DLTUSRPRF
Supprimer profil utilisateur
En bref
La commande DLTUSRPRF (Supprimer un profil utilisateur) permet de supprimer un profil utilisateur du système.
DLTUSRPRF se lit DLT
(Supprimer) + USRPRF.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
DLTUSRPRF USRPRF(…)
Paramètres
-
USRPRFProfil utilisateur obligatoire -
OWNOBJOPTOption pour objets possédés -
PGPOPTOption pour groupe principal -
EIMASSOCAssociation EIM
Astuce : dans une session 5250, tapez DLTUSRPRF puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande DLTUSRPRF (Supprimer un profil utilisateur) permet de supprimer un profil utilisateur du système. L'utilisateur de cette commande doit disposer du droit spécial *SECADM (administrateur de sécurité), qui peut être obtenu par une opération d'adoption de programme, et des droits *OBJEXIST (existence) et *USE (utilisation) pour le profil utilisateur à supprimer.
La file d'attente de messages associée au profil utilisateur est automatiquement supprimée si celui-ci est le propriétaire de la file d'attente.
Si un profil utilisateur se trouve endommagé en raison d'une défaillance du système, vous pouvez le supprimer à l'aide de la commande DLTUSRPRF (Supprimer un profil utilisateur) et le créer à nouveau à l'aide de la commande CRTUSRPRF (Créer un profil utilisateur). Lorsque le profil a été recréé, vous pouvez lui retransférer les objets qu'il possédait ainsi que les objets du groupe principal. De même, les droits dont disposait le profil endommagé doivent être accordés au nouveau profil à l'aide de la commande GRTOBJAUT (Accorder des droits sur un objet).
Restrictions :
- Vous devez disposer des droits *USE (utilisation) et *OBJEXIST (existence) sur le profil utilisateur.
- Vous devez disposer des droits *OBJEXIST, *USE et *DLT (suppression) pour supprimer une file d'attente de messages associée au profil utilisateur et détenue par celui-ci.
- Le profil utilisateur ne peut pas être supprimé si un utilisateur est en cours d'exécution sous le profil ou s'il détient des objets et que OWNOBJOPT(*NODLT) est indiqué. Tous les objets du profil utilisateur doivent d'abord être transférés aux nouveaux propriétaires à l'aide de la commande CHGOBJOWN (Modifier propriétaire d'objet), ou supprimés du système. Pour ce faire, vous avez également la possibilité d'indiquer OWNOBJOPT(*DLT) afin de supprimer les objets, ou OWNOBJOPT(nom-profil-utilisateur *CHGOWN) afin modifier la propriété. Il n'est pas nécessaire que les droits accordés à l'utilisateur soient spécifiquement révoqués par la commande RVKOBJAUT (Révoquer droits sur un objet) ; ils sont automatiquement révoqués lors de la suppression du profil utilisateur.
- Pour supprimer un objet, l'utilisateur doit disposer du droit *OBJEXIST sur l'objet.
- Un profil utilisateur ne peut être supprimé s'il constitue le groupe principal d'un objet quel qu'il soit. Tous les objets dont il est le groupe principal doivent soit être transférés à d'autres utilisateurs à l'aide de la commande CHGOBJPGP (Modifier le groupe principal d'un objet), soit être supprimés du système. Vous pouvez effectuer le transfert en indiquant PGPOPT(*CHGPGP nom-profil-utilisateur) pour modifier le groupe principal.
- Cette commande appelle le support de répertoire de distribution du système pour supprimer l'utilisateur du répertoire et des listes de distribution, si nécessaire. Le support de répertoire de distribution du système utilise la journalisation et le contrôle de validation pour les fichiers de répertoire de distribution du système (QUSRSYS/QAOS*). Le contrôle de validation doit être inactif lors de la demande de cette fonction. Sinon, le journal doit être QUSRSYS/QAOSDIAJRN.
- Les droits adoptés ne sont pas utilisés lors de la suppression ou de la modification du propriétaire ou lors de la modification du groupe principal d'objets de système de fichiers. Les objets de système de fichiers sont de type *DIR, *STMF, *SOCKET, *SYMLNK, *BLKSF, *CHRSF ou *FIFO. Si le profil utilisateur sous lequel la commande DLTUSRPRF est exécutée ne dispose pas des droits spéciaux *ALLOBJ, il doit disposer des droits suivants sur les objets :
- Lorsque l'option OWNOBJOPT(*DLT) est indiquée, le profil utilisateur doit disposer des droits *OBJEXIST pour l'objet et des droits *WX pour le répertoire qui contient l'objet.
- Lorsque l'option PGPOPT(*CHGPGP) est indiquée, le profil utilisateur doit être le propriétaire de l'objet.
CONSIDERATIONS SUPPLEMENTAIRES
- Les objets détenus de type *USRPRF, *RCT et *AUTHLR ne sont pas supprimés du système. La propriété de ces types d'objets est transférée au profil utilisateur QDFTOWN.
- Les objets détenus du type *PRDDFN ne sont pas supprimés. La propriété est transférée au profil utilisateur QSYS.
- En plus des restrictions ci-dessus, toutes les restrictions qui s'appliquent à DLTLIB s'appliquent également à la spécification de OWNOBJOPT(*DLT). Par exemple, lors de l'utilisation d'un objet, celui-ci ne peut pas être supprimé. Ou bien, si un fichier logique associé à un fichier physique est détenu par un autre utilisateur, le fichier physique ne peut pas être supprimé.
- Les objets détenus de type *LIB ne sont pas supprimés du système si la bibliothèque contient des objets détenus par un autre profil utilisateur. La propriété de la bibliothèque est transférée au profil utilisateur système QDFTOWN.
- Les objets détenus de type *DIR ne sont pas supprimés du système si le répertoire contient des objets détenus par un autre profil utilisateur. La propriété du répertoire est transférée au profil utilisateur système QDFTOWN.
- Les objets détenus de type *BLKSF ne sont pas supprimés du système si le système de fichiers défini par l'utilisateur et représenté par le *BLKSF contient des objets détenus par un autre profil utilisateur. La propriété du système de fichiers défini par l'utilisateur est transférée au profil utilisateur système QDFTOWN.
- Un profil utilisateur ne peut pas être le propriétaire de l'objet et le groupe principal de l'objet. Par conséquent, si le nouveau propriétaire est déjà le groupe principal d'un objet détenu par l'actuel utilisateur, le transfert de propriété échoue. De même, si le nouveau groupe principal détient déjà un objet dont le groupe principal est l'actuel utilisateur, le transfert des groupes principaux échoue.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| USRPRF | Profil utilisateur | Nom | Obligatoire, positionnel 1 |
| OWNOBJOPT | Option pour objets possédés | Valeurs uniques: *NODLT, *DLT Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Valeur pour objets possédés | *CHGOWN | ||
| Élément 2: Profil utilisateur si *CHGOWN | Nom | ||
| PGPOPT | Option pour groupe principal | Valeurs uniques: *NOCHG Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Valeur pour groupe principal | *CHGPGP | ||
| Élément 2: Nouveau groupe principal | Nom, *NONE | ||
| Élément 3: Droits nouveau groupe princ | *OLDPGP, *PRIVATE, *ALL, *CHANGE, *USE, *EXCLUDE | ||
| EIMASSOC | Association EIM | *DLT, *NODLT | Facultatif |
Profil utilisateur (USRPRF)
Indique le profil utilisateur à supprimer.
Ce paramètre est obligatoire.
Remarque :Les profils utilisateur suivants fournis par IBM ne sont pas admis pour ce paramètre :
QANZAGENT, QAUTPROF, QCLUMGT, QCLUSTER, QCOLSRV, QDBSHR, QDBSHRDO, QDFTOWN, QDIRSRV, QDLFM, QDOC, QDSNX, QEJB, QEJBSVR, QFNC, QGATE, QIBMHELP, QIPP, QLPAUTO, QLPINSTALL, QLWISVR, QMGTC, QMSF, QNETSPLF, QNFSANON, QNTP, QPEX, QPGMR, QPM400, QSECOFR, QSNADS, QSPL, QSPLJOB, QSRV, QSRVAGT, QSRVBAS, QSYS, QSYSOPR, QTCM, QTCP, QTFTP, QTMHHTTP, QTMHHTP1, QTSTRQS, QUSER, QWEBADMIN, QWSERVICE, QYCMCIMOM, QYPSJSVR.
- nom
- Indiquez le nom du profil utilisateur à supprimer.
Option pour objets possédés (OWNOBJOPT)
Indique le type d'opération à exécuter sur les objets appartenant au profil utilisateur.
Valeurs uniques
- *NODLT
- Les objets du profil utilisateur ne sont pas modifiés, et ce dernier n'est pas supprimé si l'utilisateur détient un objet.
- *DLT
- Les objets du profil utilisateur sont supprimés. Celui-ci le sera également si la suppression de tous ses objets aboutit.
Elément 1 : Valeur pour objets possédés
- *CHGOWN
- La propriété des objets associés au profil utilisateur est transférée au profil utilisateur indiqué. Si le transfert de l'ensemble des objets possédés réussit, le profil utilisateur sera supprimé.
Lorsque *CHGOWN est indiqué, un nom de profil utilisateur doit être spécifié pour le nouveau profil. Celui-ci est propriétaire de tous les objets appartenant au profil utilisateur spécifié dans le paramètre Profil utilisateur (USRPRF).
Elément 2 : Profil utilisateur si *CHGOWN
- nom
- Indiquez le nom du profil utilisateur désigné comme nouveau propriétaire.
Option pour groupe principal (PGPOPT)
Indique le type des opérations à effectuer sur les objets dont le groupe principal est le profil utilisateur à supprimer.
Valeurs uniques
- *NOCHG
- Les objets pour lesquels le profil utilisateur constitue le groupe principal ne sont pas modifiés et le profil utilisateur n'est pas supprimé s'il est associé à des objets en tant que groupe principal.
Elément 1 : Valeur pour groupe principal
- *CHGPGP
- Les objets pour lesquels le profil utilisateur constitue le groupe principal sont transférés vers le profil utilisateur indiqué. Une fois tous les objets transférés, le profil utilisateur d'origine est supprimé.
Lorsque *CHGPGP est indiqué, la valeur précisée pour le nom de profil utilisateur doit être *NONE. Si vous indiquez un nom de profil utilisateur, ce dernier constituera le groupe principal de tous les objets pour lesquels le profil utilisateur indiqué au paramètre USRPRF représente actuellement le groupe principal. Si *NONE est précisé, tous les objets pour lesquels le profil utilisateur défini par le paramètre USRPRF constitue le groupe principal, n'auront plus de groupe principal.
Elément 2 : Nouveau groupe principal
- *NONE
- Les objets n'ont pas de groupe principal.
- nom
- Indiquez le nom du profil utilisateur devant constituer le nouveau groupe principal. Le profil utilisateur doit disposer d'un numéro d'ID groupe (gid).
Elément 3 : Droits nouveau groupe princ
- *OLDPGP
- Le nouveau groupe principal dispose des mêmes droits sur l'objet que l'ancien.
- *PRIVATE
- Si le nouveau groupe principal dispose sur l'objet de droits privés, il devient le groupe principal pour cet objet et les droits du groupe principal deviennent les mêmes que les droits privés. Si le nouveau groupe principal ne possède pas de droits privés sur l'objet, il devient le groupe principal, mais sans droit sur l'objet.
- *ALL
- Le nouveau groupe principal dispose des droits *ALL sur l'objet.
- *CHANGE
- Le nouveau groupe principal dispose du droit *CHANGE sur l'objet.
- *USE
- Le nouveau groupe principal dispose du droit *USE sur l'objet.
- *EXCLUDE
- Le nouveau groupe principal dispose du droit *EXCLUDE sur l'objet.
Association EIM (EIMASSOC)
Indique si les associations EIM (Enterprise Identity Mapping) doivent être supprimées pour cet utilisateur dans le registre local. Tous les types d'associations de cet utilisateur du registre local seront supprimés, y compris la cible, la source, l'administration et la règle.
Si ce système n'est pas configuré pour EIM, aucun traitement n'intervient. Si ce système est configuré pour EIM, mais que la connexion à celui-ci échoue (par exemple, le serveur LDAP que le EIM doit utiliser n'est pas actif), un travail QSYEIM, qui tentera de connecter l'EIM pour une heure, est transmis. L'impossibilité de supprimer les associations EIM ne provoque pas l'échec de la suppression du profil.
Si les associations ne sont pas supprimées, un nouveau profil portant le même nom les utilisera.
- *DLT
- Associations EIM à supprimer.
- *NODLT
- Associations EIM à ne pas supprimer.
Exemples
DLTUSRPRF USRPRF(JJADAMS)
Cette commande supprime du système le profil utilisateur JJADAMS s'il n'est propriétaire d'aucun objet, qu'aucun utilisateur n'est en cours d'exécution sous ce profil et que l'utilisateur n'est le groupe principal d'aucun objet.
Messages d'erreur
Messages *ESCAPE
- CPFA030
- Objet déjà en cours d'utilisation.
- CPF22BF
- Profil utilisateur &1 non supprimé.
- CPF22B3
- Profil utilisateur &1 non supprimé.
- CPF22C1
- La valeur du paramètre NEWOWN ou OWNOBJOPT ne peut pas être identique à celle du paramètre USRPRF.
- CPF220A
- Le nouveau propriétaire &1 n'a pas de numéro d'ID utilisateur.
- CPF220B
- Le nouveau groupe principal &1 n'a pas de numéro d'ID groupe.
- CPF220C
- Le propriétaire et le groupe principal ne peuvent être identiques.
- CPF2203
- Profil utilisateur &1 incorrect.
- CPF2204
- Profil utilisateur &1 non trouvé.
- CPF221A
- Profil utilisateur &1 non supprimé.
- CPF221E
- Profil utilisateur &1 non supprimé.
- CPF221F
- Les paramètres PGPOPT et USRPRF ne peuvent pas être identiques.
- CPF2213
- Impossible d'allouer le profil utilisateur &1.
- CPF2215
- Profil utilisateur &1 non supprimé.
- CPF2217
- Non autorisé au profil utilisateur &1.
- CPF2222
- Limite mémoire dépassée pour le profil utilisateur &1.
- CPF2225
- Impossible d'allouer objet système interne.
- CPF2227
- Une ou plusieurs erreurs survenues lors du traitement de la commande.
- CPF2229
- Non autorisé à supprimer le profil utilisateur.
- CPF2238
- Chemin d'accès aux profils utilisateur endommagé.
- CPF2258
- Profil de groupe &1 non supprimé.
- CPF2263
- Informations de groupe retirées de &1 profils utilisateur.
- CPF2265
- Profil utilisateur &1 non supprimé.
- CPF4ACF
- Echec de l'opération pour l'objet &1 dans &2 type *&3 en raison d'erreurs de réplication.
Messages *STATUS
- CPI2236
- Suppression des objets appartenant au profil.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.