ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

WinCC V7.5 SP1服务器安装与授权全攻略:从环境核查到ALM实操

WinCC V7.5 SP1服务器安装与授权全攻略:从环境核查到ALM实操 上个月帮一个集成商朋友排查WinCC V7.5 SP1服务器的问题现象很典型软件装好了授权也“传”进去了但打开项目激活运行状态栏始终提示缺少服务器授权折腾了大半天才发现是授权型号选错了——他买的是单站Runtime授权却装在了多用户服务器上。这类问题在SCADA项目里太常见了。借这个机会我把WinCC V7.5 SP1的服务器安装和授权方法完整整理一遍从环境核查、正式安装、授权型号拆解到实际落盘操作给正在做自控项目或者准备从旧版本升级的工程师一份可以直接照做的实操参考。1. WinCC V7.5 SP1的安装门槛到底在哪1.1 WinCC不是“一个软件”而是一整套运行环境很多第一次装WinCC的工程师都容易低估这件事它不是一个双击Setup就能用的普通上位机软件。WinCC V7.5 SP1包含了组态环境、运行环境、SQL Server数据库、OPC通信服务、报警归档、变量归档、报表系统以及一堆可选组件。装它更像是在给一台服务器“配一套运行环境”而不是单独装一个工具软件。这也是为什么网上问WinCC安装问题的帖子永远最多——因为任何一个前置条件不满足安装向导就会在中途报错、回滚甚至让你装到一半整个系统变得奇奇怪怪。我个人的经验是在点开安装程序之前把系统环境全部准备好后面至少能少踩80%的坑。1.2 服务器和单站的安装逻辑从一开始就不同WinCC V7.5 SP1在安装过程中就会让你选择安装类型单用户系统、多用户系统服务器、多用户系统客户机。这个选择直接决定了你后面需要什么样的授权以及装完后整个项目架构长什么样。单站模式很好理解就是一台电脑既做组态又做运行不跟别的节点通信。服务器模式则不一样服务器通常只承担数据采集、归档和对外提供访问服务操作员站作为客户机通过网络连接服务器。服务器上跑的组件更多对操作系统的要求也更高一般建议直接使用Windows Server系统而不是Windows 10个人系统。这个“一开始就定好角色”的思路决定了后续授权采购绝不能乱来。2. 装前准备Windows Server环境核查清单2.1 操作系统选型与兼容性核对WinCC V7.5 SP1对操作系统版本卡得比较严不是随便拿台电脑就能装。按西门子官方兼容性列表常见支持64位Windows 10企业版/专业版以及64位Windows Server 2016、Windows Server 2019。这里有几个细节要特别注意不支持32位系统也不支持Windows Home家庭版。Windows Server上必须启用桌面体验功能纯Server Core模式装不了WinCC因为WinCC很多管理界面和MMC控制台依赖完整图形界面。计算机名不能是中文不要带特殊符号控制在15个字符以内最佳装好系统后先改计算机名再装软件。如果打算做服务器虚拟化提前确认虚拟机的操作系统版本也要满足这个兼容性要求ESXi和Hyper-V都可以跑但别以为宿主机的版本合规就够了虚拟机内部系统版本不对照样装不上。2.2 必须提前打开的Windows功能WinCC安装过程对Windows组件是有强依赖的最常卡住人的有三个第一个是.NET Framework 3.5。WinCC V7.5 SP1的很多组件和工具还在使用.NET 3.5运行时而Windows Server 2019默认只有.NET 4.x3.5默认是关闭的。建议在“服务器管理器→添加角色和功能”里提前勾选“.NET Framework 3.5功能”或者用管理员PowerShell执行Install-WindowsFeature NET-Framework-Core这一步执行时间有点长需要联网下载系统组件装完再继续。第二个是消息队列MSMQ。WinCC的上位机通信、某些网络同步组件都依赖MSMQ。在“添加角色和功能”里找到“消息队列”勾选“消息队列服务器”和“消息队列服务”相关子项。不装的话安装向导经常会在检查环境时直接中断。第三个是IIS。如果你打算装WebUX、或任何需要Web访问的WinCC组件IIS必须存在。即使暂时用不上我也建议顺手把IIS管理控制台装上因为WinCC安装向导的环境检测会很轴少一项就给你标红。2.3 杀毒软件、防火墙和更新策略杀毒软件是WinCC安装的隐形杀手。不管是360、火绒还是Windows Defender建议在安装之前全部暂停或退出。安装过程中WinCC会释放大量临时文件、注册COM组件、注册Windows服务任何一层安全软件拦截都可能导致安装回滚。而回滚这事很恶心SQL Server的安装痕迹不会自动清干净第二次重装经常失败。如果实在不能彻底退出杀毒软件至少要把以下目录加入白名单WinCC安装目录默认是C:\Program Files\SiemensSQL Server数据目录默认是C:\Program Files\Microsoft SQL Server项目目录默认是C:\Program Files\Siemens\WinCC\Projects防火墙建议在安装阶段直接关闭等所有东西装完、项目能正常激活运行后再按实际网络通信需求放行端口不要全程裸奔。系统更新也值得提前处理。最好先把Windows更新打到当前系统版本的最新状态再开始装WinCC。因为WinCC安装过程中有些组件需要系统更新支撑如果系统本身缺了关键补丁SQL Server安装阶段很大概率报错。2.4 磁盘空间、时间与权限检查磁盘空间看起来是小问题但经常被忽略。WinCC本体加SQL Server加组件随随便便就要占掉20到30GB如果还有归档数据、项目库建议在装之前给系统盘留出至少60到80GB空闲空间。项目数据和SQL数据库文件最好放到独立机械盘或第二块SSD上这也是很多服务器磁盘阵列方案里常见做法至少做个RAID 1保护数据。时间同步也要在安装前对一次表。Windows服务和SQL Server的安装都对时间偏差敏感如果服务器时间和标准时间差距过大后面授权激活也可能出幺蛾子。这里先手动校准一次后面第6章再专门讲SCADA环境的时间同步配置。权限方面用本地管理员账户安装是最省事的。不要用域普通用户跑安装程序也不要直接在域控制器上装WinCC服务器AD和SQL Server抢资源、抢端口的坑很难解。3. 完整安装流程从介质到可运行的服务器环境3.1 启动安装程序与主菜单选择将WinCC V7.5 SP1安装介质挂载后以管理员身份运行Setup.exe选择安装界面语言。进入主菜单后点击“安装WinCC V7.5 SP1”安装向导会先跑一遍系统环境检查。这个环境检查会列出当前系统还缺哪些前置组件。如果之前没有手动装MSMQ和.NET 3.5这里也会提示并且有些版本允许你在安装向导里直接补装。但我的经验是不要依赖向导帮你装向导里的补装经常要下载、要重启中途还会卡住不如自己提前用“服务器管理器”装好再进来。3.2 SQL Server的安装要点WinCC V7.5 SP1的安装介质里内置了对应版本的SQL Server不需要你去微软官网单独下。到这一步要注意SQL Server实例不是随便命名的。WinCC安装向导通常会按自己的实例名来创建一个SQL Server实例你负责确认安装路径、排序规则和身份验证模式就可以了。这里有几个实操经验如果机器上已经装过旧版WinCC或旧版SQL Server建议先把旧实例彻底卸载干净再装新版避免实例名冲突。SQL Server数据文件不要放到系统盘C盘放到独立数据盘方便以后做磁盘阵列扩容和维护。设置好sa密码和安全策略WinCC的服务要用到这个数据库实例密码忘了或权限不对后面客户机连接服务器会非常痛苦。安装过程中如果弹出需要重启的提示直接重启别硬撑着继续装。SQL Server安装经常要求重启后继续不重启会导致后续组件装到一半失败。3.3 选择组件和安装类型的实战建议SQL Server装完后回到WinCC安装向导会让你选择安装组件。这里面有一个很容易让人纠结的“选择安装类型”界面。我的建议是如果是真正的服务器节点选多用户系统服务器。如果这台机器既要连服务器做运行又要用来组态开发那也得看授权结构再决定通常服务器就是服务器组态放到单独的工程师站上更干净。组件方面默认推荐项够用但有几个选件值得留意WinCC/WebUX要Web浏览器访问画面才选装上后必须配IIS。WinCC/Connectivity Pack需要把实时数据和归档暴露给第三方系统时才装比如上层MES、ERP要用OPC UA或WinCC OLE-DB接口读数据。SIMATIC Logon要做操作员权限管理和电子签名才装。归档和报表相关组件项目有报表需求就选宁可先装上也不用开免得后面再补装麻烦。组件选择越少系统越稳定运行越快。别把所有可选包全勾上——WinCC版本之间相互引用的DLL很敏感装一堆用不到的组件只会增加后续打补丁的冲突概率。3.4 安装完成后的重启与验证安装过程可能不止一次要求重启。每一次都乖乖重启重启后再回来继续。全部装完后做四个快速检查开始菜单里出现SIMATIC程序组里面能看到WinCC Explorer说明WinCC主程序装上了。开始菜单里出现Automation License Manager说明授权管理器装了这个在V7.5里非常重要。打开services.msc看一下有没有SQL Server相关服务在运行服务名里通常带有WINCC字样。打开Simatic Shell或WinCC Explorer新建一个空项目能正常打开不报错就算基本通过。到这里软件安装环节结束。但这时候千万不要急着开项目激活运行——如果没有授权或者授权型号不匹配运行会进入演示模式到时间自动退出这才是下面要解决的核心问题。4. 服务器授权型号拆解单站、Server、RC的关系4.1 三类授权和它们的职责边界WinCC V7.5 SP1的授权体系很多新手搞混就是因为同时出现了Engineering、Runtime、Server、RC这些名字。其实拆开看它们各自管一段谁也不替代谁。授权名称作用装在哪WinCC Engineering V7.5组态开发允许你打开编辑器、搭画面、配变量、编译项目工程师站或承担组态任务的服务器WinCC Runtime V7.5单用户系统运行授权跑一个不需要客户端访问的独立站单站电脑WinCC Server V7.5多用户服务器运行时授权负责数据采集、归档、对外服务服务器WinCC RC V7.5多用户客户机运行时授权操作员站连接服务器看画面、操作客户机/操作员站WinCC/WebUX浏览器访问授权用户通过网页看画面服务器配套授权这张表看起来简单但90%的授权问题都出在“只买了其中一种就想跑整个项目”。比如我的朋友他买了单站Runtime授权用在多用户服务器上自然激活不了。4.2 服务器授权与PowerTags点数选型服务器授权除了区分Server和RC还有一个更实际的考核指标PowerTags点数。这个点数指的是WinCC与外部PLC通信时可用的外部变量数量上限。常见档位有128、512、2048、65536等规格不同区域和渠道销售的档位会略有差异。怎么选按项目实际PLC变量数来衡量一套中小型水处理项目两三套PLC每套几百个点总变量可能1000到2000个那服务器授权配2048档比较稳。一套几百个I/O的泵站项目变量只有三四百个512档就够。大型工厂多个PLC加OPC服务器变量轻松超过5000个直接考虑65536档宁可留余量也不要后期加钱补授权。这里特别提醒PowerTags计算的是“外部变量”数量内部变量和画面中间变量不占这个数。但第三方系统通过OPC UA读取WinCC变量时如果走的是WinCC的OPC服务器通道同样会占PowerTags点数。所以选型时要把第三方接口的变量也算进去别只数PLC的I/O标签。4.3 项目架构和授权型号的匹配方式判断自己该买什么授权先问一个问题项目是单站还是多用户架构如果是单站一台电脑一个人用只需要WinCC Runtime授权加上一套WinCC Engineering授权用来组态。如果公司只做运行不在这台机器上改画面连Engineering都可以省。如果是多用户项目结构通常是“1台服务器 N台操作员站”。那么服务器必须装WinCC Server授权配套对应档位的PowerTags。每台操作员站装WinCC RC授权。组态工程师的电脑装WinCC Engineering授权。如果工程师直接坐在服务器上在线组态服务器上也需要Engineering授权否则编辑功能会被锁住。这个组合跟“买了几个点”无关而是职责分工决定的。我见过一些项目为了省钱服务器上只装了Server授权工程师想直接在服务器上改点表结果编辑器打不开最后只能再补一套Engineering授权反而多花一轮流程时间和商务成本。5. 授权落盘Automation License Manager实操5.1 认识ALM界面西门子的授权管理工具叫Automation License Manager中文界面叫“自动化授权管理器”随WinCC自动安装也可以从安装介质里单独装。插上授权U盘后打开ALM左侧会有一个树形结构类似Windows资源管理器能看到本机磁盘分区和一个USB设备节点。这个界面很多人第一次看会懵因为它的操作逻辑是“把授权文件从U盘搬运到计算机硬盘”。本质上WinCC V7.5的授权不是靠“输入序列号激活”的而是靠一个授权密钥文件存在于专用U盘或本地磁盘授权管理器负责将这些文件在设备之间移动和识别。5.2 授权从U盘传到服务器拿到正版授权U盘后插到服务器USB接口。打开ALM等几秒钟左侧树里应该出现U盘设备节点点开节点右侧列表会显示里面的授权密钥每个密钥有名字比如WinCC Server V7.5、WinCC RC V7.5、WinCC Engineering V7.5等。把需要的授权从U盘节点拖拽到本机磁盘节点通常是C盘或者右键授权选择“传输”。传输完成后U盘里这个授权就变成“已传出”状态本机磁盘里则出现这个授权同时状态图标变成绿色说明授权已经本机化正式生效。这里有几个容易翻车的细节授权是“跟机器绑定”的。传输到硬盘后这个授权就绑定了这台计算机的硬件信息不能同时拿到另一台电脑上用。要换机器得先通过ALM把授权“回传”到U盘再插到新机器传输。换硬件前先回传授权。加了内存条、换了网卡、换了硬盘都有可能触发授权的硬件校验机制导致原本绿色可用的授权变成红色告警。硬件变更前先把授权回传到U盘变更后再重新传一次。授权U盘不要当普通U盘用。不要往里面存其他文件不要格式化不要拔来拔去拷贝东西它只承担授权载体这个职责。5.3 授权状态颜色的含义ALM里授权密钥的状态会以图标颜色直观提示这个很实用绿色授权可用本地有效。黄色/叹号授权存在但有问题比如硬件信息不匹配、版本不兼容、试用期相关等大概率不能用。红色/问号授权无效或者这台机器上根本没有对应授权运行WinCC时会报“未找到许可证”。灰色授权在U盘等外部设备上尚未传输到本机这是“待传输”状态。我习惯每次传输完成后把所有节点展开扫一遍确保每个需要的授权都是绿色。因为WinCC的运行授权检查不是等软件启动了才做很多组件在组态阶段就会校验授权类型一旦出现黄色或红色编辑器会报各种奇奇怪怪的错误而且提示不一定直接说“授权缺失”可能给你跳一个“无法装载DLL”或者“数据库访问失败”的错误导性极强。5.4 验证授权是否真正生效授权传完后最好用一个最小的WinCC项目实测一下。打开WinCC Explorer新建一个空项目右键项目属性把计算机角色设置成“服务器”。然后点击“激活运行”观察状态如果运行正常启动ALM里对应授权保持绿色说明Server授权生效。如果运行进入“演示模式”或提示“授权无效”基本可以判断授权类型和安装类型不匹配。这里再强调一遍无有效授权时WinCC会以演示模式运行到了一定时间后自动关闭。不要以为能打开运行界面就等于授权没问题多等一段时间或者主动看ALM状态才能真正确认。6. 服务器时间同步与最小化验证6.1 为什么SCADA服务器的时间必须统一报警记录、变量归档、操作日志每一条数据都必须有精确且一致的时间戳。如果服务器和操作员站时间偏差太大多个客户端看到的报警顺序会错乱甚至会出现归档曲线时间倒挂。这在项目验收的时候是很严重的瑕疵。WinCC多用户系统里时间同步不是“顺便做做”而是架构的一部分。服务器角色天然适合当整个SCADA系统的时间基准所以我们需要在服务器上把时间源配置好让其他节点跟着它走。6.2 用Windows时间服务做时间基准最基础的做法是配置Windows时间服务。打开管理员命令行在服务器上指向一台可靠的时间服务器w32tm /config /manualpeerlist:ntp.aliyun.com /syncfromflags:manual /update w32tm /resync如果项目现场是纯内网隔离环境访问不到外部NTP服务器可以在内网指定一台服务器作为时间服务器其他机器把这些设备地址填到manualpeerlist里原理完全一样。这里要提醒一个虚拟化环境很容易踩的坑如果WinCC服务器是虚拟机VMware Tools或Hyper-V集成服务默认会接管虚拟机的时间同步。这类“虚拟化时间同步”和“SCADA时间同步”偶尔会打架导致虚拟机里的时间反复横跳。建议在虚拟机层面关闭Tools的时间同步只保留Windows时间服务向指定NTP源同步这样最干净。另外WinCC项目的计算机属性里也有时间同步配置页可以在WinCC Explorer中右键计算机进入属性对话框查看“时间同步”相关选项。项目节点多的时候通过WinCC自带的时间同步机制统一管理比一台台Windows去敲命令更可控、也更符合SCADA项目的管理习惯。6.3 最小化验证项目的操作顺序服务器装完、授权配好、时间同步做完我建议别急着连真实的PLC先建一个空项目跑通“系统本身是健康的”这个结论。操作顺序可以这样新建项目命名不要带中文。打开“计算机列表”确认本机的角色是“服务器”。添加一个模拟变量或与一台测试PLC建立通信确认变量采集正常。激活运行保持半小时以上观察ALM授权状态是否一直绿色运行是否稳定。开一台客户机用RC授权连接服务器测试画面发布和操作是否正常。这个最小化验证看起来很基础但真的能拦住大部分潜在问题。很多项目后面客户机连不上、授权掉线、归档写不进去回过头来排查时才发现基础环境从一开始就没验证过。7. 安装授权中我踩过的真实坑位7.1 SQL Server安装失败/服务起不来的排查链路WinCC安装失败十次有七次是SQL Server的问题。最常见的报错是安装到SQL Server阶段回滚然后整个安装程序退出。我踩过一次后总结了一套排查顺序先看事件查看器里“Windows日志→应用程序”有没有SQL Server安装相关的错误记录。如果没头绪直接用安装介质里的SQL Server安装程序单独跑一遍安装看具体卡在哪一步。绝大多数情况下下面三个原因占了大头杀毒软件拦截SQL服务账户的创建导致服务根本无法启动。消息队列MSMQ没有启用WinCC的数据库组件写不进去。遗留了旧版SQL Server实例实例名冲突导致新实例无法注册。处理方案先卸载干净所有旧SQL Server组件启用MSMQ退出杀毒软件再重新从安装介质安装WinCC。记住SQL Server的问题不能在Windows事件日志里看到一个“未知错误”就放弃从头来找到根子比反复重装有效得多。7.2 授权已经是绿色但项目仍提示“缺授权”还有一种折磨人的情况ALM里看授权是绿的但WinCC激活运行仍然提示缺少授权。这种现象多数发生在服务器版和单站版混用的时候。举个例子一台机器上同时装了一个WinCC Runtime V7.5授权和一个WinCC Server V7.5授权看起来都有但激活一个多用户服务器项目时系统只认WinCC Server授权不会去读那个Runtime授权。如果Server授权档位低于项目配置的变量数运行也会被限制。遇到这种提示第一步不要重装软件而是先回到ALM逐一核对每个授权对应的“计算机角色”和“安装类型”。你甚至可以右键每个授权查看详细属性里面会写明这个授权适配的是单用户项目还是多用户项目。大部分“授权无效”其实都是型号理解错了而不是授权文件坏了。另外改过项目计算机名或IP地址后如果服务器授权出现状态变化也要重新检查硬件绑定。突然从绿色变红要先回想一下最近是不是换过网卡、加过内存。7.3 客户机连不上服务器的常见原因多用户项目搭建完成后客户机连接服务器失败也是高频问题。记住WinCC客户机和服务器之间有数据库服务通信不只是TCP端口问题那么简单。排查路径一般是先ping通服务器IP确认网络通。检查Windows防火墙是否放行SQL Server和WinCC端口如果在服务器上临时关掉防火墙客户机能连上那基本就是端口策略问题。检查两台机器时间偏差偏差过大时身份验证会失败。先把时间同步做好。检查登录Windows系统时使用的账户客户机不能用本地账户连服务器最好在同一域环境或者使用两台机器上都存在且密码相同的账户。我遇到过最诡异的情况是客户机防火墙没放行TCP 135端口导致DCOM通信失败连接报错却提示“找不到服务器”。后来一个一个端口排查才发现是135被拦。WinCC客户机/服务器架构对DCOM依赖非常重防火墙策略一定要在项目测试阶段就梳理清楚别等项目验收时才开防火墙测试。7.4 授权U盘识别不了或传输失败ALM里完全看不到U盘授权时不要急着联系供应商先检查几个地方确认U盘是西门子专用授权盘不是普通U盘。换一个USB接口优先用USB 2.0接口有些老授权盘在USB 3.0下识别不稳定。重新安装Automation License Manager有些机器只装了WinCC却没装ALM的USB驱动组件重新运行ALM安装程序补装一次就好了。在局域网条件允许的情况下部分西门子授权也支持通过网络授权服务器统一发放ALM里可以配置远程授权服务器的地址客户端自动去申请。这种方式适合大项目、多客户机场景但是需要单独采购网络授权产品不是默认支持的功能。普通项目老老实实走U盘传输就足够了。最后再分享一点个人习惯每次装完一套WinCC V7.5 SP1服务器环境我都会在项目文档里记录几件事安装介质的版本号、SQL Server实例名、安装的组件清单、每台机器的授权型号和U盘编号。授权U盘我会贴标签明确标注“某项目服务器授权2048点”或者“某项目RC客户端授权”因为一个U盘里经常塞了七八个授权一旦拿混传错机器恢复起来非常痛苦。做这行时间长了你会发现WinCC安装和授权这件事本身不难难的是过程中那些说不清道不明的环境问题。只要把基础环境规则、授权型号逻辑和项目架构想清楚照着流程走一遍绝大多数坑都是可以提前避开的。希望这篇东西能帮你少走点弯路。
返回列表