Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QSCANFSCTL

Contrôle de l'analyse des systèmes de fichiers

Règle les options de l'analyse de l'IFS : portée, échec en cas d'erreur de l'exit, mise à niveau des droits d'écriture, analyse après restauration.

À quoi elle sert

Cette valeur est une liste d'options qui complète QSCANFS. Avec *NONE, le système met à niveau l'accès en écriture du descripteur transmis à l'exit, fait échouer la fermeture si l'analyse échoue et analyse les objets après restauration.

Les autres options servent à adapter ce comportement au produit d'analyse installé. Il faut les droits spéciaux *ALLOBJ et *SECADM.

Les valeurs possibles

ValeurSignification
*NONEComportement par défaut décrit ci-dessus (valeur livrée).
*FSVRONLYSeuls les accès par un serveur de fichiers sont analysés.
*ERRFAILUne erreur du programme d'exit fait échouer l'opération au lieu d'être ignorée.
*NOWRTUPGDésactive la mise à niveau de l'accès en écriture du descripteur transmis à l'exit.
*USEOCOATRUtilise l'attribut « objet modifié » pour n'analyser que les objets changés.
*NOFAILCLOPas d'échec de la fermeture en cas d'échec de l'analyse.
*NOPOSTRSTPas d'analyse systématique après restauration ; l'attribut d'analyse de l'objet décide.

Prise en compte : Immédiate.

La valeur recommandée

Gardez *NONE sauf indication de l'éditeur de l'antivirus. Les options sont des réglages de compatibilité et de performance, pas des durcissements.

La changer

CHGSYSVAL  SYSVAL(QSCANFSCTL) VALUE(*NONE)

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QSCANFSCTL'

Le piège

*NOFAILCLO et *NOPOSTRST allègent la charge mais laissent passer des fichiers non analysés, y compris après une restauration. *ERRFAIL peut bloquer des accès si l'exit tombe en erreur.