[NEWSboard IBMi Forum]
Seite 1 von 2 1 2 Letzte
  1. #1
    Registriert seit
    Apr 2002
    Beiträge
    792

    Einem User Berechtigung für Spools nur! eines anderen Users geben?

    Hi,

    ein Benutzer soll die Spools von einem anderen User "2 Ändern" können, aber das ganze nur von diesem einen User. Wie geht das ohne im SPLFCTL zu geben?? Vielen Dank im Voraus.

    Gruß

    Sascha

    EDIT: Was mir da noch einfällt. Kennt jemand eine Seite wo das Konzept der "Adopted Authority" gut beschrieben und erklärt wird?

  2. #2
    Registriert seit
    Feb 2001
    Beiträge
    20.241
    Ggf. reicht es dem User die Berechtigung am Profil des anderen Users zu erteilen.
    Ansonsten geht es nur über die Berechtigung der OUTQ bzw. eben *SPLCTL.

    Was deine 2. Frage angeht, ich glaube das Workmanagement-Giude.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  3. #3
    cbe is offline [professional_User]
    Registriert seit
    May 2005
    Beiträge
    392
    Die Berechtigung an fremden UsrPrfs könnte kritisch sein, weil dann theoretisch auch Jobs unter diesem Benutzer absetzbar sind.
    Das kann eine Berechtigungslücke schaffen, wenn der andere Benutzer mehr Rechte und man selbst irgendwo eine Befehlszeile hat.

    Mit einem Programm, welches mit USRPRF(*OWNER) läuft und entsprechende Rechte hat, wären ebenfalls Änderungen am Spool möglich.
    (Dieses Programm darf natürlich nicht einfach WRKSPLF aufrufen: Befehlszeile mit zusätzlichen Rechten...)

    Gruß
    Christian

  4. #4
    Registriert seit
    Apr 2002
    Beiträge
    792
    Hi ihr beiden,

    erstmal danke. Dem User die Berechtigung auf das andere Profil zu geben hat leider nicht geholfen
    Ich denke ich werde um *SPLCTL nicht herumkommen.

    Gruß und schönes Wochenende

    Sascha

  5. #5
    cbe is offline [professional_User]
    Registriert seit
    May 2005
    Beiträge
    392
    und riskieren, dass sich der User die Lohnspools anschaut?

  6. #6
    Registriert seit
    Apr 2002
    Beiträge
    792
    Zitat Zitat von cbe
    und riskieren, dass sich der User die Lohnspools anschaut?
    nein...da Lohn nicht auf der iSeries läuft.
    Hast du denn eine Idee außer der Eigenentwicklung "WRKSPLF"??

  7. #7
    cbe is offline [professional_User]
    Registriert seit
    May 2005
    Beiträge
    392
    WRKSPLF nachzuprogrammieren ist natürlich eine Option.

    Aber wenn der Benutzer im usrprf LMTCPB=*YES ist, dürfte eine Kommandozeile nicht so wild sein. Dann wäre WRKSPLF in meinen Augen ok.


    Und bei LMTCPB=*NO kam mit folgende Idee, die ich gerne der Runde zur Diskussion stellen möchte:

    Bsp: MAIER und SCHMIDT dürfen nur eigene Spools ansehen

    Für jeden dieser User wird ein weiteres UsrPrf erstellt (MAIERSPL, SCHMIDTSPL), wobei
    LMTCPB=*YES
    SPCAUT(*SPLCTL)
    INLPGM(SPL1)
    Das Kennwort für MAIERSPL bekommt Hr.Schmidt etc.

    Und für jeden dieser User wird ein Programm (SPL1, SPL2, ...) erstellt, wobei
    PGM
    WRKSPLF MAIER /* bzw. SCHMIDT, etc. */
    SIGNOFF
    ENDPGM

    Wenn SCHMIDT in Urlaub ist, kann Hr.Maier mit dem Kennwort SCHMIDTSPL dessen Spools bearbeiten.


    Abgesehen vom administrativen Aufwand wenn dieser Mechanismus firmenweit funktionieren soll, wäre dies von der Berechtigungsseite her dicht? Was meint Ihr?

  8. #8
    Registriert seit
    Aug 2004
    Beiträge
    923

    freitag

    Zitat Zitat von cbe
    WRKSPLF nachzuprogrammieren ist natürlich eine Option.

    Aber wenn der Benutzer im usrprf LMTCPB=*YES ist, dürfte eine Kommandozeile nicht so wild sein. Dann wäre WRKSPLF in meinen Augen ok.


    Und bei LMTCPB=*NO kam mit folgende Idee, die ich gerne der Runde zur Diskussion stellen möchte:

    Bsp: MAIER und SCHMIDT dürfen nur eigene Spools ansehen

    Für jeden dieser User wird ein weiteres UsrPrf erstellt (MAIERSPL, SCHMIDTSPL), wobei
    LMTCPB=*YES
    SPCAUT(*SPLCTL)
    INLPGM(SPL1)
    Das Kennwort für MAIERSPL bekommt Hr.Schmidt etc.

    Und für jeden dieser User wird ein Programm (SPL1, SPL2, ...) erstellt, wobei
    PGM
    WRKSPLF MAIER /* bzw. SCHMIDT, etc. */
    SIGNOFF
    ENDPGM

    Wenn SCHMIDT in Urlaub ist, kann Hr.Maier mit dem Kennwort SCHMIDTSPL dessen Spools bearbeiten.


    Abgesehen vom administrativen Aufwand wenn dieser Mechanismus firmenweit funktionieren soll, wäre dies von der Berechtigungsseite her dicht? Was meint Ihr?
    mhh...
    hört sich viel zu kompliziert an.
    wenns denn darum geht, den normaluser von bestimmten spools auszuschliessen (Lohn usw.) dann denke ich ist da der ansatz... (wenn überhaupt)

    just my 2 cents

    k.

  9. #9
    Registriert seit
    Jul 2001
    Beiträge
    68

    Smile Spool-Berechtigung

    Hallo Sascha,
    evtl. den Weg über die OUTQ-Berechtigung gehen.

    z.B. OUTQ XXXOUTQ in XLIB

    Wenn die OUTQ vom Bediener gesteuert *NO ist
    (WRKOUTQ *ALL - 8 vor entsprechender OUTQ = Anzeige
    Ändern über CHGOUTQ)

    und über EDTOBJAUT
    EDTOBJAUT OBJ(XLIB/XXXOUTQ) OBJTYPE(*OUTQ)
    der USER hinterlegt ist,

    müsste der USER über WRKSPLF und Unterstützungsstufe 1
    (F21 im WRKSPLF) zum anderen USER wechseln und seine
    Spools (der entsprechenden zugelassenen OUTQ) verwalten
    können.

    Mit *SPLCTL kann USER alle Spools des Systems verwalten,
    ist m.E, nicht zu empfehlen.

    Viele Grüsse + ein schönes Wochenend
    Alf

  10. #10
    Registriert seit
    Feb 2001
    Beiträge
    20.241
    *SPLCTL erlaubt aber keinen Zugriff auf gesperrte OUTQ's. Wenn also, wie oben beschrieben, OUTQ's per Berechtigung z.B. für *PUBLIC *EXCLUDE sind, kommt nur ein *ALLOBJ-User an diese Spools.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  11. #11
    Registriert seit
    May 2003
    Beiträge
    95
    Also wenn sich beide EINE OUTQ teilen geht's einfach so wie hier beschrieben :

    http://www-912.ibm.com/s_dir/slkbase...ure,spoolfiles

  12. #12
    Registriert seit
    Apr 2002
    Beiträge
    792
    Zitat Zitat von cbe
    WRKSPLF nachzuprogrammieren ist natürlich eine Option.

    Aber wenn der Benutzer im usrprf LMTCPB=*YES ist, dürfte eine Kommandozeile nicht so wild sein. Dann wäre WRKSPLF in meinen Augen ok.


    Und bei LMTCPB=*NO kam mit folgende Idee, die ich gerne der Runde zur Diskussion stellen möchte:

    Bsp: MAIER und SCHMIDT dürfen nur eigene Spools ansehen

    Für jeden dieser User wird ein weiteres UsrPrf erstellt (MAIERSPL, SCHMIDTSPL), wobei
    LMTCPB=*YES
    SPCAUT(*SPLCTL)
    INLPGM(SPL1)
    Das Kennwort für MAIERSPL bekommt Hr.Schmidt etc.

    Und für jeden dieser User wird ein Programm (SPL1, SPL2, ...) erstellt, wobei
    PGM
    WRKSPLF MAIER /* bzw. SCHMIDT, etc. */
    SIGNOFF
    ENDPGM

    Wenn SCHMIDT in Urlaub ist, kann Hr.Maier mit dem Kennwort SCHMIDTSPL dessen Spools bearbeiten.


    Abgesehen vom administrativen Aufwand wenn dieser Mechanismus firmenweit funktionieren soll, wäre dies von der Berechtigungsseite her dicht? Was meint Ihr?

    Hi,

    damit ist das Problem doch aber nicht gelöst. Es geht ja nicht um die Commandline. Es kann ja im WRKSPLF auch der User oben einfach geändert werden. Wenn ich nun SPLCTL habe dann kann ich auch die Spools von Lohn anschauen. Wie gesagt ist ja bei uns nicht wild.
    Ich hatte eigentlich gehofft ich könnte ein CL machen das nur WRKSPLF aufruft und es mit USRPRF(*OWNER) wandeln, aber leider funktioniert das auch nicht. Ich werde es dann also denke ich wirklich mit SPLCTL machen müssen.

    Gruß

    Sascha

Similar Threads

  1. Berechtigung im IFS
    By dino in forum IBM i Hauptforum
    Antworten: 4
    Letzter Beitrag: 20-10-06, 07:45
  2. Berechtigung für Stored Procedure
    By rebe in forum NEWSboard Programmierung
    Antworten: 6
    Letzter Beitrag: 12-10-06, 11:22
  3. User defined function
    By KM in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 04-08-06, 10:34
  4. Kopien von neuen Spools einer OUTQ
    By linguin in forum IBM i Hauptforum
    Antworten: 13
    Letzter Beitrag: 17-05-06, 13:42
  5. Hosttransform PCL5 mit AFPDS Spools langsam
    By chrhu in forum NEWSboard Drucker
    Antworten: 6
    Letzter Beitrag: 10-05-06, 13:02

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •