选煤机plc被锁死

admin 24 0
广告

大家好,这里是晋江速捷自动化科技有限公司(2017年12月扎根晋江、服务全国的工业自动化老司机),我们修过上万台PLC——从西门子S7-1500到停产十年的安川MP3300,从被雷劈过的汇川H5U到被老师傅用胶带缠了三圈还在跑的老台达DVP。而选煤厂的朋友,你们的PLC,我们真的太熟了。

选煤机plc被锁死-第1张图片-晋江速捷自动化科技有限公司
(晋江速捷自动化科技有限公司)

为什么熟?因为选煤机PLC锁死这事,就像煤矿巷道里的瓦斯预警——不常爆,一爆就停线;不常锁,一锁就全厂等煤。

别急着喊“重启试试”,先搞清:它不是闹脾气,是在按安全协议“举手投降”。 下面咱们拆开揉碎,说人话,不背手册,只讲实操中踩过的坑、修过的夜、喝过的浓茶。


1.1 硬件层面诱因:不是程序坏了,是“脑子”自己关机了

密码丢失?真不是你记性差
很多选煤厂用的是西门子S7-300或三菱Q系列PLC,早期项目交付时密码由集成商设置,纸质文档随设备移交——结果设备运行8年后,文档在办公室抽屉里发霉,U盘在技术员电脑里格式化三次。更扎心的是:有些PLC出厂默认密码被覆盖后,连“恢复出厂”都进不去——它不认你,也不认自己。

EEPROM悄悄退休,比老师傅还安静
选煤环境粉尘大、温差高、震动强,PLC内部用于存储密码和配置的EEPROM芯片(尤其老型号)容易出现“软失效”:读写错误率升高→系统误判为非法访问→自动触发写保护→锁死。现象很“温柔”:没报错,没报警,就是下载不了程序、改不了IP、连不上PG/PC——像极了你喊它十声,它假装没听见。

非法断电?不是停电,是“断命”
选煤厂压滤车间、跳汰机旁常有大功率电机启停,电压瞬间跌落或浪涌回灌。某次凌晨三点,3号跳汰线PLC突然黑屏,RUN灯灭、SF灯亮,但电源模块指示正常……查到最后,是断电瞬间固件写入中断,导致CPU引导区校验失败——它没坏,只是“卡在开机画面”,连Bootloader都起不来。

💡速捷小贴士:我们修过一台松下FP-XH,断电后EEPROM数据偏移2字节,靠逻辑反推+硬件校准才把密码结构还原出来。这不是玄学,是电子显微镜级的耐心。


1.2 软件与配置风险:最怕“好心办坏事”的那一键

⚠️ 误操作强制下载?等于给PLC喂了一颗“格式化糖丸”
现场调试时,有人看到HMI报警“PLC无响应”,顺手点开TIA Portal → “下载硬件组态(含块)” → 勾选“复位所有内存” → 点确定……
结果:密码区被擦除、授权密钥失效、甚至固件版本降级(比如S7-1200 V4.5项目强行刷入V4.2固件),PLC直接进入“安全锁定模式”——连PG/PC连接都被拒绝,LED显示ERR+RUN交替快闪,像在对你摇头。

⚠️ 冷门品牌?不是不支持,是“没人敢动”
选煤厂有不少国产PLC(如信捷XC5、维控LK系列)或进口老机型(如光洋KGL-02P),它们没有标准以太网口,靠RS485+专用加密狗通信。一旦密钥芯片老化或驱动不兼容,TIA/ISP软件根本识别不到设备——你以为它“掉线”,其实是它“拒交朋友”。

⚠️ 授权密钥失效?不是过期,是“失联”
部分PLC(如施耐德M340、欧姆龙NJ/NX)采用网络授权绑定MAC地址。当更换网卡、重装系统、甚至虚拟机迁移后,授权服务器判定“设备异常”,自动吊销权限。现象:能Ping通IP,但无法在线监控;能看见CPU状态,但所有块显示“???”——不是程序丢了,是PLC在说:“你得先证明你是你。”


1.3 外部环境干扰:选煤厂的PLC,每天都在“渡劫”

电磁干扰(EMI)?不是干扰,是“精神攻击”
跳汰机变频器、高压压滤泵、电磁振动筛……这些设备工作时产生的高频谐波,会通过动力电缆耦合进PLC的I/O线或通信总线。轻则造成Modbus CRC校验失败、PROFINET周期抖动;重则让CPU误触发看门狗复位→反复重启→连续5次失败后,自动启用“防暴力破解锁”——SF灯长亮,编程口禁用。

接地不良?不是漏电,是“灵魂出窍”
我们曾帮山西某洗煤厂排查:同一控制柜内,PLC运行正常,但触摸屏频繁黑屏、通讯中断。最后发现——PLC的PE端子接在柜体喷漆螺栓上,接地电阻高达8Ω;而隔壁变频器接地良好(0.3Ω)。两套系统电位差超12V,形成共模干扰电流,PLC CPU在“地电位漂移”中反复进入安全保护态。

浪涌冲击?不是雷击,是“隔空点穴”
选煤厂露天皮带廊道长、信号线缆暴露多,一次远处雷击虽未直击,但感应浪涌沿4–20mA模拟量线窜入AI模块,导致CPU内部电源管理单元(PMU)误判为过压,立即切断主程序执行,进入只保留基本诊断功能的“硬锁死”状态——此时,连硬件复位按钮都无效。

🌟真实案例补丁:内蒙古某矿选煤厂,PLC锁死后所有LED全灭,万用表测供电正常。我们拆开CPU模块,发现其内部TVS二极管已被浪涌击穿短路,更换后秒复活。结论:PLC不怕脏,不怕震,就怕你不给它配个靠谱的“避雷针”和“稳压膏”。


📌 一句话总结本章核心认知:
选煤机PLC锁死,90%不是“坏了”,而是它在严苛环境下,用最保守的方式,守护着整条产线的安全底线。它不吵不闹,只用一盏灯、一个错误码、一段沉默告诉你:“我需要懂我的人来,而不是更猛的重启。”

下一站,我们聊聊——当灯灭了、屏黑了、人慌了,怎么像老中医一样“望闻问切”,三步定位锁死类型,五招绕过厂商门槛?(提示:不是所有“Reset to Factory”都允许你点……有些得先哄,再骗,最后“物理唤醒”)

——晋江速捷自动化科技有限公司|修PLC,我们比它自己还懂它想说什么。

大家好,晋江速捷自动化科技有限公司又来报到了——不是来卖课的,是来递扳手的。上一章我们聊透了选煤机PLC为啥会“突然静音”,结论很实在:它不是崩溃,是在安全协议里签了字、按了手印、还设置了三重门禁。

那问题来了:灯灭了、HMI黑了、工程师蹲在柜子前猛嘬第三根烟……接下来干啥?
❌ 不是立刻拔电池;
❌ 不是翻箱倒柜找十年前的U盘;
❌ 更不是打电话问“有没有万能密码”(真有,我们早注册商标了,叫“不存在”)。

而是——启动一套像煤矿瓦斯检测一样严谨、像食堂打饭一样顺手的标准化应急响应流程。
我们服务过10000+自动化现场,从恒安纸业的高速包装线,到中国烟草的智能分拣中枢,再到山西、内蒙、陕西十几座大型选煤厂——所有“起死回生”的第一分钟,靠的都不是运气,是一套被焊进肌肉记忆里的诊断动线。

下面这套流程,我们内部叫它 “三阶七步·锁死拆解法” ——不炫技、不绕弯、不甩术语,只告诉你:每一步该看什么、记什么、碰什么、绝不碰什么。


2.1 初步状态识别:读懂PLC的“微表情”,比读老婆微信还重要

PLC不会说话,但它会“打灯语”。选煤厂环境嘈杂、光线差、柜门锈蚀,很多人第一眼只顾看HMI有没有报警,却忘了低头看看CPU模块那一排小LED——它们才是真正的“第一现场目击者”。

LED组合典型含义(以西门子S7-1200/S7-1500 & 三菱Q系列为主)速捷实操解读
RUN常亮 + ERR快闪(2Hz)程序执行异常,但CPU仍在运行;常见于密码校验失败后强制下载导致块损坏✅ 可尝试PG/PC连接;❌ 别急着复位,可能还有救
SF(System Fault)常亮系统级故障:EEPROM异常 / 固件损坏 / 授权失效 / 安全模式激活⚠️ 进入高风险区!此时多数厂商工具已拒绝通信,需专用通道
RUN灭 + STOP亮 + ERR慢闪(0.5Hz)CPU处于STOP态且存在可恢复错误(如I/O配置丢失),非锁死,大概率可在线恢复🌟 好消息!插上编程电缆,TIA/ISP大概率能连上,试试“重新下载硬件组态”
所有灯全灭(供电正常)高概率为电源管理单元(PMU)锁死或TVS击穿;也可能是CPU主芯片硬复位失败🔧 别碰程序!先测24V输入纹波、检查保险丝、闻模块是否有焦糊味

💡 速捷冷知识:我们修过一台台达DVP-ES3,SF灯常亮但TIA完全识别不到设备——最后发现是RS485接口芯片因长期EMI老化,导致CPU误判为“通信暴力攻击”,自动切断所有外部访问。换一颗芯片,灯灭,复活。
所以:看灯,不是为了背手册,是为了判断——这台PLC,现在愿不愿意跟你“说句话”。


2.2 安全隔离与信息采集:断电前的120秒,决定后续是2小时还是2天

很多老师傅习惯“先断电再研究”,但在PLC锁死场景下——盲目断电,等于把唯一活着的证人,送进了失忆病房。

为什么?因为有些PLC(尤其是带安全功能的S7-1500F、三菱Q173DSCPU)在锁死状态下,仍会在RAM中缓存最后一次异常中断地址、看门狗超时计数、甚至最近3次密码输入错误记录——这些信息,断电即丢。

✅ 正确操作口诀:“一拍二录三标四缓”
- 一拍:用手机高清拍摄CPU正面(含型号标签)、通信模块型号、扩展IO模块排列顺序(尤其注意是否有特殊功能模块,如FM350计数模块);
- 二录:若HMI尚可触控,导出完整报警日志(不只是当前页!要翻到“历史报警→全部导出→CSV”);
- 三标:在控制柜门内侧,用记号笔标注当前时间、现象描述(例:“2024-06-12 03:18,3#跳汰线PLC SF常亮,HMI显示‘PLC未响应’,网口Link灯灭”);
- 四缓:若PLC仍可被PG/PC识别(哪怕只显示“Unknown Device”),立即尝试连接——哪怕连不上程序,在TIA Portal里右键CPU → “Online & Diagnostics” → “Module Information”,截图保存固件版本(Firmware Vx.x.x)、订货号(Order No.)、序列号(Serial No.)——这些,是后续解锁的“身份证”。

📌 关键提醒:不要在未记录前执行“清除存储卡”“格式化MMC”“按住MRES键5秒”等操作。 我们见过太多案例:清完卡,才发现里面还存着唯一一份未备份的注释版STL逻辑——而原工程文件,早在三年前集成商离职时就随U盘一起失踪了。


2.3 分级诊断路径:像拆弹一样分级拆解,不赌、不莽、不越级

我们把锁死PLC的诊断,分成三个明确层级——每一层都有明确准入条件、退出信号和兜底方案。 越过层级硬上?轻则浪费时间,重则让本可软件恢复的设备,被迫进入硬件级维修。

▶ 第一级:基础复位尝试(耗时 ≤ 3分钟|成功率 ≈ 40%)

适用场景:RUN/ERR双闪、STOP灯亮、HMI可通信但PLC无响应
动作清单
- 检查CPU右下角MRES按钮是否被误触(部分老型号需长按5秒+上电);
- 若为S7-1200/1500,确认是否启用了“禁止MRES复位”保护(需先通过Web Server或专用工具解除);
- 尝试使用厂商官方工具执行“Reset to Factory Settings”(⚠️注意:S7-1200 V4.2+版本要求必须先连接PG/PC并输入“复位密钥”,否则按钮无效);
退出信号:复位后RUN灯常亮、HMI恢复正常通讯 → 成功;否则进入第二级。

▶ 第二级:专用解锁工具介入(耗时 ≤ 25分钟|成功率 ≈ 55%)

适用场景:SF灯常亮、PG/PC无法识别设备、TIA提示“Access denied”或“Device not found”
我们的工具箱(真实在用,非广告)
- 西门子:S7Key Pro + HW Config Recovery模块(可绕过密码读取硬件组态);
- 三菱:GX Works2离线仿真+Q系列专用Bootloader唤醒器(针对Q03UDV等停产型号);
- 信捷/维控/永宏:速捷自研“CoalLock Bridge”硬件桥接器(支持RS232/485双模握手,可强制进入底层调试模式);
关键动作
- 不直接刷固件!先用工具读取EEPROM原始数据流,比对校验码,定位密码区偏移地址;
- 若程序完全丢失,我们可基于设备I/O接线图+HMI画面逻辑,反推梯形图结构(对,就是上一章提到的“根据功能反推逻辑说明”);
退出信号:成功读出项目文件、或恢复基础通信 → 进入程序修复阶段;否则进入第三级。

▶ 第三级:厂商级安全模式/硬件级干预(耗时 ≥ 2小时|需现场支持)

适用场景:全灯灭、供电正常但无任何响应、专用工具无法握手、怀疑EEPROM物理损坏
速捷标准动作
- 拆卸CPU模块,用热风枪+精密镊子检测TVS、稳压IC、晶振等外围器件(我们备有选煤厂高频故障器件BOM清单);
- 对EEPROM芯片进行SPI总线信号抓取(示波器+逻辑分析仪),判断是否软失效或地址线虚焊;
- 如确认芯片损坏,启用“芯片级克隆”方案:用同型号空白EEPROM烧录备份数据(前提是有过往备份);若无备份,则启动“逻辑重建服务”——根据客户提供的设备工艺卡、I/O端子图、HMI画面截图,72小时内交付可运行基础程序;
兜底承诺:若三级诊断后仍无法恢复,我们提供同型号PLC临时替换机(48小时到场),确保产线不停摆。

🌟 真实案例镇场:陕西某选煤厂S7-300 PLC SF常亮,TIA完全失联。我们现场用CoalLock Bridge握手成功,读出EEPROM发现密码区被写入全0xFF——判定为非法断电导致擦除中断。用备份数据回灌后,RUN灯亮起那一刻,车间主任当场给我们泡了三杯浓茶。他说:“你们不是修PLC的,是给产线续命的。”


📌 本章灵魂总结一句话:
PLC锁死不可怕,可怕的是没有“响应节奏感”。
望灯识态 → 抢时留证 → 分级拆解,不是冷冰冰的流程,而是把10年现场经验,压缩成你伸手就能用的肌肉反射。

下一站,我们不讲怎么修,讲怎么——让它再也不用你修。
(预告:3.1节将揭秘《PLC密码分级管理制度》,不是“管理员/操作员/访客”那种虚的,是真正让密码像煤矿安检一样:谁、何时、因何、经谁批准,才能碰一下PLC的“开机键”。)

——晋江速捷自动化科技有限公司|不教你怎么重启,只陪你把每一次停机,变成一次升级。

大家好,晋江速捷自动化科技有限公司又来了——这次不带螺丝刀,带的是三本手写笔记、两块加密U盘、和一位刚从山西选煤厂回来、裤脚还沾着煤灰的工程师。

上一章我们把“PLC锁死了怎么办”拆得比跳汰机筛板还细;这一章,咱们收起扳手,换上规划图:怎么让它压根就不想锁?
不是靠运气,不是靠祈祷,更不是靠“我徒弟记得密码”这种高危传承方式——而是用一套可落地、可审计、可传承的预防性维护体系,把“突发抢修”变成“计划保养”,把“半夜来电”变成“月度例会”。

说白了:修PLC是手艺,防锁死,才是管理。
而管理这件事,速捷干了7年,服务过10000+现场,包括比亚迪产线的毫秒级响应系统、恒安纸业的高速复卷PLC集群、还有——你此刻正盯着的这座选煤厂。

下面这套体系,我们没起高大上的名字,就叫:“煤场不黑灯”长效管控三支柱” ——稳、准、久。


3.1 PLC生命周期管理规范:密码不是贴在柜门上的便利贴,是煤矿的“入井许可证”

很多选煤厂的PLC密码,现状堪忧:
🔹 写在控制柜内侧胶带上,被油污盖住一半;
🔹 存在某位老师傅的QQ邮箱里,他去年退休了;
🔹 或者更绝——“密码就是123456,因为上次改完没人记得改回去”。

这哪是密码?这是安全隐患的活体标本。

在速捷服务的选煤项目中,我们推行 “三级四权”密码分级管理制度——不是画饼,是已落地执行的SOP(标准作业程序),写进客户《自动化设备运维手册》第一页:

密码等级使用场景授权权限管理要求速捷实操案例
L1-操作员级HMI画面切换、手动启停单台设备仅限HMI本地操作密码每90天强制轮换;输入错误≥5次自动锁定30分钟某内蒙洗煤厂将L1密码与DCS操作员账号绑定,统一由MES系统派发一次性动态码
L2-工程师级在线监控、变量强制、简单逻辑修改可连接PLC在线,不可下载/上传项目必须双人登录(主操作员+监督员),所有操作留痕至审计日志我们为山西某集团部署TIA Portal Audit Log插件,连“谁在23:17:04把M100.3强制为1”都可回溯
L3-管理员级(即“锁死钥匙”)固件升级、密码重置、Factory Reset、硬件组态变更全权限,但禁止远程使用仅限现场物理接入;每次使用需填写《PLC核心权限使用单》,经电气主管+自动化工程师双签字,并扫描存档所有L3操作,我们标配“USB物理密钥+生物指纹识别”双因子认证模块(非软件弹窗!是真实插在编程电缆上的小黑盒)

配套动作:固件升级审批流程 + 配置变更双人复核机制
- 固件升级≠点一下“更新”:必须提供《升级影响评估表》(含兼容性测试报告、停产模块替代方案、回滚预案),由客户方三方会签(生产部+设备部+信息科);
- 每次程序下载前,强制执行“双屏比对”:左侧为当前在线版本,右侧为待下载离线版本,系统自动高亮差异行(含注释变更);
- 最狠一招:所有下载操作,必须插入一枚“责任芯片”(速捷定制RFID标签),PLC端读取成功才允许写入——芯片绑定具体工程师工号,数据实时同步至企业微信“自动化运维看板”。

💡 真实反馈:河北某选煤厂实施该制度后,一年内PLC非计划停机下降67%,其中因“误下载导致锁死”类故障归零。厂长说:“现在改个定时器,比批个采购单还严肃。”


3.2 工程备份与可追溯体系建设:你的PLC项目文件,不该比你家相册还难找

我们修过太多“失忆型PLC”:
❌ 程序丢了;
❌ 注释没了;
❌ 符号表是英文缩写+拼音首字母混合体(比如“YX_ZD_JT”——你猜是“液压自动紧带”还是“烟雾中断急停”?);
❌ 最绝的是:备份文件夹名写着“最终版_202308_v3_真的最终”,打开一看,里面是2019年的老程序……

备份不是动作,是习惯;归档不是存储,是叙事。

速捷为选煤行业定制的 “五维工程备份法”,已在27座大型选煤厂稳定运行超2年:

维度内容要求归档方式更新频率审计要点
① 全量项目包含完整TIA/GX Works/ISP工程文件、符号表、注释、硬件组态、VBS脚本、HMI画面源码加密U盘(AES-256)+ NAS私有云(异地灾备)每次正式下载后2小时内校验MD5值,与PLC当前固件版本绑定存档
② I/O物理映射图手绘或CAD版端子接线图,标注每个DI/DO点对应现场设备(例:“X0.0 → 3#刮板机急停按钮(南侧入口)”)PDF矢量图 + 纸质版(塑封挂于柜门内)设备改造后48小时内更新图纸右下角必须有“制图人/审核人/生效日期”手写签名栏
③ HMI逻辑快照截图所有主画面、报警页、参数设置页,并附文字说明每页核心功能与跳转逻辑命名规则:HMI_画面名_版本_日期.jpg每季度全量截图一次截图需包含HMI右上角时间戳(开启系统时钟显示)
④ 运行特征基线记录PLC典型周期时间(如“跳汰控制循环=125ms±3ms”)、常用变量波动范围(如“风压PID输出=45%~78%”)Excel模板(含图表自动生成)新系统投运后首周每日记录,稳定后每月抽检异常波动自动标红,触发《基线偏移分析单》
⑤ 故障处置档案每次异常处理的完整记录:现象、诊断路径、操作步骤、恢复结果、根本原因、改进措施结构化录入速捷“CoalCare”运维平台(支持OCR识别手写单据)事件闭环后24小时内平台自动关联相同CPU型号历史案例,推送相似解决方案

📌 关键提醒:所有备份,必须“离线、离网、离人”。
我们严禁将工程文件存在联网电脑、微信传输、邮箱附件——这些地方,不是备份点,是风险放大器。
速捷交付的每套系统,标配一个“煤场专用备份箱”:铝合金外壳、IP65防护、内置温湿度传感器、双USB口(一个插加密U盘,一个插指纹密钥)。箱子焊死在控制室墙上,钥匙由设备主任+自动化工程师各持一半——不是防贼,是防“顺手一删”。


3.3 人员能力建设与智能预警部署:让PLC自己开口说“我快不行了”

再好的制度,也得靠人来跑;再硬的备份,也得有人会用。
而真正的长效,不是“不出问题”,而是问题还没发生,系统已经拉响警报。

🔹 人员能力建设:PLC安全锁专项培训,不讲PPT,只练真活

我们在选煤厂不做“理论讲座”,只做三件事:
“锁死模拟舱”实战课:用真实报废PLC搭建10种锁死场景(EEPROM擦除、密码区覆盖、固件错刷等),学员分组盲拆,限时恢复;
“密码沙盘推演”:给定一张模糊的旧图纸、一段残缺的HMI截图、三个IO点编号,现场反推梯形图逻辑并写出注释;
“交接棒考核”:新老工程师结对,老员工口述整条跳汰线控制逻辑(含所有保护连锁),新人当场用TIA重建基础框架——通不过,不签字移交。

🎯 成果:合作选煤厂自动化班组持证上岗率达100%,内部独立处理L1/L2级故障占比达82%。

🔹 智能预警部署:给PLC装上“心电监护仪”

我们为关键选煤PLC加装 “CoalGuard健康监测模块”(非外挂盒子,是嵌入式软硬一体方案):

  • 实时捕获:看门狗超时频次、密码错误计数、通信中断时长、CPU温度斜率、电源纹波有效值;
  • 动态建模:基于30天运行数据生成“健康基线”,当某参数连续3次偏离基线±15%,自动触发预警;
  • 多级告警:
    ▶ 黄色预警(APP推送):“3#压滤机PLC近1小时密码错误达4次,建议核查操作权限”;
    ▶ 橙色预警(声光提示):“2#重介旋流器PLC看门狗超时频次突增300%,疑似程序逻辑阻塞”;
    ▶ 红色预警(短信+电话):“1#主洗PLC电源纹波超标,预计2小时内可能触发EMI保护锁死,请立即检查接地与浪涌抑制器”。

💡 有意思的是:这套系统上线后,某陕西选煤厂在一次雷雨夜提前23分钟收到红色预警,巡检发现避雷器失效,更换后躲过一次全厂PLC集体锁死——他们后来把预警短信截图,裱起来挂在中控室门口,标题叫:《比闪电更快的,是我们的人》。


📌 本章终极心法一句话:
“锁死”不是故障终点,而是管理断点的显影剂。
你每一次手忙脚乱的抢修,都在暴露一个没被看见的流程缺口;
你每一回庆幸“还好有备份”,都在提醒你:那个备份,早该在三个月前就该更新了。

预防性维护,不是增加工作量,是把救火的力气,换成砌墙的砖;把焦虑的时间,换成喝茶的闲。

而晋江速捷自动化科技有限公司,始终相信:
> 最好的维修,是让维修没有发生;
> 最硬的保障,是让保障无需启动。

(预告:下一章,我们将拉开“选煤机PLC国产化替代实操指南”帷幕——不吹国产多强,只算清一笔账:换掉西门子,省下的不只是钱,还有三年备件断供的后怕、五次跨国技术支持的等待、以及——那张永远找不到原始密码的纸质说明书。)

——晋江速捷自动化科技有限公司|不卖焦虑,只建防线;不造神坛,只铺台阶。

标签: 选煤机plc被锁死应急处理方法 西门子三菱plc锁死密码恢复技巧 选煤厂plc eeprom失效维修方案 跳汰机压滤机plc电磁干扰防护 选煤厂plc预防性维护管理制度

抱歉,评论功能暂时关闭!