Aller au contenu

Service SQL IBM i (AS/400) · Vue

QSYS2.USER_INFO_BASIC

Profils utilisateur, version allégée

Version allégée de USER_INFO : statut, mot de passe, droits spéciaux et groupes de chaque profil, pour des audits de sécurité plus rapides.

À quoi ça sert

USER_INFO_BASIC expose les mêmes informations de base que USER_INFO sur les profils utilisateur : statut, dernière connexion, tentatives invalides, informations de mot de passe, classe, droits spéciaux, groupes, propriétaire, bibliothèque courante, menu initial. Elle compte moins de colonnes que la vue complète.

Elle convient pour les contrôles courants, comme lister les profils qui ont le droit spécial *ALLOBJ en filtrant sur SPECIAL_AUTHORITIES, ainsi que dans l'exemple d'IBM.

Si vous avez besoin des colonnes supplémentaires de la vue complète, utilisez USER_INFO.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM QSYS2.USER_INFO_BASIC 
 WHERE SPECIAL_AUTHORITIES LIKE '%*ALLOBJ%'

Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :

AUTHORIZATION_NAME Profil utilisateur PREVIOUS_SIGNON Horodatage de la connexion précédente SIGN_ON_ATTEMPTS_NOT_VALID Nombre de tentatives de connexion non valides MAXIMUM_SIGN_ON_ATTEMPTS Nombre maximal de tentatives de connexion STATUS Statut NETSERVER_DISABLED Accès NetServer désactivé PASSWORD_CHANGE_DATE Date de changement du mot de passe NO_PASSWORD_INDICATOR Indicateur d'absence de mot de passe PASSWORD_LEVEL_0_1 Mot de passe de niveau 0 ou 1 défini PASSWORD_LEVEL_2_3 Mot de passe de niveau 2 ou 3 défini PASSWORD_LEVEL_4 Mot de passe de niveau 4 défini PASSWORD_EXPIRATION_INTERVAL Intervalle d'expiration du mot de passe DATE_PASSWORD_EXPIRES Date d'expiration du mot de passe DAYS_UNTIL_PASSWORD_EXPIRES Nombre de jours avant l'expiration du mot de passe SET_PASSWORD_TO_EXPIRE Faire expirer le mot de passe USER_CLASS_NAME Classe d'utilisateur SPECIAL_AUTHORITIES Droits spéciaux GROUP_PROFILE_NAME Nom du profil de groupe SUPPLEMENTAL_GROUP_COUNT Nombre de groupes supplémentaires SUPPLEMENTAL_GROUP_LIST Liste des groupes supplémentaires OWNER Propriétaire GROUP_AUTHORITY Droits du groupe ASSISTANCE_LEVEL Niveau d'assistance CURRENT_LIBRARY_NAME Nom de la bibliothèque courante INITIAL_MENU_NAME Nom du menu initial INITIAL_MENU_LIBRARY_NAME Nom de la bibliothèque du menu initial INITIAL_PROGRAM_NAME Nom du programme initial INITIAL_PROGRAM_LIBRARY_NAME Nom de la bibliothèque du programme initial LIMIT_CAPABILITIES Limitation des fonctions du profil TEXT_DESCRIPTION Texte descriptif DISPLAY_SIGNON_INFORMATION Affichage des informations de connexion LIMIT_DEVICE_SESSIONS Limitation des sessions d'unité KEYBOARD_BUFFERING Mise en mémoire tampon du clavier MAXIMUM_ALLOWED_STORAGE Stockage maximal autorisé STORAGE_USED Stockage utilisé HIGHEST_SCHEDULING_PRIORITY Priorité d'ordonnancement la plus élevée JOB_DESCRIPTION_NAME Nom de la description de travail JOB_DESCRIPTION_LIBRARY_NAME Bibliothèque de la description de travail ACCOUNTING_CODE Code de comptabilisation MESSAGE_QUEUE_NAME Nom de la file de messages MESSAGE_QUEUE_LIBRARY_NAME Bibliothèque de la file de messages MESSAGE_QUEUE_DELIVERY_METHOD Mode de remise de la file de messages MESSAGE_QUEUE_SEVERITY Gravité minimale de la file de messages OUTPUT_QUEUE_NAME Nom de la file d'attente de sortie OUTPUT_QUEUE_LIBRARY_NAME Bibliothèque de la file d'attente de sortie PRINT_DEVICE Unité d'impression SPECIAL_ENVIRONMENT Environnement spécial ATTENTION_KEY_HANDLING_PROGRAM_NAME Nom du programme de traitement de la touche Attn ATTENTION_KEY_HANDLING_PROGRAM_LIBRARY_NAME Nom de la bibliothèque du programme de traitement de la touche Attn LANGUAGE_ID Identifiant de langue COUNTRY_OR_REGION_ID Identifiant du pays ou de la région CHARACTER_CODE_SET_ID Identifiant du jeu de caractères codé (CCSID) USER_OPTIONS Options de l'utilisateur SORT_SEQUENCE_TABLE_NAME Nom de la table de séquence de tri SORT_SEQUENCE_TABLE_LIBRARY_NAME Nom de la bibliothèque de la table de séquence de tri OBJECT_AUDITING_VALUE Valeur d'audit des objets USER_ACTION_AUDIT_LEVEL Niveau d'audit des actions de l'utilisateur GROUP_AUTHORITY_TYPE Type de droits du groupe USER_ID_NUMBER Numéro d'identifiant de l'utilisateur (UID) GROUP_ID_NUMBER Numéro d'identifiant du groupe LOCALE_JOB_ATTRIBUTES Attributs de région du travail GROUP_MEMBER_INDICATOR Indicateur de membre de groupe DIGITAL_CERTIFICATE_INDICATOR Indicateur de certificat numérique CHARACTER_IDENTIFIER_CONTROL Contrôle des identificateurs de caractères LOCAL_PASSWORD_MANAGEMENT Gestion locale du mot de passe BLOCK_PASSWORD_CHANGE Blocage du changement de mot de passe USER_ENTITLEMENT_REQUIRED Droit d'utilisation requis USER_EXPIRATION_INTERVAL Intervalle d'expiration du profil USER_EXPIRATION_DATE Date d'expiration du profil USER_EXPIRATION_ACTION Action à l'expiration du profil HOME_DIRECTORY Répertoire de base LOCALE_PATH_NAME Chemin de la région (locale) USER_DEFAULT_PASSWORD Mot de passe par défaut AUTHORITY_COLLECTION_ACTIVE Collecte des droits active AUTHORITY_COLLECTION_REPOSITORY_EXISTS Référentiel de collecte des droits existant PASE_SHELL_PATH Chemin du shell PASE
MOREAU 2026-09-28 16:37:44.000000 0 *SYSVAL *ENABLED NO 2025-08-01 12:19:05.000000 NO NO YES YES 0 NULL NULL NO *SECOFR *ALLOBJ *SECADM *JOBCTL *SPLCTL *SAVSYS *SERVICE *IOSYSCFG *NONE 0 NULL *USRPRF *NONE *SYSVAL *CRTDFT MAIN *LIBL *NONE NULL *NO Utilisateur Moreau *SYSVAL *SYSVAL *SYSVAL NULL 175660 0 QDFTJOBD QGPL *SYS MOREAU QUSRSYS *NOTIFY 0 *WRKSTN NULL *WRKSTN *SYSVAL *SYSVAL NULL *SYSVAL *SYSVAL QCCSID NULL *SYSVAL NULL *NONE NULL *PRIVATE 123 0 *SYSVAL NO NO *SYSVAL YES *NONE YES 0 NULL *NONE /home/MOREAU *SYSVAL NULL NO NO /QOpenSys/pkgs/bin/bash
LEROY 2026-09-30 15:49:30.000000 0 *SYSVAL *ENABLED NO 2026-09-08 10:31:41.000000 NO NO YES YES 0 NULL NULL NO *SECADM *ALLOBJ *SECADM *JOBCTL *SPLCTL *SAVSYS *IOSYSCFG *NONE 0 NULL *USRPRF *NONE *SYSVAL *CRTDFT MONMENU QGPL CHGMACURLI LEROY *NO Utilisateur Leroy *SYSVAL *SYSVAL *SYSVAL NULL 15796 0 QDFTJOBD QGPL *SYS LEROY QUSRSYS *NOTIFY 0 *WRKSTN NULL *WRKSTN *SYSVAL *SYSVAL NULL *SYSVAL *SYSVAL QCCSID NULL *SYSVAL NULL *NONE NULL *PRIVATE 765 0 *SYSVAL NO NO *SYSVAL YES *NONE YES 0 NULL *NONE /home/LEROY *SYSVAL NULL NO NO NULL
MERCIER 2026-04-10 11:08:41.000000 0 *SYSVAL *ENABLED NO 2025-11-21 15:08:30.000000 NO NO YES YES 0 NULL NULL NO *SECOFR *ALLOBJ *SECADM *JOBCTL *SPLCTL *SAVSYS *IOSYSCFG *NONE 0 NULL *USRPRF *NONE *SYSVAL *CRTDFT MAIN *LIBL *NONE NULL *NO Utilisateur Mercier *SYSVAL *SYSVAL *SYSVAL NULL 56488 0 QDFTJOBD QGPL *SYS MERCIER QUSRSYS *NOTIFY 0 *WRKSTN NULL *WRKSTN *SYSVAL *SYSVAL NULL *SYSVAL *SYSVAL QCCSID NULL *SYSVAL NULL *NONE NULL *PRIVATE 380 0 *SYSVAL NO NO *SYSVAL YES *NONE YES 0 NULL *NONE /home/MERCIER *SYSVAL NULL NO NO NULL
BOYER 2026-09-30 17:03:26.000000 0 *SYSVAL *ENABLED NO 2026-09-08 10:28:37.000000 NO NO YES YES 0 NULL NULL NO *SECADM *ALLOBJ *SECADM *JOBCTL *SPLCTL *SAVSYS *IOSYSCFG *NONE 0 NULL *USRPRF *NONE *SYSVAL BIBAPP291 MAIN *LIBL CHGCURLIB BIBAPP291 *NO Utilisateur Boyer *SYSVAL *SYSVAL *SYSVAL NULL 71752 0 QDFTJOBD QGPL *SYS BOYER QUSRSYS *NOTIFY 0 *WRKSTN NULL *WRKSTN *SYSVAL *SYSVAL NULL *SYSVAL *SYSVAL QCCSID NULL *SYSVAL NULL *NONE NULL *PRIVATE 767 0 *SYSVAL NO NO *SYSVAL YES *NONE YES 0 NULL *NONE /home/BOYER *SYSVAL NULL NO NO NULL
CHEVALIER 2026-07-07 10:04:24.000000 0 *SYSVAL *ENABLED NO 2026-06-26 14:12:56.000000 NO NO YES YES 0 NULL NULL NO *SECADM *ALLOBJ *SECADM *JOBCTL *SAVSYS *IOSYSCFG *NONE 0 NULL *USRPRF *NONE *SYSVAL *CRTDFT MAIN *LIBL *NONE NULL *NO CHEVALIER *SYSVAL *SYSVAL *SYSVAL NULL 10652 0 JOBDCVAL ROBIN *SYS CHEVALIER QUSRSYS *NOTIFY 0 *WRKSTN NULL *WRKSTN *SYSVAL *SYSVAL NULL *SYSVAL *SYSVAL QCCSID NULL *SYSVAL NULL *NONE NULL *PRIVATE 699 0 *SYSVAL NO NO *SYSVAL YES *NONE YES 0 NULL *NONE /home/CHEVALIER *SYSVAL NULL NO NO NULL

Données anonymisées : les noms de système, de profils, de bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma JOBISQL sont des objets de démonstration créés pour ce site.

L'exemple d'IBM

Trouver les utilisateurs qui ont le droit spécial *ALLOBJ.

-- Description: Which users have *ALLOBJ special authority. 
 SELECT * FROM QSYS2.USER_INFO_BASIC 
 WHERE SPECIAL_AUTHORITIES LIKE '%*ALLOBJ%';

Bon à savoir

Cherchez les droits spéciaux avec LIKE '%*ALLOBJ%', car la colonne SPECIAL_AUTHORITIES contient la liste complète des droits du profil.

Colonnes renvoyées (76)

Afficher les 76 colonnes
ColonneTypeSignification
AUTHORIZATION_NAME VARCHAR(10) Profil utilisateur
PREVIOUS_SIGNON TIMESTAMP Horodatage de la connexion précédente
SIGN_ON_ATTEMPTS_NOT_VALID INTEGER Nombre de tentatives de connexion non valides
MAXIMUM_SIGN_ON_ATTEMPTS VARCHAR(7) Nombre maximal de tentatives de connexion
STATUS VARCHAR(10) Statut
NETSERVER_DISABLED VARCHAR(3) Accès NetServer désactivé
PASSWORD_CHANGE_DATE TIMESTAMP Date de changement du mot de passe
NO_PASSWORD_INDICATOR VARCHAR(3) Indicateur d'absence de mot de passe
PASSWORD_LEVEL_0_1 VARCHAR(3) Mot de passe de niveau 0 ou 1 défini
PASSWORD_LEVEL_2_3 VARCHAR(3) Mot de passe de niveau 2 ou 3 défini
PASSWORD_LEVEL_4 VARCHAR(3) Mot de passe de niveau 4 défini
PASSWORD_EXPIRATION_INTERVAL SMALLINT Intervalle d'expiration du mot de passe
DATE_PASSWORD_EXPIRES TIMESTAMP Date d'expiration du mot de passe
DAYS_UNTIL_PASSWORD_EXPIRES INTEGER Nombre de jours avant l'expiration du mot de passe
SET_PASSWORD_TO_EXPIRE VARCHAR(3) Faire expirer le mot de passe
USER_CLASS_NAME VARCHAR(10) Classe d'utilisateur
SPECIAL_AUTHORITIES VARCHAR(88) Droits spéciaux
GROUP_PROFILE_NAME VARCHAR(10) Nom du profil de groupe
SUPPLEMENTAL_GROUP_COUNT SMALLINT Nombre de groupes supplémentaires
SUPPLEMENTAL_GROUP_LIST VARCHAR(150) Liste des groupes supplémentaires
OWNER VARCHAR(10) Propriétaire
GROUP_AUTHORITY VARCHAR(10) Droits du groupe
ASSISTANCE_LEVEL VARCHAR(10) Niveau d'assistance
CURRENT_LIBRARY_NAME VARCHAR(10) Nom de la bibliothèque courante
INITIAL_MENU_NAME VARCHAR(10) Nom du menu initial
INITIAL_MENU_LIBRARY_NAME VARCHAR(10) Nom de la bibliothèque du menu initial
INITIAL_PROGRAM_NAME VARCHAR(10) Nom du programme initial
INITIAL_PROGRAM_LIBRARY_NAME VARCHAR(10) Nom de la bibliothèque du programme initial
LIMIT_CAPABILITIES VARCHAR(10) Limitation des fonctions du profil
TEXT_DESCRIPTION VARCHAR(50) Texte descriptif
DISPLAY_SIGNON_INFORMATION VARCHAR(10) Affichage des informations de connexion
LIMIT_DEVICE_SESSIONS VARCHAR(10) Limitation des sessions d'unité
KEYBOARD_BUFFERING VARCHAR(10) Mise en mémoire tampon du clavier
MAXIMUM_ALLOWED_STORAGE BIGINT Stockage maximal autorisé
STORAGE_USED BIGINT Stockage utilisé
HIGHEST_SCHEDULING_PRIORITY CHAR(1) Priorité d'ordonnancement la plus élevée
JOB_DESCRIPTION_NAME VARCHAR(10) Nom de la description de travail
JOB_DESCRIPTION_LIBRARY_NAME VARCHAR(10) Bibliothèque de la description de travail
ACCOUNTING_CODE VARCHAR(15) Code de comptabilisation
MESSAGE_QUEUE_NAME VARCHAR(10) Nom de la file de messages
MESSAGE_QUEUE_LIBRARY_NAME VARCHAR(10) Bibliothèque de la file de messages
MESSAGE_QUEUE_DELIVERY_METHOD VARCHAR(10) Mode de remise de la file de messages
MESSAGE_QUEUE_SEVERITY SMALLINT Gravité minimale de la file de messages
OUTPUT_QUEUE_NAME VARCHAR(10) Nom de la file d'attente de sortie
OUTPUT_QUEUE_LIBRARY_NAME VARCHAR(10) Bibliothèque de la file d'attente de sortie
PRINT_DEVICE VARCHAR(10) Unité d'impression
SPECIAL_ENVIRONMENT VARCHAR(10) Environnement spécial
ATTENTION_KEY_HANDLING_PROGRAM_NAME VARCHAR(10) Nom du programme de traitement de la touche Attn
ATTENTION_KEY_HANDLING_PROGRAM_LIBRARY_NAME VARCHAR(10) Nom de la bibliothèque du programme de traitement de la touche Attn
LANGUAGE_ID VARCHAR(10) Identifiant de langue
COUNTRY_OR_REGION_ID VARCHAR(10) Identifiant du pays ou de la région
CHARACTER_CODE_SET_ID VARCHAR(6) Identifiant du jeu de caractères codé (CCSID)
USER_OPTIONS VARCHAR(77) Options de l'utilisateur
SORT_SEQUENCE_TABLE_NAME VARCHAR(10) Nom de la table de séquence de tri
SORT_SEQUENCE_TABLE_LIBRARY_NAME VARCHAR(10) Nom de la bibliothèque de la table de séquence de tri
OBJECT_AUDITING_VALUE VARCHAR(10) Valeur d'audit des objets
USER_ACTION_AUDIT_LEVEL VARCHAR(363) Niveau d'audit des actions de l'utilisateur
GROUP_AUTHORITY_TYPE VARCHAR(10) Type de droits du groupe
USER_ID_NUMBER BIGINT Numéro d'identifiant de l'utilisateur (UID)
GROUP_ID_NUMBER BIGINT Numéro d'identifiant du groupe
LOCALE_JOB_ATTRIBUTES VARCHAR(88) Attributs de région du travail
GROUP_MEMBER_INDICATOR VARCHAR(3) Indicateur de membre de groupe
DIGITAL_CERTIFICATE_INDICATOR VARCHAR(3) Indicateur de certificat numérique
CHARACTER_IDENTIFIER_CONTROL VARCHAR(10) Contrôle des identificateurs de caractères
LOCAL_PASSWORD_MANAGEMENT VARCHAR(3) Gestion locale du mot de passe
BLOCK_PASSWORD_CHANGE VARCHAR(10) Blocage du changement de mot de passe
USER_ENTITLEMENT_REQUIRED VARCHAR(3) Droit d'utilisation requis
USER_EXPIRATION_INTERVAL SMALLINT Intervalle d'expiration du profil
USER_EXPIRATION_DATE TIMESTAMP Date d'expiration du profil
USER_EXPIRATION_ACTION VARCHAR(8) Action à l'expiration du profil
HOME_DIRECTORY VARG Répertoire de base
LOCALE_PATH_NAME VARG Chemin de la région (locale)
USER_DEFAULT_PASSWORD VARCHAR(3) Mot de passe par défaut
AUTHORITY_COLLECTION_ACTIVE VARCHAR(3) Collecte des droits active
AUTHORITY_COLLECTION_REPOSITORY_EXISTS VARCHAR(3) Référentiel de collecte des droits existant
PASE_SHELL_PATH VARCHAR(1024) Chemin du shell PASE