AS/400教程(二十二)--资源保安

发表于:2007-06-08来源:作者:点击数: 标签:
资源保安用来给用户使用特定电影票进行授权,权限可以用两种方式来指定: 专用的或者公用的。 专用的权限,是专门为一个用户使用某一资源进行授权,而公用的权限则用于下列情况: ●用户未被专门授权使用某一资源 ●用户不在权限表中 ●用户组文档未援用对某

 资源保安用来给用户使用特定电影票进行授权,权限可以用两种方式来指定:

  专用的或者公用的。

  专用的权限,是专门为一个用户使用某一资源进行授权,而公用的权限则用于下列情况:

    ●用户未被专门授权使用某一资源

    ●用户不在权限表中

    ●用户组文档未援用对某资源的权限

    ●用户组文档不在权限表中

  资源保安由目标权限的数据权限组成,这些权限可以使用Edit Object Authority(EDTOBJAUT)或者Grant Object Authority(GRTOBJAUT)命令来给某个用户授予对某个目标的权限。

      ★权限表(Authorization List)

    具有相同保安需要的目标用户可以组成一个表,权限可以授予一个权限  表。建立权限表可以用命令CRTAUTL,编辑权限表可以用EDTAUTL。

      ★目标拥有者(Object Ownership)

       系统中每个目标有一个拥有者,适当的目标拥有者有利于帮助管理目  标。  

      ★库权限(Library Authority)

    用户可以将具有相同保安需要的文件程序放到一个库中,并且限制库的  存取,这样比限制每个目标的存取要来得容易。

      ★目标权限(Object Authority)

    限制目标存取的权限。

      ★公共权限(Public Authority)

        对每个目标可以定义一个有效的存取权限,这权限供任何系统用户使  用并且称为公共权限,公共权限是信息保安和提供好的性能的有效方法。

      ★专用权限(Private Authority)

       对目标使用特定权限,可以把目标授权给某用户或用户组。专用权限又分为用户权限和用户组权限,用户权限是指个别用户使用系统中的目标,用户组权限是指用户组中的用户使用系统中的目标。

      ★接受权限(Adopt Authority)

    接受权限是对程序拥有者的权限赋给用户运行程序的权限,接受权限是用户对某目标需要有不同权限的有效工具,它依赖于不同情况。如:在建立程序时在CRTXXXPGM命令中的指定USRPRF参数。

原文转自:http://www.ltesting.net