Eigentlich müsste es funktionieren.
Wenn ein User oder das Gruppenprofil des Users jedoch *ALLOBJ-Berechtigung hat, darf er trotzdem alles.

Wenn die PF auf *PUBLIC *EXCLUDE steht, jedoch die LF auf *USE kann trotzdem von der LF gelesen werden.