-
Zugriff auf PF/LF mit *PUBLIC *EXCLUDE funktioniert nicht
Guten Tag,
die Steuerung von Berechtigungen für LIB's via AUTL und *Public=*Exclude funktioniert tadellos. Nun bin ich gezwungen in einer "zugänglichen" LIB die berechtigung für eine physische (ggf. aiuch logische) Datei so zu steuern, das nur bestimmte User (via AUTL) auf die Datei (Inhalt) zugreifen können. Ein erster Versuch mit *Public=*Exclude und Verwendung einer AUTL brachte überhaupt keinen Erfolg. Ein (eigentlich) nicht berechtigter User konnte via "Query" ohne Probleme auf die Datei (PF) und deren Inhalt zugreifen. Warum läuft die Berechtigungssteuerung auf PF anders als auf LIB's ? Das "Security-Handbuch" ist nicht wirklich eine Hilfe.
-
Eigentlich müsste es funktionieren.
Wenn ein User oder das Gruppenprofil des Users jedoch *ALLOBJ-Berechtigung hat, darf er trotzdem alles.
Wenn die PF auf *PUBLIC *EXCLUDE steht, jedoch die LF auf *USE kann trotzdem von der LF gelesen werden.
-
Hallo Fuerchau,
vielen Dank für das schnelle Feedback.
Ich hab' nochmal genau nachgesehen....keine zusätzlichen Berechtigungen im Userprofil oder im Gruppenprofil. Wir haben "SECURITY=30" und lt. "Security Reference" gibt's somit keine "*ALLOBJ"-Berechtigung bei Benutzerklasse "*USER" ....(oder schmeiß' ich hier 'was durcheinander ??)
gruß
-
Wie ist denn die Public-Berechtigung in der AUTL definiert ?
*ALLOBJ kann man einem profil explizit erteilen.
-
... durchaus, durchaus - Benutzer mit Benutzerklasse *USER werden unter seclevel 30 ohne *allobj angelegt, wenn sie allerdings vorher angelegt wurden, oder ein Dösbattel (der zuweilen behauptet seine grandiose Software brauche das) dem Benutzer oder gar einem Gruppenprofil *ALLOBJ vergibt, dann hat er das, unabhängig von Seclevel und Benutzerklasse.
D*B
 Zitat von Kozuchowski
Hallo Fuerchau,
vielen Dank für das schnelle Feedback.
Ich hab' nochmal genau nachgesehen....keine zusätzlichen Berechtigungen im Userprofil oder im Gruppenprofil. Wir haben "SECURITY=30" und lt. "Security Reference" gibt's somit keine "*ALLOBJ"-Berechtigung bei Benutzerklasse "*USER" ....(oder schmeiß' ich hier 'was durcheinander ??)
gruß
-
Was bedeutet "Query"?
STRQRY oder MSQuery?
von wo aus wird Query aufgerufen?
Grüße
Dschainers
-
Hallo,
nochmals Alles geprüft.......
Im USRPRF ist definiert "SPCAUT=*NONE" und "GRPAUT=*NONE / GRPAUTTYP = *PRIVATE" als auch "SUPGRPPRF=*NONE".
Im GRPPRF finden sich die gleichen Einträge.
Warum funktioniert dann die OBJ-Berechtigung nicht ?
Woher (zum Geier) kommt denn dann die *ALLOBJ-Berechtigung ??.
Aus den "Profilen" definitiv nicht !!
Gibt es ein "Systembefehl", mit dem ich mir die Berechtigungen des Users ansehen kann ??
So langsam wird's "frustig" ........ und Danke für die Unterstützung.
-
Hallo Dschainers,
der Aufruf "Query für den Anwender" erfolgt über ein CL mit Aufruf "WRKQRY".
Liegt hier das Problem ??
-
Wenn das CL mit USRPRF(*owner) umgewandelt ist, dann ja
-
Dann erhält nämlich der USER alle Rechte des Programmeigners
-
Zugriff auf PF/LF mit *PUBLIC *EXCLUDE funktioniert nicht
Hallo,
DAS war es !!
Habe das "kleine CL" nochmals (richtig) gewandelt und "USEADPAUT(*NO)" hinterhergeschoben ......... schon klappt es wieder mit dem Nachbarn.
Vielen Dank für die Unterstützung !!
gruß
-
 Zitat von Kozuchowski
Hallo,
DAS war es !!
Jaja, die kleinen versteckten Bomben, die irgendjemand mal hinterlassen hat - wäre mal ein interessantes Thema für einen Workshop.
Mein Liebling war in einer selbstgestrickten Anwendung die Option 99 (die man fast überall eingeben konnte), und es kamm ein QCMD als *SECOFR
-h
Similar Threads
-
By pwrdwnsys in forum IBM i Hauptforum
Antworten: 2
Letzter Beitrag: 07-11-06, 15:34
-
By QSECOFR-1 in forum IBM i Hauptforum
Antworten: 0
Letzter Beitrag: 24-01-06, 16:29
-
By Andreas K in forum IBM i Hauptforum
Antworten: 8
Letzter Beitrag: 03-03-05, 15:53
-
By godfragger in forum IBM i Hauptforum
Antworten: 3
Letzter Beitrag: 13-05-04, 15:24
-
By Sven Keiselt in forum IBM i Hauptforum
Antworten: 2
Letzter Beitrag: 30-01-01, 12:33
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- You may not post attachments
- You may not edit your posts
-
Foren-Regeln
|
Erweiterte Foren Suche
Google Foren Suche
Forum & Artikel Update eMail
AS/400 / IBM i
Server Expert Gruppen
Unternehmens IT
|
Kategorien online Artikel
- Big Data, Analytics, BI, MIS
- Cloud, Social Media, Devices
- DMS, Archivierung, Druck
- ERP + Add-ons, Business Software
- Hochverfügbarkeit
- Human Resources, Personal
- IBM Announcements
- IT-Karikaturen
- Leitartikel
- Load`n`go
- Messen, Veranstaltungen
- NEWSolutions Dossiers
- Programmierung
- Security
- Software Development + Change Mgmt.
- Solutions & Provider
- Speicher – Storage
- Strategische Berichte
- Systemmanagement
- Tools, Hot-Tips
Auf dem Laufenden bleiben
|
Bookmarks