25. Wonderware uživatelská konference ČR/SR 2019 Tipy technické podpory pro Wonderware software Tým technické podpory Pantek (CS) s.r.o.
Obsah prezentace Service Pack 1 pro Wonderware System Platform 2017 Update 3 Jak komunikovat s bezdrátovými čidly průmyslového Internetu věcí (IIoT) v sítích LoRa, Sigfox a protokolem MQTT? InTouch OMI praktická ukázka nové demoaplikace Wonderware licenční server 2017 osvědčené postupy a často kladené dotazy Software Asset Manager 4.0 s Wonderware Licenčním serverem Další tipy
Tipy technické podpory Service Pack 1 pro WW System Platform 2017 Update 3 Co je nového Jaroslav Jarka
Service Pack 1 pro System Platform 2017 Update 3 Rekapitulace prezentací novinek od verze Wonderware System Platform 2017 WSP 2017 představena na konferenci 2017 WSP 2017 Update 1 a 2017 Update 2 představena na konferenci 2018 WSP 2017 Update 3 představena formou Webináře na jaře 2019 https://www.youtube.com/watch?v=mc0yrs7pake Všechny dokumenty s novinkami jsou na www.pantek.cz
Hlavní novinky Service Packu 1 pro SP 2017 Update 3 System Management Server pro kryptování komunikace Aplikace Sentinel pro proaktivní monitoring WW řešení a souvisejícího HW/SW Je součástí instalace a výchozí režim Basic je zdarma Nové funkčnosti Správa pověření (Credential Management) Nové vestavěné aplikace pro InTouch OMI PDFViewerApp DocViewerApp SpreadsheetViewerApp ImageViewerApp
System Management Server pro kryptování komunikace Přínos pro kybernetickou bezpečnost (Cyber Security) Standardní součást instalace od WSP 2017 Update 3 Šifrování komunikace pomocí protokolu TLS (Transport Layer Security) Kryptovaná komunikace pro protokoly ASB (ArchestrA Service Bus) idata, ibrowse SuiteLink MX (Message Exchange) HCAL Nelze odposlouchávat nebo falšovat zprávy
System Management Server pro kryptování komunikace (pokrač.) Konfigurace v utilitě Configurator Jeden počítač v rámci projektu funguje jako System Management Server Typicky trvale běžící PC Galaxy Repository Další PC se na něj odkazují Volba Connect to an existing System Management Server Podpora automaticky generovaného certifikátu nebo lze využít vlastní certifikát Zpětná kompatibilita pro starší SuiteLink klient nebo server (nezabezpečená komunikace)
Sentinel připomenutí pozice produktu Sentinel je aplikace pro proaktivní monitoring Wonderware řešení a souvisejících HW/SW systémů Možnost emailové notifikace v případě zjištění problému Od WSP 2017 Update 3 je Sentinel standardní součástí instalátoru a obsahuje Sentinel Agent Nedílná součástí instalace Sentinel Manager Volitelná součástí instalace pro vybraný uzel
Sentinel licencování Výchozí režim Basic je ZDARMA Sledování stavu Wonderware licenčního systému na všech PC v projektu Plný monitoring jednoho PC vybraného uzlu Stav Wonderware softwaru Stav služeb Windows Zatížení HW Lze rozšířit na placený režim Full Plný monitoring pro všechny PC Více informací Pantek webinář z 2.4.2019 (Youtube) https://www.youtube.com/watch?v=26ch6eyvxwe Dokument Údaje o produktu Sentinel na www.pantek.cz
Sentinel novinky Nové předpřipravené volby pro sledování licenčního serveru Upozornění na vypršení lhůty licence za 1 den 7 dní 30 dní Upozornění na vypršení lhůty Grace Period (po výpadku) za 1 den 7 dní 30 dní
Sentinel novinky (pokrač.) Přidávání, modifikace a odebíraní uživatelských skupin operačního systému pro přihlašování do Sentinel System Monitoru
Správa pověření (Credential Management) Zabezpečení v Application Serveru umožňuje vytvářet tzv. pověřovací bezpečnostní účet pro InTouch OMI aplikace InTouch OMI může pověřovací bezpečnostní účet využít u vestavěných OMI aplikací Pro přístup k datovým zdrojům třetích stran vyžadujících speciální účet Nelze využít účet přihlášeného uživatele aplikace InTouch OMI Vestavěné aplikace standardně využívají SSO - Single Sign-On
Nové vestavěné aplikace pro InTouch OMI PDFViewerApp Zobrazování PDF dokumentů Využitelné s vlastností ExternalContent Režim Read-only Prohledávání Rotace Zvětšování / zmenšování Kopírování do schránky
Nové vestavěné aplikace pro InTouch OMI (pokrač.) DocViewerApp Zobrazování Wordovských dokumentů (.Doc,.Docx) Využitelné s vlastností ExternalContent Režim Read-only Prohledávání Zvětšování / zmenšování
Nové vestavěné aplikace pro InTouch OMI (pokrač.) SpreadsheetViewerApp Zobrazování Excelovských dokumentů (pouze.xlsx) Využitelné s vlastností ExternalContent Režim Read-only Zvětšování / zmenšování
Nové vestavěné aplikace pro InTouch OMI (pokrač.) ImageViewerApp Zobrazování obrázků (.JPG,.JPEG,.PNG,.GIF,.BMP,.TIFF ) Využitelné s vlastností ExternalContent Režim Read-only Rotace Převracení horizontálně / vertikálně Zvětšování / zmenšování
Tipy technické podpory Jak komunikovat s bezdrátovými čidly průmyslového Internetu věcí LoRa, Sigfox a MQTT Tomáš Mandys
Industrial Internet of Things (IIoT) & Wonderware Vedle zavedených průmyslových protokolů podporuje Wonderware také komunikace kategorie IIoT Nové otevřené nízkoenergetické komunikační sítě (LoRa, Sigfox) MQTT Web services s REST / SOAP API Přes různá rozhraní MQTT Web service s REST API Vlastní komunikace pro publikaci dat v rámci Wonderware SW infrastruktury do cloudového řešení AVEVA Insight (callback)
LoRaWAN Co je to? Bezdrátová síť pro připojení nízkoenergetických zařízení, která musí být neustále zapnutá a vysílá relativně menší množství dat. Pokrývá cca 85% ČR a 75% SR. Kdo ji pro ČR/SR zastřešuje? České radiokomunikace, Orange Jak komunikuje se světem? Bezlicenční pásmo 868 MHz ( rádiová wi-fi pro Internet věcí ) Zařízení v síti jsou asynchronní a vysílají data, jakmile jsou k dispozici nebo uplyne stanovený limit Data vyslaná koncovým zařízením mohou být přijímána jednou nebo vícero branami, které je předávají do centrálního serveru. Ten kromě řízení sítě odfiltruje duplikátní pakety, kontroluje zabezpečení a předává data aplikačním serverům. Komunikační prostředky pro LoRaWAN od Wonderware OI Gateway (MQTT) Vlastní komunikace pro AVEVA Insight (Callback)
Sigfox Co je to? Bezdrátová síť pro připojení nízkoenergetických zařízení, která musí být neustále zapnutá a vysílá relativně malé množství dat. Pokrývá cca 90% ČR a SR. Kdo ji pro ČR/SR zastřešuje? SimpleCell Networks Jak komunikuje se světem? Síť budována pomocí základnových stanic (BTS) v topologii hvězdy (jako LoRaWAN) v jejímž středu je gateway, která převádí rádiový signál na IP a obráceně Komunikace na podobném principu jako LoRaWAN Komunikační prostředky pro Sigfox od Wonderware OI Server WEBSVC (WebService) Vlastní komunikace pro AVEVA Insight (Callback)
MQTT Co je to? Jednoduchý a nenáročný TCP protokol pro předávání zpráv mezi klienty prostřednictvím centrálních bodů brokerů Kdo ho pro ČR/SR zastřešuje? Nikdo (není vyhrazená firma) Jak komunikuje se světem? Existují centrální body (MQTT broker), které se starají o výměnu zpráv. Zprávy jsou tříděny do tzv. témat (topiců) a zařízení buď publikuje v daném tématu (publish) nebo je přihlášeno k odběru tématu (subscribe). Zařízení může být zároveň Publisher i Subscriber. Komunikční prostředky pro MQTT od Wonderware OI Gateway InTouch Edge HMI
Tipy technické podpory InTouch OMI Demo aplikace Praktická ukázka nové Pantek Demo aplikace Ondřej Lauer
Praktická ukázka nové Pantek Demo aplikace InTouch OMI Ovládání myší/gesty a navigování v aplikaci pomocí Automaticky generovaného navigačního stromu Prokliků Mapy Vylepšené stávající i zcela nové vestavěné InTouch OMI aplikace Kontextově provázané alarmy a trendy Tři části IIoT Internet věcí Čistička odpadních vod SAL grafika, KPI Dashboardy Geo-SCADA Mapa s regulačními stanicemi, různé typy kontextových informací
Dostupnost nové Pantek Demo aplikace InTouch OMI InTouch Access Anywhere www.pantek.cz/produkty/intouch-access-anywhere/
Tipy technické podpory WW Licenční server 2017 Osvědčené postupy a často kladené dotazy Ivan Picek
Nové licencování s licenčním serverem (bez HW klíčů) Bylo zavedeno v roce 2017 s uvedením System Platform 2017 Základní doporučení a rady naleznete v sekci Aktuality na www.pantek.cz 14.8.2017: Změny v licencování Wonderware produktů ve verzi 2017 Dokument Wonderware Software Nové licencování s Licenčním serverem (od verze 2017) 11.1.2018: Wonderware Licenční server užitečné rady Jak jej správně používat a čeho se vyvarovat Příručka AVEVA Enterprise Licensing Guide Soubor SELicenseManagerGuide.pdf Součást instalace licenčního serveru AVEVA Enterprise Licensing Getting Started Guide Soubor Licensing_GettingStarted.pdf na instalátoru WSP
Další informace výukový Pantek Webinář (červen 2018) Jak v praxi používat nový licenční systém Součástí webináře jsou i praktické ukázky práce s licenčním systémem Spuštění Licence Manageru Aktivace a deaktivace licence on-line i off-line Použití licence a vyhrazení licence Správa vzdáleného licenčního serveru Vytvoření redundantního páru licenčních serverů Odkaz na záznam webináře naleznete na: http://www.pantek.cz/aktuality/webinar-jak-v-praxi-pouzivat-novy-licencni-systemwonderware-sw-od-verze-2017.html https://www.youtube.com/watch?v=-bpxzbxtpla
Používejte nejnovější verzi Licenčního serveru Licenční server je stále vyvíjen a vylepšován na základě zkušeností z provozu a požadavků zákazníků Průběžně jsou odstraňovány zjištěné chyby a nedostatky Proto doporučujeme používat nejnovější verzi nyní 3.5.1 Licenční server je možno nainstalovat samostatně (i bez System Platform) Ke stažení na webových stránkách AVEVA GCS Product Hub Samostatná položka License Mgr
Používejte nejnovější verzi licenčního serveru (pokrač.) Pokud nechcete stále sledovat, zda byla vydána novější verze licenčního serveru, použijte Software Asset Manager Bude představen v následujícím příspěvku
Často kladené dotazy k WW Licenčnímu serveru Redundantní pár licenčních serverů Dvojici licenčních serverů je možné (a doporučené) spojit do redundantního páru Redundantní pár licenčních serverů poskytuje ochranu proti selhání jediného počítače s licenčním serverem Při výpadku jednoho počítače z páru převezme jeho úlohu druhý počítač Licence Wonderware produktů jsou stále dostupné Použití redundantního páru licenčních serverů je nutno nastavit též na počítači, na němž běží Wonderware software (např. InTouch)
Redundantní pár licenčních serverů Configurator Zapnout přepínač Enable Backup
Často kladené dotazy k WW Licenčnímu serveru (pokrač.) Přejmenování počítače, na němž je nainstalován licenční server Deaktivujte všechny licence Přejmenujte počítač Ukončete Grace Period Licenčního serveru (viz dále) Aktivujte licence Přesun virtuálního počítače, na němž je nainstalován licenční server, na jiný hostitelský počítač Deaktivujte všechny licence Přesuňte virtuální počítač Ukončete Grace Period licenčního serveru (viz dále) Aktivujte licence
Často kladené dotazy k WW Licenčnímu serveru (pokrač.) Licenční server může za určitých okolností vstoupit do stavu Grace Period Bude fungovat ještě určitou dobu (14 dní) Je oznámeno v License Manageru a ArchestrA Loggeru Upozorní Vás na to také Sentinel Pro ukončení Grace Period licenčního serveru postupujte takto: Deaktivujte všechny licence V License Manageru zvolte příkaz Manage Zvolte volbu End Grace Period and Remove Activated Licenses Aktivujte licence
Licenční server pro virtuální počítače Zadání: Na fyzickém vývojovém počítači mám vytvořeno několik virtuálních počítačů. Mám jednu vývojovou licenci, kterou chci střídavě používat na těchto virtuálních počítačích. Řešení: Nainstalujte licenční server na fyzický počítač a na něm aktivujte svoji licenci.
Řešení potíží nejprve ověřte stav služeb Licenční server má tyto služby License Server běží jako služba OS Windows License Server Agent Service License Server Core Service License Server Sam Service License Manager běží jako služba OS Windows License Manager Web Service V případě potíží s licenčním serverem ověřte, že výše uvedené služby běží, např.: Když InTouch při spuštění ohlásí, že nemá licenci Když nelze spustit License Manager Když se licenční server nezobrazí v License Manageru
Řešení potíží (pokrač.) V případě potíží s licenčním serverem zapněte Log Flags v SMC související s licencováním a podívejte se do SMC logu Global Log Flags SELicensing Info-Licensing SELicAcquire SELicTiming
Řešení potíží (pokrač.) Product Log Flags Licensing LicensingDetailed LicensingConnection LicensingBackend
Uvolnění licence při poruše počítače Událost: Počítač PC1 používá určitou licenci (např. InTouch Runtime) z licenčního serveru. V té chvíli dojde k poruše počítače PC1. Na licenčním serveru v takovém případě nedojde k uvolnění této licence a licence je po dobu 14 dnů vyhrazena pro počítač PC1 Zákazník potřebuje použít tuto licenci na jiném počítači Řešení: Deaktivujte příslušnou licenci na licenčním serveru a znovu ji aktivujte Platí pro licenční server 2017 Update 2 a novější
Nedávejte příliš mnoho licencí na jeden server Podrobně popsáno v TechAlert 367 Počet licencí aktivovaných na jednom licenčním serveru je omezený Například licencí InTouch Runtime může být nejvýše 250 na jednom serveru Consignment licencí nejvýše 30 apod. Pokus o aktivaci většího počtu licencí na jednom serveru skončí neúspěchem
Neaktivujte najednou mnoho velkých licencí na jeden server Podrobně popsáno v TechNote 10268 Čas potřebný k aktivaci licencí závisí na počtu jednotlivých položek (Feature Lines) obsažených v těchto licencích Aktivace velkého počtu (více než 1000) položek (Feature Lines) může trvat i několik minut případně může skončit chybou The FNE Server encountered an error Řešením je provádět aktivaci po částech, tzn. jedním příkazem aktivovat jen takový počet licencí, při kterém k chybě nedochází.
Tipy technické podpory Software Asset Manager s WW Licenčním serverem Ivan Picek
Co je Software Asset Manager Představen na konferenci v roce 2016 Software Asset Manager je aplikace pro správu licencí a Wonderware softwaru Přehled nainstalovaných licencí Přehled nainstalovaného Wonderware softwaru Samočinné stahování Patchů a Service Packů
Software Asset Manager hlavní funkčnosti Prohledá síť a najde počítače se softwarem od Wonderware/AVEVA Dovede pracovat i s počítači, které nejsou připojeny do sítě Je řešeno přenosem souborů pomocí přenosných disků Na spravovaných počítačích najde software a licence od Wonderware/AVEVA Včetně HotFixů nainstalovaných pomocí HotFix manageru Vytvoří seznam nalezeného softwaru a licencí Automaticky vyhledá a stáhne nové verze, Patche a Service Packy NEdochází ale k jejich automatické instalaci
Software Asset Manager poskytuje odpovědi na otázky typu Kolik licencí používáme? Máme v pořádku licence? Nejsou některé licence nevyužity? Jaké produkty a verze máme nasazeny? InTouch, OI Server, Historian Client a další nástroje Jaké Patche a Service Packy jsou nainstalovány? Nainstaloval jsem nejnovější Patch na všechny počítače? Jaké HotFixy jsou nainstalovány?
Typičtí uživatelé Software Asset Manager Správci Wonderware aplikací
Software Asset Manager NOVÁ verze V roce 2019 vydán Software Asset Manager 4.0 Update 1 Podporuje nový způsob licencování s WW Licenčním serverem (bez HW klíče) Více výstupních sestav s bohatšími možnostmi nastavení Řazení, filtrování, výběr sloupců
Další novinky Spravuje bezpečnostní záplaty Microsoft (Microsoft Security Updates) Zobrazí nainstalované záplaty včetně stavu Supported, Not Supported, In Testing Upozorní na dosud nenainstalované podporované záplaty je možno nainstalovat
Licencování a dostupnost Nově je Software Asset Manager dostupný ZDARMA Pro všechny zákazníky, kteří mají předplacenou podporu Customer FIRST včetně úrovně Standard (dříve zdarma jen pro úrovně Premium nebo Elite) Ke stažení na webových stránkách Schneider GCS Samostatná dlaždice SAM Software
Tipy technické podpory Další tipy Jaroslav Jarka
Tech Notes chráněné dokumenty Technické dokumenty Tech Note dostupné na stránkách globální zákaznické podpory Global Customer Support jsou chráněné https://softwaresupportsp.aveva.com/ Pro přístup je vyžadována platná podpora Wonderware Customer First Ochrana informací s vysokou úrovní know-how
Blokované soubory zip/iso/msi aj. Proč je nutné odblokovávat soubory stažené z internetu? Při stažení souboru typu exe, zip, iso, msi aj. z internetu označí Windows tento soubor jako potenciálně nebezpečný Aby s ním šlo pracovat bez potíží, je třeba nejprve takovýto soubor odblokovat Jak odblokovat soubor? Co se může stát, když odblokování neprovedete?
Local Security Policy pro WSP 2017 Update 3 a novější Pro počítače v síti Workgroup doporučeno povolit v Local Security Policy (Secpol.msc) oprávnění Přístup k síti: Použít oprávnění účtu Everyone pro anonymní uživatele Více informací v Tech Alertu TA385 V českých Windows: Nastavení zabezpečení > Místní zásady > Možnosti zabezpečení > Přístup k síti: Použít oprávnění účtu Everyone pro anonymní uživatele nastavit volbu Povoleno Bez oprávnění nelze dělat po síti Deploy/Undeploy Hláška: Failed to deploy <Target Platform Name> : Access denied, invalid credentials
Reinstalace/nahrazení PC a System Management Server (SMS) Před reinstalací operačního systému nebo náhradou PC je nutné původní PC odebrat ze SMS Před případnou reinstalací OS nebo smazáním a opětovném vytvoření virtuálního stroje apod. je potřeba zvolit v Configuratoru třetí volbu No System Management Server configured a tím dané PC odebrat ze SMS Záměrné chování z důvodu bezpečnosti (např. připojení jiného odposlouchávacího PC se stejným názvem místo původního PC) Pokud k odebrání PC nedošlo, nelze znovu přidat do SMS Název PC je již zaveden v SMS, nelze znovu konfigurovat Objeví se warning hlášení v Configuratoru a také v SMC Loggeru
Reinstalace/nahrazení PC a System Management Server (pokrač.) Možná řešení vzniklé situace, pokud nebudete postupovat doporučeným způsobem a dostanete se do problémů Zrušit SMS a znovu ho vytvořit s novým certifikátem Tzn. odebrat veškerá PC, poté zrušit SMS, znovu ho nakonfigurovat a opět všechny PC přidat Druhou možností je použít PowerShell skript pro dodatečné odebrání PC ze SMS Pro jeho zaslání prosím kontaktujte telefonicky nebo emailem naši technickou podporu
System Management Server (SMS) a InTouch Web Client Je-li SMS zkonfigurován na serverovém uzlu pro InTouch Web Client Server InTouch Web začne poskytovat stránky přes HTTPS s certifikátem nastaveným na SMS Ve výchozím stavu jde o samopodepsaný certifikát Pro klienty InTouch Web Client je tento certifikát neznámý a zobrazuje varování o nedůvěryhodném připojení Řešení Exportovat certifikát ze SMS a distribuovat na všechny potenciální klienty InTouch Web (mnohdy nereálné) Použít důvěryhodný certifikát vydaný obecně uznávanou autoritou (VeriSign apod.) Požádat firemní IT o vydání certifikátu zdůvěryhodněného v rámci firmy
Sentinel Agent bez Sentinel Manageru Sentinel Agent je součástí verze WSP 2017 Update 3 a novější Po upgradu na tuto verzi se v SMC Loggeru může začít objevovat info hláška Unable to retrieve the Agent installer version from Sentinel Manager Příčinou je to, že Sentinel Agent nevidí na uzel, kde je nainstalovaný Sentinel Manager Řešení: Doinstalovat a nakonfigurovat Sentinel Manager Sentinel Manager je součástí instalačního balíčku WSP a lze jej nainstalovat na libovolný uzel Doporučeno na GR, u velkých projektů samostatně Na uzlu se Sentinel Agentem v Configuratoru vyplnit název Sentinel Manager serveru a hlášení v Loggeru se přestanou generovat Pokud nechcete Sentinel používat, stačí vypnout službu Sentinel Console Service
Alarm DB Logger a InTouch Alarm DB Logger je podpůrný nástroj, který čte poruchová hlášení a události z InTouch a ukládá je do SQL Serveru Alarm DB Logger musí být spuštěn jako aplikace NE jako služba Podrobnosti v TechNote 782 Pozn.: Volbu služba ( Windows Service ) lze použít pro Wonderware Application Server
Ukončení podpory operačního systému Windows 7 Microsoft ukončuje 14. ledna 2020 podporu pro operační systém Windows 7 Nebude dostupná technická podpora firmy Microsoft Nebudou aktualizace softwaru ze služby Windows Update Jak si zajistit podporovaný operační systém Upgrade na Windows 10 Zaplatit si prodloužení podpory Windows 7 - tzv. Extended Security Updates Aktualizace zabezpečení systému Windows 7 až do roku 2023 V případě upgradu na Windows 10 nutno ověřit podporu i pro Wonderware SW https://gcsresource.aveva.com/technologymatrix InTouch 2014 R2 SP1 a novější Application Server 2014 R2 SP1 a novější a další produkty
Tipy technické podpory Otázky ( a odpovědi)