Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QCRTAUT

Droits publics par défaut des objets créés

Fixe le droit public d'un objet créé dans une bibliothèque dont CRTAUT vaut *SYSVAL, quand l'objet est créé avec AUT(*LIBCRTAUT).

À quoi elle sert

Cette valeur n'est utilisée que si deux conditions sont réunies : la bibliothèque qui reçoit l'objet a son attribut CRTAUT à *SYSVAL, et l'objet est créé avec le droit public *LIBCRTAUT. Elle ne sert pas pour les objets créés dans les répertoires du système de fichiers étendu.

Le responsable sécurité et les développeurs en dépendent : elle définit qui peut lire ou modifier les nouveaux objets par défaut.

Les valeurs possibles

ValeurSignification
*CHANGELe public peut modifier les objets créés. Valeur livrée.
*USELe public peut consulter sans modifier.
*ALLLe public peut tout faire sur les nouveaux objets.
*EXCLUDELe public n'a aucun accès aux nouveaux objets.

Prise en compte : Immédiate, pour les objets créés ensuite (la valeur sert au moment de la création).

La valeur recommandée

*CHANGE, la valeur livrée et celle que conseille IBM. Pour durcir les droits, préférez régler CRTAUT bibliothèque par bibliothèque plutôt que de modifier cette valeur globale.

La changer

CHGSYSVAL  SYSVAL(QCRTAUT) VALUE(*CHANGE)

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QCRTAUT'

Le piège

Plusieurs bibliothèques fournies par IBM, dont QSYS, ont CRTAUT(*SYSVAL). Si vous passez à autre chose que *CHANGE, l'ouverture de session sur des unités nouvelles ou créées automatiquement peut poser problème. Donnez alors *CHANGE au public sur les descriptions d'unité et leurs files de messages, ou mettez CRTAUT(*CHANGE) sur QSYS.