ProCop 3.4 Novinky Novinky a rozšíření

Slides:



Advertisements
Podobné prezentace
Počítačové sítě.
Advertisements

© 2000 VEMA počítače a projektování spol. s r. o..
a Internetové dispečinky
ProCop 3.4 a technologie Novinky a rozšíření
D03 - ORiNOCO RG-based Wireless LANs - Technology
Skupinová politika Windows 200x - požadavky
Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Světlana Filipová. Materiál zpracován v rámci projektu Implementace ICT techniky do výuky.
14SIAP – SÍTĚ A PROTOKOLY Hodina 5..
ZMVŠ. Bezpečnost Windows 8 Dynamic Access Control (DAC) Volně – Dynamický kontrolní přístup) rozšíření NTFS access control listů (ACL) o složitá pravidla.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-20.
Základy informatiky Internet Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
ProCop 3.4, AlfaBox+ a SQL Novinky a rozšíření
ProCop 3.1 a síťové technologie
Modulární komunikační koncentrátor
Informatika Internet.
Vytvoření řadiče Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec.
FTP – přenos souborů Tato služba se používá pro přenos souborů pomocí přenosového protokolu FTP. Pro tuto službu existují speciální klienti, kteří se dokáží.
Internet, WWW, HTML a spol.. Hlavní zásady inženýrství reprodukovatelnost měřitelnost a parametrizovatelnost přenositelnost typizace a standardizace dokumentace.
Protokol TCP/IP a OSI model
PHP – Základy programování
Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Aplikace VT v hospodářské praxi internetové technologie Ing. Roman Danel, Ph.D. VŠB – TU Ostrava.
Tomáš Urych, ESO9 Intranet a.s.
ICQ. Co je ICQ? ICQ je nejpoužívanější a nejpopulárnější komunikační program. ICQ je zkratka slangového výrazu „I seek you“ (hledám tě). Slouží ke komunikaci.
Serverové systémy Windows
Internet.
Internet.
Protokoly a adresy na internetu
Celní služby 2000 Radek Sedláček TranSoft a.s Radek Sedláček TranSoft a.s
Sítě – řešení problému.
Jazyk PHP Programovací jazyk PHP (Hypertext preprocessor) je skriptovací jazyk, který běží na straně serveru. KLIENT - SERVER Server posílá do vašeho počítače.
Uživatelské profily, vlastnosti uživatelského účtu
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-03.
Internet.  Celosvětový systém propojených počítačů  Funkce  Sdílení dat  Elektronická pošta.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
BIS Firewall Roman Danel VŠB – TU Ostrava.
Sítě.
Copyright (C) 2000 Vema, a. s.1 V3 klient Michal Máčel Provozní integrace G2, HR/Win a internetu.
INTERNET – struktura, fungování a přehled využití
ProCop 3.1 Networks Jak propojovat zařízení systému ProCop do sítí.
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
2N® EasyGate PRO. 2N® EasyGate PRO 2N® SmartGate UMTS.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-16.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Internet.
Seminář 12 Obsah cvičení Transportní služby Utilita nestat
Orbis pictus 21. století Tato prezentace byla vytvořena v rámci projektu.
Pohled uživatele.
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Principy fungování sítě Název školyGymnázium Zlín - Lesní čtvrť Číslo projektuCZ.1.07/1.5.00/ Název projektuRozvoj žákovských.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
Překlad jmen, instalace AD
Aktivní prvky ochrany sítí ● Filtrace, proxy, firewall ● Filtrace přenosu, zakázané adresy, aplikační protokoly ● Proxy, socks, winsocks ● Překlad adres.
Virtualizace ● IP forwarding ● IP tunneling ● Virtuální síť.
Kvíz 5. – 6. hodina. Co nepatří mezi komponenty sítě Síťová zařízení Přenosová média MS Office Protokoly.
VoIP – internetová telefonie Technická řešení © Mgr. Petr Loskot
 = jedná se o vzájemné propojení lokálních počítačových sítí pomocí vysokorychlostních datových spojů  vznikl spojením mnoha menších sítí  v každé.
Unix a Internet 9. Samba © Milan Keršlágerhttp:// Obsah: ●
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Transportní vrstva v TCP/IP Dvořáčková, Kudelásková, Kozlová.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
Paměti PC HDD, CD/DVD, USB Flash RAM a ROM Vnější paměť Disková paměť
Bezpečnostní technologie I
Inf Bezpečný počítač.
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
Management počítačové sítě
Identity management v UIS
Ing. Jiří Šilhán IPv4.
Informatika Internet.
Transkript prezentace:

ProCop 3.4 Novinky Novinky a rozšíření Jiří Hošek, ALFA Mikrosystémy, s.r.o.

Rozšíření podpory Desigo™ PX Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Alarmy BACnet objektů Typy Jednoduchý základní rozšířený message Vizualizace poruchy: červený symbol je-li XXX.Status > 0 (vlastnost EVENT_STATE) Kvitace: červený vykřičník je-li XXX.Status=0 a XXX.Ack>0 (vlastnost ACKED_TRANSITIONS) Kvitace je dvojúrovňová: potvrzení reset (u rozšířených alarmů) Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Hlášení nutnosti resetovat Problém s alarmy s pamětí Vylepšení hlášení Je-li alarm odeznělý a není resetován, technologie stojí Zásah obsluhy: projít displeje a najít vykřičník pokusit se resetovat systémovou proměnnou CommonFault Nový alarmní styl Alarm Reset (tmavě fialový bez SMS) Je-li Status=1 a Ack>0, pak se hlásí Reset nutný: Popis proměnné Návrat je hlášen jako „Reset OK“ Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Rozšíření proměnné CommonFault CommonFault je doplněná o seznam až 10 alarmů CommonFault.Fault.List[10] – text poruchy CommonFault.Fault.Used[10] – platnost řádku Vyčítá se ze systémového EventListu a filtruje se Filtry u PX modulu: "Ukaž seznam poruch v CommonFault„ TRUE "Ukaž ComnAlarms v CommonFault„ FALSE "Ukaž definované alarmy v CommonFault„ FALSE Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Nová proměnná SystemFault Proměnná SystemFault je strukturou shodná s CommonFault Vrací počet systémových proměnných a seznam 10 aktivních Seznam se získává z objektu DeviceInfo (Desigo 4.x) květen 2011

  !    ! BACnet na WAN? Vlastnosti BACnet Přenosová média Pevný timeout Pevný počet pokusů Neumí se přizpůsobovat kvalitě linky Velké množství krátkých paketů Nepotvrzované služby Posílání nepotvrzovaných změn „Nepřežije“ velké množství ztrát nebo krátkodobá přetížení sítě Přepínaná LAN po UTP Přepínaná LAN optika Wi-Fi LAN ADSL „poslední míle“ GPRS Internet, WAN xDSL modemy mezi výměníky  !    ! Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

ProCop 3.4 pro Windows 7 Podpora systému a zabezpečení Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Standardní model běhu systému NT Uživatel „ProCop“ je lokálním administrátorem Standardní uživatel „Obsluha“ nemá administrátorská oprávnění Datové servery běží na pozadí s identitou uživatele „ProCop“ Obsluha spouští po přihlášení ProStart.exe ProStart spouští ProCop.exe pomocí funkce RunAs Aplikace ProCop tak získá admin. oprávnění uživatele „ProCop“ Zabezpečení formou oprávnění Read/Write/Full na souborech Windows ProAccess.exe Služby ProAlarm.exe ProCop Administrátor ProTrend.exe ProdDat.exe Logon Desktop Obsluha oprávnění User ProStart.exe ProCop.exe ProStart spouští ProCop ProCop Administrátor Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Jak pracuje UAC Aplikace běží vždy jako „User“ Pro chráněné operace se musí spustit nová aplikace a Windows žádají uživatele o povolení nebo dohlášení Úroveň oprávnění pro každého uživatele odděleně Služby běží bez UAC Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Důsledky UAC Pokud administrátor spustí aplikaci, tato běží pod oprávněním User Povolení k přístupu (na soubory apod.) udělené skupině Administrators se proto nevztahuje na aplikaci spuštěnou Administrátorem (!) Nelze běžně zapisovat do kořenového adresáře disku C:\ Aplikace nemohou zapisovat do Program Files Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

UAC virtualizace Zápisy do Program Files systém přesměruje Zápisy do registry HKLM\Software přesměruje do VirtualStore Je-li ProCop instalován do Program Files, jsou soubory přesměrovány do C:\Users\NAME\AppData\Local\ProCop Options Temp Alfa.log Virtualizace není vidět v žádném dialogu pro nastavení oprávnění apod. Virtualizace je prováděna pro každého uživatele odděleně Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Podpora 64-bitových systémů Podpora pro USB HW klíč Pro 32-bitové aplikace systém virtualizuje: zápisy do Program Files (64bitové) zápisy do Registry (speciální 32-bitová větev) Pro běh 32-bitový aplikací v IIS nutno spustit speciální skript regWebx64.bat v adresáři ProCop\Register Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

UPS a Power Management Dynamizace SystemEvent umí zachytit nové události PowerAC a PowerBattery Každá dynamizace na serveru může být zpožděná Datový server zakazuje pokusy Windows o usnutí Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Uživatelské rozhraní ProCop 3.4 Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Nové rysy Centrální panel se záložkami Vzhled Windows 7 Uvítací HTML obrazovka novinky on-line posledně otevřené projekty Centrální panel se záložkami Panel pro okna vlastností, zpráv, knihovny,… Tovární nastavení standardní široké pro nové monitory

Panely oken Typy panelů: Připnout Typy panelů: pevné „přišpendlené“ vyjížděcí „létající“ ve volných oknech Skupiny panelů se mohou spojit do jednoho panelu se záložkami Uspořádávání pomocí Drag&Drop myší Nastavení je možno ukládat pod jménem a přepínat Vyjmout Přepnout Záložky Zavřít Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Skladiště projektů Panel zpřístupňuje stromy projektů na lokálních discích nebo síti Dokáže otevřít projekt přímo na ReadOnly médiu Ze skladiště je možno importovat obrázky nebo celé moduly Nastavení přímo na stromu: možno nastavit seznam cest Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Předběžné informace AlfaBox+ Nový a výkonnější Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Síťová rozšíření AlfaBox+ Problém Řešení AlfaBox+ Rychlost Ethernet 10/100 Správný kabel Auto-MDIX Bezpečnost Integrovaný Firewall Adresace Dynamické adresy Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Podpora dynamických adres AlfaBox+ Jak zjistit adresu AlfaBoxu+ Komunikační cesta Ethernet je schopna získávat adresy dynamicky od DHCP serveru Komunikační cesta PPP získává dynamickou adresu protokolem IPCP od GSM operátora Standardní řešení známé z PC je DNS server Z bezpečnostních důvodů je možné do DNS serveru zapisovat jen přes doménové služby Active Directory Řešení: AlfaBox+ periodicky hlásí svou aktuální adresu dispečinku Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Podpora překladu adres AlfaBox+ Překlad adres Jak zjistit adresu AlfaBoxu+ Překlad IP adres změní obvykle zdrojovou adresy paketu Často při změně adresy dojde ke změně zdrojového UDP portu Typicky se provádí: Pro šetření veřejných adres U stavových firewallů Při tunelování Stavové firewally povolí pouze komunikaci, která začíná „uvnitř“ sítě AlfaBox+ posílá periodicky registraci čímž občerstvuje stavové tabulky zařízení po cestě Pro registraci používá stejný port jako pro komunikaci Dispečink dynamicky zaznamenává z jaké IP adresy a portu přichází registrace z AlfaBoxu+ Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Konfigurace registrace AlfaBox+ Registrace na dispečinku jméno „Box” IP A.B.C.D Port NN Dispečink navazuje na jméno AlfaBoxu+ V AlfaBoxu se zapne dynamická registrace s periodou a případně vloží jméno V dispečinku se navazuje automaticky na jméno AlfaBoxu, které musí být unikátní Druhou možností je zadat shodný unikátní název na obou stranách Přidělenou adresu lze nalistovat na displeji AlfaBoxu a je uložena v systémovém zápisníku Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Síťové možnosti AlfaBox+: LAN s DHCP Firemní síť 192.168.1.0 Maska 255.255.255.0 Dynamická IP adresa přidělená AlfaBoxům DHCP serverem Pevná IP adresa dispečinku ProCop 3 Automatická registrace dynamické adresy AlfaBoxu na dispečink, AlfaBoxy nepotřebují pevné IP adresy ani DNS server Pevná IP adresa dispečinku 192.168.1.10 Registrace na dispečinku DHCP server DHCP Ethernet AlfaBox+ Dynamická IP adresa 192.168.1.107 AlfaBox+ Dynamická IP adresa 192.168.1.108 Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Síťové možnosti AlfaBox+: Směrovaná síť Síť pro kanceláře 192.168.1.0 Maska 255.255.255.0 Síť pro výrobu 192.168.2.0 Maska 255.255.255.0 DHCP server DHCP Registrace na dispečinku Ethernet Ethernet Router NAT, PAT tunel Firewall Dynamická IP adresa 192.168.2.101 AlfaBox+ Pevná IP adresa dispečinku 192.168.1.10 Dynamická IP adresa 192.168.2.102 AlfaBox+ Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Síťové možnosti AlfaBox+: APN s IPCP Maska 255.255.0.0 Registrace na dispečinku GPRS s privátním APN Router (DSL) AlfaBox+ IPCP Neveřejná pevná IP adresa dispečinku 10.4.1.2 Neveřejná IP adresa přidělována dynamickyoperátorem 10.4.1.137 Privátní APN u mobilního operátora Bez nutnosti zřizování statických IP adres Desigo PX Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

Síťové možnosti AlfaBox+: Internet Port Mapping In UDP 380 -> 192.168.1.10:380 Firemní síť 192.168.1.0 Maska 255.255.255.0 Internet Registrace na dispečinku Router Pevná veřejná IP adresa 82.209.17.82 ISP (NAT,PAT) Firewall v AlfaBox+ Firewall DHCP Veřejná IP adresa přidělována dynamicky 109.183.131.17 GPRS NAT, PAT AlfaBox+ Neveřejná pevná IP adresa dispečinku 192.168.1.10 Neveřejná IP adresa přidělována dynamicky operátorem 10.4.3.137 Desigo PX AlfaBox+ SIM Internet Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011

ALFA Mikrosystémy, s.r.o. Automatizace technologií Adresa: Rudná 839/90 700 30 Ostrava – Zábřeh Telefon: +420 596 788 689 Fax: +420 596 788 691 Mail: mail@alfamik.cz Web: http://www.alfamik.cz Copyright © 2005 - 2011 ALFA Mikrosystémy, s.r.o. květen 2011