☰
TP1200历史数据与审计追踪网络路径存储配置指南
2026/10/3 1:22:52 网站建设 项目流程

先交代一下背景,我这几年接触了不少带TP1200的产线项目,绝大多数场景下,历史数据和审计追踪都是存在面板自带的存储或者存储卡里。平时点开看看没问题,可一旦遇到数据量大了要集中分析、或者客户审计要求导出原始记录,问题就全冒出来了。后来我把这块统一改成了网络路径存储,也就是把TP1200产生的历史数据、审计追踪文件,直接通过SMB协议写到上位机或者NAS的共享目录里。本文就把这套做法从头到尾捋一遍,从原理到组态,再到我踩过的坑,一次说清楚。

这个方案真正解决的是三个问题:一是单机存储空间有限,长时间运行后数据容易写满;二是数据分散在每台面板里,事后汇总非常痛苦;三是审计追踪这类带合规属性的记录,如果只在现场面板里躺一份,等出了事再想去翻,很可能已经被循环覆盖了。把数据移到网络路径后,备份、检索、二次分析都会方便很多,在食品、制药这类有电子记录保存要求的行业里尤其实用。适合正在用TP1200做数据采集、报警记录,或者被客户追着要审计追踪记录的工程师参考。

1. 整体设计思路:为什么要把历史数据转移到网络路径

1.1 核心需求拆解

先别急着上手配置,得把“历史数据”和“审计追踪”这两个概念分开看。

在西门子HMI里,历史数据(Historical Data)通常指报警记录和变量记录。报警记录会存下每条报警的发生时间、确认时间、恢复时间和报警文本;变量记录则是按你设定的采样周期把PLC里的数值周期性地记录下来。这两类数据在WinCC Comfort里都有独立的组态对象,最终生成的文件一般是CSV格式,方便Excel直接打开。

审计追踪(Audit Trail)则是另一套东西。它记录的是人机交互层面的关键事件,比如谁在什么时候登录了系统、谁修改了配方参数、谁确认了哪条报警,而且这些记录是带防篡改校验的。启用审计追踪需要额外安装“SIMATIC WinCC Audit”选件,并购买相应授权。它跟普通历史数据最大的区别在于:历史数据侧重“设备状态”,审计追踪侧重“人的操作行为”,两者在法律合规审查里的角色完全不同。

我的建议是:哪怕项目暂时没有合规要求,也尽量把这两类数据分开落盘。原因很实际——审计追踪的数据量不大但极其重要,历史数据的数据量很大但重要级别分场景。混在一个目录里,后边做数据归档的时候会很被动。

1.2 为什么不建议继续用U盘和存储卡

很多老项目喜欢用U盘或者存储卡存历史数据,这方案也不是不行,但有几个让你难受的点,我挨个说。

U盘方案最致命的问题是接触可靠性。TP1200的USB口长期通电,U盘在工业环境里经常因为供电波动、接口氧化,导致系统识别不到存储介质。一旦识别不到,历史数据记录任务会直接停掉,而操作工不一定能及时发现,等月底你去导数据才发现中间断了好几天。存储卡方案相对稳定一点,但数据满了以后,面板会按设定策略覆盖最老的数据,如果你没配数据备份机制,那些老记录就永远没了。

另外,无论是U盘还是存储卡,从物理介质上拷贝数据都免不了“人肉搬运”这一步。操作工不一定记得插U盘,管理层又希望数据自动汇总到服务器,这个矛盾在多个工位并行生产的场景下特别突出。

网络路径存储直接把这一步省了:面板开机后自动挂载共享目录,数据采集、写入、覆盖策略全都自动执行。上位机或者服务器端只要保证磁盘空间充足、网络稳定就行。运维人员不需要去现场,远程就能检查数据是否正常生成。

1.3 方案适用边界:不是所有TP1200项目都适合直接上网络存储

任何方案都有适用条件,网络存储也不是银弹。要上这个方案,至少要满足三个前提。

网络基础要过关。面板和存储服务器之间必须是稳定的局域网,最好是单独划分的工业网段,避免和办公室网络混在一起。因为历史数据写入对网络延迟有一定要求,如果交换机上跑着大量视频流或者文件下载,共享路径的写入速度会极不稳定,表现就是数据文件时而生成、时而不生成。还有一点,SMB协议本身不怎么挑网络,但如果你用了带VLAN隔离的工业交换机,需要确认面板所在VLAN能不能访问服务器所在VLAN,很多“配置完全正确但就是连不上”的问题,最后都出在交换机端口策略上。

面板固件和组态软件版本不能太低。TP1200走网络路径存储历史数据,在WinCC Comfort V14 SP1之后才完善。我建议至少用V15.1以上版本做组态,固件版本同步升级到对应版本。旧版本不是完全不能用,但会有一些明显bug,比如网络断开后不自动重连,必须重启面板才恢复,这种问题在新版固件里已经修复了。

服务器端共享目录要专门为工业场景设计,不要把面板直接指到公司文件服务器根目录下共享。工业现场需要的是专用共享目录,单独分配账号,并且这个账号只对这一个目录有读写权限。不然哪天ERP系统升级把共享权限一改,现场面板第二天就全都写不进数据了。

提示:在动手配置前,建议先在纸面上列一张表:哪台面板、哪个IP、写哪个服务器的共享目录、用什么账号、数据保留多久。这个表后边所有配置都以它为准,能少走很多弯路。

2. 核心前置配置:共享目录与网络环境准备

2.1 服务器端目录规划

很多人一上来就去WinCC里填网络路径,结果填完根本连不上,回头一看,服务器端共享目录压根没建对。这一步虽然看着基础,但确实最容易被忽略。规划目录时建议按照“面板编号/数据类型”的层级结构创建,比如在服务器D盘建一个HMI_Data总目录,下面拆成TP1200_Line1_AliasData、TP1200_Line1_Audit这类子目录。

目录权限要分开设。历史数据子目录给该面板账号读写权限,审计追踪子目录要单独设账号,甚至可以考虑做只读权限给查询用户。审计追踪的合规场景里,最好保证现场操作账号无法通过面板把审计文件删掉。西门子的审计追踪机制本身有防篡改设计,但前提是存储位置本身要有相应的安全权限控制,如果面板账号能随便删审计文件,那整个审计链的意义就废了。

另外强烈建议把共享目录放到专用的数据盘,别放C盘系统盘。历史数据文件写满后,如果系统盘爆了,服务器系统都会受影响,这种事在客户现场发生过不止一次。数据盘空间规划按单台面板估算,变量记录以1秒采样周期计算,一天大概能写几十到几百兆,具体取决于点数多少。报警记录不会很多,一天几兆顶天。审计追踪更小,一天几百KB到几兆。留出至少三个月的余量比较稳妥。

2.2 Windows共享目录创建与权限设置

服务器端我用Windows Server和Windows 10都验证过,配置方法基本一致,这里以Windows 10专业版为例。

先在D盘创建目录,右键属性进入“共享”页签,点击“共享”,添加你预设的工业账号或者直接添加Everyone。如果在隔离的工业网段里,临时用Everyone调试没问题,但生产环境还是建议建独立账号,至少密码策略要符合公司要求。

接着点“高级共享”,勾选“共享此文件夹”,共享名建议和文件夹名保持一致。再点“权限”,把预设账号的权限设为“完全控制”。注意这里只是共享权限,NTFS权限还要单独设。右键文件夹属性,切到“安全”页签,添加同一账号,授予“完全控制”,两个权限叠加后,面板才有完整的写入能力。

最后有一个很多人忽略的地方:防火墙。Windows自带的防火墙默认会拦掉SMB访问,如果面板连不上,先检查防火墙里“文件和打印机共享”这个入站规则是否启用。直接在“允许应用通过防火墙”里把“文件和打印机共享”勾上,或者干脆在工业网卡上关闭防火墙(仅限隔离网段的工业服务器,生产环境谨慎操作)。

2.3 网络连通性验证

配置完共享目录不要急着去TIA里填路径,先在PC端验证一下网络路径是否通畅。

在PC上打开文件资源管理器,地址栏输入\\服务器IP\共享名,如果能看到对应目录并且能新建文件,说明SMB服务正常。再用命令行工具验证一下共享是否可写,管理员权限打开CMD,敲入:

net use \\192.168.0.100\HMI_Data /user:hmiuser "密码" echo test > \\192.168.0.100\HMI_Data\test.txt

如果能成功生成test.txt,那服务器端基本没问题了。顺手把net use的结果记录一下,后面面板端配置的账号密码要和这里完全一致。

注意:面板端SMB协议实现跟Windows客户端不完全一样,它需要用标准UNC格式\\IP\共享名,不要用主机名解析,除非你的DNS或者WINS环境非常可靠。在工业现场,直接用IP地址最省事,也最不容易出幺蛾子。

3. TIA博途侧组态:从零配置网络路径存储

3.1 组态前的软件和授权准备

开始组态之前,先确认三样东西齐了没有。

TIA博途版本。我最常用的是V16和V17,这个项目里我用V17演示,其实V15.1之后的界面差别不大。打开项目后,双击TP1200设备进入设备配置界面。

WinCC Comfort授权。历史数据本身不需要额外选件,但审计追踪必须要“SIMATIC WinCC Audit”的授权。这个授权可以在设备上创建许可证,也可以买软授权装到PC上。注意审计追踪相关条目在编译下载时如果检测不到授权,HMI上会直接报错或者拒绝运行,不是随便忽略就能过的。

TP1200的固件版本。如果项目里用的是旧固件,下载时会有弹窗提醒你“将设备固件更新到版本xx”,建议直接更新。V17环境下,TP1200的固件版本至少在V17.0.0以上,网络存储行为才比较稳定。

3.2 配置网络驱动器:运行系统设置中的数据存储

TP1200支持在“运行系统设置”里直接定义外部存储介质,具体步骤分三步。

进入设备视图,左侧项目树找到“运行系统设置”,双击“服务”。在服务页面下面能看到“数据存储”相关的配置区域。这里有个关键字叫“存储介质”,默认显示“内部存储器”。点开下拉框,选择“网络驱动器”。此时界面会展开一组新的输入框,需要填服务器路径、用户名和密码。

服务器路径这里填\\192.168.0.100\HMI_Data,注意反斜杠的方向和末尾不要带多余空格。用户名填hmiuser,密码填对应密码。如果服务器在域环境里,还需要填域名,单纯工作组环境下可以不填,直接在用户名前加.\表示本机用户也可以试,但生产环境我建议用独立的本地账户,省去域策略干扰。

填完之后,界面上通常有一个“测试连接”按钮,点一下,如果提示连接成功,说明PC端通过TIA组态的校验已经能连上SMB服务器。需要特别注意的是,这个测试走的是组态PC的网络,下载到面板后是面板去找服务器,网络环境不一样,所以PC测试通过不代表面板就一定没问题,这点后边单独讲。

3.3 历史数据记录指向外部存储

存储介质配置好之后,接下来要把“历史数据”对象的数据源绑到网络路径上。

项目树里找到“历史数据”文件夹,例如Historical Data或中文版下的“历史数据”。右键新增历史数据,在这里面你可以建立变量记录,也可以建立报警记录。双击打开之后,右侧有一个“数据记录”的配置页签,里面有一项“存储介质”,默认是“内部存储器”,把它改成刚才配置好的“网络驱动器”。

关键参数项要仔细核对:采集周期(500ms、1s还是5s,看实际需要,点位多了周期太小,文件写入会非常频繁)、存储持续时间(建议配合服务器端空间设成“无限制”,然后靠服务器做定期归档)、存储满时的策略(覆盖还是停止,选覆盖的话最老数据会被新数据挤掉,选停止的话到容量上限后数据不再增长,根据实际归档频率决定)。

这里有个容易踩的坑:组态完历史数据后,一定要在“数据记录”里勾选“生成CSV文件”或者“数据导出”相关选项,否则数据只存在面板内部数据库里,网络路径上什么都不会生成。这个选项在不同版本里叫法略有不同,V17里是在历史数据记录属性中指定“导出周期”和“导出文件格式”。我见过好几个工程师配置了网络路径,结果共享目录里空空如也,最后发现是忘了把导出开关打开。

3.4 审计追踪的启用与存储绑定

审计追踪的组态要分两步走:先启用功能,再绑定存储介质。

在“运行系统设置”的“服务”里找到“审计”相关选项,勾选“启用审计追踪”。这里建议审计级别选“所有事件”,不要省事选“仅报警”,否则后期客户要求导出操作记录的时候,你拿不出数据会更尴尬。

启用后,在项目树里会出现“审计追踪”相关对象,打开后同样有存储介质选项,按一致的操作改成“网络驱动器”。审计追踪会生成带签名的文件,从面板拷贝到PC后可以通过工具做篡改校验。

这里特别提醒一句:审计追踪是合规场景下的敏感记录,它的存储路径建议跟历史数据分开,最好指向另一个只允许面板写入的目录。同时注意审计追踪文件一旦生成,是不允许在外部用编辑器随意修改的,否则校验值对不上,审计链完整性就破坏了。

3.5 编译下载与首次验证

全部配置完成后,先在TIA里做一次完整编译。如果组态有错,编译输出窗口会提示错误位置。重点检查网络驱动器配置的路径格式、用户名密码是否填完整,以及审计追踪选件是否存在。

编译通过后,将项目下载到TP1200。下载完成后,面板会自动重启并进入运行系统。此时不要急着离开现场,先在面板上观察几分钟:按几次按钮、确认几条报警,让面板产生一些记录数据。

去服务器端共享目录里刷新,正常情况下几分钟内就能看到对应文件生成,历史数据和审计追踪会分别出现在各自的子目录中。文件格式是CSV或Audit专用的文件格式,可以直接复制出来打开验证。

提示:首次下载后,面板可能需要额外授权配置才能运行审计追踪。如果面板上弹出“未找到许可”等提示,需要用SIMATIC Automation Tool或者TIA的许可证管理功能,把WinCC Audit的授权下载到面板的存储卡里。

4. 实操验证与后续运维要点

4.1 观察运行状态:如何确认数据真的在写

面板运行正常不代表数据就写成功了,最好的验证方式是看生产环境下的数据增量。我建议在服务器端开启共享目录的“内容修改”记录,或者直接用文件资源管理器定期查看文件生成时间。

还有一个更直观的办法:在TP1200上切到系统诊断画面,查看存储介质状态。如果网络路径断开,诊断画面会有红色状态提示。不同固件版本诊断界面位置不太一样,但基本都在“设置/系统/存储”这类入口能找到。

数据文件命名规则也要心里有数。历史数据CSV文件的命名一般包含面板名称、数据记录类型和时间戳,审计追踪文件命名类似。万一查数据找不到对应时间段,先看看文件命名里的时间是不是本地时间,很多老设备默认是UTC时间,跟北京时间差8个小时,排查的时候很容易被带偏。

4.2 网络中断与自动恢复

网络存储方案最怕的就是掉线。面板和服务器之间的连接一旦中断,数据写入就会失败。TP1200的行为是:连接断开时数据暂存在本地缓冲,等网络恢复后再尝试补传。本地缓冲也有上限,如果断网时间太长,最终还是会丢数据。

我在实际项目中验证过一个现象:网络恢复后,面板不会立即重连SMB,而是有一个延迟。这个延迟通常在一分钟以内,但如果在恢复期间的“空窗期”面板生成了新的历史数据文件,这个文件可能会创建在本地存储而不会自动移动到网络路径。所以网络恢复后,建议还是去服务器端确认一下文件连续性,如果中间缺了一段,可以从面板的本地存储手动补拷。

管理员定期巡检时,重点看服务器端共享目录里的文件时间戳,如果发现大段缺失,基本可以判断是网络中断或面板重启导致的,这时候去查面板侧故障日志是最快的。

4.3 数据备份与归档策略

数据写到网络路径,只完成了“集中存储”这一步,离“数据安全”还有距离。服务器端的共享目录本身也需要有备份策略。按照我之前的习惯,共享目录里的历史数据至少要做每日增量备份,审计追踪文件建议做实时同步,因为它在合规上是不可再生的。

如果服务器端没有RAID,建议至少把共享目录单独放一块盘,别跟系统盘混在一起。数据量大的项目最好再加一个文件同步任务,定时把HMI_Data目录复制到另一台备份机或NAS上。注意文件同步服务运行时,如果面板正在写入同名CSV,同步软件可能因为文件占用而跳过该文件,所以同步时间尽量避开数据导出高峰期。

归档周期上,历史数据至少保留一年,审计追踪看行业要求,一般不低于两年。超过保存期的文件,也不能直接删除,最好先压缩打包归档到冷存储里,保留进一步追溯的可能。

5. 常见问题与排查技巧

5.1 典型故障一:面板提示“无法访问网络路径”

这个提示几乎伴随网络存储方案的一生,任何时候都可能出现。排查顺序很固定,先从最简单的来。

第一种情况,网络本身不通。在面板上执行Ping命令,或者从组态PC那边用命令Ping面板IP,双向都通才说明网络层没问题。工业现场经常有临时接线、交换机端口松动的问题,先排除物理链路。

第二种情况,服务器端共享目录权限不对。用测试账号在PC端尝试写文件,如果PC端能写、面板写不了,问题基本出在账号权限或SMB版本兼容上。这时候尝试在共享设置里启用SMB 1.0(Windows功能里打开“SMB 1.0/CIFS文件共享支持”),有些老版本面板就认这个协议,新版固件才能正常使用SMB 2.0。不过能升级固件还是升级固件,SMB 1.0在安全角度不推荐长期开着。

第三种情况,防火墙拦截。在服务器端临时关闭防火墙测试,如果能连上,再精确添加规则。很多客户现场安全策略很严,既有企业杀毒又有防火墙白名单,这时候只能协调IT部门开放入站TCP 445端口。

5.2 典型故障二:能Ping通但SMB连接失败

能Ping通说明IP层正常,连接失败多半是SMB协议或认证问题。遇到这种情况,我通常按以下顺序排查。

先在PC上用net use \\IP\共享名 /user:xxx 密码手动测试一次,看Windows端能不能正常连接。如果PC端也失败,说明服务器端的共享配置或权限有问题。如果PC端能成功而面板失败,考虑面板侧的SMB实现是否过于老旧,建议升级面板固件。

另一种常见的隐藏坑是“空密码”和“密码过期”。面板端配置的是静态账号密码,如果服务器策略要求定期改密,密码过期后面板就再也写不进数据了。这里建议创建一个永不失效的专用工业账号,配合强密码策略做好密码保管。如果实在不能永不失效,记得把密码维护加到设备维保日历里。

5.3 典型故障三:服务器端目录有文件但数据缺失

这种情况最让人头大,因为文件存在,你觉得数据在写,但实际上某一段时间的记录就是没有。

我遇到过的是历史数据记录按小时切分文件,但面板时间不对,每个文件的“当前小时”和实际时间差了8小时。后来发现是面板没有做NTP时间同步,时间越偏越厉害,导致文件命名乱掉,而且报警记录里的时间戳也全是错的。处理办法是把NTP服务器地址配置到面板的“日期/时间”设置里,或者定期在组态里同步电脑时间。

另一种情况是TP1200把数据写到了内部存储,没有进入网络路径。前边说过,这是“导出开关”忘开了,或者存储介质选择没改到位。回到TIA里检查历史数据记录的存储介质选项,改成网络驱动器后重新下载项目。

5.4 其他易踩的坑汇总

我把这些年遇到的小问题整理成一张速查表,方便直接对照:

现象可能原因处理方式
面板运行几分钟后才能看到网络文件SMB挂载需要时间属于正常现象,面板开机后建议等待1-2分钟再检查
历史数据CSV文件里中文乱码编码格式不匹配在服务器端用UTF-8方式打开,或调整面板导出编码设置
审计追踪文件打不开文件被修改或损坏确认无外部编辑器改动,用西门子官方Audit Viewer打开
网络路径在组态界面显示不可选软件版本较低升级WinCC Comfort至V15.1以上
变量记录文件巨大采样周期太短将采样周期从100ms调整为1s或更长,按需采集
面板重启后找不到网络路径服务器端共享服务未启动检查服务器端共享服务状态和防火墙规则

5.5 备选方案:如果网络路径实在不稳定怎么办

虽然网络路径存储用起来方便,但也不是所有项目环境都能保证稳定。如果你的现场网络状况不好,经常断线、波动大,我有两个降级方案。

一是“本地存储+自动备份”方案。历史数据和审计追踪先写到面板存储卡,然后通过定时任务或者ProSave工具,每天定时把文件自动备份到服务器。这个方案网络中断不丢数据,但备份的实时性差一些。

二是“网络路径+本地镜像”双写方案。TP1200在较新固件上支持同时向多个存储介质写入同一份历史数据。配置方式是在历史数据记录里指定两个存储介质,一个网络驱动器、一个内部存储。这样网络断了有本地兜底,网络恢复后数据又会同步过去,可靠性最高。代价是存储空间占用翻倍,而且可能需要看固件版本是否支持该功能。

我这里重点推荐第二种,虽然配置麻烦一点,但对生产而言,数据连续性比什么都重要。万一碰上网线被老鼠咬断这种奇怪故障,至少本地还有一份完整数据可救。

6. 审计追踪的合规性注意事项

6.1 审计追踪为什么不能随便配

在很多普通设备项目里,审计追踪是可选项;但在药厂、食品厂、化工这种有合规审计的行业里,审计追踪是必选项。GMP、FDA 21 CFR Part 11这些规范都要求:关键操作必须留有记录,并且记录不能被操作人员随意篡改。TP1200本身具备审计追踪功能,但能不能真正通过审计,取决于你怎么配置、怎么防篡改、怎么保存。

合规场景下要特别注意:审计追踪文件必须存放在受控的目录里,目录权限不能给操作工随意删改。我们上边给面板配置的工业账号,理论上只具备写入权限,不具备删除和重命名权限。如果你图省事把Everyone的完全控制权限给了整个共享目录,审计检查的时候这就是一个严重的不符合项。

另外,审计追踪文件本身需要定期导出并做归档,归档文件建议保持原始格式,不要转成Excel改来改去。改了任何一点,文件校验值就会对不上,到了审计现场百口莫辩。

6.2 时间同步是审计记录的生命线

审计追踪的价值在于准确还原事件时间线,如果每台面板的时间不一致,审计人员会对记录的可靠性产生怀疑。所以凡是启用审计追踪的项目,我都会强制做时间同步。

TP1200支持通过NTP协议同步时间,配置入口在控制面板的“日期/时间”设置里。把NTP服务器地址填成上位机或企业时间服务器的IP,然后在TIA里设置好时区为东八区。配置完成后,面板每天会自动校时,审计记录里的时间戳才有意义。

6.3 审计报告的导出流程

西门子官方提供了审计追踪的查看和导出工具,使用Audit Viewer可以打开面板生成的审计文件。导出时注意选择“导出为不可修改的PDF”或生成带校验值的CSV,并在导出后记录文件哈希值,这样即使后续文件有任何改动,通过哈希比对能自证清白。

这里再分享一个实操细节:审计追踪文件默认按时间生成,但审计人员在检查时往往更关心“按用户过滤”或者“按操作类型过滤”。如果你接到的是合规项目,在项目初建阶段就把审计事件的级别规划好,该过滤的内容在面板运行系统中配置好,避免后期要补数据却补不回来。

7. 回看整个项目:值得坚持的几个习惯

TP1200历史数据和审计追踪迁移到网络路径这个项目做完,回头总结的时候,我觉得最有价值的不只是那几步配置,而是这背后的一套做事方法。现在很多项目一上来就急着在触摸屏上点来点去,其实先把目录规划、账号权限、网络边界这些底层的“脏活累活”干利索,后边反而最省心。

我在这个项目里最想强调的习惯是“文件确认”。每次改完网络路径配置,下载完项目,不要急着交给操作工,自己先在服务器端盯半小时,确认历史数据CSV文件在持续生成、审计文件能正常打开再收工。这个习惯帮我避过很多“看起来配置成功,实际上数据压根没在写”的暗坑。

还有一个体会是,网络存储虽然是趋势,但工业现场的网络环境远比办公室复杂。交换机端口策略、防火墙白名单、服务器共享权限、面板固件兼容性,每个环节都可能让方案翻车。遇到问题别慌,按“网络层-共享层-组态层”一层一层剥,比东摸西试靠谱得多。

最后一个小技巧,也是我个人后期必做的一件事:把面板的本地存储容量留出一部分空间作为缓冲。哪怕所有数据都配置到了网络路径,本地存储也不要完全禁掉。网络中断时,本地缓冲能帮你扛住几个小时的数据量,等网络恢复后,很多数据都能补回来。别小看这个“后备轮胎”,关键时刻真能救你一命。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询