CHGDDMTCPA
Modifier attributs TCP/IP DDM
En bref
La commande CHGDDMTCPA fournit une interface permettant de configurer les paramètres pour l'utilisation de DDM ou DRDA via TCP/IP.
CHGDDMTCPA se lit CHG
(Modifier) + DDMTCPA.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CHGDDMTCPA
Paramètres
-
AUTOSTARTServeur à démarrage auto -
PWDRQDMéthode authent la plus basse -
ENCALGAlgor. chiffrement le plus bas
Astuce : dans une session 5250, tapez CHGDDMTCPA puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande CHGDDMTCPA fournit une interface permettant de configurer les paramètres pour l'utilisation de DDM ou DRDA via TCP/IP.
Restrictions :
- Le droit spécial *IOSYSCFG est requis pour utiliser cette commande. Outre les droits spéciaux *IOSYSCFG, les droits spéciaux *SECADM et *ALLOBJ sont requis pour modifier les paramètres Méthode authent la plus basse (PWDRQD) et Algor. chiffrement le plus bas (ENCALG).
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| AUTOSTART | Serveur à démarrage auto | *SAME, *NO, *YES | Facultatif, positionnel 1 |
| PWDRQD | Méthode authent la plus basse | *SAME, *USRID, *VLDONLY, *USRIDPWD, *USRENCPWD, *ENCUSRPWD, *KERBEROS, *NO, *YES, *ENCRYPTED | Facultatif |
| ENCALG | Algor. chiffrement le plus bas | *SAME, *DES, *AES | Facultatif |
Serveur à démarrage auto (AUTOSTART)
Indique si le serveur DDM doit être démarré automatiquement lorsque TCP/IP est lancé à l'aide de la commande STRTCP. Le paramètre prend effet lors de la prochaine exécution de la commande STRTCP. Provoque également le démarrage du serveur DDM lorsque les serveurs TCP/IP sélectionnés sont lancés à l'aide de la commande STRTCPSVR (Démarrer le serveur TCP/IP) et SERVER(*AUTOSTART).
- *SAME
- La valeur ne change pas.
- *YES
- Démarrer le serveur TCP/IP DDM.
- *NO
- Ne pas démarrer le serveur TCP/IP DDM en même temps que TCP/IP ou lors de l'exécution de la commande STRTCPSVR SERVER(*AUTOSTART).
Méthode authent la plus basse (PWDRQD)
Indique le niveau minimal de sécurité par mot de passe qui est nécessaire lorsqu'un système d'un client se connecte au système en tant que serveur. Ce paramètre prend effet lorsque la demande de connexion DRDA ou DDM suivante est effectuée sur TCP/IP.
- *SAME
- La valeur ne change pas.
- *USRID
- Ne pas demander de mot de passe lors d'une demande de connexion DDM. Si un mot de passe est envoyé, il est ignoré. Voir également la description de *VLDONLY.
- *VLDONLY
- Ne pas demander de mot de passe lors d'une demande de connexion DDM. Si un mot de passe est envoyé, il doit être valide pour l'ID utilisateur associé.
- *USRIDPWD
- Refuser la connexion si une demande de connexion DDM ne contient pas de mot de passe associé à l'ID utilisateur.
- *USRENCPWD
- Demander impérativement un mot de passe chiffré avec l'ID utilisateur lors de la tentative de connexion d'un système client éloigné.
- *ENCUSRPWD
- Demander impérativement l'envoi d'un ID utilisateur chiffré et d'un mot de passe chiffré lors de la tentative de connexion d'un système client éloigné.
- *KERBEROS
- L'authentification s'effectue à l'aide de Kerberos.
Remarque :Les valeurs suivantes sont prises en charge uniquement à des fins de compatibilité avec les éditions antérieures à la version 6 édition 1 modification 0 du système d'exploitation.
- *NO
- Ne pas demander de mot de passe lors d'une demande de connexion DDM. Si un mot de passe est envoyé, il est ignoré. Voir également la description de *VLDONLY. Il est désormais recommandé d'utiliser la valeur *USRID à la place de la valeur *NO.
- *YES
- Refuser la connexion si une demande de connexion DDM ne contient pas de mot de passe associé à l'ID utilisateur. Il est désormais recommandé d'utiliser la valeur *USRIDPWD à la place de la valeur *YES.
- *ENCRYPTED
- Demander impérativement un mot de passe chiffré avec l'ID utilisateur lors de la tentative de connexion d'un système client éloigné. Il est recommandé d'utiliser la valeur *USRENCPWD à la place de la valeur *ENCRYPTED.
Algor. chiffrement le plus bas (ENCALG)
Indique l'algorithme de chiffrement le plus faible qui soit admis sur une demande de connexion DRDA ou DDM entrante sur TCP/IP. Ce paramètre prend effet lorsque la demande de connexion DRDA ou DDM suivante est effectuée sur TCP/IP.
- *SAME
- La valeur ne change pas.
- *AES
- Seul l'algorithme de chiffrement AES (Advanced Encryption Standard) sera admis. Si le client demande AES, la connexion sera négociée pour une utilisation d'AES. Si le client demande DES mais prend également en charge AES, le serveur forcera une renégociation avec le client pour l'utilisation d'AES. Si le client ne prend pas en charge AES, la connexion sera refusée. Si l'utilisateur indique *AES pour cette commande, il lui est recommandé d'indiquer *AES pour le mot clé ENCALG de la commande ADDRDBDIRE (Ajouter poste répertoire RDB) ou de la commande CHGRDBDIRE (Modifier attributs TCP/IP DDM) côté client, ceci afin d'éviter le flux de renégociation que la valeur *DES va générer.
- *DES
- L'algorithme de chiffrement DES (Data Encryption Standard) ou un algorithme de niveau plus élevé sera admis. Si le client demande DES, la connexion négociera l'utilisation de DES. Si le client demande AES, la connexion négociera l'utilisation d'AES.
Les algorithmes de chiffrement disponibles sont les suivants, le premier étant le plus fort :
- *AES
- *DES
Exemples
Exemple 1 : Affichage de l'écran Modifier attributs TCP/IP DDM
CHGDDMTCPA
Cette commande, en réponse à une invite, permet d'afficher les valeurs d'attributs TCP/IP DDM en cours.
Exemple 2 : Démarrage automatique du serveur TCP/IP DDM
CHGDDMTCPA AUTOSTART(*YES)
Cette commande permet de spécifier le démarrage automatique du serveur DDM au prochain lancement TCP/IP à l'aide de la commande STRTCP.
Exemple 3 : Demandes de connexion TCP/IP DDM acceptées si elles contiennent un ID utilisateur sans mot de passe.
CHGDDMTCPA PWDRQD(*USRID)
Cette commande permet de spécifier qu'à la prochaine demande de connexion TCP/IP DDM, aucun mot de passe ne sera requis pour initier la connexion.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.