导出和导入安全数据(用户信息)

您可以导出为二进制文件用户信息,如在画面编辑软件中注册的用户名和密码。将导出的文件保存到 USB 存储器并导入人机界面。

您也可以使用 User Management Tool 编辑导出的文件。

您还可以将人机界面上的用户信息导出至 USB 存储器。将导出的文件导入画面编辑软件。

注:还可以使用 User Management Tool 修改导出的文件。

修改安全数据

 

 

从画面编辑软件导出

  1. 在[工程浏览器]中,选择[安全] ➞ [设置],然后单击[导出]。
  2. 定义位置和文件名。
  3. 输入密码。此密码用于导入和修改用户信息。

密码条件如下:

  • 当[Complex Password]设为[Enable]时
    密码长度必须在8到100个字符之间,至少包含1个小写字符(a-z)、1个大写字符(A-Z)、1个数字(0-9)和1个特殊字符。
    可用特殊字符
    特殊字符

    !

    )

    ;

    ]

    "

    *

    <

    ^

    #

    +

    =

    _

    $

    ,

    >

    ` (重音符)

    %

    -

    ?

    {

    &

    .

    @ |

    ' (撇号)

    /

    [ }

    (

    :

    \ ~
  • 当[Complex Password]设置为[Disable]时
    密码长度必须为3到100个字符。

注: 您不能在此配置[Complex Password]设置。使用屏幕编辑软件来配置此设置。从[工程浏览器]窗口转到[安全]➞[设置],然后在属性窗口中配置[复杂密码]。

导入至画面编辑软件

  1. 从画面编辑软件中,打开包含要修改用户信息的工程。  
  2. 在[工程浏览器]中,选择[安全] ➞ [设置],然后单击[导入]。  
  3. 选择要导入的文件。  
  4. 输入密码。工程用户信息被覆盖。

从人机界面导出

下面是在画面上绘制设置有导出操作的开关时的操作。

  1. 在画面上,触摸导出开关。

    注: 在开关上设置[安全]-[导出]操作。
    安全

  2. 输入密码。在 USB 存储器中创建一个文件。 (UserManagement\data.db)

注: 在导出或导入用户信息文件的过程中,如果执行[安全]操作[登录]、[导入]或[导出]之一,该操作将失败。

密码条件如下:

  • 当[Complex Password]设为[Enable]时
    密码长度必须在8到100个字符之间,至少包含1个小写字符(a-z)、1个大写字符(A-Z)、1个数字(0-9)和1个特殊字符。
    可用特殊字符
    特殊字符

    !

    )

    ;

    ]

    "

    *

    <

    ^

    #

    +

    =

    _

    $

    ,

    >

    ` (重音符)

    %

    -

    ?

    {

    &

    .

    @ |

    ' (撇号)

    /

    [ }

    (

    :

    \ ~
  • 当[Complex Password]设置为[Disable]时
    密码长度必须为3到100个字符。

注: 您不能在此配置[Complex Password]设置。使用屏幕编辑软件来配置此设置。从[工程浏览器]窗口转到[安全]➞[设置],然后在属性窗口中配置[复杂密码]。

错误消息

错误消息 原因
Insufficient password strength. 未满足密码条件。
The password and confirmation password do not match. [Enter Password][Confirm Password]之间的密码不匹配。
Cannot create the file of Security Data.
  • USB 存储器未连接。
  • USB存储设备上的可用空间不足。
The file of Security Data is read only. USB存储器上的UserManagement 文件夹设置为只读,因此无法覆盖。

 

导入至人机界面

注:

  • 存储在USB存储器"UserManagement” 文件夹中的 data.db 是唯一可以导入的文件。
  • 在以下情况下导入将失败:
    • 用户组信息与工程设置不匹配。

    • 尽管在工程设置中[复杂密码]设置为[启用],在用户信息文件中[复杂密码]设置为[禁用]。

    • 尽管在工程设置中传输[安全设置]设置为[启用],用户信息文件中没有安全级别高于传输[安全级别]的用户。

    • 尽管在工程设置中OPC UA服务器[安全设置]设置为[启用],用户信息文件中没有安全级别高于OPC UA服务器[浏览安全级别]的用户。

    • 尽管在工程设置中[显示硬件配置]设置为[启用],用户信息文件中没有安全级别高于显示硬件配置[安全级别]的用户。

  • 执行导入后,工程文件中密码的最后更新日期将设置为导入日期。这会导致密码有效期的延长。

下面是在画面上绘制设置有导入操作的开关时的操作。

  1. 在画面上,触摸导入开关。

    注: 在开关上设置[安全]-[导入]操作。
    安全

  2. 输入密码。在人机界面上,工程用户信息被覆盖。

注: 在导出或导入用户信息文件的过程中,如果执行[安全]操作[登录]、[导入]或[导出]之一,该操作将失败。

错误消息

错误消息 原因
Cannot find the file [filename].
  • USB 存储器未连接。
  • 找不到用户信息文件。
Import failed. Either the file is incorrect or the password is invalid.
  • 输入密码错误。
  • 导入的用户信息文件格式不正确。
  • 导入的用户信息文件格式是版本3.1 Service Pack 1B或更早版本支持的先前格式。
Import failed.User information does not match the project settings.

用户信息文件具有以下一个或多个问题。

  • 用户组信息与工程设置不匹配。
  • 尽管在工程设置中[复杂密码]设置为[启用],在用户信息文件中[复杂密码]设置为[禁用]。
  • 尽管在工程设置中传输[安全设置]设置为[启用],用户信息文件中没有安全级别高于传输[安全级别]的用户。
  • 尽管在工程设置中OPC UA服务器[安全设置]设置为[启用],用户信息文件中没有安全级别高于OPC UA服务器[浏览安全级别]的用户。
  • 尽管在工程设置中[显示硬件配置]设置为[启用],用户信息文件中没有安全级别高于显示硬件配置[安全级别]的用户。
Import failed.Cannot write data to this product. 安装了运行时的驱动器上没有足够的可用空间,或者是其他一些原因导致写入错误。

 

使用 User Management Tool 修改用户信息

User Management Tool 修改导出的文件。

  1. 启动 User Management Tool
    该工具安装在以下路径中:
    开始菜单 >BLUE *.*> BLUE *.* User Management Tool
  2. User Management Tool 中,单击[Open]并选择文件。
  3. 输入导出时的文件密码。
  4. 进行修改,例如添加用户和更新密码,然后单击[Save]。

    注: 单击 [显示密码] 以便输入时显示密码字符。为防止密码泄露,该功能不适用于之前输入的密码。

注:

  • 该工具可从BLUE安装介质分发([\Tools]文件夹)。
  • 每个用户组最多可以包含200个用户。如果超过了用户组中用户数的限制,从User Management Tool导出用户信息将显示错误消息。
  • 可以注册到用户组的用户数量根据人机界面的型号而有所不同。有关可以注册的用户数量的信息,请参阅以下内容。
    支持的型号/功能列表

 

错误消息

错误消息 原因
Failed to open the file.
  • 输入密码错误。
  • 导入的文件已被篡改。
  • 导入的用户信息文件格式不正确。
Format is invalid.Enter a valid file format.导入的用户信息文件格式是版本3.1 Service Pack 1B或更早版本支持的先前格式。
Failed to save file. Reached maximum number of users in user group '(User Group Name)'. 已超出用户组中用户数的限制。每个用户组最多可以包含200个用户。
Failed to create a temporary file.内部数据不一致。