Aller au contenu

ANZDFTPWD

Analyser mots passe par défaut

En bref

La commande ANZDFTPWD (Analyser mots passe par défaut) permet d'imprimer un rapport sur tous les profils utilisateur ayant un mot de passe par défaut et d'agir sur ces profils.

ANZDFTPWD se lit ANZ (Analyser) + DFTPWD. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

ANZDFTPWD

Paramètres

  • ACTION Action sur les profils

Astuce : dans une session 5250, tapez ANZDFTPWD puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande ANZDFTPWD (Analyser mots passe par défaut) permet d'imprimer un rapport sur tous les profils utilisateur ayant un mot de passe par défaut et d'agir sur ces profils. Un profil a un mot de passe par défaut lorsque le mot de passe du profil correspond au nom du profil utilisateur.

Lorsque le système fonctionne avec un niveau de mot de passe 2 ou 3, les valeurs indiquées en majuscules et celles en minuscules du nom de profil utilisateur sont vérifiées. Ce n'est pas le cas des valeurs comportant un mélange des deux. Par exemple, si le profil utilisateur JEAN est associé au mot de passe 'JEAN' ou 'jean', il sera détecté comme ayant un mot de passe par défaut ; par contre, les mots de passe 'JeAn' ou 'Jean' ne seront pas identifiés comme tels.

Restriction : Vous devez disposer des droits spéciaux *ALLOBJ et *SECADM pour exécuter cette commande.

Le format du rapport dépend de l'action effectuée sur les profils. Si aucune action n'est effectuée, chaque poste contient le nom du profil utilisateur, l'état du profil utilisateur (ETAT), une zone indiquant si le mot de passe du profil est périmé (PEREMP) ainsi que la description du profil (Texte). Lorsqu'une action est effectuée sur les profils, chaque poste contient également les nouvelles valeurs ETAT et PEREMP après modification des profils.

La liste des profils utilisateur ayant des mots de passe par défaut est également placée dans le fichier système QASECPWD de la bibliothèque QUSRSYS. Chaque poste contient le nom du profil utilisateur, les valeurs ETAT et PEREMP du profil utilisateur avant et après la modification du profil et la valeur Texte. Si aucune action n'a été effectuée, le deuxième ensemble de valeurs ETAT et PEREMP est à blanc.

Paramètres

Mot-clé Description Valeurs possibles Remarques
ACTION Action sur les profils Valeurs uniques: *NONE
Autres valeurs (jusqu'à 2 répétitions): *DISABLE, *PWDEXP
Facultatif

Action sur les profils (ACTION)

Action à effectuer sur les profils utilisateur ayant un mot de passe par défaut.

*NONE
Aucune action n'est effectuée sur les profils utilisateur ayant un mot de passe par défaut.
*DISABLE
La zone ETAT du profil utilisateur prend la valeur *DISABLED.
*PWDEXP
La zone PEREMP du profil utilisateur prend la valeur *YES.

Exemples

ANZDFTPWD   ACTION(*DISABLE *PWDEXP)

Cette commande permet d'analyser tous les profils utilisateur du système. Tous ceux associés à un mot de passe par défaut seront désactivés et leurs mots de passe deviendront périmés.

Messages d'erreur

Messages *ESCAPE

CPFB301
Impossible d'ouvrir le fichier &2 dans la bibliothèque &3.
CPFB302
Non autorisé à vérifier les mots de passe par défaut.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.