Si es algo de ese tipo, yo restringiría el uso de la línea de mandatos y 
de los menús del sistema, y según lo que el usuario vaya a utilizar, le 
crearía su menú personalizado. 

 Menú inicial . . . . . . . . . . INLMNU         mnuusuar 
   Biblioteca . . . . . . . . . .                  libusuar 
 Limitar posibilidades  . . . . . LMTCPB         *YES 

Asi, si dentro de un programa utiliza un CMD, no le dará error de 
autorización.

Pedro Pinedo Hernandez:  Analista-Programador 
Grupo Amcor Flexibles Hispania S.L. 
Departamento de Informática / IT Department 
tfno.:+34 941 28 60 90 - 941 03 01 39
fax: +34 941 03 01 39
Avd. Burgos 67-95
26006 Logroño Spain 
[email protected] 
(quitar nospam del dominio, para enviar) 




From:
[email protected]
To:
"forum.help400" <[email protected]>
Date:
14/10/2009 21:21
Subject:
RE: Comandos sensitivos



Gracias Martí, igual estoy apuntando a una lista más extensa, por ej. 
Restringir todos los comandos STR o CHG o EDT, no sé si se pueden agrupar 
así pero el usuario común no debería utilizarlos.
¿debería restringir todo los comandos o solo los que vienen con public Use 
o All?
 
From: [email protected] [
mailto:[email protected]] On Behalf Of Marti Riera
Sent: miércoles, 14 de octubre de 2009 04:22 a.m.
To: forum.help400
Subject: Re: Comandos sensitivos
 
Hola Fabian,

A bote pronto no tengo una lista, bueno si una pero muy corta de entrada:

PWRDWNSYS
STRSBS
ENDSBS
CRTLIB

(si alguien quiere añadir alguno mas, a ver si hacemos una buena lista)

Pero puedes obtener una lista de los objetos que el sistema operativo (o 
los que se hayan modificado después de instalarlo) y que tiene activada la 
auditoria de uso:
1.      DSPOBJD OBJ(QSYS/*ALL) OBJTYPE(*CMD) DETAIL(*FULL) 
OUTPUT(*OUTFILE) OUTFILE(QTEMP/DSPOBJD)
2.      SELECT * FROM QTEMP/DSPOBJD WHERE ODAUDT <> '*NONE'
También tenemos un mandato para imprimir todos los mandatos del sistema 
con autorización publica aisgnada:
1.      PRTPUBAUT OBJTYPE(*CMD) LIB(QSYS)
De todas formas también hay que tener en cuenta que según el tipo de 
usuario podremos ejecutar o no según que mandatos; por ejemplo un STRSBS 
solo lo podemos ejecutar si tenemos la autorización especial *JOBCTL, 
aunque el mandato tenga autorización *PUBLIC = *USE.

Te recomiendo te des un paseo por el menu "Security Tools" (GO SECTOOLS).

Espero te sirva de algo.

Saludos


Martí Riera

2009/10/13 Fabian Augusto Lopez Zavaleta <[email protected]>
Gente, ¿existe un listado de comandos ?sensitivos?, que debiera restringir 
y auditar?, si lo tienen lo agradecería, sin igual gracias.
La informacion contenida en el presente correo y en sus adjuntos -en su 
caso- es confidencial y de uso exclusivo para los destinatarios del
mismo.
Si Ud. recibe este correo por error tenga bien notificar al emisor y 
eliminarlo.
Esta prohibido a las personas o entidades que no sean los destinatarios de 
este correo cualquier tipo de modificacion, copia, distribucion,
divulgacion, retencion o uso de la informacion que contiene.
Banco Comafi S.A., sus vinculadas y demas sociedades del Grupo Comafi no 
se responsabilizan por cualquier uso del correo electronico que fuera: 
abusivo, contrario a
la moral, a las buenas costumbres o a la ley, o realizado fuera de las 
competencias laborales del autor del mail. Este no es un medio
utilizado para contraer obligaciones contractuales, excepto que, 
previamente, asi se hubiera pactado por escrito.

____________________________________________________
© Publicaciones Help400, S.L. - Todos los
derechos reservados http://www.help400.es
----------------------------------------------------
Para darte de baja visita la siguente URL:
http://listas.combios.es/mailman/listinfo/forum.help400
 
La informacion contenida en el presente correo y en sus adjuntos -en su 
caso- es confidencial y de uso exclusivo para los destinatarios del
mismo.
Si Ud. recibe este correo por error tenga bien notificar al emisor y 
eliminarlo.
Esta prohibido a las personas o entidades que no sean los destinatarios de 
este correo cualquier tipo de modificacion, copia, distribucion,
divulgacion, retencion o uso de la informacion que contiene.
Banco Comafi S.A., sus vinculadas y demas sociedades del Grupo Comafi no 
se responsabilizan por cualquier uso del correo electronico que fuera: 
abusivo, contrario a
la moral, a las buenas costumbres o a la ley, o realizado fuera de las 
competencias laborales del autor del mail. Este no es un medio
utilizado para contraer obligaciones contractuales, excepto que, 
previamente, asi se hubiera pactado por escrito.
____________________________________________________
© Publicaciones Help400, S.L. - Todos los
derechos reservados http://www.help400.es
----------------------------------------------------
Para darte de baja visita la siguente URL:
http://listas.combios.es/mailman/listinfo/forum.help400


______________________________________________________

AMCOR FLEXIBLES - LEADING THROUGH INNOVATION
______________________________________________________

CAUTION - This message may contain privileged and confidential information 
intended only for the use of the addressee named above. If you are not the 
intended recipient of this message you are hereby notified that any use, 
dissemination, distribution or reproduction of this message is prohibited. If 
you have received this message in error please notify AMCOR FLEXIBLES 
immediately. Any views expressed in this message are those of the individual 
sender and may not necessarily reflect the views of AMCOR FLEXIBLES.
____________________________________________________
© Publicaciones Help400, S.L. - Todos los
derechos reservados http://www.help400.es
----------------------------------------------------
Para darte de baja visita la siguente URL:
http://listas.combios.es/mailman/listinfo/forum.help400

Responder a