Neues Projekt im manuellen Modus auf einem Client/FEP erstellen

Wenn Sie ein Projekt im manuellen Konfigurationsmodus erstellen, müssen Sie die Client/FEP-Projektdetails manuell in den entsprechenden Feldern eingeben.

Bevor Sie beginnen, stellen Sie sicher, dass Sie alle notwendigen Serverprojektdetails vorliegen haben, einschliesslich des Servernamens, der Ports (ausser Pmon), des freigegebenen Projektpfads und der Sicherheitsdetails. Der manuelle Konfigurationsmodus erlaubt Ihnen, die Client/FEP-Projektdetails (z.B. Client-Server-Kommunikationsmodus und Zertifikatstyp) frei einzugeben. Dabei müssen Sie aber dennoch sicherstellen, dass diese mit denen des gewählten Serverprojekts übereinstimmen. Anderenfalls wird der installierte Client auf dem Client/FEP nicht gestartet.

Sie können eine gesicherte Kommunikation zwischen dem Serverprojekt und dem Client/FEP-Projekt einrichten. Hierzu verwenden Sie entweder dateibasierte (PEM-Datei) oder Windows-Zertifikatspeicher-basierte Zertifikate. Das folgende Verfahren beschreibt die Erstellung eines Client/FEP-Projekts mit Zertifikaten auf Basis des Windows-Zertifikatspeichers.

Stellen Sie auf dem Server Folgendes sicher:

Stellen Sie auf dem Client/FEP für Zertifikate aus dem Windows Zertifikatsspeicher Folgendes sicher:

  1. Wählen Sie in der SMC-Struktur Projekte.
  2. Klicken Sie Projekt erstellen .
  3. Führen Sie im Expander Serverinformationen folgende Schritte aus:
    a. Aktivieren Sie das Kontrollkästchen Manuelle Konfiguration.
    b. Geben Sie im Feld Servername den vollständigen Computernamen des Servers ein oder klicken Sie Durchsuchen, um den Server im Dialogfeld Bedienplatz Auswahl zu wählen.
  4. Der Service-Port ist deaktiviert, und die Expander Client-Projektinformationen und Kommunikationssicherheit werden zur Verfügung gestellt.
  5. Führen Sie im Expander Clientprojektinformationen folgende Schritte aus:
    a. Füllen Sie das Feld Projektname.
    b. Bearbeiten Sie den Projektpfad, um den Standardwert zu ändern.
    c. Bearbeiten Sie Sprachen, um die Sprachen an das Serverprojekt anzugleichen.
    d. Geben Sie einen Wert im freigegebener Projektpfad ein oder suchen Sie nach dem Serverprojekt.
    Hinweis: Der freigegebene Projektpfad ist für die Aktivierung des Projekts zwingend erforderlich.
    e. Bearbeiten Sie die Portnummern für die Felder Pmon-, Serverdaten, Alarmalarm, Server HDB-Reader und Query Cache Port.
    f. Aktivieren Sie das Kontrollkästchen Abfrage-Cache-Port, wodurch das Feld Abfrage-Cache-Port aktiviert wird. Legen Sie eine eindeutige Portnummer fest.
  6. Führen Sie im Expander Kommunikationssicherheit folgende Schritte aus:
    a. Ändern Sie in der Dropdown-Liste Client-Server-Kommunikation die Vorgabeeinstellung Gesichert in Nicht gesichert, wenn Sie die Client-Server-Kommunikation im ungesicherten Modus aktivieren wollen, oder in Standalone, wenn Sie die Kommunikation zwischen dem Serverprojekt und dem Client/FEP-Bedienplatz deaktivieren wollen.
    b. Geben Sie den Proxy-Port ein oder setzen Sie ihn so, dass er mit dem des gewählten Serverprojekts übereinstimmt.
    c. Wählen Sie denselben Zertifikatstyp wie im gewählten Serverprojekt. Standardmässig ist Zertifikatstyp - Windows-Zertifikatsspeicher ausgewählt.
    d. Klicken Sie Durchsuchen, um ein anderes Root- und Host-Zertifikat und den relevanten Hostschlüssel (nur bei .pem-dateibasierten Zertifikaten) zu wählen. Das Root-Zertifikat muss mit dem Root-Zertifikat des Serverprojekts identisch sein. Anderenfalls startet die Desigo CC Client-Applikation nicht. Das Host-Zertifikat und der Hostschlüssel müssen mit dem auf dem Serverprojekt bereitgestellten Root-Zertifikat generiert werden.
    e. (Nur für gesicherte Client-Server-Kommunikation und Windows-Zertifikate verfügbar) Fügen Sie den Host-Zertifikatsbenutzer der Benutzerliste hinzu.
    Hinweis 1: Nur Benutzer oder Gruppen, die für das gewählte Host-Zertifikat zugelassen sind, können den Desigo CC Client auf dem Client/FEP-Bedienplatz starten.
    Hinweis 2: Selbst wenn der am Client/FEP-Betriebssystem angemeldete Benutzer in der Administratorgruppe enthalten und berechtigt ist, den privaten Schlüssel des Host-Zertifikats zu nutzen, müssen Sie ihn ausdrücklich zur Nutzung des privaten Schlüssels des Host-Zertifikats berechtigen, indem Sie ihn der Liste der Host-Zertifikatbenutzer hinzufügen.
  7. Klicken Sie Speichern .
    Hinweis: Das Root-Zertifikat muss mit dem Root-Zertifikat des Serverprojekts identisch sein. Die Desigo CC Client-Applikation startet anderenfalls nicht. Gehen Sie in dem Fall wie folgt vor:
    a. Klicken Sie Abbrechen.
    b. Navigieren Sie im Feld Root-Zertifikat des Expanders Kommunikationssicherheit zu dem Root-Zertifikat, das auch auf dem Server eingesetzt wird.
    c. Klicken Sie Speichern .
    d. Die während der Projekterstellung eingegebenen Daten werden validiert und gespeichert.
  1. Bei erfolgreicher Erstellung eines Projekts, wird der neue Projektordner als untergeordnetes Objekt des Ordners Projekte in der SMC-Struktur erstellt. Wenn er sich im Zustand Gestoppt befindet, können Sie ihn bearbeiten, aktivieren oder löschen. Sie können auch das Projekt starten/stoppen.
    Es wird eine Projektordnerstruktur mit Unterordnern und Dateien am angegebenen Speicherort erstellt.
    Werden im Falle von dateibasierten Zertifikaten (.pem) das Root- und das Host-Zertifikat sowie die Key-Datei des Host-Zertifikats für die sichere Kommunikation nach ..\[Projektname]\Config kopiert und wird die config-Datei aktualisiert.
    Wird im Falle von dateibasierten Zertifikaten (.pfx/.cer) nur die config-Datei aktualisiert.

Besonderheiten bei Sicherheitseinstellungen in Kiosk-Modus-Konfigurationen

Tipps