Aller au contenu

GRTUSRAUT

Accorder droits d'un utilisat

En bref

La commande GRTUSRAUT (Accorder les droits d'un utilisateur) permet d'accorder des droits à un utilisateur en faisant référence à un autre profil utilisateur.

GRTUSRAUT se lit GRT (Accorder) + USRAUT. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

GRTUSRAUT USER(…) REFUSER(…)

Paramètres

  • USER Utilisat obligatoire
  • REFUSER Utilisateur de référence obligatoire

Astuce : dans une session 5250, tapez GRTUSRAUT puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande GRTUSRAUT (Accorder les droits d'un utilisateur) permet d'accorder des droits à un utilisateur en faisant référence à un autre profil utilisateur.

Remarque :Lorsque cela est possible, utilisez un profil de groupe ou une liste d'autorisation à la place de la commande GRTUSRAUT ; vous obtiendrez ainsi de meilleures performances lors de l'attribution des droits et de l'exécution de la fonction SAVSYS ou SAVSECDTA qui s'ensuit.

Si un responsable de la sécurité lance cette commande, les droits du profil utilisateur, dont ceux de gestion de l'objet, sont accordés à l'utilisateur récepteur.

Si la commande est lancée par le propriétaire du profil utilisateur, tous les droits sur les objets possédés par ce dernier, dont ceux de gestion de l'objet, sont accordés.

Pour les objets que le profil utilisateur désigné ne possède pas mais qu'il peut utiliser, l'utilisateur de cette commande doit détenir les droits de gestion de l'objet ainsi que les droits accordés sur celui-ci, ou encore, doit posséder l'objet. Faute de quoi, aucun droit n'est accordé sur l'objet.

Cette commande ne peut pas modifier la propriété d'objets ou les droits détenus par un profil utilisateur. Cette commande ne permet pas de modifier les masques et les droits pour le contrôle d'accès de ligne et de colonne de base de données. Les droits sur les objets accordés à un profil utilisateur s'ajoutent à tous ceux que ce profil possède déjà.

Restrictions :

  • Les profils utilisateur suivants ne peuvent pas être précisés pour l'un des paramètres de cette commande :

    QANZAGENT, QAUTPROF, QCLUMGT, QCLUSTER, QCOLSRV, QDBSHR, QDBSHRDO, QDFTOWN, QDIRSRV, QDLFM, QDOC, QDSNX, QEJB, QEJBSVR, QGATE, QIBMHELP, QIPP, QLPAUTO, QLPINSTALL, QLWISVR, QMGTC, QMSF, QNETSPLF, QNFSANON, QNTP, QPEX, QPM400, QRJE, QSNADS, QSPL, QSRVAGT, QSYS, QTCM, QTCP, QTMHHTP1, QTMHHTTP, QTSTRQS, QWEBADMIN, QWSERVICE, QYCMCIMOM, QYPSJSVR.

Paramètres

Mot-clé Description Valeurs possibles Remarques
USER Utilisat Nom Obligatoire, positionnel 1
REFUSER Utilisateur de référence Nom Obligatoire, positionnel 2

Utilisat (USER)

Indique le profil utilisateur auquel des droits sont accordés.

Ce paramètre est obligatoire.

nom
Indiquez le nom du profil utilisateur.

Utilisateur de référence (REFUSER)

Indique le profil utilisateur de référence pour les droits.

Ce paramètre est obligatoire.

nom
Indiquez le nom du profil utilisateur.

Exemples

Exemple 1 : exécution de GRTUSRAUT sous le profil utilisateur QSECOFR

GRTUSRAUT   USER(USRB)  REFUSER(USRA)

Cette commande octroie au profil utilisateur USRB les mêmes droits qu'à USRA sur les objets dont USRA est propriétaire (y compris le droit de gestion de l'objet) ou sur lesquels il a des droits.

Exemple 2: exécution de GRTUSRAUT sous le profil utilisateur USRA

GRTUSRAUT   USER(USRB)  REFUSER(USRC)

Cette commande octroie au profil utilisateur USRB les mêmes droits qu'à USRC sur les objets sur lesquels USRC a des droits, à la condition expresse que USRA, qui entre la commande, dispose du droit de gestion sur les objets concernés ou en soit propriétaire.

Messages d'erreur

Messages *ESCAPE

CPF2204
Profil utilisateur &1 non trouvé.
CPF2211
Impossible d'allouer l'objet &1 de &3, type *&2.
CPF2213
Impossible d'allouer le profil utilisateur &1.
CPF2217
Non autorisé au profil utilisateur &1.
CPF2222
Limite mémoire dépassée pour le profil utilisateur &1.
CPF2223
Non autorisé à accorder des droits sur objet &1 de &3 de type *&2.
CPF2252
Droits accordés pour &2 objets, et non accordés pour &3 objets.
CPF4ACF
Echec de l'opération pour l'objet &1 dans &2 type *&3 en raison d'erreurs de réplication.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.