Vous êtes sur la page 1sur 14

U N E X P O

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

PRACTICA N#3
CONTROL SECUENCIAL DEPARTAMENTO: ING. MECATRNICA EXPEDIENTE: _____________ _____________ _____________ NUM. PREGUNTAS:
8

SECCION: CONTROLES CEDULA: _________________ _________________ _________________ Num. de Pgs.: 14

NOMBRE: ______________________________ ______________________________ ______________________________ FECHA: Comentarios: Lea correctamente antes de iniciar la practica. 1.1. Ejercicio Objetivos: Una vez finalizado, ser capaz de: MODALIDAD: PRESENCIAL

Configurar y hacer uso de la seguridad en un sistema SCADA. Crear usuarios. Crear Grupos. Definir reas de seguridad. Definir tareas, herramientas y operaciones de los usuarios o grupos. Usar cdigo estndar para restringir el acceso en operaciones del sistema SCADA. Tiempo estimado: 25 minutes Introduccin Configurar los elementos clave del Security Configuration Esta herramienta le permitir definir los limites de acceso al usuario que se encuentre ejecutando tareas en el sistema SCADA. Proporcionando acceso para la ejecucin de tareas y herramientas. Adems de limitar al usuario en ciertas operaciones.

U N E X P O

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

SYSTEM CONFIGURATION UTILITY / SECURITY CONFIGURATION.

A. Inicie Ifix y ejecute el SCU.


1.

Desde el grupo de programas Intellution, inicie el System Configuration Utility. Recuerde que el SCU puede ser ejecutado desde otras reas dentro de la aplicacin.

Una vez el SCU (System Configuration Utility) este abierto ejecute la herramienta Security Configuration que se encuentra seleccionada en la figura a continuacin.

. Una vez ejecutada se presentara la siguiente pantalla.

U N E X P O

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

B. Cree un usuario.
1.

Desde la barra de herramientas de la aplicacin ejecute un click sobre el botn que se encuentra seleccionado en la imagen que se muestra a continuacin.

Una vez ejecutado el click sobre el botn mencionado se presentara la siguiente imagen.

Una vez en esta pantalla agregue dos usuarios nuevos el primer usuario a agregar ser USER1 y el segundo usuario ser INGE1. Si decide cambiar los nombres de los nuevos usuarios recuerde que estos no deben sobrepasar los 6 caracteres. Los pasos para agregar el usuario USER1 es como se muestra a continuacin. Ejecute un click sobre el botn Add que se encuentra en la imagen anterior. Se presentara la pantalla que se muestra a continuacin.

U N E X P O

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

Una vez este en esta pantalla llene los campos como se muestra en la siguiente pantalla.

2.

Como se puede observar los campos Group Menbership, Security Areas estn vacos solo se puede observar el campo Application Feature con una lnea o aplicacin por defecto WorkSpace Runtime. Defina por defecto el password como 123.

Nota: Si usted no cambia el campo Login TimeOut el tiempo que el usuario estar activo ser infinito. Pero si usted cambia el campo por 00:20:00 esta definiendo que esta estar activo por 20 min. Esto ser probado ms adelante en la prctica.
3.

Presione el botn OK. Se presentara la siguiente pantalla. Repita el password que defini anteriormente.

4.

Repita los mismos pasos para crear el usuario INGE1. como se observa en la siguiente pantalla.

U N E X P O

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

Agregado el ltimo usuario podr observar la lista de usuarios como se presenta a continuacin.

B. Crear Grupo de cuenta.


1.

Desde la barra de herramientas de la aplicacin ejecute un click sobre el botn que se encuentra seleccionado en la imagen que se muestra a continuacin.

Una vez ejecutado el click sobre el botn mencionado se presentara la siguiente imagen.
5

U N E X P O

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

2.

Una vez en esta pantalla agregue dos grupos nuevos el primer grupo a agregar ser OPERADORES y el segundo usuario ser INGENIEROS.

Los pasos para agregar el grupo se muestra a continuacin.


3.

Ejecute un click sobre el botn Add que se encuentra en la imagen anterior. Se presentara la pantalla que se muestra a continuacin.

Una vez este en esta pantalla llene los campos como se muestra en la siguiente pantalla.

U N E X P O

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

4.

En el botn Modify podr agregar las diferentes aplicaciones que desee asignar al grupo.

A continuacin la pantallas del grupo INGENIEROS

La lista de tareas que pueden ser ejecutadas por el grupo INGENIEROS: WorkSpace Configure WorkSpace Runtime WorkSpace Runtime Exit IFIX System Shutdown Runtime Visual Basic Editor Access System Configuration. Database Manager Database Save 5. Una vez agregado el grupo INGENIEROS se podr observar la siguiente pantalla

C. Crear Grupo de cuenta.


1.

Desde la barra de herramientas de la aplicacin ejecute un click sobre el botn que se encuentra seleccionado en la imagen que se muestra a continuacin.

U N E X P O

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

Una vez ejecutado el click sobre el botn mencionado se presentara la siguiente imagen.

2.

Modifique las reas de seguridad como se muestra en la siguiente imagen.

Salve los cambios que ejecuto a las reas de seguridad.

D. Asignar reas de seguridad a grupos.


3. Dirjase nuevamente a botos de asignacin de grupos y defina a cada grupo la nueva rea de seguridad respectivamente. Como se muestra en la siguiente imagen.

U N E X P O

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

E. Asignar usuario por defecto para iniciar Ifix.


1.

Desde la barra de herramientas de la aplicacin ejecute un click sobre el botn que se encuentra seleccionado en la imagen que se muestra a continuacin.

Una vez ejecutado el click sobre el botn mencionado se presentara la siguiente imagen.

2.

Una vez se encuentre en esta pantalla presione el botn Add. Esto presentara la siguiente imagen.

3.

Llene todos los campos mostrados como se muestra a continuacin. Recuerde que el nombre del nodo depende del su proyecto.

U N E X P O 4.

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

Presione el botn OK para guardar los cambios. La pantalla quedara como se muestra a continuacin.

F. Asignar grupo a los usuarios.


1.

Una vez ejecutados los cambios anteriores. Proceda a botn de adicin y modificacin de usuarios y asigne a cada usuario creado el grupo que le corresponde como se muestra en la figura a continuacin.

10

U N E X P O

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

G. Habilitar la seguridad del sistema Ifix.


1.

Desde la barra de herramientas de la aplicacin ejecute un click sobre el botn que se encuentra seleccionado en la imagen que se muestra a continuacin.

Una vez ejecutado el click sobre el botn mencionado se presentara la siguiente imagen.

2.

Seleccione la Opcin Enable en esta pantalla y presione el botn OK. Esto habilitara el soporte de seguridad. Presentado la siguiente pantalla.

11

U N E X P O

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

En esta pantalla se puede observar que el estado de soporte de seguridad se encuentra habilitado faltando reiniciar el Ifix para que se ejecuten los cambios. 3. Cree un nuevo esquemtico y coloque dos Datalink y en cada uno de estos en el source coloque:

DataLink1 source = System.LoginUserName DataLink2 source = System.LoginGroup En la siguiente imagen visualice como quedara el data source.

F. Pruebas de la seguridad en el sistema SCADA Ifix.


Coloque un botn en un esquemtico nuevo la siguiente lnea de cdigo.

LOGIN

Ejecute un cambio a modo runing y ejecute el botn

12

U N E X P O

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

Resumen de preguntas 1. Qu importancia tiene para un sistema SCADA el uso de seguridad para el acceso y control?

2. En donde se puede ubicar la herramienta para configurar la seguridad del sistema HMI/SCADA Ifix.

3. Que elementos puede definir cuando configura la seguridad en el HMI/SCADA Ifix.

4.

Importancia del uso de datos histricos en el rea empresarial.

5.

En la plataforma Ifix cual es la herramienta para configuracin de Histricos.

6.

En la plataforma Ifix cual es la herramienta para la colectar histricos.

7.

Donde se determina que la tarea de coleccin de histricos esta corriendo.

8.

Que objeto se usa para visualizar histricos en un esquemtico.

13

U N E X P O

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA ANTONIO JOSE DE SUCRE VICE-RECTORADO LUIS CABALLERO MEJIAS COORDINACIN DE ING. MECATRNICA NCLEO GUARENAS

On Error GoTo ErrorHandler Dim varSECU As Integer ConvertRT_CheckRights "INGENIEROS", varSECU If varSECU = 1 Then Application.Quit Else MsgBox "NO ESTA AUTORIZADO A SALIR" End If Exit Sub ErrorHandler: HandleError ------------------------------------------------------------------'System.FixLogout 'System.LoginGroup 'System.LoginUserName ---------------------------------------------------------------------Public Sub ConvertRT_CheckRights(strArea As String, iResult As Integer) Dim iAreaID As Integer On Error GoTo ErrorHandler 'Convert Area name to number iAreaID = System.ConvertSecurityAreaNameToNumber(strArea) 'Check for current user security rights to area If System.FixCheckAreaAccess(iAreaID) = 1 Then iResult = 1 Else iResult = 0 End If Exit Sub ErrorHandler: iResult = 0 End Sub

14

Vous aimerez peut-être aussi