Valeur système IBM i (AS/400) · Sécurité
QCRTAUT
Droits publics par défaut des objets créés
Fixe le droit public d'un objet créé dans une bibliothèque dont CRTAUT vaut *SYSVAL, quand l'objet est créé avec AUT(*LIBCRTAUT).
À quoi elle sert
Cette valeur n'est utilisée que si deux conditions sont réunies : la bibliothèque qui reçoit l'objet a son attribut CRTAUT à *SYSVAL, et l'objet est créé avec le droit public *LIBCRTAUT. Elle ne sert pas pour les objets créés dans les répertoires du système de fichiers étendu.
Le responsable sécurité et les développeurs en dépendent : elle définit qui peut lire ou modifier les nouveaux objets par défaut.
Les valeurs possibles
| Valeur | Signification |
|---|---|
*CHANGE | Le public peut modifier les objets créés. Valeur livrée. |
*USE | Le public peut consulter sans modifier. |
*ALL | Le public peut tout faire sur les nouveaux objets. |
*EXCLUDE | Le public n'a aucun accès aux nouveaux objets. |
Prise en compte : Immédiate, pour les objets créés ensuite (la valeur sert au moment de la création).
La valeur recommandée
*CHANGE, la valeur livrée et celle que conseille IBM. Pour durcir les droits, préférez régler CRTAUT bibliothèque par bibliothèque plutôt que de modifier cette valeur globale.
La changer
CHGSYSVAL SYSVAL(QCRTAUT) VALUE(*CHANGE)
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QCRTAUT'
Le piège
Plusieurs bibliothèques fournies par IBM, dont QSYS, ont CRTAUT(*SYSVAL). Si vous passez à autre chose que *CHANGE, l'ouverture de session sur des unités nouvelles ou créées automatiquement peut poser problème. Donnez alors *CHANGE au public sur les descriptions d'unité et leurs files de messages, ou mettez CRTAUT(*CHANGE) sur QSYS.