powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Подключение к DB2 on z/OS
7 сообщений из 32, страница 2 из 2
Подключение к DB2 on z/OS
    #37021293
sunchesЕвгений, Вы мне писали, что авторизация в DB2 может осуществляться либо с использованием внешней системы защиты (RACF), либо встроенными средствами DB2 (режим по-умолчанию).

Вы не в курсе, SAP-системы на DB2 какой режим используют?
На всякий случай: И в том и в другом случае пользователи/группы (в терминах DB2 : Primary AuthID и Secondary AuthID) берутся из подсистемы управления доступом (обычно это RACF).
В тех подсистемах DB2 для SAP, с которыми приходилось сталкиваться, использовалась обычная схема защиты объектов, т.е. назначение прав через GRANT/REVOKE операторы SQL.
...
Рейтинг: 0 / 0
Подключение к DB2 on z/OS
    #37058830
sunches
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ок. Спасибо. С авторизацией (правами на объекты) понятно.
Для контроля доступа к подсистемам DB2 используется класс DSNR. Т.е. доступ к СУБД все же контролируется классом RACF DSNR.
Как проверить что он активирован? И кому и какой доступ этим классом предоставлен?
...
Рейтинг: 0 / 0
Подключение к DB2 on z/OS
    #37059085
ппм
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
sunches,

он только тогда активен (авторизация доступа к объектам DB2 из RACF), когда при старте подсистемы у вас что-то типа

IRR909I RACF/DB2 EXTERNAL SECURITY MODULE FOR DB2 SUBSYSTEM DBT1

ну и далее там про опции

если такого нету - то модуль у вас не грузится, и работает внутренняя авторизация DB2
...
Рейтинг: 0 / 0
Подключение к DB2 on z/OS
    #37059106
sunches
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а если нет возможности перестартовать систему?
как убедиться в этом случае, что класс DSNR активен?
...
Рейтинг: 0 / 0
Подключение к DB2 on z/OS
    #37059114
sunches,

Класс DSNR используется, если он активирован.
Его назначение - общий контроль доступа к подсистеме "извне", через различные интерфейсы.
Defining DB2 resources to RACF
В подразделах приведены команды на активацию класса DSNR и на добавление профилей для доступа по разным интерфейсам.

Команды RACF можно посмотреть здесь: z/OS V1R11.0 Security Server RACF Command Language Reference
SETROPTS LIST - даст список всех активных опций, в том числе и активных классов.
RLIST DSNR * AUTHUSER - выдаст список всех профилей в класе DSNR и список прав на каждый профиль.

Формат вывода команд описан в документации.
...
Рейтинг: 0 / 0
Подключение к DB2 on z/OS
    #37059126
Предупреждение: Если в профили класса внесены изменения, то для их активации нужно выполнить команду REFRESH для класса, иначе изменения не подхватятся.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
Подключение к DB2 on z/OS
    #38734677
sunches
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Аутентификация в СУБД DB2 под z/os может выполняться как на клиенте, так и на сервере (по умолчанию на сервере)
За это отвечает параметр AUTHENTICATION (возможные значения: CLIENT;SERVER;SERVER_ENCRYPT ..)

Как в z/os посмотреть его значение?
...
Рейтинг: 0 / 0
7 сообщений из 32, страница 2 из 2
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Подключение к DB2 on z/OS
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]