Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Группы пользователей DB2 под z/os
|
|||
|---|---|---|---|
|
#18+
Помогите разобраться с группами z/os. Какие из них являются штатными? Какие права получают пользователи в каждой из групп? BINDADD BSDS DBA – администратор конкретной БД DBC SG ALIAS TMTAB STOSPAC BINDAGT MON1 MON2 SYSADM - системный администратор с полными правами на все базы экземпляра SYSCTRL SYSOPR ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2013, 17:07 |
|
||
|
Группы пользователей DB2 под z/os
|
|||
|---|---|---|---|
|
#18+
sunchesПомогите разобраться с группами z/os. Какие из них являются штатными? Какие права получают пользователи в каждой из групп? BINDADD BSDS DBA – администратор конкретной БД DBC SG ALIAS TMTAB STOSPAC BINDAGT MON1 MON2 SYSADM - системный администратор с полными правами на все базы экземпляра SYSCTRL SYSOPR Это не группы. Боюсь ошибиться с переводом на русский, в оригинале это authorities и privileges. Судя по списку Вам стоит посмотреть на описание команд GRANT (system privileges) и GRANT (database privileges) . Более подробно что есть что Administrative authorities Explicit system privileges ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2013, 09:06 |
|
||
|
Группы пользователей DB2 под z/os
|
|||
|---|---|---|---|
|
#18+
Константин, большое спасибо! Авторизации я конечно по ошибке назвал группами. Скажите, а какая минимальная авторизация необходима для пользователя (группы) для подключения к БД? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2013, 10:59 |
|
||
|
Группы пользователей DB2 под z/os
|
|||
|---|---|---|---|
|
#18+
sunchesКонстантин, большое спасибо! Авторизации я конечно по ошибке назвал группами. Скажите, а какая минимальная авторизация необходима для пользователя (группы) для подключения к БД? В DB2 z/OS нет аналога привелегии CONNECT как в DB2 LUW. Аналогом может быть доступ к профилям класса DSNR в RACF. Но это уже уровень z/OS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2013, 11:41 |
|
||
|
Группы пользователей DB2 под z/os
|
|||
|---|---|---|---|
|
#18+
sunchesКонстантин, большое спасибо! Авторизации я конечно по ошибке назвал группами. Скажите, а какая минимальная авторизация необходима для пользователя (группы) для подключения к БД? Если в RACF класс DSNR неактивен, то ничего не требуется. Если активен, то нужно определить профили ssid.DIST (для удалённых подключений), ssid.BATCH, ssid.RRSAF (для локальных подключений) и дать на них права. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2013, 11:45 |
|
||
|
Группы пользователей DB2 под z/os
|
|||
|---|---|---|---|
|
#18+
DSNR как раз определен. Если я правильно понимаю минимальный уровень доступа в профиле DSNR - READ Пользователь с этим уровнем доступа сможет читать общедоступные таблицы. На чтение других данных ему надо давать грант ?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2013, 14:50 |
|
||
|
Группы пользователей DB2 под z/os
|
|||
|---|---|---|---|
|
#18+
sunchesDSNR как раз определен. Если я правильно понимаю минимальный уровень доступа в профиле DSNR - READДа. sunchesПользователь с этим уровнем доступа сможет читать общедоступные таблицы.DSNR определяет, что пользователь сможет подключиться. Ему, как минимум ,будут доступны ресурсы для PUBLIC. sunchesНа чтение других данных ему надо давать грант ??Да. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2013, 15:33 |
|
||
|
Группы пользователей DB2 под z/os
|
|||
|---|---|---|---|
|
#18+
Константин, спасибо большое! В общих чертах понятно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2013, 17:23 |
|
||
|
Группы пользователей DB2 под z/os
|
|||
|---|---|---|---|
|
#18+
Константин, еще один вопрос. Какие минимальные привилегии нужны учетной записи для доступа к интерфейсу администрирования DBA (DBA Administration Tools) -> Z (DBA System Administration) -> - например на просмотр трасс аудита 2T Display/Manage Traces». - выполнение запросов к системным таблицам (считаем что грант на select у него есть) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.04.2013, 18:45 |
|
||
|
Группы пользователей DB2 под z/os
|
|||
|---|---|---|---|
|
#18+
sunchesКонстантин, еще один вопрос. Какие минимальные привилегии нужны учетной записи для доступа к интерфейсу администрирования DBA (DBA Administration Tools) -> Z (DBA System Administration) -> - выполнение запросов к системным таблицам (считаем что грант на select у него есть) Настройка ADB (часть установки) заключается в выполнении ряда заданий ADBBIND, ADBCHANG, ADBCHKPT, и т.п. В них есть примеры для выдачи прав (не всегда минимально необходимых, даже избыточных). Как минимум нужно обратить внимание на примеры выдачи прав на планы ADB* в ADBBIND. Этого должно быть достаточно для выполнения запросов к системным таблицам. sunches- например на просмотр трасс аудита 2T Display/Manage Traces». -DISPLAY TRACE (DB2) To execute this command, you must use a privilege set of the process that includes one of the following privileges or authorities: DISPLAY privilege SQLADM authority System DBADM authority SYSOPR authority SYSCTRL authority SYSADM authority SECADM authority http://pic.dhe.ibm.com/infocenter/dzichelp/v2r2/index.jsp?topic=/com.ibm.db2z10.doc.comref/src/tpc/db2z_cmd_displaytrace.htm ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2013, 10:27 |
|
||
|
|

start [/forum/topic.php?fid=43&msg=38237674&tid=1601450]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
47ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 18ms |
| total: | 146ms |

| 0 / 0 |
