Documente Academic
Documente Profesional
Documente Cultură
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
PRACTICA N#3
CONTROL SECUENCIAL DEPARTAMENTO: ING. MECATRNICA EXPEDIENTE: _____________ _____________ _____________ NUM. PREGUNTAS:
8
NOMBRE: ______________________________ ______________________________ ______________________________ FECHA: Comentarios: Lea correctamente antes de iniciar la practica. 1.1. Ejercicio Objetivos: Una vez finalizado, ser capaz de: MODALIDAD: PRESENCIAL
Configurar y hacer uso de la seguridad en un sistema SCADA. Crear usuarios. Crear Grupos. Definir reas de seguridad. Definir tareas, herramientas y operaciones de los usuarios o grupos. Usar cdigo estndar para restringir el acceso en operaciones del sistema SCADA. Tiempo estimado: 25 minutes Introduccin Configurar los elementos clave del Security Configuration Esta herramienta le permitir definir los limites de acceso al usuario que se encuentre ejecutando tareas en el sistema SCADA. Proporcionando acceso para la ejecucin de tareas y herramientas. Adems de limitar al usuario en ciertas operaciones.
U N E X P O
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
Desde el grupo de programas Intellution, inicie el System Configuration Utility. Recuerde que el SCU puede ser ejecutado desde otras reas dentro de la aplicacin.
Una vez el SCU (System Configuration Utility) este abierto ejecute la herramienta Security Configuration que se encuentra seleccionada en la figura a continuacin.
U N E X P O
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
B. Cree un usuario.
1.
Desde la barra de herramientas de la aplicacin ejecute un click sobre el botn que se encuentra seleccionado en la imagen que se muestra a continuacin.
Una vez ejecutado el click sobre el botn mencionado se presentara la siguiente imagen.
Una vez en esta pantalla agregue dos usuarios nuevos el primer usuario a agregar ser USER1 y el segundo usuario ser INGE1. Si decide cambiar los nombres de los nuevos usuarios recuerde que estos no deben sobrepasar los 6 caracteres. Los pasos para agregar el usuario USER1 es como se muestra a continuacin. Ejecute un click sobre el botn Add que se encuentra en la imagen anterior. Se presentara la pantalla que se muestra a continuacin.
U N E X P O
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
Una vez este en esta pantalla llene los campos como se muestra en la siguiente pantalla.
2.
Como se puede observar los campos Group Menbership, Security Areas estn vacos solo se puede observar el campo Application Feature con una lnea o aplicacin por defecto WorkSpace Runtime. Defina por defecto el password como 123.
Nota: Si usted no cambia el campo Login TimeOut el tiempo que el usuario estar activo ser infinito. Pero si usted cambia el campo por 00:20:00 esta definiendo que esta estar activo por 20 min. Esto ser probado ms adelante en la prctica.
3.
Presione el botn OK. Se presentara la siguiente pantalla. Repita el password que defini anteriormente.
4.
Repita los mismos pasos para crear el usuario INGE1. como se observa en la siguiente pantalla.
U N E X P O
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
Agregado el ltimo usuario podr observar la lista de usuarios como se presenta a continuacin.
Desde la barra de herramientas de la aplicacin ejecute un click sobre el botn que se encuentra seleccionado en la imagen que se muestra a continuacin.
Una vez ejecutado el click sobre el botn mencionado se presentara la siguiente imagen.
5
U N E X P O
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
2.
Una vez en esta pantalla agregue dos grupos nuevos el primer grupo a agregar ser OPERADORES y el segundo usuario ser INGENIEROS.
Ejecute un click sobre el botn Add que se encuentra en la imagen anterior. Se presentara la pantalla que se muestra a continuacin.
Una vez este en esta pantalla llene los campos como se muestra en la siguiente pantalla.
U N E X P O
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
4.
En el botn Modify podr agregar las diferentes aplicaciones que desee asignar al grupo.
La lista de tareas que pueden ser ejecutadas por el grupo INGENIEROS: WorkSpace Configure WorkSpace Runtime WorkSpace Runtime Exit IFIX System Shutdown Runtime Visual Basic Editor Access System Configuration. Database Manager Database Save 5. Una vez agregado el grupo INGENIEROS se podr observar la siguiente pantalla
Desde la barra de herramientas de la aplicacin ejecute un click sobre el botn que se encuentra seleccionado en la imagen que se muestra a continuacin.
U N E X P O
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
Una vez ejecutado el click sobre el botn mencionado se presentara la siguiente imagen.
2.
U N E X P O
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
Desde la barra de herramientas de la aplicacin ejecute un click sobre el botn que se encuentra seleccionado en la imagen que se muestra a continuacin.
Una vez ejecutado el click sobre el botn mencionado se presentara la siguiente imagen.
2.
Una vez se encuentre en esta pantalla presione el botn Add. Esto presentara la siguiente imagen.
3.
Llene todos los campos mostrados como se muestra a continuacin. Recuerde que el nombre del nodo depende del su proyecto.
U N E X P O 4.
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
Presione el botn OK para guardar los cambios. La pantalla quedara como se muestra a continuacin.
Una vez ejecutados los cambios anteriores. Proceda a botn de adicin y modificacin de usuarios y asigne a cada usuario creado el grupo que le corresponde como se muestra en la figura a continuacin.
10
U N E X P O
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
Desde la barra de herramientas de la aplicacin ejecute un click sobre el botn que se encuentra seleccionado en la imagen que se muestra a continuacin.
Una vez ejecutado el click sobre el botn mencionado se presentara la siguiente imagen.
2.
Seleccione la Opcin Enable en esta pantalla y presione el botn OK. Esto habilitara el soporte de seguridad. Presentado la siguiente pantalla.
11
U N E X P O
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
En esta pantalla se puede observar que el estado de soporte de seguridad se encuentra habilitado faltando reiniciar el Ifix para que se ejecuten los cambios. 3. Cree un nuevo esquemtico y coloque dos Datalink y en cada uno de estos en el source coloque:
DataLink1 source = System.LoginUserName DataLink2 source = System.LoginGroup En la siguiente imagen visualice como quedara el data source.
LOGIN
12
U N E X P O
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
Resumen de preguntas 1. Qu importancia tiene para un sistema SCADA el uso de seguridad para el acceso y control?
2. En donde se puede ubicar la herramienta para configurar la seguridad del sistema HMI/SCADA Ifix.
4.
5.
6.
7.
8.
13
U N E X P O
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS
On Error GoTo ErrorHandler Dim varSECU As Integer ConvertRT_CheckRights "INGENIEROS", varSECU If varSECU = 1 Then Application.Quit Else MsgBox "NO ESTA AUTORIZADO A SALIR" End If Exit Sub ErrorHandler: HandleError ------------------------------------------------------------------'System.FixLogout 'System.LoginGroup 'System.LoginUserName ---------------------------------------------------------------------Public Sub ConvertRT_CheckRights(strArea As String, iResult As Integer) Dim iAreaID As Integer On Error GoTo ErrorHandler 'Convert Area name to number iAreaID = System.ConvertSecurityAreaNameToNumber(strArea) 'Check for current user security rights to area If System.FixCheckAreaAccess(iAreaID) = 1 Then iResult = 1 Else iResult = 0 End If Exit Sub ErrorHandler: iResult = 0 End Sub
14