ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

海康Infovision iWork-Safety安全生产管理平台配置实战:区域树、权限、视频监控与事件联动

海康Infovision iWork-Safety安全生产管理平台配置实战:区域树、权限、视频监控与事件联动 简介Infovision iWork-Safety 安全生产管理平台配置手册面向海康威视平台运维人员、系统集成工程师及安全管理人员帮助其正确完成平台配置与日常操作规避误操作带来的设备损坏或业务中断风险。资源包为1个PDF文件大小约20.05MB内容按章节组织涵盖概述、登录、区域管理、用户与角色管理、设备管理、报警管理、视频管理、报表管理及附录等模块并配有说明、注意、危险三类符号约定便于快速定位关键提示。手册逐章给出运行环境要求、IE浏览器设置、区域批量导入导出、设备与报警的增删改、视频与报表配置等具体步骤附录还整理了常见问题、故障排除与技术支持信息可作为实施与运维阶段的案头参考。目前已有6785人学习下载适合需要系统掌握该平台配置流程的读者查阅。1. 从一台 NVR 到一张安全网Infovision iWork-Safety 到底解决什么问题很多做弱电集成的同行都有过这种经历厂区里装了七八台海康 NVR每台下面挂几十路摄像机平时看画面没问题可一旦安监部门来检查要求调出“上周三下午两点到四点、三号车间东门、所有人员进出记录”就得挨个登录 NVR 翻录像翻完还要手动导出、拼时间轴。更麻烦的是门禁、动环、报警主机各是一套系统数据不通出了事只能靠人肉对账。Infovision iWork-Safety 安全生产管理平台就是冲着这个场景来的。它把视频监控、门禁发卡、动环监控、事件联动这几块能力收进一个平台用区域树把设备、监控点、报警输入统一编目再通过角色和用户组做权限切分。配置手册 V1.1.100_20200310 这一版覆盖了从登录环境、区域管理、用户角色到视频监控、事件联动、动环监控、人员发卡的完整链路。适合谁看一是负责平台落地实施的集成商工程师二是厂区 IT 运维三是需要把平台接入现有海康设备的安防负责人。下面按配置手册的实际章节顺序把几个最容易踩坑的环节拆开讲。2. 登录环境与区域树平台配置的地基2.1 运行环境与 IE 浏览器设置配置手册第 2 章把运行环境要求放在最前面这不是凑字数。Infovision iWork-Safety 这一代平台的前端控件依赖 ActiveX浏览器兼容性直接决定你能不能看到预览画面。手册明确要求设置 IE 浏览器常见做法是把平台地址加入受信任站点并调整 ActiveX 相关权限。具体操作路径是IE 工具 → Internet 选项 → 安全 → 受信任的站点 → 站点把平台访问地址填进去再到“自定义级别”里把“对未标记为可安全执行脚本的 ActiveX 控件初始化并执行脚本”设为启用。这一步不做登录后预览窗口大概率是空白或者提示控件加载失败。# 以管理员身份打开 cmd注册平台预览控件路径以实际安装为准 regsvr32 C:\Program Files (x86)\Infovision\WebClient\VideoActiveX.ocx # 返回 DllRegisterServer 成功 才算注册到位这段命令的作用是手动注册视频预览用的 ActiveX 控件。参数说明regsvr32是 Windows 自带的控件注册工具后面跟控件绝对路径。如果返回“模块加载失败”先确认平台客户端组件是否装全再检查是不是 64 位系统下误注册了 32 位控件。注意注册前关闭所有 IE 窗口否则控件被占用会注册失败。2.2 区域树的设计逻辑与批量添加区域管理是整本手册里最容易被低估的一章。区域树不只是个目录它决定了后面监控点归属、事件规则作用范围、用户权限边界。手册给了添加单个区域、批量添加区域、快速添加楼栋单元、导入导出区域几种方式选哪种取决于项目规模。小项目十几个点位手动添加单个区域就行。中大型厂区建议先用 Excel 按层级整理好再走批量导入。区域导入模板一般包含区域名称、上级区域、区域类型几个字段层级用编码或者缩进体现。添加方式适用规模关键字段常见坑单个添加10 个区域以内区域名称、上级区域上级选错导致树结构乱批量添加几十到上百名称、上级、类型编码重复导入失败快速添加楼栋单元宿舍/办公楼楼栋号、单元号单元层级和实际不符导入区域跨项目复用完整层级路径模板列顺序被改批量导入前我一般会先拿三五个区域试导一次确认层级挂对了再全量导。导入失败时优先看两处一是模板里上级区域名称是否和平台里已存在的完全一致二是区域名称有没有重复。平台对同级同名区域通常会拒绝写入但报错信息不一定直白。2.3 区域与后续模块的耦合关系区域建完之后视频监控里的“添加监控点到区域”、动环监控里的“添加传感器到区域”、事件联动里的规则作用范围全都挂在这棵树上。所以区域规划阶段就要想清楚是按物理位置分车间、仓库、门岗还是按管理归属分一车间、二车间、安环部。两种分法没有绝对对错但一旦设备挂上去再改工作量很大。提示区域树建议预留一层“逻辑分组”比如在厂区下面先分“生产区/仓储区/办公区”再往下挂具体楼栋。后期做事件规则时可以直接对整个生产区下发不用逐个楼栋勾选。3. 用户角色与权限别让安监账号能删设备3.1 角色、用户组、用户的三层模型配置手册第 4 章把权限拆成角色、用户组、用户三层。角色定义“能做什么”用户组定义“管哪些区域”用户是最终登录账号。这个模型比很多平台直接给用户勾权限要清晰但也更容易配错。添加角色的核心是勾选功能权限树。视频监控、事件联动、动环监控、人员发卡这些大模块下面还有细分权限比如实时预览、远程回放、录像下载、云台控制。给安监部门配角色时通常给预览、回放、事件查询不给设备管理和区域管理。给运维配角色时设备管理、录像计划配置这些要放开。-- 平台后台数据库里查角色和权限的关联仅用于排查权限异常勿直接改 SELECT r.role_name, p.perm_code, p.perm_name FROM t_role r JOIN t_role_perm rp ON r.role_id rp.role_id JOIN t_permission p ON rp.perm_id p.perm_id WHERE r.role_name 安监查看角色;这条 SQL 用于核对某个角色实际绑定了哪些权限码。参数说明t_role是角色表t_permission是权限字典表中间通过t_role_perm关联。排查“用户看不到某个菜单”时先确认角色有没有对应perm_code再看用户组有没有覆盖该区域。注意生产环境直接改库有风险建议只查不改权限调整走平台界面。3.2 批量导入用户与域用户接入用户多了以后一个个建账号不现实。手册给了批量导入用户和导入域用户两条路。批量导入走 Excel 模板一般包含用户名、姓名、密码、角色、用户组、有效期。导入前要确认用户名不重复角色和用户组名称和平台里完全一致。导入域用户适合已经有 AD 域的企业。配置时需要填域控地址、端口、基准 DN、绑定账号。常见坑是域控地址填了主机名但平台服务器 DNS 解析不了或者绑定账号权限不够导致查询不到用户。我一般先用ldapsearch在平台服务器上验证连通性再回平台配置。# 在平台服务器上测试域控 389 端口连通性 ldapsearch -x -H ldap://192.168.10.20:389 -D cnsvc_infovision,ouService,dccorp,dclocal -w YourPassword -b dccorp,dclocal (objectClassuser) cn # 能返回用户列表说明网络和绑定账号都没问题参数说明-H指定域控地址和端口-D是绑定账号 DN-w是密码-b是搜索基准 DN。如果返回Cant contact LDAP server先查防火墙和端口如果返回Invalid credentials检查绑定账号密码或 DN 写法。这一步过了再回平台填参数能省很多来回试的时间。3.3 重置密码与账号安全边界手册里重置密码这一节看着简单实际运维中经常遇到。平台一般支持管理员重置和用户自助找回两种。管理员重置后用户首次登录通常要强制改密。这里有个边界要注意域用户导入的账号密码策略归域控管平台重置可能不生效得去 AD 里操作。注意给外部访客或者承包商开账号时务必设有效期并绑定到最小范围的用户组。手册里没强调这点但实际项目里因为临时账号没回收导致的安全事件不少。4. 视频监控配置从设备接入到录像计划4.1 编码设备接入的五种协议怎么选配置手册 5.2 节列了五种设备添加方式IP 地址、EHome/GB28181、海康 ISUP、萤石、主动注册。选哪种不是拍脑袋取决于设备和平台之间的网络关系。接入方式适用场景关键参数网络要求IP 地址设备与平台同网段或路由可达IP、端口、用户名、密码平台能主动访问设备EHome/GB28181设备在 NAT 后或跨网段设备 ID、SIP 服务器地址、端口设备主动注册到平台海康 ISUP海康设备走私有注册协议设备序列号、ISUP 服务器设备主动注册萤石萤石云设备序列号、验证码走萤石云主动注册设备主动上报注册账号、密码设备主动注册同网段设备优先用 IP 地址添加最直接延迟也低。跨网段或者设备在防火墙后面用 GB28181 或 ISUP 主动注册让设备往平台方向建连接省得在防火墙上开一堆入站规则。GB28181 是国标兼容性更好ISUP 是海康私有协议功能支持可能更全但绑定海康生态。# 添加 IP 设备前先在平台服务器上测设备 RTSP 端口通不通 telnet 192.168.1.64 554 # 或者用 curl 探测 HTTP 管理端口 curl -I --connect-timeout 3 http://192.168.1.64/ # 返回 401 或 200 说明网络可达返回超时先查网络这段命令用于接入前的连通性预检。参数说明telnet测 554 端口是 RTSP 常用端口curl -I只取响应头--connect-timeout 3限制 3 秒超时避免卡住。如果 telnet 不通但 ping 得通多半是设备端口被改过或者防火墙拦了。先解决网络再回平台添加能避免“添加失败但不知道哪错了”的情况。4.2 录像计划设备存储与中心存储的取舍手册 5.3 节把录像计划拆成设备存储、中心存储、录像计划、录像回传、计划模板几块。核心决策是录像存设备本地还是存平台中心存储。设备存储走 SD 卡或 NVR 硬盘优点是带宽占用低平台只取流不落盘缺点是设备被破坏或硬盘故障录像就没了。中心存储走平台侧存储服务器优点是集中管理、不容易丢缺点是占用网络带宽和存储成本。常见做法是重要点位双写普通点位只存设备本地。录像计划配置时要选监控点、选存储类型、画时间模板。模板可以按工作日、周末、全天、自定义时段来设。配置完一定要回放验证别只看计划列表显示“已下发”。# 检查平台存储服务器录像盘挂载和剩余空间 df -h | grep -E rec|storage # 查看录像写入进程是否正常 ps -ef | grep -i record | grep -v grep参数说明df -h看磁盘使用率录像盘建议保留 15% 以上余量写满会导致新录像覆盖旧录像或者直接失败。ps -ef确认录像服务进程在跑。如果计划显示已下发但回放没录像先看这两处再看设备时间是否和平台同步——时间不同步会导致录像检索不到。4.3 抓图计划与图片存储服务器5.4 节的抓图配置容易被忽略但事件联动里很多规则依赖抓图作为证据。配置顺序是先配图片存储服务器再配设备抓图计划最后可以存成模板批量下发。图片存储服务器要填地址、端口、存储路径、访问账号。抓图计划里选监控点、抓图间隔、抓图时段。常见坑是图片存储路径权限不对导致抓图任务执行了但图片写不进去。部署时先在存储服务器上手动建目录并赋权再回平台配置。提示抓图间隔别设太密1 秒一张在几十路规模下会产生大量小文件既占空间又拖慢检索。一般事件抓图按事件触发定时抓图 5 到 10 秒一张就够用。5. 事件联动与动环监控让报警真正起作用5.1 事件规则的三要素事件源、触发条件、联动动作配置手册第 6 章事件联动的逻辑是设备产生事件 → 平台按规则匹配 → 执行联动动作。事件源可以是视频设备移动侦测、遮挡、越界、报警输入红外、门磁、动环传感器温湿度、水浸。触发条件包括时间计划、区域范围、事件类型。联动动作包括录像、抓图、上电视墙、发邮件、触发报警输出。配置顺序建议按手册的“快速开始”走先配事件参数再设布防计划模板然后配事件规则最后设备布防。事件规则可以按模板设也可以自定义。模板适合标准化场景比如“所有仓库区域移动侦测触发录像并抓图”自定义适合复杂逻辑比如“夜间某区域越界且门禁未刷卡触发声光报警”。// 事件规则匹配的伪代码逻辑帮助理解平台内部判断顺序 function matchEvent(event, rules) { for (let rule of rules) { // 1. 事件源是否在规则绑定的设备/监控点范围内 if (!rule.sources.includes(event.sourceId)) continue; // 2. 事件类型是否匹配 if (rule.eventType ! event.type) continue; // 3. 当前时间是否落在布防计划内 if (!isInSchedule(event.time, rule.schedule)) continue; // 4. 全部命中执行联动动作 executeActions(rule.actions, event); } }这段伪代码说明平台匹配事件时的判断顺序先看事件源再看事件类型再看时间计划全部命中才执行动作。实际排错时如果事件触发了但联动没执行就按这个顺序逐项检查——设备有没有布防、事件类型选对没有、布防计划时间覆盖没有。5.2 动环主机接入与传感器编目第 7 章动环监控的配置路径和视频设备类似先添加动环主机再把传感器、报警输入、开关量输出添加到区域。动环主机一般走 RS485 或者网络接入添加时要选协议、填地址和端口。传感器添加后要配 OSD才能在视频画面上叠加显示温湿度数值。开关管理是动环里比较实用的功能可以远程控制空调、风机、照明。配置时把开关量输出绑定到具体通道再在开关控制界面做分组。空调控制通常走红外或者 485手册 7.7 节有专门说明。动环对象接入方式关键配置联动场景温湿度传感器RS485/网络地址、量程、OSD超阈值触发报警水浸传感器报警输入常开/常闭触发声光录像开关量输出继电器通道绑定远程控制风机空调红外/485码库、温度设定高温自动开机5.3 布防计划与事件查询验证设备布防是事件联动生效的前提。手册 6.6 节设备布防可以单个布防也可以按计划模板批量布防。布防计划模板定义什么时段布防、什么时段撤防。很多“事件不触发”的问题根源就是设备没布防或者布防计划时间不对。配置完一定要去事件查询里验证。触发一次测试事件比如在摄像机前走动看事件列表有没有记录、有没有抓图、有没有联动录像。如果事件列表有记录但没抓图回去查抓图计划和图片存储服务器如果连记录都没有查设备布防和事件参数。# 查看平台事件服务日志确认事件是否上报到平台 tail -f /opt/infovision/log/event_service.log | grep -i alarm\|event # 触发测试事件时观察日志输出能看到事件接收和规则匹配过程参数说明tail -f实时跟踪日志grep过滤报警和事件关键字。日志里一般能看到事件接收时间、来源设备、匹配到的规则 ID、执行的动作。如果日志里连事件接收都没有问题在设备到平台的链路如果有接收但没匹配规则问题在规则配置。6. 人员发卡与配置备份收尾环节的两个实用技巧6.1 发卡设备参数配置与写卡流程第 8 章人员发卡是平台和门禁系统的衔接点。配置顺序是先配发卡设备参数再写卡。发卡设备一般通过 USB 或者串口连接操作电脑平台里要选对设备型号和端口。写卡时填人员信息、卡号、有效期然后点写卡。常见坑是发卡设备和平台客户端不在同一台机器上或者 USB 驱动没装好。写卡失败时先看设备管理器里有没有识别到发卡器再看平台里选的端口对不对。卡号格式也要注意有些系统要求十进制有些要求十六进制写之前和门禁控制器那边确认清楚。6.2 配置导出与跨环境迁移平台配好之后区域树、用户角色、录像计划、事件规则这些配置在新项目或者测试环境里往往要复用。手册里区域有导入导出但其他模块的配置迁移没有统一入口。我一般会分模块处理区域树走平台导出用户和角色走批量导入模板录像计划和事件规则如果平台支持导出就导出不支持就截图加文档记录关键参数。# 备份平台配置数据库以 PostgreSQL 为例实际库类型以部署为准 pg_dump -h 127.0.0.1 -U infovision -d infovision_db -F c -f /backup/infovision_$(date %Y%m%d).dump # -F c 表示自定义格式便于 pg_restore 选择性恢复参数说明pg_dump是 PostgreSQL 备份工具-h数据库地址-U用户名-d库名-F c自定义压缩格式-f输出文件。备份前确认数据库账号有读权限备份文件要存到平台服务器之外的存储避免服务器故障时一起丢。恢复时用pg_restore可以先-l列出内容再选择性恢复。注意直接备份恢复数据库适合整环境迁移但跨版本恢复有风险。V1.1.100 的库结构不一定兼容其他版本跨版本迁移优先走平台自带的导入导出功能数据库备份作为兜底。6.3 一个排查联动失效的固定套路最后给一个我常用的排查顺序遇到“事件触发了但该动的没动”时按这个走第一步事件查询里有没有这条事件记录没有就查设备布防和事件上报链路第二步有记录就看规则有没有匹配上检查事件源范围、事件类型、布防计划时间第三步规则匹配了就看动作执行日志录像动作查存储服务器抓图动作查图片服务器报警输出查动环主机通道绑定。按这个顺序走基本能定位到具体环节不用盲目重启服务。本文还有配套的精品资源点击获取
返回列表