すべてのユーザープロファイルとグループプロファイルを表示するが、AS400マシン上の変更やアクセスを許可しないユーザーを作成したい。私たちは、このための唯一の読み取り専用アクセスを実現することができますこのタイプのユーザーを作成することによりpermissions-AS400の読み取り専用アクセス
User class - *SECADM
Special Authority - *ALLOBJ, *SECADM.
を次したユーザーを作成して、これを達成するために
。 IBMiバージョン - V7R1およびV7R2
私の主な要件は、IBM iマシンからのみデータを読み取ることができ、何かを変更する能力を持たないユーザーを最小限の権限で作成することです。
これについてご意見がありましたら、ぜひご連絡ください。
いいえ* ALLOBJのユーザーは、他の任意の権限を取得できます。 * ALLOBJ(および場合によっては他の特殊権限)を持つユーザーはほんのわずかです(大規模システムでは10未満)。 * USRPRFオブジェクトを表示する代わりに、採用された権限を使用してください。 – user2338816
読み取り専用ユーザーを作成する方法を知っていますか –
DSPUSRPRF?USRPRF()だけで構成され、USRPRF(* OWNER)としてコンパイルされたプログラムを作成します。対象となるすべての* USRPRFオブジェクトに対する権限を持つサイトのユーザープロファイルの1つに所有権を割り当てます。 (QSECOFRもIBM提供のプロファイルも所有していません)。次に、「読み取り専用ユーザー」に* USE権限を付与し、その他の不要な権限を与えないでください。 – user2338816