Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QFRCCVNRST

Conversion forcée des objets à la restauration

Décide quels programmes, programmes de service, modules et paquetages SQL sont reconvertis lors d'une restauration, et peut en bloquer certains.

À quoi elle sert

Deuxième des trois filtres de restauration (entre QVFYOBJRST et QALWOBJRST), cette valeur indique quels objets *PGM, *SRVPGM, *SQLPKG et *MODULE sont convertis à la restauration. La conversion refait l'objet à partir de ses données de création, ce qui efface toute signature numérique. Les objets signés par une source de confiance du système sont restaurés sans conversion, quelle que soit la valeur.

Le paramètre FRCOBJCVN(*SYSVAL) des commandes de restauration s'appuie sur elle ; FRCOBJCVN(*YES *ALL) l'emporte sur toutes les valeurs.

Les valeurs possibles

ValeurSignification
0Rien n'est converti, rien n'est empêché.
1Les objets en erreur de validation sont convertis. Valeur livrée.
2Conversion si elle est requise par le système ou la machine, ou en cas d'erreur de validation.
3S'y ajoutent les objets soupçonnés d'altération.
4Les objets sans signature valide et possédant assez de données de création sont convertis ; les autres sont restaurés tels quels.
5Tous les objets ayant assez de données de création sont convertis.
6Tous les objets sans signature numérique valide sont convertis.
7Tous les objets sont convertis.

Prise en compte : Immédiate : la nouvelle valeur s'applique dès l'enregistrement, sans IPL.

La valeur recommandée

La documentation de sécurité IBM recommande 3 ou plus. La valeur livrée (1) est la plus permissive des niveaux qui convertissent quelque chose. La commande CFGSYSSEC positionne 4, qui convertit les objets sans signature valide quand leurs données de création le permettent.

La changer

CHGSYSVAL  SYSVAL(QFRCCVNRST) VALUE('1')
CHGSYSVAL  SYSVAL(QFRCCVNRST) VALUE('4')

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QFRCCVNRST'

Le piège

Un objet qui doit être converti mais n'a pas assez de données de création n'est pas restauré, quelle que soit la valeur : avec les valeurs de conversion stricte, des logiciels livrés sans ces données peuvent refuser de revenir. La conversion fait aussi perdre la signature numérique de l'objet.