[NEWSboard IBMi Forum]
  1. #1
    Registriert seit
    Aug 2001
    Beiträge
    237

    Question STRPASTHR über TCP V5R2 zu V4R2

    Hallo zusammen

    Ich habe 2 Systeme, eine 800 mit V5R2 und eine alte 400 mit V4R2 über TCP miteinander verbunden. Über die Leitung ist auch das Protokoll SNA über TCP/IP eingerichtet, sprich es funktionieren alle SNA-Befehle wie STRPASTHR; SNDNETF, DDMF, usw. Man kann ja bei dem STRPASTHR einen Benutzer *CURRENT mitgeben. Somit wird man auf dem Zielsystem automatisch angemeldet. Wenn man aber mit dem richtigen USER und PASS den STRPASTHR macht, funktioniert es. Auf unserem alten System V4R5 funktionerte das mit dem USER *CURRENT. Liegt das an V5R2 zu V4R5 oder an dem SNA über IP???

    gruss christian

  2. #2
    Registriert seit
    Jul 2002
    Beiträge
    377

    Post

    Mein Tip:

    den Systemvalue QRMTSIGN kontrollieren und auf den Wert der Maschine ändern, bei der es funktioniert (werde aus Deinen Beschreibungen nicht ganz schlau welche das ist) Grüße Chris


    info@sus-edv.de
    Mit freundlichen Grüßen
    Christoph Supp


    SuS Group GmbH
    Mühlenweg 2
    56235 Ransbach-Baumbach

    Tel.: +49 26 23 / 92 64 55 0
    Fax :+49 26 23 / 92 64 55 9

    Internet: www.sus-group.de

  3. #3
    Registriert seit
    Aug 2001
    Beiträge
    237

    Exclamation

    hi

    der Systemwert QRMTSIGN steht natürlich auf *VERIFY ... wäre ja sonst zu einfach ;o)
    Benutzt von euch keiner das SNA over IP ... oder verbindet ihr die Systeme noch über die alte Methode mit APPC-Leitung ??

  4. #4
    Registriert seit
    Jun 2001
    Beiträge
    727

    Post

    Wie siehts den mit dem Parameter QPWDLVL auf dem V5R2 System aus.
    Beim Verbindungsaufbau mit Authentifizierung zu Servern < V5R1 muß QPWDLVL auf 0 stehen.

    Außerdem geht Benutzer *CURRENT bei STRPASTHR über SNA/APPC nur, wenn es sich um einen gesicherten Standort handelt. --> Parameter SECURELOC(*YES) und APPN(*NO) der APPC-Device.

    Sven

    [Dieser Beitrag wurde von Sven Schneider am 26. Mai 2003 editiert.]

  5. #5
    Registriert seit
    Aug 2001
    Beiträge
    237

    Exclamation

    Hallo Sven

    der Systemwert QPWDLVL steht auf 0. In der APPC-Device konnte ich den SECURELOC auf *YES stellen, aber den Parameter APPN lässt sich nicht auf *NO setzen.
    Vielleicht geht das ja bei SNA over TCP/IP auch nicht mehr.

    gruss christian

  6. #6
    Registriert seit
    Jun 2001
    Beiträge
    727

    Post

    Das geht auch nur bei der Neuerstellung der Einheit.
    Nur bei APPN(*NO) bekommst du den Parameter SECURELOC überhaupt angezeigt.

    Sven

  7. #7
    Registriert seit
    Aug 2001
    Beiträge
    237

    Exclamation

    Hallo Sven

    Mit der Neuerstellung ist klar .. im Änderungsmodus für die Device sind die Felder ja nicht mehr änderbar. Soblad ich APPN(*NO) einstelle bekomm ich beim verlassen die Melduung "Einheit nicht erstellt, fehlerhafter Parameter." Vielleicht muss man noch einen anderen Parameter verändern, wenn man APPN(*NO) einstellen will, aber welchen sagt er nicht.

    gruss christian

  8. #8
    Registriert seit
    Jun 2001
    Beiträge
    727

    Post

    Die Fehlermeldung der zweiten Ebene richtig lesen, dort stehts. (Cursor drauf und F1)
    Der APPC CTL muß natürlich auch APPN(*NO) haben, wenn die zugehörige DEV APPN(*NO) hat.

    Unabhängig davon :
    Mit Parameter RMTUSER(*CURRENT) und richtigem Passwort sollte AUTOLOGON beim STRPASTHR ebenfalls funktioneren.

    Sven

  9. #9
    Registriert seit
    Aug 2001
    Beiträge
    237

    Exclamation

    Hallo

    jetzt kann ich leider den Controller nicht mehr abhängen um das noch auszuprobieren, sonst werde ich wohl von einigen usern erschlagen ;o)
    Wenn ich den STRPASTHR mit USER und Passwort machen geht es ja .. nur mit USER(*Current) hat er ein problem.
    Wenn ich es ausprobiert habe gebe ich dir aufjedenfall ein Feedback.

    Vielen Dank im voraus
    gruss christian

  10. #10
    Registriert seit
    Sep 2001
    Beiträge
    156

    Post

    Nur mal so ne Frage:
    Gibst du denn bei User(*Current) das Passwort auch mit ?
    Ohne das geht's nämlich nicht. So schlau ist die AS400 leider nicht, dass sie das aktuelle Passwort mitnimmt.
    Gruss
    Rolf



  11. #11
    Registriert seit
    Jun 2001
    Beiträge
    727

    Post

    Hallo rolf, Flappes,
    ich versuchs nochmal zusammenzufassen.

    Thema : Autologon, wenn QRMTSIGN=*VERIFY

    STRPASTHR mit Benutzer *CURRENT und !!! dem zugehörigen Passwort (RMTPWD) sollte immer funktionieren.

    Mit Benutzer *CURRENT und ohne Passwort geht nur mittels Standortschutz ( SECURELOC(*YES); APPN(*NO) ). Wichtig: Es geht um den Parameter SECURELOC der APPC-Device des Zielsystems!!!
    Noch ein Hinweis: Wenn du mit APPN(*YES) arbeiten willst, wird nicht der Parameter SECURELOC benutzt, sondern die Einträge in APPN Configurationslisten (WRKCFGL)vom Typ *APPNRMT(QAPPNRMT). Das ganze macht aber nur Sinn, wenn du ein komplexes APPN-Netzwerk aufbauen willst; nicht bei 2 Maschinen.

    Hier nochmal nachzulesen wie APPC-Sicherheit bei STRPASTHR funktioniert : http://publib.boulder.ibm.com/iserie...htm#HDRSTRPAST

    Sven



    [Dieser Beitrag wurde von Sven Schneider am 27. Mai 2003 editiert.]

Similar Threads

  1. V5R2 AC3 auf V5R1?
    By Al Ward in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 02-11-06, 14:03
  2. S: Language 2928 für V5R2
    By holgerscherer in forum IBM i Hauptforum
    Antworten: 0
    Letzter Beitrag: 01-11-06, 11:53
  3. PTF V5R2 MF34337
    By Commander Keen in forum IBM i Hauptforum
    Antworten: 5
    Letzter Beitrag: 20-10-06, 10:24
  4. Letztes Cum von V5R2??
    By JonnyRico in forum IBM i Hauptforum
    Antworten: 7
    Letzter Beitrag: 18-07-06, 12:17
  5. HMC Upgrade V5R2
    By oopsy-dear in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 25-04-06, 17:05

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •