Настройка доступа - Пользовательские правила

Замечания и пожелания по развитию ПО, а также вопросы эксплуатации
Правила форума
Здесь место для дискуссии о:
- замеченных недостатках в ПО PEGAS,
- пожеланиях по дальнейшему развитию АРМ и сервера.
- вопросах эксплуатации ПО PEGAS.
При "неожиданном завершении программы" просьба прикреплять к сообщению файл дампа сформированного программой.
Храмцов Константин

Настройка доступа - Пользовательские правила

Непрочитанное сообщение Храмцов Константин »

На сервере Pegas прописал пользовательские правила для клиента - в АРМе устройств нет. Работает ли эта функция или я что-то не так прописал? И где можно найти полный перечень подобъектов сетевых элементов?
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Шитов Алексей

Re: Настройка доступа - Пользовательские правила

Непрочитанное сообщение Шитов Алексей »

Пользовательские правила задают доступ к настройкам, мониторингам, обновлению ПО и не управляют "видимостью" самих устройств.
Чтобы клиент увидел само устройство, нужно прописать доступ хотя бы на чтение к необходимой подсети/мультиплексору/плате/МДК.
Храмцов Константин

Re: Настройка доступа - Пользовательские правила

Непрочитанное сообщение Храмцов Константин »

Прописал правила (см. скрин) - ПО обновляется только на МДК-М5, на всех остальных - "Доступ запрещен". Что не так?
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Шитов Алексей

Re: Настройка доступа - Пользовательские правила

Непрочитанное сообщение Шитов Алексей »

Логично.
Добавленное правило "root(*).model(*).prg" даёт право прошивать все сетевые устройства (МДК-М5, СМК, РЛСМ...) к коим не относятся платы и МДК на шлейфах.
Для МДК можно добавить правило "mdk(*).model(*).prg".
Храмцов Константин

Re: Настройка доступа - Пользовательские правила

Непрочитанное сообщение Храмцов Константин »

Скажите, пожалуйста, номера подобъектов:
Журнал, модуль питания, модуль системный (процессор, DSP, сетевые интерфейсы) - для РЛСМ-10-40;
Журнал, процессор, шлейф МДК, шлейф доп., шлейф датчиков, сетевые интерфейсы - для МДК-М5 и МДК-М5Т.
Шитов Алексей

Re: Настройка доступа - Пользовательские правила

Непрочитанное сообщение Шитов Алексей »

Журнал (на всех устройствах, где есть подобъект): 2.0
Процессор (на всех устройствах, где есть подобъект): 1.0
РЛСМ-10-40:
  • Модуль питания: 43.0
  • Модуль системный - DSP: 33.0
  • Модуль системный - Сетевые интерфейсы:
    • Все: 6.*
    • RS232: 6.0
    • UDP: 6.1-16
МДК-М5,МДК-М5Т:
  • Шлейф МДК: 23.0
  • Сетевые интерфейсы: 6.1-8
МДК-М5Т:
  • Шлейф доп.: 47.0
  • Датчики (глоб. объект): 48.0
  • Датчик: 49.0-31
XML с перечнем подобъектов можно посмотреть на сервере: http://<адрес сервера>:38080/var/objecthash.xml. Идентификатор подобъекта = <objtype>.<objnum>.
Храмцов Константин

Re: Настройка доступа - Пользовательские правила

Непрочитанное сообщение Храмцов Константин »

Спасибо.
Афонин Сергей

Re: Настройка доступа - Пользовательские правила

Непрочитанное сообщение Афонин Сергей »

Подскажите, можно ли сформировать пользовательское правило таким образом, чтобы запретить пользователю доступ к настройкам журналов и Е1, сохранив при этом уже имеющиеся настройки прав доступа к подсетям и сетевым элементам?
Если можно с примером.

Спасибо!
Шитов Алексей

Re: Настройка доступа - Пользовательские правила

Непрочитанное сообщение Шитов Алексей »

Афонин Сергей писал(а):Подскажите, можно ли сформировать пользовательское правило таким образом, чтобы запретить пользователю доступ к настройкам журналов и Е1, сохранив при этом уже имеющиеся настройки прав доступа к подсетям и сетевым элементам...
Да, можно.

Код: Выделить всё

Журнал:
root(*).model("*").object(2.0)
Интерфейс Е1:
1. root(*).model("СМК-30 Исполнение 2 Версия 5";"СМК-30 Исполнение 1 Версия 7").object(6.1-8)
2. root(*).model("СМК-30 *").object(6.1-4)
Доступ - 'только чтение' или 'доступ запрещён', чтобы запретить ещё и чтение состояний, настроек и мониторинга. Правила передвинуть в начало списка, чтобы выполнялись с максимальным приоритетом.
Ответить