Aller au contenu

CHGSECA

Modifier attributs de sécurité

En bref

La commande CHGSECA (Modifier attributs de sécurité) permet de modifier les attributs de sécurité d'un système.

CHGSECA se lit CHG (Modifier) + SECA. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CHGSECA

Paramètres

  • UID Numéro d'ID utilisateur
  • GID Numéro d'ID de groupe

Astuce : dans une session 5250, tapez CHGSECA puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande CHGSECA (Modifier attributs de sécurité) permet de modifier les attributs de sécurité d'un système. Cette commande permet de :

  • Modifier la valeur de début des numéros d'ID utilisateur (UID) générés pour les profils utilisateur.
  • Modifier la valeur de début des numéros d'ID de groupe (GID) générés pour les profils utilisateur.

Lorsque le numéro d'ID utilisateur doit être modifié, une recherche du premier numéro d'ID utilisateur disponible est effectuée, à partir de la valeur spécifiée. Lorsque le numéro d'ID de groupe doit être modifié, une recherche du premier numéro d'ID de groupe disponible est effectuée, à partir de la valeur spécifiée. Si le nombre maximal est atteint avant qu'un numéro ne soit trouvé, la recherche effectue une boucle et continue à partir de 101. Ces numéros seront alors utilisés la prochaine fois qu'un numéro d'ID utilisateur ou de groupe sera généré, par exemple lorsque la commande CRTUSRPRF sera exécutée et que *GEN sera spécifié au paramètre UID ou GID, ou bien lors de la restauration des profils. Par la suite, chaque fois qu'un numéro d'ID utilisateur ou d'ID de groupe sera généré, la recherche commencera par le dernier numéro d'ID utilisateur ou d'ID de groupe généré.

Si le paramètre d'ID utilisateur (UID) ou d'ID de groupe (GID) n'est pas indiqué, ou si *SAME est indiqué, aucune modification ne sera apportée à la valeur de début.

Cette commande vous permet de définir un premier point de départ (ex. : valeur 3000) pour une création d'ID utilisateur ou d'ID de groupe sur IBM i et un autre point de départ (ex. : valeur 5000) pour une création sur un autre système. Ainsi, la création de valeurs uniques pour les ID utilisateur ou ID de groupe sur différents systèmes s'en trouve facilitée.

La commande CHGUSRPRF (Modifier un profil utilisateur) ou l'API QSYCHGID (Change User Profile UID or GID) permet d'indiquer le même UID ou le même GID pour les profils de différents systèmes.

Restrictions :

  • Vous devez disposer du droit spécial d'administrateur de la sécurité (*SECADM).

Paramètres

Mot-clé Description Valeurs possibles Remarques
UID Numéro d'ID utilisateur 101-4294967294, *SAME Facultatif
GID Numéro d'ID de groupe 101-4294967294, *SAME Facultatif

Numéro d'ID utilisateur (UID)

Indique la nouvelle valeur de début à partir de laquelle la recherche d'un ID utilisateur disponible (UID) va commencer.

*SAME
Aucune modification n'est apportée à la valeur de début des UID créés.
101-4294967294
Indiquez la nouvelle valeur de début à partir de laquelle la recherche d'un numéro d'UID disponible va commencer.

Numéro d'ID de groupe (GID)

Indique la nouvelle valeur de début à partir de laquelle la recherche d'un ID de groupe disponible (GID) va commencer.

*SAME
Aucune modification n'est apportée à la valeur de début pour les GID générés.
101-4294967294
Indiquez la nouvelle valeur de début à partir de laquelle la recherche d'un numéro de GID disponible va commencer.

Exemples

CHGSECA   UID(2000)  GID(3000)

Les numéros d'ID utilisateur générés après l'exécution de cette commande commencent par le premier ID rencontré ; la recherche démarre à 2000. Les numéros d'ID de groupe générés après l'exécution de cette commande commencent par le premier ID rencontré ; la recherche démarre à 3000.

Messages d'erreur

Messages *ESCAPE

CPFB304
L'utilisateur ne possède pas les droits spéciaux requis.
CPF4ADB
Echec de l'opération en raison d'erreurs de réplication.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.