PDA

View Full Version : V7R1, Steuerkonsole, QCONSOLE nicht greifbar, SST-Kennwort



Seiten : [1] 2

programmer400
16-02-14, 07:01
Neue Power710 wurde aufgesetzt, lokal mit Laptop als LAN-Console, dort wurde als Konsole QCONSOLE vergeben.

Maschine wandert ins entfernte RZ, einrichten der Konsole mit Operationsconsole auf einem dortigen PC/Server (auf diesen wird per RDP zugegriffen), es wird automatisch QCONSOLE01 vergeben, das kann auch nicht überschrieben werden, da ausgegraut.

Jetzt folgendes Problem: Beim Anmelden ans SST, mit QSECOFR, wurde das Kennwort zu oft falsch eingegeben -> QSECOFR als SST-User damit deaktiviert.

Aktivierung geht meines Wissens nur über man. IPL bzw. die Steuerkonsole (M -> 21).

Jetzt ist es aber so, dass die Steuerkonsole der Operationsconsole nur bei QCONSOLE angezeigt wird, die ist aber nicht mehr verfügbar -> siehe oben.

Gibt es Weg um zur Steuerkonsole zu kommen (ausgenommen ins RZ zu fahren)?

sisarr
17-02-14, 08:03
Mit QSECOFR an der Maschine einloggen und folgenden Command eingeben

CHGDSTPWD PASSWORD(*DEFAULT)

Damit wird der Benutzer zurückgesetzt und wieder aktiviert.
Bei der Anmeldung mit QSECOFR mit Passwort QSECOFR läuft das Passwort sofort ab und muss mit F9 geändert werden.

programmer400
17-02-14, 08:45
Danke für die Info, aber so weit war ich auch schon.

Es wird die Meldung CPF4AB7 angezeigt, sinngemäß so: Das System ist so konfiguriert, dass der User das mit abgelaufenem Kennwort sein eigenes nicht ändern kann.

sisarr
17-02-14, 08:59
Dan bleibt meines Wissens nur der Gang zum System

Zerberus77
17-02-14, 18:58
Hallo programmer400,

du kannst ja die LAN Konsolen Sitzung auch mit User 11111111/11111111 und 22222222/2222222 erstellen.
Wenn du dann das Kennwort vom SST QSECOFR zurückgesetzt hast, kannst du dir mit Panel Funktion 21 (manuelen Mode) das DST holen und dich dort als QSECOFR anmelden (und dabei das Kennwort ändern).

MFG Zerberus

programmer400
17-02-14, 21:04
@zerberus:
Bei deinem Vorschlag steh ich ein bissl an. Wie meinst du das die "sitzung mit 111/222 erstellen"?

Da wird ja beim Erstellen der Sitzung nie ein User verlangt und die QCONSOLE00 kann mit diesen User-ids für die Steuerkonsole auch nicht berechtigt werden - oder liegt ich da falsch?

Zerberus77
18-02-14, 19:15
Hallo programmer400,

wenn du die LAN Konsolen Sitzung startest, frägt er ja nach Beutzer und Passwort. Hier kann man statt QSECOFR auch die anderen Default-User 11111111 oder 22222222 (Benutzer und Passwort sind entweder 8x1 oder 8x2, beide gibt es mit unterschiedlichen Berechtigungen). Die Berechtigung der Benutzer sollte reichen um die grüne Oberfläche und das virtuelle Panel zu bekommen. Wenn du nun am Panel im 'Normal'-Mode die Funktion 21 auswählst, dann wird dir in der Konsolen Sitzung die DST Anmeldung angezeigt. Dort kannst du dich dann mit QSECOFR/QSECOFR anmelden und mit PF9 gleich das Kennwort ändern. CHGDSTPWD *DEFAULT hast du ja schon vorher gemacht.

Danach solltest du dich auf einer normalen Sitzung auch wieder im SST Anmelden können. Die LAN Konsolen Sitzung kannst du entweder unter dem 8x1 oder 8x2 User verbunden lassen, oder du trennst sie kurz und verbindest sie neu mit QSECOFR.

Irgendwo im DST oder SST kann man das dann ändern mit dem Passwort und 'ändern nicht erlaubt' im SST. Werd mal schaun ob ich das finde.

Danach noch die Maschine auf 'Manuell' zurückstellen sonst gibts ne böse Überraschung beim nächsten IPL.

MFG Zerberus

programmer400
19-02-14, 06:01
Die Berechtigung der Benutzer sollte reichen um die grüne Oberfläche und das virtuelle Panel zu bekommen.

MFG Zerberus

Das Problem ist, dass das Panel nur bei der OpsKonsole-Device QCONSOLE und nicht bei QCONSOLE01 angezeigt wird. Der Rest ist mir schon klar.

sisarr
19-02-14, 12:24
Dann muss Du ins DST
(funktioniert auch über SST sofern freigegeben)
Menupunkt 8 (Work with service tools user IDs and Devices)
Menüpunkt 2 (Service tools user IDs)
Die Berechtigung des Profils QCONSOLE01 mit 7 anpassen (Partition remote panel auf Granted setzen)

Am Besten setzt Du die Berechtigung auch für allenfalls vorhandenen Benutzer.
Erst dann wird das Panel bei der entsprechenden Konsole angezeigt.

sisarr
19-02-14, 12:34
Nachtrag:

Falls nicht freigegeben ins DST
Menüpunkt 5 Work with DST environment
Menüpunkt 6 Service tools security data
Punkt 7 Work with lock for device IDs from SST auf Enabled setzen

Jetzt funktioniert es auch vom SST aus ...