Valeur système IBM i (AS/400) · Sécurité
QSCANFSCTL
Contrôle de l'analyse des systèmes de fichiers
Règle les options de l'analyse de l'IFS : portée, échec en cas d'erreur de l'exit, mise à niveau des droits d'écriture, analyse après restauration.
À quoi elle sert
Cette valeur est une liste d'options qui complète QSCANFS. Avec *NONE, le système met à niveau l'accès en écriture du descripteur transmis à l'exit, fait échouer la fermeture si l'analyse échoue et analyse les objets après restauration.
Les autres options servent à adapter ce comportement au produit d'analyse installé. Il faut les droits spéciaux *ALLOBJ et *SECADM.
Les valeurs possibles
| Valeur | Signification |
|---|---|
*NONE | Comportement par défaut décrit ci-dessus (valeur livrée). |
*FSVRONLY | Seuls les accès par un serveur de fichiers sont analysés. |
*ERRFAIL | Une erreur du programme d'exit fait échouer l'opération au lieu d'être ignorée. |
*NOWRTUPG | Désactive la mise à niveau de l'accès en écriture du descripteur transmis à l'exit. |
*USEOCOATR | Utilise l'attribut « objet modifié » pour n'analyser que les objets changés. |
*NOFAILCLO | Pas d'échec de la fermeture en cas d'échec de l'analyse. |
*NOPOSTRST | Pas d'analyse systématique après restauration ; l'attribut d'analyse de l'objet décide. |
Prise en compte : Immédiate.
La valeur recommandée
Gardez *NONE sauf indication de l'éditeur de l'antivirus. Les options sont des réglages de compatibilité et de performance, pas des durcissements.
La changer
CHGSYSVAL SYSVAL(QSCANFSCTL) VALUE(*NONE)
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QSCANFSCTL'
Le piège
*NOFAILCLO et *NOPOSTRST allègent la charge mais laissent passer des fichiers non analysés, y compris après une restauration. *ERRFAIL peut bloquer des accès si l'exit tombe en erreur.