Aller au contenu

PRTPVTAUT

Imprimer droits privés

En bref

La commande PRTPVTAUT permet d'imprimer un rapport sur tous les droits privés concernant des objets d'un type déterminé contenus dans une bibliothèque, un dossier ou un répertoire déterminé.

PRTPVTAUT se lit PRT (Imprimer) + PVTAUT. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

PRTPVTAUT OBJTYPE(…)

Paramètres

Astuce : dans une session 5250, tapez PRTPVTAUT puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande PRTPVTAUT permet d'imprimer un rapport sur tous les droits privés concernant des objets d'un type déterminé contenus dans une bibliothèque, un dossier ou un répertoire déterminé. Le rapport contient la liste de tous les objets du type spécifié et indique les utilisateurs disposant de droits sur ces derniers. Il est ainsi possible de contrôler les différentes sources de droits sur les objets.

Cette commande permet d'imprimer trois rapports pour les objets sélectionnés. Le premier (rapport intégral) contient tous les droits privés pour chacun des objets sélectionnés.

Le deuxième rapport (rapport des modifications) contient les ajouts/modifications de droits privés effectués sur les objets sélectionnés si la commande PRTPVTAUT a été précédemment exécutée sur les objets indiqués de la bibliothèque ou du dossier spécifié. Les nouveaux objets du type sélectionné, les nouveaux droits sur des objets existants ou les modifications apportées à des droits existant sur des objets existants figureront dans le rapport des modifications. Si la commande PRTPVTAUT n'a pas été précédemment exécutée pour les objets indiqués, aucun rapport des modifications ne sera généré. Si la commande a déjà été exécutée, mais qu'aucune modification n'a été apportée aux droits sur les objets, le rapport des modifications sera imprimé, mais aucun objet ne sera inclus dans la liste.

Le troisième rapport (rapport des suppressions) indique les opérations de suppression de droits privés effectuées depuis la précédente exécution de la commande PRTPVTAUT. Tout objet supprimé ou tout utilisateur ayant perdu ses droits privés sera indiqué dans le rapport des suppressions. Si la commande PRTPVTAUT n'a pas été exécutée précédemment, aucun rapport des suppressions ne sera généré. Si elle l'a été mais qu'aucune opération de suppression n'a été effectuée sur les objets, le rapport des suppressions sera imprimé, mais aucun objet ne sera inclus dans la liste.

Les rapports contiennent les informations suivantes :

  • Le type d'objet spécifié dans la commande (si ce type n'est pas *AUTL).
  • La date et l'heure de dernière exécution du rapport (ne figurent pas dans le rapport intégral).
  • Le nom de la bibliothèque spécifiée dans la commande (si le type d'objet n'est pas *AUTL, *BLKSF, *DIR, *DOC, *FLR, *SOCKET, *STMF ou *SYMLNK).
  • Les droits *PUBLIC relatifs à la bibliothèque (si le type d'objet n'est pas *AUTL, *BLKSF, *DIR, *DOC, *FLR, *SOCKET, *STMF ou *SYMLNK).
  • Le nom du dossier dans lequel se trouvent les documents ou le dossier (si le type d'objet est *DOC ou *FLR).
  • Le nom des répertoires dans lesquels se trouvent les objets (si le type d'objet est *BLKSF, *DIR, *SOCKET, *STMF, *SYMLNK).
  • Les droits *PUBLIC relatifs au répertoire (si le type d'objet est *BLKSF, *DIR, *SOCKET, *STMF, *SYMLNK).
  • Un poste pour chaque utilisateur disposant de droits sur les objets de la liste. Chaque poste contient les informations suivantes :
    • Le nom de l'objet (pour le premier utilisateur uniquement).
    • Le propriétaire de l'objet (pour le premier utilisateur uniquement).
    • Le groupe principal de l'objet (pour le premier utilisateur uniquement).
    • Le nom de la liste d'autorisation assurant la sécurité de l'objet (affiché uniquement pour le premier utilisateur si le type d'objet n'est pas *AUTL).
    • Le niveau de confidentialité du document ou du dossier (si le type d'objet est *DOC ou *FLR, affiché uniquement pour le premier utilisateur).
    • Le nom de l'utilisateur disposant de droits sur l'objet.
    • La valeur spéciale correspondant aux droits dont dispose l'utilisateur sur l'objet (par exemple *ALL ou *CHANGE).
    • Un indicateur des droits individuels dont dispose l'utilisateur sur l'objet ('X' ou ' ') (si le type d'objet n'est pas *DOC ou *FLR).

Le fichier QPVXXXXXXX ("XXXXXXX" représentant le type d'objet spécifié dans la commande) de la bibliothèque QUSRSYS contient des informations relatives à la dernière exécution de la commande PRTPUBAUT. Si le type d'objet n'est pas *BLKSF, *DIR, *DOC, *FLR, *SOCKET, *STMF ou *SYMLNK, ce fichier contient un membre portant le même nom que la bibliothèque, pour chaque bibliothèque précédemment spécifiée dans la commande. Pour les types d'objets ne nécessitant pas l'indication d'une bibliothèque (par exemple, *USRPRF), le nom de la bibliothèque est QSYS. Le fichier système QAOBJAUT de la bibliothèque QSYS, dont le nom de format est QSYDSAUT, est le fichier modèle.

Si le type d'objet est *FLR, le premier membre contient les informations obtenues lorsque *FLR a été précédemment spécifié dans la commande. Le fichier système QASECDLO de la bibliothèque QSYS, dont le nom de format est QSECDLO, est le fichier modèle correspondant à ce fichier.

Si le type d'objet est *DOC, le fichier contient un membre pour chaque dossier précédemment spécifié dans la commande. Le nom de ce membre sera identique au nom de système du dossier. Le fichier système QASECDLO de la bibliothèque QSYS, dont le nom de format est QSECDLO, est le fichier modèle correspondant à ce fichier.

Si le type d'objet est *FILE et que le paramètre AUTTYPE a pour valeur *FIELD ou *ALL, la commande DSPOBJAUT (Afficher droits sur objet) va être exécutée pour chaque fichier auquel sont associés des droits sur les zones. Pour chacun de ces fichiers, un fichier spoule appelé QPOBJAUT va être créé. Ce fichier contient toutes les données concernant les droits sur les zones pour le fichier. Il n'existe pas de support de rapport de modifications pour ces données.

Si le type d'objet est *BLKSF, *DIR, *SOCKET, *STMF ou *SYMLNK, le fichier contient un membre pour chaque répertoire précédemment spécifié dans le paramètre Répertoire (DIR). Les noms de membres sont fonction de l'ordre dans lequel les répertoires sont traités. La convention d'appellation des membres est x000000001, x000000002, etc. Le premier caractère du nom du membre sera soit N soit O. Ce caractère indique si la recherche a été effectuée dans les sous-répertoires lors de la collecte des données. N indique que la recherche n'a pas porté sur les sous-répertoires, O indique le contraire. Une fois qu'un nom de membre a été attribué à un répertoire, la partie numérique avec le préfixe approprié est utilisée pour tous les types d'objet énumérés ci-dessus. Le fichier système QASECDIR de la bibliothèque QSYS, dont le nom de format est QSECDIR, est le fichier modèle.

Remarque :Le fichier QASECGFIPV de la bibliothèque QUSRSYS contient les valeurs ID de fichier de chaque répertoire qui a été traité et le nom du membre qui lui a été attribué est Nxxxxxxxxx. Le fichier système QASECGFI de la bibliothèque QSYS, dont le nom de format est QSECGFI, est le fichier modèle pour QASECGFIPV.

Restriction : Vous devez disposer du droit spécial *ALLOBJ (tous les objets) ou *AUDIT (audit) pour exécuter cette commande.

Paramètres

Mot-clé Description Valeurs possibles Remarques
OBJTYPE Type d'objet *ALRTBL, *AUTL, *BLKSF, *BNDDIR, *CFGL, *CHRSF, *CHTFMT, *CLD, *CLS, *CMD, *CNNL, *COSD, *CRG, *CRQD, *CSI, *CSPMAP, *CSPTBL, *CTLD, *DEVD, *DIR, *DOC, *DTAARA, *DTADCT, *DTAQ, *EDTD, *EXITRG, *FCT, *FIFO, *FILE, *FLR, *FNTRSC, *FNTTBL, *FORMDF, *FTR, *GSS, *IGCDCT, *IGCSRT, *IGCTBL, *IMGCLG, *IPXD, *JOBD, *JOBQ, *JOBSCD, *JRN, *JRNRCV, *LIB, *LIND, *LOCALE, *M36, *M36CFG, *MEDDFN, *MENU, *MGTCOL, *MODD, *MODULE, *MSGF, *MSGQ, *NODGRP, *NODL, *NTBD, *NWID, *NWSCFG, *NWSD, *OUTQ, *OVL, *PAGDFN, *PAGSEG, *PDFMAP, *PDG, *PGM, *PNLGRP, *PRDAVL, *PRDDFN, *PRDLOD, *PSFCFG, *QMFORM, *QMQRY, *QRYDFN, *RCT, *SBSD, *SCHIDX, *SOCKET, *SPADCT, *SQLPKG, *SQLUDT, *SQLXSR, *SRVPGM, *SSND, *STMF, *SVRSTG, *SYMLNK, *S36, *TBL, *TIMZON, *USRIDX, *USRPRF, *USRQ, *USRSPC, *VLDL, *WSCST Obligatoire, positionnel 1
CHGRPTONLY Rapport des modifs uniquement *NO, *YES Facultatif, positionnel 2
LIB Biblio Nom Facultatif
AUTTYPE Type de droits *OBJECT, *FIELD, *ALL Facultatif
FLR Dossier Valeur caractère Facultatif
AUTLOBJ Imprimer objets AUTL *NO, *YES Facultatif
DIR Répertoire Chemin d'accès Facultatif
SCHSUBDIR Recherche dans sous-répertoire *NO, *YES Facultatif

Type d'objet (OBJTYPE)

Ce paramètre est obligatoire.

Type d'objet à rechercher. Pour obtenir la liste complète des types d'objet, placez le curseur sur ce paramètre lors de l'activation de la fonction d'invite et appuyez sur F4.

type-objet
Type d'objet à traiter.

Rapport des modifs uniquement (CHGRPTONLY)

Indique si l'impression doit porter uniquement sur les rapports de modification.

*NO
Le rapport intégral et les rapports de modification sont imprimés.
*YES
Seuls le rapport des modifications et les rapports de suppression sont imprimés.

Biblio (LIB)

Il s'agit d'un paramètre obligatoire pour tous les types d'objet, sauf *AUTL, *BLKSF, *CFGL, *CNNL, *COSD, *CTLD, *DEVD, *DIR, *DOC, *FLR, *LIB, *LIND, *MODD, *NWID, *NWSD, *SOCKET, *STMF, *SYMLNK et *USRPRF.

Nom de la bibliothèque dans laquelle rechercher les objets à inclure dans le rapport sur les droits privés.

Type de droits (AUTTYPE)

Indique si des rapports relatifs aux droits sur les objets, aux droits sur les zones, ou à ces deux catégories de droits, sont créés. Les informations relatives aux droits sur les zones ne s'appliquent qu'aux objets *FILE.

*OBJECT
Des rapports relatifs aux droits sur les objets sont créés pour les objets spécifiés.
*FIELD
Pour chaque fichier base de données disposant de droits sur les zones, un rapport relatif à ces droits est créé.

Cette valeur est admise uniquement si *FILE est indiqué pour le paramètre Type d'objet (OBJTYPE).

*ALL
Pour chaque fichier base de données disposant de droits sur les zones, un rapport relatif à ces droits est créé. En outre, les rapports relatifs aux droits sur les objets sont créés pour tous les fichiers de la bibliothèque spécifiée.

Cette valeur est admise uniquement si *FILE est indiqué pour le paramètre Type d'objet (OBJTYPE).

Dossier (FLR)

Ce paramètre est obligatoire si *DOC est spécifié pour le paramètre Type d'objet (OBJTYPE).

Il indique le nom du dossier dans lequel rechercher les documents à inclure dans le rapport sur les droits privés.

nom-dossier
Nom du dossier dans lequel doit s'effectuer la recherche.

Imprimer objets AUTL (AUTLOBJ)

Indique si la commande DSPAUTLOBJ (Afficher objets de liste d'autorisation) est exécutée pour chaque liste d'autorisation du système. DSPAUTLOBJ fournit la liste de tous les objets dont la sécurité est assurée par une liste d'autorisation spécifique. Ce paramètre n'est utilisé que si le type d'objet est *AUTL. IL est ignoré pour tous les autres types d'objet.

*NO
La commande DSPAUTLOBJ n'est exécutée pour aucune des listes d'autorisation du système.
*YES
La commande DSPAUTLOBJ est exécutée pour chacune des listes d'autorisation du système. Le résultat de la commande est envoyé dans la même file d'attente en sortie que le rapport sur les listes d'autorisation.

Répertoire (DIR)

Il s'agit d'un paramètre obligatoire si *BLKSF, *DIR, *SOCKET, *STMF ou *SYMLNK est spécifié pour le paramètre Type d'objet (OBJTYPE).

Il indique le nom du répertoire dans lequel rechercher les objets à inclure dans le rapport sur les droits privés. Seuls les objets locaux des systèmes de fichiers Root, QOpenSys, et utilisateur sont pris en charge.

Remarque :Ce paramètre est compatible Unicode. Pour plus d'informations, reportez-vous à la section sur la prise en charge Unicode dans CL, dans les Rubriques CL de la catégorie Programmation de l'IBM i Information Center, à l'adresse http://www.ibm.com/systems/i/infocenter/.

nom-répertoire
Nom du répertoire dans lequel doit s'effectuer la recherche.

Recherche dans sous-répertoire (SCHSUBDIR)

Indique si les objets à inclure dans le rapport des droits privés doivent être recherchés dans les sous-répertoires.

Remarque :Ce paramètre est utilisé uniquement lorsque le paramètre OBJTYPE a pour valeur *BLKSF, *DIR, *SOCKET, *STMF ou *SYMLNK.

*NO
La recherche n'est pas effectuée dans les sous-répertoires.
*YES
La recherche est effectuée dans les sous-répertoires.

Exemples

PRTPVTAUT   OBJTYPE(*FILE)  LIB(PAYROLLLIB)

Cette commande permet d'imprimer le rapport intégral, le rapport des modifications et le rapport des suppressions sur tous les objets fichier figurant dans la bibliothèque PAYROLLLIB.

Messages d'erreur

Messages *ESCAPE

CPFB304
L'utilisateur ne possède pas les droits spéciaux requis.
CPFB307
La commande &1 est utilisée par un autre travail.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.