Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QSCANFS

Analyse des systèmes de fichiers (antivirus)

Indique si les objets du système de fichiers intégré doivent être analysés par les programmes d'exit enregistrés, en pratique un antivirus.

À quoi elle sert

Quand un produit (par exemple un antivirus) enregistre un programme sur un point d'exit d'analyse du système de fichiers intégré (IFS), cette valeur dit où l'analyse a lieu. Avec *ROOTOPNUD, les fichiers de flux de type 2 de la racine (/), de QOpenSys et des systèmes de fichiers définis par l'utilisateur sont analysés.

Elle fonctionne avec QSCANFSCTL qui règle le comportement de l'analyse. Il faut les droits spéciaux *ALLOBJ et *SECADM.

Les valeurs possibles

ValeurSignification
*NONEAucune analyse des objets de l'IFS.
*ROOTOPNUDAnalyse des fichiers de flux des répertoires *TYPE2 de la racine, de QOpenSys et des systèmes de fichiers utilisateur (valeur livrée).

Prise en compte : Immédiate.

La valeur recommandée

Gardez *ROOTOPNUD : c'est la valeur livrée, et elle couvre tous les systèmes de fichiers dès qu'un exit d'analyse est enregistré.

La changer

CHGSYSVAL  SYSVAL(QSCANFS) VALUE(*ROOTOPNUD)

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QSCANFS'

Le piège

Mettre *NONE désactive silencieusement l'antivirus de l'IFS : le produit reste installé mais n'analyse plus rien. Seuls les fichiers de flux de répertoires de type 2 sont concernés.