Aller au contenu

DSPOBJAUT

Afficher droits sur objet

En bref

La commande DSPOBJAUT (Afficher droits sur l'objet) permet d'afficher la liste des utilisateurs autorisés d'un objet et leurs droits respectifs.

DSPOBJAUT se lit DSP (Afficher) + OBJAUT. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

DSPOBJAUT OBJ(…) OBJTYPE(…)

Paramètres

Astuce : dans une session 5250, tapez DSPOBJAUT puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande DSPOBJAUT (Afficher droits sur l'objet) permet d'afficher la liste des utilisateurs autorisés d'un objet et leurs droits respectifs. Si un objet est protégé par une liste d'autorisation, le nom de la liste est également affiché. Les droits publics et ceux du groupe principal sont également affichés.

Si l'utilisateur qui saisit la commande dispose des droits de gestion des objets (*OBJMGT) sur l'objet ou s'il dispose des droits sur la fonction d'administrateur de la sécurité de base de données de l'IBM i (QIBM_DB_SECADM), tous les utilisateurs autorisés à utiliser l'objet, ainsi que leurs droits, sont affichés.

Si l'utilisateur qui saisit la commande ne dispose pas des droits de gestion des objets (*OBJMGT) sur l'objet et s'il ne dispose pas des droits sur la fonction d'administrateur de la sécurité de base de données de l'IBM i (QIBM_DB_SECADM), seuls le nom et les droits de cet utilisateur sont affichés. Les noms des autres utilisateurs et les droits dont ils disposent sur l'objet ne s'affichent pas.

Si l'objet n'a pas de propriétaire, aucun droit n'est affiché.

Pour l'objet indiqué, les éléments suivants sont affichés :

  • Nom de l'objet
  • Nom de la bibliothèque contenant l'objet
  • Nom du propriétaire de l'objet
  • Type de l'objet
  • Groupe principal de l'objet
  • Liste de tous les utilisateurs ayant des droits sur l'objet
  • Droits de chaque utilisateur sur l'objet
  • Nom de la liste d'autorisation protégeant l'objet (s'il en existe une)

Restrictions : Vous devez détenir les droits *USE sur l'unité ASP, si une telle unité est indiquée, ou disposer des droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM).

La vue QSYS2.OBJECT_PRIVILEGES renvoie des informations similaires.

Paramètres

Mot-clé Description Valeurs possibles Remarques
OBJ Objet Nom d'objet qualifié Obligatoire, positionnel 1
Qualificatif 1: Objet Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
OBJTYPE Type d'objet *ALRTBL, *AUTL, *BNDDIR, *CFGL, *CHTFMT, *CLD, *CLS, *CMD, *CNNL, *COSD, *CRG, *CRQD, *CSI, *CSPMAP, *CSPTBL, *CTLD, *DEVD, *DOC, *DTAARA, *DTADCT, *DTAQ, *EDTD, *EXITRG, *FCT, *FILE, *FLR, *FNTRSC, *FNTTBL, *FORMDF, *FTR, *GSS, *IGCDCT, *IGCSRT, *IGCTBL, *IMGCLG, *IPXD, *JOBD, *JOBQ, *JOBSCD, *JRN, *JRNRCV, *LIB, *LIND, *LOCALE, *M36, *M36CFG, *MEDDFN, *MENU, *MGTCOL, *MODD, *MODULE, *MSGF, *MSGQ, *NODGRP, *NODL, *NTBD, *NWID, *NWSCFG, *NWSD, *OUTQ, *OVL, *PAGDFN, *PAGSEG, *PDFMAP, *PDG, *PGM, *PNLGRP, *PRDAVL, *PRDDFN, *PRDLOD, *PSFCFG, *QMFORM, *QMQRY, *QRYDFN, *RCT, *S36, *SBSD, *SCHIDX, *SPADCT, *SQLPKG, *SQLUDT, *SQLXSR, *SRVPGM, *SSND, *SVRSTG, *TBL, *TIMZON, *USRIDX, *USRPRF, *USRQ, *USRSPC, *VLDL, *WSCST Obligatoire, positionnel 2
ASPDEV Unité ASP Nom, *, *SYSBAS Facultatif
OUTPUT Sortie *, *PRINT, *OUTFILE Facultatif, positionnel 3
OUTFILE Fichier recevant la sortie Valeurs uniques: *NONE
Autres valeurs: Nom d'objet qualifié
Facultatif
Qualificatif 1: Fichier recevant la sortie Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
OUTMBR Options pour membre de sortie Liste d'éléments Facultatif
Élément 1: Membre recevant la sortie Nom, *FIRST
Élément 2: Remplacement ou ajout enregs *REPLACE, *ADD
AUTTYPE Type de droits *OBJECT, *FIELD, *ALL Facultatif

Objet (OBJ)

Indique l'objet pour lequel les utilisateurs autorisés et leurs droits respectifs doivent être affichés.

Ce paramètre est obligatoire.

nom
Indiquez le nom de l'objet.

Qualificateur 2: Biblio

*LIBL
La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
*CURLIB
La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
nom
Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.

Type d'objet (OBJTYPE)

Indique le type d'objet dont les droits doivent être affichés : programme (*PGM), fichier (*FILE) ou bibliothèque (*LIB). Pour afficher la liste exhaustive des types d'objet en utilisant la fonction d'invite sur cette commande, placez le curseur dans la zone de ce paramètre et appuyez sur F4 (Invite).

Ce paramètre est obligatoire.

Unité ASP (ASPDEV)

Indiquez le nom d'unité de pool de mémoire secondaire (ASP) où la bibliothèque contenant l'objet (paramètre OBJ) est située. Si la bibliothèque de l'objet réside dans un ASP ne faisant pas partie de l'espace de nom de la bibliothèque, associé au travail, ce paramètre doit être précisé pour s'assurer que l'objet correct est utilisé comme cible pour l'exécution de cette commande.

*
L'objet est recherché dans les ASP faisant actuellement partie de l'espace de nom de la bibliothèque du travail. Ceci inclut l'ASP système (ASP numéro 1), tous les ASP utilisateurs de base définis (ASP numéros 2 à 32) et, si le travail est associé à un groupe d'ASP, tous les ASP indépendants du groupe ASP.
*SYSBAS
L'objet est recherché dans l'ASP système et dans tous les ASP utilisateur. La recherche ne porte sur aucun ASP indépendant, même si le travail est associé à un groupe d'ASP.
nom
Indiquez le nom de l'unité de l'ASP indépendant dans lequel l'objet est recherché. Cet ASP doit avoir été activé (en mettant en fonction l'unité ASP) et avoir l'état DISPONIBLE. La recherche ne s'effectue pas sur l'ASP système et sur les ASP utilisateur de base.

Sortie (OUTPUT)

Indique la destination de la sortie générée par la commande.

*
La sortie est affichée (s'il s'agit d'un travail interactif) ou imprimée avec la sortie spoule du travail (s'il s'agit d'un travail par lots).
*PRINT
Le résultat est placé dans un fichier spoule de la file d'attente en sortie du travail.
*OUTFILE
La sortie est dirigée vers le fichier base de données indiqué à l'invite Fichier recevant la sortie (paramètre OUTFILE).

Fichier recevant la sortie (OUTFILE)

Indique le fichier de base de données vers lequel la sortie générée par la commande est dirigée. Si ce fichier n'existe pas, la commande en crée un dans la bibliothèque précisée. S'il existe déjà, les droits publics sur le fichier sont les mêmes que le droit de création de la pour la bibliothèque contenant le fichier. Pour afficher ce droit, utilisez la commande DSPLIBD (Afficher une description de bibliothèque).

Qualificatif 1 : Fichier recevant la sortie

nom
Indiquez le nom du fichier de base de données vers lequel la sortie générée de la commande est dirigée.

Qualificateur 2: Biblio

*LIBL
Le fichier est recherché dans la liste des bibliothèques. Si le système ne le trouve pas, il en crée un dans la bibliothèque en cours. S'il n'existe pas de bibliothèque en cours, le fichier est créé dans la bibliothèque QGPL.
*CURLIB
Bibliothèque de l'unité d'exécution en cours utilisée pour localiser le fichier. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
nom
Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.

Remarque :Si un fichier est créé, le système utilise pour modèle QAOBJAUT de la bibliothèque QSYS avec le nom de format QSYDSAUT.

Si AUTTYPE(*FIELD) est indiqué pour un objet *FILE et qu'un nouveau fichier de sortie est créé, le système utilise QAFLDAUT dans QSYS avec un nom de format de QSYDSFLD comme modèle.

Options pour membre de sortie (OUTMBR)

Indique le nom du membre de fichier base de données dans lequel est envoyée la sortie de la commande.

Elément 1 : Membre recevant la sortie

*FIRST
Le premier membre du fichier reçoit la sortie. Si OUTMBR(*FIRST) est indiqué et que le membre n'existe pas, le système en crée un du nom indiqué à l'invite Fichier recevant la sortie (paramètre OUTFILE). Si le membre existe, vous avez la possibilité d'ajouter de nouveaux enregistrements à la fin du membre existant ou de le mettre à blanc et de lui ajouter les nouveaux enregistrements.
nom
Indiquez le nom du membre de fichier destiné à recevoir la sortie. Si aucun membre de ce nom n'existe, le système le crée.

Elément 2 : Remplacement ou ajout enregs

*REPLACE
Le système met à blanc le membre existant et ajoute les nouveaux enregistrements.
*ADD
Le système ajoute les nouveaux enregistrements à la suite des enregistrements existants.

Type de droits (AUTTYPE)

Indique si les droits de niveau objet, de niveau zone ou les deux s'affichent. Les informations relatives aux droits de niveau zone s'appliquent uniquement aux objets *FILE.

*OBJECT
Les informations relatives aux droits de niveau objet s'affichent, sont placées dans un fichier spoule ou dans un fichier de sortie.

Si OUTPUT(*) est demandé et que l'objet est un fichier avec des droits de niveau zone, la touche F16=Droits sur les zones, est activée sur l'écran.

*FIELD
Les informations relatives aux droits de niveau zone s'affichent, sont placées dans un fichier spoule ou un fichier de sortie.

Cette valeur est admise uniquement si *FILE est indiqué pour le paramètre Type d'objet (OBJTYPE).

*ALL
Si OUTPUT(*) est demandé, les informations relatives aux droits de niveau objet s'affichent. Si des droits de niveau zone sont associés au fichier, la touche F16=Droit sur les zones, est activée sur l'écran. Si OUTPUT(*PRINT) est demandé, les données relatives aux droits de niveau objet et zone sont incluses dans le fichier spoule. AUTTYPE(*ALL) n'est pas admis avec OUTPUT(*OUTFILE).

Cette valeur est admise uniquement si *FILE est indiqué pour le paramètre Type d'objet (OBJTYPE).

Exemples

Exemple 1 : affichage des utilisateurs et de leurs droits

DSPOBJAUT   OBJ(ARLIB/PROG1)  OBJTYPE(*PGM)

Cette commande affiche la liste des utilisateurs autorisés et leurs droits sur l'objet PROG1 pour l'utilisateur ayant entré la commande, si celui-ci dispose de droits de gestion sur l'objet. Si l'utilisateur ne bénéficie pas de ces droits, seuls les droits personnels sont affichés. PROG1 est un programme (*PGM) situé dans la bibliothèque appelée ARLIB. Le système utilise la valeur par défaut * pour l'unité d'affichage de la liste de sortie. Si la commande a été entrée dans le sous-système de traitement par lots, la sortie est placée dans la file d'attente en sortie par défaut du travail. Si la commande a été entrée dans le sous-système interactif, la sortie s'affiche sur l'unité sur laquelle l'utilisateur a entré la commande.

Exemple 2 : impression de la liste des utilisateurs

DSPOBJAUT   OBJ(ARLIB/PROG2)  OBJTYPE(*PGM)  OUTPUT(*PRINT)

Cette commande imprime la liste des utilisateurs autorisés du programme PROG2 situé dans la bibliothèque ARLIB. Si l'utilisateur qui entre la commande ne dispose pas du droit de gestion de l'objet pour le programme, seuls le nom et les droits de cet utilisateur sont imprimés.

Messages d'erreur

Messages *ESCAPE

CPF2204
Profil utilisateur &1 non trouvé.
CPF2207
Non autorisé à utiliser objet &1 de &3 type *&2.
CPF2208
Objet &1 de la bibliothèque &3 type *&2 non trouvé.
CPF2209
Bibliothèque &1 introuvable.
CPF2211
Impossible d'allouer l'objet &1 de &3, type *&2.
CPF2216
Non autorisé à utiliser la bibliothèque &1.
CPF224E
La valeur *FIELD de AUTTYPE est incorrecte pour le fichier &1 de la bibliothèque &2.
CPF2283
La liste d'autorisation &1 n'existe pas.
CPF9843
Accès à l'objet &1 de &3 type &2 impossible.
CPF9860
Erreur lors du traitement du fichier de sortie.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.