Aller au contenu

CHGDDMTCPA

Modifier attributs TCP/IP DDM

En bref

La commande CHGDDMTCPA fournit une interface permettant de configurer les paramètres pour l'utilisation de DDM ou DRDA via TCP/IP.

CHGDDMTCPA se lit CHG (Modifier) + DDMTCPA. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CHGDDMTCPA

Paramètres

  • AUTOSTART Serveur à démarrage auto
  • PWDRQD Méthode authent la plus basse
  • ENCALG Algor. chiffrement le plus bas

Astuce : dans une session 5250, tapez CHGDDMTCPA puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande CHGDDMTCPA fournit une interface permettant de configurer les paramètres pour l'utilisation de DDM ou DRDA via TCP/IP.

Restrictions :

  • Le droit spécial *IOSYSCFG est requis pour utiliser cette commande. Outre les droits spéciaux *IOSYSCFG, les droits spéciaux *SECADM et *ALLOBJ sont requis pour modifier les paramètres Méthode authent la plus basse (PWDRQD) et Algor. chiffrement le plus bas (ENCALG).

Paramètres

Mot-clé Description Valeurs possibles Remarques
AUTOSTART Serveur à démarrage auto *SAME, *NO, *YES Facultatif, positionnel 1
PWDRQD Méthode authent la plus basse *SAME, *USRID, *VLDONLY, *USRIDPWD, *USRENCPWD, *ENCUSRPWD, *KERBEROS, *NO, *YES, *ENCRYPTED Facultatif
ENCALG Algor. chiffrement le plus bas *SAME, *DES, *AES Facultatif

Serveur à démarrage auto (AUTOSTART)

Indique si le serveur DDM doit être démarré automatiquement lorsque TCP/IP est lancé à l'aide de la commande STRTCP. Le paramètre prend effet lors de la prochaine exécution de la commande STRTCP. Provoque également le démarrage du serveur DDM lorsque les serveurs TCP/IP sélectionnés sont lancés à l'aide de la commande STRTCPSVR (Démarrer le serveur TCP/IP) et SERVER(*AUTOSTART).

*SAME
La valeur ne change pas.
*YES
Démarrer le serveur TCP/IP DDM.
*NO
Ne pas démarrer le serveur TCP/IP DDM en même temps que TCP/IP ou lors de l'exécution de la commande STRTCPSVR SERVER(*AUTOSTART).

Méthode authent la plus basse (PWDRQD)

Indique le niveau minimal de sécurité par mot de passe qui est nécessaire lorsqu'un système d'un client se connecte au système en tant que serveur. Ce paramètre prend effet lorsque la demande de connexion DRDA ou DDM suivante est effectuée sur TCP/IP.

*SAME
La valeur ne change pas.
*USRID
Ne pas demander de mot de passe lors d'une demande de connexion DDM. Si un mot de passe est envoyé, il est ignoré. Voir également la description de *VLDONLY.
*VLDONLY
Ne pas demander de mot de passe lors d'une demande de connexion DDM. Si un mot de passe est envoyé, il doit être valide pour l'ID utilisateur associé.
*USRIDPWD
Refuser la connexion si une demande de connexion DDM ne contient pas de mot de passe associé à l'ID utilisateur.
*USRENCPWD
Demander impérativement un mot de passe chiffré avec l'ID utilisateur lors de la tentative de connexion d'un système client éloigné.
*ENCUSRPWD
Demander impérativement l'envoi d'un ID utilisateur chiffré et d'un mot de passe chiffré lors de la tentative de connexion d'un système client éloigné.
*KERBEROS
L'authentification s'effectue à l'aide de Kerberos.

Remarque :Les valeurs suivantes sont prises en charge uniquement à des fins de compatibilité avec les éditions antérieures à la version 6 édition 1 modification 0 du système d'exploitation.

*NO
Ne pas demander de mot de passe lors d'une demande de connexion DDM. Si un mot de passe est envoyé, il est ignoré. Voir également la description de *VLDONLY. Il est désormais recommandé d'utiliser la valeur *USRID à la place de la valeur *NO.
*YES
Refuser la connexion si une demande de connexion DDM ne contient pas de mot de passe associé à l'ID utilisateur. Il est désormais recommandé d'utiliser la valeur *USRIDPWD à la place de la valeur *YES.
*ENCRYPTED
Demander impérativement un mot de passe chiffré avec l'ID utilisateur lors de la tentative de connexion d'un système client éloigné. Il est recommandé d'utiliser la valeur *USRENCPWD à la place de la valeur *ENCRYPTED.

Algor. chiffrement le plus bas (ENCALG)

Indique l'algorithme de chiffrement le plus faible qui soit admis sur une demande de connexion DRDA ou DDM entrante sur TCP/IP. Ce paramètre prend effet lorsque la demande de connexion DRDA ou DDM suivante est effectuée sur TCP/IP.

*SAME
La valeur ne change pas.
*AES
Seul l'algorithme de chiffrement AES (Advanced Encryption Standard) sera admis. Si le client demande AES, la connexion sera négociée pour une utilisation d'AES. Si le client demande DES mais prend également en charge AES, le serveur forcera une renégociation avec le client pour l'utilisation d'AES. Si le client ne prend pas en charge AES, la connexion sera refusée. Si l'utilisateur indique *AES pour cette commande, il lui est recommandé d'indiquer *AES pour le mot clé ENCALG de la commande ADDRDBDIRE (Ajouter poste répertoire RDB) ou de la commande CHGRDBDIRE (Modifier attributs TCP/IP DDM) côté client, ceci afin d'éviter le flux de renégociation que la valeur *DES va générer.
*DES
L'algorithme de chiffrement DES (Data Encryption Standard) ou un algorithme de niveau plus élevé sera admis. Si le client demande DES, la connexion négociera l'utilisation de DES. Si le client demande AES, la connexion négociera l'utilisation d'AES.

Les algorithmes de chiffrement disponibles sont les suivants, le premier étant le plus fort :

  • *AES
  • *DES

Exemples

Exemple 1 : Affichage de l'écran Modifier attributs TCP/IP DDM

CHGDDMTCPA

Cette commande, en réponse à une invite, permet d'afficher les valeurs d'attributs TCP/IP DDM en cours.

Exemple 2 : Démarrage automatique du serveur TCP/IP DDM

CHGDDMTCPA   AUTOSTART(*YES)

Cette commande permet de spécifier le démarrage automatique du serveur DDM au prochain lancement TCP/IP à l'aide de la commande STRTCP.

Exemple 3 : Demandes de connexion TCP/IP DDM acceptées si elles contiennent un ID utilisateur sans mot de passe.

CHGDDMTCPA   PWDRQD(*USRID)

Cette commande permet de spécifier qu'à la prochaine demande de connexion TCP/IP DDM, aucun mot de passe ne sera requis pour initier la connexion.

Messages d'erreur

*ESCAPE Messages

CPF3EC6
Echec de la modification des attributs TCP/IP DDM.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.