CRTUSRPRF
Créer un profil utilisateur
En bref
La commande CRTUSRPRF permet d'identifier un utilisateur et de personnaliser l'apparence du système pour celui-ci.
CRTUSRPRF se lit CRT
(Créer) + USRPRF.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CRTUSRPRF USRPRF(…)
Paramètres
-
USRPRFProfil utilisateur obligatoire -
PASSWORDMot de passe utilisateur -
PWDEXPForcer péremption mot de passe -
STATUSEtat -
USRCLSClasse d'utilisateur -
ASTLVLNiveau d'assistance -
CURLIBBibliothèque en cours -
INLPGMProgramme initial à appeler -
INLMNUMenu initial -
LMTCPBPossibilités restreintes -
TEXTTexte 'descriptif' -
SPCAUTDroits spéciaux -
SPCENVEnvironnement spécial -
DSPSGNINFAfficher les info d'ouverture -
PWDEXPITVDurée de validité mot de passe -
PWDCHGBLKBloquer modif mot de passe -
LCLPWDMGTGestion locale du mot de passe -
MAXSIGNNbre max ouvertures de session -
LMTDEVSSNSessions limitées à un écran -
KBDBUFMémoire tampon de frappe -
MAXSTGLRGMémoire max autorisée (large) -
MAXSTGMémoire maximale permise -
PTYLMTPriorité maxi en soumission -
JOBDDescription de travail -
GRPPRFProfil de groupe -
OWNERPropriétaire -
GRPAUTDroits du groupe -
GRPAUTTYPType de droits du groupe -
SUPGRPPRFGroupes supplémentaires -
ACGCDECode comptabilité -
DOCPWDMot de passe de document -
MSGQFile attente messages -
DLVRYMode de réception des messages -
SEVFiltre code gravité -
PRTDEVUnité imprimante -
OUTQFile d'attente en sortie -
ATNPGMProgramme pour ATTN -
SRTSEQSéquence de tri -
LANGIDIdentificateur de langue -
CNTRYIDID pays ou région -
CCSIDID codé de jeu de caractères -
CHRIDCTLContrôle ID caractère -
SETJOBATRAttributs travail envir local -
LOCALEEnvironnement local -
USROPTOptions utilisateur -
UIDNuméro d'ID utilisateur -
GIDNuméro d'ID de groupe -
HOMEDIRRépertoire initial -
EIMASSOCAssociation EIM -
USREXPDATEDate d'expiration utilisateur -
USREXPITVDurée validité mot passe util. -
AUTDroits
Astuce : dans une session 5250, tapez CRTUSRPRF puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande CRTUSRPRF permet d'identifier un utilisateur et de personnaliser l'apparence du système pour celui-ci. Lorsque le profil est créé, il reçoit les droits *CHANGE et *OBJMGT sur lui-même. Le système tient compte de ces droits du profil sur lui-même, et vous ne devez pas les supprimer.
Restrictions : L'utilisateur de cette commande doit disposer :
- des droits spéciaux d'administrateur de sécurité (*SECADM)
- des droits d'utilisation (*USE) sur le programme initial, le menu initial, la description du travail, la file d'attente des messages, la file d'attente en sortie, et le programme de gestion de touche d'attention (le cas échéant)
- les droits de modification (*CHANGE) et de gestion d'objet (*OBJMGT) sur le profil de groupe et les profils de groupe supplémentaires (le cas échéant).
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| USRPRF | Profil utilisateur | Nom simple | Obligatoire, positionnel 1 |
| PASSWORD | Mot de passe utilisateur | Valeur caractère, *NONE, *USRPRF | Facultatif, positionnel 2 |
| PWDEXP | Forcer péremption mot de passe | *NO, *YES | Facultatif |
| STATUS | Etat | *ENABLED, *DISABLED | Facultatif |
| USRCLS | Classe d'utilisateur | *USER, *SYSOPR, *PGMR, *SECADM, *SECOFR | Facultatif |
| ASTLVL | Niveau d'assistance | *SYSVAL, *BASIC, *INTERMED, *ADVANCED | Facultatif |
| CURLIB | Bibliothèque en cours | Nom, *CRTDFT | Facultatif |
| INLPGM | Programme initial à appeler | Valeurs uniques: *NONE Autres valeurs: Nom d'objet qualifié |
Facultatif |
| Qualificatif 1: Programme initial à appeler | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| INLMNU | Menu initial | Valeurs uniques: *SIGNOFF Autres valeurs: Nom d'objet qualifié |
Facultatif |
| Qualificatif 1: Menu initial | Nom, MAIN | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| LMTCPB | Possibilités restreintes | *NO, *PARTIAL, *YES | Facultatif |
| TEXT | Texte 'descriptif' | Valeur caractère, *BLANK | Facultatif |
| SPCAUT | Droits spéciaux | Valeurs uniques: *USRCLS, *NONE Autres valeurs (jusqu'à 8 répétitions): *ALLOBJ, *AUDIT, *IOSYSCFG, *JOBCTL, *SAVSYS, *SECADM, *SERVICE, *SPLCTL |
Facultatif, positionnel 3 |
| SPCENV | Environnement spécial | *SYSVAL, *NONE, *S36 | Facultatif |
| DSPSGNINF | Afficher les info d'ouverture | *SYSVAL, *NO, *YES | Facultatif |
| PWDEXPITV | Durée de validité mot de passe | 1-366, *SYSVAL, *NOMAX | Facultatif |
| PWDCHGBLK | Bloquer modif mot de passe | 1-99, *SYSVAL, *NONE | Facultatif |
| LCLPWDMGT | Gestion locale du mot de passe | *YES, *NO | Facultatif |
| MAXSIGN | Nbre max ouvertures de session | 1-25, *SYSVAL | Facultatif |
| LMTDEVSSN | Sessions limitées à un écran | *SYSVAL, *YES, *NO, 0, 1, 2, 3, 4, 5, 6, 7, 8, 9 | Facultatif |
| KBDBUF | Mémoire tampon de frappe | *SYSVAL, *NO, *TYPEAHEAD, *YES | Facultatif |
| MAXSTGLRG | Mémoire max autorisée (large) | Valeur caractère, *NOMAX | Facultatif |
| MAXSTG | Mémoire maximale permise | Entier, *NOMAX | Facultatif |
| PTYLMT | Priorité maxi en soumission | 0-9, 3 | Facultatif |
| JOBD | Description de travail | Nom d'objet qualifié | Facultatif |
| Qualificatif 1: Description de travail | Nom, QDFTJOBD | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| GRPPRF | Profil de groupe | Nom, *NONE | Facultatif |
| OWNER | Propriétaire | *USRPRF, *GRPPRF | Facultatif |
| GRPAUT | Droits du groupe | *NONE, *ALL, *CHANGE, *USE, *EXCLUDE | Facultatif |
| GRPAUTTYP | Type de droits du groupe | *PRIVATE, *PGP | Facultatif |
| SUPGRPPRF | Groupes supplémentaires | Valeurs uniques: *NONE Autres valeurs (jusqu'à 15 répétitions): Nom |
Facultatif |
| ACGCDE | Code comptabilité | Valeur caractère, *BLANK | Facultatif |
| DOCPWD | Mot de passe de document | Nom, *NONE | Facultatif |
| MSGQ | File attente messages | Valeurs uniques: *USRPRF Autres valeurs: Nom d'objet qualifié |
Facultatif |
| Qualificatif 1: File attente messages | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| DLVRY | Mode de réception des messages | *NOTIFY, *BREAK, *HOLD, *DFT | Facultatif |
| SEV | Filtre code gravité | 0-99, 0 | Facultatif |
| PRTDEV | Unité imprimante | Nom, *WRKSTN, *SYSVAL | Facultatif |
| OUTQ | File d'attente en sortie | Valeurs uniques: *WRKSTN, *DEV Autres valeurs: Nom d'objet qualifié |
Facultatif |
| Qualificatif 1: File d'attente en sortie | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| ATNPGM | Programme pour ATTN | Valeurs uniques: *NONE, *SYSVAL, *ASSIST Autres valeurs: Nom d'objet qualifié |
Facultatif |
| Qualificatif 1: Programme pour ATTN | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| SRTSEQ | Séquence de tri | Valeurs uniques: *SYSVAL, *HEX, *LANGIDSHR, *LANGIDUNQ Autres valeurs: Nom d'objet qualifié |
Facultatif |
| Qualificatif 1: Séquence de tri | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| LANGID | Identificateur de langue | Valeur caractère, *SYSVAL | Facultatif |
| CNTRYID | ID pays ou région | Valeur caractère, *SYSVAL | Facultatif |
| CCSID | ID codé de jeu de caractères | Entier, *SYSVAL, *HEX | Facultatif |
| CHRIDCTL | Contrôle ID caractère | *SYSVAL, *DEVD, *JOBCCSID | Facultatif |
| SETJOBATR | Attributs travail envir local | Valeurs uniques: *SYSVAL, *NONE Autres valeurs (jusqu'à 6 répétitions): *CCSID, *DATFMT, *DATSEP, *DECFMT, *SRTSEQ, *TIMSEP |
Facultatif |
| LOCALE | Environnement local | Chemin d'accès, *SYSVAL, *NONE, *C, *POSIX | Facultatif |
| USROPT | Options utilisateur | Valeurs uniques: *NONE Autres valeurs (jusqu'à 7 répétitions): *CLKWD, *EXPERT, *ROLLKEY, *NOSTSMSG, *STSMSG, *HLPFULL, *PRTMSG |
Facultatif |
| UID | Numéro d'ID utilisateur | 1-4294967294, *GEN | Facultatif |
| GID | Numéro d'ID de groupe | 1-4294967294, *NONE, *GEN | Facultatif |
| HOMEDIR | Répertoire initial | Chemin d'accès, *USRPRF | Facultatif |
| EIMASSOC | Association EIM | Valeurs uniques: *NOCHG Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Identificateur EIM | Valeur caractère, *USRPRF | ||
| Élément 2: Type d'association | *TARGET, *SOURCE, *TGTSRC, *ADMIN, *ALL | ||
| Élément 3: Action d'association | *REPLACE, *ADD, *REMOVE | ||
| Élément 4: Créer identificateur EIM | *NOCRTEIMID, *CRTEIMID | ||
| USREXPDATE | Date d'expiration utilisateur | Date, *NONE, *USREXPITV | Facultatif |
| USREXPITV | Durée validité mot passe util. | 1-366 | Facultatif |
| AUT | Droits | *ALL, *CHANGE, *USE, *EXCLUDE | Facultatif |
Profil utilisateur (USRPRF)
Indique le profil utilisateur à créer. Un profil utilisateur numérique peut être indiqué. Si le profil utilisateur commence par une valeur numérique, il doit être précédé de la lettre Q.
Ce paramètre est obligatoire.
- nom
- Indiquez le nom du profil utilisateur à créer.
Mot de passe utilisateur (PASSWORD)
Indique le mot de passe permettant à l'utilisateur d'ouvrir une session. Le mot de passe est associé à un profil utilisateur et est utilisé par le système pour y représenter l'utilisateur. Les mots de passe ne doivent être connus que de l'utilisateur lui-même. Vous pouvez indiquer un mot de passe numérique.
Lorsque le système fonctionne au niveau de mot de passe 0 ou 1 et que le mot de passe commence par une valeur numérique, il doit être précédé de la lettre Q, par exemple, Q1234 où 1234 est le mot de passe utilisé pour ouvrir une session sur le système, ou Q1ABC, où 1ABC est le mot de passe utilisé pour ouvrir une session sur le système.
Remarque :Le niveau du mot de passe est contrôlé par la valeur système du niveau de mot de passe (QPWDLVL).
Remarque :Si la valeur système QPWDRULES contient la valeur *ALLCRTCHG, une vérification est effectuée afin de s'assurer que le nouveau mot de passe est conforme aux règles de composition de mot de passe du système. Pour une description des règles de composition de mot de passe, voir le manuel IBM i Security Reference, SC41-5302.
- *NONE
- Aucun mot de passe n'est associé à ce profil utilisateur. Les utilisateurs dont le profil contient la valeur PASSWORD(*NONE) ne peuvent pas se connecter à un système.
- *USRPRF
- Le mot de passe de cet utilisateur est identique au nom indiqué dans le paramètre USRPRF. Lorsque le système fonctionne au niveau de mot de passe 2, 3 ou 4 et lorsque la valeur *USRPRF a été indiquée pour le mot de passe de profil utilisateur, l'utilisateur doit entrer son mot de passe en majuscules.
- mot-passe-utilisateur
- Lorsque le système fonctionne à un niveau de mot de passe 0 ou 1, indiquez une chaîne de caractères alphanumériques (10 caractères au plus). Le premier caractère doit être alphabétique et les autres caractères doivent être alphanumériques.
Lorsque le système fonctionne à un niveau de mot de passe 2, 3 ou 4, indiquez une chaîne de caractères (128 caractères au plus). Les mots de passe sont sensibles à la casse à un niveau de mot de passe 2, 3 ou 4.
Si le paramètre de gestion locale de mot de passe (LCLPWDMGT) est à *NO, la valeur *NONE sera affectée au mot de passe local IBM i et l'utilisateur sera ainsi soumis aux mêmes restrictions que si *NONE était indiqué pour le mot de passe. La valeur de mot de passe indiquée est envoyée à d'autres produits ou solutions IBM qui effectuent la synchronisation des mots de passe. Consultez la documentation du produit ou de la solution pour des informations concernant la gestion des mots de passe lorsque LCLPWDMGT(*NO) est indiqué pour le profil utilisateur.
Forcer péremption mot de passe (PWDEXP)
Indique si le mot de passe est déclaré périmé. Si oui, l'utilisateur sera invité à modifier son mot de passe lors de la prochaine ouverture de session. Lorsque l'utilisateur tente de se connecter au système, les informations relatives à la connexion s'affichent et l'utilisateur a la possibilité de modifier ce mot de passe.
- *NO
- La péremption du mot de passe n'est pas anticipée.
- *YES
- La péremption du mot de passe est anticipée. Si PASSWORD(*NONE) est indiqué dans la commande CRTUSRPRF (Créer un profil utilisateur), cette valeur est remplacée par *NO.
Etat (STATUS)
Indique l'état du profil utilisateur. Le système désactive un profil utilisateur dans les cas suivants :
- Le nombre maximal de vérifications du mot de passe a été atteint pour le profil utilisateur. Le nombre de tentatives infructueuses de vérification du mot de passe a atteint la limite indiquée par le paramètre MAXSIGN et l'option 2 ou 3 était spécifiée pour la valeur système QMAXSGNACN.
- La date de péremption du profil utilisateur a été atteinte. Pour afficher la date de péremption de l'utilisateur, exécutez la commande DSPUSRPRF (Afficher un profil utilisateur).
- Le paramètre STATUS a été passé à *DISABLED dans la commande CRTUSRPRF (Créer un profil utilisateur) ou dans la commande CHGUSRPRF (Modifier un profil utilisateur).
- *ENABLED
- Le profil utilisateur peut ouvrir une session.
- *DISABLED
- Le profil utilisateur ne peut pas ouvrir de session tant qu'un utilisateur ayant les droits ne lui accorde les droits requis. Des travaux par lots peuvent être soumis sous un profil utilisateur désactivé.
Classe d'utilisateur (USRCLS)
Indique le type d'utilisateur associé à ce profil utilisateur (responsable de la sécurité, administrateur de la sécurité, programmeur, opérateur système ou utilisateur). La classe d'utilisateur contrôle les options affichées sur un menu. Des droits spéciaux ne sont accordés que si *USRCLS est indiqué pour le paramètre Droits spéciaux (SPCAUT). Si SPCAUT(*USRCLS) est indiqué, les droits spéciaux accordés sont fonction de la valeur système QSECURITY.
- *USER
- Pour le niveau 10 ou 20 de QSECURITY, l'utilisateur dispose des droits *ALLOBJ et *SAVSYS.
Le niveau QSECURITY 30 ou supérieur ne confère aucun droit spécial à l'utilisateur.
- *SECOFR
- Quel que soit le niveau de sécurité, les droits spéciaux suivants sont accordés au responsable de la sécurité :
- *ALLOBJ
- *SAVSYS
- *JOBCTL
- *SERVICE
- *SPLCTL
- *SECADM
- *AUDIT
- *IOSYSCFG
- *SECADM
- Pour le niveau 10 ou 20 de QSECURITY, l'administrateur de la sécurité dispose des droits spéciaux *ALLOBJ, *JOBCTL, *SAVSYS et *SECADM.
Pour les niveaux 30 et au-delà de QSECURITY, l'utilisateur dispose du droit spécial *SECADM.
- *PGMR
- Pour le niveau 10 ou 20 de QSECURITY, le programmeur dispose des droits spéciaux *ALLOBJ, *JOBCTL et *SAVSYS.
Le niveau QSECURITY 30 ou supérieur ne confère aucun droit spécial à l'utilisateur.
- *SYSOPR
- Pour les niveaux 10 ou 20 de QSECURITY, l'opérateur système dispose des droits spéciaux *ALLOBJ, *JOBCTL et *SAVSYS.
Pour les niveaux 30 et au-delà de QSECURITY, l'utilisateur dispose des droits spéciaux *JOBCTL et *SAVSYS.
Niveau d'assistance (ASTLVL)
Indique l'interface utilisateur à prendre en compte.
- *SYSVAL
- Le niveau d'assistance défini dans la valeur système QASTLVL est utilisé.
- *BASIC
- L'interface utilisateur d'Assistant est utilisée.
- *INTERMED
- L'interface système est utilisée.
- *ADVANCED
- L'interface système pour expert est utilisée. Les touches d'option et les touches de fonction ne sont pas affichées, permettant un plus grand nombre de postes sur les listes. Si une commande ne dispose pas d'un niveau d'assistance expérimenté (*ADVANCED), le niveau d'assistance initié (*INTERMED) est utilisé.
Bibliothèque en cours (CURLIB)
Indique quelle bibliothèque en cours est associée au travail en cours.
Indique le nom de la bibliothèque devant être utilisée comme bibliothèque en cours pour cet utilisateur. Si *PARTIAL ou *YES est indiqué pour le paramètre Possibilités restreintes (LMTCPB) associé à la commande CRTUSRPRF (Créer un profil utilisateur) ou CHGUSRPRF (Modifier un profil utilisateur), l'utilisateur ne peut pas modifier la bibliothèque en cours lors de l'ouverture de session, ou à l'aide de la commande CHGPRF (Modifier son profil).
- *CRTDFT
- Il n'existe pas de bibliothèque en cours pour cet utilisateur. QGPL est prise par défaut.
- nom
- Indiquez le nom de la bibliothèque à utiliser comme bibliothèque en cours pour cet utilisateur.
Programme initial à appeler (INLPGM)
Indique, pour un travail interactif, le programme appelé lors du démarrage d'une nouvelle phase d'activation dont le programme de traitement est QCMD. Si *PARTIAL ou *YES est indiqué pour le paramètre Possibilités restreintes (LMTCPB), la valeur du programme ne peut pas être modifiée lors de l'ouverture de session ou en utilisant la commande CHGPRF (Modifier son profil). Aucun paramètre ne peut être transmis à ce programme.
Un nom de procédure d'environnement 36 peut être indiqué en tant que programme initial si la procédure est un membre du fichier QS36PRC (dans la liste de bibliothèques ou la bibliothèque indiquée) et si l'une des conditions suivantes est vérifiée :
- *S36 est indiqué au paramètre SPCENV.
- *SYSVAL est indiqué au paramètre SPCENV et la valeur système QSPCENV a la valeur *S36.
Valeurs uniques
- *NONE
- Aucun programme n'est appelé lorsque l'utilisateur ouvre une session. Si un nom de menu est indiqué dans le paramètre Menu initial (INLMNU), ce menu s'affiche.
Qualificatif 1 : Programme initial à appeler
- nom
- Indiquez le nom du programme appelé lorsque l'utilisateur ouvre une session.
Qualificatif 2 : Biblio
- *LIBL
- La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
- Le programme est recherché dans la bibliothèque en cours du travail. Si aucune bibliothèque en cours n'est indiquée pour le travail, QGPL est utilisée.
- nom
- Indiquez le nom de la bibliothèque contenant le programme initial.
Menu initial (INLMNU)
Indique le menu initial affiché lorsque l'utilisateur ouvre une session si le programme de routage est le processeur de commande QCMD. Si *YES est indiqué pour le paramètre Possibilités restreintes (LMTCPB), l'utilisateur ne peut pas modifier le menu lors de l'ouverture de la session ou à l'aide de la commande CHGPRF (Modifier son profil).
Un menu d'environnement 36 peut être indiqué en tant que programme initial si l'une des conditions suivantes est vérifiée :
- *S36 est indiqué pour le paramètre Environnement spécial (SPCENV).
- *SYSVAL est indiqué au paramètre SPCENV et la valeur système QSPCENV a la valeur *S36.
Valeurs uniques
- MAIN
- Le menu appelé MAIN est recherché et affiché.
- *SIGNOFF
- La fermeture de session intervient dès la fin du programme. Ceci ne concerne que les utilisateurs autorisés à exécuter le programme.
Qualificatif 1 : Menu initial
- nom
- Indiquez le nom du menu initial appelé lorsque l'utilisateur ouvre une session.
Qualificatif 2 : Biblio
- *LIBL
- La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
- Le menu est recherché dans la bibliothèque en cours du travail. Si aucune bibliothèque en cours n'est indiquée pour le travail, QGPL est utilisée.
- nom
- Indiquez le nom de la bibliothèque contenant le menu initial.
Possibilités restreintes (LMTCPB)
Indique dans quelles limites l'utilisateur peut gérer les valeurs du programme, du menu, de la bibliothèque en cours et du programme de gestion de la touche ATTN. Précise également s'il peut exécuter des commandes à partir d'une ligne de commande. Ce paramètre n'est pas pris en compte lorsque le niveau de sécurité est 10.
Remarque :Lors de la création ou de la modification de profils d'autres utilisateurs, vous ne pouvez pas indiquer dans ce paramètre de valeurs accordant aux autres utilisateurs des droits plus importants que les vôtres. Par exemple, si *PARTIAL est précisé à l'invite Possibilités restreintes (paramètre LMTCPB) dans votre profil utilisateur, vous pouvez indiquer *PARTIAL ou *YES pour un autre utilisateur. En revanche, vous ne pouvez pas préciser *NO pour un autre utilisateur.
- *NO
- La valeur du programme, du menu et de la bibliothèque en cours peut être modifiée par l'utilisateur lorsqu'il ouvre une session. Il peut modifier, dans son profil utilisateur, les valeurs du programme, du menu, de la bibliothèque en cours et du programme de gestion de la touche ATTN, à l'aide de la commande CHGPRF (Modifier son profil). L'utilisateur peut en outre lancer des commandes à partir d'une ligne de commande.
- *PARTIAL
- Le programme et la bibliothèque en cours ne peuvent pas être modifiés sur l'écran d'ouverture de session. En revanche, le menu peut être modifié et des commandes peuvent être lancées à partir d'une ligne de commande. Un utilisateur peut modifier la valeur du menu à l'aide de la commande CHGPRF (Modifier son profil). Le programme, la bibliothèque en cours et le programme de gestion de la touche ATTN ne peuvent être modifiés à l'aide de la commande CHGPRF.
- *YES
- La valeur du programme, du menu et de la bibliothèque en cours ne peut pas être modifiée sur l'écran d'ouverture de session. L'utilisateur ne peut pas lancer des commandes à partir d'une ligne de commande ou en sélectionnant une option à partir d'un menu de commandes tel que CMDADD, mais peut toutefois en lancer une à partir d'un écran d'entrée de commandes. L'utilisateur ne peut pas modifier les valeurs du programme, du menu, de la bibliothèque en cours et du programme de gestion de la touche ATTN à l'aide de la commande CHGPRF.
Texte 'descriptif' (TEXT)
Texte décrivant brièvement l'objet.
- *BLANK
- Aucun texte n'est indiqué.
- 'descriptif'
- Indiquez, entre apostrophes, un texte de 50 caractères au maximum.
Droits spéciaux (SPCAUT)
Indique les droits spéciaux accordés à un utilisateur. Ils sont nécessaires pour effectuer certaines fonctions sur le système. Les droits spéciaux de nombreux profils utilisateur fournis par le système (parmi lesquels QSECOFR et QSYS) ne peuvent pas être retirés.
Les droits spéciaux généralement accordés sont les suivants :
- *SAVSYS (droit spécial de sauvegarde du système) est accordé aux utilisateurs devant exploiter le système.
- *IOSYSCFG (droit spécial de configuration des unités d'entrée-sortie du système) est accordé aux utilisateurs devant modifier la configuration des unités d'E-S du système.
- *JOBCTL (droit spécial d'exploitation des travaux) est accordé à l'utilisateur. Celui-ci a le droit de modifier, d'afficher, de suspendre, de libérer, d'annuler et de mettre à blanc tous les travaux en cours sur le système ou présents dans une file d'attente de travaux ou une file d'attente en sortie, pour lesquels la valeur *YES est indiquée au paramètre OPRCTL. L'utilisateur a également le droit de charger le système, de démarrer des éditeurs et d'arrêter des sous-systèmes actifs.
- *SECADM (droit spécial d'administrateur de la sécurité) est accordé aux utilisateurs devant créer, modifier ou supprimer des profils utilisateur.
- *ALLOBJ (droit spécial sur tous les objets) est accordé aux utilisateurs devant gérer les ressources système.
- *SERVICE (droit spécial de maintenance) est accordé aux utilisateurs devant effectuer des opérations de maintenance.
- *SPLCTL (droit spécial de gestion du spoule) est accordé aux utilisateurs devant exécuter toutes les fonctions relatives au spoule.
- *AUDIT (droit spécial d'audit) est accordé aux utilisateurs devant exécuter des fonctions d'audit.
Restrictions :
- Un profil utilisateur doit disposer de tous les droits spéciaux pour créer ou modifier un autre profil. Tous les droits spéciaux sont nécessaires pour accorder des droits spéciaux à un autre profil utilisateur.
- L'utilisateur doit disposer des droits spéciaux *ALLOBJ et *SECADM pour accorder le droit spécial *SECADM à un autre utilisateur lorsqu'il utilise la commande CHGUSRPRF.
- L'utilisateur doit disposer des droits spéciaux *ALLOBJ, *SECADM et *AUDIT pour accorder le droit spécial *AUDIT à un autre utilisateur lorsqu'il utilise la commande CHGUSRPRF.
Valeurs uniques
- *USRCLS
- Les droits spéciaux accordés à cet utilisateur sont basés sur la valeur indiquée dans le paramètre Classe d'utilisateur (USRCLS).
- *NONE
- Aucun droit spécial n'est accordé à l'utilisateur.
Autres valeurs
- *ALLOBJ
- Un droit sur tous les objets est accordé à cet utilisateur. L'utilisateur peut accéder à toutes les ressources système qu'il dispose ou non de droits privés.
- *AUDIT
- Un droit d'audit est accordé à cet utilisateur. Le droit d'effectuer les fonctions d'audit est accordé à cet utilisateur. Le droit d'audit : il permet d'effectuer des tâches d'audit, c'est-à-dire la mise en fonction et hors fonction de l'audit pour le système et le contrôle du niveau d'audit sur un objet ou sur un utilisateur.
- *JOBCTL
- Le droit d'exploitation des travaux est accordé à l'utilisateur. Celui-ci a le droit de modifier, d'afficher, de suspendre, de libérer, d'annuler et de mettre à blanc tous les travaux en cours sur le système ou présents dans une file d'attente de travaux ou une file d'attente en sortie, pour lesquels la valeur *YES est indiquée au paramètre OPRCTL. L'utilisateur peut également démarrer des éditeurs de spoule et arrêter des sous-systèmes actifs.
- *SAVSYS
- Le droit de sauvegarde du système est accordé au profil utilisateur. Il lui permet de sauvegarder, de restaurer et de libérer l'espace mémoire pour tous les objets du système, avec ou sans droit de gestion de l'objet.
- *IOSYSCFG
- Le droit de configuration d'entrée/sortie (E-S) du système est accordé à l'utilisateur. Celui-ci détient le droit de changer la configuration système d'E/S.
- *SECADM
- Le droit d'administrateur de la sécurité est accordé à cet utilisateur. Celui-ci peut créer, modifier ou supprimer des profils utilisateur s'il est respectivement autorisé à utiliser les commandes CRTUSRPRF (Créer un profil utilisateur), CHGUSRPRF (Modifier un profil utilisateur) et DLTUSRPRF (Supprimer un profil utilisateur). Ces droits ne permettent pas à l'utilisateur d'accorder des droits spéciaux supplémentaires à ce profil utilisateur. Pour conférer le droit spécial *SECADM à une autre personne, un utilisateur doit disposer des droits spéciaux *ALLOBJ et *SECADM.
- *SERVICE
- Le droit de maintenance est accordé à l'utilisateur. L'utilisateur peut effectuer les fonctions de maintenance.
- *SPLCTL
- Le droit de gestion du spoule est accordé à l'utilisateur. L'utilisateur peut effectuer toutes les fonctions du spoule.
Environnement spécial (SPCENV)
Indique l'environnement spécifique dans lequel travaille l'utilisateur après l'ouverture de session.
- *SYSVAL
- La valeur système QSPCENV est utilisée pour déterminer l'environnement système de l'utilisateur.
- *NONE
- Après avoir ouverture d'une session sur le système, l'utilisateur travaille dans l'environnement système IBM i.
- *S36
- L'utilisateur travaille dans l'environnement IBM 36.
Afficher les info d'ouverture (DSPSGNINF)
Indique si l'écran Informations d'ouverture de session doit être affiché.
- *SYSVAL
- La valeur système QDSPSGNINF détermine si l'écran Informations d'ouverture de session doit être affiché.
- *NO
- L'écran Informations d'ouverture de session ne doit pas être affiché.
- *YES
- L'écran Informations d'ouverture de session doit être affiché.
Durée de validité mot de passe (PWDEXPITV)
Indique, en nombre de jours, la durée de validité du mot de passe.
- *SYSVAL
- La valeur système QPWDEXPITV détermine la durée de validité du mot de passe.
- *NOMAX
- Le mot de passe ne se périme pas.
- 1-366
- Indiquez le nombre de jours compris entre la date de la dernière modification du mot de passe et sa date de péremption. Valeurs possibles : de 1 à 366.
Bloquer modif mot de passe (PWDCHGBLK)
Indique la période au cours de laquelle un mot de passe ne peut pas être modifié suite à l'opération de modification de mot de passe précédente. Cette valeur empêche les utilisateurs de réutiliser la valeur du mot de passe expiré par simple modification du nombre de fois que le mot de passe reprend la valeur du mot de passe expiré (et de mettre fin à l'objectif de la valeur système QPWDRQDDIF). Ce paramètre n'empêche pas l'administrateur de la sécurité d'utiliser une commande telle que CHGUSRPRF (Modifier un profil utilisateur) pour modifier le mot de passe.
En outre, ce paramètre n'empêche pas l'utilisateur de modifier le mot de passe de son profil lorsque la valeur *YES est attribuée à PWDEXP. Cela permet à l'administrateur de la sécurité de créer un profil utilisateur avec un mot de passe expiré et de toujours permettre à l'utilisateur d'ouvrir une session et de modifier le mot de passe (une seule fois) sans en être empêché par la valeur de blocage de modification du mot de passe.
- *SYSVAL
- La valeur système QPWDCHGBLK détermine la valeur de blocage de modification du mot de passe.
- *NONE
- Le mot de passe peut être modifié à tout moment.
- 1-99
- Indique le nombre d'heures d'attente avant de pouvoir de nouveau modifier le mot de passe.
Gestion locale du mot de passe (LCLPWDMGT)
Indique si le mot de passe du profil utilisateur doit être géré localement.
- *YES
- Le mot de passe sera géré sur le système local.
- *NO
- Le mot de passe ne sera pas géré sur le système local. L'indication de cette valeur se traduira par l'affectation de la valeur *NONE au mot de passe IBM i local. La valeur de mot de passe indiquée dans le paramètre de mot de passe est envoyée à d'autres produits ou solutions IBM qui effectuent la synchronisation des mots de passe (Intégration d'IBM i avec BladeCenter et System x à l'adresse http://www.ibm.com/systems/i/bladecenter/, par exemple).
L'utilisateur ne pourra pas modifier son propre mot de passe à l'aide de la commande CHGPWD (Modifier un mot de passe). Il ne pourra pas non plus ouvrir directement une session.
L'indication de cette valeur aura une incidence sur d'autres produits ou solutions IBM qui effectuent la synchronisation de mot de passe, tels que Intégration d'IBM i avec BladeCenter et System x à l'adresse http://www.ibm.com/systems/i/bladecenter/. Consultez la documentation du produit ou de la solution pour plus de détails.
Cette valeur doit être utilisée si l'utilisateur ne doit accéder au système que par l'intermédiaire d'une autre plate-forme telle que Windows.
Nbre max ouvertures de session (MAXSIGN)
Indique le nombre maximal de tentatives d'ouverture de session autorisées. Si le nombre maximal de tentatives d'ouverture de session est atteint, l'action indiquée par la valeur système QMAXSGNACN sera exécutée.
- *SYSVAL
- La valeur système QMAXSIGN détermine le nombre maximal de tentatives d'ouverture de session.
- 1-25
- Indique le nombre maximal de tentatives d'ouverture de session pour l'utilisateur.
Sessions limitées à un écran (LMTDEVSSN)
Indique le nombre de sessions écran admises pour un utilisateur. Ce paramètre n'interdit pas une session alternée via APPEL SYSTEME.
- *SYSVAL
- La valeur système QLMTDEVSSN détermine si les sessions écran d'un utilisateur sont limitées à un certain nombre.
- *NO
- L'utilisateur peut ouvrir un certain nombre de sessions écran.
- *YES
- L'utilisateur ne peut ouvrir de session que sur un écran à la fois.
- 0
- L'utilisateur peut ouvrir un certain nombre de sessions écran. Cette valeur à le même portée que *NO.
- 1
- L'utilisateur ne peut ouvrir de session que sur un écran à la fois. Cette valeur à le même portée que *YES.
- 2-9
- L'utilisateur ne peut ouvrir que le nombre de sessions écran indiqué.
Mémoire tampon de frappe (KBDBUF)
Indique la valeur de mise en mémoire tampon de frappe lors de l'initialisation d'un travail par le profil utilisateur. Si la fonction de frappe continue est active, vous pouvez mettre votre frappe en mémoire tampon. Si l'option de mise en mémoire tampon de la touche d'attention est active, cette touche est traitée comme n'importe quelle autre touche. Dans le cas contraire, la touche d'attention n'est pas mise en mémoire tampon et reste active même si le clavier-écran est verrouillé en entrée. Cette valeur peut également être définie par une application utilisateur. Pour plus d'informations, reportez-vous au manuel Ensemble de rubriques API de la catégorie Programmation de l'IBM i Information Center (http://www.ibm.com/systems/i/infocenter/).
- *SYSVAL
- La valeur système, QKBDBUF, est utilisée pour déterminer la valeur pour la mémoire tampon de frappe.
- *NO
- La fonction de frappe continue et l'option de mise en mémoire tampon de la touche d'attention ne sont pas actives.
- *TYPEAHEAD
- La fonction de frappe continue est active, mais l'option de mise en mémoire tampon de la touche d'attention ne l'est pas.
- *YES
- La fonction de frappe continue et l'option de mise en mémoire tampon de la touche d'attention sont actives.
Mémoire max autorisée (large) (MAXSTGLRG)
Indique la capacité maximale de mémoire secondaire (en kilo-octets) attribuée pour le stockage des objets permanents appartenant au profil utilisateur (1 kilo-octet vaut 1024 octets) dans le pool de mémoire secondaire (ASP) et dans tous les ASP de base, quelle que soit leur combinaison. En outre, la valeur spécifiée pour ce paramètre contrôle aussi la quantité maximum de mémoire secondaire qui peut être utilisée pour le stockage des objets permanents appartenant à ce profil utilisarteur sur chaque ASP indépendant (IASP). Par exemple, si la valeur de ce paramètre est définie sur 100, cet utilisateur est autorisé à posséder des objets dont la taille totale est de 100K dans l'ASP système et dans tous les ASP de base, quelle que soit la combinaison. Cet utilisateur est également autorisé à posséder des objets dont la taille totale est de 100K sur chaque ASP indépendant.
Si cette capacité maximale est dépassée lors de la création d'un objet par un utilisateur interactif, un message d'erreur est affiché et l'objet n'est pas créé. Si cette capacité maximale est dépassée lors de la création d'un objet par lots, un message d'erreur envoyé à l'historique du travail et l'objet (suivant le niveau d'historique du travail) n'est pas créé.
Remarque :Vous pouvez spécifier une valeur pour le paramètre Mémoire maximale permise (MAXSTG) ou pour le paramètre Mémoire max autorisée (large) (MAXSTGLRG), mais pas pour les deux.
La mémoire est allouée par incréments de 4 ko. Ainsi, si vous spécifiez MAXSTG(9) ou MAXSTGLRG(9), la quantité de mémoire attribuée au profil est de 12 ko.
Lors de la planification de cette capacité maximale de mémoire, prenez en considération les actions système suivantes :
- Une opération de restauration affecte la mémoire à l'utilisateur qui effectue la restauration, puis transfère l'objet au propriétaire. Pour une restauration de grande taille, indiquez MAXSTGLRG(*NOMAX) ou MAXSTG(*NOMAX).
- Le profil utilisateur qui crée un récepteur de journal se voit affecter la mémoire nécessaire à mesure que la taille du récepteur augmente. Si de nouveaux récepteurs sont créés en utilisant JRNRCV(*GEN), la mémoire continue d'être affectée au profil utilisateur qui détient le récepteur du journal actif. Si un récepteur de journal très actif est détenu, indiquez MAXSTGLRG(*NOMAX) ou MAXSTG(*NOMAX).
- Les profils utilisateur qui transfèrent les objets créés vers leur profil de groupe doivent disposer de suffisamment de mémoire dans les profils utilisateur pour contenir les objets créés avant que ces objets ne soient transférés vers le profil du groupe.
- Le propriétaire de la bibliothèque se voit affecter la mémoire correspondant à la description des objets qui sont stockés dans une bibliothèque, même si les objets appartiennent à un autre profil utilisateur. Des exemples de ces objets sont le texte et les références de programme.
- *NOMAX
- La quantité de mémoire est attribuée à l'utilisateur en fonction des besoins de ce dernier.
- numéro
- Indiquez la quantité de mémoire maximale pour l'utilisateur en kilo-octets (1 kilo-octet équivaut à 1024 octets). Les valeurs possibles sont comprises entre 0 et 9 223 372 036 854 775 807.
Mémoire maximale permise (MAXSTG)
Indique la capacité maximale de mémoire secondaire (en kilo-octets) attribuée pour le stockage des objets permanents appartenant au profil utilisateur (1 kilo-octet vaut 1024 octets) dans le pool de mémoire secondaire (ASP) et dans tous les ASP de base, quelle que soit leur combinaison. En outre, la valeur spécifiée pour ce paramètre contrôle aussi la quantité maximum de mémoire secondaire qui peut être utilisée pour le stockage des objets permanents appartenant à ce profil utilisarteur sur chaque ASP indépendant (IASP). Par exemple, si la valeur de ce paramètre est définie sur 100, cet utilisateur est autorisé à posséder des objets dont la taille totale est de 100K dans l'ASP système et dans tous les ASP de base, quelle que soit la combinaison. Cet utilisateur est également autorisé à posséder des objets dont la taille totale est de 100K sur chaque ASP indépendant.
Si cette capacité maximale est dépassée lors de la création d'un objet par un utilisateur interactif, un message d'erreur est affiché et l'objet n'est pas créé. Si cette capacité maximale est dépassée lors de la création d'un objet par lots, un message d'erreur envoyé à l'historique du travail et l'objet (suivant le niveau d'historique du travail) n'est pas créé.
Remarque :Vous pouvez spécifier une valeur pour le paramètre Mémoire maximale permise (MAXSTG) ou pour le paramètre Mémoire max autorisée (large) (MAXSTGLRG), mais pas pour les deux.
La mémoire est allouée par incréments de 4 ko. Ainsi, si vous spécifiez MAXSTG(9) ou MAXSTGLRG(9), la quantité de mémoire attribuée au profil est de 12 ko.
Lors de la planification de cette capacité maximale de mémoire, prenez en considération les actions système suivantes :
- Une opération de restauration affecte la mémoire à l'utilisateur qui effectue la restauration, puis transfère l'objet au propriétaire. Pour une restauration de grande taille, indiquez MAXSTGLRG(*NOMAX) ou MAXSTG(*NOMAX).
- Le profil utilisateur qui crée un récepteur de journal se voit affecter la mémoire nécessaire à mesure que la taille du récepteur augmente. Si de nouveaux récepteurs sont créés en utilisant JRNRCV(*GEN), la mémoire continue d'être affectée au profil utilisateur qui détient le récepteur du journal actif. Si un récepteur de journal très actif est détenu, indiquez MAXSTGLRG(*NOMAX) ou MAXSTG(*NOMAX).
- Les profils utilisateur qui transfèrent les objets créés vers leur profil de groupe doivent disposer de suffisamment de mémoire dans les profils utilisateur pour contenir les objets créés avant que ces objets ne soient transférés vers le profil du groupe.
- Le propriétaire de la bibliothèque se voit affecter la mémoire correspondant à la description des objets qui sont stockés dans une bibliothèque, même si les objets appartiennent à un autre profil utilisateur. Des exemples de ces objets sont le texte et les références de programme.
- *NOMAX
- La quantité de mémoire est attribuée à l'utilisateur en fonction des besoins de ce dernier.
- numéro
- Indiquez la quantité de mémoire maximale pour l'utilisateur en kilo-octets (1 kilo-octet équivaut à 1024 octets). Les valeurs possibles sont comprises entre 0 et 2 147 483 647.
Priorité maxi en soumission (PTYLMT)
Indique le niveau de priorité maximal admis pour chaque travail soumis par l'utilisateur. Cette valeur contrôle la priorité de traitement du travail et la priorité de sortie pour tout travail exécuté sous ce profil utilisateur ; cela signifie que les valeurs indiquées dans les paramètres JOBPTY et OUTPTY de toute commande de travail ne peuvent excéder la valeur PTYLMT du profil utilisateur sous lequel le travail est exécuté. Cette valeur est comprise entre 0 et 9, 0 correspondant au niveau de priorité maximal et 9 au niveau de priorité minimal.
- 3
- La niveau de priorité maximal admis pour tout travail soumis par l'utilisateur associé à ce profil ne peut excéder 3.
- 0-9
- Indiquez la valeur du niveau de priorité maximal accordé à l'utilisateur. Cette valeur doit être comprise entre 0 et 9.
Description de travail (JOBD)
Indique la description de travail utilisée pour les travaux démarrés via des postes écran du sous-système. Si la description de travail n'existe pas lorsque le profil utilisateur est créé ou modifié, un qualificatif de bibliothèque doit être indiqué (le nom de la description de travail étant conservé dans le profil utilisateur).
Qualificatif 1 : Description de travail
- QDFTJOBD
- La description de travail par défaut fournie par le système et figurant dans la bibliothèque QGPL est utilisée.
- nom
- Indiquez le nom de la description du travail utilisée pour les postes écran dont la valeur du paramètre de description de travail indique l'utilisateur JOBD(*USRPRF).
Qualificateur 2: Biblio
- *LIBL
- La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
- La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
- nom
- Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.
Profil de groupe (GRPPRF)
Indique le nom du profil de groupe de l'utilisateur dont le droit est utilisé si aucun droit spécifique n'est accordé à l'utilisateur. L'utilisateur en cours de cette commande doit posséder les droits de gestion d'objet (*OBJMGT) et de modification (*CHANGE) pour le profil indiqué au paramètre Profil de groupe (GRPPRF). Les droits *OBJMGT nécessaires ne peuvent pas être accordés par une opération d'adoption de programme.
Remarque :
- Lorsqu'un profil de groupe est indiqué, l'utilisateur dispose automatiquement des droits *OBJMGT, *OBJOPR, *READ, *ADD, *UPD et *DLT sur ce profil de groupe.
- Les objets suivants fournis par IBM ne sont pas admis pour ce paramètre.
QANZAGENT, QAUTPROF, QCLUMGT, QCLUSTER, QDBSHR, QDBSHRDO, QDFTOWN, QDIRSRV, QDLFM, QDOC, QDSNX, QEJB, QFNC, QGATE, QIBMHELP, QIPP, QLPAUTO, QLPINSTALL, QLWISVR, QMGTC, QMSF, QNETSPLF, QNFSANON, QNTP, QPEX, QPM400, QRJE, QSNADS, QSPL, QSPLJOB, QSRV, QSRVAGT, QSRVBAS, QSYS, QTCM, QTCP, QTFTP, QTSTRQS, QWEBADMIN, QWSERVICE, QYCMCIMOM, QYPSJSVR
- *NONE
- Aucun profil de groupe n'est associé à ce profil utilisateur.
- nom
- Indiquez le nom du profil de groupe à associer à ce profil utilisateur.
Propriétaire (OWNER)
Indique le profil utilisateur devant être propriétaire des objets créés par cet utilisateur.
- *USRPRF
- Le propriétaire des objets créés est le profil utilisateur associé au travail.
- *GRPPRF
- Le profil de groupe devient propriétaire des objets créés. Les droits absolus lui sont accordés sur ces objets. Le profil utilisateur associé au travail n'a aucun droit spécifique sur l'objet. Si *GRPPRF est spécifié, un profil utilisateur doit être indiqué pour le paramètre Profil de groupe (GRPPRF), et le paramètre Droits du groupe (GRPAUT) ne peut pas être précisé.
Droits du groupe (GRPAUT)
Les droits spécifiques accordés au profil de groupe sur les objets créés. Si vous indiquez *GRPPRF dans le paramètre Propriétaire (OWNER), la spécification de ce paramètre n'est pas autorisée.
- *NONE
- Aucun droit de groupe n'est accordé.
- *ALL
- L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
- *CHANGE
- L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
- *USE
- L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
- *EXCLUDE
- L'utilisateur n'a pas accès à l'objet.
Type de droits du groupe (GRPAUTTYP)
Indique le type de droits à accorder au profil de groupe pour les objets nouvellement créés. Si vous indiquez *NONE dans le paramètre Droits du groupe (GRPAUT), la spécification de ce paramètre est ignorée.
- *PRIVATE
- Les droits privés sont accordés au profil de groupe pour les objets nouvellement créés ; la valeur de ces droits est indiquée au paramètre GRPAUT. Si la valeur de ces droits indiquée au paramètre GRPAUT est *NONE, cette valeur n'est pas prise en compte.
- *PGP
- Le profil de groupe sera le groupe principal pour les objets tout juste créés, la valeur des droits étant indiquée au paramètre GRPAUT. Si la valeur de ces droits indiquée au paramètre GRPAUT est *NONE, cette valeur n'est pas prise en compte.
Groupes supplémentaires (SUPGRPPRF)
Profils de groupe supplémentaires de l'utilisateur. Les profils indiqués ici, ainsi que le profil de groupe indiqué au paramètre Profil de groupe (GRPPRF), serviront à déterminer les droits accordés à l'utilisateur si aucun droit utilisateur spécifique n'est indiqué pour le travail. Si des profils sont précisés pour ce paramètre, un nom de profil de groupe doit être indiqué au paramètre GRPPRF pour ce profil utilisateur, soit dans cette commande, soit dans une précédente commande CRTUSRPRF (Créer un profil utilisateur) ou CHGUSRPRF (Modifier un profil utilisateur). L'utilisateur en cours de cette commande doit bénéficier des droits de gestion d'objet (*OBJMGT) et de modification (*CHANGE) sur le profil indiqué pour ce paramètre. Les droits *OBJMGT nécessaires ne peuvent pas être accordés par une opération d'adoption de programme.
Remarques :
- Lorsqu'un profil de groupe est indiqué, l'utilisateur dispose automatiquement des droits OBJMGT, *OBJOPR, *OBJOPR, *READ, *ADD, *UPD et *DLT sur ce profil de groupe.
- Les profils utilisateur suivants fournis par IBM ne sont pas admis pour ce paramètre :
QANZAGENT, QAUTPROF, QCLUMGT, QCLUSTER, QDBSHR, QDBSHRDO, QDFTOWN, QDIRSRV, QDLFM, QDOC, QDSNX, QEJB, QFNC, QGATE, QIBMHELP, QIPP, QLPAUTO, QLPINSTALL, QLWISVR, QMGTC, QMSF, QNETSPLF, QNFSANON, QNTP, QPEX, QPM400, QRJE, QSNADS, QSPL, QSPLJOB, QSRV, QSRVAGT, QSRVBAS, QSYS, QTCM, QTCP, QTFTP, QTSTRQS, QWEBADMIN, QWSERVICE, QYCMCIMOM, QYPSJSVR
- *NONE
- Aucun profil de groupe supplémentaire n'est utilisé avec ce profil utilisateur.
- nom
- Indiquez 15 noms au maximum de profils de groupe utilisés avec ce profil utilisateur et le profil de groupe précisé au paramètre GRPPRF, afin de déterminer l'admissibilité d'un travail à accéder aux objets existants et aux droits spéciaux.
Code comptabilité (ACGCDE)
Indique le code comptabilité associé à ce profil utilisateur.
- *BLANK
- Un code comptabilité composé de 15 blancs est attribué au profil utilisateur.
- valeur-alphanumérique
- Indiquez le code comptabilité de 15 caractères à utiliser pour les travaux qui extraient leur code comptabilité de ce profil utilisateur. Lorsque moins de 15 caractères sont indiqués, la chaîne est complétée par des blancs à droite.
Mot de passe de document (DOCPWD)
Indique le mot de passe de document permettant aux utilisateurs de l'architecture d'échange de documents (DIA) d'interdire l'usage de leurs documents confidentiels aux personnes travaillant en leur nom.
- *NONE
- Aucun mot de passe de document n'est utilisé par l'utilisateur.
- nom
- Indiquez le mot de passe du document à affecter à l'utilisateur. Ce mot de passe doit être composé de 1 à 8 caractères alphanumériques (c'est-à-dire de lettres de A à Z et de chiffres de 0 à 9). Le premier caractère du mot de passe du document doit être alphabétique ; les autres peuvent être alphabétiques. Les blancs imbriqués, les blancs de gauche et les caractères spéciaux ne sont pas admis.
File attente messages (MSGQ)
Indique la file d'attente de messages vers laquelle les messages sont envoyés.
Remarque :La file d'attente de messages est créée si elle n'existe pas. Le profil utilisateur spécifié pour le paramètre Profil utilisateur (USRPRF) est le propriétaire de cette file d'attente de message.
Valeurs uniques
- *USRPRF
- Une file d'attente de messages portant le même nom que celui indiqué pour le paramètre USRPRF est utilisé comme file d'attente de messages pour cet utilisateur. Elle figure dans la bibliothèque QUSRSYS.
Qualificatif 1 : File attente messages
- nom
- Indiquez le nom de la file d'attente de messages à utiliser par ce profil utilisateur.
Qualificateur 2: Biblio
- *LIBL
- La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
- La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
- nom
- Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.
Mode de réception des messages (DLVRY)
Indique le mode de réception des messages envoyés dans la file d'attente de messages de l'utilisateur.
- *NOTIFY
- Lorsqu'un message arrive en file d'attente de messages, le travail auquel celle-ci est rattachée est averti. S'il s'agit d'un travail interactif, le signal sonore (si la fonction d'alarme est définie) et le voyant message sont mis en fonction. Si la file d'attente de messages est également utilisée par un autre travail, le mode de réception ne peut pas être remplacé par *NOTIFY.
- *HOLD
- Les messages sont suspendus en file d'attente jusqu'à ce que l'utilisateur ou le programme les demande.
- *BREAK
- Lorsqu'un message arrive dans la file d'attente de messages, le travail auquel celle-ci est rattachée est interrompu. S'il s'agit d'un travail interactif, le signal sonore (si la fonction d'alarme est définie) est mis en fonction. Si la file d'attente de messages est également utilisée par un autre travail, le mode de réception ne peut pas être remplacé par *BREAK.
- *DFT
- Envoi de la réponse par défaut au message d'interrogation. Si aucune réponse par défaut n'est indiquée dans la description du message d'interrogation, la réponse par défaut du système, *N, est utilisée.
Filtre code gravité (SEV)
Indique le niveau de gravité minimal que peut présenter un message pour être transmis en mode interruption ou en mode avertissement. Les messages arrivant dans la file d'attente dont le niveau de gravité est inférieur au code de gravité spécifié pour ce paramètre ne provoquent pas d'interruption du travail ni ne déclenchent d'alarme sonore ou de voyant de message. Ils sont conservés dans la file d'attente jusqu'à leur affichage à l'aide de la commande DSPMSG. Si la valeur *BREAK ou *NOTIFY est précisée à l'invite Mode de réception des messages (paramètre DLVRY), et est active lorsqu'un message arrive dans la file d'attente, le message est transmis si le code de gravité associé au message est égal ou supérieur à la valeur indiquée ici. Sinon, le message est conservé dans la file d'attente jusqu'à ce qu'il soit demandé.
- 0
- 0 est utilisé si aucun code gravité n'est indiqué.
- 0-99
- Indiquez un code de sévérité de 00 à 99.
Unité imprimante (PRTDEV)
Indique l'imprimante par défaut attribuée à cet utilisateur. Si le fichier imprimante utilisé pour la sortie indique que les données doivent être envoyées en file d'attente, le fichier spoule est placé dans la file d'attente en sortie de l'imprimante, qui porte le même nom que l'imprimante.
Remarque :Cela suppose que les valeurs par défaut du paramètre File d'attente en sortie (OUTQ) pour le fichier imprimante, la description de travail, le profil utilisateur et le poste de travail ont été indiquées.
- *WRKSTN
- L'imprimante attribuée au poste de travail de l'utilisateur est prise en compte.
- *SYSVAL
- La valeur définie dans la valeur système QPRTDEV est utilisée.
- nom
- Indiquez le nom de l'imprimante devant être utilisée pour imprimer la sortie de cet utilisateur.
File d'attente en sortie (OUTQ)
Indique la file d'attente en sortie devant être utilisée par ce profil utilisateur. Celle-ci doit déjà exister lors de l'exécution de cette commande.
Valeurs uniques
- *WRKSTN
- La file d'attente en sortie attribuée au poste de travail de l'utilisateur est prise en compte.
- *DEV
- La file d'attente en sortie associée à l'imprimante définie au paramètre Unité imprimante (PRTDEV) est utilisée. Elle porte le même nom que l'imprimante. (Le paramètre DEV du fichier imprimante est déterminé par la commande CRTPRTF, CHGPRTF ou OVRPRTF).
Remarque :Cela suppose que les valeurs par défaut du paramètre File d'attente en sortie (OUTQ) pour le fichier imprimante, la description de travail, le profil utilisateur et le poste de travail ont été indiquées.
Qualificatif 1 : File d'attente en sortie
- nom
- Indiquez le nom de la file d'attente en sortie à utiliser par ce profil utilisateur.
Qualificateur 2: Biblio
- *LIBL
- La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
- La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
- nom
- Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.
Programme pour ATTN (ATNPGM)
Indique le programme à utiliser comme programme de gestion de la touche Attention (ATTN) pour cet utilisateur. Le programme de gestion de la touche ATTN est appelé lorsque l'on appuie sur la touche ATTN pendant un travail interactif. Le programme n'est actif que lorsque l'utilisateur effectue le routage vers le processeur de commande QCMD fourni par le système. Le programme de gestion de la touche ATTN est défini avant l'appel du programme initial (le cas échéant) et il est actif pour le programme et le menu. Si le programme change la valeur d'ATNPGM (en utilisant la commande SETATNPGM), le nouveau programme ne reste actif que pendant la durée du programme. Lorsque le contrôle est renvoyé et que QCMD appelle le menu, le programme d'origine de gestion de la touche ATTN redevient actif. Si la commande SETATNPGM est exécutée à partir des menus ou si une application est appelée à partir des menus, le nouveau programme de gestion de la touche ATTN indiqué remplace le programme d'origine. Si *YES ou *PARTIAL est indiqué pour le paramètre Possibilités restreintes (LMTCPB) dans les commandes CRTUSRPRF (Créer un profil utilisateur) ou CHGUSRPRF (Modifier un profil utilisateur), ce programme ne peut pas être modifié.
Valeurs uniques
- *SYSVAL
- La valeur système QATNPGM est utilisée.
- *NONE
- Aucun programme de gestion de la touche ATTN n'est utilisé par cet utilisateur.
- *ASSIST
- Le programme de gestion de la touche ATTN de l'Assistant, QEZMAIN, est utilisé.
Qualificatif 1 : Programme pour ATTN
- nom
- Indique le nom du programme de gestion de la touche ATTN à utiliser pour ce profil utilisateur.
Qualificateur 2: Biblio
- *LIBL
- La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
- La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
- nom
- Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.
Séquence de tri (SRTSEQ)
Indique la table de séquence de tri à utiliser pour les comparaisons de chaînes pour ce profil.
Valeurs uniques
- *SYSVAL
- La valeur système QSRTSEQ est utilisée.
- *HEX
- Aucune table de séquence de tri n'est utilisée. Les valeurs hexadécimales des caractères sont utilisées pour déterminer la séquence de tri.
- *LANGIDUNQ
- Une table de tri à poids uniques est utilisée.
- *LANGIDSHR
- Une table de tri à poids partagés est utilisée.
Qualificatif 1 : Séquence de tri
- nom
- Indiquez le nom de la table de séquence de tri à utiliser avec ce profil.
Qualificateur 2: Biblio
- *LIBL
- La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
- La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
- nom
- Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.
Identificateur de langue (LANGID)
Indique l'identificateur de langue pour cet utilisateur.
- *SYSVAL
- La valeur système QLANGID est utilisée.
- identificateur-langue
- Indiquez l'identificateur de langue à utiliser. Pour plus d'informations sur les identificateurs de langue admis, consultez le manuel Rubriques Internationalisation de l'i5/OS dans l'IBM i Information Center, à l'adresse http://www.ibm.com/systems/i/infocenter/.
ID pays ou région (CNTRYID)
Indique l'identificateur du pays ou de région pour cet utilisateur.
- *SYSVAL
- La valeur système QCNTRYID est utilisée.
- valeur-alphanumérique
- Indiquez un identificateur de pays ou de région. Pour afficher la liste complète des identificateurs à l'invite de la commande, placez le curseur sur la zone de ce paramètre et appuyez sur F4 (Invite).
ID codé de jeu de caractères (CCSID)
Indique l'ID codé de jeu de caractères (CCSID) à utiliser pour cet utilisateur.
Un CCSID est un nombre à 16 bits identifiant un ensemble spécifique d'identificateurs de schéma de codage, de jeu de caractères, de page de codes, ainsi que d'autres informations liées au codage qui identifient de façon unique la représentation codée graphique utilisée.
Remarque :Si la valeur de CCSID est modifiée, cette modification n'affecte pas les travaux en cours.
- *SYSVAL
- La valeur système QCCSID est utilisée.
- *HEX
- Le CCSID 65535 est utilisé.
- identificateur
- Entrez le CCSID à utiliser pour ce profil utilisateur. Pour plus d'informations sur les CCSID admis, consultez le manuel Internationalisation de l'iSeries Information Center, à l'adresse http://www.ibm.com/eserver/iseries/infocenter.
Contrôle ID caractère (CHRIDCTL)
Indique le contrôle d'ID caractère (CHRIDCTL) pour le travail. Cet attribut contrôle le type de conversion de CCSID appliqué aux fichiers écran et imprimante, et aux groupes de panneau. Pour que vous puissiez utiliser cet attribut, la valeur spéciale *CHRIDCTL doit être indiquée au paramètre Identificateur de caractères (CHRID) des commandes de création, de modification et de substitution pour les fichiers écran et imprimante, et les groupes de panneaux.
- *SYSVAL
- La valeur système QCHRIDCTL est utilisée.
- *DEVD
- La valeur spéciale *DEVD effectue la même fonction que dans le paramètre CHRID pour les fichiers écran et imprimante, et les groupes de panneaux.
- *JOBCCSID
- La valeur spéciale *JOBCCSID effectue la même fonction que dans le paramètre CHRID pour les fichiers écran et imprimante, et les groupes de panneaux.
Attributs travail envir local (SETJOBATR)
Indique les attributs de travail qui sont extraits de l'environnement local spécifié au paramètre Environnement local (LOCALE) lorsque le travail est lancé.
Valeurs uniques
- *SYSVAL
- La valeur système QSETJOBATR permet de déterminer les attributs de travail qui sont extraits de l'environnement local.
- *NONE
- Aucun attribut de travail n'est extrait de l'environnement local.
Autres valeurs
- *CCSID
- L'ID codé de jeu de caractères de l'environnement local est utilisé. La valeur CCSID de l'environnement local remplace celle du profil utilisateur.
- *DATFMT
- Le format de date de l'environnement local est utilisé.
- *DATSEP
- Le séparateur de date de l'environnement local est utilisé.
- *DECFMT
- Le format décimal de l'environnement local est utilisé.
- *SRTSEQ
- La séquence de tri de l'environnement local est utilisée. Cette séquence de tri remplace celle du profil utilisateur.
- *TIMSEP
- Le séparateur d'heure de l'environnement local est utilisé.
Environnement local (LOCALE)
Indique le nom de chemin de l'environnement local attribué à la variable d'environnement LANG pour cet utilisateur.
Remarque :Ce paramètre est compatible Unicode. Pour plus d'informations, reportez-vous à la section sur la prise en charge Unicode dans CL, dans les Rubriques CL de la catégorie Programmation de l'IBM i Information Center, à l'adresse http://www.ibm.com/systems/i/infocenter/.
- *SYSVAL
- La valeur système QLOCALE permet de déterminer le nom de chemin de l'environnement local qui doit être attribué à cet utilisateur.
- *NONE
- Aucun nom de chemin d'environnement local n'est attribué à cet utilisateur.
- *C
- Le nom de chemin de l'environnement local C est attribué à cet utilisateur.
- *POSIX
- Le nom de chemin de l'environnement local POSIX est attribué à cet utilisateur.
- 'nom-chemin'
- Indiquez le nom de chemin de l'environnement local à attribuer à cet utilisateur.
Options utilisateur (USROPT)
Indique le niveau des détails d'information d'aide à afficher et la fonction des touches de défilement vers le haut et vers le bas par défaut. Le système affiche plusieurs écrans adaptés à l'utilisateur peu expérimenté. Les utilisateurs plus avancés doivent effectuer une action supplémentaire pour voir des informations détaillées. Lorsque vous attribuez des valeurs à ce paramètre, le système présente des informations détaillées sans autre action de la part de l'utilisateur expérimenté.
Valeurs uniques
- *NONE
- Les informations détaillées ne sont pas affichées.
Autres valeurs
- *CLKWD
- Les mots clés des paramètres sont affichés à la place des valeurs possibles lorsque l'invite d'une commande CL est affichée.
- *EXPERT
- Des informations complémentaires apparaissent lorsque l'utilisateur indique des options d'affichage et d'édition pour définir ou modifier le système (par exemple, réviser ou afficher les droits sur un objet).
- *ROLLKEY
- Les actions des touches de défilement vers le haut et vers le bas sont inversées.
- *NOSTSMSG
- Les messages d'état ne sont pas affichés lorsqu'ils sont envoyés à l'utilisateur.
- *STSMSG
- Les messages d'état sont affichés lorsqu'ils sont envoyés à l'utilisateur.
- *HLPFULL
- Le texte d'aide est affiché en mode plein écran et non pas dans une fenêtre.
- *PRTMSG
- Un message est envoyé à la file d'attente de messages de l'utilisateur lorsqu'un fichier spoule est imprimé ou mis en attente par l'éditeur imprimante.
Numéro d'ID utilisateur (UID)
Indique le numéro d'ID utilisateur (UID) de ce profil utilisateur. Ce numéro sert à identifier l'utilisateur lorsque celui-ci utilise le système de fichiers répertoires. Le numéro d'ID d'un utilisateur ne peut pas être modifié s'il existe un ou plusieurs travaux de l'utilisateur.
- *GEN
- Un numéro d'ID utilisateur est généré pour l'utilisateur. Le système génère un numéro non encore attribué. Ce numéro est supérieur à 100.
- numéro
- Indiquez l'UID à attribuer au profil utilisateur. Sa valeur doit être comprise entre 1 et 4294967294. L'UID attribué ne doit pas avoir été déjà attribué à un autre profil utilisateur.
Numéro d'ID de groupe (GID)
Indiquez le numéro d'ID groupe (GID) pour ce profil utilisateur. Ce numéro sert à identifier le profil de groupe lorsqu'un membre du groupe utilise le système de fichiers répertoires. Vous ne pouvez modifier un numéro GID lorsque :
- Le profil utilisateur est le groupe principal d'un objet de répertoire.
- Il existe un ou plusieurs travaux de l'utilisateur.
- *NONE
- L'utilisateur ne possède pas de numéro d'ID groupe, ou un numéro d'ID groupe est supprimé.
- *GEN
- Un numéro d'ID groupe sera généré pour l'utilisateur. Le système génère un numéro non encore attribué. Ce numéro est supérieur à 100.
- numéro
- Indiquez le numéro GID à attribuer au profil utilisateur. Sa valeur doit être comprise entre 1 et 4294967294. Ce numéro d'ID groupe ne doit pas avoir été déjà attribué à un autre profil utilisateur.
Répertoire initial (HOMEDIR)
Indique le chemin du répertoire initial pour ce profil utilisateur. Le répertoire initial est le premier répertoire de travail de l'utilisateur. Associé à un processus, il sert à définir un chemin dans le système de fichiers répertoires pour les chemins qui ne commencent pas par une barre oblique (/). Si le répertoire initial indiqué n'existe pas lorsque l'utilisateur ouvre une session, le répertoire initial de cet utilisateur sera le répertoire principal (/).
Remarque :Ce paramètre est compatible Unicode. Pour plus d'informations, reportez-vous à la section sur la prise en charge Unicode dans CL, dans les Rubriques CL de la catégorie Programmation de l'IBM i Information Center, à l'adresse http://www.ibm.com/systems/i/infocenter/.
- *USRPRF
- Le répertoire initial attribué à l'utilisateur sera /initial/USRPRF, USRPRF étant le nom du profil utilisateur.
- 'nom-chemin'
- Indiquez le chemin du répertoire initial à attribuer à cet utilisateur.
Pour obtenir de plus amples informations relatives à la spécification des noms de chemin, reportez-vous à "Object naming rules" dans la rubrique Rubriques CL de la catégorie Programmation de l'IBM i Information Center, à l'adresse http://www.ibm.com/systems/i/infocenter/.
Association EIM (EIMASSOC)
Indique si une association EIM (Enterprise Identity Mapping) doit être ajoutée ou non à un identificateur EIM pour cet utilisateur.
Remarque :
- Ces informations ne sont pas stockées dans le profil utilisateur. Ces informations ne sont pas sauvegardées ou restaurées avec le profil utilisateur.
- SI ce système n'est pas configuré pour EIM, aucun traitement n'intervient. L'impossibilité d'effectuer des opérations EIM ne provoque pas l'échec de la commande.
Valeurs uniques
- *NOCHG
- L'association EIM ne sera pas ajoutée.
Elément 1 : Identificateur EIM
Indique l'identificateur EIM de cette association.
- *USRPRF
- Le nom de l'identificateur EIM est le même que celui du profil utilisateur.
- valeur-alphanumérique
- Indiquez le nom de l'identificateur EIM.
Elément 2 : Type d'association
Indique le type d'association. Pour un utilisateur IBM i, il est recommandé d'ajouter une association cible.
Les associations cible sont surtout utilisées pour sécuriser les données existantes. Elles seront le résultat d'une opération de recherche de mappage (c'est-à-dire, eimGetTargetFromSource()), mais ne peuvent être utilisées comme identité source d'une opération de recherche de mappage.
Les associations sources servent principalement à des fins d'authentification. Elles peuvent servir d'identité source d'une opération de recherche de mappage, mais n'apparaissent pas comme cible d'une opération de recherche de mappage.
Les associations administratives permettent de montrer qu'une identité est associée à un identificateur EIM, mais ne peuvent être utilisées comme source et n'apparaissent pas comme cible d'une opération de recherche de mappage.
- *TARGET
- Traitement d'une association cible.
- *SOURCE
- Traitement d'une association source.
- *TGTSRC
- Traitement d'une association cible et d'une association source.
- *ADMIN
- Traitement d'une association administrative.
- *ALL
- Traitement de tous les types d'associations.
Elément 3 : Action d'association
- *REPLACE
- Les associations du type indiqué seront supprimées de tous les identificateurs EIM qui ont une association pour ce profil utilisateur et registre EIM local. Une nouvelle association sera ajoutée à l'identificateur EIM indiqué.
- *ADD
- Une association est ajoutée.
- *REMOVE
- Une association est supprimée.
Elément 4 : Créer identificateur EIM
Indique si l'identificateur EIM doit être créé s'il n'existe pas encore.
- *NOCRTEIMID
- L'identificateur EIM n'est pas créé.
- *CRTEIMID
- L'identificateur EIM est créé s'il n'existe pas.
Date d'expiration utilisateur (USREXPDATE)
Indique la date à laquelle le profil utilisateur vient à expiration et est automatiquement désactivé. Pour afficher une liste de tous les profils utilisateurs pour lesquels une date de péremption a été définie, exécutez la commande DSPEXPSCD (Afficher le planning de péremption).
Lorsqu'une date de péremption est associée à un profil utilisateur, le travail QSECEXP1 est programmé pour s'exécuter la nuit.
- *NONE
- Il n'est pas défini de date de péremption pour le profil utilisateur.
- *USREXPITV
- La date de péremption doit être calculée à partir de la valeur indiquée pour le paramètre USREXPITV (Intervalle d'expiration de l'utilisateur).
- date
- Indique la date à partir de laquelle le profil utilisateur n'est plus valide. Cette date doit être indiquée au format de date du travail.
Durée validité mot passe util. (USREXPITV)
Indique l'intervalle de péremption (en nombre de jours) avant que le profil utilisateur ne soit automatiquement désactivé. Pour afficher la date de péremption du profil utilisateur, exécutez la commande DSPUSRPRF (Afficher un profil utilisateur). Pour afficher une liste de tous les profils utilisateurs pour lesquels une date de péremption a été définie, exécutez la commande DSPEXPSCD (Afficher le planning de péremption).
Remarque :Une valeur doit être indiquée pour ce paramètre si le paramètre Date d'expiration de l'utilisateur (USREXPDATE) prend la valeur *USREXPITV. Aucune valeur n'est admise pour ce paramètre si une valeur autre que *USREXPITV est indiquée pour le paramètre EXPDATE.
- 1-366
- Indique le nombre de jours restants entre la date du jour et la date de péremption du profil utilisateur. Valeurs possibles : de 1 à 366.
Droits (AUT)
Indique les droits que vous accordez aux utilisateurs qui n'ont pas de droits spécifiques sur l'objet, qui ne figurent pas sur une liste d'autorisation ou dont le profil de groupe ou les profils du groupe supplémentaire ne disposent pas de droits spécifiques sur l'objet.
- *EXCLUDE
- L'utilisateur n'a pas accès à l'objet.
- *ALL
- L'utilisateur peut exécuter toutes les opérations sur l'objet à l'exception de celles qui sont réservées au propriétaire.
- *CHANGE
- L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
- *USE
- L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
Exemples
Exemple 1 : création d'un profil utilisateur
CRTUSRPRF USRPRF(JJADAMS) PASSWORD(S1CR2T) SPCAUT(*SAVSYS)
INLPGM(ARLIB/DSPMENU)
Cette commande crée un profil utilisateur avec le nom d'utilisateur JJADAMS et le mot de passe S1CR2T. Après l'ouverture de session, un programme appelé DSPMENU situé dans la bibliothèque ARLIB est appelé. L'utilisateur reçoit les droits spéciaux de sauvegarde système. Etant donné que les autres paramètres n'ont pas été indiqués : (1) le profil n'a pas de limite quant au volume de mémoire qui lui est affecté pour les objets dont il a la propriété permanente ; (2) une priorité de programmation de 3 est la plus élevée que puissent avoir les travaux d'un utilisateur ; (3) le texte de description défini par l'utilisateur est laissé à blanc ; (4) aucun profil de groupe n'est associé au profil utilisateur ; et (5) aucun autre utilisateur n'a de droits sur le profil utilisateur.
Exemple 2 : création d'un profil utilisateur avec le même nom d'utilisateur et le même mot de passe
CRTUSRPRF USRPRF(TMSMITH) MAXSTG(12) INLPGM(PROGMR/CALC)
TEXT('Ted Smith, service 410, programmes d'application')
Cette commande crée un profil utilisateur avec le nom TMSMITH ; TMSMITH fait également office de mot de passe car aucun mot de passe n'a été spécifié. L'espace de mémoire permanente dévolu à l'utilisateur pour tous les objets est de 12 ko (ou 12288 octets). Le programme d'initial appelé après l'ouverture de session est CALC ; celui-ci se trouve dans la bibliothèque appelée PROGMR. Le paramètre TEXT fournit le nom d'utilisateur, le numéro du service et le nom du service. Les autres paramètres ont les valeurs par défaut.
Messages d'erreur
Messages *ESCAPE
- CPF22CE
- La valeur &2 de &1 est utilisée par un autre profil utilisateur.
- CPF22CF
- Profil utilisateur non admis en tant que profil de groupe.
- CPF22DB
- GID obligatoire pour le profil utilisateur en cours de modification.
- CPF22DF
- Impossible de traiter la demande pour le profil utilisateur &1.
- CPF22EB
- Impossible de traiter la demande pour le profil utilisateur &1.
- CPF22E1
- *STSMSG et *NOSTSMSG incompatibles dans le paramètre USROPT.
- CPF22F1
- CCSID &1 incorrect.
- CPF22F3
- La valeur LMTCPB indiquée par l'utilisateur &1 n'est pas admise.
- CPF22F5
- Valeur de mot de passe non admise au niveau de mot de passe &2.
- CPF2202
- Non autorisé à créer un profil utilisateur.
- CPF2209
- Bibliothèque &1 introuvable.
- CPF2213
- Impossible d'allouer le profil utilisateur &1.
- CPF2214
- Le profil utilisateur &1 existe déjà.
- CPF2225
- Impossible d'allouer objet système interne.
- CPF224A
- Le profil utilisateur &1 ne peut pas avoir un GID et être membre d'un groupe.
- CPF2242
- Objet &1 type *&2 non trouvé dans liste des bibliothèques.
- CPF2244
- Objet &1 de type *&2 non trouvé.
- CPF225A
- Un nom de profil utilisateur identique a été indiqué aux paramètres USRPRF et SUPGRPPRF.
- CPF2251
- Date d'expiration non valide.
- CPF2259
- Profil de groupe &1 introuvable.
- CPF2260
- Le profil utilisateur &2 n'a pas été créé ni modifié. Code raison : &3.
- CPF2261
- Valeur entrée pour OWNER ou GRPAUT non admise.
- CPF2262
- Valeur entrée pour GRPAUT incorrecte.
- CPF2269
- Droit spécial *ALLOBJ obligatoire pour accorder *SECADM ou *AUDIT.
- CPF2272
- Impossible d'allouer profil utilisateur &1.
- CPF2291
- Le profil utilisateur n'a pas tous les droits spéciaux accordés.
- CPF2292
- *SECADM obligatoire pour créer ou modifier des profils utilisateur.
- CPF2293
- Limite mémoire dépassée pour profil utilisateur &1.
- CPF4ABE
- La valeur maximale de &1 est incorrecte.
- CPF4ACF
- Echec de l'opération pour l'objet &1 dans &2 type *&3 en raison d'erreurs de réplication.
- CPF4AC2
- Mot de passe non conforme à toutes les règles.
- CPF9802
- Non autorisé à l'objet &2 de &3.
- CPF9820
- Non autorisé à utiliser la bibliothèque &1.
- CPF9825
- Accès non autorisé à l'unité &1.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.