Aller au contenu

Service SQL IBM i (AS/400) · Vue

QSYS2.SECURITY_INFO

Paramètres de sécurité du système

Regroupe en une ligne les valeurs système de sécurité : niveaux de sécurité et de mots de passe, règles de mots de passe, audit et tentatives de connexion.

À quoi ça sert

Cette vue rassemble en une seule ligne les principaux réglages de sécurité, qu'il faudrait sinon lire un à un avec DSPSYSVAL. On y trouve le niveau de sécurité et le niveau de mot de passe (avec leurs valeurs en attente avant IPL), les règles de mots de passe (longueurs minimale et maximale, chiffre obligatoire, répétitions, expiration, programme de validation) et le nombre maximal de tentatives de connexion avec l'action associée.

Elle indique aussi l'état de l'audit (existence du journal d'audit, niveau d'audit et récepteur courant), le contrôle de restauration d'objets, l'utilisation des droits adoptés, les délais d'inactivité des travaux et la configuration automatique des unités, ainsi que les prochains identifiants utilisateur et de groupe. IGNORE_ERRORS vaut YES par défaut.

Elle est utile pour un contrôle de conformité : comparer plusieurs partitions en quelques lignes, ou dater une dérive de configuration en historisant le résultat dans une table.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT SECURITY_LEVEL, PASSWORD_LEVEL FROM QSYS2.SECURITY_INFO

Ce que l'IBM i a renvoyé le 01/10/2026 (1 ligne au plus) :

SECURITY_LEVEL Niveau de sécurité PASSWORD_LEVEL Niveau de mot de passe
40 3

Données anonymisées : les noms de système, de profils, de bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma JOBISQL sont des objets de démonstration créés pour ce site.

L'exemple d'IBM

Obtenir les niveaux de sécurité et de mots de passe du système.

-- Description: Return the security and password levels for the system. 
 SELECT SECURITY_LEVEL, PASSWORD_LEVEL FROM QSYS2.SECURITY_INFO;

Bon à savoir

Comparez SECURITY_LEVEL et PENDING_SECURITY_LEVEL (de même pour le niveau de mot de passe) : une différence signale un changement qui ne prendra effet qu'au prochain IPL.

Paramètres

ParamètreTypePar défautSignification
IGNORE_ERRORS VARCHAR(3) 'YES' Ignorer les erreurs

Colonnes renvoyées (44)

Afficher les 44 colonnes
ColonneTypeSignification
SECURITY_LEVEL INTEGER Niveau de sécurité
PENDING_SECURITY_LEVEL INTEGER Niveau de sécurité en attente
PASSWORD_LEVEL INTEGER Niveau de mot de passe
PENDING_PASSWORD_LEVEL INTEGER Niveau de mot de passe en attente
AUDIT_JOURNAL_EXISTS VARCHAR(3) Journal d'audit existant
PASSWORD_CHANGE_BLOCK VARCHAR(5) Période de blocage des changements de mot de passe
PASSWORD_EXPIRATION_INTERVAL VARCHAR(6) Intervalle d'expiration du mot de passe
PASSWORD_EXPIRATION_WARNING INTEGER Avertissement d'expiration du mot de passe
PASSWORD_LIMIT_DIGITS INTEGER Interdiction de chiffres dans le mot de passe
PASSWORD_LIMIT_CHARACTERS VARCHAR(10) Interdiction de caractères dans le mot de passe
PASSWORD_LIMIT_REPEAT INTEGER Limite de répétition de caractères dans le mot de passe
PASSWORD_LIMIT_POSITIONS INTEGER Interdiction de positions identiques dans le mot de passe
PASSWORD_REQUIRE_DIGIT INTEGER Chiffre obligatoire dans le mot de passe
PASSWORD_MAXIMUM_LENGTH INTEGER Longueur maximale du mot de passe
PASSWORD_MINIMUM_LENGTH INTEGER Longueur minimale du mot de passe
PASSWORD_DUPLICATION INTEGER Contrôle de duplication des mots de passe
PASSWORD_RULES VARCHAR(750) Règles de mot de passe
PASSWORD_VALIDATION_PROGRAM VARCHAR(20) Programme de validation des mots de passe
CREATE_PUBLIC_AUTHORITY VARCHAR(8) Droit public à la création
CREATE_OBJECT_AUDITING VARCHAR(7) Audit de création d'objets
MAXIMUM_SIGNON_ATTEMPTS VARCHAR(6) Nombre maximal de tentatives de connexion
MAXIMUM_SIGNON_ACTION INTEGER Action en cas de dépassement des tentatives de connexion
VERIFY_OBJECT_RESTORE INTEGER Vérification des objets à la restauration
ALLOW_OBJECT_RESTORE VARCHAR(150) Restauration d'objets autorisée
USE_ADOPTED_AUTHORITY VARCHAR(10) Utilisation des droits adoptés
ALLOW_USER_DOMAIN VARCHAR(500) Domaine utilisateur autorisé
LIMIT_SECOFR_ACCESS INTEGER Limitation de l'accès des profils SECOFR
INACTIVE_JOB_TIMEOUT VARCHAR(5) Délai d'inactivité des travaux
INACTIVE_JOB_MESSAGE_QUEUE VARCHAR(20) File de messages des travaux inactifs
DISCONNECTED_JOB_INTERVAL VARCHAR(5) Intervalle des travaux déconnectés
AUTOCONFIGURE_DEVICES INTEGER Configuration automatique des unités
AUTOCONFIGURE_REMOTE_CONTROLLERS INTEGER Configuration automatique des contrôleurs distants
AUDITING_CONTROL VARCHAR(50) Contrôle de l'audit
AUDITING_LEVEL VARCHAR(160) Niveau d'audit
AUDITING_LEVEL_EXTENSION VARCHAR(990) Extension du niveau d'audit
AUDIT_JOURNAL_RECEIVER_LIBRARY VARCHAR(10) Bibliothèque du récepteur du journal d'audit
AUDIT_JOURNAL_RECEIVER VARCHAR(10) Récepteur du journal d'audit
OBJECT_AUTHORITY_COLLECTION_ACTIVE VARCHAR(3) Collecte des droits sur les objets active
ALLOW_DIGITAL_CERTIFICATE_ADD VARCHAR(3) Ajout de certificat numérique autorisé
ALLOW_SECURITY_SYSVAL_CHANGE VARCHAR(3) Modification des valeurs système de sécurité autorisée
ALLOW_SERVICE_TOOLS_PASSWORD_CHANGE VARCHAR(3) Changement du mot de passe des outils de service autorisé
ALLOW_PASSWORD_EXIT_PROGRAM_ADD_REMOVE VARCHAR(3) Ajout ou retrait de programme de sortie de mot de passe autorisé
NEXT_USER_ID BIGINT Prochain identifiant utilisateur
NEXT_GROUP_ID BIGINT Prochain identifiant de groupe