - в режиме настройки выбрать главное меню Сервис / Настройка / Переговорная связь / Телефонный аппарат. Два раза нажать на трубку Tekon, и в открывшемся окне нажать кнопку Тест, должно воспроизвестись звуковое уведомление “внимание”. Отрегулировать по необходимости уровень громкости воспроизведения.   &lt;br /&gt;
&lt;br /&gt;
При установке ПО на ПК &#039;&#039;&#039;под управлением Windows 10 вам может потребоваться самостоятельно разрешить&#039;&#039;&#039; доступ к микрофону телефонной трубки в настройках Windows. В противном случае Абонент не будет слышать Диспетчера (при этом в окне Сервис / Настройка чувствительности микрофона вы будете видеть полностью закрашенный фон). В Windows 10 для проверки исправности трубки вы также можете воспользоваться приложением &amp;quot;Запись голоса&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
При необходимости выполнить замену телефонной трубки.&lt;br /&gt;
&lt;br /&gt;
== ПУЛЬТ ПК ==&lt;br /&gt;
&lt;br /&gt;
Рассматриваются проблемы в работе переговорной связи концентраторов типа &#039;&#039;&#039;[[КУН|КУН]]&#039;&#039;&#039;, &#039;&#039;&#039;[[КТП-2|КТП-2]]&#039;&#039;&#039;, подключенных непосредственно к направлениям Пульта-ПК (далее Пульт).&lt;br /&gt;
&lt;br /&gt;
=== ПЕРЕГОВОРНАЯ СВЯЗЬ ПЛОХО РАБОТАЕТ ===&lt;br /&gt;
&lt;br /&gt;
Здесь и далее рассматриваются варианты, когда &#039;&#039;&#039;Слышно абонента и/или диспетчера, но качество связи - не удовлетворительное&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Во время ПГС слышу свой голос ====&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;Описание проблемы:&#039;&#039;&#039; &lt;br /&gt;
 Диспетчер слышит сам себя в телефонную трубку. &lt;br /&gt;
&lt;br /&gt;
Проблема может быть вызвана некорректной настройкой [[Tekon_OPC-сервер|ОРС-сервера]].&lt;br /&gt;
&lt;br /&gt;
Например: если в настройках переговорной связи (меню Сервис / Настройки / Переговорная связь) в ручную выбрано “устройство по умолчанию”, то следует поставить галочку “Автоопределение устройства” или вручную указать Usb Audio Codec (подробнее см. [[#.D0.9F.D1.80.D0.BE.D0.B2.D0.B5.D1.80.D0.BA.D0.B0_.D0.B0.D1.83.D0.B4.D0.B8.D0.BE_.D1.83.D1.81.D1.82.D1.80.D0.BE.D0.B9.D1.81.D1.82.D0.B2_.D0.B2_.D0.9E.D0.A0.D0.A1-.D1.81.D0.B5.D1.80.D0.B2.D0.B5.D1.80.D0.B5|определение звуковых устройств в ОРС-сервере]]).&lt;br /&gt;
&lt;br /&gt;
==== Прерывание переговорной связи ====&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;Описание проблемы:&#039;&#039;&#039; &lt;br /&gt;
 Переговорная связь работает, но во время разговора голос &lt;br /&gt;
 Абонента или Диспетчера постоянно прерываются.&lt;br /&gt;
&lt;br /&gt;
Данная проблема связана со спецификой реализации переговорной связи в АСУД-248, как только начинает говорить Диспетчер, голос Абонента прерывается. Иногда из-за высокой настройки громкости телефонной трубки Диспетчера звук Абонента может &amp;quot;заворачиваться&amp;quot; в микрофон, что приводит к переключению приема-передачи.&lt;br /&gt;
&lt;br /&gt;
Следует отрегулировать чувствительность микрофона / громкость динамика [[Телефонная_трубка|USB-телефонной трубки]] в АСУД.SCADA&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Дополнительно&#039;&#039;&#039;, в версиях АСУД.SCADA 2.3.6 - 2.3.8 в связи с обновлением драйвера IP-телефонии могла возникать проблема с прерыванием голоса Абонента во время разговора. Следует выполнить обновление программы на версию 2.3.10 или выше.&lt;br /&gt;
&lt;br /&gt;
==== Плохое качество переговорной связи ====&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;Описание проблемы:&#039;&#039;&#039; &lt;br /&gt;
 Переговорная связь работает, но во время разговора слышны&lt;br /&gt;
 щелчки и &amp;quot;трель&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Такой эффект связан с электромагнитной наводкой с соседнего направления линии связи. Проявляется при некачественном монтаже или неподходящем к требованиям [[TL-линия|TL-линии]] примененном кабеле.&lt;br /&gt;
&lt;br /&gt;
В этом случае рекомендуется выполнить следующую настройку:&lt;br /&gt;
&lt;br /&gt;
*открыть конфигуратор [[Tekon_OPC-сервер|OPC-сервера]] &lt;br /&gt;
*в окне адресного пространства нажать левым кликом мыши на USB-пульт &lt;br /&gt;
*в появившемся окне Cвойств нажать “Настройка ПГС” &lt;br /&gt;
*выставить &amp;quot;задержка приема&amp;quot; в 60 секунд - после установки переговорной связи блокирует на указанный интервал времени опрос всех концентраторов по всем направлениям. &lt;br /&gt;
*выставить &amp;quot;период опроса&amp;quot; в 30 секунд - после окончания &amp;quot;задержки приема&amp;quot; концентраторы будут опрашиваться с указанной периодичностью. &lt;br /&gt;
&lt;br /&gt;
==== Плохое качество переговорной связи вар.2 ====&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;Описание проблемы:&#039;&#039;&#039; &lt;br /&gt;
 Переговорная связь работает очень тихо в обе стороны, во время разговора&lt;br /&gt;
 слышен среднечастотный гул в телефонной трубке.&lt;br /&gt;
&lt;br /&gt;
Подобная проблема может быть связана если подключен старый концентратор [[КУН-2Д|КУН-2Д]].&lt;br /&gt;
&lt;br /&gt;
При настройке каналов ПГС, для плат [[КУН-2Д|КУН-2Д]] ТЕКС 7.102.224 и более ранних, &#039;&#039;&#039;необходимо отключать настройку&#039;&#039;&#039; &amp;quot;Фильтр&amp;quot; в [[Tekon_OPC-сервер|Tekon OPC-сервер]] .&lt;br /&gt;
&lt;br /&gt;
==== Очень тихо слышно диспетчера ====&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;Описание проблемы:&#039;&#039;&#039; &lt;br /&gt;
 Переговорная связь работает, диспетчера слышно очень тихо, &lt;br /&gt;
 только в непосредственной близости от ПГУ.&lt;br /&gt;
&lt;br /&gt;
Такой эффект может быть связан с неверной настройкой режима работы модулей направлений в конфигураторе ОРС-сервера. Концентратор подключен к Пульту по 4-х проводной схеме, а в настройках указана 2-х проводная схема. Следует исправить настройку.&lt;br /&gt;
&lt;br /&gt;
Следует уточнить длину провода от концентратора до ПГУ, если расстояние 100 и более метров, можно попробовать снизить сопротивление провода путем объединения (скрутки) двух проводников одной пары (смотри ТИПОВЫЕ ОШИБКИ ПОДКЛЮЧЕНИЯ ПГУ выше).&lt;br /&gt;
&lt;br /&gt;
==== При включении канала ПГС происходит включение и сразу выключение ====&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;Описание проблемы:&#039;&#039;&#039; &lt;br /&gt;
 При нажатии на примитив Переговорное устройство в SCADA, &lt;br /&gt;
 происходит Соединение и сразу Разъединение, &lt;br /&gt;
 связь при этом не устанавливается&lt;br /&gt;
&lt;br /&gt;
Проверить правильность настройки [[Телефонная_трубка|телефонной трубки]].&lt;br /&gt;
&lt;br /&gt;
Проблема также может возникать (обычно на ПК настраиваемых пользователем самостоятельно) если у пользователя Windows, под которым работает Диспетчер, нет полного доступа к папке временных файлов&amp;amp;nbsp;%TEMP%, проверить это в свойствах папки во вкладке “Безопасность”.&lt;br /&gt;
&lt;br /&gt;
=== ПЕРЕГОВОРНАЯ СВЯЗЬ НЕ РАБОТАЕТ СОВСЕМ ===&lt;br /&gt;
&lt;br /&gt;
==== Общие сведения о проблеме (ВАЖНО) ====&lt;br /&gt;
&lt;br /&gt;
Здесь и далее рассматриваются варианты, когда &#039;&#039;&#039;Не слышно ни в одну ни в другую сторону&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;В первую очередь&#039;&#039;&#039;, независимо от масштаба проблемы: проблема характерна для одного, нескольких или всех концентраторов, подключенных к Пульту следует проверить/уточнить нижеследующие.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; Проверить в адресном пространстве ОРС-сервера, правильный ли указан тип подключенного концентратора.&lt;br /&gt;
&lt;br /&gt;
Программное обеспечение не способно правильно идентифицировать тип подключенного к линии связи TL-концентратора.&lt;br /&gt;
&lt;br /&gt;
Тип концентратора должен быть &#039;&#039;&#039;корректно&#039;&#039;&#039; указан при настройке адресного пространства ОРС-сервера. Не следует путать при настройке концентраторы [[КУН-2Д.1|КУН-2Д.1]] и [[КУН-2ДМ|КУН-2ДМ]] и т.д.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Определить как подключены концентраторы к Пульту: 2-мя или 4-мя проводами. В линии связи одного направления все концентраторы (типа [[КУН|КУН]] и [[КТП-2|КТП-2]]) должны быть подключены однотипно.&lt;br /&gt;
&lt;br /&gt;
Проверить, что в [[Tekon_OPC-сервер|настройках ОРС-сервера]], в адресном пространстве DA Tekon для устройства USB-пульт правильно указан режим работы модуля направления: 2-х или 4-х проводный.&lt;br /&gt;
&lt;br /&gt;
Если подключение &#039;&#039;Концентраторы - Пульт&#039;&#039; 2-х проводное, проверить что на концентраторах (типа [[КУН|КУН]], [[КТП-2|КТП-2]]) выполнена перемычка ЛС1+ на ЛС2+, ЛС1- на ЛС2- (см. схемы подключения устройств).&lt;br /&gt;
&lt;br /&gt;
Если подключение &#039;&#039;Концентратор - Пульт&#039;&#039; 4-х проводное, проверить ЛС2 на обрыв. Для этого в момент когда переговорная связь отключена, в месте подключения концентратора измерить напряжение между линиями ЛС2 и ЛС1-. Должно быть напряжение Uпост = 12В .&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Определить какие концентраторы подключены.&lt;br /&gt;
&lt;br /&gt;
При настройке каналов ПГС, для плат старых [[КУН-2Д|КУН-2Д]] ТЕКС 7.102.224 и более ранних, &#039;&#039;&#039;необходимо отключать настройку&#039;&#039;&#039; &amp;quot;Фильтр&amp;quot; в [[Tekon_OPC-сервер|Tekon OPC-сервер]] .&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Далее уточните количество концентраторов, с которыми наблюдается проблема и выберите соответствующий раздел ниже.&lt;br /&gt;
&lt;br /&gt;
==== Проблема есть на всех концентраторах, всех направлений ====&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;Описание проблемы:&#039;&#039;&#039; &lt;br /&gt;
 Переговорная связь не работает ни с одним концентратором&lt;br /&gt;
 Не слышно Абонента &#039;&#039;&#039;и/или&#039;&#039;&#039; Диспетчера&lt;br /&gt;
&lt;br /&gt;
Проверить пункты [[#.D0.9F.D0.B5.D1.80.D0.B5.D0.B3.D0.BE.D0.B2.D0.BE.D1.80.D0.BD.D0.B0.D1.8F_.D1.81.D0.B2.D1.8F.D0.B7.D1.8C_.D0.BD.D0.B5_.D1.80.D0.B0.D0.B1.D0.BE.D1.82.D0.B0.D0.B5.D1.82_.D1.81.D0.BE.D0.B2.D1.81.D0.B5.D0.BC_.28.D0.92.D0.90.D0.96.D0.9D.D0.9E.29|#Переговорная связь не работает совсем (ВАЖНО)]]&lt;br /&gt;
&lt;br /&gt;
В SCADA проверить работу телефонной трубки как описано выше.&lt;br /&gt;
&lt;br /&gt;
В SCADA включить любое переговорное устройство. Проверить, загорается ли светодиод “Передача” на лицевой панели Пульта, когда в телефон говорит Диспетчер.&lt;br /&gt;
&lt;br /&gt;
Если светодиод “Передача” не загорается Следует проверить настройку Аудио устройств в ОРС-сервере и в ОС Windows.&lt;br /&gt;
&lt;br /&gt;
===== Проверка аудио устройств в ОРС-сервере =====&lt;br /&gt;
&lt;br /&gt;
Закрыть SCADA, запустить ОРС-сервер. Открыть меню Сервис / Настройки / Переговорная связь. Должен быть либо установлен флажок Автоматический выбор устройств и в устройствах записи и воспроизведения указаны “USB Audio Codec” (с похожим названием), либо флажок снят и указанные устройства должны быть выбраны вручную (подробнее о правильном выборе устройств смотри следующий раздел).&lt;br /&gt;
&lt;br /&gt;
Если устройств не обнаружено - проверить настройки ОС Windows.&lt;br /&gt;
&lt;br /&gt;
===== Проверка аудио устройств в ОС Windows =====&lt;br /&gt;
&lt;br /&gt;
В правом нижнем углу экрана нажать на динамик правой кнопкой мыши, выбрать “Записывающие устройства”.&lt;br /&gt;
&lt;br /&gt;
В открывшемся окне в списке устройств должно быть:&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;два устройства&#039;&#039;&#039; с названием похожим на “USB Audio Codec”, если к Пульту подключена новая (белая) телефонная трубка &lt;br /&gt;
*&#039;&#039;&#039;одно устройство&#039;&#039;&#039; с названием похожим на “USB Audio Codec”, если к Пульту подключена старая (черная) трубка Skype-Mate. &lt;br /&gt;
&lt;br /&gt;
Аналогично два или одно устройство должны отображаться во вкладке “Устройства воспроизведения”.&lt;br /&gt;
&lt;br /&gt;
Если это не так, проверить что в устройство не было отключено в системе. Выполнить правый клик мыши в окне “Устройства записи” (“Устройства воспроизведения”) и установить флаг “Отображать отключенные устройства”. В случае если присутствует отключенное устройство “USB Audio Codec” - включить его.&lt;br /&gt;
&lt;br /&gt;
Одно из “USB Audio Codec” - это &#039;&#039;&#039;белая трубка&#039;&#039;&#039;, другое - &#039;&#039;&#039;внутренняя звуковая карта&#039;&#039;&#039;, которая отвечает за прием и передачу голоса непосредственно в линию с концентраторами.&lt;br /&gt;
&lt;br /&gt;
Отличить устройства можно следующим образом: отключить новую трубку от usb-порта - ее аудио-устройства пропадут из списка, останутся только аудио-устройства внутренней звуковой карты.&lt;br /&gt;
&lt;br /&gt;
Проверить в свойствах внутренней звуковой карты “USB Audio Codec” уровни записи (обычно в районе 70%) и воспроизведения (обычно в районе 100%), &#039;&#039;&#039;НЕ установлено&#039;&#039;&#039; отключение звука (Mute). Обычно с некорректными настройками связана проблема с ПГС когда не слышно либо Диспетчера либо Абонента.&lt;br /&gt;
&lt;br /&gt;
Проверить в диспетчере устройств во вкладке Звуковые Устройства есть “USB Audio Codec”. Если его нет и\или есть неопределенное Windows-ом устройство с желтым вопросительным знаком, то сделать следующее: выключить питание Пульта-ПК/КИО-8(4), снять крышку корпуса, проверить подключение звукового усилителя(это плата со светодиодами &amp;quot;передача&amp;quot; и &amp;quot;ШП&amp;quot;) к материнской плате.&lt;br /&gt;
&lt;br /&gt;
Если внутренняя звуковая карта не отображается, следует выключить Пульт, &#039;&#039;&#039;обесточить&#039;&#039;&#039; его, открыть верхнюю крышку и проверить соединение кабеля USB, идущего от материнской платы ПК на звуковую плату Пульта. Включить Пульт, если устройство не появилось - отправить Пульт в ремонт.&lt;br /&gt;
&lt;br /&gt;
==== Переговорная связь включается и с разу выключается. ====&lt;br /&gt;
&lt;br /&gt;
Проблема может быть связана с утановленным старым ПО(regtekon). Выгрузите процессы regtekon.exe, kioserv.exe и&amp;amp;nbsp; sml32.exe, после удалите каталог 1Alarm.&lt;br /&gt;
&lt;br /&gt;
==== Проблема на всех концентраторах направления ====&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;Описание проблемы:&#039;&#039;&#039; &lt;br /&gt;
 Переговорная связь не работает ни с одним концентратором одного (нескольких) направлений.&lt;br /&gt;
 Но присутствуют концентраторы в других направлениях, &lt;br /&gt;
 с которыми связь работает. Иначе см. предыдущий раздел.&lt;br /&gt;
&lt;br /&gt;
Проверить пункты [[#.D0.9F.D0.B5.D1.80.D0.B5.D0.B3.D0.BE.D0.B2.D0.BE.D1.80.D0.BD.D0.B0.D1.8F_.D1.81.D0.B2.D1.8F.D0.B7.D1.8C_.D0.BD.D0.B5_.D1.80.D0.B0.D0.B1.D0.BE.D1.82.D0.B0.D0.B5.D1.82_.D1.81.D0.BE.D0.B2.D1.81.D0.B5.D0.BC_.28.D0.92.D0.90.D0.96.D0.9D.D0.9E.29|#Переговорная связь не работает совсем (ВАЖНО)]]&lt;br /&gt;
&lt;br /&gt;
Попробовать поменять модуль направления. Для этого:&lt;br /&gt;
&lt;br /&gt;
*выключить Пульт, &lt;br /&gt;
*&#039;&#039;&#039;обесточить&#039;&#039;&#039;, &lt;br /&gt;
*открыть верхнюю крышку на лицевой панели открутить винт фиксирующий модуль направления, &lt;br /&gt;
*вытащить модуль, &lt;br /&gt;
*установить вместо него другой модуль (любой свободный на данном устройстве или подменный). &lt;br /&gt;
&lt;br /&gt;
Включить Пульт, после загрузки убедиться что в осциллографе направлений ОРС-сервера отображается осциллограмма, иначе отрегулировать чувствительность модуля направления вправо (регулировочный винт находится под светодиодами модуля на лицевой панели Пульта).&lt;br /&gt;
&lt;br /&gt;
Выполнить проверку переговорной связи.&lt;br /&gt;
&lt;br /&gt;
В случае если связь работает, отправить извлеченный модуль направления в ремонт.&lt;br /&gt;
&lt;br /&gt;
Иначе попробовать перекинуть линию связи на соседний свободный модуль направления. При этом необходимо будет в адресном пространстве [[Tekon_OPC-сервер|ОРС-сервера]] изменить в настройках одного (любого) концентратора номер направления на новый. Далее в SCADA проверить переговорную связь с данным концентратором. Если связь работает, выполнить в [[Tekon_OPC-сервер|ОРС-сервере]] аналогично перенастройку остальных концентраторов. В этом случае проблема связана с материнской платой Пульта. Вы можете продолжить эксплуатировать устройство, если хватает емкости оставшихся направлений, либо отправить Пульт в ремонт.&lt;br /&gt;
&lt;br /&gt;
==== Проблема на всех каналах концентратора ====&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;Описание проблемы:&#039;&#039;&#039; &lt;br /&gt;
 Переговорная связь не работает с одним (несколькими) концентраторами одного направления.&lt;br /&gt;
 Но присутствуют другие концентраторы в этом же направлении, &lt;br /&gt;
 с которыми связь работает. Иначе см. предыдущий раздел.&lt;br /&gt;
&lt;br /&gt;
Проверить пункты [[#.D0.9F.D0.B5.D1.80.D0.B5.D0.B3.D0.BE.D0.B2.D0.BE.D1.80.D0.BD.D0.B0.D1.8F_.D1.81.D0.B2.D1.8F.D0.B7.D1.8C_.D0.BD.D0.B5_.D1.80.D0.B0.D0.B1.D0.BE.D1.82.D0.B0.D0.B5.D1.82_.D1.81.D0.BE.D0.B2.D1.81.D0.B5.D0.BC_.28.D0.92.D0.90.D0.96.D0.9D.D0.9E.29|#Переговорная связь не работает совсем (ВАЖНО)]]&lt;br /&gt;
&lt;br /&gt;
Для КУН-2Д.1 выпуска (версии прошивки) 2017-08-09 выполнить автоматизированную проверку исправности переговорных устройств. См. руководство [[КУН-2Д.1#Автоматизированное_тестирование_каналов_ПГС|КУН-2Д.1 / Автоматизированное тестирование каналов ПГС]].&lt;br /&gt;
&lt;br /&gt;
Попробовать подключить вместо данного концентратора заведомо исправный. Для этого просто вытащить верхнюю плату из подложки (для [[КУН-2Д.1|КУН-2Д.1]], [[КУН-2ДМ|КУН-2ДМ]]), выставить на новой плате перемычками такой же адрес, как на старой плате, установить ее в подложку.&lt;br /&gt;
&lt;br /&gt;
Проверить переговорную связь. В случае если новый концентратор работает корректно, отправить старый концентратор в ремонт. Иначе проверить исправность [[ПГУ|ПГУ]], попробовав подключить заведомо исправное [[ПГУ|ПГУ]] непосредственно рядом с концентратором.&lt;br /&gt;
&lt;br /&gt;
==== Проблема только на одном канале или части каналов одного концентратора ====&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;Описание проблемы:&#039;&#039;&#039; &lt;br /&gt;
 Переговорная связь не работает с одним (несколькими) каналами одного концентратора.&lt;br /&gt;
 Но связь с другими каналами этого же концентратора работает корректно. Иначе см. предыдущий раздел.&lt;br /&gt;
&lt;br /&gt;
Проверить корректность подключения переговорного устройства ([[ПГУ|ПГУ]]) в соответствии со схемой подключения.&lt;br /&gt;
&lt;br /&gt;
Выполнить проверку ПГС, нажав правым кликом на примитив переговорного устройства в SCADA. В динамик трубки должен звучать тестовый сигнал, который издает динамик переговорного устройства.&lt;br /&gt;
&lt;br /&gt;
Если тестовый сигнал слышно, но при этом не слышно, что кто говорит в лифте, рекомендуется понизить уровень микрофона в трубке [[Телефонная_трубка|согласно инструкции]].&lt;br /&gt;
&lt;br /&gt;
Если сигнала не слышно, то возможно осуществлён некачественный монтаж или неисправено [[ПГУ|ПГУ]].&lt;br /&gt;
&lt;br /&gt;
Возможна иная ситуация. Если на плате концентратора отключить общий провод переговорного устройства, то при этом тестовый сигнал будет звучать в трубке диспетчера, а из динамика [[ПГУ|ПГУ]] - нет. Это связано со специфической организацией схемотехники концентраторов. Характерно для [[КУН-2Д.1|КУН-2Д.1]] и [[КУН-2ДМ|КУН-2ДМ]].&lt;br /&gt;
&lt;br /&gt;
Для КУН-2Д.1 выпуска (версии прошивки) 2017-08-09 выполнить автоматизированную проверку исправности переговорных устройств. См. руководство [[КУН-2Д.1#Автоматизированное_тестирование_каналов_ПГС|КУН-2Д.1 / Автоматизированное тестирование каналов ПГС]].&lt;br /&gt;
&lt;br /&gt;
Проверить исправность канала ПГС, подключив заведено исправновное устройство непосредственно рядом с концентратором.&lt;br /&gt;
&lt;br /&gt;
Переключить [[ПГУ|ПГУ]] на свободный канал переговорной связи концентратора.&lt;br /&gt;
&lt;br /&gt;
В противном случае отравить концентратор в ремонт.&lt;br /&gt;
&lt;br /&gt;
== КИО-2М, КИО-8(4)L ==&lt;br /&gt;
&lt;br /&gt;
=== ПЕРЕГОВОРНАЯ СВЯЗЬ ПЛОХО РАБОТАЕТ ===&lt;br /&gt;
&lt;br /&gt;
==== Прерывание переговорной связи ====&lt;br /&gt;
&lt;br /&gt;
Проверяется аналогично пункту [[#.D0.9F.D1.80.D0.B5.D1.80.D1.8B.D0.B2.D0.B0.D0.BD.D0.B8.D0.B5_.D0.BF.D0.B5.D1.80.D0.B5.D0.B3.D0.BE.D0.B2.D0.BE.D1.80.D0.BD.D0.BE.D0.B9_.D1.81.D0.B2.D1.8F.D0.B7.D0.B8|#Прерывание переговорной связи]] для ПУЛЬТ-ПК.&lt;br /&gt;
&lt;br /&gt;
==== Плохое качество переговорной связи ====&lt;br /&gt;
&lt;br /&gt;
Проверяется аналогично пункту [[#.D0.9F.D0.BB.D0.BE.D1.85.D0.BE.D0.B5_.D0.BA.D0.B0.D1.87.D0.B5.D1.81.D1.82.D0.B2.D0.BE_.D0.BF.D0.B5.D1.80.D0.B5.D0.B3.D0.BE.D0.B2.D0.BE.D1.80.D0.BD.D0.BE.D0.B9_.D1.81.D0.B2.D1.8F.D0.B7.D0.B8|#Плохое качество переговорной связи]] для ПУЛЬТ-ПК.&lt;br /&gt;
&lt;br /&gt;
==== Плохое качество переговорной связи вар.2 ====&lt;br /&gt;
&lt;br /&gt;
Проверяется аналогично [[#.D0.9F.D0.BB.D0.BE.D1.85.D0.BE.D0.B5_.D0.BA.D0.B0.D1.87.D0.B5.D1.81.D1.82.D0.B2.D0.BE_.D0.BF.D0.B5.D1.80.D0.B5.D0.B3.D0.BE.D0.B2.D0.BE.D1.80.D0.BD.D0.BE.D0.B9_.D1.81.D0.B2.D1.8F.D0.B7.D0.B8_.D0.B2.D0.B0.D1.80.2|#Плохое качество переговорной связи вар.2]] для ПУЛЬТ-ПК.&lt;br /&gt;
&lt;br /&gt;
==== Очень тихо слышно диспетчера ====&lt;br /&gt;
&lt;br /&gt;
Проверяется аналогично [[#.D0.9E.D1.87.D0.B5.D0.BD.D1.8C_.D1.82.D0.B8.D1.85.D0.BE_.D1.81.D0.BB.D1.8B.D1.88.D0.BD.D0.BE_.D0.B4.D0.B8.D1.81.D0.BF.D0.B5.D1.82.D1.87.D0.B5.D1.80.D0.B0|#Очень тихо слышно диспетчера]] для ПУЛЬТ-ПК. Для КИО-8(4) и КИО-2м в последних прошивках появилась функция настройки уровня записи и воспроизведения. Регулировка дает возможность увеличить шкалу ещё на 50%. Это может помочь при плохой слышимости абонента или диспетчера во время ПГС.&lt;br /&gt;
&lt;br /&gt;
=== Проблема на всех концентраторах направления ===&lt;br /&gt;
&lt;br /&gt;
Проверяется аналогично пункту [[#.D0.9F.D1.80.D0.BE.D0.B1.D0.BB.D0.B5.D0.BC.D0.B0_.D0.BD.D0.B0_.D0.B2.D1.81.D0.B5.D1.85_.D0.BA.D0.BE.D0.BD.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D1.82.D0.BE.D1.80.D0.B0.D1.85_.D0.BD.D0.B0.D0.BF.D1.80.D0.B0.D0.B2.D0.BB.D0.B5.D0.BD.D0.B8.D1.8F|#Проблема на всех концентраторах направления]] для ПУЛЬТ-ПК.&lt;br /&gt;
&lt;br /&gt;
=== ПЕРЕГОВОРНАЯ СВЯЗЬ НЕ РАБОТАЕТ СОВСЕМ (КИО-2М, КИО-8(4)L) ===&lt;br /&gt;
&lt;br /&gt;
Проверяется аналогично пункту [[#.D0.9F.D0.95.D0.A0.D0.95.D0.93.D0.9E.D0.92.D0.9E.D0.A0.D0.9D.D0.90.D0.AF_.D0.A1.D0.92.D0.AF.D0.97.D0.AC_.D0.9D.D0.95_.D0.A0.D0.90.D0.91.D0.9E.D0.A2.D0.90.D0.95.D0.A2_.D0.A1.D0.9E.D0.92.D0.A1.D0.95.D0.9C|#ПЕРЕГОВОРНАЯ СВЯЗЬ НЕ РАБОТАЕТ СОВСЕМ]] для ПУЛЬТ-ПК. Возможна ситуация - КИО-8(4)/КИО-2м работает с удалённой диспетчерской через интернет, и при этом не слышно диспетчера и\или абонента. Проблема может быть связана с некорректно установленной сессией IP-телефонии по протоколу H.323. Это можно проверить с помощью светодиода &amp;quot;передача&amp;quot;, расположенном на передней панели КИО-8(4)/КИО-2М. Он должен загораться в момент, когда говорит диспетчер.Если светодиод не загорается, значит есть проблемы с маршрутизацией интернет-соединения. В этом случае необходимо проверить разрешен ли провайдером список необходимых TCP\UDP портов.&lt;br /&gt;
&lt;br /&gt;
*TCP 80 - доступ к WEB-интерфейсу контроллера &lt;br /&gt;
*TCP 1720 - управления сессией IP-телефонии H.323 &lt;br /&gt;
*UDP 6000..6199 - IP-телефония H.323 &lt;br /&gt;
*RTP 5000..5199 - IP-телефония H.323 &lt;br /&gt;
&lt;br /&gt;
=== При включении канала ПГС происходит включение и сразу выключение ===&lt;br /&gt;
&lt;br /&gt;
В данной ситуации сессия IP-телефонии не устанавливается вовсе. Проверяем доступность входящих подключений.&lt;br /&gt;
&lt;br /&gt;
*TCP 80 - доступ к WEB-интерфейсу контроллера &lt;br /&gt;
*TCP 1720 - управления сессией IP-телефонии H.323 &lt;br /&gt;
*UDP 6000..6199 - IP-телефония H.323 &lt;br /&gt;
*RTP 5000..5199 - IP-телефония H.323 &lt;br /&gt;
&lt;br /&gt;
== КИО-8(4) ==&lt;br /&gt;
&lt;br /&gt;
=== ПЕРЕГОВОРНАЯ СВЯЗЬ НЕ РАБОТАЕТ СОВСЕМ (КИО-8(4)) ===&lt;br /&gt;
&lt;br /&gt;
Примеры, рассмотренные в этом пункте, характерны, когда не слышно диспетчеру и/или диспетчера. Если контроллер работает с удалённой диспетчерской через интернет, то в первую очередь необходимо проверить корректность сессии H.323. Проверяется аналогично пункту - [[#.D0.9F.D0.95.D0.A0.D0.95.D0.93.D0.9E.D0.92.D0.9E.D0.A0.D0.9D.D0.90.D0.AF_.D0.A1.D0.92.D0.AF.D0.97.D0.AC_.D0.9D.D0.95_.D0.A0.D0.90.D0.91.D0.9E.D0.A2.D0.90.D0.95.D0.A2_.D0.A1.D0.9E.D0.92.D0.A1.D0.95.D0.9C_.28.D0.9A.D0.98.D0.9E-2.D0.9C.2C_.D0.9A.D0.98.D0.9E-8.284.29L.29|#ПЕРЕГОВОРНАЯ СВЯЗЬ НЕ РАБОТАЕТ СОВСЕМ (КИО-2М, КИО-8(4)L)]]. Так же необходимо убедиться в работоспособности аудио устройств в ОС Windows - [[#.D0.9F.D1.80.D0.BE.D0.B2.D0.B5.D1.80.D0.BA.D0.B0_.D0.B0.D1.83.D0.B4.D0.B8.D0.BE_.D1.83.D1.81.D1.82.D1.80.D0.BE.D0.B9.D1.81.D1.82.D0.B2_.D0.B2_.D0.9E.D0.A1_Windows|#Проверка аудио устройств в ОС Windows]].&lt;br /&gt;
&lt;br /&gt;
== КУН-IP ==&lt;br /&gt;
&lt;br /&gt;
== УПСЛ ==&lt;br /&gt;
&lt;br /&gt;
== СТД ==&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:Концентратор]] [[Category:Концентратор-IP]] [[Category:ДокументацияСКАДА]] [[Category:Контроллеры]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7816</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7816"/>
		<updated>2021-06-18T14:14:34Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой&lt;br /&gt;
&lt;br /&gt;
*Windows 8&amp;amp;nbsp;&amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; &lt;br /&gt;
*Windows 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; &amp;amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС&lt;br /&gt;
&lt;br /&gt;
*Windows 8 Embedded, &lt;br /&gt;
*Windows 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
Инструкция может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
=== Замечание относительно версий АСУД.SCADA до 2.7.3 ===&lt;br /&gt;
&lt;br /&gt;
При настройке АСУД Scada версии до версии 2.7.2 включительно, на ПК с OPC-сервером дополнительно к указанным действиям должен быть создан:&lt;br /&gt;
&lt;br /&gt;
*пользователь, учетные данные которого&amp;amp;nbsp; (логин и пароль) совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA &lt;br /&gt;
*пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу. &lt;br /&gt;
&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи:&lt;br /&gt;
&lt;br /&gt;
*dispatcher &lt;br /&gt;
*adminscada.&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Регистрация Tekon ОРС-сервера в АСУД.SCADA&amp;amp;nbsp; ==&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на одном ПК ===&lt;br /&gt;
&lt;br /&gt;
Если программа SCADA и орс-сервер уcтановлены на одном ПК, то можно не использвать дополнительные настройки DCOM.&lt;br /&gt;
&lt;br /&gt;
При регистрации OPC-сервера в SCADA&amp;amp;nbsp;можно использовать текущего пользователя, как показано на ресунке:[[File:Локалдьное подключение.png|center|450px|Локалдьное подключение.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на разных&amp;amp;nbsp;ПК ===&lt;br /&gt;
&lt;br /&gt;
Если конфигурация более сложная, например Scada и ОРС-сервер установлены на разных ПК, то рекомендуется настраивать ПК, как описано выше в пунктах 2 и 3.&lt;br /&gt;
&lt;br /&gt;
При регистрации ОРС-сервера в SCADA следует использовать учетные данные пользователя scada, созданного на ПК с сервером:[[File:Удалённое подключение.png|center|450px|Удалённое подключение.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; нет доступа к папке &amp;quot;1Tekon&amp;quot;. Рекомендуется открыть свойства папки, во вкладке &amp;quot;Безопасность&amp;quot; добавить группу &amp;quot;Пользователи DCOM&amp;quot; и дать ей права на чтение и на запись.. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Интерфейс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; на ПК со скадой.&amp;amp;nbsp;&amp;amp;nbsp;Рекомендуется установить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7803</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7803"/>
		<updated>2021-06-09T07:03:49Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой&lt;br /&gt;
&lt;br /&gt;
*Windows 8&amp;amp;nbsp;&amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; &lt;br /&gt;
*Windows 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; &amp;amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС&lt;br /&gt;
&lt;br /&gt;
*Windows 8 Embedded, &lt;br /&gt;
*Windows 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
Инструкция может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
=== Замечание относительно версий АСУД.SCADA до 2.7.3 ===&lt;br /&gt;
&lt;br /&gt;
При настройке АСУД Scada версии до версии 2.7.2 включительно, на ПК с OPC-сервером дополнительно к указанным действиям должен быть создан:&lt;br /&gt;
&lt;br /&gt;
*пользователь, учетные данные которого&amp;amp;nbsp; (логин и пароль) совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA &lt;br /&gt;
*пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу. &lt;br /&gt;
&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи:&lt;br /&gt;
&lt;br /&gt;
*dispatcher &lt;br /&gt;
*adminscada.&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Регистрация Tekon ОРС-сервера в АСУД.SCADA&amp;amp;nbsp; ==&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на одном ПК ===&lt;br /&gt;
&lt;br /&gt;
Если программа SCADA и орс-сервер уcтановлены на одном ПК, то можно не использвать дополнительные настройки DCOM.&lt;br /&gt;
&lt;br /&gt;
При регистрации OPC-сервера в SCADA&amp;amp;nbsp;можно использовать текущего пользователя, как показано на ресунке:[[File:Локалдьное подключение.png|center|450px|Локалдьное подключение.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на разных&amp;amp;nbsp;ПК ===&lt;br /&gt;
&lt;br /&gt;
Если конфигурация более сложная, например Scada и ОРС-сервер установлены на разных ПК, то рекомендуется настраивать ПК, как описано выше в пунктах 2 и 3.&lt;br /&gt;
&lt;br /&gt;
При регистрации ОРС-сервера в SCADA следует использовать учетные данные пользователя scada, созданного на ПК с сервером:[[File:Удалённое подключение.png|center|450px|Удалённое подключение.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; нет доступа к папке &amp;quot;1Tekon&amp;quot;. Рекомендуется открыть свойства папки, во вкладке &amp;quot;Безопасность&amp;quot; добавить группу &amp;quot;Пользователи DCOM&amp;quot; и дать ей права на чтение и на запись.. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7802</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7802"/>
		<updated>2021-06-09T07:02:48Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой&lt;br /&gt;
&lt;br /&gt;
*Windows 8&amp;amp;nbsp;&amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; &lt;br /&gt;
*Windows 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; &amp;amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС&lt;br /&gt;
&lt;br /&gt;
*Windows 8 Embedded, &lt;br /&gt;
*Windows 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
Инструкция может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
=== Замечание относительно версий АСУД.SCADA до 2.7.3 ===&lt;br /&gt;
&lt;br /&gt;
При настройке АСУД Scada версии до версии 2.7.2 включительно, на ПК с OPC-сервером дополнительно к указанным действиям должен быть создан:&lt;br /&gt;
&lt;br /&gt;
*пользователь, учетные данные которого&amp;amp;nbsp; (логин и пароль) совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA &lt;br /&gt;
*пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу. &lt;br /&gt;
&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи:&lt;br /&gt;
&lt;br /&gt;
*dispatcher &lt;br /&gt;
*adminscada.&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Регистрация Tekon ОРС-сервера в АСУД.SCADA&amp;amp;nbsp; ==&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на одном ПК ===&lt;br /&gt;
&lt;br /&gt;
Если программа SCADA и орс-сервер уcтановлены на одном ПК, то можно не использвать дополнительные настройки DCOM.&lt;br /&gt;
&lt;br /&gt;
При регистрации OPC-сервера в SCADA&amp;amp;nbsp;можно использовать текущего пользователя, как показано на ресунке:[[File:Локалдьное подключение.png|center|450px|Локалдьное подключение.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на разных&amp;amp;nbsp;ПК ===&lt;br /&gt;
&lt;br /&gt;
Если конфигурация более сложная, например Scada и ОРС-сервер установлены на разных ПК, то рекомендуется настраивать ПК, как описано выше в пунктах 2 и 3.&lt;br /&gt;
&lt;br /&gt;
При регистрации ОРС-сервера в SCADA следует использовать учетные данные пользователя scada, созданного на ПК с сервером:[[File:Удалённое подключение.png|center|450px|Удалённое подключение.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; нет доступа к папке &amp;quot;1Tekon&amp;quot;. Рекомендуется открыть свойства папки, во вкладке &amp;quot;Безопасность&amp;quot; добавить группу &amp;quot;Пользователи DCOM&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7786</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7786"/>
		<updated>2021-05-31T10:41:46Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; (версию&amp;amp;nbsp;&amp;quot;Домашняя базовая&amp;quot; использовать&amp;amp;nbsp;не рекомендуется).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС Windows 8, 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание!&lt;br /&gt;
При настройке АСУД Scada версии до версии v2.7.2 включительно, на ПК с OPC-сервером &lt;br /&gt;
дополнительно к указанным действиям должен быть создан пользователь,&lt;br /&gt;
учетные данные которого совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA, &lt;br /&gt;
а также пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу.&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи dispatcher и adminscada. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Регистрация ОРС-сервера. ==&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на одном ПК. ===&lt;br /&gt;
&lt;br /&gt;
Если программа скада и орс-сервер утановлены на одном компьютере, то можно не использвать дополниетельные настройки DCOM. При регистрации сервера в скаде можно использовать текущего пользователя, как показано на ресунке:[[File:Локалдьное подключение.png|center|450px|Локалдьное подключение.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на разных&amp;amp;nbsp;ПК. ===&lt;br /&gt;
&lt;br /&gt;
Если конфигурация более сложная, например ASUD Scada и ОРС-сервер установлены на разных ПК, то рекомендуется настраивать ПК, как описано в пунктах 2 и 3. При регистрации ОРС-сервера использовать учетные данные пользователя Scada, созданного на ПК с сервером:[[File:Удалённое подключение.png|center|450px|Удалённое подключение.png]]&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7785</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7785"/>
		<updated>2021-05-31T10:40:50Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; (версию&amp;amp;nbsp;&amp;quot;Домашняя базовая&amp;quot; использовать&amp;amp;nbsp;не рекомендуется).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС Windows 8, 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание!&lt;br /&gt;
При настройке АСУД Scada версии до версии v2.7.2 включительно, на ПК с OPC-сервером &lt;br /&gt;
дополнительно к указанным действиям должен быть создан пользователь,&lt;br /&gt;
учетные данные которого совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA, &lt;br /&gt;
а также пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу.&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи dispatcher и adminscada. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Регистрация ОРС-сервера. Примеры конфигураций. ==&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на одном ПК. ===&lt;br /&gt;
&lt;br /&gt;
Если программа скада и орс-сервер утановлены на одном компьютере, то можно не использвать дополниетельные настройки DCOM. При регистрации сервера в скаде можно использовать текущего пользователя, как показано на ресунке:[[File:Локалдьное подключение.png|center|450px|Локалдьное подключение.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на разных&amp;amp;nbsp;ПК. ===&lt;br /&gt;
&lt;br /&gt;
Если конфигурация более сложная, например ASUD Scada и ОРС-сервер установлены на разных ПК, то рекомендуется настраивать ПК, как описано в пунктах 2 и 3. При регистрации ОРС-сервера использовать учетные данные пользователя Scada, созданного на ПК с сервером:[[File:Удалённое подключение.png|center|450px|Удалённое подключение.png]]&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7784</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7784"/>
		<updated>2021-05-31T09:06:21Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; (версию&amp;amp;nbsp;&amp;quot;Домашняя базовая&amp;quot; использовать&amp;amp;nbsp;не рекомендуется).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС Windows 8, 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание!&lt;br /&gt;
При настройке АСУД Scada версии до версии v2.7.2 включительно, на ПК с OPC-сервером &lt;br /&gt;
дополнительно к указанным действиям должен быть создан пользователь,&lt;br /&gt;
учетные данные которого совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA, &lt;br /&gt;
а также пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу.&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи dispatcher и adminscada. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Регистрация ОРС-сервера. Примеры конфигураций. ==&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на одном ПК. ===&lt;br /&gt;
&lt;br /&gt;
Если программа скада и орс-сервер утановлены на одном компьютере, то можно не использвать дополниетельные настройки DCOM. При регистрации сервера в скаде можно использовать текущего пользователя, как показано на ресунке:[[File:Локалдьное подключение.png|center|450px|Локалдьное подключение.png]]&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на разных&amp;amp;nbsp;ПК. ===&lt;br /&gt;
&lt;br /&gt;
Если конфигурация более сложная, например ASUD Scada и ОРС-сервер установлены на разных ПК, то рекомендуется настраивать ПК, как описано в пунктах 2 и 3. При регистрации ОРС-сервера использовать учетные данные пользователя Scada, созданного на ПК с сервером:[[File:Удалённое подключение.png|center|450px]]&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%A3%D0%B4%D0%B0%D0%BB%D1%91%D0%BD%D0%BD%D0%BE%D0%B5_%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5.png&amp;diff=7783</id>
		<title>Файл:Удалённое подключение.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%A3%D0%B4%D0%B0%D0%BB%D1%91%D0%BD%D0%BD%D0%BE%D0%B5_%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5.png&amp;diff=7783"/>
		<updated>2021-05-31T09:04:11Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7782</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7782"/>
		<updated>2021-05-31T08:45:27Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; (версию&amp;amp;nbsp;&amp;quot;Домашняя базовая&amp;quot; использовать&amp;amp;nbsp;не рекомендуется).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС Windows 8, 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание!&lt;br /&gt;
При настройке АСУД Scada версии до версии v2.7.2 включительно, на ПК с OPC-сервером &lt;br /&gt;
дополнительно к указанным действиям должен быть создан пользователь,&lt;br /&gt;
учетные данные которого совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA, &lt;br /&gt;
а также пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу.&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи dispatcher и adminscada. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Регистрация ОРС-сервера. Примеры конфигураций. ==&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на одном ПК. ===&lt;br /&gt;
&lt;br /&gt;
Если программа скада и орс-сервер утановлены на одном компьютере, то можно не использвать дополниетельные настройки DCOM. При регистрации сервера в скаде можно использовать текущего пользователя, как показано на ресунке:[[File:Локалдьное подключение.png|center|450px|Локалдьное подключение.png]]&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на разных&amp;amp;nbsp;ПК. ===&lt;br /&gt;
&lt;br /&gt;
Если конфигурация более сложная, например ASUD Scada и ОРС-сервер установлены на разных ПК, то рекомендуется настроить ПК, как&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7781</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7781"/>
		<updated>2021-05-31T08:34:42Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; (версию&amp;amp;nbsp;&amp;quot;Домашняя базовая&amp;quot; использовать&amp;amp;nbsp;не рекомендуется).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС Windows 8, 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание!&lt;br /&gt;
При настройке АСУД Scada версии до версии v2.7.2 включительно, на ПК с OPC-сервером &lt;br /&gt;
дополнительно к указанным действиям должен быть создан пользователь,&lt;br /&gt;
учетные данные которого совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA, &lt;br /&gt;
а также пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу.&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи dispatcher и adminscada. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
== Регистрация ОРС-сервера. Примеры конфигураций. ==&lt;br /&gt;
&lt;br /&gt;
=== ASUD Scada и ОРС-сервер установлены на одном ПК. ===&lt;br /&gt;
&lt;br /&gt;
Если программа скада и орс-сервер утановлены на одном компьютере, то при регистрации сервера в скаде можно использовать текущего пользователя, как показано на ресунке:[[File:Локалдьное подключение.png|center|450px]]&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%9B%D0%BE%D0%BA%D0%B0%D0%BB%D0%B4%D1%8C%D0%BD%D0%BE%D0%B5_%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5.png&amp;diff=7780</id>
		<title>Файл:Локалдьное подключение.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%9B%D0%BE%D0%BA%D0%B0%D0%BB%D0%B4%D1%8C%D0%BD%D0%BE%D0%B5_%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5.png&amp;diff=7780"/>
		<updated>2021-05-31T08:32:41Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7779</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7779"/>
		<updated>2021-05-31T08:13:46Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; (версию&amp;amp;nbsp;&amp;quot;Домашняя базовая&amp;quot; использовать&amp;amp;nbsp;не рекомендуется).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС Windows 8, 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание!&lt;br /&gt;
При настройке АСУД Scada версии до версии v2.7.2 включительно, на ПК с OPC-сервером &lt;br /&gt;
дополнительно к указанным действиям должен быть создан пользователь,&lt;br /&gt;
учетные данные которого совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA, &lt;br /&gt;
а также пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу.&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи dispatcher и adminscada. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe.&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7778</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7778"/>
		<updated>2021-05-31T07:49:26Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; (версию&amp;amp;nbsp;&amp;quot;Домашняя базовая&amp;quot; использовать&amp;amp;nbsp;не рекомендуется).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС Windows 8, 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание!&lt;br /&gt;
При настройке АСУД Scada версии до версии v2.7.2 включительно, на ПК с OPC-сервером &lt;br /&gt;
дополнительно к указанным действиям должен быть создан пользователь,&lt;br /&gt;
учетные данные которого совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA, &lt;br /&gt;
а также пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу.&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи dispatcher и adminscada. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;В дальнейшем при регистрации орс-сервера использовать учентые данные пользователя Scada, создание которого было описано&#039;&#039;&#039; [[#Пользователь_Scada.|выше]].&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7777</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7777"/>
		<updated>2021-05-31T07:35:46Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; (версию&amp;amp;nbsp;&amp;quot;Домашняя базовая&amp;quot; использовать&amp;amp;nbsp;не рекомендуется).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС Windows 8, 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание!&lt;br /&gt;
При настройке АСУД Scada версии до версии v2.7.2 включительно, на ПК с OPC-сервером &lt;br /&gt;
дополнительно к указанным действиям должен быть создан пользователь,&lt;br /&gt;
учетные данные которого совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA, &lt;br /&gt;
а также пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу.&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи dispatcher и adminscada. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&amp;lt;pre&amp;gt;В дальнейшем при регистрации орс-сервера использовать учентые данные пользователя Scada, создание которого было описано [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|выше]].&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7776</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7776"/>
		<updated>2021-05-31T07:35:01Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; (версию&amp;amp;nbsp;&amp;quot;Домашняя базовая&amp;quot; использовать&amp;amp;nbsp;не рекомендуется).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС Windows 8, 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание!&lt;br /&gt;
При настройке АСУД Scada версии до версии v2.7.2 включительно, на ПК с OPC-сервером &lt;br /&gt;
дополнительно к указанным действиям должен быть создан пользователь,&lt;br /&gt;
учетные данные которого совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA, &lt;br /&gt;
а также пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу.&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи dispatcher и adminscada. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
В дальнейшем при регистрации орс-сервера использовать учентые данные пользователя&amp;amp;nbsp;Scada, создание которого&amp;amp;nbsp;было описано [[#Пользователь_Scada.|выше]].&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7775</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7775"/>
		<updated>2021-05-31T07:32:42Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; (версию&amp;amp;nbsp;&amp;quot;Домашняя базовая&amp;quot; использовать&amp;amp;nbsp;не рекомендуется).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС Windows 8, 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание!&lt;br /&gt;
При настройке АСУД Scada версии до версии v2.7.2 включительно, на ПК с OPC-сервером &lt;br /&gt;
дополнительно к указанным действиям должен быть создан пользователь,&lt;br /&gt;
учетные данные которого совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA, &lt;br /&gt;
а также пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу.&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи dispatcher и adminscada. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
В дальнейшем при регистрации орс-сервера использовать данные учетной записи Scada, создание которой было описано выше.&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7774</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7774"/>
		<updated>2021-05-28T14:27:10Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК.&lt;br /&gt;
&lt;br /&gt;
Статья подходит для ПК&amp;amp;nbsp;с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot; (версию&amp;amp;nbsp;&amp;quot;Домашняя базовая&amp;quot; использовать&amp;amp;nbsp;не рекомендуется).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Инструкция так же подходит для пульта АСУД-248-ПК с ОС Windows 8, 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Может применяться ко всем версиям&amp;amp;nbsp;АСУД.SCADA&amp;amp;nbsp;&amp;lt;br/&amp;gt; (при настройке подключения в АСУД.SCADA версий до 2.7.2 включительно,&amp;amp;nbsp;следует обратить внимание на замечание в разделе конфигурирования ОРС-сервера).&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание!&lt;br /&gt;
При настройке АСУД Scada версии до версии v2.7.2 включительно, на ПК с OPC-сервером &lt;br /&gt;
дополнительно к указанным действиям должен быть создан пользователь,&lt;br /&gt;
учетные данные которого совпадают с учетными данными пользователя запускающего АСУД Scada на ПК со SCADA, &lt;br /&gt;
а также пользователь, который был указан при регистрации подключения SCADA к ОРС-серверу.&lt;br /&gt;
Обычно, на Пультах-ПК - это пользователи dispatcher и adminscada. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютера ===&lt;br /&gt;
&lt;br /&gt;
#Нажимаем&amp;amp;nbsp;Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем, как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей &#039;&#039;Server &#039;&#039;и &#039;&#039;Scada&#039;&#039;. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000 (или свой).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы у пользователя удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем пользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В выпадающем списке, либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешениях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Параметр &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка брандмауэра Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot; (или&amp;amp;nbsp;&amp;quot;%SystemRoot%\System32\OpcEnum.exe&amp;quot; , если у Вас 32-х разрядная ОС) . &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и предоставление прав ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы у пользователя&amp;amp;nbsp;удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауэра Windows ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe.&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7767</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7767"/>
		<updated>2021-05-28T13:56:49Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Embedded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание! При настойке АСУД Scada версии до v2.7.2 включительно, на компьютере с OPC Server&#039;ом должен присутствовать пользователь, учетные данные которого совпадают с учетными данными пользователя запускающего АСУД Scada. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе нажать &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брандмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7766</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7766"/>
		<updated>2021-05-28T13:56:31Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание! При настойке АСУД Scada версии до v2.7.2 включительно, на компьютере с OPC Server&#039;ом должен присутствовать пользователь, учетные данные которого совпадают с учетными данными пользователя запускающего АСУД Scada. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе нажать &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брандмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7765</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7765"/>
		<updated>2021-05-28T13:52:40Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание! Если версия ASUD Scada 2.7.2 и ниже, то на компьютере с ОРС-сервером следует добавить в список пользователя с тем же логином и паролем, от которого выполнел вход на ПК со Scada или от которго она запущена. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе нажать &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брандмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7764</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7764"/>
		<updated>2021-05-28T13:52:18Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&amp;lt;pre&amp;gt;Внимание! Если версия ASUD Scada 272 и ниже, то на компьютере с ОРС-сервером следует добавить в список пользователя с тем же логином и паролем, от которого выполнел вход на ПК со Scada или от которго она запущена. &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе нажать &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брандмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7762</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7762"/>
		<updated>2021-05-27T13:32:33Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе нажать &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брандмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл [http://www.tekon.ru/software/da1.zip da1.reg]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7761</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7761"/>
		<updated>2021-05-27T13:09:41Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе нажать &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брандмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым Scada подключается к серверу. Возможно, что у него&amp;amp;nbsp;не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл da1.reg. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7760</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7760"/>
		<updated>2021-05-27T13:07:53Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе нажать &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брандмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым подключается Scada. При необоходимости, настроить права пользователя, как описано [[Пользователь_Scada.|здесь]]. &lt;br /&gt;
#Так же возможно, что у пользователя, с которым Scada подключается к серверу не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл da1.reg. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7742</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7742"/>
		<updated>2021-05-26T11:53:32Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе нажать &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брандмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым подключается Scada. При необоходимости, настроить права пользователя, как описано здесь. &lt;br /&gt;
#Так же возможно, что у пользователя, с которым Scada подключается к серверу не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл da1.reg. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[Category:DCOM]] [[Category:ДокументацияСКАДА]] [[Category:Windows]]&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7741</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7741"/>
		<updated>2021-05-26T08:52:58Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]Далее нажать в этом же разделе нажать &amp;quot;Изменить значения по умолчпнию&amp;quot; и&amp;amp;nbsp;проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брандмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым подключается Scada. При необоходимости, настроить права пользователя, как описано здесь. &lt;br /&gt;
#Так же возможно, что у пользователя, с которым Scada подключается к серверу не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл da1.reg. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7740</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7740"/>
		<updated>2021-05-26T08:50:55Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.[[File:Сохранить ограничения.png|center|450px|Сохранить ограничения.png]]&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]В разделе &amp;quot;Разрешения на запуск и активацию&amp;quot; проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брандмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым подключается Scada. При необоходимости, настроить права пользователя, как описано здесь. &lt;br /&gt;
#Так же возможно, что у пользователя, с которым Scada подключается к серверу не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл da1.reg. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7739</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7739"/>
		<updated>2021-05-26T08:50:26Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Разрешение на запуск и активацию&amp;quot; нажать &amp;quot;Изменить ограничения&amp;quot;.[[File:Сохранить ограничения.png|center|450px]][[File:Сохранить ограничения.png|center|450px]]&lt;br /&gt;
&lt;br /&gt;
Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]В разделе &amp;quot;Разрешения на запуск и активацию&amp;quot; проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брандмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым подключается Scada. При необоходимости, настроить права пользователя, как описано здесь. &lt;br /&gt;
#Так же возможно, что у пользователя, с которым Scada подключается к серверу не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл da1.reg. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%A1%D0%BE%D1%85%D1%80%D0%B0%D0%BD%D0%B8%D1%82%D1%8C_%D0%BE%D0%B3%D1%80%D0%B0%D0%BD%D0%B8%D1%87%D0%B5%D0%BD%D0%B8%D1%8F.png&amp;diff=7738</id>
		<title>Файл:Сохранить ограничения.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%A1%D0%BE%D1%85%D1%80%D0%B0%D0%BD%D0%B8%D1%82%D1%8C_%D0%BE%D0%B3%D1%80%D0%B0%D0%BD%D0%B8%D1%87%D0%B5%D0%BD%D0%B8%D1%8F.png&amp;diff=7738"/>
		<updated>2021-05-26T08:23:48Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7695</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7695"/>
		<updated>2021-05-19T09:25:13Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Права доступа&amp;quot; нажать &amp;quot;Изменить параметры по умолчанию&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Права доступа.png|center|450px|Права доступа.png]]Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]В разделе &amp;quot;Разрешения на запуск и активацию&amp;quot; проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брандмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым подключается Scada. При необоходимости, настроить права пользователя, как описано здесь. &lt;br /&gt;
#Так же возможно, что у пользователя, с которым Scada подключается к серверу не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл da1.reg. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D0.B5.D0.B9_.D0.B8_.D0.B2.D1.8B.D0.B4.D0.B0.D1.87.D0.B0_.D0.BF.D1.80.D0.B0.D0.B2.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте&amp;amp;nbsp;:&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удается найти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7694</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7694"/>
		<updated>2021-05-19T09:24:39Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Права доступа&amp;quot; нажать &amp;quot;Изменить параметры по умолчанию&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Права доступа.png|center|450px|Права доступа.png]]Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]В разделе &amp;quot;Разрешения на запуск и активацию&amp;quot; проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брандмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым подключается Scada. При необоходимости, настроить права пользователя, как описано здесь. &lt;br /&gt;
#Так же возможно, что у пользователя, с которым Scada подключается к серверу не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл da1.reg. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#Настройка_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#Настройка_пользователей_и_выдача_прав.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте :&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удаетсянайти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7693</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7693"/>
		<updated>2021-05-19T09:24:24Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Права доступа&amp;quot; нажать &amp;quot;Изменить параметры по умолчанию&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Права доступа.png|center|450px|Права доступа.png]]Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]В разделе &amp;quot;Разрешения на запуск и активацию&amp;quot; проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брендмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Настройка Брандмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым подключается Scada. При необоходимости, настроить права пользователя, как описано здесь. &lt;br /&gt;
#Так же возможно, что у пользователя, с которым Scada подключается к серверу не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл da1.reg. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#Настройка_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#Настройка_пользователей_и_выдача_прав.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте :&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удаетсянайти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7692</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7692"/>
		<updated>2021-05-19T09:23:22Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Права доступа&amp;quot; нажать &amp;quot;Изменить параметры по умолчанию&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Права доступа.png|center|450px|Права доступа.png]]Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]В разделе &amp;quot;Разрешения на запуск и активацию&amp;quot; проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брендмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Добавить правило в&amp;amp;nbsp;исходящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
==== Настройка Брендмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым подключается Scada. При необоходимости, настроить права пользователя, как описано здесь. &lt;br /&gt;
#Так же возможно, что у пользователя, с которым Scada подключается к серверу не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл da1.reg. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом [[#Настройка_Tekon_OPC_Server|пункте]]. &lt;br /&gt;
#На ПК со Scada не зарегитрирован прользователь Server либо его учетные данные не совпадают с данными пользователя ПК с орс-сервером. Проверьте эти [[#Настройка_пользователей_и_выдача_прав.|настройки]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Сбой при удалённом вызове процедуре&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
Проверьте :&lt;br /&gt;
&lt;br /&gt;
#в настройках брандмауера на ПК со Scada &amp;quot;правила для входящих подключений&amp;quot; для порта 135 ТСР, для приложения scada.exe. &lt;br /&gt;
#на ПК с орс-сервером &amp;quot;правила для исходящего подключения&amp;quot; для приложения opcsrv.exe &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 465px;&amp;quot; | &amp;quot;Не удаетсянайти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 644px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7691</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7691"/>
		<updated>2021-05-19T09:02:08Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Права доступа&amp;quot; нажать &amp;quot;Изменить параметры по умолчанию&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Права доступа.png|center|450px|Права доступа.png]]Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]В разделе &amp;quot;Разрешения на запуск и активацию&amp;quot; проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брендмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
==== Настройка Брендмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 1122px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 265px;&amp;quot; | &amp;quot;Сервер RPC не доступен&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 844px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 265px;&amp;quot; | &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 844px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_DCOM_.D0.BD.D0.B0_.D1.83.D1.80.D0.BE.D0.B2.D0.BD.D0.B5_.D0.BA.D0.BE.D0.BC.D0.BF.D1.8C.D1.8E.D1.82.D1.80.D0.B5.D1.80.D0.B0.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#.D0.9F.D1.80.D0.B0.D0.B2.D0.B0_DCOM_.D0.BA.D0.BE.D0.BC.D0.BF.D0.BE.D0.BD.D0.B5.D0.BD.D1.82.D0.B0.D0.BC_OpcEnum_.D0.B8_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым подключается Scada. При необоходимости, настроить права пользователя, как описано здесь. &lt;br /&gt;
#Так же возможно, что у пользователя, с которым Scada подключается к серверу не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 265px;&amp;quot; | &amp;quot;Класс не зарегистрирован&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 844px;&amp;quot; | &lt;br /&gt;
#Не установлен пакет библиотек&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. Означает, что на ПК с сервером не было установленна Asud.Scada, либо установлепна, но не установился OpcEnum по каким-то причинам. Для этого следует установить его отдельным файлом. Внимание! Если установлена Asud.Scada весрии ниже 2.7.3, то после установки пакета&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot; необходимо запустить файл da1.reg. Иначе будет возникать ошибка &amp;quot;Не опознанная ошибка&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 265px;&amp;quot; | &amp;quot;Не опознанная ошибка&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 844px;&amp;quot; | &lt;br /&gt;
#Возникает, если на ПК с сервером установлена Asud.Scada версии ниже 2.7.3 и установлен OPC Core последней версии(3.00). Такая ситуация могла возникнуть на оъектах, где устанавливался сторонний орс-север в месте с нашим. Так как Asud.Scada(до 2.7.3) ставила OPC Core более старой версии - 2.00(и могла работать только с ним),&amp;amp;nbsp;пакет стороннего сервера обнорвлял его до своей версии, более новой. Решение - обновить ПО Asud.Scada до версии 2.7.3 либо установить файл da1.reg. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 265px;&amp;quot; | &amp;quot;Не удалось зарегистрировать интерфейс обратных вызовов в точке подключения IID_IOPCShutdown&amp;quot;, &amp;quot;Отказано в доступе&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 844px;&amp;quot; | &lt;br /&gt;
#На ПК с сервером служба Tekon OPC запущена от системной учетной записи. Рекомендуется проверить настройки, показанные в этом пункте. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 265px;&amp;quot; | &amp;quot;Указанная служба не установена&amp;quot;&amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 844px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-ервером не установлена служба OpcEnum. Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 265px;&amp;quot; | &amp;quot;Не удаетсянайти указанный файл&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 844px;&amp;quot; | &lt;br /&gt;
#На ПК с орс-сервером установлена служба OpcEnum, но файл&amp;amp;nbsp;C:\Windows\SySWoW64\OpcEnum.exe&amp;amp;nbsp;(или C:\Windows\System32\OpcEnum.exe, если 32-ная операционная система) отсутствует или поврежден.&amp;amp;nbsp;Рекомендуется переустановить пакет&amp;amp;nbsp;&amp;quot;OPC Core Components&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7687</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7687"/>
		<updated>2021-05-18T15:18:00Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Права доступа&amp;quot; нажать &amp;quot;Изменить параметры по умолчанию&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Права доступа.png|center|450px|Права доступа.png]]Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]В разделе &amp;quot;Разрешения на запуск и активацию&amp;quot; проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брендмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
==== Настройка Брендмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 591px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 165px;&amp;quot; | Сервер RPC не доступен&lt;br /&gt;
| style=&amp;quot;width: 413px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D0.91.D1.80.D0.B5.D0.BD.D0.B4.D0.BC.D0.B0.D1.83.D0.B5.D1.80.D0.B0_Windows|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 165px;&amp;quot; | Отказано в доступе&lt;br /&gt;
| style=&amp;quot;width: 413px;&amp;quot; | &lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
#Пользователю или группе &amp;quot;Пользователи DCOM&amp;quot; не разрешено удалённое подключение к DCOM компонетам на ПК с сервером. Проверьте [[#Настройка_DCOM_на_уровне_компьютрера.|эти]] настройки. &lt;br /&gt;
#Не корекнтые настройки компонетов OpcEnum и Tekon Data Access Server. Рекомендуется открыть dcomcnfg и настроить, как описано в этом [[#Права_DCOM_компонентам_OpcEnum_и_Tekon_OPC_Server.|пунтке]]. &lt;br /&gt;
#На ПК с сервером нужно проверить права пользователя, с которым подключается Scada. При необоходимости, настроить права пользователя, как описано здесь. &lt;br /&gt;
#Так же возможно, что у пользователя, с которым Scada подключается к серверу не достаточно прав, либо при подключении&amp;amp;nbsp;используются не корректные логин и пароль. Рекомендуется перепроверить коррекность вводимых данных. Как настроить права прользователя, можно посмотреть [[#Пользователь_Scada.|здесь]]. &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 165px;&amp;quot; | Класс не зарегистрирован&lt;br /&gt;
| style=&amp;quot;width: 413px;&amp;quot; | &amp;amp;nbsp;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
	<entry>
		<id>https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7685</id>
		<title>DCOM Дополнительная настройка 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.tekon.ru/index.php?title=DCOM_%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_2021&amp;diff=7685"/>
		<updated>2021-05-18T14:40:26Z</updated>

		<summary type="html">&lt;p&gt;Alexey: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
&lt;br /&gt;
Данное руководство рекомендуется применять в случае, когда&amp;amp;nbsp;требуется организовать подключение программы АСУД.SCADA к Tekon ОРС-серверу, находящихся на разных ПК. Статья подходит для персонального компьютера с операционной системой Windows 8, 10 &amp;quot;Профессиональная&amp;quot;&amp;amp;nbsp;или &amp;quot;Корпоративная&amp;quot;.&amp;amp;nbsp;Версия &amp;quot;Домашняя базовая&amp;quot; для использования нашей системы не рекомендуется.&amp;amp;nbsp;Инструкция так же подходит для Пульта АСУД-248 ПК с Windows 8, 10 Enbeded.&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК с ОРС-сервером. ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка DCOM на уровне компьютрера. ===&lt;br /&gt;
&lt;br /&gt;
#Нажиаем Win+R или &amp;quot;Пуск-меню - Выполнить&amp;quot;. &lt;br /&gt;
#В строке пишем dcomcnfg и нажимаем &amp;quot;Enter&amp;quot;. &lt;br /&gt;
#В открывшемся окне ищем вкладку &amp;quot;Службы компонентов - Компьютеры - Мой компьютер&amp;quot;. &lt;br /&gt;
#Нажимаем правой кнопкой мыши на &amp;quot;Мой компьютер&amp;quot; и нажимаем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[File:Dcomcnfg.png|center|450px|Dcomcnfg.png]]&lt;br /&gt;
&lt;br /&gt;
Далее нажимаем:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Свойства по умолчанию&amp;quot;. Выставляем как показано на рисунке&lt;br /&gt;
&lt;br /&gt;
[[File:Свойства по умолчанию.png|center|450px|Свойства по умолчанию.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Безопасность COM&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
[[File:Безопасность COM.png|center|450px|Безопасность COM.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
В разделе &amp;quot;Права доступа&amp;quot; нажать &amp;quot;Изменить параметры по умолчанию&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Права доступа.png|center|450px|Права доступа.png]]Добавить группу &amp;quot;Distrebuted COM&amp;amp;nbsp;Users&amp;quot; или &amp;quot;Пользователи DCOM&amp;quot;. И дать ей полные права.&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;[[File:Добавить.png|center|450px|Добавить.png]]&lt;br /&gt;
&lt;br /&gt;
[[File:Дополнительно.png|center|450px|Дополнительно.png]][[File:Поиск.png|center|450px|Поиск.png]][[File:Пользователи DCOM.png|center|450px|Пользователи DCOM.png]][[File:Права Пользователей DCOM.png|center|450px|Права Пользователей DCOM.png]]В разделе &amp;quot;Разрешения на запуск и активацию&amp;quot; проделать то же самое.&lt;br /&gt;
&lt;br /&gt;
[[File:Разрешение на запуск и активацию(Win10).png|center|450px|Разрешение на запуск и активацию(Win10).png]]&lt;br /&gt;
&lt;br /&gt;
=== Настройка пользователей Server и Scada. ===&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Server ====&lt;br /&gt;
&lt;br /&gt;
1. Открываем &amp;quot;Управление компьютером&amp;quot;, Открываем вкладку &amp;quot;Служебные программы - Локальные пользователи и группы - Пользователи&amp;quot;. Добавляем пользователя Server.&lt;br /&gt;
&lt;br /&gt;
[[File:Opc-dcom-win-8-2012-2.png|center|450px|Opc-dcom-win-8-2012-2.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
2. Галочки расставляем, как на рисунке. Пароль - 0000(или свой какой-нибудь).&lt;br /&gt;
&lt;br /&gt;
[[File:Sever.png|center|450px|Sever.png]]&lt;br /&gt;
&lt;br /&gt;
3. Добавляем пользователя &amp;quot;Server&amp;quot; в группу &amp;quot;Администраторы&amp;quot;. Остальные группы удаляем.&lt;br /&gt;
&lt;br /&gt;
[[File:Server- Администратор.png|center|450px|Server- Администратор.png]]4. Открываем &amp;quot;Панель управления - Администрирование - Локальная политика безопасности&amp;quot;.&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
5. Открываем вкладку &amp;quot;Локальные политики - Назначение прав пользователя&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
6. Добавляем пользователя Server в следующие политики&amp;amp;nbsp;: &amp;quot;Запретить локальный вход&amp;quot; и &amp;quot;Отказать в доступе к этому компьютеру из сети&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:Локальная политика безопасности Server.png|center|450px|Локальная политика безопасности Server.png]]&lt;br /&gt;
&lt;br /&gt;
==== Пользователь Scada. ====&lt;br /&gt;
&lt;br /&gt;
#Открываем &amp;quot;Локальные пользователи и группы&amp;quot; &lt;br /&gt;
#Добавляем прользователя Scada, галочки и пароль - аналогично,как пользователю Server. &lt;br /&gt;
#Добавляем его в группу &amp;quot;Пользователи DCOM&amp;quot;, отальные группы удаляем. &lt;br /&gt;
#В локальной политике безопасности запрещаем этому пользователю локальный вход. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Права DCOM компонентам OpcEnum и Tekon OPC Server. ===&lt;br /&gt;
&lt;br /&gt;
==== Настройка OpcEnum ====&lt;br /&gt;
&lt;br /&gt;
#Открываем dcomcnfg. &lt;br /&gt;
#Открываем вкладку&amp;amp;nbsp;&amp;quot;Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM&amp;quot;. &lt;br /&gt;
#В вывалившемся списке либо в окне с права ищем компонент &amp;quot;OpcEnum&amp;quot;. &lt;br /&gt;
#Нажимаем на него правой кнопкой мыши и выбираем &amp;quot;Свойства&amp;quot;. &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Проверка подлинности&amp;quot; - выставляем &amp;quot; По умочанию&amp;quot;.[[File:OpcEnum Проверка поддлинности.png|center|450px|OpcEnum Проверка поддлинности.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot; &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot; &lt;br /&gt;
&lt;br /&gt;
[[File:OpcEnum Безопасность.png|center|450px|OpcEnum Безопасность.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
==== Настройка Tekon OPC Server ====&lt;br /&gt;
&lt;br /&gt;
#Ищем в окне компонентов Tekon OPC Data Access Server (version 3.4) &lt;br /&gt;
#Наживаем правой кнопкой мыши - &amp;quot;Свойства&amp;quot;[[File:Свойства по умолчаниюOPCTekon.png|center|450px|Свойства по умолчаниюOPCTekon.png]] &lt;br /&gt;
#Во вкладке &amp;quot;Общие&amp;quot; параметр &amp;quot;Уровень проверки подлинности&amp;quot; выставляем &amp;quot;По умолчанию&amp;quot;.[[File:Уровень проверки подлинностиTekonopc.png|center|450px|Уровень проверки подлинностиTekonopc.png]] &lt;br /&gt;
#Во кладке &amp;quot;Безопасность&amp;quot; в разрешиенях &amp;quot;на запуск и активацию&amp;quot; и &amp;quot;на доступ&amp;quot; выставляем &amp;quot;По умочанию&amp;quot;. &lt;br /&gt;
#Парамерт &amp;quot;на изменение настроек&amp;quot; не трогаем и нажимаем &amp;quot;ОК&amp;quot;.[[File:Безопасность Tekonopc.png|center|450px|Безопасность Tekonopc.png]] &lt;br /&gt;
#Открываем вкладку &amp;quot;Удостоверение&amp;quot; и указываем пользователя Server с его паролем на запуск приложения и нажимаем &amp;quot;ОК&amp;quot;.[[File:Удостоверение OPC.png|center|450px|Удостоверение OPC.png]] &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
=== Настройка Брендмауера Windows ===&lt;br /&gt;
&lt;br /&gt;
#Добавить правило во&amp;amp;nbsp;входящих подключениях&amp;amp;nbsp;для 135 ТСР порта.&amp;amp;nbsp; &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemRoot%\SysWOW64\OpcEnum.exe&amp;quot;. &lt;br /&gt;
#Добавить правило во входящих подключениях для приложения &amp;quot;%SystemDrive%\1Tekon\ASUD Scada\OPC Server\opcsrv.exe&amp;quot;. &lt;br /&gt;
#Здесь же включить два правила &amp;quot;Наблюдение за виртуальной машиной (эхо-запрос - ICMPv4 - входящий трафик)&amp;quot; и &amp;quot;Наблюдение за виртуальной машиной (DCOM - входящий трафик)&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
== Настройка ПК со Scada. ==&lt;br /&gt;
&lt;br /&gt;
==== Настройка пользователей и выдача прав. ====&lt;br /&gt;
&lt;br /&gt;
#Создаем пользователя Server, задаем ему пароль и добавляем в группу Пользователи DCOM. Остальные группы удаляем.[[File:Sever.png|center|450px|Sever.png]] &lt;br /&gt;
#В &amp;quot;Локальной политике безопасности&amp;quot; запрещаем пользователю Server локальный вход.[[File:Запретить локальный вход Sever.png|center|450px|Запретить локальный вход Sever.png]] &lt;br /&gt;
&lt;br /&gt;
==== Настройка Брендмауера Windows. ====&lt;br /&gt;
&lt;br /&gt;
#Добавить правило входящих подключений для 135 ТСР порта. &lt;br /&gt;
#Добавить правило исходящих подключений для приложения&amp;amp;nbsp;%SystemDrive%\1Tekon\ASUD Scada\SCADA\scada.exe. &lt;br /&gt;
&lt;br /&gt;
== DCOM ошибки и их решения ==&lt;br /&gt;
&lt;br /&gt;
В данном разделе описаны типовые ошибки, причины их возникновния и способы их решения.&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;1&amp;quot; cellspacing=&amp;quot;1&amp;quot; style=&amp;quot;width: 591px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 165px;&amp;quot; | Сервер RPC не доступен&lt;br /&gt;
| style=&amp;quot;width: 413px;&amp;quot; | &lt;br /&gt;
#При регистрации орс-сервера указан не правильный ip-адрес. Проверить корректность ip-адреса сервера. &lt;br /&gt;
#Подключение блокируется брендмауером или антивирусом&amp;amp;nbsp;сервера. Рекомендуется добавить в него исключения, описанные [[#Настройка_Брендмауера_Windows|здесь]] &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 165px;&amp;quot; | &amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 413px;&amp;quot; | &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 165px;&amp;quot; | &amp;amp;nbsp;&lt;br /&gt;
| style=&amp;quot;width: 413px;&amp;quot; | &amp;amp;nbsp;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Alexey</name></author>
	</entry>
</feed>