-
Einem User Berechtigung für Spools nur! eines anderen Users geben?
Hi,
ein Benutzer soll die Spools von einem anderen User "2 Ändern" können, aber das ganze nur von diesem einen User. Wie geht das ohne im SPLFCTL zu geben?? Vielen Dank im Voraus.
Gruß
Sascha
EDIT: Was mir da noch einfällt. Kennt jemand eine Seite wo das Konzept der "Adopted Authority" gut beschrieben und erklärt wird?
-
Ggf. reicht es dem User die Berechtigung am Profil des anderen Users zu erteilen.
Ansonsten geht es nur über die Berechtigung der OUTQ bzw. eben *SPLCTL.
Was deine 2. Frage angeht, ich glaube das Workmanagement-Giude.
-
Die Berechtigung an fremden UsrPrfs könnte kritisch sein, weil dann theoretisch auch Jobs unter diesem Benutzer absetzbar sind.
Das kann eine Berechtigungslücke schaffen, wenn der andere Benutzer mehr Rechte und man selbst irgendwo eine Befehlszeile hat.
Mit einem Programm, welches mit USRPRF(*OWNER) läuft und entsprechende Rechte hat, wären ebenfalls Änderungen am Spool möglich.
(Dieses Programm darf natürlich nicht einfach WRKSPLF aufrufen: Befehlszeile mit zusätzlichen Rechten...)
Gruß
Christian
-
Hi ihr beiden,
erstmal danke. Dem User die Berechtigung auf das andere Profil zu geben hat leider nicht geholfen
Ich denke ich werde um *SPLCTL nicht herumkommen.
Gruß und schönes Wochenende
Sascha
-
und riskieren, dass sich der User die Lohnspools anschaut?
-
Zitat von cbe
und riskieren, dass sich der User die Lohnspools anschaut?
nein...da Lohn nicht auf der iSeries läuft.
Hast du denn eine Idee außer der Eigenentwicklung "WRKSPLF"??
-
WRKSPLF nachzuprogrammieren ist natürlich eine Option.
Aber wenn der Benutzer im usrprf LMTCPB=*YES ist, dürfte eine Kommandozeile nicht so wild sein. Dann wäre WRKSPLF in meinen Augen ok.
Und bei LMTCPB=*NO kam mit folgende Idee, die ich gerne der Runde zur Diskussion stellen möchte:
Bsp: MAIER und SCHMIDT dürfen nur eigene Spools ansehen
Für jeden dieser User wird ein weiteres UsrPrf erstellt (MAIERSPL, SCHMIDTSPL), wobei
LMTCPB=*YES
SPCAUT(*SPLCTL)
INLPGM(SPL1)
Das Kennwort für MAIERSPL bekommt Hr.Schmidt etc.
Und für jeden dieser User wird ein Programm (SPL1, SPL2, ...) erstellt, wobei
PGM
WRKSPLF MAIER /* bzw. SCHMIDT, etc. */
SIGNOFF
ENDPGM
Wenn SCHMIDT in Urlaub ist, kann Hr.Maier mit dem Kennwort SCHMIDTSPL dessen Spools bearbeiten.
Abgesehen vom administrativen Aufwand wenn dieser Mechanismus firmenweit funktionieren soll, wäre dies von der Berechtigungsseite her dicht? Was meint Ihr?
-
freitag
Zitat von cbe
WRKSPLF nachzuprogrammieren ist natürlich eine Option.
Aber wenn der Benutzer im usrprf LMTCPB=*YES ist, dürfte eine Kommandozeile nicht so wild sein. Dann wäre WRKSPLF in meinen Augen ok.
Und bei LMTCPB=*NO kam mit folgende Idee, die ich gerne der Runde zur Diskussion stellen möchte:
Bsp: MAIER und SCHMIDT dürfen nur eigene Spools ansehen
Für jeden dieser User wird ein weiteres UsrPrf erstellt (MAIERSPL, SCHMIDTSPL), wobei
LMTCPB=*YES
SPCAUT(*SPLCTL)
INLPGM(SPL1)
Das Kennwort für MAIERSPL bekommt Hr.Schmidt etc.
Und für jeden dieser User wird ein Programm (SPL1, SPL2, ...) erstellt, wobei
PGM
WRKSPLF MAIER /* bzw. SCHMIDT, etc. */
SIGNOFF
ENDPGM
Wenn SCHMIDT in Urlaub ist, kann Hr.Maier mit dem Kennwort SCHMIDTSPL dessen Spools bearbeiten.
Abgesehen vom administrativen Aufwand wenn dieser Mechanismus firmenweit funktionieren soll, wäre dies von der Berechtigungsseite her dicht? Was meint Ihr?
mhh...
hört sich viel zu kompliziert an.
wenns denn darum geht, den normaluser von bestimmten spools auszuschliessen (Lohn usw.) dann denke ich ist da der ansatz... (wenn überhaupt)
just my 2 cents
k.
-
Spool-Berechtigung
Hallo Sascha,
evtl. den Weg über die OUTQ-Berechtigung gehen.
z.B. OUTQ XXXOUTQ in XLIB
Wenn die OUTQ vom Bediener gesteuert *NO ist
(WRKOUTQ *ALL - 8 vor entsprechender OUTQ = Anzeige
Ändern über CHGOUTQ)
und über EDTOBJAUT
EDTOBJAUT OBJ(XLIB/XXXOUTQ) OBJTYPE(*OUTQ)
der USER hinterlegt ist,
müsste der USER über WRKSPLF und Unterstützungsstufe 1
(F21 im WRKSPLF) zum anderen USER wechseln und seine
Spools (der entsprechenden zugelassenen OUTQ) verwalten
können.
Mit *SPLCTL kann USER alle Spools des Systems verwalten,
ist m.E, nicht zu empfehlen.
Viele Grüsse + ein schönes Wochenend
Alf
-
*SPLCTL erlaubt aber keinen Zugriff auf gesperrte OUTQ's. Wenn also, wie oben beschrieben, OUTQ's per Berechtigung z.B. für *PUBLIC *EXCLUDE sind, kommt nur ein *ALLOBJ-User an diese Spools.
-
Also wenn sich beide EINE OUTQ teilen geht's einfach so wie hier beschrieben :
http://www-912.ibm.com/s_dir/slkbase...ure,spoolfiles
-
Zitat von cbe
WRKSPLF nachzuprogrammieren ist natürlich eine Option.
Aber wenn der Benutzer im usrprf LMTCPB=*YES ist, dürfte eine Kommandozeile nicht so wild sein. Dann wäre WRKSPLF in meinen Augen ok.
Und bei LMTCPB=*NO kam mit folgende Idee, die ich gerne der Runde zur Diskussion stellen möchte:
Bsp: MAIER und SCHMIDT dürfen nur eigene Spools ansehen
Für jeden dieser User wird ein weiteres UsrPrf erstellt (MAIERSPL, SCHMIDTSPL), wobei
LMTCPB=*YES
SPCAUT(*SPLCTL)
INLPGM(SPL1)
Das Kennwort für MAIERSPL bekommt Hr.Schmidt etc.
Und für jeden dieser User wird ein Programm (SPL1, SPL2, ...) erstellt, wobei
PGM
WRKSPLF MAIER /* bzw. SCHMIDT, etc. */
SIGNOFF
ENDPGM
Wenn SCHMIDT in Urlaub ist, kann Hr.Maier mit dem Kennwort SCHMIDTSPL dessen Spools bearbeiten.
Abgesehen vom administrativen Aufwand wenn dieser Mechanismus firmenweit funktionieren soll, wäre dies von der Berechtigungsseite her dicht? Was meint Ihr?
Hi,
damit ist das Problem doch aber nicht gelöst. Es geht ja nicht um die Commandline. Es kann ja im WRKSPLF auch der User oben einfach geändert werden. Wenn ich nun SPLCTL habe dann kann ich auch die Spools von Lohn anschauen. Wie gesagt ist ja bei uns nicht wild.
Ich hatte eigentlich gehofft ich könnte ein CL machen das nur WRKSPLF aufruft und es mit USRPRF(*OWNER) wandeln, aber leider funktioniert das auch nicht. Ich werde es dann also denke ich wirklich mit SPLCTL machen müssen.
Gruß
Sascha
Similar Threads
-
By dino in forum IBM i Hauptforum
Antworten: 4
Letzter Beitrag: 20-10-06, 07:45
-
By rebe in forum NEWSboard Programmierung
Antworten: 6
Letzter Beitrag: 12-10-06, 11:22
-
By KM in forum IBM i Hauptforum
Antworten: 2
Letzter Beitrag: 04-08-06, 10:34
-
By linguin in forum IBM i Hauptforum
Antworten: 13
Letzter Beitrag: 17-05-06, 13:42
-
By chrhu in forum NEWSboard Drucker
Antworten: 6
Letzter Beitrag: 10-05-06, 13:02
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- You may not post attachments
- You may not edit your posts
-
Foren-Regeln
|
Erweiterte Foren Suche
Google Foren Suche
Forum & Artikel Update eMail
AS/400 / IBM i
Server Expert Gruppen
Unternehmens IT
|
Kategorien online Artikel
- Big Data, Analytics, BI, MIS
- Cloud, Social Media, Devices
- DMS, Archivierung, Druck
- ERP + Add-ons, Business Software
- Hochverfügbarkeit
- Human Resources, Personal
- IBM Announcements
- IT-Karikaturen
- Leitartikel
- Load`n`go
- Messen, Veranstaltungen
- NEWSolutions Dossiers
- Programmierung
- Security
- Software Development + Change Mgmt.
- Solutions & Provider
- Speicher – Storage
- Strategische Berichte
- Systemmanagement
- Tools, Hot-Tips
Auf dem Laufenden bleiben
|
Bookmarks