.. include:: glb_defs.txt .. |ico| image:: ../shared_img/_cmd/g11.png .. _`Segurança`: Segurança ########### +--------------------------------------------+ |Segurança | +---------------+----------------------------+ |Caminho |Programa/segurança | +---------------+----------------------------+ |Tecla de Atalho|Nenhuma | +---------------+----------------------------+ |Botão ||ico| | +---------------+----------------------------+ Nos sistemas de automação, existem situações onde um determinado programa agrega informações que são de propriedade de um dado cliente, portanto, não devem ser disponibilizadas publicamente, devendo possuir acesso restrito a pessoas autorizadas. Paralelamente, existem casos em que, um programa carregado em um dado equipamento, não deve ser parado ou modificado, a não ser por uma pessoa qualificada para tal. Para que um sistema de segurança seja eficiente neste contexto, é necessário que, tanto os arquivos dos programas desenvolvidos, quanto os equipamentos que estão executando os programas associados possuam recursos de proteção contra acesso não autorizado. A abordagem de segurança adotada no ambiente abrange tanto o projeto criado pelo usuário quanto a aplicação carregada em um dado equipamento, conforme indicado na figura a seguir: .. image:: _img/seguranca.jpg :width: 70% :align: center Para acesso à *Tela de Segurança* deve-se primeiramente carregar ou criar o projeto a ser protegido no ambiente. Com o projeto carregado, ative a opção de :ref:`Segurança` do menu de :ref:`program_menu`. Será apresentada a tela a seguir: .. image:: _img/prog_seguran.png :width: 60% :align: center Segurança para os arquivos fonte do projeto ============================================== Para ativar a proteção para acesso aos arquivos associados ao projeto carregado, clique no item **Habilita proteção do programa Ladder**. Em seguida especifique uma senha de acesso de no máximo 10 dígitos e confirme a senha no campo logo abaixo. Pressione o botão **Aplica** para validar a configuração. .. warning:: Uma vez definida a senha de Proteção do Programa Ladder e confirmada através do botão **Confirma**, todo acesso aos arquivos do projeto associado estarão condicionados a esta senha. .. note:: Para acesso a esta tela de configuração será necessária a especificação da senha definida. Portanto, se o usuário perder (esquecer) a senha especificada, não será mais possível visualizar, ou modificar o projeto corrente. Um projeto, uma vez protegido com uma senha criptografada, fica bloqueado: a visualizacão, a alteração do programa e a configuração do projeto até que seja especificada a senha. Caso o usuário do ambiente não tenha a senha solicitada ficará impedido de .. only:: hitec or incon +---------------------------------------------------------------------+ |Ações submetidas à senha do projeto. | +---------------------------------------------------------------------+ |Abrir o editor Ladder para o projeto corrente | +---------------------------------------------------------------------+ |Abrir o :ref:`depurador` Ladder para o projeto corrente | +---------------------------------------------------------------------+ |Abrir o módulo de configuração do equipamento para o projeto | |corrente, menu :ref:`Controlador Programável` | +---------------------------------------------------------------------+ |Abrir o módulo de :ref:`Ambiente de Programação da MMI` | +---------------------------------------------------------------------+ |Abrir o módulo de :ref:`Setup de Programa` de Aplicação | +---------------------------------------------------------------------+ |Abrir o módulo de :ref:`Parâmetros Gerais do Projeto` | +---------------------------------------------------------------------+ |Salvar o projeto corrente | +---------------------------------------------------------------------+ |Imprimir o projeto corrente | +---------------------------------------------------------------------+ |Visualizar impressão do projeto corrente | +---------------------------------------------------------------------+ .. only:: weg +---------------------------------------------------------------------+ |Ações submetidas à senha do projeto. | +---------------------------------------------------------------------+ |Abrir o :ref:`ladder_editor` para o projeto corrente | +---------------------------------------------------------------------+ |Abrir o :ref:`depurador` Ladder para o projeto corrente | +---------------------------------------------------------------------+ |Abrir o módulo de configuração do equipamento para o projeto | |corrente, menu :ref:`Controlador Programável` | +---------------------------------------------------------------------+ |Abrir o módulo de :ref:`Setup de Programa` de Aplicação | +---------------------------------------------------------------------+ |Abrir o módulo de :ref:`Parâmetros Gerais do Projeto` | +---------------------------------------------------------------------+ |Salvar o projeto corrente | +---------------------------------------------------------------------+ |Imprimir o projeto corrente | +---------------------------------------------------------------------+ |Visualizar impressão do projeto corrente | +---------------------------------------------------------------------+ Quando quaisquer das ações descritas acima forem ativadas pelo usuário, será solicitada uma senha para liberar o acesso a este recurso. Uma vez especificada a senha corretamente, toda funcionalidade estará disponível sem necessidade de especificar novamente a senha, até que o ambiente seja encerrado ou um novo projeto seja carregado. Segurança para o programa corrente do controlador ================================================== .. warning:: Uma vez definida a senha de proteção da **Aplicação do Controlador** e carregada a aplicação no mesmo, todo comando que foi selecionado para ser desabilitado estará condicionado a esta senha. Portanto, se o usuário perder (esquecer) a senha especificada, não será mais possível executar os comandos protegidos. .. tip:: Vide o item :ref:`Recurso de reinicialização do equipamento` para restaurar a funcionalidade do controlador no caso de perda da senha. Quando ativado este tipo de segurança, será possível proteger a aplicação carregada no equipamento de forma que, uma pessoa não habilitada não poderá remotamente modificar, eliminar e até mesmo monitorar a base de dados da aplicação corrente no equipamento. Os seguintes recursos podem ser liberados ou bloqueados seletivamente pelo usuário do projeto associado: +---------------------------------------------------------------------------------------------------------------------------+ |Recursos que podem ser liberados ou bloqueados pelo usuário. | +===================================+=======================================================================================+ |Recurso |Descrição | +-----------------------------------+---------------------------------------------------------------------------------------+ |Reset do Controlador |Quando ativada esta proteção, o comando de Reset remoto do equipamento via o este | | |ambiente (:ref:`Reinicializar Controlador`) estará condicionado a uma liberação | | |prévia através de senha. | +-----------------------------------+---------------------------------------------------------------------------------------+ |Atualização de Firmware |N| |Quando ativada esta proteção, a carga um novo :ref:`Firmware do Controlador` conectado | | |estará condicional a uma liberação prévia através de senha. | +-----------------------------------+---------------------------------------------------------------------------------------+ |Seleção do modo Loader |Quando ativada esta proteção, o comando de :ref:`Habilita Modo Loader` no equipamento | | |conectado estará condicionado a uma liberação prévia através de senha. | +-----------------------------------+---------------------------------------------------------------------------------------+ |Setup de Comunicação |Quando ativada esta proteção, o acesso a tela de :ref:`Ctrl Setup de Comunicação` | | |conectado estará condicionada a uma liberação prévia através de senha. Mesmo quando | | |utilizadas versões anteriores do ambiente para este acesso, a escrita de uma nova | | |configuração de comunicação no equipamento conectado não será possível sem liberação | | |prévia. | +-----------------------------------+---------------------------------------------------------------------------------------+ |Setup de Hardware |Quando ativada esta proteção, o acesso às telas de setup dos :ref:`Módulos de Hardware`| | |do equipamento conectado estará condicionado a uma liberação prévia através de senha. | | |Desta forma, nenhuma alteração de parâmetros de setup dos módulos de hardware, (modo | | |de operação da placa, ganhos das entradas, filtros etc..) será possível sem liberação | | |prévia. | +-----------------------------------+---------------------------------------------------------------------------------------+ |Leitura da Base de dados |Quando ativada esta proteção, os comandos de leitura das variáveis do equipamento | | |(**R**-Contatos, **M**-Memórias Inteiras e **D**-Memórias Reais) só serão possíveis | | |após liberação através de senha. | +-----------------------------------+---------------------------------------------------------------------------------------+ |Escrita da base de dados |Quando ativada esta proteção, os comandos de escrita das variáveis do equipamento | | |(**R**-Contatos, **M**-Memórias Inteiras e **D**-Memórias Reais) só serão possíveis | | |após liberação através de senha. | +-----------------------------------+---------------------------------------------------------------------------------------+ |Eliminação do Programa corrente |N||Quando ativada esta proteção, o comando de :ref:`Elimina aplicação do controlador` | | |estará condicionado a uma liberação prévia através de senha | +-----------------------------------+---------------------------------------------------------------------------------------+ |Carga do programa corrente |N| |Quando ativada esta proteção, o comando de :ref:`Carregar Aplicação no Controlador` | | |estará condicionado a uma liberação prévia através de senha. | +-----------------------------------+---------------------------------------------------------------------------------------+ |Pausa no Programa |Quando ativada esta proteção, o comando de parar a execução da aplicação no equipamento| | |conectado (:ref:`Pausar controlador`) estará condicionado a uma liberação prévia | | |através de senha | +-----------------------------------+---------------------------------------------------------------------------------------+ .. rst-class:: tbobs ====== =================================================================================================== |obs| As opções de proteção "Atualização :ref:`Firmware do Controlador`", ":ref:`Carregar Aplicação no Controlador`" e ":ref:`Elimina aplicação do controlador`" são habilitadas ou não de forma única. ====== =================================================================================================== .. _`Recurso de reinicialização do equipamento`: Recurso de reinicialização do equipamento ******************************************* Como mencionado anteriormente, quando utilizado o recurso de proteção da **Aplicação do Controlador**, o programa carregado no equipamento contém a senha que irá habilitar o recurso de comunicação protegido. Considere por exemplo que um dado programa foi carregado com senha de proteção da aplicação do controlador e ativou o recurso de carga ou eliminação de programa e carga de firmware. Nesta condição, para carregar qualquer nova aplicação (inclusive recarregar a mesma) ou atualizar o firmware do controlador será necessário que o usuário especifique a senha definida para liberar estes comandos. Se o usuário desconhece ou esqueceu a senha, o equipamento estará bloqueado para alterações. Remotamente não existe forma de recarregar ou reiniciar o equipamento se o usuário não possuir a senha de liberação do mesmo. Nesta situação será necessário reinicializar o controlador, eliminando o programa corrente. Logo, esta operação só pode ser realizada localmente, com o equipamento no modo Loader. Transferindo manualmente o equipamento para o modo Loader =========================================================== Para transferir o equipamento para o modo Loader execute os seguintes procedimentos: #. Desligue o controlador; #. Pressione o botão Loader indicado no equipamento; #. Ligue o controlador com o botão Loader pressionado. Após ligar, aguarde cerca de 2 segundos e libere o botão de loader. Confira através do Led de operação (3 piscadas) que o modo loader está ativado. Com o equipamento no modo Loader, conecte-se com o mesmo via o aplicativo. Confira se o aplicativo conectou-se com o controlador através da indicação do firmware especificada na :ref:`Barra de Status` da tela principal. .. image:: _img/barra_sts_loader.png :width: 90% :align: center .. only:: hitec .. note:: Os equipamentos GI, GII, GII-DUO, G3 quando estão em modo Loader comunicam apenas pela serial COM1 ou em UDP caso o controlador possua Ethernet. Consulte o manual do equipamento para obter as especificações dos canais de comunicação em modo Loader. .. only:: weg .. note:: Consulte o manual do controlador para obter as configurações dos canais de comunicação em modo Loader. Uma vez no modo Loader, pode-se eliminar o programa Ladder corrente utilizando a opção :ref:`Comandos do Modo Loader` no menu :ref:`tools_menu`. Uma segunda maneira de reativar a operação do equipamento quando a senha de proteção da aplicação foi perdida é efetuar o procedimento de Carga de :ref:`Firmware do Controlador`. Sempre que um novo firmware é carregado, o programa de aplicação corrente é eliminado e portanto, a senha de proteção é apagada. É necessário estar em modo loader para carregar um novo firmware, pois com a senha de proteção da aplicação ativada não é possível executar o comando de carga de firmware pelo ambiente, pois a senha será solicitada para envio do comando. Para permitir a utilização deste comando nesta condição, deve-se primeiro ativar o modo Loader conforme descrito anteriormente. Uma vez com o equipamento operando no modo Loader o Comando de *Carga de Firmware* pode ser utilizado sem que seja necessária a especificação de uma senha de acesso. .. tip:: Mantenha sempre em local seguro, informações sobre as senhas utilizadas nos projetos. .. raw:: pdf PageBreak