Tach Mädele,

wenn Du die ganze Sache richtig absichern willst, so dass der Benutzer z.B. nicht einfach den QSECOFR oder ein anderes mächtiges Benutzerprofil manipulieren kann, dann würde ich dir empfehlen, in deinem CL auf die Special Authorities abzufragen:

RTVUSRPRF USRPRF(xxxxxxxxxx) SPCAUT(&SPCAUT)

Dann scannst Du den String der in &SPCAUT steht nach *ALLOBJ, *SECADM usw., nach allem was von der Manipulation ausgeschlossen werden soll.

Falls das zu ändernde Benutzerprofil einer der aus eurer Sicht kritischen Special Authorities hat (und da gehören mindestens mal *ALLOBJ und *SECADM dazu) dann blockst Du ganz einfach die Änderung ab.

Griesse

Martin