Service SQL IBM i (AS/400) · Vue
QSYS2.SECURITY_INFO
Paramètres de sécurité du système
Regroupe en une ligne les valeurs système de sécurité : niveaux de sécurité et de mots de passe, règles de mots de passe, audit et tentatives de connexion.
À quoi ça sert
Cette vue rassemble en une seule ligne les principaux réglages de sécurité, qu'il faudrait sinon lire un à un avec DSPSYSVAL. On y trouve le niveau de sécurité et le niveau de mot de passe (avec leurs valeurs en attente avant IPL), les règles de mots de passe (longueurs minimale et maximale, chiffre obligatoire, répétitions, expiration, programme de validation) et le nombre maximal de tentatives de connexion avec l'action associée.
Elle indique aussi l'état de l'audit (existence du journal d'audit, niveau d'audit et récepteur courant), le contrôle de restauration d'objets, l'utilisation des droits adoptés, les délais d'inactivité des travaux et la configuration automatique des unités, ainsi que les prochains identifiants utilisateur et de groupe. IGNORE_ERRORS vaut YES par défaut.
Elle est utile pour un contrôle de conformité : comparer plusieurs partitions en quelques lignes, ou dater une dérive de configuration en historisant le résultat dans une table.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT SECURITY_LEVEL, PASSWORD_LEVEL FROM QSYS2.SECURITY_INFO
Ce que l'IBM i a renvoyé le 01/10/2026 (1 ligne au plus) :
| SECURITY_LEVEL Niveau de sécurité | PASSWORD_LEVEL Niveau de mot de passe |
|---|---|
| 40 | 3 |
Données anonymisées : les noms de système, de profils, de
bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma
JOBISQL sont des objets de démonstration créés pour ce site.
L'exemple d'IBM
Obtenir les niveaux de sécurité et de mots de passe du système.
-- Description: Return the security and password levels for the system.
SELECT SECURITY_LEVEL, PASSWORD_LEVEL FROM QSYS2.SECURITY_INFO;
Bon à savoir
Comparez SECURITY_LEVEL et PENDING_SECURITY_LEVEL (de même pour le niveau de mot de passe) : une différence signale un changement qui ne prendra effet qu'au prochain IPL.
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
IGNORE_ERRORS |
VARCHAR(3) | 'YES' | Ignorer les erreurs |
Colonnes renvoyées (44)
Afficher les 44 colonnes
| Colonne | Type | Signification |
|---|---|---|
SECURITY_LEVEL |
INTEGER | Niveau de sécurité |
PENDING_SECURITY_LEVEL |
INTEGER | Niveau de sécurité en attente |
PASSWORD_LEVEL |
INTEGER | Niveau de mot de passe |
PENDING_PASSWORD_LEVEL |
INTEGER | Niveau de mot de passe en attente |
AUDIT_JOURNAL_EXISTS |
VARCHAR(3) | Journal d'audit existant |
PASSWORD_CHANGE_BLOCK |
VARCHAR(5) | Période de blocage des changements de mot de passe |
PASSWORD_EXPIRATION_INTERVAL |
VARCHAR(6) | Intervalle d'expiration du mot de passe |
PASSWORD_EXPIRATION_WARNING |
INTEGER | Avertissement d'expiration du mot de passe |
PASSWORD_LIMIT_DIGITS |
INTEGER | Interdiction de chiffres dans le mot de passe |
PASSWORD_LIMIT_CHARACTERS |
VARCHAR(10) | Interdiction de caractères dans le mot de passe |
PASSWORD_LIMIT_REPEAT |
INTEGER | Limite de répétition de caractères dans le mot de passe |
PASSWORD_LIMIT_POSITIONS |
INTEGER | Interdiction de positions identiques dans le mot de passe |
PASSWORD_REQUIRE_DIGIT |
INTEGER | Chiffre obligatoire dans le mot de passe |
PASSWORD_MAXIMUM_LENGTH |
INTEGER | Longueur maximale du mot de passe |
PASSWORD_MINIMUM_LENGTH |
INTEGER | Longueur minimale du mot de passe |
PASSWORD_DUPLICATION |
INTEGER | Contrôle de duplication des mots de passe |
PASSWORD_RULES |
VARCHAR(750) | Règles de mot de passe |
PASSWORD_VALIDATION_PROGRAM |
VARCHAR(20) | Programme de validation des mots de passe |
CREATE_PUBLIC_AUTHORITY |
VARCHAR(8) | Droit public à la création |
CREATE_OBJECT_AUDITING |
VARCHAR(7) | Audit de création d'objets |
MAXIMUM_SIGNON_ATTEMPTS |
VARCHAR(6) | Nombre maximal de tentatives de connexion |
MAXIMUM_SIGNON_ACTION |
INTEGER | Action en cas de dépassement des tentatives de connexion |
VERIFY_OBJECT_RESTORE |
INTEGER | Vérification des objets à la restauration |
ALLOW_OBJECT_RESTORE |
VARCHAR(150) | Restauration d'objets autorisée |
USE_ADOPTED_AUTHORITY |
VARCHAR(10) | Utilisation des droits adoptés |
ALLOW_USER_DOMAIN |
VARCHAR(500) | Domaine utilisateur autorisé |
LIMIT_SECOFR_ACCESS |
INTEGER | Limitation de l'accès des profils SECOFR |
INACTIVE_JOB_TIMEOUT |
VARCHAR(5) | Délai d'inactivité des travaux |
INACTIVE_JOB_MESSAGE_QUEUE |
VARCHAR(20) | File de messages des travaux inactifs |
DISCONNECTED_JOB_INTERVAL |
VARCHAR(5) | Intervalle des travaux déconnectés |
AUTOCONFIGURE_DEVICES |
INTEGER | Configuration automatique des unités |
AUTOCONFIGURE_REMOTE_CONTROLLERS |
INTEGER | Configuration automatique des contrôleurs distants |
AUDITING_CONTROL |
VARCHAR(50) | Contrôle de l'audit |
AUDITING_LEVEL |
VARCHAR(160) | Niveau d'audit |
AUDITING_LEVEL_EXTENSION |
VARCHAR(990) | Extension du niveau d'audit |
AUDIT_JOURNAL_RECEIVER_LIBRARY |
VARCHAR(10) | Bibliothèque du récepteur du journal d'audit |
AUDIT_JOURNAL_RECEIVER |
VARCHAR(10) | Récepteur du journal d'audit |
OBJECT_AUTHORITY_COLLECTION_ACTIVE |
VARCHAR(3) | Collecte des droits sur les objets active |
ALLOW_DIGITAL_CERTIFICATE_ADD |
VARCHAR(3) | Ajout de certificat numérique autorisé |
ALLOW_SECURITY_SYSVAL_CHANGE |
VARCHAR(3) | Modification des valeurs système de sécurité autorisée |
ALLOW_SERVICE_TOOLS_PASSWORD_CHANGE |
VARCHAR(3) | Changement du mot de passe des outils de service autorisé |
ALLOW_PASSWORD_EXIT_PROGRAM_ADD_REMOVE |
VARCHAR(3) | Ajout ou retrait de programme de sortie de mot de passe autorisé |
NEXT_USER_ID |
BIGINT | Prochain identifiant utilisateur |
NEXT_GROUP_ID |
BIGINT | Prochain identifiant de groupe |