Реклама
Реклама
Реклама

Сводка шагов для определения общих профилей ресурсов

В этом резюме представлены шаги, необходимые RACF® для определения общих профилей ресурсов. Обратите внимание, что конкретные инструкции для большинства ресурсов, поддерживаемых предоставленными общими классами ресурсов, содержатся в других разделах этого документа.

  1. Определите, какие ресурсы должны быть защищены профилем. Это включает в себя следующую информацию:
  2. Создайте общий профиль ресурса с помощью команды RDEFINE: RDEFINE имя класса имя-профиля другие-операнды

    Примечание. Чтобы изменить общий профиль ресурса, используйте команду RALTER.

  3. Если определенные пользователи или группы должны иметь определенный доступ к ресурсу, используйте команду PERMIT для создания одного или обоих списков доступа: Примечание.
    1. Полномочия доступа, которые можно указать с помощью UACC или назначить пользователям, различаются в зависимости от класса и описаны в разделах этого документа, в которых описываются конкретные классы.
    2. Не все классы описаны в этом документе. (Например, класс DSNR не описан в этом документе.) Кроме того, в некоторых классах (особенно в классе FACILITY) доступ, требуемый некоторыми менеджерами ресурсов к конкретным профилям, описан в документации менеджера ресурсов. Поэтому перейдите к этому менеджеру ресурсов, чтобы найти описания этого класса. (В случае DSNR, который используется DB2, см. RACF и DB2 .)
    3. Создатель профиля может быть автоматически добавлен в список доступа с правами ALTER. Для получения дополнительной информации см. Автоматическое добавление идентификатора пользователя создателя в список доступа ,
  4. Если вы еще этого не сделали, активируйте класс ресурсов: SETROPTS CLASSACT (имя класса)
  5. Для повышения производительности рассмотрите возможность выполнения одного из следующих действий:
    • Разрешите всем пользователям системы иметь доступ к ресурсу на определенном уровне (например, READ или UPDATE), создав запись в таблице глобальной проверки доступа, имя которой похоже на новый профиль ресурса.

      Увидеть Настройка таблицы глобальной проверки доступа ,

    • Сократите число операций ввода-вывода для базы данных RACF, запросив, чтобы RACF сохранил все профили в классе в хранилище: SETROPTS RACLIST (имя класса)

      Примечание. Это необходимо для некоторых классов.

В этом резюме представлены шаги, необходимые RACF® для определения общих профилей ресурсов