PRTUSRPRF
Imprimer profils utilisateur
En bref
La commande PRTUSRPRF (Imprimer profils utilisateur) permet d'imprimer un rapport contenant des informations sur les profils utilisateur du système.
PRTUSRPRF se lit PRT
(Imprimer) + USRPRF.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
PRTUSRPRF
Paramètres
Astuce : dans une session 5250, tapez PRTUSRPRF puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande PRTUSRPRF (Imprimer profils utilisateur) permet d'imprimer un rapport contenant des informations sur les profils utilisateur du système. Trois rapports distincts peuvent être imprimés. Le premier contient des informations sur les types de droit, le deuxième des informations sur les type d'environnement et le troisième des informations sur les types de mot de passe.
Le rapport sur les droits contient les informations suivantes :
- Le type de rapport.
- Les critères utilisés pour sélectionner les profils utilisateur figurant dans le rapport.
- Les droits spéciaux sélectionnés (si "Trier par" est *SPCAUT).
- Les classes d'utilisateur sélectionnées (si "Trier par" est *USRCLS).
- Un poste pour chaque profil utilisateur sélectionné. Chaque poste contient les informations suivantes :
- Le nom du profil utilisateur.
- Le nom des profils de groupe auxquels l'utilisateur est associé.
Si l'utilisateur ne possède pas de profil de groupe, "*NONE" figure dans cette zone. Si l'utilisateur en possède, un poste supplémentaire suit le poste de profil utilisateur pour chacun des groupes auxquels l'utilisateur appartient. Ce poste contient le nom du profil de groupe et les droits spéciaux du profil de groupe.
- Un indicateur des droits spéciaux du profil utilisateur ("X" ou " ").
- La classe du profil utilisateur.
- Une indication précisant si le profil utilisateur ou son profil de groupe est propriétaire des objets créés par ce profil utilisateur.
- La nature des droits accordés au profil de groupe de l'utilisateur pour les objets nouvellement créés (si la valeur du propriétaire est *USRPRF).
- La valeur des possibilités restreintes du profil utilisateur.
Le rapport sur l'environnement contient les informations suivantes :
- Le type de rapport.
- Les critères utilisés pour sélectionner les profils utilisateur figurant dans le rapport.
- Les droits spéciaux sélectionnés (si "Trier par" est *SPCAUT).
- Les classes d'utilisateur sélectionnées (si "Trier par" est *USRCLS).
- Un poste pour chaque profil utilisateur sélectionné. Chaque poste contient les informations suivantes :
- Le nom du profil utilisateur.
- Le nom de la bibliothèque utilisateur en cours.
- Le nom du menu initial de l'utilisateur et de la bibliothèque dans laquelle il se trouve.
- Le nom du programme initial de l'utilisateur et de la bibliothèque dans laquelle il se trouve.
- Le nom de la description du travail de l'utilisateur et de la bibliothèque dans laquelle elle se trouve.
- Le nom de la file d'attente de messages de l'utilisateur et de la bibliothèque dans laquelle elle se trouve.
- Le nom du programme de gestion de la touche ATTN et de la bibliothèque dans laquelle il se trouve.
Le rapport sur les mots de passe contient les informations listées ci-après :
- Le type de rapport.
- Les critères utilisés pour sélectionner les profils utilisateur figurant dans le rapport.
- Les droits spéciaux sélectionnés (si "Trier par" est *SPCAUT).
- Les classes d'utilisateur sélectionnées (si "Trier par" est *USRCLS).
- La valeur système QPWDEXPITV (à titre de référence si le délai de péremption du mot de passe utilisateur est *SYSVAL).
- La valeur système QPWDCHGBLK (à titre de référence si la valeur du blocage de modification du mot de passe utilisateur est *SYSVAL).
- La valeur système QMAXSIGN (à titre de référence si la valeur du nombre maximal de tentatives d'ouverture de session utilisateur est *SYSVAL).
- Un poste pour chaque profil utilisateur sélectionné. Chaque poste contient les informations suivantes :
- Le nom du profil utilisateur.
- L'état du profil utilisateur.
- Le nombre de tentatives infructueuses d'ouverture de session.
- L'indicateur "Aucun mot de passe" ("X" si l'utilisateur n'a pas de mot de passe, " " s'il en a un).
- Une indication précisant si le mot de passe est géré localement.
- La date d'ouverture de session précédente de l'utilisateur.
- La date de dernière modification du mot de passe utilisateur.
- Le délai de péremption du mot de passe utilisateur.
- Une indication précisant si le mot de passe utilisateur est périmé.
- Le nombre d'heures pendant lesquelles la modification du mot de passe de l'utilisateur est bloquée après que le mot de passe a été modifié.
- Le nombre maximal de tentatives d'ouverture de session de l'utilisateur.
Le rapport sur les informations relatives aux niveaux de mots de passe contiendra les informations suivantes servant à déterminer si le système est en mesure de modifier les niveaux de mots de passe.
- Le type de rapport.
- Les critères utilisés pour sélectionner les profils utilisateur figurant dans le rapport.
- Les droits spéciaux sélectionnés (si "Trier par" est *SPCAUT).
- Les classes d'utilisateur sélectionnées (si "Trier par" est *USRCLS).
- Un poste pour chaque profil utilisateur sélectionné. Chaque poste contient les informations suivantes :
- Le nom du profil utilisateur.
- L'indicateur 'mot de passe existant pour niveau 0 ou 1' ('*YES' si l'utilisateur dispose d'un mot de passe, '*NO' s'il n'en dispose pas ou '*UNKNOWN' si les informations sur le mot de passe ne sont pas disponibles).
- L'indicateur 'mot de passe existant pour niveau 2 ou 3' ('*YES', '*NO' ou '*UNKNOWN').
- L'indicateur 'mot de passe existant pour niveau 4' ('*YES', '*NO' ou '*UNKNOWN').
Remarque :La commande Afficher les attributs de sécurité (DSPSECA) permet d'afficher le niveau de mot de passe en cours et en attente pour le système. Le niveau de mot de passe peut être modifié via la modification de la valeur système QPWDLVL.
Restriction : Vous devez disposer du droit spécial *ALLOBJ (tous les objets) ou *AUDIT (audit) pour exécuter cette commande.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| TYPE | Type d'information | *ALL, *AUTINFO, *ENVINFO, *PWDINFO, *PWDLVL | Facultatif |
| SELECT | Trier par | *SPCAUT, *USRCLS, *MISMATCH | Facultatif |
| SPCAUT | Droits spéciaux | Valeurs uniques: *ALL Autres valeurs (jusqu'à 9 répétitions): *ALLOBJ, *AUDIT, *JOBCTL, *IOSYSCFG, *SAVSYS, *SECADM, *SERVICE, *SPLCTL, *NONE |
Facultatif |
| USRCLS | Classe d'utilisateur | Valeurs uniques: *ALL Autres valeurs (jusqu'à 5 répétitions): *USER, *SYSOPR, *PGMR, *SECADM, *SECOFR |
Facultatif |
Type d'information (TYPE)
Type d'information qui peut être imprimé pour les profils utilisateur sélectionnés.
- *ALL
- Tous les rapports sont imprimés pour les profils utilisateur sélectionnés.
- *AUTINFO
- Un rapport contenant des informations sur les droits des profils utilisateur sélectionnés est imprimé.
- *ENVINFO
- Un rapport contenant des informations sur l'environnement des profils utilisateur sélectionnés est imprimé.
- *PWDINFO
- Un rapport contenant des informations sur les mots de passe des profils utilisateur sélectionnés est imprimé.
- *PWDLVL
- Un rapport contenant des informations sur les types de niveau des mots de passe des profils utilisateur sélectionnés est imprimé. Ce rapport permet de déterminer les profils utilisateur disposant de mots de passe utilisés à différents niveaux.
Trier par (SELECT)
Critères utilisés pour sélectionner les profils utilisateur à inclure dans le rapport.
- *SPCAUT
- Les profils utilisateur sont sélectionnés en fonction des droits spéciaux.
- *USRCLS
- Les profils utilisateur sont sélectionnés en fonction de la classe d'utilisateur.
- *MISMATCH
- Les profils utilisateur sont sélectionnés si leurs droits spéciaux ne sont pas les valeurs par défaut affectées à leur classe d'utilisateur.
Remarque :Les droits spéciaux par défaut pour les classes utilisateur ont été modifiés dans la V3R7. Par conséquent, lorsque vous exécutez ce rapport pour les profils créés avant la V3R7, vous pouvez constater que le nombre de profils ne correspondant pas aux valeurs par défaut est plus grand que prévu.
Droits spéciaux (SPCAUT)
Si *SPCAUT a été spécifié pour le paramètre Trier par (SELECT), il indique les droits spéciaux en fonction desquels les utilisateurs seront sélectionnés. Les profils utilisateur contenant l'un des droits spéciaux spécifiés pour ce paramètre seront inclus dans le rapport. Il est possible de spécifier jusqu'à neuf droits spéciaux.
Ce paramètre admet des valeurs multiples.
- *ALL
- Tous les profils utilisateur sont inclus dans le rapport.
Vous pouvez également sélectionner une ou plusieurs des valeurs suivantes (9 au maximum) :
- *ALLOBJ
- Les profils utilisateur disposant des droits spéciaux *ALLOBJ sont inclus dans le rapport.
- *AUDIT
- Les profils utilisateur disposant des droits spéciaux *AUDIT sont inclus dans le rapport.
- *IOSYSCFG
- Les profils utilisateur disposant des droits spéciaux *IOSYSCFG sont inclus dans le rapport.
- *JOBCTL
- Les profils utilisateur disposant des droits spéciaux *JOBCTL sont inclus dans le rapport.
- *SAVSYS
- Les profils utilisateur disposant des droits spéciaux *SAVSYS sont inclus dans le rapport.
- *SECADM
- Les profils utilisateur disposant des droits spéciaux *SECADM sont inclus dans le rapport.
- *SERVICE
- Les profils utilisateur disposant des droits spéciaux *SERVICE sont inclus dans le rapport.
- *SPLCTL
- Les profils utilisateur disposant des droits spéciaux *SPLCTL sont inclus dans le rapport.
- *NONE
- Les profils utilisateur ne disposant d'aucun droit spécial sont inclus dans le rapport.
Classe d'utilisateur (USRCLS)
Si *USRCLS a été spécifié pour le paramètre Trier par (SELECT), il indique que les classes doivent être utilisées pour sélectionner les utilisateurs. Les profils utilisateur dont la classe d'utilisateur est spécifiée pour ce paramètre sont inclus dans le rapport. Il est possible de spécifier jusqu'à cinq classes d'utilisateur.
Ce paramètre admet des valeurs multiples.
- *ALL
- Tous les profils utilisateur sont inclus dans le rapport.
Vous pouvez également sélectionner une ou plusieurs des valeurs suivantes (5 au maximum) :
- *USER
- Les profils utilisateur dont la classe est *USER sont inclus dans le rapport.
- *SYSOPR
- Les profils utilisateur dont la classe est *SYSOPR sont inclus dans le rapport.
- *PGMR
- Les profils utilisateur dont la classe est *PGMR sont inclus dans le rapport.
- *SECADM
- Les profils utilisateur dont la classe est *SECADM sont inclus dans le rapport.
- *SECOFR
- Les profils utilisateur dont la classe est *SECOFR sont inclus dans le rapport.
Exemples
PRTUSRPRF TYPE(*ALL) SELECT(*SPCAUT) SPCAUT(*ALLOBJ *SECADM)
Cette commande permet d'imprimer les quatre rapports sur les profils utilisateur disposant des droits spéciaux *ALLOBJ ou *SECADM.
Messages d'erreur
Messages *ESCAPE
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.