構成

内蔵の OPC UA サーバーのアプリケーション名、待ち受けポート、クライアントの認証と、変更を効かせる「適用して再起動」です。

Markdown で表示

構成は、設定のページの OPC UA サーバーの組の 2 番目の行です。その欄は下書きです。編集できるのはサーバーが停止している間だけで、適用して再起動 がその下書きを保存し、サーバーをその上に立ち上げ直すまで、何も変わりません。カードはボタンの下でそう述べます。「OPC UA サーバーを停止すると、そのエンドポイントを編集できます。変更は再起動時に反映されます。」このページを開くには 設定の変更 の権限が要り、サーバーを止めるのは 状態 で行います。

何であるか 値と既定 効き方
アプリケーション名 サーバーがクライアントに知らせる名前で、サーバー自身のアプリケーション証明書のサブジェクトでもあります。 任意の文字です。既定は GanterLab OPC UA Server です。空の名前は既定として保存され、前後の空白は落とされます。 クライアントには、サーバーのアプリケーション名として見えます。エンドポイントのアドレスの一部ではありません。
待ち受けポート サーバーが待ち受ける TCP のポートです。 1 から 65535 です。既定は 4840 です。数値でない文字は入力の途中で無視され、範囲の外の数はステータスバーの「待ち受けポートは 1 から 65535 の間で指定してください。」で拒否されて、欄は効いているポートに戻ります。 クライアントアクセスの接続アドレスの下の 2 つのアドレスを変え、そこで新しいファイアウォールの許可を求めます。Windows の規則はポートに結び付いているからです。
クライアントの認証 証明書が信頼されたあと、サーバーがどのセッションを受け入れるかです。 無効(既定)。匿名でもそうでなくても、すべてのクライアントのセッションを拒みます。サーバーはアプリケーションのためだけに動きます。匿名。資格情報のないセッションを受け入れ、ユーザー名のセッションを拒みます。ユーザー名とパスワード。設定した 1 組だけを受け入れ、匿名のセッションを拒みます。 次の起動で当たります。サーバーはいつでも両方のトークンの方式を知らせ、セッションが有効になるときに、この選択を守らせます。
ユーザー名 受け入れるただ 1 つのユーザー名です。 1 から 64 文字で、前後の空白は落とされます。編集できるのはユーザー名とパスワードのときだけです。 パスワードとともに、サインインできるただ 1 つの資格情報です。
パスワード 受け入れるパスワードです。この欄は書き込み専用で、何が保存されていても空のまま開き、どちらの状態かはラベルが言います。パスワード(保存済み)パスワード(未保存) です。パスワードを表示 の切り替えは、ここで入力したものだけを見せます。 8 から 128 文字で、空にはできません。空のままにすると保存済みのパスワードがそのまま残り、保存済みのものがあるときは欄の下の行がそう言います。「空のままにすると、保存済みのパスワードをそのまま使います。」編集できるのはユーザー名とパスワードのときだけです。長さの決まりも欄の下に書かれています。「ユーザー名:1~64 文字。パスワード:8~128 文字。」 Windows のユーザーと機械に結び付いた暗号文として保存されます(下を参照)。

ラジオボタンと 2 つの文字の欄は、サーバーが動いている間、ユニットが実行中の間、そしてランタイムが止まっている間、灰色になります。下書きは、ページが開いたときに保存された構成から種を得て、構成がよそで変わったとき、ユニットがステーションを取ったとき、ランタイムが止まったときに、保存していない編集を落として種を取り直します。パスワードだけは別で、毎回空で種を得ます。保存されたものがブラウザーに渡ることは決してないからです。

適用して再起動

コマンド 何をするか 灰色になるとき(状況) 描かれないとき(ロール)
適用して再起動 下書きを確かめ、保存し、新しい値でサーバーを再起動します。これはひとつながりのエンジニアリングの操作です。「新しい構成で OPC UA サーバーを再起動しています…」のあと「OPC UA サーバーの構成を適用しました。<エンドポイント> で待ち受けています。」です。 サーバーが動いている間、ユニットが実行中の間、ランタイムが止まっている間、そして保存された構成を読み取れなかった間。 ありません。

確かめは、何かが保存される前に、この順で起きます。ポート(「待ち受けポートは 1 から 65535 の間で指定してください。」)、続いてユーザー名とパスワードのときは、ユーザー名(「ユーザー名は 1~64 文字にしてください。」)、欄が空で保つべき保存済みのパスワードもないこと(「パスワードはまだ保存されていないので、適用する前に入力してください。」)、パスワードの長さ(「パスワードは 8~128 文字にしてください。」)、そして空のパスワード(「パスワードは空にできません。」)です。拒否された下書きは、何も保存しません。サーバーが停止したままになる再起動、たいていは別のプログラムがポートを持っている場合ですが、これは「OPC UA サーバーを開始できませんでした:…」として伝えられます。構成は保存されているので、原因を直して状態で開始を押してください。何が起きても、そのあと欄は保存された値を読み直します。

保存された構成を読み取れなかったとき

起動のときに構成のデータベースがサーバーの行を返せなかった場合、カードは通知から始まります。「保存されたサーバーの構成を読み取れませんでした。下の値はこの起動時の既定値です。保存された構成を上書きしないよう、保存は無効にしてあります。診断ログを確認してから、アプリケーションを再起動してください。」その起動の間、サーバーは既定で動き、適用して再起動は灰色になり、押しても同じ文がステータスバーに返ります。

パスワードとその置き場

パスワードは、どの機器の秘密とも同じく、ユーザーごとの DPAPI の暗号文として保存されます。別の機械や Windows アカウントで開いた構成の バックアップ には、それが入っていません。そのときサーバーは、ユーザー名とパスワードが入で、照らすパスワードのない状態で起動し、すべてのサインインを拒み、その理由を記録します(「ユーザー名とパスワードによる認証が有効ですが、この Windows アカウントでは OPC UA サーバーのパスワードを読み取れません … 設定でもう一度入力してください。」)。ここでもう一度入力してください。保存されたパスワードが逆に戻ることはありません。欄は空で開き、あるかどうかをラベルが言うだけなので、リモートのブラウザーが受け取るページに資格情報は入っていません。平文の HTTP のリモート接続では、このページで入力するユーザー名とパスワードはネットワークを平文で渡ります。リモートアクセス を参照してください。

この節がしないこと

証明書の信頼は別の確かめで、クライアントアクセス で決めます。信頼したアプリケーションも、ここで選んだやり方でサインインしなければなりませんし、証明書が信頼されていない相手を、ユーザー名がサインインさせることはありません。ユーザー名とパスワードは 1 組であって名簿ではなく、クライアントごとの権利もありません。アドレスの経路 /UA/GanterLab とセキュリティの方式は設定できず、エンドポイントはいつでもコンピューターの名前を運びます。Logic のアドレス空間は、サーバーのポイントを読み取り専用で見せ、その「設定を開く」のボタンは、この節に着地します。