Valeur système IBM i (AS/400) · Sécurité
QFRCCVNRST
Conversion forcée des objets à la restauration
Décide quels programmes, programmes de service, modules et paquetages SQL sont reconvertis lors d'une restauration, et peut en bloquer certains.
À quoi elle sert
Deuxième des trois filtres de restauration (entre QVFYOBJRST et QALWOBJRST), cette valeur indique quels objets *PGM, *SRVPGM, *SQLPKG et *MODULE sont convertis à la restauration. La conversion refait l'objet à partir de ses données de création, ce qui efface toute signature numérique. Les objets signés par une source de confiance du système sont restaurés sans conversion, quelle que soit la valeur.
Le paramètre FRCOBJCVN(*SYSVAL) des commandes de restauration s'appuie sur elle ; FRCOBJCVN(*YES *ALL) l'emporte sur toutes les valeurs.
Les valeurs possibles
| Valeur | Signification |
|---|---|
0 | Rien n'est converti, rien n'est empêché. |
1 | Les objets en erreur de validation sont convertis. Valeur livrée. |
2 | Conversion si elle est requise par le système ou la machine, ou en cas d'erreur de validation. |
3 | S'y ajoutent les objets soupçonnés d'altération. |
4 | Les objets sans signature valide et possédant assez de données de création sont convertis ; les autres sont restaurés tels quels. |
5 | Tous les objets ayant assez de données de création sont convertis. |
6 | Tous les objets sans signature numérique valide sont convertis. |
7 | Tous les objets sont convertis. |
Prise en compte : Immédiate : la nouvelle valeur s'applique dès l'enregistrement, sans IPL.
La valeur recommandée
La documentation de sécurité IBM recommande 3 ou plus. La valeur livrée (1) est la plus permissive des niveaux qui convertissent quelque chose. La commande CFGSYSSEC positionne 4, qui convertit les objets sans signature valide quand leurs données de création le permettent.
La changer
CHGSYSVAL SYSVAL(QFRCCVNRST) VALUE('1')
CHGSYSVAL SYSVAL(QFRCCVNRST) VALUE('4')
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QFRCCVNRST'
Le piège
Un objet qui doit être converti mais n'a pas assez de données de création n'est pas restauré, quelle que soit la valeur : avec les valeurs de conversion stricte, des logiciels livrés sans ces données peuvent refuser de revenir. La conversion fait aussi perdre la signature numérique de l'objet.