CHGNWSUSRA
Modifier attrib util serveur
En bref
La commande CHGNWSUSRA permet de modifier les attributs de serveur de réseau pour un profil utilisateur ou de groupe qui fonctionne dans un environnement en réseau.
CHGNWSUSRA se lit CHG
(Modifier) + NWSUSRA.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CHGNWSUSRA
Paramètres
-
USRPRFProfil utilisateur -
PRFTYPEType de profil -
PMTCTLContrôle d'invite -
PRPGRPMBRPropager membres groupe -
DFTSVRTYPEType de serveur par défaut -
WNTDMNLSTListe domaines serveur Windows -
WNTLCLSVRLListe serveurs locaux Windows
Astuce : dans une session 5250, tapez CHGNWSUSRA puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande CHGNWSUSRA permet de modifier les attributs de serveur de réseau pour un profil utilisateur ou de groupe qui fonctionne dans un environnement en réseau. A l'aide de cette commande, vous pouvez :
- Définir les attributs de serveur de réseau d'un profil utilisateur ou de groupe particulier.
- Dans le cas d'un réseau Windows, les attributs de serveur de réseau peuvent être définis de sorte qu'un profil utilisateur ou de groupe puisse être inscrit dans un ou plusieurs domaines ou serveurs Windows locaux. Lors de l'inscription dans un serveur local Windows, ce dernier doit être associé à un serveur xSeries intégré localement connecté. Le lieu d'inscription du profil dépend de la valeur des paramètres WNTDMNLST et WNTLCLSVRL.
Lorsqu'un utilisateur est inscrit, un ID utilisateur Windows correspondant est créé dans le domaine ou sur le serveur local Windows.
Lorsqu'un profil de groupe est inscrit dans un domaine ou sur un serveur local Windows, un groupe Windows correspondant est créé dans ce domaine ou sur ce serveur local. Tous les profils utilisateur définis dans le groupe sont inscrits dans le domaine ou sur le serveur local et ajoutés aux groupes Windows en cours pour ce modèle de compte utilisateur.
Les commandes SAVSYS (Sauvegarder le système) et SAVSECDTA (Sauvegarder données de sécurité) permettent de sauvegarder les attributs d'utilisateur de serveur de réseau. Ces attributs sont restaurés sur le système lors de la restauration du profil utilisateur. La commande RSTUSRPRF (Restaurer profils utilisateur) permet de restaurer les profils et les attributs d'utilisateur de serveur de réseau qui leur sont associés.
Restrictions :
- Seul un utilisateur disposant des droits *OBJMGT et *USE sur le profil utilisateur à modifier peut exécuter cette commande.
- Vous devez disposer du droit spécial *SECADM pour pouvoir modifier les paramètres WNTDMNLST et WNTLCLSVRL.
- Le nom du domaine géré par Windows et le nom du serveur indiqués aux paramètres WNTDMNLST et WNTLCLSVRL doivent respecter les conventions d'appellation de Windows.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| USRPRF | Profil utilisateur | Nom simple, *CURRENT | Facultatif, clé, positionnel 1 |
| PRFTYPE | Type de profil | *USER, *GROUP | Facultatif, clé, positionnel 2 |
| PMTCTL | Contrôle d'invite | *ALL, *WINDOWS, *WINDOWSNT | Facultatif, clé, positionnel 3 |
| PRPGRPMBR | Propager membres groupe | *SAME, *NONE, *ALL, *MBRONLY | Facultatif |
| DFTSVRTYPE | Type de serveur par défaut | *SAME, *WINDOWS, *NWSA, *WINDOWSNT | Facultatif |
| WNTDMNLST | Liste domaines serveur Windows | Valeurs uniques: *SAME, *NWSA, *NONE Autres valeurs (jusqu'à 64 répétitions): Liste d'éléments |
Facultatif |
| Élément 1: Domaine | Valeur caractère | ||
| Élément 2: Modèle utilisateur | Valeur caractère, *NONE | ||
| Élément 3: Type de groupe | *GLOBAL, *LOCAL | ||
| WNTLCLSVRL | Liste serveurs locaux Windows | Valeurs uniques: *SAME, *NWSA, *NONE Autres valeurs (jusqu'à 64 répétitions): Liste d'éléments |
Facultatif |
| Élément 1: Serveur | Valeur caractère | ||
| Élément 2: Modèle utilisateur | Valeur caractère, *NONE |
Profil utilisateur (USRPRF)
Indique le nom d'un profil utilisateur dont les attributs de serveur de réseau sont à définir.
Les objets suivants fournis par IBM ne sont pas admis pour ce paramètre :
QAUTPRF QNFSANON QYCMCIMOM
QCOLSRV QRJE QEJBSVR
QDBSHR QSNADS QSRVAGT
QDBSHRDO QSPL QANZAGENT
QDFTOWN QSPLJOB QIBMHELP
QDOC QSYS
QDSNX QTCP
QEJB QTFTP
QFNC QTSTRQS
QGATE QCLUMGT
QLPAUTO QTCM
QLPINSTALL QIPP
QMSF QPM400
QNETSPLF QNTP
QYPSJSVR QCLUSTER
QMGTC
Les noms de profil suivants ne sont pas admis pour ce paramètre lors de l'inscription dans un domaine ou un serveur Windows :
GUEST GUESTS REPLICATOR USERS
- *CURRENT
- Les attributs du profil utilisateur en cours doivent être modifiés.
- nom-utilisateur
- Indiquze le nom d'un profil utilisateur ou de groupe.
Type de profil (PRFTYPE)
Indique si les attributs d'utilisateur ou de groupe d'un profil doivent être modifiés.
- *USER
- Les attributs du profil utilisateur sont modifiés.
- *GROUP
- Les attributs du profil de groupe sont modifiés.
Contrôle d'invite (PMTCTL)
Indique les attributs de serveur de réseau qui doivent figurer dans l'invite de commande.
- *ALL
- Tous les paramètres doivent figurer dans l'invite de commande.
- *WINDOWS ou *WINDOWSNT
- Seuls les paramètres s'appliquant aux domaines et serveurs Windows doivent figurer dans l'invite de commande.
Remarque :La valeur *WINDOWS doit être utilisée à partir de la V5R4. La valeur *WINDOWSNT est prise en charge à des fins de compatibilité avec les éditions antérieures à la V5R4.
Propager membres groupe (PRPGRPMBR)
Indique le mode d'inscription d'un groupe et de ses utilisateurs. Il existe deux méthodes pour inscrire un groupe et les utilisateurs qu'il contient.
- Le groupe est inscrit dans le réseau. Tous les membres de ce groupe sont également inscrits sur le réseau et ajoutés au groupe nouvellement créé.
- Seuls les membres du groupe sont inscrits dans le réseau. Le groupe lui-même n'est pas inscrit sur le réseau.
- *SAME
- La valeur PRPGRPMBR ne change pas. Si le paramètre PRPGRPMBR n'a jamais été défini, il prend par défaut la valeur *ALL.
- *ALL
- Le groupe ainsi que tous ses membres sont inscrits. Tout profil utilisateur ajouté à ce groupe ultérieurement est également inscrit sur ce réseau.
- *MBRONLY
- Seuls les membres du groupe sont inscrits. Le groupe lui-même n'est pas inscrit. Tout profil utilisateur ajouté à ce groupe ultérieurement est également inscrit sur ce réseau.
Type de serveur par défaut (DFTSVRTYPE)
Indique le type de serveur par défaut pour cet utilisateur. Cet attribut sert principalement de valeur par défaut pour les commandes pouvant s'appliquer à plusieurs types de réseau.
- *SAME
- Le type de serveur par défaut ne change pas.
- *NWSA
- Le type de serveur par défaut utilisé est défini à partir des attributs de serveur de réseau du système.
- *WINDOWS ou *WINDOWSNT
- Le type de serveur pour l'utilisateur prend par défaut la valeur *WINDOWS.
Remarque :La valeur *WINDOWS doit être utilisée à partir de la V5R4. La valeur *WINDOWSNT est prise en charge à des fins de compatibilité avec les éditions antérieures à la V5R4.
Liste domaines serveur Windows (WNTDMNLST)
Indique la liste des domaines Windows qui sera utilisée par la fonction d'inscription des utilisateurs pour déterminer les domaines Windows dans lesquels ce profil utilisateur sera inscrit.
Chaque poste de la liste indique un domaine, un nom de modèle de compte utilisateur et un type de groupe. Le nom de modèle de compte utilisateur est un ID utilisateur Windows devant servir lors de l'ajout d'utilisateurs Windows.
Vous pouvez indiquer jusqu'à 64 postes pour ce paramètre. Chaque poste comporte une valeur pour chacun des éléments ci-après. Un nom de domaine doit être spécifié pour chaque poste et doit être unique dans la liste.
Si le paramètre WNTDMNLST n'a jamais été défini, il prend par défaut la valeur *NONE.
Valeurs uniques
- *SAME
- Les postes de la liste de domaines Windows ne changent pas.
- *NWSA
- Lorsque *NWSA est indiqué, la liste de domaines Windows utilisée est extraite des attributs de serveur de réseau système.
- *NONE
- Si *NONE est indiqué, ce profil n'est inscrit dans aucun domaine Windows.
Elément 1 : Domaine
- 'nom-domaine'
- Indiquez le nom du domaine Windows sur lequel la fonction d'inscription d'utilisateurs inscrit ce profil utilisateur.
Elément 2 : Modèle utilisateur
Nom de l'utilisateur Windows pouvant être utilisé comme modèle lors de la création de nouveaux utilisateurs Windows dans le domaine Windows.
Remarque :La modification de cette valeur n'affecte pas les utilisateurs Windows déjà inscrits dans le domaine.
- *NONE
- Aucun modèle de compte utilisateur Windows n'est utilisé lors de la création d'ID utilisateur dans le domaine Windows.
- 'nom-modèle-compte-utilisateur'
- Indique le nom du compte utilisateur Windows à utiliser lors de la création d'ID utilisateur Windows dans le domaine.
Elément 3 : Type de groupe
Type du groupe à créer dans le domaine Windows. Cet élément n'est pas pris en compte lorsque PRFTYPE(*USER) est indiqué.
- *GLOBAL
- Un groupe global est créé dans le domaine Windows.
- *LOCAL
- Un groupe local est créé dans le domaine Windows.
Liste serveurs locaux Windows (WNTLCLSVRL)
Indique la liste des serveurs locaux Windows qui sera utilisée par la fonction d'inscription des utilisateurs pour déterminer le serveur local Windows sur lequel le profil utilisateur sera inscrit. Cette liste ne peut inclure que des noms de serveurs xSeries intégrés localement configurés.
Chaque poste de la liste indique un nom de serveur et un nom de modèle de compte utilisateur associé. Ce dernier doit être utilisé lors de la création d'ID utilisateur Windows sur le serveur.
Vous pouvez indiquer jusqu'à 64 postes pour ce paramètre. Chaque poste comporte une valeur pour chacun des éléments ci-après. Un nom de serveur doit être spécifié pour chaque poste et doit être unique dans la liste.
Si le paramètre WNTLCLSVRL n'a jamais été défini, il prend par défaut la valeur *NONE.
Valeurs uniques
- *SAME
- La valeur ne change pas.
- *NWSA
- Si *NWSA est indiqué, la liste de serveurs locaux Windows utilisée est extraite des attributs de serveur de réseau système.
- *NONE
- Si *NONE est indiqué, ce profil n'est inscrit sur aucun serveur local Windows.
Elément 1 : Serveur
- 'nom-serveur'
- Indiquez le nom du serveur local Windows sur lequel la fonction d'inscription des utilisateurs inscrit ce profil utilisateur. Il doit s'agir d'un serveur Windows intégré configuré localement.
Elément 2 : Modèle utilisateur
Nom de l'utilisateur Windows pouvant être utilisé comme modèle lors de la création de nouveaux utilisateurs Windows sur le serveur local.
Remarque :La modification de cette valeur n'affecte pas les utilisateurs Windows déjà inscrits sur le serveur.
- *NONE
- Aucun modèle de compte utilisateur Windows n'est utilisé lors de la création d'un ID utilisateur sur le serveur local Windows.
- 'nom-modèle-compte-utilisateur'
- Indique le nom du compte utilisateur Windows à utiliser lors de la création d'ID utilisateur Windows sur le serveur local.
Exemples
Exemple 1 : Inscription d'un utilisateur dans un réseau Windows
CHGNWSUSRA USRPRF(BOB) DFTSVRTYPE(*WINDOWS)
WNTDMNLST((DMN01 USRTMP1) (DMN02 *NONE))
WNTLCLSVRL((LCLSVR1 TMPL1) (LCLSRV2 *NONE))
Cette commande permet de modifier les attributs d'utilisateur de serveur de réseau pour le profil utilisateur BOB. Le type de serveur par défaut de BOB est *WINDOWS.
La fonction d'inscription d'utilisateurs i5/OS permet d'inscrire l'utilisateur BOB dans le domaine DMN01 à l'aide du modèle de compte utilisateur USRTMP1 et dans le domaine DMNO2.
Cette fonction permet également d'inscrire BOB dans le serveur local LCLSVR1 à l'aide du modèle de compte utilisateur TMPL1 et dans le serveur local LCLSRV2.
Messages d'erreur
Messages *ESCAPE
- CPFA450
- Attributs de serveur de réseau du profil utilisateur &1 non modifiés. Consultez les messages précédents.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.