EDTOBJAUT
Réviser droits sur un objet
En bref
La commande EDTOBJAUT (Réviser les droits sur un objet) permet d'afficher la liste des utilisateurs autorisés d'un objet ainsi que leurs droits respectifs.
EDTOBJAUT se lit EDT
(Éditer) + OBJAUT.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
EDTOBJAUT OBJ(…) OBJTYPE(…)
Paramètres
Astuce : dans une session 5250, tapez EDTOBJAUT puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Environnements interactifs (*INTERACT *IPGM *IREXX *EXEC)
Compatible multitâche : Non
La commande EDTOBJAUT (Réviser les droits sur un objet) permet d'afficher la liste des utilisateurs autorisés d'un objet ainsi que leurs droits respectifs.
Les utilisateurs qui peuvent ajouter, modifier ou retirer des droits pour l'objet sont les suivants :
- Le propriétaire de l'objet.
- Un utilisateur disposant des droits spéciaux *ALLOBJ.
- Un utilisateur disposant de droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM).
- Si vous détenez le droit de gestion d'un objet, vous pouvez révoquer vos droits spécifiques sur cet objet, les accorder ou les retirer à d'autres utilisateurs.
Un utilisateur disposant des droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM) est autorisé à ajouter, modifier ou retirer des droits pour les autres utilisateurs. Toutefois, les utilisateurs disposant des droits sur la fonction QIBM_DB_SECADM ne peuvent pas ajouter ou modifier leurs propres droits sur l'objet sauf s'ils possèdent les droits nécessaires pour cette opération.
Les informations affichées pour chaque objet sont les suivantes :
- Nom de l'objet
- Nom de la bibliothèque contenant l'objet
- Nom du propriétaire de l'objet
- Type de l'objet
- Groupe principal de l'objet
- Liste de tous les utilisateurs ayant des droits sur l'objet
- Droits de chaque utilisateur sur l'objet
- Le nom de la liste d'autorisation, lorsque l'objet est protégé par cette dernière.
Si l'objet n'a pas de propriétaire, aucun droit n'est affiché.
Restrictions :
- L'utilisateur doit disposer du droit de gestion sur l'objet pour faire appel à cette commande.
- Si l'objet est un fichier, l'utilisateur doit détenir les droits d'opération et de gestion sur l'objet.
- Vous devez détenir les droits *USE sur l'unité ASP (pool de mémoire secondaire) si elle est précisée.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| OBJ | Objet | Nom d'objet qualifié | Obligatoire, positionnel 1 |
| Qualificatif 1: Objet | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| OBJTYPE | Type d'objet | *ALRTBL, *AUTL, *BNDDIR, *CFGL, *CHTFMT, *CLD, *CLS, *CMD, *CNNL, *COSD, *CRG, *CRQD, *CSI, *CSPMAP, *CSPTBL, *CTLD, *DEVD, *DTAARA, *DTADCT, *DTAQ, *EDTD, *FCT, *FILE, *FNTRSC, *FNTTBL, *FORMDF, *FTR, *GSS, *IGCDCT, *IGCTBL, *IGCSRT, *IMGCLG, *IPXD, *JOBD, *JOBQ, *JOBSCD, *JRN, *JRNRCV, *LIB, *LIND, *LOCALE, *M36, *M36CFG, *MEDDFN, *MENU, *MGTCOL, *MODD, *MODULE, *MSGF, *MSGQ, *NODGRP, *NODL, *NTBD, *NWID, *NWSCFG, *NWSD, *OUTQ, *OVL, *PAGDFN, *PAGSEG, *PDFMAP, *PDG, *PGM, *PNLGRP, *PRDAVL, *PRDDFN, *PRDLOD, *PSFCFG, *QMFORM, *QMQRY, *QRYDFN, *RCT, *S36, *SBSD, *SCHIDX, *SPADCT, *SQLPKG, *SQLUDT, *SQLXSR, *SRVPGM, *SSND, *SVRSTG, *TBL, *TIMZON, *USRIDX, *USRPRF, *USRQ, *USRSPC, *VLDL, *WSCST | Obligatoire, positionnel 2 |
| ASPDEV | Unité ASP | Nom, *, *SYSBAS | Facultatif |
Objet (OBJ)
Indique l'objet pour lequel les utilisateurs autorisés et leurs droits respectifs doivent être affichés.
Ce paramètre est obligatoire.
- nom
- Indiquez le nom de l'objet.
Qualificateur 2: Biblio
- *LIBL
- La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
- La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
- nom
- Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.
Type d'objet (OBJTYPE)
Le type d'objet, commande (*CMD), fichier (*FILE) ou programme (*PGM), de l'objet pour lequel les utilisateurs autorisés et leurs droits respectifs doivent être affichés. Pour afficher la liste exhaustive des types d'objet en utilisant la fonction d'invite sur cette commande, placez le curseur dans la zone de ce paramètre et appuyez sur F4 (Invite).
Ce paramètre est obligatoire.
Unité ASP (ASPDEV)
Indiquez le nom d'unité de pool de mémoire secondaire (ASP) où la bibliothèque contenant l'objet (paramètre OBJ) est située. Si la bibliothèque de l'objet réside dans un ASP ne faisant pas partie de l'espace de nom de la bibliothèque, associé au travail, ce paramètre doit être précisé pour s'assurer que l'objet correct est utilisé comme cible pour l'exécution de cette commande.
- *
- L'objet est recherché dans les ASP faisant actuellement partie de l'espace de nom de la bibliothèque du travail. Ceci inclut l'ASP système (ASP numéro 1), tous les ASP utilisateurs de base définis (ASP numéros 2 à 32) et, si le travail est associé à un groupe d'ASP, tous les ASP indépendants du groupe ASP.
- *SYSBAS
- L'objet est recherché dans l'ASP système et dans tous les ASP utilisateur. La recherche ne porte sur aucun ASP indépendant, même si le travail est associé à un groupe d'ASP.
- nom
- Indiquez le nom de l'unité de l'ASP indépendant dans lequel l'objet est recherché. Cet ASP doit avoir été activé (en mettant en fonction l'unité ASP) et avoir l'état DISPONIBLE. La recherche ne s'effectue pas sur l'ASP système et sur les ASP utilisateur de base.
Exemples
EDTOBJAUT OBJ(ARLIB/PROG1) OBJTYPE(*PGM)
Cette commande affiche la liste des utilisateurs autorisés et leurs droits sur l'objet PROG1, à la condition expresse que l'utilisateur dispose du droit de gestion sur l'objet concerné. PROG1 est un programme (*PGM) situé dans la bibliothèque appelée ARLIB.
Messages d'erreur
Messages *ESCAPE
- CPF22B8
- Vous n'êtes pas autorisé à modifier les droits d'usage.
- CPF22B9
- Vous n'êtes pas autorisé à modifier les droits d'usage.
- CPF2204
- Profil utilisateur &1 non trouvé.
- CPF2207
- Non autorisé à utiliser objet &1 de &3 type *&2.
- CPF2208
- Objet &1 de la bibliothèque &3 type *&2 non trouvé.
- CPF2209
- Bibliothèque &1 introuvable.
- CPF2211
- Impossible d'allouer l'objet &1 de &3, type *&2.
- CPF2216
- Non autorisé à utiliser la bibliothèque &1.
- CPF2217
- Non autorisé au profil utilisateur &1.
- CPF2283
- La liste d'autorisation &1 n'existe pas.
- CPF9843
- Accès à l'objet &1 de &3 type &2 impossible.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.