[NEWSboard IBMi Forum]

Thema: Berechtigung

Hybrid View

  1. #1
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    public *all für die QSYS.LIB ist fatal
    *exclude auf QSYS für einen User ist ebenfalls fatal
    normal ist public *use für die QSYS.LIB

    wer hat denn bei euch an der Möhre rumgeschrappt?

    D*B

    Zitat Zitat von mic74 Beitrag anzeigen
    Hab da auch mal ein kleines Problem.
    Wir haben einen User, der nur von einem Programm genutzt wird um Daten abzulegen. Nun hat, wie auch immer, der User die Daten im QSYS abgelegt. Nun soll ich für den User die QSYS sperren, damit er dort keine Files mehr ablegen kann. Allerdings soll er auf die Produktionsordner Zugriff haben.
    Kann ich nun den User in der QSYS auf *EXCLUDE setzen und in den anderen LIBS manuell hinzufügen ?
    In der QSYS authority steht public auf *ALL.
    Hab nur die Befürchtung, daß nichts mehr geht, wenn QSYS excluded ist.

    Danke
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  2. #2
    Registriert seit
    Jul 2001
    Beiträge
    2.713
    Zitat Zitat von BenderD Beitrag anzeigen
    wer hat denn bei euch an der Möhre rumgeschrappt?
    Ich würde das eher groben Vorsatz nennen. Vielleicht Altlasten aus Zeiten einer Umstellung von SecLvl20 -> 30, als auf einmal nix mehr ging?

    -h

  3. #3
    Registriert seit
    May 2001
    Beiträge
    29

    Tja

    Bin selbst erst seit knapp 3 Monaten hier und soll das nun alles anpassen.
    Glücklicherweise bekommen wir in wenigen Wochen ein Testsystem, da kann ich dann alles richtig einstellen und dann auf die Produktionsmaschine übertragen.
    Na ja, dann werd ich hier mal die Berechtigungen anpassen.
    Hier haben mir auch zuviele Service User die ALLOBJ Berechtigung. Nur kann mir keiner sagen, ob die wirklich benötigt werden.

    Danke
    Grüße
    Michael

  4. #4
    Registriert seit
    Mar 2002
    Beiträge
    5.365
    Hallo,

    erstmal gibt es einen QSECOFR (entspricht root in Unix), der muss alles dürfen, was es zu dürfen gibt (sonst mauert man sich raus, von dieser Sorte gibt es dann maximal einen eigenen Clon (MySecofr z.B., damit sich zwei gegenseitig kontrollieren dürfen.

    *SERVICE braucht kein weiteres eigenes Profil.

    Die angelegten IBM Profile mit *SERVICE haben alle Kennwort *NONE (werden nur intern benötigt -> in Unix heißen deren Jobs Dämon).
    Dann gibt es zwei "Technikerprofile" QSRV (hat *SERVICE und *JOBCTL) und QSRVBAS(hat *JOBCTL), die haben Kennwort *NONE und kriegen bei Bedarf eines verpasst.

    alles andere ist Murks!

    D*B

    Zitat Zitat von mic74 Beitrag anzeigen
    Bin selbst erst seit knapp 3 Monaten hier und soll das nun alles anpassen.
    Glücklicherweise bekommen wir in wenigen Wochen ein Testsystem, da kann ich dann alles richtig einstellen und dann auf die Produktionsmaschine übertragen.
    Na ja, dann werd ich hier mal die Berechtigungen anpassen.
    Hier haben mir auch zuviele Service User die ALLOBJ Berechtigung. Nur kann mir keiner sagen, ob die wirklich benötigt werden.

    Danke
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

Similar Threads

  1. Allgemeine Berechtigung für Jobs ... IFS Ordner ...
    By bode in forum IBM i Hauptforum
    Antworten: 1
    Letzter Beitrag: 30-10-06, 11:10
  2. Berechtigung im IFS
    By dino in forum IBM i Hauptforum
    Antworten: 4
    Letzter Beitrag: 20-10-06, 07:45
  3. Berechtigung für Stored Procedure
    By rebe in forum NEWSboard Programmierung
    Antworten: 6
    Letzter Beitrag: 12-10-06, 11:22
  4. FTP Berechtigung
    By Jenne in forum IBM i Hauptforum
    Antworten: 14
    Letzter Beitrag: 05-07-06, 14:23
  5. Berechtigung nur ein mal bei Programmausführung
    By JonnyRico in forum IBM i Hauptforum
    Antworten: 6
    Letzter Beitrag: 10-04-02, 22:11

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •