admin管理员组

文章数量:1530085

2023年12月25日发(作者:)

关于进行公司上位机权限修改设置

随着公司的日益壮大,产量的提高,公司近几年引进自控系统的增多,自控系统已在公司的生产中占有相当大的比例,自动控制系统的投入也为公司带来了效益,但公司自动控制系统管理缺陷也日益凸显,曾因为操作人员越权操作,修改参数不当,导致停机事故发生,规范管理自动系统上位机权限已迫在眉睫,目前公司自控系统上位机权限状况见下表目前情况一栏:

上位机序号 生产车间 生产线

提取中控室1#机

提取中控室2#机

目前情况

操作员A、B、C、D、工程师、QA、工艺管理员、权限(权限设置复杂、不能体现层级、权限冗余、各个权限密码设置简单导致泄露)

系统管理员、QA、高级管理员、操3 提取车间

提取中控室3#机

作员A、B、C、D(权限设置复杂、不能体现层级、权限冗余、各个权限密码设置简单导致泄露)

提取中控室4#机

制水三楼5 制水大楼 —多效蒸馏水机(力控)

新线制水(综制)

新线制水—多效蒸馏水机(力控)

水系统,小容量(三)及大7 综制车间 容量(二)配液,冷藏除菌过滤系统在线监控

8 综制车间

50ml注射jiankong(权限分配层级不能体现,jiankong、admin、dg123、监控维护(权限名称模糊,权限层级不体现)

系统管理员、高级管理员、操作员A、B、C、D(权限设置复杂、权限冗余、各个权限密码设置简单导致泄露)

监控员、系统管理员(权限分配较少、监控员权限大)

下:

1、 Admin(系统管理员:拥有上位机运行软件最高权限包括用户变更,参数设置,功能设置,密码分配等)。

2、 Engr(工艺管理员:可修改自控系统关键工艺参数等操作,监控员、系统管理员(权限分配较少、监控员权限大)

但不能进行用户管理,密码分配等权限操作)。

3、 Oper(操作员级:能够进行报表查看,打印,手自动切换等日常操作,不能进行权限管理和工艺参数的修改)

整改后系统权限分级明确、权限无冗余、美观、一目jiankong、admin(权限分配较少、jiankong权限大)

了然、权限分配清晰。

admin、engr、oper(比较规范)

整改后情况

整改后系统分为3级分别是:Admin(系统管理员)、Ener(工艺管理员)、Oper(操作员);

各个级别操作权限如1 提取车间

2 提取车间

4 提取车间

6

剂配液系统监控 jiankong大)

大容量9 综制车间

(二),小容量(三)空调在线监控系统

10 综制车间

50ml注射剂空调监控系统

小容量11 综制车间

(二),D级洗衣空调在线监控系统

小容量12 综制车间 (二)冷藏在线监控系统

小容量13 综制车间 (三)灭菌工控机

大容量14 综制车间 (二)1#灭菌工控机

大容量15 综制车间 (二)2#灭菌工控机

锅炉3#,16 锅炉 4#机,软水处理装置

质量管理员、工程师(权限分配不能体现层级)

admin、oper、yangyi(以名字命名不规范)

操作员、admin、QA(权限分配不规范、QA权限大)

操作员、admin、QA(权限分配不规范、QA权限大)

操作员、admin、QA(权限分配不规范、QA权限大)

admin(权限分配不能体现层级、只有系统管理权限、无操作员权限)

根据上表中分析目前情况主要有以下几点管理缺陷:

1、 各个自控系统操作权限混乱,权限层次不能体现。

2、 权限分配不合理,权限冗余情况明显,操作员级别过多。

3、 密码管理不规范,系统关键参数能由操作人员随意修改。

4、 系统风险大,密码泄露,停机故障高。

现依据《自动化管理规程》上位机统一设定3级密码,包括系统管理员密码、工艺管理员密码、操作员密码。整改后统一权限分配情况见上表整改后情况;整改后的自控系统符合规范,依据《自动化管理规程》应建立相应密码台账,台账表格格式如下图:

本文标签: 权限系统密码公司上位