CHGUSRSNMP
Modifier utilisateur pour SNMP
Change User for SNMP
En bref
La commande Modifier un utilisateur pour SNMP (CHGUSRSNMP) modifie une entrée d'utilisateur SNMP (Simple Network Management Protocol) existante dans la liste des utilisateurs de l'agent SNMP. The Change User for SNMP (CHGUSRSNMP) command changes an existing Simple Network Management Protocol (SNMP) user entry in the SNMP agent user list.
CHGUSRSNMP se lit CHG
(Modifier) + USRSNMP.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CHGUSRSNMP USRNAME(…)
Paramètres
-
USRNAMENom d'utilisateur User name obligatoire -
AUTPCLProtocole d'authentification Authentication protocol -
AUTPWDMot de passe d'authentification Authentication password -
PVYPCLProtocole de confidentialité Privacy protocol -
PVYPWDMot de passe de confidentialité Privacy password -
STGTYPEType de stockage Storage type -
LOGSETConsigner les demandes set Log set requests -
LOGGETConsigner les demandes get Log get requests
Astuce : dans une session 5250, tapez CHGUSRSNMP puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui
La commande Modifier un utilisateur pour SNMP (CHGUSRSNMP) modifie une entrée d'utilisateur SNMP (Simple Network Management Protocol) existante dans la liste des utilisateurs de l'agent SNMP. Un agent SNMP utilise cette liste d'utilisateurs dans le cadre du modèle de sécurité basé sur les utilisateurs (USM, User-based Security Model) de SNMPv3. L'USM sert à protéger les paquets SNMPv3 contre les menaces de modification d'informations (intégrité des données), d'usurpation d'identité (authentification de l'origine des données), de divulgation (confidentialité des données) et de modification du flux de messages (actualité des messages), en utilisant un concept d'utilisateurs multiples où chaque utilisateur fournit des clés secrètes pour l'authentification et la confidentialité. Chaque entrée d'utilisateur se compose d'un nom d'utilisateur, d'un protocole d'authentification, d'un mot de passe d'authentification à partir duquel les clés d'authentification sont générées, d'un protocole de confidentialité, d'un mot de passe de confidentialité à partir duquel les clés de confidentialité sont générées, d'un type de clé indiquant si les clés générées incluent l'identificateur de moteur de l'agent IBM i, et enfin du type de stockage utilisé pour cette entrée d'utilisateur. The Change User for SNMP (CHGUSRSNMP) command changes an existing Simple Network Management Protocol (SNMP) user entry in the SNMP agent user list. An SNMP agent uses this list of users as part of the SNMPv3 User-based Security Model (USM). The USM is used to protect SNMPv3 packets from Modification of Information (Data Integrity), Masquerading (Data Origin Authentication), Disclosure (Data Confidentiality), and Message Stream Modification (Message Timeliness) threats by utilizing a concept of multiple users where each user provides secret keys for authentication and privacy. Each user entry consists of a user name, an authentication protocol, an authentication password with which the authentication keys will be generated, a privacy protocol, a privacy password with which the privacy keys will be generated, a key type indicating whether the generated keys include the IBM i agent engine ID, and finally the type of storage used for this user entry.
Restrictions:
- Vous devez posséder le droit spécial de configuration du système d'entrée-sortie (*IOSYSCFG) pour utiliser cette commande. You must have input/output system configuration (*IOSYSCFG) special authority to use this command.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| USRNAME | Nom d'utilisateurUser name | Valeur caractère | Obligatoire, clé, positionnel 1 |
| AUTPCL | Protocole d'authentificationAuthentication protocol | *SAME, *HMACSHA, *HMACSHA256, *HMACSHA512, *HMACMD5, *NONE | Facultatif |
| AUTPWD | Mot de passe d'authentificationAuthentication password | Valeur caractère, *SAME | Facultatif |
| PVYPCL | Protocole de confidentialitéPrivacy protocol | *SAME, *CBCDES, *CFBAES, *NONE | Facultatif |
| PVYPWD | Mot de passe de confidentialitéPrivacy password | Valeur caractère, *SAME | Facultatif |
| STGTYPE | Type de stockageStorage type | *SAME, *NONVOLATILE, *PERMANENT, *READONLY | Facultatif |
| LOGSET | Consigner les demandes setLog set requests | *SAME, *SNMPATR, *YES, *NO | Facultatif |
| LOGGET | Consigner les demandes getLog get requests | *SAME, *SNMPATR, *YES, *NO | Facultatif |
Nom d'utilisateur (USRNAME)User name (USRNAME)
Indique le nom de l'utilisateur SNMP en cours de modification dans le modèle de sécurité basé sur les utilisateurs (USM). Le nom d'utilisateur n'a aucune corrélation directe avec un profil utilisateur IBM i. Specifies the name of the SNMP user being changed in the User-based Security Model (USM). The user name has no direct correlation to an IBM i user profile.
Ce paramètre est obligatoire. This is a required parameter.
- valeur-caractère
- Indiquez le nom de l'utilisateur SNMP à modifier. Un nom d'utilisateur doit comporter au minimum 1 caractère et au maximum 32 caractères. Un nom d'utilisateur ne peut contenir ni blancs de début ni blancs incorporés. Specify the name of the SNMP user being changed. A user name must be a minimum of 1 character and no more than 32 characters in length. A user name cannot contain any leading or imbedded blanks.
Protocole d'authentification (AUTPCL)Authentication protocol (AUTPCL)
Indique le protocole d'authentification à utiliser pour les messages authentifiés au nom de l'utilisateur indiqué. Specifies the authentication protocol to be used on authenticated messages on behalf of the specified user.
- *SAME
- Cette valeur n'est pas modifiée. This value does not change.
- *HMACSHA
- Le protocole HMAC-SHA est utilisé. The HMAC-SHA protocol will be used.
- *HMACMD5
- Le protocole HMAC-MD5 est utilisé. The HMAC-MD5 protocol will be used.
- *NONE
- Aucune authentification n'est utilisée pour cet utilisateur. No authentication will be used for this user.
Mot de passe d'authentification (AUTPWD)Authentication password (AUTPWD)
Indique le mot de passe utilisé pour générer la clé servant à authentifier les messages au nom de cet utilisateur. Ce paramètre doit être indiqué si le paramètre Protocole d'authentification (AUTPCL) n'est pas *NONE. Specifies the password used to generate the key to be used in authenticating messages on behalf of this user. This parameter must be specified if the Authentication protocol (AUTPCL) parameter is not *NONE.
- *SAME
- Cette valeur n'est pas modifiée. This value does not change.
- valeur-caractère
- Indiquez le mot de passe d'authentification à utiliser pour authentifier les messages au nom de cet utilisateur. Un mot de passe doit comporter au minimum 8 caractères. Jusqu'à 255 caractères peuvent être indiqués. Specify the authentication password to be used in authenticating messages on behalf of this user. A password must be a minimum of 8 characters in length. Up to 255 characters may be specified.
Protocole de confidentialité (PVYPCL)Privacy protocol (PVYPCL)
Indique le protocole de confidentialité à utiliser pour les messages chiffrés au nom de l'utilisateur indiqué. Ce paramètre n'est valide que si le paramètre Protocole d'authentification (AUTPCL) n'est pas *NONE. Specifies the privacy protocol to be used on encrypted messages on behalf of the specified user. This parameter is only valid if the Authentication protocol (AUTPCL) parameter is not *NONE.
- *SAME
- Cette valeur n'est pas modifiée. This value does not change.
- *CBCDES
- Le protocole CBC-DES est utilisé. The CBC-DES protocol will be used.
- *CFBAES
- Le protocole CFB128-AES-128 est utilisé. The CFB128-AES-128 protocol will be used.
- *NONE
- Aucun protocole de confidentialité n'est utilisé. No privacy protocol will be used.
Mot de passe de confidentialité (PVYPWD)Privacy password (PVYPWD)
Indique le mot de passe utilisé pour générer la clé servant à chiffrer les messages à destination et en provenance de cet utilisateur. Ce paramètre doit être indiqué si le paramètre Protocole de confidentialité (PVYPCL) n'est pas *NONE. Specifies the password used to generate the key to be used in encrypting messages to and from this user. This parameter must be specified if the Privacy protocol (PVYPCL) parameter is not *NONE.
- *SAME
- Cette valeur n'est pas modifiée. This value does not change.
- valeur-caractère
- Indiquez le mot de passe de confidentialité à utiliser. Un mot de passe doit comporter au minimum 8 caractères. Jusqu'à 255 caractères peuvent être indiqués. Specify the privacy password to be used. A password must be a minimum of 8 characters in length. Up to 255 characters may be specified.
Type de stockage (STGTYPE)Storage type (STGTYPE)
Indique le type de stockage dans lequel cette définition d'utilisateur est conservée. Ce paramètre indique le niveau de configuration dynamique disponible pour l'utilisateur. Specifies the type of storage in which this user definition is maintained. This parameter is an indicator of the level of dynamic configuration available for the user.
- *SAME
- Cette valeur n'est pas modifiée. This value does not change.
- *NONVOLATILE
- La définition d'utilisateur est conservée après les réinitialisations de l'agent SNMP. Toutefois, elle peut être modifiée, voire supprimée, par des demandes de configuration dynamique. The user definition persists across reboots of the SNMP agent. However, it can be changed or even deleted by dynamic configuration requests.
- *PERMANENT
- La définition d'utilisateur est conservée après les réinitialisations de l'agent SNMP. Toutefois, elle peut être modifiée, mais non supprimée, par des demandes de configuration dynamique. The user definition persists across reboots of the SNMP agent. However, it can be changed but not deleted by dynamic configuration requests.
- *READONLY
- La définition d'utilisateur est conservée après les réinitialisations de l'agent SNMP. Elle ne peut être ni modifiée ni supprimée par des demandes de configuration dynamique. The user definition persists across reboots of the SNMP agent. It can not be changed or deleted by dynamic configuration requests.
Consigner les demandes set (LOGSET)Log set requests (LOGSET)
Indique si les demandes set des gestionnaires SNMP sont consignées dans le journal QSNMP de la bibliothèque QUSRSYS. Specifies whether set requests from SNMP managers are logged in journal QSNMP in library QUSRSYS.
- *SAME
- Cette valeur n'est pas modifiée. This value does not change.
- *SNMPATR
- La valeur définie avec la commande Modification des attributs SNMP (CHGSNMPA) est utilisée pour cet utilisateur. The value defined with the Change SNMP Attributes (CHGSNMPA) command is used for this user.
- *YES
- Les demandes set sont consignées. Set requests are logged.
- *NO
- Les demandes set ne sont pas consignées. Set requests are not logged.
Consigner les demandes get (LOGGET)Log get requests (LOGGET)
Indique si les demandes get, get-bulk et get-next des gestionnaires SNMP sont consignées dans le journal QSNMP de la bibliothèque QUSRSYS. Specifies whether get, get-bulk, and get-next requests from SNMP managers are logged in journal QSNMP in library QUSRSYS.
- *SAME
- Cette valeur n'est pas modifiée. This value does not change.
- *SNMPATR
- La valeur définie avec la commande Modification des attributs SNMP (CHGSNMPA) est utilisée pour cet utilisateur. The value defined with the Change SNMP Attributes (CHGSNMPA) command is used for this user.
- *YES
- Les demandes get, get-bulk et get-next sont consignées. Get, get-bulk, and get-next requests are logged.
- *NO
- Les demandes get, get-bulk et get-next ne sont pas consignées. Get, get-bulk, and get-next requests are not logged.
Exemples
CHGUSRSNMP USRNAME(USER1) LOGGET(*YES)
Cette commande modifie l'attribut de consignation de l'utilisateur USER1 afin que les demandes get, get-bulk et get-next soient consignées dans le journal QSNMP de la bibliothèque QUSRSYS. This command changes the logging attribute for user USER1 so that get, get-bulk, and get-next requests are logged in journal QSNMP in library QUSRSYS.
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- TCP4001
- Une erreur s'est produite lors de l'accès aux informations de configuration SNMP. Error occurred accessing SNMP configuration information.
- TCP4023
- L'utilisateur n'existe pas. User does not exist.
- TCP4028
- L'utilisateur SNMP &1 n'a pas été modifié. SNMP user &1 not changed.
- TCP8050
- Le droit *IOSYSCFG est requis pour utiliser &1. *IOSYSCFG authority required to use &1.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.