简介:Infovision iWork-Safety 安全生产管理平台配置手册面向海康威视平台运维人员、系统集成工程师及安全管理人员,帮助其正确完成平台配置与日常操作,规避误操作带来的设备损坏或业务中断风险。资源包为1个PDF文件,大小约20.05MB,内容按章节组织,涵盖概述、登录、区域管理、用户与角色管理、设备管理、报警管理、视频管理、报表管理及附录等模块,并配有说明、注意、危险三类符号约定,便于快速定位关键提示。手册逐章给出运行环境要求、IE浏览器设置、区域批量导入导出、设备与报警的增删改、视频与报表配置等具体步骤,附录还整理了常见问题、故障排除与技术支持信息,可作为实施与运维阶段的案头参考。目前已有6785人学习下载,适合需要系统掌握该平台配置流程的读者查阅。
1. 从一台 NVR 到一张安全网:Infovision iWork-Safety 到底解决什么问题
很多做弱电集成的同行都有过这种经历:厂区里装了七八台海康 NVR,每台下面挂几十路摄像机,平时看画面没问题,可一旦安监部门来检查,要求调出“上周三下午两点到四点、三号车间东门、所有人员进出记录”,就得挨个登录 NVR 翻录像,翻完还要手动导出、拼时间轴。更麻烦的是门禁、动环、报警主机各是一套系统,数据不通,出了事只能靠人肉对账。
Infovision iWork-Safety 安全生产管理平台就是冲着这个场景来的。它把视频监控、门禁发卡、动环监控、事件联动这几块能力收进一个平台,用区域树把设备、监控点、报警输入统一编目,再通过角色和用户组做权限切分。配置手册 V1.1.100_20200310 这一版覆盖了从登录环境、区域管理、用户角色,到视频监控、事件联动、动环监控、人员发卡的完整链路。适合谁看?一是负责平台落地实施的集成商工程师,二是厂区 IT 运维,三是需要把平台接入现有海康设备的安防负责人。下面按配置手册的实际章节顺序,把几个最容易踩坑的环节拆开讲。
2. 登录环境与区域树:平台配置的地基
2.1 运行环境与 IE 浏览器设置
配置手册第 2 章把运行环境要求放在最前面,这不是凑字数。Infovision iWork-Safety 这一代平台的前端控件依赖 ActiveX,浏览器兼容性直接决定你能不能看到预览画面。手册明确要求设置 IE 浏览器,常见做法是把平台地址加入受信任站点,并调整 ActiveX 相关权限。
具体操作路径是:IE 工具 → Internet 选项 → 安全 → 受信任的站点 → 站点,把平台访问地址填进去;再到“自定义级别”里,把“对未标记为可安全执行脚本的 ActiveX 控件初始化并执行脚本”设为启用。这一步不做,登录后预览窗口大概率是空白或者提示控件加载失败。
# 以管理员身份打开 cmd,注册平台预览控件(路径以实际安装为准) regsvr32 "C:\Program Files (x86)\Infovision\WebClient\VideoActiveX.ocx" # 返回 DllRegisterServer 成功 才算注册到位这段命令的作用是手动注册视频预览用的 ActiveX 控件。参数说明:regsvr32是 Windows 自带的控件注册工具,后面跟控件绝对路径。如果返回“模块加载失败”,先确认平台客户端组件是否装全,再检查是不是 64 位系统下误注册了 32 位控件。注意:注册前关闭所有 IE 窗口,否则控件被占用会注册失败。
2.2 区域树的设计逻辑与批量添加
区域管理是整本手册里最容易被低估的一章。区域树不只是个目录,它决定了后面监控点归属、事件规则作用范围、用户权限边界。手册给了添加单个区域、批量添加区域、快速添加楼栋单元、导入导出区域几种方式,选哪种取决于项目规模。
小项目十几个点位,手动添加单个区域就行。中大型厂区,建议先用 Excel 按层级整理好,再走批量导入。区域导入模板一般包含区域名称、上级区域、区域类型几个字段,层级用编码或者缩进体现。
| 添加方式 | 适用规模 | 关键字段 | 常见坑 |
|---|---|---|---|
| 单个添加 | 10 个区域以内 | 区域名称、上级区域 | 上级选错导致树结构乱 |
| 批量添加 | 几十到上百 | 名称、上级、类型 | 编码重复导入失败 |
| 快速添加楼栋单元 | 宿舍/办公楼 | 楼栋号、单元号 | 单元层级和实际不符 |
| 导入区域 | 跨项目复用 | 完整层级路径 | 模板列顺序被改 |
批量导入前,我一般会先拿三五个区域试导一次,确认层级挂对了再全量导。导入失败时优先看两处:一是模板里上级区域名称是否和平台里已存在的完全一致,二是区域名称有没有重复。平台对同级同名区域通常会拒绝写入,但报错信息不一定直白。
2.3 区域与后续模块的耦合关系
区域建完之后,视频监控里的“添加监控点到区域”、动环监控里的“添加传感器到区域”、事件联动里的规则作用范围,全都挂在这棵树上。所以区域规划阶段就要想清楚:是按物理位置分(车间、仓库、门岗),还是按管理归属分(一车间、二车间、安环部)。两种分法没有绝对对错,但一旦设备挂上去再改,工作量很大。
提示:区域树建议预留一层“逻辑分组”,比如在厂区下面先分“生产区/仓储区/办公区”,再往下挂具体楼栋。后期做事件规则时,可以直接对整个生产区下发,不用逐个楼栋勾选。
3. 用户角色与权限:别让安监账号能删设备
3.1 角色、用户组、用户的三层模型
配置手册第 4 章把权限拆成角色、用户组、用户三层。角色定义“能做什么”,用户组定义“管哪些区域”,用户是最终登录账号。这个模型比很多平台直接给用户勾权限要清晰,但也更容易配错。
添加角色的核心是勾选功能权限树。视频监控、事件联动、动环监控、人员发卡这些大模块下面还有细分权限,比如实时预览、远程回放、录像下载、云台控制。给安监部门配角色时,通常给预览、回放、事件查询,不给设备管理和区域管理。给运维配角色时,设备管理、录像计划配置这些要放开。
-- 平台后台数据库里查角色和权限的关联(仅用于排查权限异常,勿直接改) SELECT r.role_name, p.perm_code, p.perm_name FROM t_role r JOIN t_role_perm rp ON r.role_id = rp.role_id JOIN t_permission p ON rp.perm_id = p.perm_id WHERE r.role_name = '安监查看角色';这条 SQL 用于核对某个角色实际绑定了哪些权限码。参数说明:t_role是角色表,t_permission是权限字典表,中间通过t_role_perm关联。排查“用户看不到某个菜单”时,先确认角色有没有对应perm_code,再看用户组有没有覆盖该区域。注意:生产环境直接改库有风险,建议只查不改,权限调整走平台界面。
3.2 批量导入用户与域用户接入
用户多了以后,一个个建账号不现实。手册给了批量导入用户和导入域用户两条路。批量导入走 Excel 模板,一般包含用户名、姓名、密码、角色、用户组、有效期。导入前要确认用户名不重复,角色和用户组名称和平台里完全一致。
导入域用户适合已经有 AD 域的企业。配置时需要填域控地址、端口、基准 DN、绑定账号。常见坑是域控地址填了主机名但平台服务器 DNS 解析不了,或者绑定账号权限不够导致查询不到用户。我一般先用ldapsearch在平台服务器上验证连通性,再回平台配置。
# 在平台服务器上测试域控 389 端口连通性 ldapsearch -x -H ldap://192.168.10.20:389 -D "cn=svc_infovision,ou=Service,dc=corp,dc=local" -w "YourPassword" -b "dc=corp,dc=local" "(objectClass=user)" cn # 能返回用户列表说明网络和绑定账号都没问题参数说明:-H指定域控地址和端口,-D是绑定账号 DN,-w是密码,-b是搜索基准 DN。如果返回Can't contact LDAP server,先查防火墙和端口;如果返回Invalid credentials,检查绑定账号密码或 DN 写法。这一步过了再回平台填参数,能省很多来回试的时间。
3.3 重置密码与账号安全边界
手册里重置密码这一节看着简单,实际运维中经常遇到。平台一般支持管理员重置和用户自助找回两种。管理员重置后,用户首次登录通常要强制改密。这里有个边界要注意:域用户导入的账号,密码策略归域控管,平台重置可能不生效,得去 AD 里操作。
注意:给外部访客或者承包商开账号时,务必设有效期,并绑定到最小范围的用户组。手册里没强调这点,但实际项目里因为临时账号没回收导致的安全事件不少。
4. 视频监控配置:从设备接入到录像计划
4.1 编码设备接入的五种协议怎么选
配置手册 5.2 节列了五种设备添加方式:IP 地址、EHome/GB28181、海康 ISUP、萤石、主动注册。选哪种不是拍脑袋,取决于设备和平台之间的网络关系。
| 接入方式 | 适用场景 | 关键参数 | 网络要求 |
|---|---|---|---|
| IP 地址 | 设备与平台同网段或路由可达 | IP、端口、用户名、密码 | 平台能主动访问设备 |
| EHome/GB28181 | 设备在 NAT 后或跨网段 | 设备 ID、SIP 服务器地址、端口 | 设备主动注册到平台 |
| 海康 ISUP | 海康设备走私有注册协议 | 设备序列号、ISUP 服务器 | 设备主动注册 |
| 萤石 | 萤石云设备 | 序列号、验证码 | 走萤石云 |
| 主动注册 | 设备主动上报 | 注册账号、密码 | 设备主动注册 |
同网段设备优先用 IP 地址添加,最直接,延迟也低。跨网段或者设备在防火墙后面,用 GB28181 或 ISUP 主动注册,让设备往平台方向建连接,省得在防火墙上开一堆入站规则。GB28181 是国标,兼容性更好;ISUP 是海康私有协议,功能支持可能更全,但绑定海康生态。
# 添加 IP 设备前,先在平台服务器上测设备 RTSP 端口通不通 telnet 192.168.1.64 554 # 或者用 curl 探测 HTTP 管理端口 curl -I --connect-timeout 3 http://192.168.1.64/ # 返回 401 或 200 说明网络可达,返回超时先查网络这段命令用于接入前的连通性预检。参数说明:telnet测 554 端口是 RTSP 常用端口,curl -I只取响应头,--connect-timeout 3限制 3 秒超时避免卡住。如果 telnet 不通但 ping 得通,多半是设备端口被改过或者防火墙拦了。先解决网络再回平台添加,能避免“添加失败但不知道哪错了”的情况。
4.2 录像计划:设备存储与中心存储的取舍
手册 5.3 节把录像计划拆成设备存储、中心存储、录像计划、录像回传、计划模板几块。核心决策是:录像存设备本地,还是存平台中心存储。
设备存储走 SD 卡或 NVR 硬盘,优点是带宽占用低,平台只取流不落盘;缺点是设备被破坏或硬盘故障,录像就没了。中心存储走平台侧存储服务器,优点是集中管理、不容易丢,缺点是占用网络带宽和存储成本。常见做法是重要点位双写,普通点位只存设备本地。
录像计划配置时,要选监控点、选存储类型、画时间模板。模板可以按工作日、周末、全天、自定义时段来设。配置完一定要回放验证,别只看计划列表显示“已下发”。
# 检查平台存储服务器录像盘挂载和剩余空间 df -h | grep -E "rec|storage" # 查看录像写入进程是否正常 ps -ef | grep -i record | grep -v grep参数说明:df -h看磁盘使用率,录像盘建议保留 15% 以上余量,写满会导致新录像覆盖旧录像或者直接失败。ps -ef确认录像服务进程在跑。如果计划显示已下发但回放没录像,先看这两处,再看设备时间是否和平台同步——时间不同步会导致录像检索不到。
4.3 抓图计划与图片存储服务器
5.4 节的抓图配置容易被忽略,但事件联动里很多规则依赖抓图作为证据。配置顺序是:先配图片存储服务器,再配设备抓图计划,最后可以存成模板批量下发。图片存储服务器要填地址、端口、存储路径、访问账号。抓图计划里选监控点、抓图间隔、抓图时段。
常见坑是图片存储路径权限不对,导致抓图任务执行了但图片写不进去。部署时先在存储服务器上手动建目录并赋权,再回平台配置。
提示:抓图间隔别设太密,1 秒一张在几十路规模下会产生大量小文件,既占空间又拖慢检索。一般事件抓图按事件触发,定时抓图 5 到 10 秒一张就够用。
5. 事件联动与动环监控:让报警真正起作用
5.1 事件规则的三要素:事件源、触发条件、联动动作
配置手册第 6 章事件联动的逻辑是:设备产生事件 → 平台按规则匹配 → 执行联动动作。事件源可以是视频设备(移动侦测、遮挡、越界)、报警输入(红外、门磁)、动环传感器(温湿度、水浸)。触发条件包括时间计划、区域范围、事件类型。联动动作包括录像、抓图、上电视墙、发邮件、触发报警输出。
配置顺序建议按手册的“快速开始”走:先配事件参数,再设布防计划模板,然后配事件规则,最后设备布防。事件规则可以按模板设,也可以自定义。模板适合标准化场景,比如“所有仓库区域移动侦测触发录像并抓图”;自定义适合复杂逻辑,比如“夜间某区域越界且门禁未刷卡,触发声光报警”。
// 事件规则匹配的伪代码逻辑,帮助理解平台内部判断顺序 function matchEvent(event, rules) { for (let rule of rules) { // 1. 事件源是否在规则绑定的设备/监控点范围内 if (!rule.sources.includes(event.sourceId)) continue; // 2. 事件类型是否匹配 if (rule.eventType !== event.type) continue; // 3. 当前时间是否落在布防计划内 if (!isInSchedule(event.time, rule.schedule)) continue; // 4. 全部命中,执行联动动作 executeActions(rule.actions, event); } }这段伪代码说明平台匹配事件时的判断顺序:先看事件源,再看事件类型,再看时间计划,全部命中才执行动作。实际排错时,如果事件触发了但联动没执行,就按这个顺序逐项检查——设备有没有布防、事件类型选对没有、布防计划时间覆盖没有。
5.2 动环主机接入与传感器编目
第 7 章动环监控的配置路径和视频设备类似:先添加动环主机,再把传感器、报警输入、开关量输出添加到区域。动环主机一般走 RS485 或者网络接入,添加时要选协议、填地址和端口。传感器添加后要配 OSD,才能在视频画面上叠加显示温湿度数值。
开关管理是动环里比较实用的功能,可以远程控制空调、风机、照明。配置时把开关量输出绑定到具体通道,再在开关控制界面做分组。空调控制通常走红外或者 485,手册 7.7 节有专门说明。
| 动环对象 | 接入方式 | 关键配置 | 联动场景 |
|---|---|---|---|
| 温湿度传感器 | RS485/网络 | 地址、量程、OSD | 超阈值触发报警 |
| 水浸传感器 | 报警输入 | 常开/常闭 | 触发声光+录像 |
| 开关量输出 | 继电器 | 通道绑定 | 远程控制风机 |
| 空调 | 红外/485 | 码库、温度设定 | 高温自动开机 |
5.3 布防计划与事件查询验证
设备布防是事件联动生效的前提。手册 6.6 节设备布防,可以单个布防也可以按计划模板批量布防。布防计划模板定义什么时段布防、什么时段撤防。很多“事件不触发”的问题,根源就是设备没布防或者布防计划时间不对。
配置完一定要去事件查询里验证。触发一次测试事件(比如在摄像机前走动),看事件列表有没有记录、有没有抓图、有没有联动录像。如果事件列表有记录但没抓图,回去查抓图计划和图片存储服务器;如果连记录都没有,查设备布防和事件参数。
# 查看平台事件服务日志,确认事件是否上报到平台 tail -f /opt/infovision/log/event_service.log | grep -i "alarm\|event" # 触发测试事件时观察日志输出,能看到事件接收和规则匹配过程参数说明:tail -f实时跟踪日志,grep过滤报警和事件关键字。日志里一般能看到事件接收时间、来源设备、匹配到的规则 ID、执行的动作。如果日志里连事件接收都没有,问题在设备到平台的链路;如果有接收但没匹配规则,问题在规则配置。
6. 人员发卡与配置备份:收尾环节的两个实用技巧
6.1 发卡设备参数配置与写卡流程
第 8 章人员发卡是平台和门禁系统的衔接点。配置顺序是:先配发卡设备参数,再写卡。发卡设备一般通过 USB 或者串口连接操作电脑,平台里要选对设备型号和端口。写卡时填人员信息、卡号、有效期,然后点写卡。
常见坑是发卡设备和平台客户端不在同一台机器上,或者 USB 驱动没装好。写卡失败时先看设备管理器里有没有识别到发卡器,再看平台里选的端口对不对。卡号格式也要注意,有些系统要求十进制,有些要求十六进制,写之前和门禁控制器那边确认清楚。
6.2 配置导出与跨环境迁移
平台配好之后,区域树、用户角色、录像计划、事件规则这些配置,在新项目或者测试环境里往往要复用。手册里区域有导入导出,但其他模块的配置迁移没有统一入口。我一般会分模块处理:区域树走平台导出,用户和角色走批量导入模板,录像计划和事件规则如果平台支持导出就导出,不支持就截图加文档记录关键参数。
# 备份平台配置数据库(以 PostgreSQL 为例,实际库类型以部署为准) pg_dump -h 127.0.0.1 -U infovision -d infovision_db -F c -f /backup/infovision_$(date +%Y%m%d).dump # -F c 表示自定义格式,便于 pg_restore 选择性恢复参数说明:pg_dump是 PostgreSQL 备份工具,-h数据库地址,-U用户名,-d库名,-F c自定义压缩格式,-f输出文件。备份前确认数据库账号有读权限,备份文件要存到平台服务器之外的存储,避免服务器故障时一起丢。恢复时用pg_restore,可以先-l列出内容再选择性恢复。
注意:直接备份恢复数据库适合整环境迁移,但跨版本恢复有风险。V1.1.100 的库结构不一定兼容其他版本,跨版本迁移优先走平台自带的导入导出功能,数据库备份作为兜底。
6.3 一个排查联动失效的固定套路
最后给一个我常用的排查顺序,遇到“事件触发了但该动的没动”时按这个走:第一步,事件查询里有没有这条事件记录,没有就查设备布防和事件上报链路;第二步,有记录就看规则有没有匹配上,检查事件源范围、事件类型、布防计划时间;第三步,规则匹配了就看动作执行日志,录像动作查存储服务器,抓图动作查图片服务器,报警输出查动环主机通道绑定。按这个顺序走,基本能定位到具体环节,不用盲目重启服务。
本文还有配套的精品资源,点击获取