[NEWSboard IBMi Forum]
Seite 1 von 2 1 2 Letzte

Hybrid View

  1. #1
    Registriert seit
    Apr 2002
    Beiträge
    792
    Hi ihr beiden,

    erstmal danke. Dem User die Berechtigung auf das andere Profil zu geben hat leider nicht geholfen
    Ich denke ich werde um *SPLCTL nicht herumkommen.

    Gruß und schönes Wochenende

    Sascha

  2. #2
    cbe is offline [professional_User]
    Registriert seit
    May 2005
    Beiträge
    392
    und riskieren, dass sich der User die Lohnspools anschaut?

  3. #3
    Registriert seit
    Apr 2002
    Beiträge
    792
    Zitat Zitat von cbe
    und riskieren, dass sich der User die Lohnspools anschaut?
    nein...da Lohn nicht auf der iSeries läuft.
    Hast du denn eine Idee außer der Eigenentwicklung "WRKSPLF"??

  4. #4
    cbe is offline [professional_User]
    Registriert seit
    May 2005
    Beiträge
    392
    WRKSPLF nachzuprogrammieren ist natürlich eine Option.

    Aber wenn der Benutzer im usrprf LMTCPB=*YES ist, dürfte eine Kommandozeile nicht so wild sein. Dann wäre WRKSPLF in meinen Augen ok.


    Und bei LMTCPB=*NO kam mit folgende Idee, die ich gerne der Runde zur Diskussion stellen möchte:

    Bsp: MAIER und SCHMIDT dürfen nur eigene Spools ansehen

    Für jeden dieser User wird ein weiteres UsrPrf erstellt (MAIERSPL, SCHMIDTSPL), wobei
    LMTCPB=*YES
    SPCAUT(*SPLCTL)
    INLPGM(SPL1)
    Das Kennwort für MAIERSPL bekommt Hr.Schmidt etc.

    Und für jeden dieser User wird ein Programm (SPL1, SPL2, ...) erstellt, wobei
    PGM
    WRKSPLF MAIER /* bzw. SCHMIDT, etc. */
    SIGNOFF
    ENDPGM

    Wenn SCHMIDT in Urlaub ist, kann Hr.Maier mit dem Kennwort SCHMIDTSPL dessen Spools bearbeiten.


    Abgesehen vom administrativen Aufwand wenn dieser Mechanismus firmenweit funktionieren soll, wäre dies von der Berechtigungsseite her dicht? Was meint Ihr?

  5. #5
    Registriert seit
    Aug 2004
    Beiträge
    923

    freitag

    Zitat Zitat von cbe
    WRKSPLF nachzuprogrammieren ist natürlich eine Option.

    Aber wenn der Benutzer im usrprf LMTCPB=*YES ist, dürfte eine Kommandozeile nicht so wild sein. Dann wäre WRKSPLF in meinen Augen ok.


    Und bei LMTCPB=*NO kam mit folgende Idee, die ich gerne der Runde zur Diskussion stellen möchte:

    Bsp: MAIER und SCHMIDT dürfen nur eigene Spools ansehen

    Für jeden dieser User wird ein weiteres UsrPrf erstellt (MAIERSPL, SCHMIDTSPL), wobei
    LMTCPB=*YES
    SPCAUT(*SPLCTL)
    INLPGM(SPL1)
    Das Kennwort für MAIERSPL bekommt Hr.Schmidt etc.

    Und für jeden dieser User wird ein Programm (SPL1, SPL2, ...) erstellt, wobei
    PGM
    WRKSPLF MAIER /* bzw. SCHMIDT, etc. */
    SIGNOFF
    ENDPGM

    Wenn SCHMIDT in Urlaub ist, kann Hr.Maier mit dem Kennwort SCHMIDTSPL dessen Spools bearbeiten.


    Abgesehen vom administrativen Aufwand wenn dieser Mechanismus firmenweit funktionieren soll, wäre dies von der Berechtigungsseite her dicht? Was meint Ihr?
    mhh...
    hört sich viel zu kompliziert an.
    wenns denn darum geht, den normaluser von bestimmten spools auszuschliessen (Lohn usw.) dann denke ich ist da der ansatz... (wenn überhaupt)

    just my 2 cents

    k.

  6. #6
    Registriert seit
    Jul 2001
    Beiträge
    68

    Smile Spool-Berechtigung

    Hallo Sascha,
    evtl. den Weg über die OUTQ-Berechtigung gehen.

    z.B. OUTQ XXXOUTQ in XLIB

    Wenn die OUTQ vom Bediener gesteuert *NO ist
    (WRKOUTQ *ALL - 8 vor entsprechender OUTQ = Anzeige
    Ändern über CHGOUTQ)

    und über EDTOBJAUT
    EDTOBJAUT OBJ(XLIB/XXXOUTQ) OBJTYPE(*OUTQ)
    der USER hinterlegt ist,

    müsste der USER über WRKSPLF und Unterstützungsstufe 1
    (F21 im WRKSPLF) zum anderen USER wechseln und seine
    Spools (der entsprechenden zugelassenen OUTQ) verwalten
    können.

    Mit *SPLCTL kann USER alle Spools des Systems verwalten,
    ist m.E, nicht zu empfehlen.

    Viele Grüsse + ein schönes Wochenend
    Alf

  7. #7
    Registriert seit
    Feb 2001
    Beiträge
    20.695
    *SPLCTL erlaubt aber keinen Zugriff auf gesperrte OUTQ's. Wenn also, wie oben beschrieben, OUTQ's per Berechtigung z.B. für *PUBLIC *EXCLUDE sind, kommt nur ein *ALLOBJ-User an diese Spools.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  8. #8
    Registriert seit
    May 2003
    Beiträge
    95
    Also wenn sich beide EINE OUTQ teilen geht's einfach so wie hier beschrieben :

    http://www-912.ibm.com/s_dir/slkbase...ure,spoolfiles

  9. #9
    Registriert seit
    Apr 2002
    Beiträge
    792
    Zitat Zitat von cbe
    WRKSPLF nachzuprogrammieren ist natürlich eine Option.

    Aber wenn der Benutzer im usrprf LMTCPB=*YES ist, dürfte eine Kommandozeile nicht so wild sein. Dann wäre WRKSPLF in meinen Augen ok.


    Und bei LMTCPB=*NO kam mit folgende Idee, die ich gerne der Runde zur Diskussion stellen möchte:

    Bsp: MAIER und SCHMIDT dürfen nur eigene Spools ansehen

    Für jeden dieser User wird ein weiteres UsrPrf erstellt (MAIERSPL, SCHMIDTSPL), wobei
    LMTCPB=*YES
    SPCAUT(*SPLCTL)
    INLPGM(SPL1)
    Das Kennwort für MAIERSPL bekommt Hr.Schmidt etc.

    Und für jeden dieser User wird ein Programm (SPL1, SPL2, ...) erstellt, wobei
    PGM
    WRKSPLF MAIER /* bzw. SCHMIDT, etc. */
    SIGNOFF
    ENDPGM

    Wenn SCHMIDT in Urlaub ist, kann Hr.Maier mit dem Kennwort SCHMIDTSPL dessen Spools bearbeiten.


    Abgesehen vom administrativen Aufwand wenn dieser Mechanismus firmenweit funktionieren soll, wäre dies von der Berechtigungsseite her dicht? Was meint Ihr?

    Hi,

    damit ist das Problem doch aber nicht gelöst. Es geht ja nicht um die Commandline. Es kann ja im WRKSPLF auch der User oben einfach geändert werden. Wenn ich nun SPLCTL habe dann kann ich auch die Spools von Lohn anschauen. Wie gesagt ist ja bei uns nicht wild.
    Ich hatte eigentlich gehofft ich könnte ein CL machen das nur WRKSPLF aufruft und es mit USRPRF(*OWNER) wandeln, aber leider funktioniert das auch nicht. Ich werde es dann also denke ich wirklich mit SPLCTL machen müssen.

    Gruß

    Sascha

  10. #10
    Registriert seit
    Sep 2005
    Beiträge
    20

    Wie ist es mit Gruppenprofilen?

    Was wäre, wenn die beiden Benutzer ein Gruppenprofil bekommen und dieses Gruppenprofil die Berechtigung auf die spooled files hätte? Dann müßten doch theoretisch alle User der Gruppe darauf zugreifen können. Oder?

  11. #11
    cbe is offline [professional_User]
    Registriert seit
    May 2005
    Beiträge
    392
    @Günther: Berechtigung auf Spoolfiles lässt sich leider nicht direkt vergeben, sondern lt. IBM-Handbuch (Security Reference) nur über OUTQs.


    @Sascha: Was meinst Du mit Der User lässt sich ändern"?
    Ich habe nicht gefunden, wie das bei folgendem CL ginge:
    PGM
    WRKSPLF MAIER /* bzw. SCHMIDT, etc. */
    SIGNOFF
    ENDPGM

    Gruß
    Christian

  12. #12
    Registriert seit
    Jul 2001
    Beiträge
    68

    Smile

    Hallo Christian,
    wenn Du Dein Programm (PGM ... WRKSPLF MAIER ...)
    oder das Command WRKSPLF MAIER aufrufst und es
    erscheint: Mit allen Spool-Dateien arbeiten .. ist dies
    die Unterstützungsstuf 2, wenn Du nun in diesem Bildschirm
    per F21 auf Stufe 1 wechselst: Mit Druckausgabe arbeiten ...
    kannst Du oben den USER wechseln (F4=mögliche USER)

    (EDIT 26.09.05-12.04 / Ändern USER geht nur bei *JOBCTL im USR-Profil)

    Hallo Sascha,
    ein Hinweis noch zum Testen: Nach Umstellung z.B. Berechtigungen-Einstellung -
    mit Spool-Files testen, die nach Umstellung erstellt wurden.

    Viele Grüsse
    Alf

Similar Threads

  1. Berechtigung im IFS
    By dino in forum IBM i Hauptforum
    Antworten: 4
    Letzter Beitrag: 20-10-06, 07:45
  2. Berechtigung für Stored Procedure
    By rebe in forum NEWSboard Programmierung
    Antworten: 6
    Letzter Beitrag: 12-10-06, 11:22
  3. User defined function
    By KM in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 04-08-06, 10:34
  4. Kopien von neuen Spools einer OUTQ
    By linguin in forum IBM i Hauptforum
    Antworten: 13
    Letzter Beitrag: 17-05-06, 13:42
  5. Hosttransform PCL5 mit AFPDS Spools langsam
    By chrhu in forum NEWSboard Drucker
    Antworten: 6
    Letzter Beitrag: 10-05-06, 13:02

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •