Aller au contenu

CHGNWSUSRA

Modifier attrib util serveur

En bref

La commande CHGNWSUSRA permet de modifier les attributs de serveur de réseau pour un profil utilisateur ou de groupe qui fonctionne dans un environnement en réseau.

CHGNWSUSRA se lit CHG (Modifier) + NWSUSRA. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CHGNWSUSRA

Paramètres

Astuce : dans une session 5250, tapez CHGNWSUSRA puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande CHGNWSUSRA permet de modifier les attributs de serveur de réseau pour un profil utilisateur ou de groupe qui fonctionne dans un environnement en réseau. A l'aide de cette commande, vous pouvez :

  1. Définir les attributs de serveur de réseau d'un profil utilisateur ou de groupe particulier.
  2. Dans le cas d'un réseau Windows, les attributs de serveur de réseau peuvent être définis de sorte qu'un profil utilisateur ou de groupe puisse être inscrit dans un ou plusieurs domaines ou serveurs Windows locaux. Lors de l'inscription dans un serveur local Windows, ce dernier doit être associé à un serveur xSeries intégré localement connecté. Le lieu d'inscription du profil dépend de la valeur des paramètres WNTDMNLST et WNTLCLSVRL.

    Lorsqu'un utilisateur est inscrit, un ID utilisateur Windows correspondant est créé dans le domaine ou sur le serveur local Windows.

    Lorsqu'un profil de groupe est inscrit dans un domaine ou sur un serveur local Windows, un groupe Windows correspondant est créé dans ce domaine ou sur ce serveur local. Tous les profils utilisateur définis dans le groupe sont inscrits dans le domaine ou sur le serveur local et ajoutés aux groupes Windows en cours pour ce modèle de compte utilisateur.

Les commandes SAVSYS (Sauvegarder le système) et SAVSECDTA (Sauvegarder données de sécurité) permettent de sauvegarder les attributs d'utilisateur de serveur de réseau. Ces attributs sont restaurés sur le système lors de la restauration du profil utilisateur. La commande RSTUSRPRF (Restaurer profils utilisateur) permet de restaurer les profils et les attributs d'utilisateur de serveur de réseau qui leur sont associés.

Restrictions :

  1. Seul un utilisateur disposant des droits *OBJMGT et *USE sur le profil utilisateur à modifier peut exécuter cette commande.
  2. Vous devez disposer du droit spécial *SECADM pour pouvoir modifier les paramètres WNTDMNLST et WNTLCLSVRL.
  3. Le nom du domaine géré par Windows et le nom du serveur indiqués aux paramètres WNTDMNLST et WNTLCLSVRL doivent respecter les conventions d'appellation de Windows.

Paramètres

Mot-clé Description Valeurs possibles Remarques
USRPRF Profil utilisateur Nom simple, *CURRENT Facultatif, clé, positionnel 1
PRFTYPE Type de profil *USER, *GROUP Facultatif, clé, positionnel 2
PMTCTL Contrôle d'invite *ALL, *WINDOWS, *WINDOWSNT Facultatif, clé, positionnel 3
PRPGRPMBR Propager membres groupe *SAME, *NONE, *ALL, *MBRONLY Facultatif
DFTSVRTYPE Type de serveur par défaut *SAME, *WINDOWS, *NWSA, *WINDOWSNT Facultatif
WNTDMNLST Liste domaines serveur Windows Valeurs uniques: *SAME, *NWSA, *NONE
Autres valeurs (jusqu'à 64 répétitions): Liste d'éléments
Facultatif
Élément 1: Domaine Valeur caractère
Élément 2: Modèle utilisateur Valeur caractère, *NONE
Élément 3: Type de groupe *GLOBAL, *LOCAL
WNTLCLSVRL Liste serveurs locaux Windows Valeurs uniques: *SAME, *NWSA, *NONE
Autres valeurs (jusqu'à 64 répétitions): Liste d'éléments
Facultatif
Élément 1: Serveur Valeur caractère
Élément 2: Modèle utilisateur Valeur caractère, *NONE

Profil utilisateur (USRPRF)

Indique le nom d'un profil utilisateur dont les attributs de serveur de réseau sont à définir.

Les objets suivants fournis par IBM ne sont pas admis pour ce paramètre :

QAUTPRF         QNFSANON       QYCMCIMOM
QCOLSRV         QRJE           QEJBSVR
QDBSHR          QSNADS         QSRVAGT
QDBSHRDO        QSPL           QANZAGENT
QDFTOWN         QSPLJOB        QIBMHELP
QDOC            QSYS
QDSNX           QTCP
QEJB            QTFTP
QFNC            QTSTRQS
QGATE           QCLUMGT
QLPAUTO         QTCM
QLPINSTALL      QIPP
QMSF            QPM400
QNETSPLF        QNTP
QYPSJSVR        QCLUSTER
                QMGTC

Les noms de profil suivants ne sont pas admis pour ce paramètre lors de l'inscription dans un domaine ou un serveur Windows :

GUEST
GUESTS
REPLICATOR
USERS

*CURRENT
Les attributs du profil utilisateur en cours doivent être modifiés.
nom-utilisateur
Indiquze le nom d'un profil utilisateur ou de groupe.

Type de profil (PRFTYPE)

Indique si les attributs d'utilisateur ou de groupe d'un profil doivent être modifiés.

*USER
Les attributs du profil utilisateur sont modifiés.
*GROUP
Les attributs du profil de groupe sont modifiés.

Contrôle d'invite (PMTCTL)

Indique les attributs de serveur de réseau qui doivent figurer dans l'invite de commande.

*ALL
Tous les paramètres doivent figurer dans l'invite de commande.
*WINDOWS ou *WINDOWSNT
Seuls les paramètres s'appliquant aux domaines et serveurs Windows doivent figurer dans l'invite de commande.

Remarque :La valeur *WINDOWS doit être utilisée à partir de la V5R4. La valeur *WINDOWSNT est prise en charge à des fins de compatibilité avec les éditions antérieures à la V5R4.

Propager membres groupe (PRPGRPMBR)

Indique le mode d'inscription d'un groupe et de ses utilisateurs. Il existe deux méthodes pour inscrire un groupe et les utilisateurs qu'il contient.

  1. Le groupe est inscrit dans le réseau. Tous les membres de ce groupe sont également inscrits sur le réseau et ajoutés au groupe nouvellement créé.
  2. Seuls les membres du groupe sont inscrits dans le réseau. Le groupe lui-même n'est pas inscrit sur le réseau.
*SAME
La valeur PRPGRPMBR ne change pas. Si le paramètre PRPGRPMBR n'a jamais été défini, il prend par défaut la valeur *ALL.
*ALL
Le groupe ainsi que tous ses membres sont inscrits. Tout profil utilisateur ajouté à ce groupe ultérieurement est également inscrit sur ce réseau.
*MBRONLY
Seuls les membres du groupe sont inscrits. Le groupe lui-même n'est pas inscrit. Tout profil utilisateur ajouté à ce groupe ultérieurement est également inscrit sur ce réseau.

Type de serveur par défaut (DFTSVRTYPE)

Indique le type de serveur par défaut pour cet utilisateur. Cet attribut sert principalement de valeur par défaut pour les commandes pouvant s'appliquer à plusieurs types de réseau.

*SAME
Le type de serveur par défaut ne change pas.
*NWSA
Le type de serveur par défaut utilisé est défini à partir des attributs de serveur de réseau du système.
*WINDOWS ou *WINDOWSNT
Le type de serveur pour l'utilisateur prend par défaut la valeur *WINDOWS.

Remarque :La valeur *WINDOWS doit être utilisée à partir de la V5R4. La valeur *WINDOWSNT est prise en charge à des fins de compatibilité avec les éditions antérieures à la V5R4.

Liste domaines serveur Windows (WNTDMNLST)

Indique la liste des domaines Windows qui sera utilisée par la fonction d'inscription des utilisateurs pour déterminer les domaines Windows dans lesquels ce profil utilisateur sera inscrit.

Chaque poste de la liste indique un domaine, un nom de modèle de compte utilisateur et un type de groupe. Le nom de modèle de compte utilisateur est un ID utilisateur Windows devant servir lors de l'ajout d'utilisateurs Windows.

Vous pouvez indiquer jusqu'à 64 postes pour ce paramètre. Chaque poste comporte une valeur pour chacun des éléments ci-après. Un nom de domaine doit être spécifié pour chaque poste et doit être unique dans la liste.

Si le paramètre WNTDMNLST n'a jamais été défini, il prend par défaut la valeur *NONE.

Valeurs uniques

*SAME
Les postes de la liste de domaines Windows ne changent pas.
*NWSA
Lorsque *NWSA est indiqué, la liste de domaines Windows utilisée est extraite des attributs de serveur de réseau système.
*NONE
Si *NONE est indiqué, ce profil n'est inscrit dans aucun domaine Windows.

Elément 1 : Domaine

'nom-domaine'
Indiquez le nom du domaine Windows sur lequel la fonction d'inscription d'utilisateurs inscrit ce profil utilisateur.

Elément 2 : Modèle utilisateur

Nom de l'utilisateur Windows pouvant être utilisé comme modèle lors de la création de nouveaux utilisateurs Windows dans le domaine Windows.

Remarque :La modification de cette valeur n'affecte pas les utilisateurs Windows déjà inscrits dans le domaine.

*NONE
Aucun modèle de compte utilisateur Windows n'est utilisé lors de la création d'ID utilisateur dans le domaine Windows.
'nom-modèle-compte-utilisateur'
Indique le nom du compte utilisateur Windows à utiliser lors de la création d'ID utilisateur Windows dans le domaine.

Elément 3 : Type de groupe

Type du groupe à créer dans le domaine Windows. Cet élément n'est pas pris en compte lorsque PRFTYPE(*USER) est indiqué.

*GLOBAL
Un groupe global est créé dans le domaine Windows.
*LOCAL
Un groupe local est créé dans le domaine Windows.

Liste serveurs locaux Windows (WNTLCLSVRL)

Indique la liste des serveurs locaux Windows qui sera utilisée par la fonction d'inscription des utilisateurs pour déterminer le serveur local Windows sur lequel le profil utilisateur sera inscrit. Cette liste ne peut inclure que des noms de serveurs xSeries intégrés localement configurés.

Chaque poste de la liste indique un nom de serveur et un nom de modèle de compte utilisateur associé. Ce dernier doit être utilisé lors de la création d'ID utilisateur Windows sur le serveur.

Vous pouvez indiquer jusqu'à 64 postes pour ce paramètre. Chaque poste comporte une valeur pour chacun des éléments ci-après. Un nom de serveur doit être spécifié pour chaque poste et doit être unique dans la liste.

Si le paramètre WNTLCLSVRL n'a jamais été défini, il prend par défaut la valeur *NONE.

Valeurs uniques

*SAME
La valeur ne change pas.
*NWSA
Si *NWSA est indiqué, la liste de serveurs locaux Windows utilisée est extraite des attributs de serveur de réseau système.
*NONE
Si *NONE est indiqué, ce profil n'est inscrit sur aucun serveur local Windows.

Elément 1 : Serveur

'nom-serveur'
Indiquez le nom du serveur local Windows sur lequel la fonction d'inscription des utilisateurs inscrit ce profil utilisateur. Il doit s'agir d'un serveur Windows intégré configuré localement.

Elément 2 : Modèle utilisateur

Nom de l'utilisateur Windows pouvant être utilisé comme modèle lors de la création de nouveaux utilisateurs Windows sur le serveur local.

Remarque :La modification de cette valeur n'affecte pas les utilisateurs Windows déjà inscrits sur le serveur.

*NONE
Aucun modèle de compte utilisateur Windows n'est utilisé lors de la création d'un ID utilisateur sur le serveur local Windows.
'nom-modèle-compte-utilisateur'
Indique le nom du compte utilisateur Windows à utiliser lors de la création d'ID utilisateur Windows sur le serveur local.

Exemples

Exemple 1 : Inscription d'un utilisateur dans un réseau Windows

CHGNWSUSRA   USRPRF(BOB)  DFTSVRTYPE(*WINDOWS)
             WNTDMNLST((DMN01 USRTMP1) (DMN02 *NONE))
             WNTLCLSVRL((LCLSVR1 TMPL1) (LCLSRV2 *NONE))

Cette commande permet de modifier les attributs d'utilisateur de serveur de réseau pour le profil utilisateur BOB. Le type de serveur par défaut de BOB est *WINDOWS.

La fonction d'inscription d'utilisateurs i5/OS permet d'inscrire l'utilisateur BOB dans le domaine DMN01 à l'aide du modèle de compte utilisateur USRTMP1 et dans le domaine DMNO2.

Cette fonction permet également d'inscrire BOB dans le serveur local LCLSVR1 à l'aide du modèle de compte utilisateur TMPL1 et dans le serveur local LCLSRV2.

Messages d'erreur

Messages *ESCAPE

CPFA450
Attributs de serveur de réseau du profil utilisateur &1 non modifiés. Consultez les messages précédents.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.