[NEWSboard IBMi Forum]
  1. #1
    Registriert seit
    Sep 2003
    Beiträge
    95

    gesicherte Lib auf i5

    Frage: wir wollen in eine gesicherte Lib einige Sourcen reinstellen. Darauf sollen nur 1-2 ausgewählte User zugriff haben um diese sich anzusehen. Frage: wie kann ich da eine Bibliothek so absichern, daß wirklich nur bestimmte User darauf Zugriff haben und sich diese Sourcne im PDM anschauen können. Allen sonstigen Benutzern soll der Zugriff auf diese Lib bei Versuch in diese reinzugehen - verweigert werden. ist dies Möglich indem man da nur Zugrif über ein bestimmtes Benutzerprofil einrichtet ? danke für die Hilfe - Heinz

  2. #2
    Registriert seit
    Aug 2003
    Beiträge
    1.508
    Morgen Heinz,

    du kannst ein Gruppenprofil erstellen, welches für die Lib als auch das Source-File die Berechtigung *USE hat (Public *EXCLUDE).
    Da die Sourcen selbst nur Teildateien eines Files sind, kannst du denen keine einzelne Berechtigung erteilen.
    Und das Gruppenprofil weist du dann den Usern zu denen du das Leserecht erteilen möchtest.

  3. #3
    Registriert seit
    Sep 2003
    Beiträge
    95

    Berechtigungen Lib i5

    guten morgen andreas,
    danke für die schnelle antwort;
    aber -->habe noch fragen hierzu:

    wo richte ich ein solches neues gruppenropfil ein ?

    momentan laufen die entwickler unter den GRPPRF-> QPGMR

    ist es dann auch sicher, daß user mit der Berechtigung-*ALLOBJ daran nichts machen können ?
    auch nicht der QSECOFR ?

    gruss
    heinz

  4. #4
    Registriert seit
    Nov 2003
    Beiträge
    2.307
    Zitat Zitat von heini Beitrag anzeigen
    ist es dann auch sicher, daß user mit der Berechtigung-*ALLOBJ daran nichts machen können ?
    auch nicht der QSECOFR ?
    *ALLOBJ umfaßt immer die Berechtigung, auf alle Bibliotheken und Objekte zuzugreifen, es sei denn es ist noch eine andere Sonderberechtigung erforderlich.

    Siehe auch hier: *ALLOBJ special authority

  5. #5
    Registriert seit
    Aug 2003
    Beiträge
    1.508
    Ein Gruppenprofil ist nichts anderes als ein Userprofil.
    Du kannst dir auch das Gruppenprofil QPGMR mit DSPUSRPRF ansehen.
    Also ein neues Gruppenprofil mit CRTUSRPRF.

  6. #6
    Registriert seit
    Aug 2006
    Beiträge
    2.077
    Zitat Zitat von heini Beitrag anzeigen
    guten morgen andreas,
    danke für die schnelle antwort;
    aber -->habe noch fragen hierzu:

    wo richte ich ein solches neues gruppenropfil ein ?

    momentan laufen die entwickler unter den GRPPRF-> QPGMR

    ist es dann auch sicher, daß user mit der Berechtigung-*ALLOBJ daran nichts machen können ?
    auch nicht der QSECOFR ?

    gruss
    heinz
    Tja den Qsecofr aussperren zu wollen ist ja schon mutig.

    GG

Similar Threads

  1. Druck von PC auf AS400-Drucker
    By cassi in forum NEWSboard Drucker
    Antworten: 5
    Letzter Beitrag: 11-02-09, 14:10
  2. Downgrading i5 170 von V4R4 auf V4R2
    By USDAVIS in forum IBM i Hauptforum
    Antworten: 10
    Letzter Beitrag: 19-11-07, 12:49
  3. "ß" von Excell auf die i5
    By DEVJO in forum IBM i Hauptforum
    Antworten: 10
    Letzter Beitrag: 04-04-07, 05:51
  4. MS SNA-Server mit Gigabit-Port auf I5
    By tdeneke in forum IBM i Hauptforum
    Antworten: 1
    Letzter Beitrag: 14-11-04, 10:53
  5. SFTP auf AS/400 bzw. i5
    By Freezer in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 11-11-04, 08:08

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •