STRAUTCOL
Démarrer collecte droits
En bref
La commande STRAUTCOL permet de démarrer la collecte des informations de droits pour un utilisateur ou pour des objets de la partition.
STRAUTCOL se lit STR
(Démarrer) + AUTCOL.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
STRAUTCOL
Paramètres
-
TYPEType de collecte des droits -
USRPRFProfil utilisateur -
LIBINFBibliothèque et unité ASP -
OBJObjet -
OBJTYPEType d'objet -
INCDLOInclure document ou dossier -
INCFSOBJInclure objets syst. fichiers -
DLTCOLSupprimer collecte -
DETAILDétail -
OMITLIBBibliothèques à omettre
Astuce : dans une session 5250, tapez STRAUTCOL puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui
La commande STRAUTCOL permet de démarrer la collecte des informations de droits pour un utilisateur ou pour des objets de la partition.
Remarque :Pour les objets de type *FILE, la collecte des informations de droits liées aux vérifications des droits se produit lors de l'ouverture des fichiers, des opérations d'E/S sur les fichiers et de la fermeture des fichiers. Une fermeture complète des objets de type *FILE est nécessaire pour que toutes les informations de droits sur ces objets soient capturées.
Lors du démarrage de la collecte des droits pour un utilisateur :
- Le paramètre TYPE(*USRPRF) doit être indiqué.
- Les informations de droits utilisées par le système sont collectées lorsque l'utilisateur spécifié exécute un travail dans lequel une vérification des droits est réalisée sur un objet. La collecte des droits sera active et les informations seront collectées uniquement pour le profil utilisateur effectif d'unité d'exécution. Les informations de droits ne seront pas collectées si la collecte des droits est démarrée pour un profil utilisateur qui est utilisé en tant que profil de groupe. La collecte des droits pour un utilisateur s'applique uniquement au profil utilisateur effectif d'unité d'exécution.
- Les objets pour lesquels les informations de droits sont collectées peuvent être contrôlés :
- Par le nom de bibliothèque et l'unité ASP.
- Par le nom d'objet, le nom de bibliothèque et l'unité ASP.
- Par le nom d'objet, le type d'objet, le nom de bibliothèque et l'unité ASP.
- Selon qu'il s'agit ou non d'un objet de la bibliothèque de documents (DLO).
- Selon qu'il s'agit d'un objet de système de fichiers présent dans le système de fichiers "racine" (/), QOpenSys ou défini par l'utilisateur.
- Considérations :
- Si la commande STRAUTCOL est lancée pour un utilisateur pour lequel la collecte des droits est déjà démarrée, un message d'erreur s'affiche pour indiquer que la collecte des droits est déjà active.
- Lors de la sauvegarde d'un profil utilisateur, l'indication selon laquelle la collecte des droits est active pour cet utilisateur n'est pas sauvegardée.
- Lors de la restauration d'un profil utilisateur, la collecte des droits actuellement active pour cet utilisateur n'est pas affectée.
- Restrictions :
- Les informations de droits ne seront jamais collectées pour les bibliothèques suivantes, les versions IASP correspondantes des bibliothèques ou les objets qu'elles contiennent : QPTFOBJ1, QPTFOBJ2, QRCL, QRECOVERY, QSPL et QTEMP.
- Pour collecter des informations de droits pour un utilisateur :
- Démarrez la collecte des droits pour l'utilisateur sous lequel s'exécute l'application à l'aide de la commande STRAUTCOL avec l'option TYPE(*USRPRF). Si l'application s'exécute sous d'autres utilisateurs, démarrez la collecte des droits pour chacun de ces utilisateurs.
- Exécutez l'application.
- Terminez la collecte des droits pour chaque utilisateur à l'aide de la commande ENDAUTCOL (Terminer collecte droits) avec l'option TYPE(*USRPRF).
- Analysez les données de droits collectées pour chaque utilisateur. La vue SQL QSYS2.AUTHORITY_COLLECTION peut être utilisée pour afficher les informations de collecte des droits. Exemple : SELECT * FROM QSYS2.AUTHORITY_COLLECTION WHERE USER_NAME = 'XXXX'. Remplacez XXXX par le nom du profil utilisateur dont vous souhaitez afficher les informations de collecte des droits.
- Utilisez la commande DLTAUTCOL (Supprimer collecte des droits) avec l'option TYPE(*USRPRF) pour supprimer le référentiel de collecte des droits de l'utilisateur et les informations qu'il contient.
Lors du démarrage de la collecte des droits pour des objets :
- Le paramètre TYPE(*OBJAUTCOL) doit être indiqué.
- Les informations de droits sont collectées pour tous les objets dont la valeur de collecte des droits est autre que *NONE. Les informations de droits utilisées par le système sont collectées lorsqu'une vérification des droits est effectuée sur l'objet indiqué. La valeur de collecte des droits pour un objet est définie à l'aide de la commande CHGAUTCOL (Modifier collecte des droits) et peut être affichée à l'aide de la commande DSPOBJD (Afficher description d'objet) ou DSPATR (Afficher attributs).
- Pour collecter des informations de droits pour les objets :
- Modifiez la valeur de collecte des droits pour les objets souhaités afin d'indiquer que les informations de droits doivent être collectées à l'aide de la commande CHGAUTCOL (Modifier collecte des droits).
- Démarrez la collecte des droits pour les objets à l'aide de la commande STRAUTCOL avec l'option TYPE(*OBJAUTCOL).
- Exécutez l'application.
- Terminez la collecte des droits pour les objets à l'aide de la commande ENDAUTCOL (Terminer collecte droits) avec l'option TYPE(*OBJAUTCOL).
- Analysez les données de droits collectées pour chaque objet. Les vues SQL suivantes permettent d'afficher les informations de collecte des droits :
- QSYS2.AUTHORITY_COLLECTION_OBJECT : Permet d'afficher les postes des objets de bibliothèque spécifiques ou génériques.
- QSYS2.AUTHORITY_COLLECTION_LIBRARIES : Permet d'afficher les postes de tous les objets de bibliothèque.
- QSYS2.AUTHORITY_COLLECTION_FSOBJ : Permet d'afficher les postes de tous les objets des systèmes de fichiers "racine" (/), QOpenSys et défini par l'utilisateur.
- QSYS2.AUTHORITY_COLLECTION_DLO : Permet d'afficher les postes de tous les objets DLO.
- Utilisez la commande CHGAUTCOL (Modifier collecte des droits) afin de remplacer par *NONE la valeur de collecte des droits pour les objets dans le but d'indiquer que les informations de droits ne doivent plus être collectées.
- Utilisez la commande DLTAUTCOL (Supprimer collecte des droits) avec l'option TYPE(*OBJ) pour supprimer les informations de collecte des droits pour les objets.
Les informations collectées comprennent les éléments suivants :
- Informations d'objet
- Nom d'objet
- Nom de bibliothèque
- Type d'objet
- Nom et numéro ASP
- Informations SQL
- Nom d'objet SQL
- Nom de schéma SQL
- Type d'objet SQL
- ALIAS - L'objet est un alias SQL.
- FUNCTION - L'objet est une fonction SQL.
- INDEX - L'objet est un index SQL.
- PACKAGE - L'objet est un package SQL.
- PROCEDURE - L'objet est une procédure SQL.
- ROUTINE - L'objet est utilisé à la fois comme une fonction et comme une procédure.
- SCHEMA - L'objet est un schéma SQL.
- SEQUENCE - L'objet est une séquence SQL.
- TABLE - L'objet est une table SQL ou un fichier physique.
- TRIGGER - L'attribut d'objet est un déclencheur.
- TYPE - L'objet est un type SQL.
- VARIABLE - L'objet est une variable globale SQL.
- VIEW - L'objet est une vue SQL ou un fichier logique.
- XSR - L'objet est un objet de référentiel de schémas XML.
- Informations de chemin d'accès à un objet
- Nom de chemin d'accès à un objet
- Identificateur de fichier objet
- Nom et numéro ASP objet
- Identificateur de région de nom de chemin
- Identificateur de langue de nom de chemin
- Indicateur de chemin d'accès absolu
- Identificateur de fichier de répertoire relatif
- Liste d'autorisation pour l'objet
- Droits requis
- Droits en cours
- Source de droits pour l'utilisateur qui répond à la demande de droits
- Informations de profil de groupe
- Nom de profil de groupe (si un profil de groupe a été utilisé pour répondre à la demande de droits lorsque ce profil de groupe est le dernier à avoir été utilisé pour répondre à la demande de droits)
- Indicateur de groupes multiples (indique si plus d'un profil de groupe a été utilisé pour répondre à la demande de droits)
- Informations de droits adoptés
- Indicateur d'utilisation de droits adoptés (indique si des droits adoptés ont été utilisés pour répondre à la demande de droits)
- Droits adoptés en cours
- Source de droits adoptés
- Indicateur de programmes d'adoption multiples (indique si plus d'un programme d'adoption a été utilisé pour répondre à la demande de droits)
- Nom de programme d'adoption (le dernier programme d'adoption a été utilisé pour répondre à la demande de droits)
- Bibliothèque de programme d'adoption
- Nom de procédure d'adoption
- Type d'objet de programme d'adoption (*PGM ou *SRVPGM)
- Nom et numéro ASP de programme d'adoption
- Numéro d'instruction de programme d'adoption
- Propriétaire de programme d'adoption
- Informations de pile d'appels
- Appel le plus récent
- Programme appelé
- Bibliothèque de programme
- Nom de module
- Nom de procédure
- Type de programme
- Nom et numéro ASP de programme
- Numéro d'instruction de programme
- Appel d'état utilisateur le plus récent
- Programme appelé
- Bibliothèque de programme
- Nom de module
- Nom de procédure
- Type de programme
- Nom et numéro ASP de programme
- Numéro d'instruction de programme
- Appel le plus récent
- Informations de travail
- Nom de travail
- Utilisateur de travail
- Numéro de travail
- ID d'unité d'exécution
- Profil utilisateur effectif d'unité d'exécution
- Date et heure de la vérification des droits
Restrictions :
- Cette commande est fournie avec le droit public *EXCLUDE.
- Pour utiliser cette commande, vous devez disposer des droits spéciaux *ALLOBJ ou posséder des droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM).
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| TYPE | Type de collecte des droits | *USRPRF, *OBJAUTCOL | Facultatif |
| USRPRF | Profil utilisateur | Nom simple | Facultatif, positionnel 1 |
| LIBINF | Bibliothèque et unité ASP | Valeurs uniques: *NONE, *ALL Autres valeurs (jusqu'à 10 répétitions): Liste d'éléments |
Facultatif, positionnel 2 |
| Élément 1: Biblio | Nom | ||
| Élément 2: Unité ASP | Nom, *SYSBAS | ||
| OBJ | Objet | Valeurs uniques: *ALL Autres valeurs (jusqu'à 10 répétitions): Nom générique, nom |
Facultatif |
| OBJTYPE | Type d'objet | Valeurs uniques: *ALL Autres valeurs (jusqu'à 10 répétitions): *CMD, *DTAARA, *DTADCT, *DTAQ, *FILE, *JOBD, *JOBQ, *JRN, *JRNRCV, *LIB, *OUTQ, *PGM, *QMFORM, *QMQRY, *QRYDFN, *SQLPKG, *SQLUDT, *SQLXSR, *SRVPGM, *USRIDX, *USRQ, *USRSPC |
Facultatif |
| INCDLO | Inclure document ou dossier | Valeurs uniques: *NONE, *ALL Autres valeurs (jusqu'à 2 répétitions): *DOC, *FLR |
Facultatif |
| INCFSOBJ | Inclure objets syst. fichiers | Valeurs uniques: *NONE, *ALL Autres valeurs (jusqu'à 7 répétitions): *BLKSF, *CHRSF, *DIR, *FIFO, *SOCKET, *STMF, *SYMLNK |
Facultatif |
| DLTCOL | Supprimer collecte | *NO, *YES, *ALL | Facultatif |
| DETAIL | Détail | *OBJINF, *OBJJOB | Facultatif |
| OMITLIB | Bibliothèques à omettre | Valeurs uniques: *NONE Autres valeurs (jusqu'à 10 répétitions): Liste d'éléments |
Facultatif |
| Élément 1: Biblio | Nom | ||
| Élément 2: Unité ASP | Nom, *SYSBAS |
Type de collecte des droits (TYPE)
Indique le type de collecte des droits à démarrer.
- *USRPRF
- Permet de démarrer la collecte des droits pour l'utilisateur indiqué.
- *OBJAUTCOL
- Permet de démarrer la collecte des droits pour des objets. Les informations de droits seront collectées pour les objets dont la valeur de collecte des droits est autre que *NONE. La valeur de collecte des droits pour un objet est définie à l'aide de la commande CHGAUTCOL (Modifier collecte des droits).
Profil utilisateur (USRPRF)
Indique le profil utilisateur pour lequel la collecte des droits sera activée. Les informations de droits seront collectées pour les travaux qui sont exécutés sous ce profil. Ce paramètre n'est admis que si TYPE(*USRPRF) est indiqué.
Les profils utilisateur suivants fournis par IBM ne sont pas admis pour ce paramètre :
QANZAGENT QAUTPROF QBRMS QCLUMGT QCLUSTER QCOLSRV QDBSHR QDBSHRDO QDFTOWN QDIRSRV QDLFM QDOC QDSNX QEJB QEJBSVR QFNC QGATE QIBMHELP QIPP QLPAUTO QLPINSTALL QLWISVR QMGTC QMSF QNETSPLF QNFSANON QNTP QPEX QPM400 QRJE QSNADS QSPL QSPLJOB QSRV QSRVAGT QSRVBAS QSYS QTCM QTCP QTFTP QTSTRQS QWEBADMIN QWSERVICE QYCMCIMOM QYPSJSVR
- nom
- Spécifiez le nom du profil utilisateur pour lequel activer la collecte des informations de droits.
Bibliothèque et unité ASP (LIBINF)
Indique une ou plusieurs paires de bibliothèque et d'unité ASP dans lesquelles les objets spécifiés au paramètre Objet (OBJ) seront recherchés. Les informations de droits seront collectées uniquement pour les objets contenus dans les bibliothèques dans les unités ASP spécifiées. Ce paramètre n'est admis que si TYPE(*USRPRF) est indiqué.
Remarque :Les adresses de bibliothèque et d'unité ASP sont déterminées lorsque cette commande est exécutée. Si une bibliothèque spécifiée pour ce paramètre a été supprimée entre le moment où cette commande a été exécutée et le moment où un travail est démarré sous le profil utilisateur indiqué au paramètre USRPRF, les informations de cette bibliothèque ne sont pas incluses dans la collecte de droits. Si des unités ASP autres que *SYSBAS sont spécifiées, elles doivent être à l'état 'Disponible' lorsque cette commande est exécutée, faute de quoi, elle ne seront pas incluses dans la collecte de droits. Si une unité ASP spécifiée n'est pas à l'état 'Disponible' lorsqu'un travail est démarré sous le profil utilisateur indiqué au paramètre USRPRF, les bibliothèques spécifiées dans cette unités ASP ne sont pas prises en compte lors de la collecte de droits.
Remarque :Ce paramètre n'a aucune relation avec les paramètres INCDLO ou INCFSOBJ. Les paramètres INCDLO et INCFSOBJ de cette commande sont indépendants de toute valeur indiquée à ce paramètre. La collecte de droits pour les objets de la bibliothèque de documents et pour les objets de système de fichiers est contrôlée uniquement par les paramètres INCDLO et INCFSOBJ.
Les bibliothèques suivantes fournies par IBM ne sont pas admises pour ce paramètre :
QPTFOBJ1, QPTFOBJ2, QRCL, QSPL, QTEMP
Elément 1 : Biblio
- *NONE
- Les informations de droits pour les objets contenus dans des bibliothèques ne seront pas collectées. Si *NONE est spécifié, les paramètres Objet (OBJ) et Type d'objet (OBJTYPE) sont ignorés.
- *ALL
- Les objets spécifiés au paramètre Objet (OBJ) sont recherchés dans toutes les bibliothèques.
- nom
- Indiquez le nom de la bibliothèque dans laquelle rechercher les objets spécifiés au paramètre Objet (OBJ).
Elément 2 : Unité ASP
- *SYSBAS
- La recherche de bibliothèque portera sur l'ASP système (ASP 0) et sur tous les ASP utilisateur de base définis (ASP 2 à 32). Les ASP principaux et secondaires ne sont pas concernés par cette recherche, même si l'unité d'exécution possède un groupe d'ASP.
- nom
- Indiquez le nom de l'unité ASP primaire ou secondaire sur laquelle les recherches doivent porter. L'ASP principal ou secondaire doit être activé (via la mise en fonction de l'unité ASP) et être à l'état 'Disponible'. L'ASP système (ASP 0) et les ASP utilisateur de base définis (ASP 2 à 32) ne sont pas concernés par cette recherche.
Objet (OBJ)
Indique le nom des objets pour lesquels les informations de droits seront collectées lors d'une vérification des droits par le système. Ces objets seront recherchés dans les bibliothèques spécifiées au paramètre LIBINF. Si LIBINF(*NONE) est spécifié, cette valeur est ignorée. Ce paramètre n'est admis que si TYPE(*USRPRF) est indiqué.
Remarque :Ce paramètre n'a aucune relation avec les paramètres INCDLO ou INCFSOBJ. Les paramètres INCDLO et INCFSOBJ de cette commande sont indépendants de toute valeur indiquée à ce paramètre. La collecte de droits pour les objets de la bibliothèque de documents et pour les objets de système de fichiers est contrôlée uniquement par les paramètres INCDLO et INCFSOBJ.
- *ALL
- Les informations de droits seront collectées pour tous les objets.
- nom-générique
- Indiquez le nom générique des objets pour lesquels les informations de droits seront collectées. Un nom générique est une chaîne d'un ou de plusieurs caractères suivis d'un astérisque (*). Si un nom générique est indiqué, les informations de droits seront collectées pour tous les objets dont le nom comporte le même préfixe que le nom générique.
- nom
- Indiquez le nom générique de l'objet pour lequel les informations de droits seront collectées.
Type d'objet (OBJTYPE)
Les informations seront collectées pour les objets spécifiés au paramètre Objet (OBJ) pour ces types d'objet. Si LIBINF(*NONE) est spécifié, cette valeur est ignorée. Pour obtenir la liste exhaustive des types d'objet pris en charge, placez le curseur dans la zone de ce paramètre et appuyez sur F4 (Invite). Ce paramètre n'est admis que si TYPE(*USRPRF) est indiqué.
Remarque :Ce paramètre n'a aucune relation avec les paramètres INCDLO ou INCFSOBJ. Les paramètres INCDLO et INCFSOBJ de cette commande sont indépendants de toute valeur indiquée à ce paramètre. La collecte de droits pour les objets de la bibliothèque de documents et pour les objets de système de fichiers est contrôlée uniquement par les paramètres INCDLO et INCFSOBJ.
- *ALL
- Les informations de droits seront collectées pour tous les types d'objet pris en charge dans le système de fichiers QSYS.
- type-objet
- Spécifiez le type d'objet des objets pour lesquels les informations de droits seront collectées.
Inclure document ou dossier (INCDLO)
Indique si les objets de la bibliothèque de documents (DLO) doivent être inclus dans la collecte de droits. Pour obtenir la liste exhaustive des types d'objet pris en charge, placez le curseur dans la zone de ce paramètre et appuyez sur F4 (Invite). Ce paramètre n'est admis que si TYPE(*USRPRF) est indiqué.
Remarque :Les valeurs spécifiées aux paramètres LIBINF, OBJ et OBJTYPE n'ont aucun impact sur ce paramètre. Les informations de droits des objets de la bibliothèque de documents seront collectées indépendamment des paramètres LIBINF, OBJ et OBJTYPE.
- *NONE
- Les informations de droits ne seront pas collectées pour les objets de la bibliothèque de documents.
- *ALL
- Les informations de droits seront collectées pour les objets de la bibliothèque de documents.
- type-objet
- Spécifiez le type d'objet des objets de la bibliothèque de documents pour lesquels les informations de droits seront collectées.
Inclure objets syst. fichiers (INCFSOBJ)
Permet d'indiquer si les objets du système de fichiers "racine" (/), QOpenSys ou défini par l'utilisateur seront inclus dans la collecte de droits. Pour obtenir la liste exhaustive des types d'objet pris en charge, placez le curseur dans la zone de ce paramètre et appuyez sur F4 (Invite). Ce paramètre n'est admis que si TYPE(*USRPRF) est indiqué.
Remarque :Les valeurs spécifiées aux paramètres LIBINF, OBJ et OBJTYPE n'ont aucun impact sur ce paramètre. Les informations de droits des systèmes de fichiers seront collectées indépendamment des paramètres LIBINF, OBJ et OBJTYPE.
- *NONE
- Les informations de droits ne seront pas collectées pour les objets de système de fichiers.
- *ALL
- Les informations de droits seront collectées pour les objets du système de fichiers "racine" (/), QOpenSys ou défini par l'utilisateur.
- type-objet
- Spécifiez le type d'objet des objets de système de fichiers pour lesquels les informations de droits seront collectées.
Supprimer collecte (DLTCOL)
Permet d'indiquer si les informations de droits précédemment collectées pour cet utilisateur ou pour tous les objets sont supprimées avant le début de la collecte des droits.
- *NO
- Les informations de collecte des droits pour cet utilisateur ou pour tous les objets ne sont pas supprimées avant le début de la collecte des droits. De nouvelles informations de droits seront ajoutées aux informations existantes.
Remarque :Dans le cadre de la collecte des droits pour un utilisateur, de nouvelles informations de droits peuvent être ajoutées aux informations existantes uniquement si la valeur spécifiée au paramètre DETAIL correspond à la valeur qui a été indiquée au paramètre DETAIL lors de la collecte des informations de droits existantes, sinon, une erreur est générée.
- *YES
- Le référentiel de collecte des droits et les informations de collecte des droits pour cet utilisateur sont supprimées avant le début de la collecte des droits. Cette valeur n'est admise que si TYPE(*USRPRF) est indiqué.
- *ALL
- Le référentiel de collecte des droits et les informations de collecte des droits pour tous les objets sont supprimés avant le début de la collecte des droits pour les objets. Cette valeur n'est admise que si TYPE(*OBJAUTCOL) est indiqué.
Détail (DETAIL)
Indique les détails qui sont utilisés pour déterminer si une vérification des droits s'applique à une instance unique. Une instance unique est collectée pour chaque vérification. Ce paramètre n'est admis que si TYPE(*USRPRF) est indiqué.
- *OBJINF
- Les informations de vérification des droits sont collectées pour chaque instance unique des informations de niveau objet associées à la vérification des droits. Lorsque cette valeur est spécifiée, les vérifications de droits uniques de niveau objet sont collectées, quel que soit le travail qui accède à l'objet et quels que soient les chemins de code uniques dans le travail.
Lorsque la valeur *OBJINF est spécifiée, la quantité d'informations collectées pour un utilisateur est moindre que lorsque la valeur *OBJJOB est indiquée, mais les informations uniques de travail pour chaque instance de vérification des droits ne sont pas collectées.
- Exemple 1 : Si le travail JOBA qui est exécuté sous USER1 accède à un fichier PAYROLL avec les droits *USE requis, cette vérification des droits est collectée. Si le travail JOBB qui est exécuté sous USER1 accède au même fichier, PAYROLL, avec les mêmes droits *USE requis, cette vérification des droits n'est pas collectée.
- Exemple 2 : Si le travail JOBA qui est exécuté sous USER1 accède 100 fois à un fichier PAYROLL avec les mêmes droits *USE requis, une seule instance de la vérification des droits est collectée.
- *OBJJOB
- Les informations de vérification des droits sont collectées pour chaque instance unique des informations de niveau objet associées à la vérification des droits et chaque instance unique des informations de travail associées à la vérification des droits. Lorsque cette valeur est spécifiée, les vérifications de droits uniques de niveau objet et de niveau travail plus chaque chemin de code unique au sein du travail sont collectés.
Lorsque la valeur *OBJJOB est spécifiée, la quantité d'informations collectées pour un utilisateur est plus élevée que lorsque la valeur *OBJINF est indiquée, mais les informations uniques de travail pour chaque instance de vérification des droits ne sont pas collectées.
- Exemple 1 : Si le travail JOBA qui est exécuté sous USER1 accède à un fichier PAYROLL avec les droits *USE requis, cette vérification des droits est collectée. Si le travail JOBB qui est exécuté sous USER1 accède au même fichier, PAYROLL, avec les mêmes droits *USE requis, cette vérification des droits est également collectée.
- Exemple 2 : Si le travail JOBA qui est exécuté sous USER1 accède 100 fois à un fichier PAYROLL avec les mêmes droits *USE requis et avec le même programme et le même numéro d'instruction dans le programme, une seule instance de la vérification des droits est collectée. Toutefois, si un autre programme accède au fichier PAYROLL dans le même travail, cette vérification des droits est également collectée.
Omettre (OMITLIB)
Indique une ou plusieurs paires de bibliothèque et d'unité ASP à exclure de l'opération de collecte des droits. Ce paramètre n'est admis que si TYPE(*USRPRF) et LIBINF(*ALL) sont indiqués.
Elément 1 : Biblio
- *NONE
- Aucune bibliothèque ne sera exclue de l'opération de collecte des droits.
- nom
- Indiquez le nom de la bibliothèque à exclure. Les objets spécifiés au paramètre Objet (OBJ) ne seront pas recherchés dans cette bibliothèque.
Elément 2 : Unité ASP
- *SYSBAS
- La recherche de bibliothèque portera sur l'ASP système (ASP 0) et sur tous les ASP utilisateur de base définis (ASP 2 à 32). Les ASP principaux et secondaires ne sont pas concernés par cette recherche, même si l'unité d'exécution possède un groupe d'ASP.
- nom
- Indiquez le nom de l'unité ASP primaire ou secondaire sur laquelle les recherches doivent porter. L'ASP principal ou secondaire doit être activé (via la mise en fonction de l'unité ASP) et être à l'état 'Disponible'. L'ASP système (ASP 0) et les ASP utilisateur de base définis (ASP 2 à 32) ne sont pas concernés par cette recherche.
Exemples
Exemple 1 : démarrage de la collecte des droits pour un utilisateur avec LIBINF(*ALL), OBJ(*ALL), OBJTYPE(*ALL) et OMITLIB
STRAUTCOL TYPE(*USRPRF) USRPRF(USER1) LIBINF(*ALL) OBJ(*ALL)
OBJTYPE(*ALL) OMITLIB((MYLIB1))
Cette commande permet de démarrer une collecte des droits pour USER1. Lorsqu'un travail qui est exécuté sous l'ID utilisateur USER1 accède à des objets de n'importe quel nom et de n'importe quel type dans n'importe quelle bibliothèque, à l'exception de MYLIB1, une instance de chaque vérification des droits unique sur les objets est collectée.
Exemple 2 : démarrage de la collecte des droits pour un utilisateur en indiquant des objets d'une bibliothèque spécifique
STRAUTCOL TYPE(*USRPRF) USRPRF(USER1) LIBINF((MYLIB2))
OBJ(PAYROLL*) OBJTYPE(*FILE) INCDLO(*NONE)
INCFSOBJ(*NONE)
Cette commande permet de démarrer une collecte des droits pour USER1. Lorsqu'un travail qui est exécuté sous l'ID utilisateur USER1 accède à des objets de fichier dont le nom commence par PAYROLL dans la bibliothèque MYLIB2, une instance de chaque vérification des droits unique sur les objets est collectée. Les objets de la bibliothèque de documents et les objets de système de fichiers ne sont pas inclus dans la collecte des droits.
Exemple 3 : démarrage de la collecte des droits pour un utilisateur en indiquant des objets de la bibliothèque de documents et des objets de système de fichiers
STRAUTCOL TYPE(*USRPRF) USRPRF(USER2) LIBINF(*NONE) INCDLO(*YES)
INCFSOBJ(*YES)
Cette commande permet de démarrer une collecte des droits pour USER2. Lorsqu'un travail qui est exécuté sous l'ID utilisateur USER2 accède à des objets de la bibliothèque de documents et à des objets de système de fichiers dans les systèmes de fichiers "racine" (/), QOpenSys ou définis par l'utilisateur, une instance de chaque vérification des droits unique sur les objets est collectée. Les objets de système de fichiers QSYS ne sont pas inclus dans la collecte des droits.
Exemple 4 : démarrage de la collecte des droits pour un utilisateur en indiquant des objets d'une bibliothèque spécifique, tous les objets de la bibliothèque de documents et des objets de système de fichiers de types spécifiques
STRAUTCOL TYPE(*USRPRF) USRPRF(USER2) LIBINF((MYLIB1)) OBJ(*ALL)
OBJTYPE(*DTAARA *FILE) INCDLO(*ALL)
INCFSOBJ(*STMF *DIR)
Cette commande permet de démarrer une collecte des droits pour USER2. Lorsqu'un travail qui est exécuté sous l'ID utilisateur USER2 accède aux objets affichés ci-après, une instance de chaque vérification des droits unique sur les objets est collectée.
- Objets de fichier ou de zone de données de n'importe quel nom dans la bibliothèque MYLIB1
- Objets de la bibliothèque de documents
- Types d'objet de fichier STREAM ou d'objet de répertoire dans les systèmes de fichiers "racine" (/), QOpenSys ou définis par l'utilisateur
Exemple 5 : démarrage de la collecte des droits pour un utilisateur en indiquant des objets d'une bibliothèque spécifique d'un ASP, la valeur détaillée *OBJJOB et en supprimant les informations de collecte des droits existantes
STRAUTCOL TYPE(*USRPRF) USRPRF(USER3) LIBINF((MYLIB5 ASPDEV1))
DLTCOL(*YES) DETAIL(*OBJJOB)
Cette commande permet de démarrer une collecte des droits pour USER3. Lorsqu'un travail qui est exécuté sous l'ID utilisateur USER3 accède à des objets de n'importe quel nom et de n'importe quel type dans la bibliothèque MYLIB5 dans l'unité ASP ASPDEV1, une instance de chaque vérification des droits unique sur les objets de chaque travail unique est collectée. Une instance de chaque vérification des droits unique sur les objets d'un même travail est également collectée si la vérification des droits est effectuée par un autre programme ou par le même programme, mais avec un numéro d'instruction différent. Le référentiel et les informations de collecte des droits existants sont supprimés avant le début de cette collecte des droits.
Exemple 6 : démarrage de la collecte des droits pour des objets
STRAUTCOL TYPE(*OBJAUTCOL)
Cette commande permet de démarrer la collecte des droits pour des objets. Les informations de droits seront collectées pour les objets dont la valeur de collecte des droits est autre que *NONE. La valeur de collecte des droits pour un objet est définie à l'aide de la commande CHGAUTCOL (Modifier collecte des droits).
Messages d'erreur
Messages *ESCAPE
- CPF0001
- Erreur trouvée dans la commande &1.
- CPFB8ED
- La description d'unité &1 est incorrecte pour l'opération.
- CPF2204
- Profil utilisateur &1 non trouvé.
- CPF2209
- Bibliothèque &1 introuvable.
- CPF2227
- Une ou plusieurs erreurs survenues lors du traitement de la commande.
- CPF4AB5
- Unité ASP &1 incorrecte.
- CPF4AC4
- Collecte des droits déjà démarrée pour l'utilisateur &1.
- CPF4AC5
- Vous n'êtes pas autorisé à démarrer, terminer, supprimer ou modifier la collecte des droits.
- CPF4AC6
- Valeur DETAIL incompatible avec la collecte précédente.
- CPF4AC7
- Erreur interne lors du démarrage de la collecte des droits.
- CPF4AC9
- La collecte des droits pour les objets est déjà démarrée.
- CPF4ACA
- Erreur interne lors du démarrage de la collecte des droits.
- CPF9814
- Unité &1 non trouvée.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.