网站大量收购独家精品文档,联系QQ:2885784924

DCS操作权限管理.doc

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
DCS操作权限管理

DCS操作权限管理   【摘 要】自动控制技术人员应当熟练掌握分散控制系统(Distributed Control System,DCS)DCS的操作权限管理的技能。根据DCS相关人员工作的职责和要求,利用DCS的操作权限管理,将不同的操作权限分配给不同的工作人员,这有利于杜绝人为误操作,保护重要参数不被人为错误改写,避免设备的误动和拒动,减少DCS的故障率和维护量,提高整个DCS的安全性、可靠性和稳定性。本文以DCS市场占有量较大的Ovation系统为例,图文并茂地说明了DCS操作权限管理的主要步骤,也为不同品牌DCS操作权限管理,提供了参考。   【关键词】操作权限管理 用户 组策略 账户 域管理器   中图分类号:TP319 文献标识码:A 文章编号:1009-914X(2013)35-133-01   0 引 言   在当今社会各个行业的控制和管理等领域,DCS以其灵活的软硬件组合,高速的信息传送,精确的数据处理,友好的人/机界面等,发挥着“安全、经济、可靠、优化和环保”等重要的作用。   在DCS的不安全事件中,人为误操作发生的故障占有很大比例。在修改控制逻辑、下装软件、重启设备或强制设备等操作过程中,很容易发生误操作事件。人为误操作的结果会导致设备误动或拒动,轻则导致部分测点和设备异常,重则造成设备停运或损坏,后果非常严重。   某电厂出现过这样一次事故:在监盘时,一个老操盘人员没有仔细监盘,就随便将鼠标点中锅炉画面右下侧的引风机设备,便调出引风机控制手操器,又点中了停风机按钮,使得引风机停机,引起大联锁动作,造成整个锅炉停炉。做盘人员固然有不可推卸的责任,但如果做手操器时,在执行按钮上添加确认对话框,则完全可以避免该事故的发生。另外,在手操器微调按钮动作控制时,应采用释放鼠标来执行点击按钮操作。如果采用按下执行操作,则可能造成连续点按多次,而多次一并执行,则很可能造成控制设备过调。另一电厂就发生过由于这个原因使一台引风机过载跳闸,导致系统突然减负荷50%的严重事故。[1]   DCS必须设置权限。权限通常可以设置为系统管理员级、操作员级和观察员级等三个级别。管理员级为最高级,在管理员级登录后,允许对所有工程组态进行调整、控制、修改、进入组态和退出运行等操作;在操作员级登录后,只能进行规定权限内的可控系统设备的调整操作,以维持所控制系统正常运行,并不能退出运行的工程组态;观察员级只能查看各工艺流程画面的测控设备的实时状态,不能对可控制设备进行操作。这样可以避免非专业人员误操作带来的运行风险。   DCS操作员站通常具有数据采集及处理、控制操作、事件报警、系统自诊断和系统维护等功能,工程师站应该具备DCS的组态、维护和操作员站的全部监控功能。[2]   在我国电厂实际生产过程中,DCS管理员通常是指工程师。因此,权限一般只设置为工程师级、操作员级和观察员级等三个级别,而且观察员级很少使用。   DCS操作权限管理是自动控制技术人员工作的基本技能之一。从客观上讲,国内外不同品牌DCS操作权限管理的内容及其操作步骤可能有一定的差异,但更多地存在共性。本文以我国DCS市场有较大份额的Emerson的Ovation系统为例,通过新建一个角色的操作,定义本地登录时操作员站的操作权限,并以User Properties窗口显示新角色的内容,以此来探讨DCS操作权限管理的基本内容及其操作步骤,以期能取得一些共识,达到举一反三的效果。   1 设置权限的操作   Windows XP操作系统具有开放性,如果不设置有关人员的权限,则被修改的内部参数很容易导致系统出现故障。在基于Windows XP操作系统的Ovation系统中,适用于权限设置的Ovation Security工具替代了修改注册表的操作。   在设置权限前,必须完成相关的准备工作。设置权限的操作包括新建用户、设置组策略、新建用户账户和增加新用户至域管理器等。[3-5]   1.1新建用户   新建用户的操作步骤如下:   1.新建Ovation点安全组   (1)访问Ovation Developer Studio窗口,使用Hardware系统树,双击展开[Security]文件夹,单击Ovation Security,双击工作板窗口中的Ovation Security Manager,出现Ovation Security Manager窗口。   (2)在Pick a task面板中,选择Manage Points Security Groups,左键点击右上边的省略号,选择编辑点安全组,如图1所示。   图1 选择编辑点安全组   (3)在点安全组编辑窗口中,增加新的点安全组及其描述,如图2所示。   图2 点安全组编辑

文档评论(0)

erterye + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档