Você está na página 1de 31

ESPECIFICAÇÃO TÉCNICA ET-3400.

00-5520-863-PAR-003
FOLHA:
UN-RNCE 1 de 31

PADRONIZAÇÃO DA AUTOMAÇÃO DA UN-RNCE


UN-RNCE
UN-RNCE
CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

Word XP Standard / ET-3400.00-5520-863-PAR-003.doc

ÍNDICE DE REVISÕES

REV. DESCRIÇÃO E/OU FOLHAS ATINGIDAS


CLIENTE: CONTRATO NO: RUBRICA:

NOME DO ARQUIVO:
0 EMISSÃO ORIGINAL
PROGRAMA:

ÁREA:

REV. 0 REV. A REV. B REV. C REV. D REV. E REV. F REV. G REV. H


DATA 30/07/09
PROJETO ENGP/EIPA
EXECUÇÃO ODILETIL
VERIFICAÇÃO FABIANO
APROVAÇÃO PATRIOTA

AS INFORMAÇÕES DESTE DOCUMENTO SÃO PROPRIEDADE DA PETROBRAS, SENDO PROIBIDA A UTILIZAÇÃO FORA DA SUA FINALIDADE.
FORMULÁRIO PERTENCENTE A NORMA PETROBRAS N-381 REV. G ANEXO A – FIGURA A-1.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 2 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

ÍNDICE

1. OBJETIVOS................................................................................................................3
2. DOCUMENTOS COMPLEMENTARES...................................................................................3
3. DEFINIÇÕES...............................................................................................................3
4. ETAPAS DE TRABALHO.................................................................................................3
5. INSTALAÇÃO DO WINDOWS 2000..................................................................................3
6. INSTALAÇÃO DOS DRIVERS DO COMPUTADOR...................................................................7
7. CONFIGURAÇÃO E CONEXÃO À REDE...............................................................................7
8. INSTALAÇÃO DO ANTÍ-VIRUS........................................................................................8
9. ATUALIZAÇÕES DO WINDOWS 2000..............................................................................8
10. CONFIGURAÇÃO DO AMBIENTE DESKTOP........................................................................8
11. CRIAÇÃO DAS CONTAS DE ACESSO E ATRIBUIÇÃO DE PRIVILÉGIOS...................................11
11.2 Criando a conta do Usuário Operador...........................................................11
11.3 Criando a conta do Usuário Admeipa............................................................12
11.4 Criando a conta do Usuário Admmi...............................................................12
11.5 Criando a conta do Usuário Piuser................................................................13
11.6 Criando a conta do Usuário OPCUser............................................................13
11.7 Atribuição de Privilégios aos Perfis criados...................................................13
12. INSTALAÇÃO DE SOFTWARES DE SUPERVISÃO...............................................................14
12.1 Instalação do Intouch.....................................................................................14
12.2 Instalação do FIX32........................................................................................14
13. INSTALAÇÃO DE SOFTWARES UTILITÁRIOS...................................................................14
13.1 Instalação do Software de Monitoração de Status (Hobbit).............................14
13.2 Instalação do Adobe Acrobat Reader..............................................................14
13.3 Instalação do Compactador de Arquivos.........................................................15
14. MEDIDAS DE SEGURANÇA.........................................................................................15
14.1 Restringindo as permissões do Usuário Operador...........................................15
14.2 Política de Auditoria........................................................................................17
14.3 Desabilitando a Auto Execução de Programas.................................................19
15. INSTALAÇÃO DAS INTERFACES PI...............................................................................20
16. SINCRONIZANDO O RELÓGIO DA ESC COM O SERVIDOR PI.............................................21
17. INSTALAÇÃO E CONFIGURAÇÃO DO FS GATEWAY...........................................................21
18. CONFIGURAÇÃO DO DCOM.......................................................................................22
18.1 Visão Geral.....................................................................................................22
18.2 Configuração da Segurança DCOM em Nós OPC (Cliente e Servidor) ..............23
19. INSTALAÇÃO E CONFIGURAÇÃO DO GERENCIADOR DE ARRAY...........................................26
19.1 Controladores de Disco Adaptec (modelos 1210sa ou 1214sa).......................26
19.2 Controladores de Disco Promise FastTrak Tx2000...........................................26
19.3 Controladores de Disco Intel...........................................................................27
20. AJUSTES DE INICIALIZAÇÃO......................................................................................27
20.1 Inicializando o Windows 2000 sem Solicitar Usuário e Senha.........................27
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 3 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

1. Objetivos

Este documento estabelece critérios para instalação do Sistema Operacional, e


sua configuração, nas Estações de Supervisão e Controle (ESC) da PETROBRAS/UN-
RNCE e também dos softwares suporte, visando a uniformização e sistematização de
sua manutenção, minimização de conflitos de execução de softwares e
implementação de políticas de segurança e controle de acesso aos subsistemas da
ESC.

2. Documentos Complementares

ET-3400.00-5520—863-PAR-002 - Diretrizes para a Manutenção das Estações de


Supervisão e Controle (ESC) da PETROBRAS/UN-RNCE.

ET-3400.00-5520—863-PAR-0XX - Instalação do InTouch em ESC’s;

ET-3400.00-5520—863-PAR-0XX - Instalação de FIX32 em ESC’s;

3. Definições

Estação de Controle e Supervisão (ESC) – Sistema composto por Monitor e


Computador Industrial destinado à monitoração de processos industriais.

Plant Information System (PI) – software destinado à coleta de dados de chão


de fábrica, seu armazenamento de forma eficiente, visualização e análise desses
dados, em tempo real ou histórico, por meio de ferramentas próprias.

4. Etapas de Trabalho

3.1 – O processo de instalação e configuração das Estações de Supervisão e


Controle (ESC) deve seguir as seguintes etapas, na ordem apresentada abaixo:

01 – Instalação do Windows* 2000


02 – Instalações dos Drivers do Computador
03 – Instalação do Antivírus
04 – Configuração e Conexão à Rede
05 – Atualização do Windows* 2000
07 – Configuração do Ambiente Desktop
08 – Criação das Contas de Acesso e Atribuição de Privilégios
09 – Instalação de Softwares
10 – Medidas de Segurança
11 – Instalação da Interface PI
12 – Instalação do FS Gateway
13 – Configuração do DCOM
14 – Instalação e Configuração do Gerenciador de Array
15 – Ajustes de Inicialização
16 – Geração de uma imagem do disco rígido.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 4 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

3.2 – Cada uma das etapas listadas acima é detalhada nas próximas seções
deste documento.

3.3 – Todos os softwares necessários a este processo, em suas versões mais


recentes, estão disponíveis para instalação no Servidor srncefs06, na pasta
\\srncefs06\engpeipa$\.

5. Instalação do Windows 2000

1. Mantenha a máquina desconectada de qualquer rede de dados.

2. No Setup da BIOS, altere a seqüência de inicialização para que a máquina


reconheça o CD-ROM como primeiro dispositivo de BOOT.

3. Insira o CD de instalação do Windows 2k Pro SP4 Inglês e o disquete


contendo o driver do controlador de disco utilizado.

4. Salve a alteração realizada e saia da BIOS.

5. Na mensagem que surgirá no Shell da BIOS, “Press any key to boot


from CD…”, pressione “ENTER”.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 5 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

05. Durante o carregamento dos arquivos necessários à instalação do Windows,


pressione a tecla F6 quando solicitado (indicado por uma mensagem na base
do display “Press F6 if you need to install a third party SCSI or RAID drive...”).

06. O sistema seguirá carregamento dos arquivos até a abertura do setup do


Windows. Nesta tela, na base do display, mostra a mensagem “S=Specify
Additional Device ENTER=Continue F3=Exit”. Pressione a tecla S e, do drive
A:, utilizando as tecla seta para cima e seta para baixo, selecione o drive
correspondente à controladora RAID instalada no computador. Após seu
carregamento deverá surgir a seguinte mensagem na tela do display:
“Setup will load support for the following mass storage device(s):
Nome do drive RAID
Pressione a tecla ENTER para prosseguir com a instalação do Windows.

6. O próximo ponto de parada da instalação, é na tela “Welcome to Setup”.


Nessa tela, que apresenta três opções de escolha, selecione a primeira “To set
up Windows 2000 now, press ENTER”, pressionando a tecla “ENTER”.

7. Digite “F8” para aceitar o Contrato de Licença.

8. Caso já exista no HD algum Sistema Operacional instalado, a tela seguinte


oferecerá as opções de repará-lo ou instalar uma cópia nova do Windows
2000. Pressione a tecla “ESC” para instalar uma cópia nova.

a. Se existir alguma partição no HD, pressione “D” para


excluir cada uma das partições. Para cada partição a
ser excluída, será necessário pressionar “ENTER” para
confirmar a exclusão da partição e pressionar “L” para
confirmar mais uma vez a exclusão. A tela resultante
deverá informar que o HD possui apenas espaço não
particionado. O Sistema Operacional só deverá ser
instalado após o Setup do Windows informar:
“Unpartitioned space Capacidade total do HD (ex.
76309 MB).

9. Agora, criaremos uma partição nesse espaço pressionando a tecla “C”. A


tela que surgirá a seguir mostrará numericamente em KB o espaço não
particionado total disponível no HD. O particionamento do HD deve destinar
1/3 do espaço total do HD para a partição principal, onde serão instalados o
Sistema Operacional, programas e aplicativos (Drive C:), porém esse valor
não deverá ser inferior a 12 GB. Digite o valor correspondente a 1/3 do espaco
total do HD e pressione “ENTER”.

10. A próxima tela exibirá o novo tamanho do espaço não particionado


juntamente com a nova partição recém criada. Selecione a nova partição C: e
pressione “ENTER”.

11. A seguinte janela questionará sobre o tipo de formatação a ser aplicada na


nova partição. Selecione “Format the partition using the NTFS file
system” e pressione “ENTER”.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 6 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

12. Após alguns minutos, será realizada a formatação e a instalação do


Sistema Operacional no HD. Em seguida o computador será reinicializado, já
no modo gráfico, para concluir a instalação.

13. Na janela “Regional Settings”, clique no botão “Customize”.

14. Selecione a guia “Numbers” e configure os seguintes campos:

Campo Valor
Decimal symbol ,
No of digits after decimal 0
Digit grouping symbol .
List Separator ;
Mesurement system Metric

15. Selecione a guia “Currency” e atualize os campos:

Campo Valor
Decimal symbol ,
Digit grouping symbol .

16. Selecione a guia “Time” e no campo “Time Format” digite “hh:mm:ss”.

17. Selecione a guia “Date”. No campo “Short date format” digite


“dd/MM/yyyy” e no campo “Long date format” selecione o valor para
“dddd, dd MMMM, yyyy”.

18. Selecione a guia “Input Locales” e clique no botão “Add”.

19. Na janela “Add Input Locale”, no campo “Input Locale”, selecione


“Portuguese (Brazil)” e no campo “Keyboard layout/IME” selecione
“Portuguese (Brazilian ABNT2)”. Clique “OK” e, ao sair desta janela, clique
no botão ”Set as Default” da guia “Input Local”.

20. Na guia “Input Locales”, selecione a entrada “English (United States)”


e clique no botão “Remove”. Em seguida clique no botão “Apply”.

21. Surgirá uma janela pop-up informando “Windows could not remove
English (United States) because it is currently in use. It will be
removed next time you either reboot or logoff and logon”. Clique “OK”.

22. Repita o procedimento anterior. Desta vez a entrada “English (United


States)” é excluída. Clique “OK” na janela pop-up e em seguida clique no
botão “Next”.

23. A próxima janela será “Personalize Your Software”. No campo “Name”


digite “UN-RNCE” e no campo “Organization” digite “PETROBRAS S.A.”.
Em seguida clique no botão “Next”.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 7 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

24. A janela seguinte (“Your Product Key”) solicitará a chave para a ativação
do Windows 2000, que acompanha o CD. Informe a chave e clique no botão
“Next”.

25. Na janela “Computer Name and Administrator Password”, no campo


“Computer Name”, digite o nome da ESC (ESCxxx). Nos campos
“Administrator password” e “Confirm password” digite a senha provisória
“adm00” e clique no botão “Next”.

26. Na janela “Date and Time Settings” informe a data e hora. No campo
“Time Zone” selecione “(GMT –03:00) Brasília” e desmarque a opção
“Automatically adjust clock for daylight”. Clique no botão “Next”.

27. Para a configuração da rede, na janela “Networking Settings” marque o


botão “Typical settings” e clique no botão “Next”.

28. Na janela “Workgroup or Computer Domain” informe o grupo de


trabalho ao qual o computador pertencerá (campo “Workgroup or Computer
Domain”). Mantenha a opção “No” selecionada. Sugere-se que o grupo de
trabalho coincida com o nome da instalação (por exemplo, na Sala de
Supervisão de RFQ, todas as ESC’s devem fazer parte do mesmo grupo de
trabalho “RFQ”; na Sala de Supervisão do ATP-ARG, todas as ESC’s devem
fazer parte do grupo de trabalho “CISC”).
Em seguida, clique no botão “Next”.

29. A próxima tela (“Completing the Windows 2000 Setup Wizard”) deve
informar que a instalação do Windows 2000 foi bem sucedida. Retire o
disquete da unidade de leitura, o CD de instalação do Windows 2000 da
unidade de CD-ROM e clique no botão “Finish”.

30. O computador reinicializará e o Windows pedirá para configurar a


Identificação da Rede. Clique no botão “Next”.

31. Na janela seguinte (“Users of This Computer”) marque a opção “User


must enter a user name and password to use this computer” e clique no
botão “Next”.

32. A próxima tela deverá informar que a identificação da rede foi realizada
com sucesso (“Completing the Windows 2000 Setup Wizard” – “You
have successfully completed the Network Identification Wizard”).
Clique no botão “Finish”.

33. Clique no botão “Start”, em seguida no botão “Shutdown…”, selecione


“Restart” e clique no botão OK.

34. Durante o processo de BOOT, entre no SETUP da BIOS e configure o HD


como primeiro dispositivo de BOOT. Salve a alteração realizada e saia da
BIOS.

35. Autentique-se no Windows como administrador.


NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 8 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

36. Na janela “Getting Started with Windows 2000”. Desmarque o Check


Box “Show this screen at startup.” e clique no botão “Exit”.

6. Instalação dos Drivers do Computador

Insira o CD de instalação dos drivers, fornecido pelo fornecedor do computador,


e instale-os na seguinte ordem:
- Chipset da Placa-Mãe;
- Vídeo;
- Áudio;
- Rede;

Estes drivers podem encontrados no CD do fornecedor do computador ou


baixados ou baixados de \\srncefs06\engpeipa$\Drivers\.

7. Configuração e Conexão à Rede

01. No menu “Start”, opções “Settings” e “Control Panel”, clique em “Network


and Dial-up Connections”.

02. Renomeie o ícone “Local Area Connection” para “Automation Connection”


(neste caso, estamos trabalhando com uma máquina que possui apenas uma
Placa de Rede, a ser ligada à Rede de Automação).

03. Clique sobre o ícone com o botão direito do mouse e selecione “Properties”.

04. Na janela “Automation Connection Properties”, no campo “Components


checked are used by this connection”, selecione “Internet Protocol
(TCP/IP)”.

05. Clique no botão “Properties”.

06. Na nova janela que surge, marque “Use the following IP address:”

07. Nos campos: “IP address:” entre com o IP da ESC; “Subnet mask:” a
máscara da rede; e em “Default gateway:” com o gateway padrão da
rede.

08. Marque o radio button “Use the following DNS server addresses”. No
campo “Preferred DNS server:” insira o endereço “164.85.180.46”. No
campo “Alternate DNS server:” insira o endereço “164.85.191.11”.

9. Clique no botão “Advanced…” e selecione a guia “DNS” da nova janela.

10. No campo “DNS server address, in order of use:” informe o endereço IP da


rede de automação reservado para a máquina a ser instalada/reparada
(“10.200.xxx.xxx” conforme definido pela Gerência de Manutenção e
Inspeção responsável).
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 9 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

11. Marque a opção “Append these DNS suffixes (in order):” e adicionar os
sufixos DNS “petrobras.biz”.

12. No campo “DNS suffix for this connection:” digite “petrobras.biz”.

13. Deixe marcados os campos “Register this connection’s addresses in DNS”


e Use this connection’s DNS suffix in DNS registration.

14. Selecione a guia “WINS”, adicione o endereço “164.85.180.45”, desmarque


a opção “Enable LMHOST lookup” e marque a opção “Enable NetBIOS
over TCP/IP”.

15. Clique no botão “OK” e feche todas as janelas abertas até voltar à janela
“Automation Connection Properties”. Nela, marque a caixa “Show icon
in taskbar when connected”.

16. Clique no botão “OK”. Surgirá uma mensagem “You must shut down and
restart your computer before the new settings will take effect”.
Selecione “Yes”.

17. Após o computador ser reiniciado, autentique-se novamente no sistema como


“administrator”.

8. Instalação do Antí-Virus

1. Existe uma versão desta ET que se encontra com Fabiano (CTML) que
contempla este procedimento. Ligar (provisoriamente, até a publicação desta
nova ET) para 834 3108, falar com thiago (THM1).
Sigua esse caminho:
\\infra\infra-tic\seguranca\antivirus\procedimentos_apoio\instalação do antivirus

2. Conecte o computador à Rede Lógica de Automação.


3. Acesse a pasta “Anti_Virus” que está localizada no diretório:
\\srnceas47\temp\odiletil\softwares\Anti_Virus, e siga os passos de
instalação contidos no documento “Instalar Antivírus Trend Micro
OfficeScan - Automação”.

9. Atualizações do Windows 2000

Existe uma versão desta ET que se encontra com Fabiano (CTML) que contempla
a instalação dos patches através do Servidor WSUS. Ligar (provisoriamente, até a
publicação desta nova ET) para 834 3108, falar com thiago (THM1).
Acesse a pasta \\srncefs06\engpeipa$\W2kEnSP4\Patches e execute cada
um dos arquivos contidos nesta pasta. (TIC necessita fazer um arquivo remendão).
Estas aplicações irão substituir ou adicionar, ao Sistema Operacional ou Browser,
novas códigos de programa necessários à sua segurança e manutenção da
compatibilidade do sistema à novos programas que vierem a ser instalados,
necessários ao seu perfeito funcionamento.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 10 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

10. Configuração do Ambiente Desktop

01. Abra o “Control Panel” e clique no ícone “Add/Remove Programs”.

02. Clique em “Add/Remove Windows Components” e deixe marcado apenas


os componentes “Indexing Service” e “Internet Explorer”.

03. Clique em “Next” e feche a janela “Add/Remove Programs”.

04. Clique no ícone “Administrative Tools” e em seguida na opção “Computer


Management”.

05. Na janela que se abrirá, selecione o ícone “Disk Management”.

06. Aqui são mostradas as partições atuais do disco instalado. Selecione o


dispositivo “CDRom 0” e , com o botão direito do mouse, clique em “Change
Drive Letter and Path…”.

07. Clique no botão “Edit…” e, na caixa de seleção, escolha a letra “R:”. Clique
“OK” e, em seguida, “Yes” para aceitar as alterações realizadas.

08. Clique com o botão direito do mouse sobre o ícone Computer Management
(Local) e escolha a opção “Properties”.

09. Na guia “Network Identification”, insira no campo “Description:” a


informação “AREA Process Main\Secondary Supervisory”, onde “AREA”
deve indicar o local do processo (por exemplo, a estação ou a plataforma), e
o termo “Main” ou “Secondary” deve ser escolhido em função do supervisório
ser o principal ou o redundante.

10. Retorne ao ícone “Disk Management” e clique com o botão direito do mouse
sobre a área não particionada do “Disk 0” e selecione, do menu de atalho,
“Create Partition…”.

11. Surgirá uma janela intitulada “Create Partition Wizard”. Clique no botão
“Next”.

12. Selecione “Extended partition” e clique no botão “Next”.

13. Digite a máxima quantidade de espaço disponível no disco, pressione o botão


“Next” e em seguida clique no botão “Finish”. Dessa forma estará criado um
novo espaço livre no disco.

14. Clique, novamente, com o botão direito do mouse sobre a partição


recentemente criada no “Disk 0” e selecione, do menu pop up, “Create
Logical Drive…”.

15. Surgirá a janela “Create Partition Wizard”. Clique no botão “Next” por duas
vezes.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 11 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

16. Confirme a máxima quantidade de espaço disponível na partição e pressione o


botão “Next”.

17. Marque a opção “Assign a drive letter:”, escolha a letra “D:” e clique em
“Next”.

18. Marque a opção “Format this partition with the following settings:”.

19. No campo “Formatting”, escolha: “NTFS” para o “File system to use:”,


“Default” para “Allocation unit size:” e digite “Data_D” no subcampo
“Volume label:”.

20. Clique nos botões “Next” e, em seguida, em “Finish”. Aguarde até que a
formatação esteja concluída, o que levará alguns minutos.

21. Selecione o drive C: e clique sobre ele com o botão direito. No menu que se
abrirá, clique em “Properties”.

22. Na janela que se abrirá, no campo “Label:” digite “System” e clique em


“OK”.

23. Feche a janela “Computer Management”.

24. De volta ao “Control Panel”, clique no ícone “Display”. Surgirá na tela do


monitor a janela “Display Properties”,

25. Na guia “Backgroud” selecione “None” para a opção de Wallpaper.

26. Na guia “Screen Saver” escolha “None”.

27. Na guia “Appearance” o “Scheme” deve estar selecionado como “Windows


Standard”.

28. Na guia “Settings”, escolha “True Color (32 bit)” para o campo “Colors” e
“1024 by 768” para o campo “Screen area”. Clique no botão “Apply”.

29. Clique no “OK” da janela pop up “Display Properties” e em seguida “Yes”.

30. Clique “OK” para fechar a janela “Display Properties”.

31. Clique no ícone “Date/Time”.

32. Na guia “Date & Time”, ajuste a data e hora do sistema.

33. Na guia “Time Zone”, escolha o fuso horário para “(GMT –03:00 Brasilia)”
e desmarque o checkbox “Automatically adjust clock for daylight saving
changes”.

34. Clique em “OK” para fechar a janela “Date/Time” e retornar à janela


“Control Panel”.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 12 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

35. Clique duas vezes no ícone “Folder Options”, que se encontra no “Control
Panel”.

36. Selecione a guia “View”, no campo “Advanced settings:” marque o


checkbox “Display the full path in the address bar”;

37. Marque as opções “Do not show hidden files and folders”, “Hide file
extensions for known folders” e “Hide protected operating system
files (Recommended)”.

38. Clique “OK” para aceitar as alterações realizadas e fechar a janela “Folder
Options”.

39. Clique duas vezes no ícone “Mouse” e selecione a guia “Pointers”.

40. Escolha o esquema “3D-white (system scheme)” no campo “Scheme” e


clique “OK”,

41. Clique duas vezes no ícone “Power Options”.

42. Na caixa de seleção “Power schemes”, escolha o esquema “Presentation” e


confirme que as caixas de seleção “Turn off monitor:”, “Turn of hard
disks:” e “System standby:” estejam todas configuradas como “Never”.

43. Na guia “Advanced”, todos os check boxes devem estar desmarcados.

44. Na guia “Hibernate”, o check box “Enable hibernate support” deve estar
desmarcado.

45. Pressione “OK” para fechar a janela “Power Options Properties”.

46. Feche a janela “Control Panel”

47. Abra o Windows Explorer e no menu “View” selecione a opção “Details”.

48. No menu “Tools” escolha “Folder Options…”.

49. Selecione a guia “View” e clique no botão “Like Current Folder”.

50. Clique no botão “Yes” que se entra na janela pop up “Folder views” para
efetivar a alteração.

51. Feche a janela “Folder Options” e o Windows Explorer.

52. Clique com o botão direito do mouse sobre a Barra de Status do Windows
2000 e selecione a opção “Properties”.

53. Na guia “General” da janela “Taskbar and Start Menu Properties”,


marque todas as opções.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 13 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

54. Selecione a guia “Advanced” e marque as seguintes opções: “Display


Logoff”; “Expand Printers” e “Scroll the Programs menu”.

55. Clique “OK” para aceitar as alterações feitas e fechar a janela “Taskbar and
Start Menu Properties”.

56. Na área de trabalho do Windows 2000, clique com o botão direito do mouse
sobre o ícone “My Computer” e selecione a opção “Properties”.

57. Selecione a guia “Network Identification” e clique no botão “Properties”,

58. Clique no botão “More…” para abrir a janela “DNS Suffix and NetBIOS
Computer Name”.

59. No campo “Primary DNS suffix of this computer:” desta janela digite
“petrobras.biz”.

60. Clique “OK” para aceitar as alterações realizadas e fechar a janela “DNS
Suffix and NetBIOS Computer Name”.

61. Novamente, clique “OK” para fechar a janela “Identification Changes”.

62. Surgirá um pop up informando “You must reboot this computer for the
changes to take effect.”. Clique “OK”.

63. Finalmente, clique “OK” para fechar a janela “System Properties”, surgindo
agora um novo pop up solicitando a reinicialização do computador. Clique
“Yes” para reinicializá-lo.

11. Criação das Contas de Acesso e Atribuição de Privilégios

10.1 – Os usuários que possuem acesso às Estações de Supervisão e Controle


(ESC) se dividem nas seguintes contas de acesso, a serem configuradas no Sistema
Operacional da ESC:

10.1.1 – O usuário do tipo Operador, pertencente ao grupo User, é


responsável pela operação do sistema. Este é o único perfil de usuário
que não necessita de senha, porém possui restrição total aos recursos
da ESC;

10.1.2 – O usuário do tipo Administrator, pertencente ao grupo


Administrators, é responsável pela administração da ESC. Este perfil é
criado no momento da instalação do Sistema Operacional.

10.1.3 – O usuário do tipo Admeipa, pertencente ao grupo Administrators,


é responsável pela administração ESC. Este perfil é de uso exclusivo da
equipe do ENGP/EIPA,
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 14 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

10.1.4 – O usuário do tipo Admmi, pertencente ao grupo Administrators, é


responsável pela administração da ESC Este perfil é de uso exclusivo da
Gerência de Manutenção e Inspeção responsável pela ESC.

10.1.5 – Os usuários do tipo Piuser e OPCUser, pertencentes ao grupo


Administrators, são responsáveis pelo funcionamento da interface PI
Buffer e OPC, respectivamente. Esses usuários são criados e mantidos
pela equipe da TIC.

1 Criando a conta do Usuário Operador

01. Autentique-se no Windows como Administrator,

02. No menu “Start”, opções “Settings” e “Control Panel”, clique em “User and
Passwords”.

03. Na janela “Users and Passwords”, selecione a guia “Advanced” e clique no


botão “Advanced”,

04. Na janela “Local Users and Groups”, selecione a pasta “Users”,

05. Clique na opção “Action” do menu e selecione a opção “New User”,

06. Será aberta uma janela com título “New User”.

07. No campo “User name:” digite “Operador”,

08. No campo “Full name:” repita o nome anterior,

09. No campo “Description:” digite “Default System User”,

10. Deixe ambos os campos “Password:” e “Confirm password:” em branco. O


usuário operador é o único que não terá senha e, por isso, possuirá também
direitos e permissões bastante restritas,

11. Desmarque a opção “User must change password at next logon” e


marque os campos “User cannot change password” e “Password never
expires”,

12. Pressione “Create” e depois “Close”.

2 Criando a conta do Usuário Admeipa

01. Clique novamente na opção “Action” do menu e selecione a opção “New


User”,

02. No campo “User Name” digite “Admeipa”,

03. No campo “Full name:” digite “EIPA Team Administrators”,


NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 15 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

04. No campo “Description:” digite “Account of EIPA Team for administering


the computer”,

05. Nos campos “Password:” e “Confirm password:” digite a senha provisória


“mi00”.

06. Desmarque a opção “User must change password at next logon” e


marque os campos “User cannot change password” e “Password never
expires”,

07. Pressione “Create” e depois “Close”.

3 Criando a conta do Usuário Admmi

01. Clique novamente na opção “Action” do menu e selecione a opção “New


User”,

02. No campo “User Name” digite “Admmi”,

03. No campo “Full name:” digite “ATP-xx/MI Team Administrators”, onde


xx significa a sigla do ativo de produção,

04. No campo “Description:” digite “Account of ATP-xx/MI Team for


administering the computer”,

05. Digite o “password” definido para a equipe responsável pela manutenção do


Supervisório nos campos “Password” e “Confirm password”,

06. Desmarque a opção “User must change password at next logon” e


marque os campos “User cannot change password” e “Password never
expires”,

07. Pressione “Create” e depois “Close”.

4 Criando a conta do Usuário Piuser

01. Clique novamente na opção “Action” do menu e selecione a opção “New


User”,

02. No campo “User Name” digite “Piuser”,

03. No campo “Full name:” digite “PI User”,

04. No campo “Description:” digite “Usuário da Interface PI Buffer Server”,

05. Nos campos “Password:” e “Confirm password:” digite a senha provisória


“mi00”.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 16 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

06. Desmarque a opção “User must change password at next logon” e


marque os campos “User cannot change password” e “Password never
expires”,

07. Pressione “Create” e depois “Close”.

5 Criando a conta do Usuário OPCUser

01. Clique novamente na opção “Action” do menu e selecione a opção “New


User”,

02. No campo “User Name” digite “OPCUser”,

03. No campo “Full name:” digite “OPC User”,

04. No campo “Description:” digite “Usuário da Interface PI OPC”,

05. Nos campos “Password:” e “Confirm password:” digite a senha provisória


“mi00”,

06. Desmarque a opção “User must change password at next logon” e


marque os campos “User cannot change password” e “Password never
expires”,

07. Pressione “Create” e depois “Close”.

6 Atribuição de Privilégios aos Perfis criados

01. Ainda na janela “Local Users and Groups”, selecione a pasta “Groups”,

02. Selecione o grupo “Administrators” e clique nele duas vezes,

03. Na janela “Administrators Properties”, clique no botão “Add…” e adicione


neste grupo os usuários: Admeipa, Admmi, Piuser e OPCUser. Em seguida
clique em Ok para retornar à janela anterior.

04. Selecione o grupo “Users” e clique nele duas vezes,

05. Na janela “Users Properties”, clique no botão “Add…” e adicione neste


grupo o usuário Operador. Em seguida clique em Ok para retornar à janela
anterior.

06. Feche a janela “Local Users and Groups”.

10.8 – Ao concluir a criação das contas locais da ESC, enviar uma nota para as
chaves CLXO, CTML, SN84, CMF6, THM1, e UT9K, informando o nome da ESC e
seu IP, para implementação das senhas definitivas dos perfis Admeipa, Piuser e
OPCuser.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 17 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

12. Instalação de Softwares de Supervisão

12.1 Instalação do Intouch

Referência: ET-3400.00-520-863-PAR-0XX – Instalação e Configuração do


Supervisório InTouch.

12.2 Instalação do FIX32

Referência: ET-3400.00-520-863-PAR-0YY – Instalação e Configuração do


Supervisório FIX32.

13. Instalação de Softwares Utilitários

13.1 Instalação do Software de Monitoração de Status (Hobbit)

01. Acesse o diretório\\srncefs06\engpeipa$\ProgInstal\BBWin_012\ e execute o


arquivo de instalação BBWin_0.12.msi. Confirme que a aplicação será
instalada em C:\Program files\ e siga as instruções do programa de
instalação.

02. Altere o nome do arquivo BBWin.cfg existente em C:\Program files\BBWin\etc


para BBWin.cfg.

03. Copie o novo arquivo BBWin.cfg que se encontra no diretório do item 01 para
a pasta do item anterior.

13.2 Instalação do Adobe Acrobat Reader

01. No diretório \\srncefs06\engpeipa$\ProgInstal\AdbeRdr_8_1_7_En\, execute o


arquivo de instalação AdbRdr813_en_US.exe. Confirme que a aplicação será
instalada em C:\Program files\ files e siga as instruções do programa de
instalação..

02. Após a conclusão da instalação, aplique o patch AdbeRdrUpd817_all_incr.msp.

13.3 Instalação do Compactador de Arquivos

01. Acesse o diretório \\srncefs06\engpeipa$\ProgInstal\Zip\ e execute o arquivo


de instalação 7_Zip.exe. Confirme que a aplicação será instalada em
C:\Program files\ e siga as instruções do programa de instalação.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 18 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

14. Medidas de Segurança

14.1 Restringindo as permissões do Usuário Operador

Restringir o acesso do usuário “Operador” às pastas e arquivos importantes da


ESC reduz o risco de infecção da máquina por algum software malicioso ou exclusão
acidental de programas importantes ou impossibilitar a utilização do computador
para outros fins e atividades não relacionadas à supervisão do processo.

01. Autentique-se no Windows no perfil “Administrator”,

02. Acesse as propriedades dos drives C: e D: (caso a máquina possua mais


discos rígidos, aplique esse procedimento aos demais).

03. Na guia “Security” adicione no campo “Name” os usuários “Operador” e


“System” além do grupo “Administrators”.

04. No campo “Permission”, conceda as permissões para cada um dos usuários


conforme a tabela a seguir:

Administrator System Operador

Full Control √ √

Modify √ √

Read & Execute √ √ √

List Folder Contents √ √ √

Read √ √ √

Write √ √

05. Remova do campo “Name” o usuário “Everyone”. Neste campo devem


constar apenas os usuários do item 03.

06. Clique no botão “Advanced”, e no campo “Permission Entries” da janela


“Access Control Settings for...” selecione a linha correspondente ao
usuário Operador.

07. Clique no botão “View/Edit” e, na linha “Take Ownership”, marque a


coluna “Deny”.

08. Clique “OK” para fechar a janela “Permission Entry for...”. Clique “OK”
novamente para fechar a janela “Access Control Settings for...” e,
finalmente “OK” para fechar a janela “Properties”.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 19 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

09. Para as ESC’s que utilizam o InTouch como programa de Supervisão e


Controle, deverá ser atribuído privilégio de acesso ao usuário Operador às
pastas do software, conforme figuras a seguir:

Pastas C:\InTouch.32 e C:\FS2000Data, conforme a figura abaixo:

Pastas D:\FS2000Data\Alarm, D:\FS2000Data\HistData,


D:\FS2000Data\Historic e D:\FS2000Data\WWLogger devem estar de
acordo com a figura a seguir:

Pasta D:\FS2000Data\ArchestrA:
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 20 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

Nota: Não há necessidade de alterações nas propriedades de segurança na sub-


pasta D:\FS2000Data\ArchestrA\LogFiles, pois esta herda estas propriedades
da pasta pai.

10. Para os Supervisórios que utilizam o Fix32 como programa de Supervisão e


Controle deverá ser concedida, ao usuário “Operador”, permissão “Modify –
Subfolders and files only” nas seguintes pastas: C:\FIX32\,
D:\FIX32DATA\ALM, e D:\FIX32DATA\HTRDATA.

14.2 Política de Auditoria

Ativar a monitoração dos principais eventos da ESC minimiza riscos de ameaças


à segurança e permite realizar auditorias. Por meio da análise de tais eventos é
possível detectar possíveis ameaças à segurança do sistema, tais como: violação por
senha aleatória, violação por senha roubada, uso incorreto de privilégios e
deflagração de vírus.

01. Execute o utilitário para a configuração das políticas locais de grupo, digitando
“gpedit.msc” na caixa de diálogo “Run” do “Start” menu e clicando “OK”.

02. Na janela que surge, “Group Policy”, selecione “Audit Policy” e configure
como “Success” as propriedades das seguintes políticas: “Audit account
management” e “Audit policy change”, dando dois cliques em cima de
ambas.

4. Em seguida, configure como “Success, Failure” as propriedades das políticas


“Audit logon events” e “Failure” para “Audit system events”.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 21 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

04. Abra a aplicação “Administrative Tools” e, em seguida, “Computer


Management”.

05. Selecione o item de evento “Security”, como na figura acima, e clique em


“Properties” do menu “Action”. Altere “Maximum log size” para 1024 KB.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 22 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

06. Clique “OK” para aceitar modificação realizada e fechar a janela.

14.3 Desabilitando a Auto Execução de Programas

Com a finalidade de bloquear a propagação automática de alguns tipos de vírus


que possuem a capacidade de infectar sistemas explorando o recurso de auto-
execução do Sistema Operacional a partir de CDs, DVDs ou pen-drives contendo
programas infectados, desabilitamos o recurso “autoplay” do Windows.

01. Digite “gpedit.msc” na caixa de diálogo “Run” do menu “Start” e clique


“OK”. Surgirá a janela “Group Policy”:
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 23 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

02. Nesta janela, no grupo “Computer Configuration”, selecione a política


“Disable Autoplay”, como mostrado na figura acima, e abra suas
propriedades clicando em “Properties”, que se encontra no menu “Action”.

03. Marque a opção “Enable” e confirme que “Disable Autoplay on” esteja
ajustado para “All drives”. Clique “OK” para efetivar a alteração.

04. Repita o procedimento acima descrito para o grupo “User Configuration”,


conforme indicado na figura abaixo.

15. Instalação das Interfaces PI

01. Autentique-se no Windows utilizando um usuário com privilégios


administrativos.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 24 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

02. Mapeie a caminho \\srncefs06\engpeipa$\ProgInstal\PI_Install\PI_InTouch\ e


execute o arquivo OSIprerequistes-w2k_1_0_1_8.exe. Siga normalmente
o procedimento de instalação que surge no monitor e reinicie a máquina se
necessário.

03. Acesse a pasta \\srncefs06\engpeipa$\ProgInstal\PI_Install\PI_InTouch\


PiSDK_1_3_6_364 e execute o arquivo PISDK_1_3_6_364.exe. Siga
normalmente o procedimento de instalação que surge no monitor. Quando for
solicitado o nome do servidor do PI, digite “srnceas07”. Reinicie a máquina
se solicitado.

05. Acesse a pasta \\srncefs06\engpeipa$\ProgInstal\PI_Install\PI_InTouch\


PI_OPCInt\OPCInt_2_3_11_0_ e execute o arquivo Setup.exe. Siga
normalmente o procedimento de instalação que surge no monitor e reinicie a
máquina se solicitado.

06. Ligar para os ramais 834-3184 ou 834-3184 e solicitar à equipe da TIC a


configuração dos serviços PI-Buffer Server e PI-OPCInt.
É necessário isso mesmo? Não dá para configurar sozinho? Sim!

16. Sincronizando o Relógio da ESC com o Servidor PI

O relógio das ESC’s deve ser sincronizado com o servidor do PI. Este processo é
realizado automaticamente através do serviço “Windows Time”. Este serviço é
ativado incorporando o arquivo “W32Time_Prmt.reg” ao registro do Windows,
conforme procedimento abaixo:

Nota: O arquivo “W32Time_Prmt.reg” está disponível em


\\srncefs06\engpeipa$\W32Time\

01. Autentique-se no Windows utilizando um usuário com privilégios


administrativos.

02. Localize o arquivo “W32Time_Prmt.reg” e clique com o bota direito sobre


ele. No sub-menu que se abrirá, seleciona-se a opção “Merge”. Surgirá a
seguinte janela pop-up.

03. Clique no botão “Yes” para aceitar a alteração. No novo pop-up que surge,
confirme que a informação foi realmente adicionada no Registro do Windows.

04. Clique em “OK” para fechar o pop up e consolidar a alteração.


NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 25 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

17. Instalação e Configuração do FS Gateway

01. Autentique-se no Windows utilizando um usuário com privilégios


administrativos.

02. Acesse a pasta \\srncefs06\engpeipa$\ProgInstal\FSGateway1.5SP1\ e


execute o arquivo Setup.exe.

03. Siga normalmente os procedimentos de instalação, sempre respondendo


afirmativamente às questões que surgirão até surgir, na tela do monitor, a
janela “User Name and Password”.

04. No campo “User Name” entre com o usuário “OPCUser”.

05. Digite e confirme o campo “Password” e desmarque a opção “Create Local


Account”.

06. Clique no botão “Next”, conclua a instalação e reinicie a máquina.

07. Realize um novo login com privilégios administrativos e reinstale o


Patch07_English do InTouch 7.11.

Observação: Sempre que o InTouch for instalado, ou um novo componente


do InTouch for adicionado ou alterado, é obrigatória a instalação do referido
patch.

08. Na pasta Wonderware, execute o System Management Console.

09. Na árvore de hierarquia do FS Gateway, expanda os itens Log Viewer,


Dafaut Group e selecione Local (vide figura abaixo) .

10. No menu Action, clique em Configure.

11. Clique na guia Storage e preencha os campos “Store log messages in this
path” com o seguinte caminho D:\FS2000Data\ArchestrA\LogFiles e
“Delete log messages older than” com o valor “7”, conforme a figura a
seguir:
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 26 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

12. Clique no botão “OK” e feche a aplicação.

18. Configuração do DCOM

18.1 Visão Geral

Na configuração atual de nossas ESC, o FS Gateway desempenha a função de um


servidor OPC enquanto a interface PI-OPC comporta-se como um cliente OPC
(consumidor de dados).
Todos os servidores e clientes OPC atuais são baseados na tecnologia
COM/DCOM (Distributed Component Object Model) da Microsoft®. DCOM é um
protocolo de comunicação de rede que permite que diferentes softwares, presentes
em um mesmo nó ou em nós distintos, troquem informações através de uma rede.
Ele é baseado em COM (Component Object Model), que fornece um conjunto de
interfaces possibilitando a comunicação entre clientes e servidores presentes em um
mesmo nó. Se ambos, cliente e servidor OPC, estão localizados no mesmo nó, a
comunicação é realizada através da camada COM. Se eles se encontram em nós
separados, a comunicação se dará através do DCOM.
Este tipo de comunicação exige uma configuração de segurança em ambos nós
OPC (cliente e servidor) para permitir o acesso mútuo entre eles, seja local ou
remoto. O processo de configuração da segurança do COM e DCOM é o mesmo, e é
feito com o utilitário de configuração do DCOM (dcomcnfg.exe), que vem com o
Sistema Operacional Windows. Este utilitário permite a configuração de regras
especiais de segurança para todos os objetos COM/DCOM existentes no nó de rede
local.

Observação: Mesmo que o servidor e o cliente estejam no mesmo computador,


ainda assim faz-se necessária a configuração da segurança DCOM neste nó.

18.2 Configuração da Segurança DCOM em Nós OPC (Cliente e Servidor)

01. Autentique-se no Windows utilizando um usuário com privilégios


administrativos.

02. Execute o utilitário para a Configuração do DCOM: Digite “dcomcnfg” na


caixa de diálogo “Run” do menu “Start” e clique “OK”, ou digite
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 27 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

“C:\winnt\system32\dcomcnfg.exe” na janela de comando (Prompt do


DOS):

03. Surgirá uma janela parecida à mostrada abaixo. Seu conteúdo pode ser um
pouco diferente, dependendo da versão dos produtos Microsoft ® instalados.

04. Configure os parâmetros padrões do DCOM para a máquina:

05. Selecione a guia “Default Properties” e verifique-se que a opção “Enable


Distributed COM on this computer” esteja marcada, “Default
Authentication Level” esteja ajustado para “Connect”, e “Default
Impersonation Level” esteja ajustado para “Identify”.
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 28 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

06. A seguir, clique na guia “Default Security”. A janela abaixo deve ser exibida:

07. Clique no botão “Edit Default…” do quadro “Default Access Permissions”.


Na janela que será aberta, certifique-se que exista pelo menos as seguintes
contas:
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 29 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

08. Verificar se os grupos “SYSTEM”, “NETWORK” e “INTERACTIVE” constam na


lista. Na falta de algum deles, pode ser adicionado clicando no botão “Add…”
e digitando o nome ou selecionando-os da lista (opções Advanced… e Find
Now). Este passo é finalizado clicando no botão “OK”.

09. Clique no botão “Edit Default…” do quadro “Default Launch Permissions”.


Na janela que será aberta, certifique-se que exista pelo menos as seguintes
contas:

11. Verificar se os grupos “SYSTEM”, “NETWORK” e “INTERACTIVE” constam na


lista. Na falta de algum deles, pode ser adicionado clicando no botão “Add…”
e digitando o nome ou selecionando-os da lista (opções Advanced… e Find
Now). O campo “The Type of Access” deve ser “Allow Launch” para todas as
contas.

12. Clique “OK” para retornar à janela principal “Default Security”.

13. Entre em contato com a equipe da TIC, através dos ramais 834-3184 ou
3137, o funcionamento da interface PI. A aquisição de dados da ESC pelo PI
só ocorrerá após a realização dos procedimentos acima descritos.

19. Instalação e Configuração do Gerenciador de Array

Para os computadores que possuem redundância de HDs, faz-se necessário a


instalação do software que possibilita a configuração, gerenciamento e monitoração
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 30 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

do mecanismo de redundância (RAID). Atualmente, possuímos três tipos de


controladores de disco em nosso parque tecnológico: Adaptec, Promise e Intel.

19.1 Controladores de Disco Adaptec (modelos 1210sa ou 1214sa)

01. Autentique-se no Windows utilizando um usuário com privilégios


administrativos.

02. Acesse o drive de rede \\srncefs06\engpeipa$\Drivers\RAID\Adaptec\Utility\


e instale o software Adaptec Sotorage Manager (ASM) utilizando as opções
default do mesmo, e clicando sempre no botão Next.

03. Após a instalação, executar o software Adaptec Storage Manage (ASM).

04. Clique no ícone ao lado de “Direct Attached Storage” (lado direito de seu
Viewer) e selecione o Array “localhost (Local system)”. No menu
“Configure”, clique em “General settings”.

05. Em Save events to OS log, selecione a opção “Error, Warning”, marque a


opção “sound alarm” e entre com o valor “300” no campo “Alarm Interval
(seconds)”.

5. Feche a janela para aplicar as modificações e encerre o aplicativo.

19.2 Controladores de Disco Promise FastTrak Tx2000

01. Autentique-se no Windows utilizando um usuário com privilégios


administrativos.

02. Acesse o drive de rede:


\\srncefs06\engpeipa$\Drivers\RAID\Promise_FTTX2k\Utility\.
Baixe para uma pasta local e descompacte o arquivo “2_PAM Build
3.00.0.48.zip”

03. Execute o arquivo setup.exe que se encontra dentro da pasta Disk1.

04. No campo “Choose an option”, confirme que a opção “FastTrak” esteja


selecionada e clique em “Next”.

05. Siga normalmente as etapas de instalação, aceitando as opções default


fornecidas durante a instalação.

06. Na janela “Install Message Server for Monitoring Utility”, deixe os


campos “Server Description” e “IP address” sem alterações e prossiga
com a instalação.

07. Na janela “Add User Account for Administration”, entre com um usuário e
senha com privilégio administrativo (este passo pode não ser necessário).
NO: REV:
ESPECIFICAÇÃO TÉCNICA ET-3400.00-5520-863-PAR-003 0
ÁREA: FOLHA:
UN-RNCE 31 de 31
TÍTULO:

CONFIGURAÇÃO COMPLETA DE ESTAÇÕES DE CONTROLE E SUPERVISÃO

08. Clique no botão “Finish”.

19.3 Controladores de Disco Intel

01. Autentique-se no Windows utilizando um usuário com privilégios


administrativos.

02. Acesse o drive de rede \\srncefs06\engpeipa$\Drivers\RAID\Intel


82801HR\Utility\. Execute o arquivo iata621_enu.exe. Este executável
instalará o Utilitário que permitirá o gerenciamento do RAID Intel* Matrix
Storage Manager versão 6.2.1.1002.

03. Responda afirmativamente aos questionamentos do instalador. Confirme que


o software será instalado no diretório C:\Program files.

20. Ajustes de Inicialização

20.1 Inicializando o Windows 2000 sem Solicitar Usuário e Senha

01. Autentique-se no Windows utilizando um usuário com privilégios


administrativos.

02. No menu “Start”, opções “Settings” e “Control Panel”, clique em “User and
Passwords”.

03. Selecione o usuário Operador e desmarque a caixa “Users must enter a


user name and password to use this computer”.

04. Clique no botão “Apply” e, na janela popup “Automatically Log On” que
surge, clique “OK”,

05. Clique “OK” para fechar a janela “Users and Passwords”,

Você também pode gostar