
โมดูลส่วนขยายการควบคุมการเข้าถึง
คู่มือการใช้งาน
วี1.0.0
โมดูลส่วนขยายการควบคุมการเข้าถึง
คำนำ
ทั่วไป
คู่มือนี้แนะนำฟังก์ชัน เครือข่าย และคำถามที่พบบ่อยของ Access Control Extension Module (ต่อไปนี้จะเรียกว่า “โมดูลส่วนขยาย”) อ่านอย่างละเอียดก่อนใช้อุปกรณ์ และเก็บคู่มือไว้อย่างปลอดภัยเพื่อใช้อ้างอิงในอนาคต
คำแนะนำเพื่อความปลอดภัย
คำสัญญาณต่อไปนี้อาจปรากฏในคู่มือ
| คำสัญญาณ | ความหมาย | |
| บ่งชี้ถึงอันตรายที่อาจเกิดขึ้นสูง ซึ่งหากไม่หลีกเลี่ยงอาจส่งผลให้เสียชีวิตหรือบาดเจ็บสาหัสได้ | ||
| บ่งชี้ถึงอันตรายที่อาจเกิดขึ้นปานกลางหรือปานกลาง ซึ่งหากไม่หลีกเลี่ยงอาจส่งผลให้ได้รับบาดเจ็บเล็กน้อยหรือปานกลางได้ | ||
| ระบุถึงความเสี่ยงที่อาจเกิดขึ้นซึ่งหากไม่หลีกเลี่ยง อาจส่งผลให้เกิดความเสียหายต่อทรัพย์สิน สูญหายข้อมูล ประสิทธิภาพการทำงานลดลง หรือเกิดผลลัพธ์ที่ไม่สามารถคาดเดาได้ | ||
| ให้วิธีการที่จะช่วยคุณแก้ไขปัญหาหรือประหยัดเวลา | ||
| ให้ข้อมูลเพิ่มเติมเพื่อเป็นส่วนเสริมข้อความ | ||
ประวัติการแก้ไข
| เวอร์ชัน | เนื้อหาการแก้ไข | เวลาปล่อยตัว |
| วี1.0.0 | การเปิดตัวครั้งแรก | มี.ค.-22 |
ประกาศการคุ้มครองความเป็นส่วนตัว
ในฐานะผู้ใช้หรือผู้ควบคุมข้อมูล คุณอาจรวบรวมข้อมูลส่วนบุคคลของผู้อื่น เช่น ใบหน้า ลายนิ้วมือ และหมายเลขทะเบียนรถ คุณต้องปฏิบัติตามกฎหมายและข้อบังคับด้านการปกป้องความเป็นส่วนตัวในพื้นที่ของคุณ เพื่อปกป้องสิทธิและผลประโยชน์ที่ถูกต้องตามกฎหมายของบุคคลอื่นโดยดำเนินการตามมาตรการต่างๆ ซึ่งรวมถึงแต่ไม่จำกัดเพียง: การระบุตัวตนที่ชัดเจนและมองเห็นได้เพื่อแจ้งให้บุคคลอื่นทราบว่ามีพื้นที่เฝ้าระวังอยู่ และให้ข้อมูลติดต่อที่จำเป็น
เกี่ยวกับคู่มือ
- คู่มือนี้ใช้เพื่อการอ้างอิงเท่านั้น อาจพบความแตกต่างเล็กน้อยระหว่างคู่มือและผลิตภัณฑ์
- เราจะไม่รับผิดชอบต่อการสูญเสียที่เกิดขึ้นเนื่องจากการใช้งานผลิตภัณฑ์ในลักษณะที่ไม่เป็นไปตามคู่มือ
- คู่มือจะได้รับการปรับปรุงตามกฎหมายและข้อบังคับล่าสุดของเขตอำนาจศาลที่เกี่ยวข้อง
สำหรับข้อมูลโดยละเอียด โปรดดูคู่มือผู้ใช้กระดาษ ใช้ซีดีรอมของเรา สแกนรหัส QR หรือเยี่ยมชมเว็บไซต์ทางการของเรา webเว็บไซต์ คู่มือนี้ใช้เพื่อการอ้างอิงเท่านั้น อาจพบความแตกต่างเล็กน้อยระหว่างเวอร์ชันอิเล็กทรอนิกส์และเวอร์ชันกระดาษ - การออกแบบและซอฟต์แวร์ทั้งหมดอาจมีการเปลี่ยนแปลงโดยไม่ต้องแจ้งให้ทราบล่วงหน้าเป็นลายลักษณ์อักษร การอัปเดตผลิตภัณฑ์อาจส่งผลให้เกิดความแตกต่างระหว่างผลิตภัณฑ์จริงและคู่มือ โปรดติดต่อฝ่ายบริการลูกค้าสำหรับโปรแกรมล่าสุดและเอกสารประกอบเพิ่มเติม
- อาจมีข้อผิดพลาดในการพิมพ์หรือการเบี่ยงเบนในคำอธิบายฟังก์ชัน การทำงาน และข้อมูลทางเทคนิค หากมีข้อสงสัยหรือข้อโต้แย้งใดๆ เราขอสงวนสิทธิ์ในการอธิบายขั้นสุดท้าย
- อัพเกรดซอฟต์แวร์เครื่องอ่านหรือลองใช้ซอฟต์แวร์เครื่องอ่านกระแสหลักอื่น ๆ หากไม่สามารถเปิดคู่มือ (ในรูปแบบ PDF) ได้
- เครื่องหมายการค้า เครื่องหมายการค้าจดทะเบียน และชื่อบริษัททั้งหมดในคู่มือเป็นทรัพย์สินของเจ้าของที่เกี่ยวข้อง
- กรุณาเยี่ยมชมเว็บไซต์ของเรา webไซต์ โปรดติดต่อซัพพลายเออร์หรือฝ่ายบริการลูกค้าหากมีปัญหาใดๆ เกิดขึ้นขณะใช้งานอุปกรณ์
- หากมีความไม่แน่นอนหรือข้อโต้แย้งใดๆ เราสงวนสิทธิ์ในการชี้แจงขั้นสุดท้าย
มาตรการป้องกันและคำเตือนที่สำคัญ
ส่วนนี้แนะนำเนื้อหาที่ครอบคลุมการจัดการโมดูลส่วนขยาย การป้องกันอันตราย และการป้องกันความเสียหายต่อทรัพย์สินอย่างเหมาะสม อ่านอย่างละเอียดก่อนใช้โมดูลส่วนขยาย และปฏิบัติตามคำแนะนำเมื่อใช้งาน
ข้อกำหนดด้านการขนส่ง
ขนส่ง ใช้ และจัดเก็บโมดูลส่วนขยายภายใต้สภาวะความชื้นและอุณหภูมิที่อนุญาต
ข้อกำหนดในการจัดเก็บ
จัดเก็บโมดูลส่วนขยายภายใต้สภาวะความชื้นและอุณหภูมิที่อนุญาต
ข้อกำหนดในการติดตั้ง
คำเตือน
- อย่าเชื่อมต่ออะแดปเตอร์จ่ายไฟกับโมดูลส่วนขยายในขณะที่เปิดอะแดปเตอร์
- ปฏิบัติตามกฎและมาตรฐานความปลอดภัยด้านไฟฟ้าในท้องถิ่นอย่างเคร่งครัด ตรวจสอบให้แน่ใจว่าปริมาณอากาศแวดล้อมtage มีความเสถียรและตรงตามข้อกำหนดแหล่งจ่ายไฟของโมดูลส่วนขยาย
- อย่าเชื่อมต่อโมดูลส่วนขยายกับแหล่งจ่ายไฟตั้งแต่สองชนิดขึ้นไป เพื่อหลีกเลี่ยงความเสียหายต่อโมดูลส่วนขยาย
- การใช้งานแบตเตอรี่อย่างไม่ถูกต้องอาจทำให้เกิดไฟไหม้หรือระเบิดได้
บุคลากรที่ทำงานบนที่สูงจะต้องใช้มาตรการที่จำเป็นทั้งหมดเพื่อให้แน่ใจว่ามีความปลอดภัยส่วนบุคคล รวมถึงการสวมหมวกนิรภัยและเข็มขัดนิรภัย- อย่าวางโมดูลส่วนขยายในที่ที่โดนแสงแดดหรือใกล้แหล่งความร้อน
- วางโมดูลส่วนขยายให้ห่างจาก dampฝุ่นละออง และเขม่า
- ติดตั้งโมดูลส่วนขยายบนพื้นผิวที่มั่นคงเพื่อป้องกันไม่ให้หล่นลงมา
- ติดตั้งโมดูลส่วนขยายในที่ที่มีการระบายอากาศดี และอย่าปิดกั้นการระบายอากาศ
- ใช้ตัวแปลงหรือแหล่งจ่ายไฟตู้ที่ผู้ผลิตให้มา
- ใช้สายไฟที่แนะนำสำหรับภูมิภาคนั้นๆ และเป็นไปตามข้อกำหนดกำลังไฟที่ได้รับการจัดอันดับ
- แหล่งจ่ายไฟต้องเป็นไปตามข้อกำหนดของ ES1 ในมาตรฐาน IEC 62368-1 และไม่สูงกว่า PS2 โปรดทราบว่าข้อกำหนดของแหล่งจ่ายไฟจะขึ้นอยู่กับป้ายชื่อโมดูลส่วนขยาย
- โมดูลส่วนขยายเป็นเครื่องใช้ไฟฟ้าคลาส I ตรวจสอบให้แน่ใจว่าได้ต่อแหล่งจ่ายไฟของโมดูลส่วนขยายเข้ากับปลั๊กไฟที่มีสายดินป้องกัน
ข้อกำหนดในการดำเนินการ
ตรวจสอบว่าแหล่งจ่ายไฟถูกต้องหรือไม่ก่อนใช้งาน- อย่าถอดปลั๊กไฟที่ด้านข้างของโมดูลส่วนขยายในขณะที่เปิดอแด็ปเตอร์
- ใช้งานโมดูลส่วนขยายภายในช่วงที่กำหนดของกำลังไฟฟ้าเข้าและออก
- ใช้โมดูลส่วนขยายภายใต้สภาวะความชื้นและอุณหภูมิที่อนุญาต
- ห้ามทำของเหลวหยดหรือกระเด็นใส่โมดูลส่วนขยาย และตรวจสอบให้แน่ใจว่าไม่มีวัตถุบรรจุของเหลวบนโมดูลส่วนขยายเพื่อป้องกันไม่ให้ของเหลวไหลเข้าไป
- อย่าถอดโมดูลส่วนขยายโดยไม่มีคำแนะนำจากผู้เชี่ยวชาญ
การแนะนำผลิตภัณฑ์
1.1 ผลิตภัณฑ์เกินview
Access Control Extension Module สามารถทำงานร่วมกับเทอร์มินัลควบคุมการเข้าออกหรือสถานีประตูได้ โมดูลส่วนขยายสื่อสารกับสถานีควบคุมการเข้าออกหรือสถานีประตูผ่าน RS-485 BUS และเชื่อมต่อกับเครื่องตรวจจับประตู ปุ่มออก เครื่องอ่านบัตร และล็อค โมดูลส่วนขยายส่งข้อมูลการ์ด ข้อมูลการเปิดประตู และสัญญาณเตือนไปยังสถานีควบคุมการเข้าออกหรือสถานีประตู ปรับปรุงความปลอดภัยในการควบคุมการเข้าออก
1.2 แผนภาพเครือข่าย 
คำอธิบาย 2 พอร์ต 
คำถามที่พบบ่อย
1: ประตูไม่สามารถเปิดได้เมื่อฉันรูดบัตร
– ตรวจสอบข้อมูลบัตรบนแท่นจัดการ บัตรของคุณอาจหมดอายุหรือไม่ได้รับอนุญาต หรืออนุญาตให้รูดบัตรได้เฉพาะในตารางเวลาที่กำหนดเท่านั้น
– การ์ดเสียหาย
– โมดูลส่วนขยายเชื่อมต่อกับเครื่องอ่านการ์ดไม่ถูกต้อง
– เครื่องตรวจจับประตูของอุปกรณ์เสียหาย
2. โมดูลส่วนขยายไม่สามารถทำงานได้อย่างถูกต้องหลังจากเชื่อมต่อเครือข่าย
– ตรวจสอบว่าฟังก์ชันโมดูลความปลอดภัยเปิดอยู่หรือไม่ web อินเทอร์เฟซของเทอร์มินัลควบคุมการเข้าถึง หรือตรวจสอบว่าฟังก์ชันล็อคที่สองเปิดอยู่หรือไม่ web อินเทอร์เฟซของสถานีประตู
3. ประตูไม่สามารถเปิดได้ด้วยปุ่มออก
– ตรวจสอบว่าปุ่มออกและโมดูลส่วนขยายเชื่อมต่อกันดีหรือไม่
4. ล็อคยังคงเปิดอยู่เป็นเวลานานหลังจากเปิดประตู
– ตรวจสอบว่าประตูปิดสนิทหรือไม่
– ตรวจสอบว่าเครื่องตรวจจับประตูเชื่อมต่อดีหรือไม่ หากไม่มีตัวตรวจจับประตู ให้ตรวจสอบว่าฟังก์ชันตัวตรวจจับประตูเปิดอยู่หรือไม่
5: ฉันมีปัญหาอื่น ๆ ที่ยังไม่ได้รับการแก้ไข
– ขอความช่วยเหลือจากฝ่ายสนับสนุนด้านเทคนิค
รายการบรรจุภัณฑ์
ตรวจสอบรายการในกล่องบรรจุภัณฑ์ตามรายการบรรจุ
ตาราง 4-1 รายการบรรจุภัณฑ์
| รายการ | ปริมาณ |
| โมดูลส่วนขยายการควบคุมการเข้าถึง | 1 |
| คู่มือการใช้งาน | 1 |
ภาคผนวก 1 คำแนะนำด้านความปลอดภัยทางไซเบอร์
การดำเนินการบังคับสำหรับการรักษาความปลอดภัยเครือข่ายอุปกรณ์ขั้นพื้นฐาน:
- ใช้รหัสผ่านที่แข็งแกร่ง
กรุณาดูข้อเสนอแนะต่อไปนี้เพื่อตั้งรหัสผ่าน:
● ความยาวไม่ควรน้อยกว่า 8 ตัวอักษร
● ประกอบด้วยอักขระอย่างน้อยสองประเภท ประเภทอักขระได้แก่ ตัวอักษรพิมพ์ใหญ่และพิมพ์เล็ก ตัวเลขและสัญลักษณ์
● ห้ามใส่ชื่อบัญชี หรือ ชื่อบัญชีแบบสลับลำดับ
● ห้ามใช้ตัวอักษรต่อเนื่อง เช่น 123, abc เป็นต้น
● ห้ามใช้ตัวอักษรทับซ้อนกัน เช่น 111, aaa เป็นต้น - อัปเดตเฟิร์มแวร์และซอฟต์แวร์ไคลเอนต์ตามเวลา
● ตามขั้นตอนมาตรฐานในอุตสาหกรรมเทคโนโลยี เราแนะนำให้อัปเดตเฟิร์มแวร์อุปกรณ์ของคุณ (เช่น NVR, DVR, กล้อง IP ฯลฯ) อยู่เสมอ เพื่อให้แน่ใจว่าระบบติดตั้งแพตช์และการแก้ไขด้านความปลอดภัยล่าสุด เมื่ออุปกรณ์เชื่อมต่อกับเครือข่ายสาธารณะ ขอแนะนำให้เปิดใช้งานฟังก์ชัน “ตรวจหาการอัปเดตอัตโนมัติ” เพื่อรับข้อมูลการอัปเดตเฟิร์มแวร์ที่ออกโดยผู้ผลิตในเวลาที่เหมาะสม
● เราขอแนะนำให้คุณดาวน์โหลดและใช้ซอฟต์แวร์ไคลเอนต์เวอร์ชันล่าสุด
คำแนะนำ "ยินดีที่ได้มี" เพื่อปรับปรุงความปลอดภัยเครือข่ายอุปกรณ์ของคุณ:
- การป้องกันทางกายภาพ
เราขอแนะนำให้คุณทำการป้องกันทางกายภาพกับอุปกรณ์ โดยเฉพาะอุปกรณ์จัดเก็บข้อมูล สำหรับอดีตample วางอุปกรณ์ในห้องคอมพิวเตอร์และตู้พิเศษ และใช้การอนุญาตการควบคุมการเข้าถึงและการจัดการคีย์อย่างดีเพื่อป้องกันไม่ให้บุคลากรที่ไม่ได้รับอนุญาตดำเนินการสัมผัสทางกายภาพ เช่น ฮาร์ดแวร์ที่สร้างความเสียหาย การเชื่อมต่ออุปกรณ์ที่ถอดออกได้โดยไม่ได้รับอนุญาต (เช่น USB แฟลชดิสก์ พอร์ตอนุกรม ) ฯลฯ - เปลี่ยนรหัสผ่านเป็นประจำ
เราขอแนะนำให้คุณเปลี่ยนรหัสผ่านเป็นประจำเพื่อลดความเสี่ยงในการถูกเดาหรือถูกถอดรหัส - ตั้งค่าและอัปเดตรหัสผ่านและรีเซ็ตข้อมูลอย่างทันท่วงที
อุปกรณ์รองรับฟังก์ชันรีเซ็ตรหัสผ่าน โปรดตั้งค่าข้อมูลที่เกี่ยวข้องสำหรับการรีเซ็ตรหัสผ่านให้ทันเวลา รวมถึงกล่องจดหมายของผู้ใช้ปลายทางและคำถามในการป้องกันรหัสผ่าน หากข้อมูลมีการเปลี่ยนแปลง โปรดแก้ไขให้ทันเวลา เมื่อตั้งคำถามการป้องกันด้วยรหัสผ่าน ขอแนะนำว่าอย่าใช้คำถามที่สามารถเดาได้ง่าย - เปิดใช้งานการล็อคบัญชี
ฟีเจอร์ล็อคบัญชีจะเปิดใช้งานตามค่าเริ่มต้น และเราขอแนะนำให้คุณเปิดใช้งานไว้เพื่อรับประกันความปลอดภัยของบัญชี หากผู้โจมตีพยายามเข้าสู่ระบบด้วยรหัสผ่านผิดหลายครั้ง บัญชีที่เกี่ยวข้องและที่อยู่ IP ต้นทางจะถูกล็อก - เปลี่ยนค่าเริ่มต้น HTTP และพอร์ตบริการอื่น ๆ
เราขอแนะนำให้คุณเปลี่ยนพอร์ต HTTP และพอร์ตบริการอื่น ๆ เริ่มต้นเป็นชุดตัวเลขระหว่าง 1024–65535 เพื่อลดความเสี่ยงที่บุคคลภายนอกจะเดาได้ว่าคุณกำลังใช้พอร์ตใด - เปิดใช้งาน HTTPS เราขอแนะนำให้คุณเปิดใช้งาน HTTPS เพื่อที่คุณจะเข้าไปเยี่ยมชม Web บริการผ่านช่องทางการสื่อสารที่ปลอดภัย
- การผูกที่อยู่ MAC
เราขอแนะนำให้คุณผูกที่อยู่ IP และ MAC ของเกตเวย์เข้ากับอุปกรณ์ ซึ่งจะช่วยลดความเสี่ยงของการปลอมแปลง ARP - กำหนดบัญชีและสิทธิพิเศษอย่างสมเหตุสมผล
เพิ่มผู้ใช้และกำหนดชุดสิทธิ์ขั้นต่ำให้กับพวกเขาตามข้อกำหนดของธุรกิจและการจัดการ - ปิดใช้งานบริการที่ไม่จำเป็นและเลือกโหมดความปลอดภัย
หากไม่จำเป็น แนะนำให้ปิดบริการบางอย่าง เช่น SNMP, SMTP, UPnP ฯลฯ เพื่อลดความเสี่ยง
หากจำเป็น ขอแนะนำอย่างยิ่งให้คุณใช้โหมดปลอดภัย ซึ่งรวมถึงแต่ไม่จำกัดเพียงบริการต่อไปนี้:
● SNMP: เลือก SNMP v3 และตั้งรหัสผ่านการเข้ารหัสที่แข็งแกร่งและรหัสผ่านการตรวจสอบสิทธิ์
● SMTP: เลือก TLS เพื่อเข้าถึงเซิร์ฟเวอร์กล่องจดหมาย
● FTP: เลือก SFTP และตั้งรหัสผ่านที่แข็งแกร่ง
● ฮอตสปอต AP: เลือกโหมดการเข้ารหัส WPA2-PSK และตั้งรหัสผ่านที่แข็งแกร่ง - การส่งสัญญาณเสียงและวิดีโอแบบเข้ารหัส
หากเนื้อหาข้อมูลเสียงและวิดีโอของคุณมีความสำคัญหรือละเอียดอ่อนมาก เราขอแนะนำให้คุณใช้ฟังก์ชันการส่งข้อมูลแบบเข้ารหัส เพื่อลดความเสี่ยงที่ข้อมูลเสียงและวิดีโอจะถูกขโมยระหว่างการส่งข้อมูล
คำเตือน: การส่งข้อมูลแบบเข้ารหัสจะทำให้ประสิทธิภาพในการส่งข้อมูลลดลง - การตรวจสอบความปลอดภัย
● ตรวจสอบผู้ใช้ออนไลน์: เราขอแนะนำให้คุณตรวจสอบผู้ใช้ออนไลน์เป็นประจำเพื่อดูว่ามีการเข้าสู่ระบบอุปกรณ์โดยไม่ได้รับอนุญาตหรือไม่
● ตรวจสอบบันทึกอุปกรณ์: โดย viewด้วยการบันทึกข้อมูล คุณสามารถทราบที่อยู่ IP ที่ใช้ในการเข้าสู่ระบบอุปกรณ์ของคุณและการทำงานที่สำคัญของอุปกรณ์เหล่านั้นได้ - บันทึกเครือข่าย
เนื่องจากอุปกรณ์มีความจุจำกัด บันทึกที่เก็บไว้จึงมีจำกัด หากคุณต้องการบันทึกบันทึกเป็นเวลานาน ขอแนะนำให้คุณเปิดใช้งานฟังก์ชันบันทึกเครือข่ายเพื่อให้แน่ใจว่าบันทึกที่สำคัญจะซิงโครไนซ์กับเซิร์ฟเวอร์บันทึกเครือข่ายเพื่อทำการติดตาม - สร้างสภาพแวดล้อมเครือข่ายที่ปลอดภัย
เพื่อให้มั่นใจในความปลอดภัยของอุปกรณ์และลดความเสี่ยงทางไซเบอร์ที่อาจเกิดขึ้น เราขอแนะนำ:
● ปิดใช้งานฟังก์ชั่นการแมปพอร์ตของเราเตอร์เพื่อหลีกเลี่ยงการเข้าถึงอุปกรณ์อินทราเน็ตโดยตรงจากเครือข่ายภายนอก
● ควรแบ่งพาร์ติชั่นและแยกเครือข่ายตามความต้องการเครือข่ายจริง หากไม่มีข้อกำหนดการสื่อสารระหว่างเครือข่ายย่อยสองเครือข่าย ขอแนะนำให้ใช้ VLAN, GAP เครือข่าย และเทคโนโลยีอื่น ๆ เพื่อแบ่งพาร์ติชั่นเครือข่าย เพื่อให้ได้ผลลัพธ์การแยกเครือข่าย
● จัดทำระบบการตรวจสอบการเข้าถึง 802.1x เพื่อลดความเสี่ยงจากการเข้าถึงเครือข่ายส่วนตัวโดยไม่ได้รับอนุญาต
● เปิดใช้งานฟังก์ชั่นการกรองที่อยู่ IP/MAC เพื่อจำกัดช่วงของโฮสต์ที่ได้รับอนุญาตให้เข้าถึงอุปกรณ์
เอกสาร / แหล่งข้อมูล
![]() |
โมดูลขยายการควบคุมการเข้าถึง Dahua [พีดีเอฟ] คู่มือการใช้งาน โมดูลส่วนขยายการควบคุมการเข้าถึง, โมดูลควบคุมการเข้าถึง, โมดูลส่วนขยาย, โมดูล |




