Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Группы пользователей DB2 под z/os / 10 сообщений из 10, страница 1 из 1
16.04.2013, 17:07
    #38227922
sunches
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Группы пользователей DB2 под z/os
Помогите разобраться с группами z/os.
Какие из них являются штатными?
Какие права получают пользователи в каждой из групп?

BINDADD
BSDS
DBA – администратор конкретной БД
DBC
SG
ALIAS
TMTAB
STOSPAC
BINDAGT
MON1
MON2
SYSADM - системный администратор с полными правами на все базы экземпляра
SYSCTRL
SYSOPR
...
Рейтинг: 0 / 0
17.04.2013, 09:06
    #38228486
Группы пользователей DB2 под z/os
sunchesПомогите разобраться с группами z/os.
Какие из них являются штатными?
Какие права получают пользователи в каждой из групп?

BINDADD
BSDS
DBA – администратор конкретной БД
DBC
SG
ALIAS
TMTAB
STOSPAC
BINDAGT
MON1
MON2
SYSADM - системный администратор с полными правами на все базы экземпляра
SYSCTRL
SYSOPR

Это не группы. Боюсь ошибиться с переводом на русский, в оригинале это authorities и privileges.
Судя по списку Вам стоит посмотреть на описание команд GRANT (system privileges) и GRANT (database privileges) .

Более подробно что есть что
Administrative authorities
Explicit system privileges
...
Рейтинг: 0 / 0
17.04.2013, 10:59
    #38228682
sunches
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Группы пользователей DB2 под z/os
Константин, большое спасибо!
Авторизации я конечно по ошибке назвал группами.
Скажите, а какая минимальная авторизация необходима для пользователя (группы) для подключения к БД?
...
Рейтинг: 0 / 0
17.04.2013, 11:41
    #38228796
Группы пользователей DB2 под z/os
sunchesКонстантин, большое спасибо!
Авторизации я конечно по ошибке назвал группами.
Скажите, а какая минимальная авторизация необходима для пользователя (группы) для подключения к БД?
В DB2 z/OS нет аналога привелегии CONNECT как в DB2 LUW.
Аналогом может быть доступ к профилям класса DSNR в RACF. Но это уже уровень z/OS.
...
Рейтинг: 0 / 0
17.04.2013, 11:45
    #38228814
Группы пользователей DB2 под z/os
sunchesКонстантин, большое спасибо!
Авторизации я конечно по ошибке назвал группами.
Скажите, а какая минимальная авторизация необходима для пользователя (группы) для подключения к БД?
Если в RACF класс DSNR неактивен, то ничего не требуется. Если активен, то нужно определить профили ssid.DIST (для удалённых подключений), ssid.BATCH, ssid.RRSAF (для локальных подключений) и дать на них права.
...
Рейтинг: 0 / 0
17.04.2013, 14:50
    #38229294
sunches
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Группы пользователей DB2 под z/os
DSNR как раз определен.

Если я правильно понимаю минимальный уровень доступа в профиле DSNR - READ
Пользователь с этим уровнем доступа сможет читать общедоступные таблицы. На чтение других данных ему
надо давать грант ??
...
Рейтинг: 0 / 0
17.04.2013, 15:33
    #38229400
Группы пользователей DB2 под z/os
sunchesDSNR как раз определен.

Если я правильно понимаю минимальный уровень доступа в профиле DSNR - READДа.

sunchesПользователь с этим уровнем доступа сможет читать общедоступные таблицы.DSNR определяет, что пользователь сможет подключиться. Ему, как минимум ,будут доступны ресурсы для PUBLIC.

sunchesНа чтение других данных ему надо давать грант ??Да.
...
Рейтинг: 0 / 0
17.04.2013, 17:23
    #38229669
sunches
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Группы пользователей DB2 под z/os
Константин, спасибо большое!
В общих чертах понятно.
...
Рейтинг: 0 / 0
23.04.2013, 18:45
    #38237196
sunches
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Группы пользователей DB2 под z/os
Константин, еще один вопрос.
Какие минимальные привилегии нужны учетной записи для доступа к интерфейсу администрирования
DBA (DBA Administration Tools) -> Z (DBA System Administration) ->

- например на просмотр трасс аудита 2T Display/Manage Traces».
- выполнение запросов к системным таблицам (считаем что грант на select у него есть)
...
Рейтинг: 0 / 0
24.04.2013, 10:27
    #38237674
Группы пользователей DB2 под z/os
sunchesКонстантин, еще один вопрос.
Какие минимальные привилегии нужны учетной записи для доступа к интерфейсу администрирования
DBA (DBA Administration Tools) -> Z (DBA System Administration) ->

- выполнение запросов к системным таблицам (считаем что грант на select у него есть)
Настройка ADB (часть установки) заключается в выполнении ряда заданий ADBBIND, ADBCHANG, ADBCHKPT, и т.п. В них есть примеры для выдачи прав (не всегда минимально необходимых, даже избыточных). Как минимум нужно обратить внимание на примеры выдачи прав на планы ADB* в ADBBIND. Этого должно быть достаточно для выполнения запросов к системным таблицам.

sunches- например на просмотр трасс аудита 2T Display/Manage Traces».
-DISPLAY TRACE (DB2)
To execute this command, you must use a privilege set of the process that includes one of the following privileges or authorities:
DISPLAY privilege

SQLADM authority

System DBADM authority

SYSOPR authority

SYSCTRL authority

SYSADM authority

SECADM authority

http://pic.dhe.ibm.com/infocenter/dzichelp/v2r2/index.jsp?topic=/com.ibm.db2z10.doc.comref/src/tpc/db2z_cmd_displaytrace.htm
...
Рейтинг: 0 / 0
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Группы пользователей DB2 под z/os / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]