Aller au contenu

CHGUSRPRF

Modifier un profil utilisateur

En bref

La commande CHGUSRPRF (Modifier un profil utilisateur) permet de modifier les valeurs indiquées pour un profil utilisateur.

CHGUSRPRF se lit CHG (Modifier) + USRPRF. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CHGUSRPRF USRPRF(…)

Paramètres

Astuce : dans une session 5250, tapez CHGUSRPRF puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande CHGUSRPRF (Modifier un profil utilisateur) permet de modifier les valeurs indiquées pour un profil utilisateur.

La fonction de table SYSTOOLS.CHANGE_USER_PROFILE permet la modification de certaines valeurs de profil utilisateur.

Restrictions :

  • Pour modifier le profil utilisateur, vous devez disposer des droits spéciaux d'administrateur de sécurité (*SECADM), ainsi que des droits de gestion d'objet (*OBJMGT) et d'utilisation (*USE).
  • Vous devez disposer du droit *USE sur la bibliothèque en cours, le programme, le menu, la description de travail, la file d'attente de messages, l'unité d'impression, la file d'attente en sortie et le programme de gestion de la touche ATTN, le cas échéant.

Paramètres

Mot-clé Description Valeurs possibles Remarques
USRPRF Profil utilisateur Nom simple Obligatoire, clé, positionnel 1
PASSWORD Mot de passe utilisateur Valeur caractère, *SAME, *NONE Facultatif, positionnel 2
PWDEXP Forcer péremption mot de passe *SAME, *NO, *YES Facultatif
STATUS Etat *SAME, *ENABLED, *DISABLED Facultatif
USRCLS Classe d'utilisateur *SAME, *USER, *SYSOPR, *PGMR, *SECADM, *SECOFR Facultatif
ASTLVL Niveau d'assistance *SAME, *SYSVAL, *BASIC, *INTERMED, *ADVANCED Facultatif
CURLIB Bibliothèque en cours Nom, *SAME, *CRTDFT Facultatif
INLPGM Programme initial à appeler Valeurs uniques: *SAME, *NONE
Autres valeurs: Nom d'objet qualifié
Facultatif
Qualificatif 1: Programme initial à appeler Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
INLMNU Menu initial Valeurs uniques: *SAME, *SIGNOFF
Autres valeurs: Nom d'objet qualifié
Facultatif
Qualificatif 1: Menu initial Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
LMTCPB Possibilités restreintes *SAME, *NO, *PARTIAL, *YES Facultatif
TEXT Texte 'descriptif' Valeur caractère, *SAME, *BLANK Facultatif
SPCAUT Droits spéciaux Valeurs uniques: *SAME, *USRCLS, *NONE
Autres valeurs (jusqu'à 8 répétitions): *ALLOBJ, *AUDIT, *IOSYSCFG, *JOBCTL, *SAVSYS, *SECADM, *SERVICE, *SPLCTL
Facultatif, positionnel 3
SPCENV Environnement spécial *SAME, *SYSVAL, *NONE, *S36 Facultatif
DSPSGNINF Afficher les info d'ouverture *SAME, *NO, *YES, *SYSVAL Facultatif
PWDEXPITV Durée de validité mot de passe 1-366, *SAME, *SYSVAL, *NOMAX Facultatif
PWDCHGBLK Bloquer modif mot de passe 1-99, *SAME, *SYSVAL, *NONE Facultatif
LCLPWDMGT Gestion locale du mot de passe *SAME, *YES, *NO Facultatif
MAXSIGN Nbre max ouvertures de session 1-25, *SAME, *SYSVAL Facultatif
LMTDEVSSN Sessions limitées à un écran *SAME, *SYSVAL, *YES, *NO, 0, 1, 2, 3, 4, 5, 6, 7, 8, 9 Facultatif
KBDBUF Mémoire tampon de frappe *SAME, *SYSVAL, *NO, *TYPEAHEAD, *YES Facultatif
MAXSTGLRG Mémoire max autorisée (large) Valeur caractère, *SAME, *NOMAX Facultatif
MAXSTG Mémoire maximale permise Entier, *SAME, *NOMAX Facultatif
PTYLMT Priorité maxi en soumission 0-9, *SAME Facultatif
JOBD Description de travail Valeurs uniques: *SAME
Autres valeurs: Nom d'objet qualifié
Facultatif
Qualificatif 1: Description de travail Nom, QDFTJOBD
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
GRPPRF Profil de groupe Nom, *SAME, *NONE Facultatif
OWNER Propriétaire *SAME, *USRPRF, *GRPPRF Facultatif
GRPAUT Droits du groupe *SAME, *NONE, *ALL, *CHANGE, *USE, *EXCLUDE Facultatif
GRPAUTTYP Type de droits du groupe *PRIVATE, *PGP, *SAME Facultatif
SUPGRPPRF Groupes supplémentaires Valeurs uniques: *SAME, *NONE
Autres valeurs (jusqu'à 15 répétitions): Nom
Facultatif
ACGCDE Code comptabilité Valeur caractère, *SAME, *BLANK Facultatif
DOCPWD Mot de passe de document Nom, *SAME, *NONE Facultatif
MSGQ File attente messages Valeurs uniques: *SAME, *USRPRF
Autres valeurs: Nom d'objet qualifié
Facultatif
Qualificatif 1: File attente messages Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
DLVRY Mode de réception des messages *SAME, *NOTIFY, *BREAK, *HOLD, *DFT Facultatif
SEV Filtre code gravité 0-99, *SAME Facultatif
PRTDEV Unité imprimante Nom, *SAME, *WRKSTN, *SYSVAL Facultatif
OUTQ File d'attente en sortie Valeurs uniques: *SAME, *WRKSTN, *DEV
Autres valeurs: Nom d'objet qualifié
Facultatif
Qualificatif 1: File d'attente en sortie Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
ATNPGM Programme pour ATTN Valeurs uniques: *SAME, *SYSVAL, *NONE, *ASSIST
Autres valeurs: Nom d'objet qualifié
Facultatif
Qualificatif 1: Programme pour ATTN Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
SRTSEQ Séquence de tri Valeurs uniques: *SAME, *SYSVAL, *HEX, *LANGIDSHR, *LANGIDUNQ
Autres valeurs: Nom d'objet qualifié
Facultatif
Qualificatif 1: Séquence de tri Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
LANGID Identificateur de langue Valeur caractère, *SAME, *SYSVAL Facultatif
CNTRYID ID pays ou région Valeur caractère, *SAME, *SYSVAL Facultatif
CCSID ID codé de jeu de caractères Entier, *SAME, *SYSVAL, *HEX Facultatif
CHRIDCTL Contrôle ID caractère *SAME, *SYSVAL, *DEVD, *JOBCCSID Facultatif
SETJOBATR Attributs travail envir local Valeurs uniques: *SAME, *SYSVAL, *NONE
Autres valeurs (jusqu'à 6 répétitions): *CCSID, *DATFMT, *DATSEP, *DECFMT, *SRTSEQ, *TIMSEP
Facultatif
LOCALE Environnement local Chemin d'accès, *SAME, *SYSVAL, *NONE, *C, *POSIX Facultatif
USROPT Options utilisateur Valeurs uniques: *SAME, *NONE
Autres valeurs (jusqu'à 7 répétitions): *CLKWD, *EXPERT, *ROLLKEY, *NOSTSMSG, *STSMSG, *HLPFULL, *PRTMSG
Facultatif
UID Numéro d'ID utilisateur 1-4294967294, *SAME Facultatif
GID Numéro d'ID de groupe 1-4294967294, *SAME, *GEN, *NONE Facultatif
HOMEDIR Répertoire initial Chemin d'accès, *USRPRF, *SAME Facultatif
EIMASSOC Association EIM Valeurs uniques: *NOCHG
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Identificateur EIM Valeur caractère, *USRPRF
Élément 2: Type d'association *TARGET, *SOURCE, *TGTSRC, *ADMIN, *ALL
Élément 3: Action d'association *REPLACE, *ADD, *REMOVE
Élément 4: Créer identificateur EIM *NOCRTEIMID, *CRTEIMID
USREXPDATE Date d'expiration utilisateur Date, *NONE, *USREXPITV, *SAME Facultatif
USREXPITV Durée validité mot passe util. 1-366 Facultatif

Profil utilisateur (USRPRF)

Profil utilisateur dont les valeurs sont à modifier. Un profil utilisateur numérique peut être indiqué. Si le profil utilisateur commence par une valeur numérique, il doit être précédé de la lettre Q.

Ce paramètre est obligatoire.

Les objets suivants fournis par IBM ne sont pas admis pour ce paramètre :

QANZAGENT, QAUTPROF, QCLUMGT, QCLUSTER, QCOLSRV, QDBSHR, QDBSHRDO, QDFTOWN, QDIRSRV, QDLFM, QDOC, QDSNX, QFNC, QGATE, QIBMHELP, QIPP, QLPAUTO, QLPINSTALL, QMGTC, QMSF, QNTP, QPEX, QPM400, QSNADS, QSPL, QSPLJOB, QSRVAGT, QSYS, QTCP, QTFTP, QTSTRQS, QYCMCIMOM, QYPSJSVR.

nom
Indiquez le nom du profil utilisateur à modifier.

Mot de passe utilisateur (PASSWORD)

Indique le mot de passe permettant à l'utilisateur d'ouvrir une session. Le mot de passe est associé à un profil utilisateur et est utilisé par le système pour y représenter l'utilisateur. Les mots de passe ne doivent être connus que de l'utilisateur lui-même. Vous pouvez indiquer un mot de passe numérique.

Lorsque le système fonctionne au niveau de mot de passe 0 ou 1 et que le mot de passe commence par une valeur numérique, il doit être précédé de la lettre Q, par exemple, Q1234 où 1234 est le mot de passe utilisé pour ouvrir une session sur le système, ou Q1ABC, où 1ABC est le mot de passe utilisé pour ouvrir une session sur le système.

Remarque :Le niveau du mot de passe est contrôlé par la valeur système du niveau de mot de passe (QPWDLVL).

Remarque :Si la valeur système QPWDRULES contient la valeur *ALLCRTCHG, une vérification est effectuée afin de s'assurer que le nouveau mot de passe est conforme aux règles de composition de mot de passe du système. Pour une description des règles de composition de mot de passe, voir le manuel IBM i Security Reference, SC41-5302.

*SAME
La valeur reste inchangée.
*USRPRF
Le mot de passe de cet utilisateur est identique au nom indiqué dans le paramètre USRPRF. Lorsque le système fonctionne au niveau de mot de passe 2, 3 ou 4 et lorsque la valeur *USRPRF a été indiquée pour le mot de passe de profil utilisateur, l'utilisateur doit entrer son mot de passe en majuscules.
mot-passe-utilisateur
Lorsque le système fonctionne à un niveau de mot de passe 0 ou 1, indiquez une chaîne de caractères alphanumériques (10 caractères au plus). Le premier caractère doit être alphabétique et les autres caractères doivent être alphanumériques.

Lorsque le système fonctionne à un niveau de mot de passe 2, 3 ou 4, indiquez une chaîne de caractères (128 caractères au plus). Les mots de passe sont sensibles à la casse à un niveau de mot de passe 2, 3 ou 4.

Si le paramètre de gestion locale de mot de passe (LCLPWDMGT) est à *NO, la valeur *NONE sera affectée au mot de passe local IBM i et l'utilisateur sera ainsi soumis aux mêmes restrictions que si *NONE était indiqué pour le mot de passe. La valeur de mot de passe indiquée est envoyée à d'autres produits ou solutions IBM qui effectuent la synchronisation des mots de passe. Consultez la documentation du produit ou de la solution pour des informations concernant la gestion des mots de passe lorsque LCLPWDMGT(*NO) est indiqué pour le profil utilisateur.

Forcer péremption mot de passe (PWDEXP)

Indique si le mot de passe est déclaré périmé. Si oui, l'utilisateur sera invité à modifier son mot de passe lors de la prochaine ouverture de session. Lorsque l'utilisateur tente de se connecter au système, les informations relatives à la connexion s'affichent et l'utilisateur a la possibilité de modifier ce mot de passe.

*SAME
La valeur reste inchangée.
*NO
La péremption du mot de passe n'est pas anticipée.
*YES
La péremption du mot de passe est anticipée. Si PASSWORD(*NONE) est indiqué dans la commande CRTUSRPRF (Créer un profil utilisateur), cette valeur est remplacée par *NO.

Etat (STATUS)

Indique l'état du profil utilisateur. Le système désactive un profil utilisateur dans les cas suivants :

  • Le nombre maximal de vérifications du mot de passe a été atteint pour le profil utilisateur. Le nombre de tentatives infructueuses de vérification du mot de passe a atteint la limite indiquée par le paramètre MAXSIGN et l'option 2 ou 3 était spécifiée pour la valeur système QMAXSGNACN.
  • La date de péremption du profil utilisateur a été atteinte. Pour afficher la date de péremption de l'utilisateur, exécutez la commande DSPUSRPRF (Afficher un profil utilisateur).
  • Le paramètre STATUS a été passé à *DISABLED dans la commande CRTUSRPRF (Créer un profil utilisateur) ou dans la commande CHGUSRPRF (Modifier un profil utilisateur).
*SAME
La valeur reste inchangée.
*ENABLED
Le profil utilisateur peut ouvrir une session.
*DISABLED
Le profil utilisateur ne peut pas ouvrir de session tant qu'un utilisateur ayant les droits ne lui accorde les droits requis. Des travaux par lots peuvent être soumis sous un profil utilisateur désactivé.

Classe d'utilisateur (USRCLS)

Indique le type d'utilisateur associé à ce profil utilisateur (responsable de la sécurité, administrateur de la sécurité, programmeur, opérateur système ou utilisateur). La classe d'utilisateur contrôle les options affichées sur un menu. Des droits spéciaux ne sont accordés que si *USRCLS est indiqué pour le paramètre Droits spéciaux (SPCAUT). Si SPCAUT(*USRCLS) est indiqué, les droits spéciaux accordés sont fonction de la valeur système QSECURITY.

*SAME
La valeur reste inchangée.
*USER
Pour le niveau 10 ou 20 de QSECURITY, l'utilisateur dispose des droits *ALLOBJ et *SAVSYS.

Le niveau QSECURITY 30 ou supérieur ne confère aucun droit spécial à l'utilisateur.

*SECOFR
Quel que soit le niveau de sécurité, les droits spéciaux suivants sont accordés au responsable de la sécurité :
  • *ALLOBJ
  • *SAVSYS
  • *JOBCTL
  • *SERVICE
  • *SPLCTL
  • *SECADM
  • *AUDIT
  • *IOSYSCFG
*SECADM
Pour le niveau 10 ou 20 de QSECURITY, l'administrateur de la sécurité dispose des droits spéciaux *ALLOBJ, *JOBCTL, *SAVSYS et *SECADM.

Pour les niveaux 30 et au-delà de QSECURITY, l'utilisateur dispose du droit spécial *SECADM.

*PGMR
Pour le niveau 10 ou 20 de QSECURITY, le programmeur dispose des droits spéciaux *ALLOBJ, *JOBCTL et *SAVSYS.

Le niveau QSECURITY 30 ou supérieur ne confère aucun droit spécial à l'utilisateur.

*SYSOPR
Pour les niveaux 10 ou 20 de QSECURITY, l'opérateur système dispose des droits spéciaux *ALLOBJ, *JOBCTL et *SAVSYS.

Pour les niveaux 30 et au-delà de QSECURITY, l'utilisateur dispose des droits spéciaux *JOBCTL et *SAVSYS.

Niveau d'assistance (ASTLVL)

Indique l'interface utilisateur à prendre en compte.

*SAME
La valeur reste inchangée.
*SYSVAL
Le niveau d'assistance défini dans la valeur système QASTLVL est utilisé.
*BASIC
L'interface utilisateur d'Assistant est utilisée.
*INTERMED
L'interface système est utilisée.
*ADVANCED
L'interface système pour expert est utilisée. Les touches d'option et les touches de fonction ne sont pas affichées, permettant un plus grand nombre de postes sur les listes. Si une commande ne dispose pas d'un niveau d'assistance expérimenté (*ADVANCED), le niveau d'assistance initié (*INTERMED) est utilisé.

Bibliothèque en cours (CURLIB)

Indique quelle bibliothèque en cours est associée au travail en cours.

Indique le nom de la bibliothèque devant être utilisée comme bibliothèque en cours pour cet utilisateur. Si *PARTIAL ou *YES est indiqué pour le paramètre Possibilités restreintes (LMTCPB) associé à la commande CRTUSRPRF (Créer un profil utilisateur) ou CHGUSRPRF (Modifier un profil utilisateur), l'utilisateur ne peut pas modifier la bibliothèque en cours lors de l'ouverture de session, ou à l'aide de la commande CHGPRF (Modifier son profil).

*SAME
La valeur reste inchangée.
*CRTDFT
Il n'existe pas de bibliothèque en cours pour cet utilisateur. QGPL est prise par défaut.
nom
Indiquez le nom de la bibliothèque à utiliser comme bibliothèque en cours pour cet utilisateur.

Programme initial à appeler (INLPGM)

Indique, pour un travail interactif, le programme appelé lors du démarrage d'une nouvelle phase d'activation dont le programme de traitement est QCMD. Si *PARTIAL ou *YES est indiqué pour le paramètre Possibilités restreintes (LMTCPB), la valeur du programme ne peut pas être modifiée lors de l'ouverture de session ou en utilisant la commande CHGPRF (Modifier son profil). Aucun paramètre ne peut être transmis à ce programme.

Un nom de procédure d'environnement 36 peut être indiqué en tant que programme initial si la procédure est un membre du fichier QS36PRC (dans la liste de bibliothèques ou la bibliothèque indiquée) et si l'une des conditions suivantes est vérifiée :

  • *S36 est indiqué au paramètre SPCENV.
  • *SYSVAL est indiqué au paramètre SPCENV et la valeur système QSPCENV a la valeur *S36.

Valeurs uniques

*SAME
La valeur reste inchangée.
*NONE
Aucun programme n'est appelé lorsque l'utilisateur ouvre une session. Si un nom de menu est indiqué dans le paramètre Menu initial (INLMNU), ce menu s'affiche.

Qualificatif 1 : Programme initial à appeler

nom
Indiquez le nom du programme appelé lorsque l'utilisateur ouvre une session.

Qualificatif 2 : Biblio

*LIBL
La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
*CURLIB
Le programme est recherché dans la bibliothèque en cours du travail. Si aucune bibliothèque en cours n'est indiquée pour le travail, QGPL est utilisée.
nom
Indiquez le nom de la bibliothèque contenant le programme initial.

Menu initial (INLMNU)

Indique le menu initial affiché lorsque l'utilisateur ouvre une session si le programme de routage est le processeur de commande QCMD. Si *YES est indiqué pour le paramètre Possibilités restreintes (LMTCPB), l'utilisateur ne peut pas modifier le menu lors de l'ouverture de la session ou à l'aide de la commande CHGPRF (Modifier son profil).

Un menu d'environnement 36 peut être indiqué en tant que programme initial si l'une des conditions suivantes est vérifiée :

  • *S36 est indiqué pour le paramètre Environnement spécial (SPCENV).
  • *SYSVAL est indiqué au paramètre SPCENV et la valeur système QSPCENV a la valeur *S36.

Valeurs uniques

*SAME
La valeur reste inchangée.
*SIGNOFF
La fermeture de session intervient dès la fin du programme. Ceci ne concerne que les utilisateurs autorisés à exécuter le programme.

Qualificatif 1 : Menu initial

nom
Indiquez le nom du menu initial appelé lorsque l'utilisateur ouvre une session.

Qualificatif 2 : Biblio

*LIBL
La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
*CURLIB
Le menu est recherché dans la bibliothèque en cours du travail. Si aucune bibliothèque en cours n'est indiquée pour le travail, QGPL est utilisée.
nom
Indiquez le nom de la bibliothèque contenant le menu initial.

Possibilités restreintes (LMTCPB)

Indique dans quelles limites l'utilisateur peut gérer les valeurs du programme, du menu, de la bibliothèque en cours et du programme de gestion de la touche ATTN. Précise également s'il peut exécuter des commandes à partir d'une ligne de commande. Ce paramètre n'est pas pris en compte lorsque le niveau de sécurité est 10.

Remarque :Lors de la création ou de la modification de profils d'autres utilisateurs, vous ne pouvez pas indiquer dans ce paramètre de valeurs accordant aux autres utilisateurs des droits plus importants que les vôtres. Par exemple, si *PARTIAL est précisé à l'invite Possibilités restreintes (paramètre LMTCPB) dans votre profil utilisateur, vous pouvez indiquer *PARTIAL ou *YES pour un autre utilisateur. En revanche, vous ne pouvez pas préciser *NO pour un autre utilisateur.

*SAME
La valeur reste inchangée.
*NO
La valeur du programme, du menu et de la bibliothèque en cours peut être modifiée par l'utilisateur lorsqu'il ouvre une session. Il peut modifier, dans son profil utilisateur, les valeurs du programme, du menu, de la bibliothèque en cours et du programme de gestion de la touche ATTN, à l'aide de la commande CHGPRF (Modifier son profil). L'utilisateur peut en outre lancer des commandes à partir d'une ligne de commande.
*PARTIAL
Le programme et la bibliothèque en cours ne peuvent pas être modifiés sur l'écran d'ouverture de session. En revanche, le menu peut être modifié et des commandes peuvent être lancées à partir d'une ligne de commande. Un utilisateur peut modifier la valeur du menu à l'aide de la commande CHGPRF (Modifier son profil). Le programme, la bibliothèque en cours et le programme de gestion de la touche ATTN ne peuvent être modifiés à l'aide de la commande CHGPRF.
*YES
La valeur du programme, du menu et de la bibliothèque en cours ne peut pas être modifiée sur l'écran d'ouverture de session. L'utilisateur ne peut pas lancer des commandes à partir d'une ligne de commande ou en sélectionnant une option à partir d'un menu de commandes tel que CMDADD, mais peut toutefois en lancer une à partir d'un écran d'entrée de commandes. L'utilisateur ne peut pas modifier les valeurs du programme, du menu, de la bibliothèque en cours et du programme de gestion de la touche ATTN à l'aide de la commande CHGPRF.

Texte 'descriptif' (TEXT)

Texte décrivant brièvement l'objet.

*SAME
La valeur reste inchangée.
*BLANK
Aucun texte n'est indiqué.
'descriptif'
Indiquez, entre apostrophes, un texte de 50 caractères au maximum.

Droits spéciaux (SPCAUT)

Indique les droits spéciaux accordés à un utilisateur. Ils sont nécessaires pour effectuer certaines fonctions sur le système. Les droits spéciaux de nombreux profils utilisateur fournis par le système (parmi lesquels QSECOFR et QSYS) ne peuvent pas être retirés.

Les droits spéciaux généralement accordés sont les suivants :

  • *SAVSYS (droit spécial de sauvegarde du système) est accordé aux utilisateurs devant exploiter le système.
  • *IOSYSCFG (droit spécial de configuration des unités d'entrée-sortie du système) est accordé aux utilisateurs devant modifier la configuration des unités d'E-S du système.
  • *JOBCTL (droit spécial d'exploitation des travaux) est accordé à l'utilisateur. Celui-ci a le droit de modifier, d'afficher, de suspendre, de libérer, d'annuler et de mettre à blanc tous les travaux en cours sur le système ou présents dans une file d'attente de travaux ou une file d'attente en sortie, pour lesquels la valeur *YES est indiquée au paramètre OPRCTL. L'utilisateur a également le droit de charger le système, de démarrer des éditeurs et d'arrêter des sous-systèmes actifs.
  • *SECADM (droit spécial d'administrateur de la sécurité) est accordé aux utilisateurs devant créer, modifier ou supprimer des profils utilisateur.
  • *ALLOBJ (droit spécial sur tous les objets) est accordé aux utilisateurs devant gérer les ressources système.
  • *SERVICE (droit spécial de maintenance) est accordé aux utilisateurs devant effectuer des opérations de maintenance.
  • *SPLCTL (droit spécial de gestion du spoule) est accordé aux utilisateurs devant exécuter toutes les fonctions relatives au spoule.
  • *AUDIT (droit spécial d'audit) est accordé aux utilisateurs devant exécuter des fonctions d'audit.

Restrictions :

  • Un profil utilisateur doit disposer de tous les droits spéciaux pour créer ou modifier un autre profil. Tous les droits spéciaux sont nécessaires pour accorder des droits spéciaux à un autre profil utilisateur.
  • L'utilisateur doit disposer des droits spéciaux *ALLOBJ et *SECADM pour accorder le droit spécial *SECADM à un autre utilisateur lorsqu'il utilise la commande CHGUSRPRF.
  • L'utilisateur doit disposer des droits spéciaux *ALLOBJ, *SECADM et *AUDIT pour accorder le droit spécial *AUDIT à un autre utilisateur lorsqu'il utilise la commande CHGUSRPRF.

Valeurs uniques

*SAME
La valeur reste inchangée.
*USRCLS
Les droits spéciaux accordés à cet utilisateur sont basés sur la valeur indiquée dans le paramètre Classe d'utilisateur (USRCLS).
*NONE
Aucun droit spécial n'est accordé à l'utilisateur.

Autres valeurs

*ALLOBJ
Un droit sur tous les objets est accordé à cet utilisateur. L'utilisateur peut accéder à toutes les ressources système qu'il dispose ou non de droits privés.
*AUDIT
Un droit d'audit est accordé à cet utilisateur. Le droit d'effectuer les fonctions d'audit est accordé à cet utilisateur. Le droit d'audit : il permet d'effectuer des tâches d'audit, c'est-à-dire la mise en fonction et hors fonction de l'audit pour le système et le contrôle du niveau d'audit sur un objet ou sur un utilisateur.
*JOBCTL
Le droit d'exploitation des travaux est accordé à l'utilisateur. Celui-ci a le droit de modifier, d'afficher, de suspendre, de libérer, d'annuler et de mettre à blanc tous les travaux en cours sur le système ou présents dans une file d'attente de travaux ou une file d'attente en sortie, pour lesquels la valeur *YES est indiquée au paramètre OPRCTL. L'utilisateur peut également démarrer des éditeurs de spoule et arrêter des sous-systèmes actifs.
*SAVSYS
Le droit de sauvegarde du système est accordé au profil utilisateur. Il lui permet de sauvegarder, de restaurer et de libérer l'espace mémoire pour tous les objets du système, avec ou sans droit de gestion de l'objet.
*IOSYSCFG
Le droit de configuration d'entrée/sortie (E-S) du système est accordé à l'utilisateur. Celui-ci détient le droit de changer la configuration système d'E/S.
*SECADM
Le droit d'administrateur de la sécurité est accordé à cet utilisateur. Celui-ci peut créer, modifier ou supprimer des profils utilisateur s'il est respectivement autorisé à utiliser les commandes CRTUSRPRF (Créer un profil utilisateur), CHGUSRPRF (Modifier un profil utilisateur) et DLTUSRPRF (Supprimer un profil utilisateur). Ces droits ne permettent pas à l'utilisateur d'accorder des droits spéciaux supplémentaires à ce profil utilisateur. Pour conférer le droit spécial *SECADM à une autre personne, un utilisateur doit disposer des droits spéciaux *ALLOBJ et *SECADM.
*SERVICE
Le droit de maintenance est accordé à l'utilisateur. L'utilisateur peut effectuer les fonctions de maintenance.
*SPLCTL
Le droit de gestion du spoule est accordé à l'utilisateur. L'utilisateur peut effectuer toutes les fonctions du spoule.

Environnement spécial (SPCENV)

Indique l'environnement spécifique dans lequel travaille l'utilisateur après l'ouverture de session.

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QSPCENV est utilisée pour déterminer l'environnement système de l'utilisateur.
*NONE
Après avoir ouverture d'une session sur le système, l'utilisateur travaille dans l'environnement système IBM i.
*S36
L'utilisateur travaille dans l'environnement IBM 36.

Afficher les info d'ouverture (DSPSGNINF)

Indique si l'écran Informations d'ouverture de session doit être affiché.

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QDSPSGNINF détermine si l'écran Informations d'ouverture de session doit être affiché.
*NO
L'écran Informations d'ouverture de session ne doit pas être affiché.
*YES
L'écran Informations d'ouverture de session doit être affiché.

Durée de validité mot de passe (PWDEXPITV)

Indique, en nombre de jours, la durée de validité du mot de passe.

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QPWDEXPITV détermine la durée de validité du mot de passe.
*NOMAX
Le mot de passe ne se périme pas.
1-366
Indiquez le nombre de jours compris entre la date de la dernière modification du mot de passe et sa date de péremption. Valeurs possibles : de 1 à 366.

Bloquer modif mot de passe (PWDCHGBLK)

Indique la période au cours de laquelle un mot de passe ne peut pas être modifié suite à l'opération de modification de mot de passe précédente. Cette valeur empêche les utilisateurs de réutiliser la valeur du mot de passe expiré par simple modification du nombre de fois que le mot de passe reprend la valeur du mot de passe expiré (et de mettre fin à l'objectif de la valeur système QPWDRQDDIF). Ce paramètre n'empêche pas l'administrateur de la sécurité d'utiliser une commande telle que CHGUSRPRF (Modifier un profil utilisateur) pour modifier le mot de passe.

En outre, ce paramètre n'empêche pas l'utilisateur de modifier le mot de passe de son profil lorsque la valeur *YES est attribuée à PWDEXP. Cela permet à l'administrateur de la sécurité de créer un profil utilisateur avec un mot de passe expiré et de toujours permettre à l'utilisateur d'ouvrir une session et de modifier le mot de passe (une seule fois) sans en être empêché par la valeur de blocage de modification du mot de passe.

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QPWDCHGBLK détermine la valeur de blocage de modification du mot de passe.
*NONE
Le mot de passe peut être modifié à tout moment.
1-99
Indique le nombre d'heures d'attente avant de pouvoir de nouveau modifier le mot de passe.

Gestion locale du mot de passe (LCLPWDMGT)

Indique si le mot de passe du profil utilisateur doit être géré localement.

*SAME
La valeur reste inchangée.
*YES
Le mot de passe sera géré sur le système local.
*NO
Le mot de passe ne sera pas géré sur le système local. L'indication de cette valeur se traduira par l'affectation de la valeur *NONE au mot de passe IBM i local. La valeur de mot de passe indiquée dans le paramètre de mot de passe est envoyée à d'autres produits ou solutions IBM qui effectuent la synchronisation des mots de passe (Intégration d'IBM i avec BladeCenter et System x à l'adresse http://www.ibm.com/systems/i/bladecenter/, par exemple).

L'utilisateur ne pourra pas modifier son propre mot de passe à l'aide de la commande CHGPWD (Modifier un mot de passe). Il ne pourra pas non plus ouvrir directement une session.

L'indication de cette valeur aura une incidence sur d'autres produits ou solutions IBM qui effectuent la synchronisation de mot de passe, tels que Intégration d'IBM i avec BladeCenter et System x à l'adresse http://www.ibm.com/systems/i/bladecenter/. Consultez la documentation du produit ou de la solution pour plus de détails.

Cette valeur doit être utilisée si l'utilisateur ne doit accéder au système que par l'intermédiaire d'une autre plate-forme telle que Windows.

Nbre max ouvertures de session (MAXSIGN)

Indique le nombre maximal de tentatives d'ouverture de session autorisées. Si le nombre maximal de tentatives d'ouverture de session est atteint, l'action indiquée par la valeur système QMAXSGNACN sera exécutée.

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QMAXSIGN détermine le nombre maximal de tentatives d'ouverture de session.
1-25
Indique le nombre maximal de tentatives d'ouverture de session pour l'utilisateur.

Sessions limitées à un écran (LMTDEVSSN)

Indique le nombre de sessions écran admises pour un utilisateur. Ce paramètre n'interdit pas une session alternée via APPEL SYSTEME.

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QLMTDEVSSN détermine si les sessions écran d'un utilisateur sont limitées à un certain nombre.
*NO
L'utilisateur peut ouvrir un certain nombre de sessions écran.
*YES
L'utilisateur ne peut ouvrir de session que sur un écran à la fois.
0
L'utilisateur peut ouvrir un certain nombre de sessions écran. Cette valeur à le même portée que *NO.
1
L'utilisateur ne peut ouvrir de session que sur un écran à la fois. Cette valeur à le même portée que *YES.
2-9
L'utilisateur ne peut ouvrir que le nombre de sessions écran indiqué.

Mémoire tampon de frappe (KBDBUF)

Indique la valeur de mise en mémoire tampon de frappe lors de l'initialisation d'un travail par le profil utilisateur. Si la fonction de frappe continue est active, vous pouvez mettre votre frappe en mémoire tampon. Si l'option de mise en mémoire tampon de la touche d'attention est active, cette touche est traitée comme n'importe quelle autre touche. Dans le cas contraire, la touche d'attention n'est pas mise en mémoire tampon et reste active même si le clavier-écran est verrouillé en entrée. Cette valeur peut également être définie par une application utilisateur. Pour plus d'informations, reportez-vous au manuel Ensemble de rubriques API de la catégorie Programmation de l'IBM i Information Center (http://www.ibm.com/systems/i/infocenter/).

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système, QKBDBUF, est utilisée pour déterminer la valeur pour la mémoire tampon de frappe.
*NO
La fonction de frappe continue et l'option de mise en mémoire tampon de la touche d'attention ne sont pas actives.
*TYPEAHEAD
La fonction de frappe continue est active, mais l'option de mise en mémoire tampon de la touche d'attention ne l'est pas.
*YES
La fonction de frappe continue et l'option de mise en mémoire tampon de la touche d'attention sont actives.

Mémoire max autorisée (large) (MAXSTGLRG)

Indique la capacité maximale de mémoire secondaire (en kilo-octets) attribuée pour le stockage des objets permanents appartenant au profil utilisateur (1 kilo-octet vaut 1024 octets) dans le pool de mémoire secondaire (ASP) et dans tous les ASP de base, quelle que soit leur combinaison. En outre, la valeur spécifiée pour ce paramètre contrôle aussi la quantité maximum de mémoire secondaire qui peut être utilisée pour le stockage des objets permanents appartenant à ce profil utilisarteur sur chaque ASP indépendant (IASP). Par exemple, si la valeur de ce paramètre est définie sur 100, cet utilisateur est autorisé à posséder des objets dont la taille totale est de 100K dans l'ASP système et dans tous les ASP de base, quelle que soit la combinaison. Cet utilisateur est également autorisé à posséder des objets dont la taille totale est de 100K sur chaque ASP indépendant.

Si cette capacité maximale est dépassée lors de la création d'un objet par un utilisateur interactif, un message d'erreur est affiché et l'objet n'est pas créé. Si cette capacité maximale est dépassée lors de la création d'un objet par lots, un message d'erreur envoyé à l'historique du travail et l'objet (suivant le niveau d'historique du travail) n'est pas créé.

Remarque :Vous pouvez spécifier une valeur pour le paramètre Mémoire maximale permise (MAXSTG) ou pour le paramètre Mémoire max autorisée (large) (MAXSTGLRG), mais pas pour les deux.

La mémoire est allouée par incréments de 4 ko. Ainsi, si vous spécifiez MAXSTG(9) ou MAXSTGLRG(9), la quantité de mémoire attribuée au profil est de 12 ko.

Lors de la planification de cette capacité maximale de mémoire, prenez en considération les actions système suivantes :

  • Une opération de restauration affecte la mémoire à l'utilisateur qui effectue la restauration, puis transfère l'objet au propriétaire. Pour une restauration de grande taille, indiquez MAXSTGLRG(*NOMAX) ou MAXSTG(*NOMAX).
  • Le profil utilisateur qui crée un récepteur de journal se voit affecter la mémoire nécessaire à mesure que la taille du récepteur augmente. Si de nouveaux récepteurs sont créés en utilisant JRNRCV(*GEN), la mémoire continue d'être affectée au profil utilisateur qui détient le récepteur du journal actif. Si un récepteur de journal très actif est détenu, indiquez MAXSTGLRG(*NOMAX) ou MAXSTG(*NOMAX).
  • Les profils utilisateur qui transfèrent les objets créés vers leur profil de groupe doivent disposer de suffisamment de mémoire dans les profils utilisateur pour contenir les objets créés avant que ces objets ne soient transférés vers le profil du groupe.
  • Le propriétaire de la bibliothèque se voit affecter la mémoire correspondant à la description des objets qui sont stockés dans une bibliothèque, même si les objets appartiennent à un autre profil utilisateur. Des exemples de ces objets sont le texte et les références de programme.
*SAME
La valeur reste inchangée.
*NOMAX
La quantité de mémoire est attribuée à l'utilisateur en fonction des besoins de ce dernier.
numéro
Indiquez la quantité de mémoire maximale pour l'utilisateur en kilo-octets (1 kilo-octet équivaut à 1024 octets). Les valeurs possibles sont comprises entre 0 et 9 223 372 036 854 775 807.

Mémoire maximale permise (MAXSTG)

Indique la capacité maximale de mémoire secondaire (en kilo-octets) attribuée pour le stockage des objets permanents appartenant au profil utilisateur (1 kilo-octet vaut 1024 octets) dans le pool de mémoire secondaire (ASP) et dans tous les ASP de base, quelle que soit leur combinaison. En outre, la valeur spécifiée pour ce paramètre contrôle aussi la quantité maximum de mémoire secondaire qui peut être utilisée pour le stockage des objets permanents appartenant à ce profil utilisarteur sur chaque ASP indépendant (IASP). Par exemple, si la valeur de ce paramètre est définie sur 100, cet utilisateur est autorisé à posséder des objets dont la taille totale est de 100K dans l'ASP système et dans tous les ASP de base, quelle que soit la combinaison. Cet utilisateur est également autorisé à posséder des objets dont la taille totale est de 100K sur chaque ASP indépendant.

Si cette capacité maximale est dépassée lors de la création d'un objet par un utilisateur interactif, un message d'erreur est affiché et l'objet n'est pas créé. Si cette capacité maximale est dépassée lors de la création d'un objet par lots, un message d'erreur envoyé à l'historique du travail et l'objet (suivant le niveau d'historique du travail) n'est pas créé.

Remarque :Vous pouvez spécifier une valeur pour le paramètre Mémoire maximale permise (MAXSTG) ou pour le paramètre Mémoire max autorisée (large) (MAXSTGLRG), mais pas pour les deux.

La mémoire est allouée par incréments de 4 ko. Ainsi, si vous spécifiez MAXSTG(9) ou MAXSTGLRG(9), la quantité de mémoire attribuée au profil est de 12 ko.

Lors de la planification de cette capacité maximale de mémoire, prenez en considération les actions système suivantes :

  • Une opération de restauration affecte la mémoire à l'utilisateur qui effectue la restauration, puis transfère l'objet au propriétaire. Pour une restauration de grande taille, indiquez MAXSTGLRG(*NOMAX) ou MAXSTG(*NOMAX).
  • Le profil utilisateur qui crée un récepteur de journal se voit affecter la mémoire nécessaire à mesure que la taille du récepteur augmente. Si de nouveaux récepteurs sont créés en utilisant JRNRCV(*GEN), la mémoire continue d'être affectée au profil utilisateur qui détient le récepteur du journal actif. Si un récepteur de journal très actif est détenu, indiquez MAXSTGLRG(*NOMAX) ou MAXSTG(*NOMAX).
  • Les profils utilisateur qui transfèrent les objets créés vers leur profil de groupe doivent disposer de suffisamment de mémoire dans les profils utilisateur pour contenir les objets créés avant que ces objets ne soient transférés vers le profil du groupe.
  • Le propriétaire de la bibliothèque se voit affecter la mémoire correspondant à la description des objets qui sont stockés dans une bibliothèque, même si les objets appartiennent à un autre profil utilisateur. Des exemples de ces objets sont le texte et les références de programme.
*SAME
La valeur reste inchangée.
*NOMAX
La quantité de mémoire est attribuée à l'utilisateur en fonction des besoins de ce dernier.
numéro
Indiquez la quantité de mémoire maximale pour l'utilisateur en kilo-octets (1 kilo-octet équivaut à 1024 octets). Les valeurs possibles sont comprises entre 0 et 2 147 483 647.

Priorité maxi en soumission (PTYLMT)

Indique le niveau de priorité maximal admis pour chaque travail soumis par l'utilisateur. Cette valeur contrôle la priorité de traitement du travail et la priorité de sortie pour tout travail exécuté sous ce profil utilisateur ; cela signifie que les valeurs indiquées dans les paramètres JOBPTY et OUTPTY de toute commande de travail ne peuvent excéder la valeur PTYLMT du profil utilisateur sous lequel le travail est exécuté. Cette valeur est comprise entre 0 et 9, 0 correspondant au niveau de priorité maximal et 9 au niveau de priorité minimal.

*SAME
La valeur reste inchangée.
0-9
Indiquez la valeur du niveau de priorité maximal accordé à l'utilisateur. Cette valeur doit être comprise entre 0 et 9.

Description de travail (JOBD)

Indique la description de travail utilisée pour les travaux démarrés via des postes écran du sous-système. Si la description de travail n'existe pas lorsque le profil utilisateur est créé ou modifié, un qualificatif de bibliothèque doit être indiqué (le nom de la description de travail étant conservé dans le profil utilisateur).

Valeurs uniques

*SAME
La valeur reste inchangée.

Qualificatif 1 : Description de travail

nom
Indiquez le nom de la description du travail utilisée pour les postes écran dont la valeur du paramètre de description de travail indique l'utilisateur JOBD(*USRPRF).

Qualificateur 2: Biblio

*LIBL
La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
*CURLIB
La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
nom
Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.

Profil de groupe (GRPPRF)

Indique le nom du profil de groupe de l'utilisateur dont le droit est utilisé si aucun droit spécifique n'est accordé à l'utilisateur. L'utilisateur en cours de cette commande doit posséder les droits de gestion d'objet (*OBJMGT) et de modification (*CHANGE) pour le profil indiqué au paramètre Profil de groupe (GRPPRF). Les droits *OBJMGT nécessaires ne peuvent pas être accordés par une opération d'adoption de programme.

Remarque :

  1. Lorsqu'un profil de groupe est indiqué, l'utilisateur dispose automatiquement des droits *OBJMGT, *OBJOPR, *READ, *ADD, *UPD et *DLT sur ce profil de groupe.
  2. Les objets suivants fournis par IBM ne sont pas admis pour ce paramètre.

    QANZAGENT, QAUTPROF, QCLUMGT, QCLUSTER, QDBSHR, QDBSHRDO, QDFTOWN, QDIRSRV, QDLFM, QDOC, QDSNX, QEJB, QFNC, QGATE, QIBMHELP, QIPP, QLPAUTO, QLPINSTALL, QLWISVR, QMGTC, QMSF, QNETSPLF, QNFSANON, QNTP, QPEX, QPM400, QRJE, QSNADS, QSPL, QSPLJOB, QSRV, QSRVAGT, QSRVBAS, QSYS, QTCM, QTCP, QTFTP, QTSTRQS, QWEBADMIN, QWSERVICE, QYCMCIMOM, QYPSJSVR

*SAME
La valeur reste inchangée.
*NONE
Aucun profil de groupe n'est associé à ce profil utilisateur.
nom
Indiquez le nom du profil de groupe à associer à ce profil utilisateur.

Propriétaire (OWNER)

Indique le profil utilisateur devant être propriétaire des objets créés par cet utilisateur.

*SAME
La valeur reste inchangée.
*USRPRF
Le propriétaire des objets créés est le profil utilisateur associé au travail.
*GRPPRF
Le profil de groupe devient propriétaire des objets créés. Les droits absolus lui sont accordés sur ces objets. Le profil utilisateur associé au travail n'a aucun droit spécifique sur l'objet. Si *GRPPRF est spécifié, un profil utilisateur doit être indiqué pour le paramètre Profil de groupe (GRPPRF), et le paramètre Droits du groupe (GRPAUT) ne peut pas être précisé.

Droits du groupe (GRPAUT)

Les droits spécifiques accordés au profil de groupe sur les objets créés. Si vous indiquez *GRPPRF dans le paramètre Propriétaire (OWNER), la spécification de ce paramètre n'est pas autorisée.

*SAME
La valeur reste inchangée.
*NONE
Aucun droit de groupe n'est accordé.
*ALL
L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
*CHANGE
L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
*USE
L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
*EXCLUDE
L'utilisateur n'a pas accès à l'objet.

Type de droits du groupe (GRPAUTTYP)

Indique le type de droits à accorder au profil de groupe pour les objets nouvellement créés. Si vous indiquez *NONE dans le paramètre Droits du groupe (GRPAUT), la spécification de ce paramètre est ignorée.

*SAME
La valeur reste inchangée.
*PRIVATE
Les droits privés sont accordés au profil de groupe pour les objets nouvellement créés ; la valeur de ces droits est indiquée au paramètre GRPAUT. Si la valeur de ces droits indiquée au paramètre GRPAUT est *NONE, cette valeur n'est pas prise en compte.
*PGP
Le profil de groupe sera le groupe principal pour les objets tout juste créés, la valeur des droits étant indiquée au paramètre GRPAUT. Si la valeur de ces droits indiquée au paramètre GRPAUT est *NONE, cette valeur n'est pas prise en compte.

Groupes supplémentaires (SUPGRPPRF)

Profils de groupe supplémentaires de l'utilisateur. Les profils indiqués ici, ainsi que le profil de groupe indiqué au paramètre Profil de groupe (GRPPRF), serviront à déterminer les droits accordés à l'utilisateur si aucun droit utilisateur spécifique n'est indiqué pour le travail. Si des profils sont précisés pour ce paramètre, un nom de profil de groupe doit être indiqué au paramètre GRPPRF pour ce profil utilisateur, soit dans cette commande, soit dans une précédente commande CRTUSRPRF (Créer un profil utilisateur) ou CHGUSRPRF (Modifier un profil utilisateur). L'utilisateur en cours de cette commande doit bénéficier des droits de gestion d'objet (*OBJMGT) et de modification (*CHANGE) sur le profil indiqué pour ce paramètre. Les droits *OBJMGT nécessaires ne peuvent pas être accordés par une opération d'adoption de programme.

Remarques :

  1. Lorsqu'un profil de groupe est indiqué, l'utilisateur dispose automatiquement des droits OBJMGT, *OBJOPR, *OBJOPR, *READ, *ADD, *UPD et *DLT sur ce profil de groupe.
  2. Les profils utilisateur suivants fournis par IBM ne sont pas admis pour ce paramètre :

    QANZAGENT, QAUTPROF, QCLUMGT, QCLUSTER, QDBSHR, QDBSHRDO, QDFTOWN, QDIRSRV, QDLFM, QDOC, QDSNX, QEJB, QFNC, QGATE, QIBMHELP, QIPP, QLPAUTO, QLPINSTALL, QLWISVR, QMGTC, QMSF, QNETSPLF, QNFSANON, QNTP, QPEX, QPM400, QRJE, QSNADS, QSPL, QSPLJOB, QSRV, QSRVAGT, QSRVBAS, QSYS, QTCM, QTCP, QTFTP, QTSTRQS, QWEBADMIN, QWSERVICE, QYCMCIMOM, QYPSJSVR

*SAME
La valeur reste inchangée.
*NONE
Aucun profil de groupe supplémentaire n'est utilisé avec ce profil utilisateur.
nom
Indiquez 15 noms au maximum de profils de groupe utilisés avec ce profil utilisateur et le profil de groupe précisé au paramètre GRPPRF, afin de déterminer l'admissibilité d'un travail à accéder aux objets existants et aux droits spéciaux.

Code comptabilité (ACGCDE)

Indique le code comptabilité associé à ce profil utilisateur.

*SAME
La valeur reste inchangée.
*BLANK
Un code comptabilité composé de 15 blancs est attribué au profil utilisateur.
valeur-alphanumérique
Indiquez le code comptabilité de 15 caractères à utiliser pour les travaux qui extraient leur code comptabilité de ce profil utilisateur. Lorsque moins de 15 caractères sont indiqués, la chaîne est complétée par des blancs à droite.

Mot de passe de document (DOCPWD)

Indique le mot de passe de document permettant aux utilisateurs de l'architecture d'échange de documents (DIA) d'interdire l'usage de leurs documents confidentiels aux personnes travaillant en leur nom.

*SAME
La valeur reste inchangée.
*NONE
Aucun mot de passe de document n'est utilisé par l'utilisateur.
nom
Indiquez le mot de passe du document à affecter à l'utilisateur. Ce mot de passe doit être composé de 1 à 8 caractères alphanumériques (c'est-à-dire de lettres de A à Z et de chiffres de 0 à 9). Le premier caractère du mot de passe du document doit être alphabétique ; les autres peuvent être alphabétiques. Les blancs imbriqués, les blancs de gauche et les caractères spéciaux ne sont pas admis.

File attente messages (MSGQ)

Indique la file d'attente de messages vers laquelle les messages sont envoyés.

Remarque :La file d'attente de messages est créée si elle n'existe pas. Le profil utilisateur spécifié pour le paramètre Profil utilisateur (USRPRF) est le propriétaire de cette file d'attente de message.

Valeurs uniques

*SAME
La valeur reste inchangée.
*USRPRF
Une file d'attente de messages portant le même nom que celui indiqué pour le paramètre USRPRF est utilisé comme file d'attente de messages pour cet utilisateur. Elle figure dans la bibliothèque QUSRSYS.

Qualificatif 1 : File attente messages

nom
Indiquez le nom de la file d'attente de messages à utiliser par ce profil utilisateur.

Qualificateur 2: Biblio

*LIBL
La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
*CURLIB
La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
nom
Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.

Mode de réception des messages (DLVRY)

Indique le mode de réception des messages envoyés dans la file d'attente de messages de l'utilisateur.

*SAME
La valeur reste inchangée.
*NOTIFY
Lorsqu'un message arrive en file d'attente de messages, le travail auquel celle-ci est rattachée est averti. S'il s'agit d'un travail interactif, le signal sonore (si la fonction d'alarme est définie) et le voyant message sont mis en fonction. Si la file d'attente de messages est également utilisée par un autre travail, le mode de réception ne peut pas être remplacé par *NOTIFY.
*HOLD
Les messages sont suspendus en file d'attente jusqu'à ce que l'utilisateur ou le programme les demande.
*BREAK
Lorsqu'un message arrive dans la file d'attente de messages, le travail auquel celle-ci est rattachée est interrompu. S'il s'agit d'un travail interactif, le signal sonore (si la fonction d'alarme est définie) est mis en fonction. Si la file d'attente de messages est également utilisée par un autre travail, le mode de réception ne peut pas être remplacé par *BREAK.
*DFT
Envoi de la réponse par défaut au message d'interrogation. Si aucune réponse par défaut n'est indiquée dans la description du message d'interrogation, la réponse par défaut du système, *N, est utilisée.

Filtre code gravité (SEV)

Indique le niveau de gravité minimal que peut présenter un message pour être transmis en mode interruption ou en mode avertissement. Les messages arrivant dans la file d'attente dont le niveau de gravité est inférieur au code de gravité spécifié pour ce paramètre ne provoquent pas d'interruption du travail ni ne déclenchent d'alarme sonore ou de voyant de message. Ils sont conservés dans la file d'attente jusqu'à leur affichage à l'aide de la commande DSPMSG. Si la valeur *BREAK ou *NOTIFY est précisée à l'invite Mode de réception des messages (paramètre DLVRY), et est active lorsqu'un message arrive dans la file d'attente, le message est transmis si le code de gravité associé au message est égal ou supérieur à la valeur indiquée ici. Sinon, le message est conservé dans la file d'attente jusqu'à ce qu'il soit demandé.

*SAME
La valeur reste inchangée.
0-99
Indiquez un code de sévérité de 00 à 99.

Unité imprimante (PRTDEV)

Indique l'imprimante par défaut attribuée à cet utilisateur. Si le fichier imprimante utilisé pour la sortie indique que les données doivent être envoyées en file d'attente, le fichier spoule est placé dans la file d'attente en sortie de l'imprimante, qui porte le même nom que l'imprimante.

Remarque :Cela suppose que les valeurs par défaut du paramètre File d'attente en sortie (OUTQ) pour le fichier imprimante, la description de travail, le profil utilisateur et le poste de travail ont été indiquées.

*SAME
La valeur reste inchangée.
*WRKSTN
L'imprimante attribuée au poste de travail de l'utilisateur est prise en compte.
*SYSVAL
La valeur définie dans la valeur système QPRTDEV est utilisée.
nom
Indiquez le nom de l'imprimante devant être utilisée pour imprimer la sortie de cet utilisateur.

File d'attente en sortie (OUTQ)

Indique la file d'attente en sortie devant être utilisée par ce profil utilisateur. Celle-ci doit déjà exister lors de l'exécution de cette commande.

Valeurs uniques

*SAME
La valeur reste inchangée.
*WRKSTN
La file d'attente en sortie attribuée au poste de travail de l'utilisateur est prise en compte.
*DEV
La file d'attente en sortie associée à l'imprimante définie au paramètre Unité imprimante (PRTDEV) est utilisée. Elle porte le même nom que l'imprimante. (Le paramètre DEV du fichier imprimante est déterminé par la commande CRTPRTF, CHGPRTF ou OVRPRTF).

Remarque :Cela suppose que les valeurs par défaut du paramètre File d'attente en sortie (OUTQ) pour le fichier imprimante, la description de travail, le profil utilisateur et le poste de travail ont été indiquées.

Qualificatif 1 : File d'attente en sortie

nom
Indiquez le nom de la file d'attente en sortie à utiliser par ce profil utilisateur.

Qualificateur 2: Biblio

*LIBL
La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
*CURLIB
La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
nom
Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.

Programme pour ATTN (ATNPGM)

Indique le programme à utiliser comme programme de gestion de la touche Attention (ATTN) pour cet utilisateur. Le programme de gestion de la touche ATTN est appelé lorsque l'on appuie sur la touche ATTN pendant un travail interactif. Le programme n'est actif que lorsque l'utilisateur effectue le routage vers le processeur de commande QCMD fourni par le système. Le programme de gestion de la touche ATTN est défini avant l'appel du programme initial (le cas échéant) et il est actif pour le programme et le menu. Si le programme change la valeur d'ATNPGM (en utilisant la commande SETATNPGM), le nouveau programme ne reste actif que pendant la durée du programme. Lorsque le contrôle est renvoyé et que QCMD appelle le menu, le programme d'origine de gestion de la touche ATTN redevient actif. Si la commande SETATNPGM est exécutée à partir des menus ou si une application est appelée à partir des menus, le nouveau programme de gestion de la touche ATTN indiqué remplace le programme d'origine. Si *YES ou *PARTIAL est indiqué pour le paramètre Possibilités restreintes (LMTCPB) dans les commandes CRTUSRPRF (Créer un profil utilisateur) ou CHGUSRPRF (Modifier un profil utilisateur), ce programme ne peut pas être modifié.

Valeurs uniques

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QATNPGM est utilisée.
*NONE
Aucun programme de gestion de la touche ATTN n'est utilisé par cet utilisateur.
*ASSIST
Le programme de gestion de la touche ATTN de l'Assistant, QEZMAIN, est utilisé.

Qualificatif 1 : Programme pour ATTN

nom
Indique le nom du programme de gestion de la touche ATTN à utiliser pour ce profil utilisateur.

Qualificateur 2: Biblio

*LIBL
La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
*CURLIB
La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
nom
Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.

Séquence de tri (SRTSEQ)

Indique la table de séquence de tri à utiliser pour les comparaisons de chaînes pour ce profil.

Valeurs uniques

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QSRTSEQ est utilisée.
*HEX
Aucune table de séquence de tri n'est utilisée. Les valeurs hexadécimales des caractères sont utilisées pour déterminer la séquence de tri.
*LANGIDUNQ
Une table de tri à poids uniques est utilisée.
*LANGIDSHR
Une table de tri à poids partagés est utilisée.

Qualificatif 1 : Séquence de tri

nom
Indiquez le nom de la table de séquence de tri à utiliser avec ce profil.

Qualificateur 2: Biblio

*LIBL
La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
*CURLIB
La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
nom
Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.

Identificateur de langue (LANGID)

Indique l'identificateur de langue pour cet utilisateur.

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QLANGID est utilisée.
identificateur-langue
Indiquez l'identificateur de langue à utiliser. Pour plus d'informations sur les identificateurs de langue admis, consultez le manuel Rubriques Internationalisation de l'i5/OS dans l'IBM i Information Center, à l'adresse http://www.ibm.com/systems/i/infocenter/.

ID pays ou région (CNTRYID)

Indique l'identificateur du pays ou de région pour cet utilisateur.

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QCNTRYID est utilisée.
valeur-alphanumérique
Indiquez un identificateur de pays ou de région. Pour afficher la liste complète des identificateurs à l'invite de la commande, placez le curseur sur la zone de ce paramètre et appuyez sur F4 (Invite).

ID codé de jeu de caractères (CCSID)

Indique l'ID codé de jeu de caractères (CCSID) à utiliser pour cet utilisateur.

Un CCSID est un nombre à 16 bits identifiant un ensemble spécifique d'identificateurs de schéma de codage, de jeu de caractères, de page de codes, ainsi que d'autres informations liées au codage qui identifient de façon unique la représentation codée graphique utilisée.

Remarque :Si la valeur de CCSID est modifiée, cette modification n'affecte pas les travaux en cours.

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QCCSID est utilisée.
*HEX
Le CCSID 65535 est utilisé.
identificateur
Entrez le CCSID à utiliser pour ce profil utilisateur. Pour plus d'informations sur les CCSID admis, consultez le manuel Internationalisation de l'iSeries Information Center, à l'adresse http://www.ibm.com/eserver/iseries/infocenter.

Contrôle ID caractère (CHRIDCTL)

Indique le contrôle d'ID caractère (CHRIDCTL) pour le travail. Cet attribut contrôle le type de conversion de CCSID appliqué aux fichiers écran et imprimante, et aux groupes de panneau. Pour que vous puissiez utiliser cet attribut, la valeur spéciale *CHRIDCTL doit être indiquée au paramètre Identificateur de caractères (CHRID) des commandes de création, de modification et de substitution pour les fichiers écran et imprimante, et les groupes de panneaux.

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QCHRIDCTL est utilisée.
*DEVD
La valeur spéciale *DEVD effectue la même fonction que dans le paramètre CHRID pour les fichiers écran et imprimante, et les groupes de panneaux.
*JOBCCSID
La valeur spéciale *JOBCCSID effectue la même fonction que dans le paramètre CHRID pour les fichiers écran et imprimante, et les groupes de panneaux.

Attributs travail envir local (SETJOBATR)

Indique les attributs de travail qui sont extraits de l'environnement local spécifié au paramètre Environnement local (LOCALE) lorsque le travail est lancé.

Valeurs uniques

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QSETJOBATR permet de déterminer les attributs de travail qui sont extraits de l'environnement local.
*NONE
Aucun attribut de travail n'est extrait de l'environnement local.

Autres valeurs

*CCSID
L'ID codé de jeu de caractères de l'environnement local est utilisé. La valeur CCSID de l'environnement local remplace celle du profil utilisateur.
*DATFMT
Le format de date de l'environnement local est utilisé.
*DATSEP
Le séparateur de date de l'environnement local est utilisé.
*DECFMT
Le format décimal de l'environnement local est utilisé.
*SRTSEQ
La séquence de tri de l'environnement local est utilisée. Cette séquence de tri remplace celle du profil utilisateur.
*TIMSEP
Le séparateur d'heure de l'environnement local est utilisé.

Environnement local (LOCALE)

Indique le nom de chemin de l'environnement local attribué à la variable d'environnement LANG pour cet utilisateur.

Remarque :Ce paramètre est compatible Unicode. Pour plus d'informations, reportez-vous à la section sur la prise en charge Unicode dans CL, dans les Rubriques CL de la catégorie Programmation de l'IBM i Information Center, à l'adresse http://www.ibm.com/systems/i/infocenter/.

*SAME
La valeur reste inchangée.
*SYSVAL
La valeur système QLOCALE permet de déterminer le nom de chemin de l'environnement local qui doit être attribué à cet utilisateur.
*NONE
Aucun nom de chemin d'environnement local n'est attribué à cet utilisateur.
*C
Le nom de chemin de l'environnement local C est attribué à cet utilisateur.
*POSIX
Le nom de chemin de l'environnement local POSIX est attribué à cet utilisateur.
'nom-chemin'
Indiquez le nom de chemin de l'environnement local à attribuer à cet utilisateur.

Options utilisateur (USROPT)

Indique le niveau des détails d'information d'aide à afficher et la fonction des touches de défilement vers le haut et vers le bas par défaut. Le système affiche plusieurs écrans adaptés à l'utilisateur peu expérimenté. Les utilisateurs plus avancés doivent effectuer une action supplémentaire pour voir des informations détaillées. Lorsque vous attribuez des valeurs à ce paramètre, le système présente des informations détaillées sans autre action de la part de l'utilisateur expérimenté.

Valeurs uniques

*SAME
La valeur reste inchangée.
*NONE
Les informations détaillées ne sont pas affichées.

Autres valeurs

*CLKWD
Les mots clés des paramètres sont affichés à la place des valeurs possibles lorsque l'invite d'une commande CL est affichée.
*EXPERT
Des informations complémentaires apparaissent lorsque l'utilisateur indique des options d'affichage et d'édition pour définir ou modifier le système (par exemple, réviser ou afficher les droits sur un objet).
*ROLLKEY
Les actions des touches de défilement vers le haut et vers le bas sont inversées.
*NOSTSMSG
Les messages d'état ne sont pas affichés lorsqu'ils sont envoyés à l'utilisateur.
*STSMSG
Les messages d'état sont affichés lorsqu'ils sont envoyés à l'utilisateur.
*HLPFULL
Le texte d'aide est affiché en mode plein écran et non pas dans une fenêtre.
*PRTMSG
Un message est envoyé à la file d'attente de messages de l'utilisateur lorsqu'un fichier spoule est imprimé ou mis en attente par l'éditeur imprimante.

Numéro d'ID utilisateur (UID)

Indique le numéro d'ID utilisateur (UID) de ce profil utilisateur. Ce numéro sert à identifier l'utilisateur lorsque celui-ci utilise le système de fichiers répertoires. Le numéro d'ID d'un utilisateur ne peut pas être modifié s'il existe un ou plusieurs travaux de l'utilisateur.

*SAME
La valeur reste inchangée.
numéro
Indiquez l'UID à attribuer au profil utilisateur. Sa valeur doit être comprise entre 1 et 4294967294. L'UID attribué ne doit pas avoir été déjà attribué à un autre profil utilisateur.

Numéro d'ID de groupe (GID)

Indiquez le numéro d'ID groupe (GID) pour ce profil utilisateur. Ce numéro sert à identifier le profil de groupe lorsqu'un membre du groupe utilise le système de fichiers répertoires. Vous ne pouvez modifier un numéro GID lorsque :

  • Le profil utilisateur est le groupe principal d'un objet de répertoire.
  • Il existe un ou plusieurs travaux de l'utilisateur.
*SAME
La valeur reste inchangée.
*NONE
L'utilisateur ne possède pas de numéro d'ID groupe, ou un numéro d'ID groupe est supprimé.

Remarque :Vous ne pouvez indiquer cette valeur si l'utilisateur est un profil de groupe ou le groupe principal d'un objet.

*GEN
Un numéro d'ID groupe sera généré pour l'utilisateur. Le système génère un numéro non encore attribué. Ce numéro est supérieur à 100.
numéro
Indiquez le numéro GID à attribuer au profil utilisateur. Sa valeur doit être comprise entre 1 et 4294967294. Ce numéro d'ID groupe ne doit pas avoir été déjà attribué à un autre profil utilisateur.

Répertoire initial (HOMEDIR)

Indique le chemin du répertoire initial pour ce profil utilisateur. Le répertoire initial est le premier répertoire de travail de l'utilisateur. Associé à un processus, il sert à définir un chemin dans le système de fichiers répertoires pour les chemins qui ne commencent pas par une barre oblique (/). Si le répertoire initial indiqué n'existe pas lorsque l'utilisateur ouvre une session, le répertoire initial de cet utilisateur sera le répertoire principal (/).

Remarque :Ce paramètre est compatible Unicode. Pour plus d'informations, reportez-vous à la section sur la prise en charge Unicode dans CL, dans les Rubriques CL de la catégorie Programmation de l'IBM i Information Center, à l'adresse http://www.ibm.com/systems/i/infocenter/.

*SAME
La valeur reste inchangée.
*USRPRF
Le répertoire initial attribué à l'utilisateur sera /initial/USRPRF, USRPRF étant le nom du profil utilisateur.
'nom-chemin'
Indiquez le chemin du répertoire initial à attribuer à cet utilisateur.

Pour obtenir de plus amples informations relatives à la spécification des noms de chemin, reportez-vous à "Object naming rules" dans la rubrique Rubriques CL de la catégorie Programmation de l'IBM i Information Center, à l'adresse http://www.ibm.com/systems/i/infocenter/.

Association EIM (EIMASSOC)

Indique si une association EIM (Enterprise Identity Mapping) vers un identificateur EIM pour cet utilisateur doit être traitée.

Remarque :

  1. Ces informations ne sont pas stockées dans le profil utilisateur. Ces informations ne sont pas sauvegardées ou restaurées avec le profil utilisateur.
  2. SI ce système n'est pas configuré pour EIM, aucun traitement n'intervient. L'impossibilité d'effectuer des opérations EIM ne provoque pas l'échec de la commande.

Valeurs uniques

*NOCHG
Les informations d'association EIM ne changent pas.

Elément 1 : Identificateur EIM

Indique l'identificateur EIM de cette association.

*USRPRF
Le nom de l'identificateur EIM est le même que celui du profil utilisateur.
valeur-alphanumérique
Indiquez le nom de l'identificateur EIM.

Elément 2 : Type d'association

Indique le type d'association. Pour un utilisateur IBM i, il est recommandé d'ajouter une association cible.

Les associations cible sont surtout utilisées pour sécuriser les données existantes. Elles seront le résultat d'une opération de recherche de mappage (c'est-à-dire, eimGetTargetFromSource()), mais ne peuvent être utilisées comme identité source d'une opération de recherche de mappage.

Les associations sources servent principalement à des fins d'authentification. Elles peuvent servir d'identité source d'une opération de recherche de mappage, mais n'apparaissent pas comme cible d'une opération de recherche de mappage.

Les associations administratives permettent de montrer qu'une identité est associée à un identificateur EIM, mais ne peuvent être utilisées comme source et n'apparaissent pas comme cible d'une opération de recherche de mappage.

*TARGET
Traitement d'une association cible.
*SOURCE
Traitement d'une association source.
*TGTSRC
Traitement d'une association cible et d'une association source.
*ADMIN
Traitement d'une association administrative.
*ALL
Traitement de tous les types d'associations.

Elément 3 : Action d'association

*REPLACE
Les associations du type indiqué seront supprimées de tous les identificateurs EIM qui ont une association pour ce profil utilisateur et registre EIM local. Une nouvelle association sera ajoutée à l'identificateur EIM indiqué.
*ADD
Une association est ajoutée.
*REMOVE
Une association est supprimée.

Elément 4 : Créer identificateur EIM

Indique si l'identificateur EIM doit être créé s'il n'existe pas encore.

*NOCRTEIMID
L'identificateur EIM n'est pas créé.
*CRTEIMID
L'identificateur EIM est créé s'il n'existe pas.

Date d'expiration utilisateur (USREXPDATE)

Indique la date à laquelle le profil utilisateur vient à expiration et est automatiquement désactivé. Pour afficher une liste de tous les profils utilisateurs pour lesquels une date de péremption a été définie, exécutez la commande DSPEXPSCD (Afficher le planning de péremption).

Lorsqu'une date de péremption est associée à un profil utilisateur, le travail QSECEXP1 est programmé pour s'exécuter la nuit.

Il n'est pas possible d'indiquer une date de péremption de l'utilisateur pour les profils utilisateur suivants, fournis par IBM :

QANZAGENT, QAUTPROF, QCLUMGT, QCLUSTER, QCOLSRV, QDBSHR, QDBSHRDO, QDFTOWN, QDIRSRV, QDLFM, QDOC, QDSNX, QEJB, QEJBSVR, QFNC, QGATE, QIBMHELP, QIPP, QLPAUTO, QLPINSTALL, QLWISVR, QMGTC, QMSF, QNETSPLF, QNFSANON, QNTP, QPEX, QPM400, QSECOFR, QSNADS, QSPL, QSPLJOB, QSRVAGT, QSYS, QTCM, QTCP, QTFTP, QTMHHTTP, QTMHHTP1, QTSTRQS, QWEBADMIN, QWSERVICE, QYCMCIMOM, QYPSJSVR.

*SAME
La valeur reste inchangée.
*NONE
Il n'est pas défini de date de péremption pour le profil utilisateur.
*USREXPITV
La date de péremption doit être calculée à partir de la valeur indiquée pour le paramètre USREXPITV (Intervalle d'expiration de l'utilisateur).
date
Indique la date à partir de laquelle le profil utilisateur n'est plus valide. Cette date doit être indiquée au format de date du travail.

Durée validité mot passe util. (USREXPITV)

Indique l'intervalle de péremption (en nombre de jours) avant que le profil utilisateur ne soit automatiquement désactivé. Pour afficher la date de péremption du profil utilisateur, exécutez la commande DSPUSRPRF (Afficher un profil utilisateur). Pour afficher une liste de tous les profils utilisateurs pour lesquels une date de péremption a été définie, exécutez la commande DSPEXPSCD (Afficher le planning de péremption).

Remarque :Une valeur doit être indiquée pour ce paramètre si le paramètre Date d'expiration de l'utilisateur (USREXPDATE) prend la valeur *USREXPITV. Aucune valeur n'est admise pour ce paramètre si une valeur autre que *USREXPITV est indiquée pour le paramètre EXPDATE.

1-366
Si aucune date de péremption de l'utilisateur n'est définie pour le profil utilisateur ou si le profil utilisateur est venu a expiration et que *ENABLED a été indiqué pour le paramètre Status, cette valeur indique le nombre de jours restants entre la date du jour et la date de péremption du profil utilisateur. Si le profil utilisateur n'est pas encore venu à expiration, l'intervalle de péremption de l'utilisateur est changé, mais pas la date de péremption de l'utilisateur. Valeurs possibles : de 1 à 366.

Exemples

CHGUSRPRF   USRPRF(JJADAMS)  PASSWORD(SECRET)  SPCAUT(*JOBCTL)
            INLPGM(ARLIB/DSPMENU)

Cette commande apporte les modifications suivantes au profil utilisateur JJADAMS :

  • Elle modifie le mot de passe en SECRET.
  • Elle autorise JJADAMS à utiliser le droit spécial d'exploitation des travaux.
  • Le premier programme qui démarre après une ouverture de session réussie est désormais le programme DSPMENU qui se trouve dans la bibliothèque ARLIB.

Tous les autres paramètres de la commande ont par défaut la valeur *SAME et, par conséquent, restent inchangés.

Messages d'erreur

Messages *ESCAPE

CPF22CD
La valeur indiquée pour le paramètre SUPGRPPRF est incorrecte.
CPF22CE
La valeur &2 de &1 est utilisée par un autre profil utilisateur.
CPF22CF
Profil utilisateur non admis en tant que profil de groupe.
CPF22DB
GID obligatoire pour le profil utilisateur en cours de modification.
CPF22DC
Non autorisé à modifier le paramètre UID du profil utilisateur.
CPF22DD
Non autorisé à modifier le paramètre GID du profil utilisateur.
CPF22DE
Modification de l'UID ou du GID du profil utilisateur &1 non admise.
CPF22DF
Impossible de traiter la demande pour le profil utilisateur &1.
CPF22EB
Impossible de traiter la demande pour le profil utilisateur &1.
CPF22E1
*STSMSG et *NOSTSMSG incompatibles dans le paramètre USROPT.
CPF22F1
CCSID &1 incorrect.
CPF22F3
La valeur LMTCPB indiquée par l'utilisateur &1 n'est pas admise.
CPF22F5
Valeur de mot de passe non admise au niveau de mot de passe &2.
CPF2203
Profil utilisateur &1 incorrect.
CPF2204
Profil utilisateur &1 non trouvé.
CPF2209
Bibliothèque &1 introuvable.
CPF2213
Impossible d'allouer le profil utilisateur &1.
CPF2225
Impossible d'allouer objet système interne.
CPF2228
Non autorisé à modifier le profil utilisateur.
CPF223F
Péremption du mot de passe incompatible avec mot de passe *NONE.
CPF224A
Le profil utilisateur &1 ne peut pas avoir un GID et être membre d'un groupe.
CPF2242
Objet &1 type *&2 non trouvé dans liste des bibliothèques.
CPF2244
Objet &1 de type *&2 non trouvé.
CPF225A
Un nom de profil utilisateur identique a été indiqué aux paramètres USRPRF et SUPGRPPRF.
CPF2251
Date d'expiration non valide.
CPF2259
Profil de groupe &1 introuvable.
CPF2260
Le profil utilisateur &2 n'a pas été créé ni modifié. Code raison : &3.
CPF2261
Valeur entrée pour OWNER ou GRPAUT non admise.
CPF2262
Valeur entrée pour GRPAUT incorrecte.
CPF2264
Profil utilisateur &1 non admis en tant que membre de groupe.
CPF2269
Droit spécial *ALLOBJ obligatoire pour accorder *SECADM ou *AUDIT.
CPF2272
Impossible d'allouer profil utilisateur &1.
CPF2291
Le profil utilisateur n'a pas tous les droits spéciaux accordés.
CPF2292
*SECADM obligatoire pour créer ou modifier des profils utilisateur.
CPF2293
Limite mémoire dépassée pour profil utilisateur &1.
CPF4ABE
La valeur maximale de &1 est incorrecte.
CPF4ACF
Echec de l'opération pour l'objet &1 dans &2 type *&3 en raison d'erreurs de réplication.
CPF4AC2
Mot de passe non conforme à toutes les règles.
CPF9802
Non autorisé à l'objet &2 de &3.
CPF9820
Non autorisé à utiliser la bibliothèque &1.
CPF9825
Accès non autorisé à l'unité &1.
CPF9872
Programme ou programme de service &1 de la bibliothèque &2 arrêté. Code raison : &3.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.