免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3837 | 回复: 12
打印 上一主题 下一主题

问个400的权限的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-07-27 16:22 |只看该作者 |倒序浏览
是这样的,我as400里有许多的数据, 我想建立一个usrprf, 我给这个user赋了*allobj,这个权限,
但是,后来,我有一个目录不想让这个新建的user访问,所以,我在这个目录的权限里,设置这个新user为*exclude,但这样不行的,好像400里如果赋了*allobj,那所有的obj都可以使用,

但是,如果我把*allobj给去掉,然后在所以数据OBJ权限里加上这个用户的权限,又太麻烦了,因为我有许多数据,
我该怎么来做呢,谢谢帮忙

论坛徽章:
0
2 [报告]
发表于 2006-07-27 16:28 |只看该作者
偶每个obj的*public设置为*RX, 我怎么做能一次更新,把所有的OBJ的*public的权限设置为*RWX呢?

论坛徽章:
0
3 [报告]
发表于 2006-07-27 16:48 |只看该作者
GRTOBJAUT 只用一个命令完成的话,只能按LIB为单位来做

其实可以写个CLP来完成所有LIB的权限更改,也不是很难的说

论坛徽章:
0
4 [报告]
发表于 2006-07-27 17:14 |只看该作者
谢谢版本,我想确定下,如果我这个用户赋上*allobj的权限的话,那比如我有个obj,设这个obj的用户权限为*exclude,也没用,这个用户还是可以做任何操作?

论坛徽章:
0
5 [报告]
发表于 2006-07-28 09:41 |只看该作者
在UNIX下你不管如何设置权限都档不住ROOT,一个道理.

我觉得你首先要搞清楚*ALLOBJ是什么意思

论坛徽章:
0
6 [报告]
发表于 2006-07-28 16:35 |只看该作者
楼上正解.

另外,如果是在autlist那里设定可用(all,change,use...),
在Add new users那里把设为exclude
结果则为exclude.

论坛徽章:
0
7 [报告]
发表于 2006-07-29 14:09 |只看该作者
授权这块个人给以下参考意见:

1、不要随意给*ALLOBJ的特权;
2、权限管理通常是是先拿掉该OBJECT/LIB的PUBLIC:*ALL权限为*EXCLUDE;然后再赋予需要访问的USER或USER GROUP;
3、如果想对LIB下所有OBJECT授权,直接使用GRTOBJAUT即可。
4、USER比较多的情况下,可考虑使用USER GROUP来管理权限,变更、管理都来得简单。

论坛徽章:
0
8 [报告]
发表于 2006-07-31 11:41 |只看该作者
建一个组用户拥有*ALL的权限,然后该用户属于这个组,对于不希望这个用户访问的OBJ的权限中设置该用户*EXCLUDE即可

论坛徽章:
0
9 [报告]
发表于 2006-07-31 11:41 |只看该作者
user,obj比较多时,综合使用Authorization Lists 和User Group, 再GRTOBJAUT

论坛徽章:
0
10 [报告]
发表于 2006-07-31 11:48 |只看该作者
原帖由 qingzhou 于 2006-7-29 14:09 发表
授权这块个人给以下参考意见:

1、不要随意给*ALLOBJ的特权;
2、权限管理通常是是先拿掉该OBJECT/LIB的PUBLIC:*ALL权限为*EXCLUDE;然后再赋予需要访问的USER或USER GROUP;
3、如果想对LIB下所有OBJECT授权,直接使用GRTOBJAUT即可。
4、USER比较多的情况下,可考虑使用USER GROUP来管理权限,变更、管理都来得简单。



非常同意以上第四点的方法,也刚好可以满足楼主的愿望
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP