DSPOBJAUT
Afficher droits sur objet
En bref
La commande DSPOBJAUT (Afficher droits sur l'objet) permet d'afficher la liste des utilisateurs autorisés d'un objet et leurs droits respectifs.
DSPOBJAUT se lit DSP
(Afficher) + OBJAUT.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
DSPOBJAUT OBJ(…) OBJTYPE(…)
Paramètres
-
OBJObjet obligatoire -
OBJTYPEType d'objet obligatoire -
ASPDEVUnité ASP -
OUTPUTSortie -
OUTFILEFichier recevant la sortie -
OUTMBROptions pour membre de sortie -
AUTTYPEType de droits
Astuce : dans une session 5250, tapez DSPOBJAUT puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande DSPOBJAUT (Afficher droits sur l'objet) permet d'afficher la liste des utilisateurs autorisés d'un objet et leurs droits respectifs. Si un objet est protégé par une liste d'autorisation, le nom de la liste est également affiché. Les droits publics et ceux du groupe principal sont également affichés.
Si l'utilisateur qui saisit la commande dispose des droits de gestion des objets (*OBJMGT) sur l'objet ou s'il dispose des droits sur la fonction d'administrateur de la sécurité de base de données de l'IBM i (QIBM_DB_SECADM), tous les utilisateurs autorisés à utiliser l'objet, ainsi que leurs droits, sont affichés.
Si l'utilisateur qui saisit la commande ne dispose pas des droits de gestion des objets (*OBJMGT) sur l'objet et s'il ne dispose pas des droits sur la fonction d'administrateur de la sécurité de base de données de l'IBM i (QIBM_DB_SECADM), seuls le nom et les droits de cet utilisateur sont affichés. Les noms des autres utilisateurs et les droits dont ils disposent sur l'objet ne s'affichent pas.
Si l'objet n'a pas de propriétaire, aucun droit n'est affiché.
Pour l'objet indiqué, les éléments suivants sont affichés :
- Nom de l'objet
- Nom de la bibliothèque contenant l'objet
- Nom du propriétaire de l'objet
- Type de l'objet
- Groupe principal de l'objet
- Liste de tous les utilisateurs ayant des droits sur l'objet
- Droits de chaque utilisateur sur l'objet
- Nom de la liste d'autorisation protégeant l'objet (s'il en existe une)
Restrictions : Vous devez détenir les droits *USE sur l'unité ASP, si une telle unité est indiquée, ou disposer des droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM).
La vue QSYS2.OBJECT_PRIVILEGES renvoie des informations similaires.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| OBJ | Objet | Nom d'objet qualifié | Obligatoire, positionnel 1 |
| Qualificatif 1: Objet | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| OBJTYPE | Type d'objet | *ALRTBL, *AUTL, *BNDDIR, *CFGL, *CHTFMT, *CLD, *CLS, *CMD, *CNNL, *COSD, *CRG, *CRQD, *CSI, *CSPMAP, *CSPTBL, *CTLD, *DEVD, *DOC, *DTAARA, *DTADCT, *DTAQ, *EDTD, *EXITRG, *FCT, *FILE, *FLR, *FNTRSC, *FNTTBL, *FORMDF, *FTR, *GSS, *IGCDCT, *IGCSRT, *IGCTBL, *IMGCLG, *IPXD, *JOBD, *JOBQ, *JOBSCD, *JRN, *JRNRCV, *LIB, *LIND, *LOCALE, *M36, *M36CFG, *MEDDFN, *MENU, *MGTCOL, *MODD, *MODULE, *MSGF, *MSGQ, *NODGRP, *NODL, *NTBD, *NWID, *NWSCFG, *NWSD, *OUTQ, *OVL, *PAGDFN, *PAGSEG, *PDFMAP, *PDG, *PGM, *PNLGRP, *PRDAVL, *PRDDFN, *PRDLOD, *PSFCFG, *QMFORM, *QMQRY, *QRYDFN, *RCT, *S36, *SBSD, *SCHIDX, *SPADCT, *SQLPKG, *SQLUDT, *SQLXSR, *SRVPGM, *SSND, *SVRSTG, *TBL, *TIMZON, *USRIDX, *USRPRF, *USRQ, *USRSPC, *VLDL, *WSCST | Obligatoire, positionnel 2 |
| ASPDEV | Unité ASP | Nom, *, *SYSBAS | Facultatif |
| OUTPUT | Sortie | *, *PRINT, *OUTFILE | Facultatif, positionnel 3 |
| OUTFILE | Fichier recevant la sortie | Valeurs uniques: *NONE Autres valeurs: Nom d'objet qualifié |
Facultatif |
| Qualificatif 1: Fichier recevant la sortie | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| OUTMBR | Options pour membre de sortie | Liste d'éléments | Facultatif |
| Élément 1: Membre recevant la sortie | Nom, *FIRST | ||
| Élément 2: Remplacement ou ajout enregs | *REPLACE, *ADD | ||
| AUTTYPE | Type de droits | *OBJECT, *FIELD, *ALL | Facultatif |
Objet (OBJ)
Indique l'objet pour lequel les utilisateurs autorisés et leurs droits respectifs doivent être affichés.
Ce paramètre est obligatoire.
- nom
- Indiquez le nom de l'objet.
Qualificateur 2: Biblio
- *LIBL
- La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
- La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
- nom
- Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.
Type d'objet (OBJTYPE)
Indique le type d'objet dont les droits doivent être affichés : programme (*PGM), fichier (*FILE) ou bibliothèque (*LIB). Pour afficher la liste exhaustive des types d'objet en utilisant la fonction d'invite sur cette commande, placez le curseur dans la zone de ce paramètre et appuyez sur F4 (Invite).
Ce paramètre est obligatoire.
Unité ASP (ASPDEV)
Indiquez le nom d'unité de pool de mémoire secondaire (ASP) où la bibliothèque contenant l'objet (paramètre OBJ) est située. Si la bibliothèque de l'objet réside dans un ASP ne faisant pas partie de l'espace de nom de la bibliothèque, associé au travail, ce paramètre doit être précisé pour s'assurer que l'objet correct est utilisé comme cible pour l'exécution de cette commande.
- *
- L'objet est recherché dans les ASP faisant actuellement partie de l'espace de nom de la bibliothèque du travail. Ceci inclut l'ASP système (ASP numéro 1), tous les ASP utilisateurs de base définis (ASP numéros 2 à 32) et, si le travail est associé à un groupe d'ASP, tous les ASP indépendants du groupe ASP.
- *SYSBAS
- L'objet est recherché dans l'ASP système et dans tous les ASP utilisateur. La recherche ne porte sur aucun ASP indépendant, même si le travail est associé à un groupe d'ASP.
- nom
- Indiquez le nom de l'unité de l'ASP indépendant dans lequel l'objet est recherché. Cet ASP doit avoir été activé (en mettant en fonction l'unité ASP) et avoir l'état DISPONIBLE. La recherche ne s'effectue pas sur l'ASP système et sur les ASP utilisateur de base.
Sortie (OUTPUT)
Indique la destination de la sortie générée par la commande.
- *
- La sortie est affichée (s'il s'agit d'un travail interactif) ou imprimée avec la sortie spoule du travail (s'il s'agit d'un travail par lots).
- Le résultat est placé dans un fichier spoule de la file d'attente en sortie du travail.
- *OUTFILE
- La sortie est dirigée vers le fichier base de données indiqué à l'invite Fichier recevant la sortie (paramètre OUTFILE).
Fichier recevant la sortie (OUTFILE)
Indique le fichier de base de données vers lequel la sortie générée par la commande est dirigée. Si ce fichier n'existe pas, la commande en crée un dans la bibliothèque précisée. S'il existe déjà, les droits publics sur le fichier sont les mêmes que le droit de création de la pour la bibliothèque contenant le fichier. Pour afficher ce droit, utilisez la commande DSPLIBD (Afficher une description de bibliothèque).
Qualificatif 1 : Fichier recevant la sortie
- nom
- Indiquez le nom du fichier de base de données vers lequel la sortie générée de la commande est dirigée.
Qualificateur 2: Biblio
- *LIBL
- Le fichier est recherché dans la liste des bibliothèques. Si le système ne le trouve pas, il en crée un dans la bibliothèque en cours. S'il n'existe pas de bibliothèque en cours, le fichier est créé dans la bibliothèque QGPL.
- *CURLIB
- Bibliothèque de l'unité d'exécution en cours utilisée pour localiser le fichier. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
- nom
- Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.
Remarque :Si un fichier est créé, le système utilise pour modèle QAOBJAUT de la bibliothèque QSYS avec le nom de format QSYDSAUT.
Si AUTTYPE(*FIELD) est indiqué pour un objet *FILE et qu'un nouveau fichier de sortie est créé, le système utilise QAFLDAUT dans QSYS avec un nom de format de QSYDSFLD comme modèle.
Options pour membre de sortie (OUTMBR)
Indique le nom du membre de fichier base de données dans lequel est envoyée la sortie de la commande.
Elément 1 : Membre recevant la sortie
- *FIRST
- Le premier membre du fichier reçoit la sortie. Si OUTMBR(*FIRST) est indiqué et que le membre n'existe pas, le système en crée un du nom indiqué à l'invite Fichier recevant la sortie (paramètre OUTFILE). Si le membre existe, vous avez la possibilité d'ajouter de nouveaux enregistrements à la fin du membre existant ou de le mettre à blanc et de lui ajouter les nouveaux enregistrements.
- nom
- Indiquez le nom du membre de fichier destiné à recevoir la sortie. Si aucun membre de ce nom n'existe, le système le crée.
Elément 2 : Remplacement ou ajout enregs
- *REPLACE
- Le système met à blanc le membre existant et ajoute les nouveaux enregistrements.
- *ADD
- Le système ajoute les nouveaux enregistrements à la suite des enregistrements existants.
Type de droits (AUTTYPE)
Indique si les droits de niveau objet, de niveau zone ou les deux s'affichent. Les informations relatives aux droits de niveau zone s'appliquent uniquement aux objets *FILE.
- *OBJECT
- Les informations relatives aux droits de niveau objet s'affichent, sont placées dans un fichier spoule ou dans un fichier de sortie.
Si OUTPUT(*) est demandé et que l'objet est un fichier avec des droits de niveau zone, la touche F16=Droits sur les zones, est activée sur l'écran.
- *FIELD
- Les informations relatives aux droits de niveau zone s'affichent, sont placées dans un fichier spoule ou un fichier de sortie.
Cette valeur est admise uniquement si *FILE est indiqué pour le paramètre Type d'objet (OBJTYPE).
- *ALL
- Si OUTPUT(*) est demandé, les informations relatives aux droits de niveau objet s'affichent. Si des droits de niveau zone sont associés au fichier, la touche F16=Droit sur les zones, est activée sur l'écran. Si OUTPUT(*PRINT) est demandé, les données relatives aux droits de niveau objet et zone sont incluses dans le fichier spoule. AUTTYPE(*ALL) n'est pas admis avec OUTPUT(*OUTFILE).
Cette valeur est admise uniquement si *FILE est indiqué pour le paramètre Type d'objet (OBJTYPE).
Exemples
Exemple 1 : affichage des utilisateurs et de leurs droits
DSPOBJAUT OBJ(ARLIB/PROG1) OBJTYPE(*PGM)
Cette commande affiche la liste des utilisateurs autorisés et leurs droits sur l'objet PROG1 pour l'utilisateur ayant entré la commande, si celui-ci dispose de droits de gestion sur l'objet. Si l'utilisateur ne bénéficie pas de ces droits, seuls les droits personnels sont affichés. PROG1 est un programme (*PGM) situé dans la bibliothèque appelée ARLIB. Le système utilise la valeur par défaut * pour l'unité d'affichage de la liste de sortie. Si la commande a été entrée dans le sous-système de traitement par lots, la sortie est placée dans la file d'attente en sortie par défaut du travail. Si la commande a été entrée dans le sous-système interactif, la sortie s'affiche sur l'unité sur laquelle l'utilisateur a entré la commande.
Exemple 2 : impression de la liste des utilisateurs
DSPOBJAUT OBJ(ARLIB/PROG2) OBJTYPE(*PGM) OUTPUT(*PRINT)
Cette commande imprime la liste des utilisateurs autorisés du programme PROG2 situé dans la bibliothèque ARLIB. Si l'utilisateur qui entre la commande ne dispose pas du droit de gestion de l'objet pour le programme, seuls le nom et les droits de cet utilisateur sont imprimés.
Messages d'erreur
Messages *ESCAPE
- CPF2204
- Profil utilisateur &1 non trouvé.
- CPF2207
- Non autorisé à utiliser objet &1 de &3 type *&2.
- CPF2208
- Objet &1 de la bibliothèque &3 type *&2 non trouvé.
- CPF2209
- Bibliothèque &1 introuvable.
- CPF2211
- Impossible d'allouer l'objet &1 de &3, type *&2.
- CPF2216
- Non autorisé à utiliser la bibliothèque &1.
- CPF224E
- La valeur *FIELD de AUTTYPE est incorrecte pour le fichier &1 de la bibliothèque &2.
- CPF2283
- La liste d'autorisation &1 n'existe pas.
- CPF9843
- Accès à l'objet &1 de &3 type &2 impossible.
- CPF9860
- Erreur lors du traitement du fichier de sortie.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.