Aller au contenu

EDTOBJAUT

Réviser droits sur un objet

En bref

La commande EDTOBJAUT (Réviser les droits sur un objet) permet d'afficher la liste des utilisateurs autorisés d'un objet ainsi que leurs droits respectifs.

EDTOBJAUT se lit EDT (Éditer) + OBJAUT. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

EDTOBJAUT OBJ(…) OBJTYPE(…)

Paramètres

Astuce : dans une session 5250, tapez EDTOBJAUT puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Environnements interactifs (*INTERACT *IPGM *IREXX *EXEC)
Compatible multitâche : Non

La commande EDTOBJAUT (Réviser les droits sur un objet) permet d'afficher la liste des utilisateurs autorisés d'un objet ainsi que leurs droits respectifs.

Les utilisateurs qui peuvent ajouter, modifier ou retirer des droits pour l'objet sont les suivants :

  • Le propriétaire de l'objet.
  • Un utilisateur disposant des droits spéciaux *ALLOBJ.
  • Un utilisateur disposant de droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM).
  • Si vous détenez le droit de gestion d'un objet, vous pouvez révoquer vos droits spécifiques sur cet objet, les accorder ou les retirer à d'autres utilisateurs.

Un utilisateur disposant des droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM) est autorisé à ajouter, modifier ou retirer des droits pour les autres utilisateurs. Toutefois, les utilisateurs disposant des droits sur la fonction QIBM_DB_SECADM ne peuvent pas ajouter ou modifier leurs propres droits sur l'objet sauf s'ils possèdent les droits nécessaires pour cette opération.

Les informations affichées pour chaque objet sont les suivantes :

  • Nom de l'objet
  • Nom de la bibliothèque contenant l'objet
  • Nom du propriétaire de l'objet
  • Type de l'objet
  • Groupe principal de l'objet
  • Liste de tous les utilisateurs ayant des droits sur l'objet
  • Droits de chaque utilisateur sur l'objet
  • Le nom de la liste d'autorisation, lorsque l'objet est protégé par cette dernière.

Si l'objet n'a pas de propriétaire, aucun droit n'est affiché.

Restrictions :

  1. L'utilisateur doit disposer du droit de gestion sur l'objet pour faire appel à cette commande.
  2. Si l'objet est un fichier, l'utilisateur doit détenir les droits d'opération et de gestion sur l'objet.
  3. Vous devez détenir les droits *USE sur l'unité ASP (pool de mémoire secondaire) si elle est précisée.

Paramètres

Mot-clé Description Valeurs possibles Remarques
OBJ Objet Nom d'objet qualifié Obligatoire, positionnel 1
Qualificatif 1: Objet Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
OBJTYPE Type d'objet *ALRTBL, *AUTL, *BNDDIR, *CFGL, *CHTFMT, *CLD, *CLS, *CMD, *CNNL, *COSD, *CRG, *CRQD, *CSI, *CSPMAP, *CSPTBL, *CTLD, *DEVD, *DTAARA, *DTADCT, *DTAQ, *EDTD, *FCT, *FILE, *FNTRSC, *FNTTBL, *FORMDF, *FTR, *GSS, *IGCDCT, *IGCTBL, *IGCSRT, *IMGCLG, *IPXD, *JOBD, *JOBQ, *JOBSCD, *JRN, *JRNRCV, *LIB, *LIND, *LOCALE, *M36, *M36CFG, *MEDDFN, *MENU, *MGTCOL, *MODD, *MODULE, *MSGF, *MSGQ, *NODGRP, *NODL, *NTBD, *NWID, *NWSCFG, *NWSD, *OUTQ, *OVL, *PAGDFN, *PAGSEG, *PDFMAP, *PDG, *PGM, *PNLGRP, *PRDAVL, *PRDDFN, *PRDLOD, *PSFCFG, *QMFORM, *QMQRY, *QRYDFN, *RCT, *S36, *SBSD, *SCHIDX, *SPADCT, *SQLPKG, *SQLUDT, *SQLXSR, *SRVPGM, *SSND, *SVRSTG, *TBL, *TIMZON, *USRIDX, *USRPRF, *USRQ, *USRSPC, *VLDL, *WSCST Obligatoire, positionnel 2
ASPDEV Unité ASP Nom, *, *SYSBAS Facultatif

Objet (OBJ)

Indique l'objet pour lequel les utilisateurs autorisés et leurs droits respectifs doivent être affichés.

Ce paramètre est obligatoire.

nom
Indiquez le nom de l'objet.

Qualificateur 2: Biblio

*LIBL
La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
*CURLIB
La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
nom
Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.

Type d'objet (OBJTYPE)

Le type d'objet, commande (*CMD), fichier (*FILE) ou programme (*PGM), de l'objet pour lequel les utilisateurs autorisés et leurs droits respectifs doivent être affichés. Pour afficher la liste exhaustive des types d'objet en utilisant la fonction d'invite sur cette commande, placez le curseur dans la zone de ce paramètre et appuyez sur F4 (Invite).

Ce paramètre est obligatoire.

Unité ASP (ASPDEV)

Indiquez le nom d'unité de pool de mémoire secondaire (ASP) où la bibliothèque contenant l'objet (paramètre OBJ) est située. Si la bibliothèque de l'objet réside dans un ASP ne faisant pas partie de l'espace de nom de la bibliothèque, associé au travail, ce paramètre doit être précisé pour s'assurer que l'objet correct est utilisé comme cible pour l'exécution de cette commande.

*
L'objet est recherché dans les ASP faisant actuellement partie de l'espace de nom de la bibliothèque du travail. Ceci inclut l'ASP système (ASP numéro 1), tous les ASP utilisateurs de base définis (ASP numéros 2 à 32) et, si le travail est associé à un groupe d'ASP, tous les ASP indépendants du groupe ASP.
*SYSBAS
L'objet est recherché dans l'ASP système et dans tous les ASP utilisateur. La recherche ne porte sur aucun ASP indépendant, même si le travail est associé à un groupe d'ASP.
nom
Indiquez le nom de l'unité de l'ASP indépendant dans lequel l'objet est recherché. Cet ASP doit avoir été activé (en mettant en fonction l'unité ASP) et avoir l'état DISPONIBLE. La recherche ne s'effectue pas sur l'ASP système et sur les ASP utilisateur de base.

Exemples

EDTOBJAUT   OBJ(ARLIB/PROG1)  OBJTYPE(*PGM)

Cette commande affiche la liste des utilisateurs autorisés et leurs droits sur l'objet PROG1, à la condition expresse que l'utilisateur dispose du droit de gestion sur l'objet concerné. PROG1 est un programme (*PGM) situé dans la bibliothèque appelée ARLIB.

Messages d'erreur

Messages *ESCAPE

CPF22B8
Vous n'êtes pas autorisé à modifier les droits d'usage.
CPF22B9
Vous n'êtes pas autorisé à modifier les droits d'usage.
CPF2204
Profil utilisateur &1 non trouvé.
CPF2207
Non autorisé à utiliser objet &1 de &3 type *&2.
CPF2208
Objet &1 de la bibliothèque &3 type *&2 non trouvé.
CPF2209
Bibliothèque &1 introuvable.
CPF2211
Impossible d'allouer l'objet &1 de &3, type *&2.
CPF2216
Non autorisé à utiliser la bibliothèque &1.
CPF2217
Non autorisé au profil utilisateur &1.
CPF2283
La liste d'autorisation &1 n'existe pas.
CPF9843
Accès à l'objet &1 de &3 type &2 impossible.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.