TIA Von ComfortPanel auf Netzwerkordner zugreifen

1008nm

Level-1
Beiträge
8
Reaktionspunkte
0
Zuviel Werbung?
-> Hier kostenlos registrieren
Hallo zusammen,

ich versuche momentan von einem TP1500 Comfort auf einen im Netzwerk freigegebenen Ordner zuzugreifen. Leider ohne Erfolg und inzwischen habe ich auch absolut keine Ideen mehr wo der Fehler liegt.

Auch der Siemens-Support kann keine falsche Projektierung auf meiner Seite feststellen.
Deshalb habe ich mich nach langer Zeit des nur Mitlesens hier angemeldet, in der Hoffnung das noch jemand einen Tipp für mich hat.

Die Siemens Beiträge:
HMI Bediengerät im lokalen Netzwerk
Beitrags-ID: 1336639, V1.1, 05/2014

Panel in TCP/IP-Netzwerke einbinden
Beitrags-ID: 92346478, V1.1, 09/2015

Server und Dateiserver Zugriff
Beitrags-ID: 92346478, V1.0, 03/2016

habe ich soweit beachtet.

Auch der FAQ:
https://www.sps-forum.de/faq/35006-von-panel-auf-pc-ueber-lan-zugreifen.html
bringt leider keine Hilfe.

Kurz zum Aufbau:
Das Panel um das es geht ist ein TP1500 Comfort (FW: V14.0.1). Dieses ist in 2 Netzen eingebunden.
Zum einem im Anlagennetz (PN) und im Produktionsnetz des Kunden.
Es soll auf einen virtualisierten Windows Server 2012 R2 Standard zugegriffen werden bzw. auf einen Ordner der dort Freigegeben ist.

Zum Problem:
Ich bekomme einfach keinen Ordnerzugriff bzw. scheitert es scheinbar schon an der Benutzerauthentifikation. Wenn unter Network-ID am Panel kein Benutzer angelegt ist, sollte ja das Anmeldefenster aufpoppen. Leider kommt nur die eine Fehlermeldung: Bad Path…
Gleiches Verhalten mit angelegtem Benutzer.

Zugreifen tue ich über die Namen und nicht die IP also: \\[Name_des_Server] \[Name_des_Ordners]
Auch der Befehl „Net View [Name_des_Server]“ bringt nichts zurück.

Was funktioniert ist der Ping auf die IP-Adresse des Servers sowie auch ein Ping mit dem Namen des Servers.
Der Name wird auch richtig aufgelöst.
Die physikalische Anbindung ist also in Ordnung.

Ich habe das Panel testweise schon an mein FieldPG gehängt um die generelle Funktion zu testen.
Also gleich Arbeitsgruppe, IP im gleichen Subnetz wie das Panel, gleicher Benutzer sowie Passwort und Ordnerfreigaben wie auf dem Server.
Das funktionierte Problemlos. Anmeldefenster poppte sofort auf und die Anmeldung klappte auch.
Zugriff vorhanden.

Das gleiche habe ich auch in Richtung Server mit meinem PG probiert. An dem Port wo sonst das Panel liegt habe ich mein PG angeschlossen.
Auch in diese Richtung geht es Problemlos.
Zugriff vorhanden.

Leider habe ich inzwischen keine Idee mehr. Außer dem Austausch gegen einen IPC…. (IPC277E).

Die IT-Abteilung des Kunden ist leider auch keine große Hilfe.
Es kommen leider nur ständig Aussagen wie: „Wieso kommt da jetzt wieder ein Windows CE ins Netz… wir haben doch von Anfang an gesagt das wir keine Embedded-Systeme in diesem Netz wollen.“
Kann ich nachvollziehen, bringt uns aber auch nicht weiter.

Hat jemand hier noch einen Tipp was man noch versuchen kann oder schonmal ein ähnliches Problem gehabt?

Viele Grüße
 
Hallo,

also so ich habe mal etwas google befragt. Und bei viele Problemen zwischen Server2012 und windows ce wird dieser Artikel hier http://www.hjgode.de/wp/2014/03/12/windows-server-2012-rds-and-windows-mobile-connection-error/ verlinkt. Ist so wie ich das überflogen habe eine Sicherheits-/Richtlinieneinstellung auf der Server-Seite, mit der das CE nicht klar kommt.

Auch habe ich das hier gefunden:

So, was lange währt...

Du mußt in :

Start
Einstellungen
Systemsteuerung
Verwaltung
Sicherheitsrichtlinie für Domänencontroller
Sicherheitseinstellungen
Lokale Richtlinie
Sicherheitsoptionen

Und dort hab ich bei folgenden Punkten folgende Einstellungen :

Microsoft-Netzwerk (Server): Kommunikation digital signieren (immer) = deaktiviert
Microsoft-Netzwerk (Server): Kommunikation digital signieren (wenn Client zustimmt) = deaktiviert
Netzwerksicherheit: LAN-Manager Authentifizierungsebene = LM- und NTLM-Antworten senden


Bei den ersten beiden bin ich mir nicht sicher, ob sie wichtig sind, aber das sind die einzigen, die bei mir noch in diesem Bereich definiert sind.


Vielleicht sind das ja Anhaltspunkte. Zwar müsste zum Testen die IT-Abteilung mitspielen, aber anders wird es nicht gehen. Da es ja mit deinem PG > Server und Panel > PG geht, kann es ja nur an einer Freigabe / Richtlinieneinstellung Serverseitig liegen. (Stichwort SHA2, 2048-Bit Zertifikat).

Ich kenne mich da leider auch noch nicht gut genug aus um dir da mehr helfen zu könne.


Gruß

Chris
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Hi Chris,

danke für deine Antwort.

Deinen ersten Link schauen ich mir am Montag mal an. Das mir jetzt zu etwas zu viel ;)

Zu den Punkten:
Microsoft-Netzwerk (Server): Kommunikation digital signieren (immer) = deaktiviert
Microsoft-Netzwerk (Server): Kommunikation digital signieren (wenn Client zustimmt) = deaktiviert
Netzwerksicherheit: LAN-Manager Authentifizierungsebene = LM- und NTLM-Antworten senden

Diese habe ich mir bereits so eintragen lassen. Stand auch so in diesem FAQ: Von Panel auf PC über LAN zugreifen
Hat keine Veränderung am Verhalten bewirkt.

SHA2 werde ich mir auch nochmal anschauen.

Danke erstmal :)
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Leider konnte ich das Problem nicht ausfindig machen.
Wir haben nun das ComfortPanel gegen ein IPC277E getauscht.
Mit Windows Embedded 7 war es eine Sache von 5 Minuten.

@TMaroni: Hast du eine Anbindung herstellen können? Würde mich ja schon interessieren woran es liegen könnte.

Gruß
Niklas
 
Leider konnte ich das Problem nicht ausfindig machen.
Wir haben nun das ComfortPanel gegen ein IPC277E getauscht.
Mit Windows Embedded 7 war es eine Sache von 5 Minuten.

@TMaroni: Hast du eine Anbindung herstellen können? Würde mich ja schon interessieren
woran es liegen könnte.
Gruß
Niklas
Ich hab dasselbe Problem wie TMaroni..
 
Hallo Zusammen,

habe die gleiche Problemstellung, gibt es mittlerweile eine Lösung?
Das Panel ist noch mit TIA V14.1 projektiert.

Gruß
 
Prinzipiell genau so wie der Themenstarter, mit dem Unterschied dass ich nur ein Netzwerk habe, mit dem ich auf einen Ordner zugreifen will der sich auf einem Windows 10 Rechner befindet. die Kommunikation mit der SPS erfolgt per Profibus.
Das Ganze hat bis vor kurzem auch alles funktioniert, dann wurde IP Adresse des Touch Panel auf Wunsch unserer IT geändert. Nun befinden sich Rechner und TP nicht mehr im gleichen Subnetz.
Wenn ich mich mit meinem Laptop an den Netzwerkanschluss hänge, komme ich auf den Rechner, mitm TP nicht.
Laut Aussage der IT liegt es an dem TP bzw. Windows CE in Zusammenhang mit NetBIOS/WINS.
 
Ja, das kann durchaus sein. Welche IP-Adresse hast du denn am TP als WINS-Server angegeben?
Du kannst versuchen, den Rechner auf den du zugreifen willst, auch im TP als WINS-Server anzugeben. Damit funktioniert es bei mir mit Server 2016.

Eure Firewall, sofern diese zwischen den Netzen aktiv ist, muss diese Anfragen natürlich zulassen.
Windows CE ist was das angeht etwas eigen und hat recht überschaubare Diagnosemöglichkeiten.
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Das Ganze hat bis vor kurzem auch alles funktioniert, dann wurde IP Adresse des Touch Panel auf Wunsch unserer IT geändert. Nun befinden sich Rechner und TP nicht mehr im gleichen Subnetz.
Hat man vielleicht im TP ein falsches oder gar kein Standardgateway eingetragen? Ist die Subnetzmaske korrekt? WINS-Server ist korrekt eingetragen?

Hat Dein TP eine Eingabeaufforderung/Command Prompt? Dann könntest Du PING zum Share testen.
Andersrum: funktioniert PING des TP vom Share-PC?
Hast Du die zweimal verlinkte FAQ gelesen?
Was für ein TP ist das bei Dir?

Laut Aussage der IT liegt es an dem TP bzw. Windows CE in Zusammenhang mit NetBIOS/WINS.
Wenn es nicht sowas simples wie falsche Einstellung von Gateway und Subnetzmaske ist, wenn also PING funktioniert, dann liegt es an der IT, die irgendein Protokoll nicht richtig routet.

Harald
 
Das Problem ist, soweit ich das jetzt herausfinden konnte ohne Wireshark zu bemühen, dass die Namensauflösung über Router hinweg mit WinCE Geräten nicht funktioniert. Deswegen hat es Anfangs, als beide Geräte im gleichen Subnetz waren, funktioniert.

Per DNS können diese Geräte den Namen zum Zugriff auf einen Fileshare übrigens auch nicht auflösen, bzw. wäre in Firmennetzwerken die Antwort des DNS wohl ohnehin nur bedingt verwertbar.

Mein Workaround, die IP des Zielrechners (auf welchem der Fileshare liegt) als WINS-Server einzugeben und keine DNS Server einzutragen hat bisher immer funktioniert, da der Rechner auf den zugegriffen wird, ja natürlich seinen Rechnernamen kennt und entsprechend antwortet. Einzig interne Firewalls können hier noch dazwischenfunken, aber das finden die Experten für solche Geräte ja schnell raus.

(Ich bin ja mal gespannt, welche Hinkelsteine uns da bei den neuen Unified-Panels wieder in den Weg gelegt werden)
 
Zurück
Oben