IBM i Verze 7.3. Správa systému Systémové hodnoty IBM

Podobné dokumenty
IBM i Verze 7.2. Správa systému Systémové hodnoty

Správa systému Systémové hodnoty

Správa systému Systémové hodnoty

Začínáme s aplikací IBM TRIRIGA - skript videa Komponenty

Zabezpečení SSL (Secure Sockets Layer)

Začínáme s aplikací IBM TRIRIGA - skript videa Obchodní objekty a formuláře

IBM i Verze 7.3. Sí ové technologie Odstraňování problémů s TCP/IP IBM

Base: Administrativní příručka

Instalační příručka k produktu IBM Business Monitor

ERserver. iseries Access for Web. iseries. Verze 5, vydání 3

Upgrade na produkt DB2 verze 10.1

IBM i Verze 7.3. Connecting to IBM i IBM i Access Client Solutions IBM

Instalační příručka k produktu IBM Business Monitor

IBM Tivoli Identity Manager: Příručka k funkci zajištění rychlého spuštění

ERserver. iseries. Globalizace (vývoj globálních aplikací)

ERserver. iseries. Globalizace (přehled)

IBM DB2 9.7 for Linux, UNIX, and Windows

ERserver. iseries. Podepisování objektů a ověření podpisu

IBM i Verze 7.3. Sí ové technologie Nastavení TCP/IP IBM

Instalační a uživatelská příručka

IBM DB2 9.7 for Linux, UNIX, and Windows

IBM i Verze 7.3. Připojení k systému IBM i IBM i Access Client Solutions - Windows Application Package: Správa IBM

IBM i Verze 7.3. IBM i a související software Migrace dat IBM

IBM DB2 Connect 9.7. Instalace a konfigurace produktu DB2 Connect Personal Edition Aktualizace: červenec Verze 9, vydání 7 SC

IBM Cognos Express verze Začínáme s produktem IBM Cognos Express

BEA WebLogic Server: Integrační příručka

Plug-in for Web Servers Integration Guide

IBM Tivoli Storage Productivity Center Verze Instalační příručka SC

Začínáme s produktem Servery DB2

IBM TRIRIGA Application Platform Verze 3 Vydání 5.2. Uživatelská příručka migrace objektů IBM

DB2 verze 9.5 for Linux, UNIX, and Windows

Plánování, instalace a konfigurace produktu Host On-Demand

IBM TRIRIGA Application Platform Verze 3 Vydání 5.0. Uživatelská příručka migrace objektů IBM

IBM Content Manager OnDemand for iseries. Instalační příručka. Verze 5 Vydání 3 SC

Návod k nastavení uvolnění tisku

IBM Directory Server (LDAP)

Příloha 01. Deskriptory kvalifikačních úrovní Národní soustavy povolání

IBM DB2 Universal Database. Slovníček. Verze 8.2

Příručka nastavení funkcí snímání

ERserver. iseries. Globalizace (Nastavení verze národního jazyka v operačním systému OS/400)

ČÁST 1 ÚVOD. Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ

Uživatelská příručka produktu DB2 Connect

Uživatelská příručka produktu DB2 Connect

Příručka pro federované systémy

Program Computer Setup

IBM Cognos Analytics Verze 11.0.x. Průvodce novými funkcemi IBM

PŘÍRUČKA SÍŤOVÝCH APLIKACÍ

Připojení k systému Úlohy System i Navigator na webu

Plánování a instalace

SPARKLAN WX-7800A - návod k obsluze Verze 1.2

Počítačové sítě Systém pro přenos souborů protokol FTP

Připojování k produktu System i Administrace aplikací

Příručka rychlého nastavení připojení sítě

iseries Navigator - Administrace aplikací

2014 Electronics For Imaging. Informace obsažené v této publikaci jsou zahrnuty v Právním upozornění pro tento produkt.

Průvodce kapacitnímplánováním

Zobrazení dynamických informací na webových stránkách s pomocí JavaServer Faces

Téma 8: Konfigurace počítačů se systémem Windows 7 IV

Zahájit skenování ze skla tiskárny nebo z automatického podavače dokumentů (ADF). Přistupovat k souborům se skeny uloženým v poštovní schránce.

IBM DB2 Universal Database Express Edition. Verze 8.2

IBM DB2 Warehouse Manager Standard Edition. Instalační příručka. Verze 8.2 GC

Nastavení programu pro práci v síti

Základní systémové operace

MBus Explorer MULTI. Uživatelský manuál V. 1.1

Příručka rychlého nastavení sítě

Uživatelská dokumentace

TACHOTel manuál 2015 AURIS CZ

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

STRUč Ná Př íruč KA pro Windows Vista

Motorola Phone Tools. Začínáme

IBM DB2 Universal Database. Poznámky k verzi. Verze 8.1 FixPak 5

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

IBM Cognos Event Studio Verze Uživatelská příručka IBM

ROZHODNUTÍ KOMISE ze dne 30. června 2010, kterým se mění rozhodnutí 2006/771/ES o harmonizaci rádiového spektra pro zařízení krátkého dosahu

Zahájit skenování ze skla tiskárny nebo z automatického podavače dokumentů (ADF). Přistupovat k souborům se skeny uloženým v poštovní schránce.

Sauter Components

Konfigurace Windows 7

Ovládací panel. Barevná multifunkční tiskárna Xerox WorkCentre 6655 Technologie Xerox ConnectKey 2.0

ABRA POS PRINT SERVER

Instalace a první spuštění Programu Job Abacus Pro

Stručná instalační příručka SUSE Linux Enterprise Server 11

Zpracování průkazu energetické náročnosti budov

Stručný obsah. Úvod 15. KAPITOLA 1 První kroky v systému Windows KAPITOLA 2 Hlavní panel a jeho možnosti 41. KAPITOLA 3 Soubory a složky 51

1 of :27

Aplikace Capture Pro. Referenční příručka. A-61640_cs

Uživatelská dokumentace

Nastavení rozlišení obrazovky

Administrace služby - GTS Network Storage

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

onitor Uživatelská příručka

Komunikační protokoly počítačů a počítačových sítí

BRICSCAD V15. Licencování

Smlouva o poskytnutí účelové neinvestiční dotace uzavřená mezi

DŮLEŽITÉ INFORMACE, PROSÍM ČTĚTE!

IBM Cognos TM1 Verze Příručka pro uživatele prostředí Web

Dostupnost Implementace vysoké dostupnosti s přístupem založeným na řešení Příručka obsluhy

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

Transkript:

IBM i Verze 7.3 Spráa systému Systémoé hodnoty IBM

IBM i Verze 7.3 Spráa systému Systémoé hodnoty IBM

Poznámka Před použitím těchto informací a produktu, ke kterému se tyto informace ztahují, si přečtěte informace uedené části Poznámky na stránce 191. Toto ydání se týká erze operačního systému IBM i 7.2 (číslo produktu 5770-SS1) a šech následujících ydání a modifikací, dokud nebude noých ydáních uedeno jinak. Toto ydání nefunguje na žádných modelech RISC (Reduced instruction set computer) ani na modelech CISC. Tento dokument může obsahoat odkazy na licenční interní kód. Licenční interní kód je strojoý kód a y k němu dostááte licenci na základě podmínek stanoených Licenční smlouě pro strojoý kód společnosti IBM. Copyright IBM Corporation 1998, 2015.

Obsah Systémoé hodnoty.......... 1 Systémoé hodnoty - soubor e formátu PDF..... 1 Noinky e erzi IBM i 7.3.......... 2 Kategorie systémoých hodnot......... 2 Systémoé hodnoty: kategorie Monitoroání.. 4 Systémoé hodnoty z kategorie Monitoroání: Aktioat monitoroání akcí........ 5 Systémoé hodnoty z kategorie Monitoroání: Nemonitoroat objekty QTEMP...... 12 Systémoé hodnoty z kategorie Monitoroání: Aktioat monitoroání objektů....... 13 Systémoé hodnoty z kategorie Monitoroání: Akce při chybě žurnálu monitoroání....... 14 Systémoé hodnoty z kategorie Monitoroání: Maximální počet záznamů do žurnálu před zápisem do pomocné paměti.......... 15 Systémoé hodnoty z kategorie Monitoroání: Předolené monitoroání pro noě ytořené objekty.............. 17 Systémoé hodnoty: kategorie Datum a čas.. 18 Systémoé hodnoty z kategorie Datum a čas: Systémoé datum........... 19 Systémoé hodnoty z kategorie Datum a čas: Nastaení přestupného roku........ 19 Systémoé hodnoty z kategorie Datum a čas: Čas dne............... 20 Systémoé hodnoty z kategorie Datum a čas: Posun ůči souřadnicoému mezinárodnímu času (UTC). 21 Systémoé hodnoty z kategorie Datum a čas: Časoá zóna............ 22 Systémoé hodnoty z kategorie Datum a čas: Nastaení času............ 23 Systémoé hodnoty: kategorie Zařízení... 24 Systémoé hodnoty z kategorie Zařízení: Lokální řadiče a zařízení........... 25 Systémoé hodnoty z kategorie Zařízení: Konence pojmenoání zařízení.......... 26 Systémoé hodnoty z kategorie Zařízení: Vzdálené řadiče a zařízení........... 26 Systémoé hodnoty z kategorie Zařízení: Zařízení pro přímý průchod a Telnet........ 27 Systémoé hodnoty z kategorie Zařízení: Akce při chybě zařízení na praconí stanici...... 28 Systémoé hodnoty: kategorie Mezinárodní.. 29 Systémoé hodnoty z kategorie Mezinárodní: Datum a čas............ 31 Systémoé hodnoty z kategorie Mezinárodní: Formát zápisu desetinných míst....... 32 Systémoé hodnoty z kategorie Mezinárodní: Symbol měny............ 33 Systémoé hodnoty z kategorie Mezinárodní: Jazyk 33 Systémoé hodnoty z kategorie Mezinárodní: Země/Oblast............ 35 Systémoé hodnoty z kategorie Mezinárodní: Předolená systémoá kláesnice...... 36 Systémoé hodnoty z kategorie Mezinárodní: ID kódoané znakoé sady......... 39 Systémoé hodnoty z kategorie Mezinárodní: Grafická znakoá sada/kódoá stránka.... 39 Systémoé hodnoty z kategorie Mezinárodní: Oladač identifikátoru znaků....... 40 Systémoé hodnoty z kategorie Mezinárodní: Třídicí posloupnost.......... 41 Systémoé hodnoty z kategorie Mezinárodní: Jméno kódoaného fontu........... 42 Systémoé hodnoty z kategorie Mezinárodní: Velikost kódoaného fontu........ 42 Systémoé hodnoty z kategorie Mezinárodní: Lokalita.............. 43 Systémoé hodnoty z kategorie Mezinárodní: Nastait atributy úlohy podle lokality..... 44 Systémoé hodnoty z kategorie Mezinárodní: Schopnost doubajtoého yjádření..... 45 Systémoé hodnoty: kategorie Úlohy.... 46 Systémoé hodnoty z kategorie Úlohy: Umožňuje, aby byly úlohy přerušeny a spuštěny užiatelsky definoané ukončoací programy...... 47 Systémoé hodnoty z kategorie Úlohy: Přidělit úložiště při restartoání......... 48 Systémoé hodnoty z kategorie Úlohy: Podle potřeby alokoat další pamě....... 49 Systémoé hodnoty z kategorie Úlohy: Maximální počet úloh............. 50 Systémoé hodnoty z kategorie Úlohy: Výchozí elikost bloku tiskoého ýstupu...... 51 Systémoé hodnoty z kategorie Úlohy: Maximální počet souborů tiskoého ýstupu...... 52 Systémoé hodnoty z kategorie Úlohy: Maximální elikost protokolu úlohy......... 52 Systémoé hodnoty z kategorie Úlohy: Při dosažení maximální elikosti.......... 53 Systémoé hodnoty z kategorie Úlohy: Časoý limit pro neaktiní úlohy.......... 54 Systémoé hodnoty z kategorie Úlohy: Při dosažení časoého limitu........... 55 Systémoé hodnoty z kategorie Úlohy: Časoý limit pro odpojené úlohy.......... 56 Systémoé hodnoty z kategorie Úlohy: Vytořit tiskoý ýstup protokolu úlohy....... 57 Systémoé hodnoty z kategorie Úlohy: Když funkce e íceláknoé úloze nemá zajištění neporušenosti láken.............. 58 Systémoé hodnoty z kategorie Úlohy: Odpojit tiskoý ýstup po ukončení úlohy...... 59 Systémoé hodnoty z kategorie Úlohy: Maximální čas pro okamžité ukončení........ 60 Systémoé hodnoty: kategorie Seznamy knihoen.............. 61 Systémoé hodnoty z kategorie Seznamy knihoen: Seznam knihoen systému........ 61 Copyright IBM Corp. 1998, 2015 iii

Systémoé hodnoty z kategorie Seznamy knihoen: Seznam knihoen užiatele........ 62 Systémoé hodnoty: kategorie Zpráy a služba 63 Systémoé hodnoty z kategorie Zpráy a služba: Velikost souboru protokolu historie...... 64 Systémoé hodnoty z kategorie Zpráy a služba: Zobrazení staoých zprá........ 64 Systémoé hodnoty z kategorie Zpráy a služba: Fronta zprá pro linky, řadiče a zařízení.... 65 Systémoé hodnoty z kategorie Zpráy a služba: Zapisoat informace o účtoání do žurnálu... 66 Systémoé hodnoty z kategorie Zpráy a služba: Filtr protokolu problémů......... 67 Systémoé hodnoty z kategorie Zpráy a služba: Minimální zadržení.......... 67 Systémoé hodnoty z kategorie Zpráy a služba: Protokoloat softwaroé problémy detekoané systémem............. 68 Systémoé hodnoty z kategorie Zpráy a služba: Serisní protokol pro nemonitoroané únikoé zpráy.............. 69 Systémoé hodnoty z kategorie Zpráy a služba: Umožnit zdálený seris systému...... 69 Systémoé hodnoty: kategorie Heslo.... 70 Systémoé hodnoty z kategorie Heslo: Úroeň hesla 72 Oěření hesel při změně úroně hesla.... 74 Systémoé hodnoty z kategorie Heslo: Minimální délka hesla............. 75 Systémoé hodnoty z kategorie Heslo: Maximální délka hesla............. 75 Systémoé hodnoty z kategorie Heslo: Vyžadoat minimálně jednu číslici......... 76 Systémoé hodnoty z kategorie Heslo: Omezit následné číslice........... 77 Systémoé hodnoty z kategorie Heslo: Nepřípustné znaky.............. 77 Systémoé hodnoty z kategorie Heslo: Omezit opakoání znaků........... 78 Systémoé hodnoty z kategorie Heslo: Vyžadoat noý znak na každé pozici........ 79 Systémoé hodnoty z kategorie Heslo: Cyklus opětoného použití hesla......... 80 Systémoé hodnoty z kategorie Heslo: Ukončení platnosti hesla............ 81 Systémoé hodnoty z kategorie Heslo: Interal aroání při ukončení platnosti hesla..... 81 Systémoé hodnoty z kategorie Heslo: Minimální doba mezi změnami hesla........ 82 Systémoé hodnoty z kategorie Heslo: Program pro oěření platnosti hesla......... 83 Systémoé hodnoty z kategorie Heslo: Praidla pro ytáření hesel............ 84 Systémoé hodnoty: kategorie Výkon... 88 Systémoé hodnoty z kategorie Výkon: Dynamicky nastaoat priority úloh pro interaktiní úlohy.. 90 Systémoé hodnoty z kategorie Výkon: Dynamicky nastaoat priority úloh pásmech priority... 90 Systémoé hodnoty z kategorie Výkon: Automaticky nastaoat fondy paměti a úroně aktiity.............. 92 Systémoé hodnoty z kategorie Výkon: Maximální počet způsobilých láken......... 93 Systémoé hodnoty z kategorie Výkon: Velikost fondu paměti počítače.......... 93 Systémoé hodnoty z kategorie Výkon: Minimální elikost základního fondu paměti...... 94 Systémoé hodnoty z kategorie Výkon: Maximální počet způsobilých láken pro základní fond paměti. 95 Systémoé hodnoty z kategorie Výkon: Na konci přiděleného času přesouat interaktiní úlohy do základního fondu............ 95 Systémoé hodnoty z kategorie Výkon: Obnoa konfigurace komunikací......... 96 Systémoé hodnoty z kategorie Výkon: Úlohy komunikačního rozhodoacího řadiče při restartoání............. 97 Systémoé hodnoty z kategorie Výkon: Dostupné sereroé úlohy terminálů s přímým průchodem.. 98 Systémoé hodnoty z kategorie Výkon: Paralelní zpracoání dotazů a indexů........ 99 Systémoé hodnoty z kategorie Výkon: Časoý limit databázoého dotazu........ 100 Systémoé hodnoty z kategorie Výkon: Zamykat knihony na užiatelském yhledáacím seznamu knihoen úlohy........... 101 Systémoé hodnoty z kategorie Výkon: Poolit kolekci databázoé statistiky na pozadí.... 101 Systémoé hodnoty z kategorie Výkon: Automaticky nastaoat prostředky láken... 102 Systémoé hodnoty z kategorie Výkon: Afinita láken.............. 103 Systémoé hodnoty: kategorie Řízení napájení 104 Systémoé hodnoty z kategorie Řízení napájení: Při ýpadku proudu.......... 105 Systémoé hodnoty z kategorie Řízení napájení: Fronta zprá a knihona......... 106 Systémoé hodnoty: kategorie Tisk.... 107 Systémoé hodnoty z kategorie Tisk: Předolená tiskárna............. 107 Systémoé hodnoty z kategorie Tisk: Formát při použití kláesy Print.......... 108 Systémoé hodnoty z kategorie Tisk: Patička ytisknuté stránky.......... 108 Systémoé hodnoty: kategorie Restartoání 109 Systémoé hodnoty z kategorie Restartoání: Typ restartoání............ 110 Systémoé hodnoty z kategorie Restartoání: Automatické restartoání po ýpadku proudu.. 111 Systémoé hodnoty z kategorie Restartoání: Poolit zdálené zapnutí a restartoání.... 112 Systémoé hodnoty z kategorie Restartoání: Poolit plánoané restartoání....... 113 Systémoé hodnoty z kategorie Restartoání: Maximální čas pro okamžité zastaení.... 114 Systémoé hodnoty z kategorie Restartoání: Spouštěcí program pro nastaení systému... 115 Systémoé hodnoty z kategorie Restartoání: Řídicí subsystém/knihona........ 115 Systémoé hodnoty z kategorie Restartoání: Nastane-li problém konzoly....... 116 i IBM i: Systémoé hodnoty

Systémoé hodnoty z kategorie Restartoání: Před dokončením restartoání yčkat na obnou databáze............. 117 Systémoé hodnoty z kategorie Restartoání: Sta předchozího ukončení systému....... 117 Systémoé hodnoty z kategorie Restartoání: Typ předchozího restartoání........ 118 Systémoé hodnoty z kategorie Restartoání: Tiskárny spuštěné při předchozím restartoání systému............. 119 Systémoé hodnoty: kategorie Uložení a obnoa............... 119 Systémoé hodnoty z kategorie Uložení a obnoa: Konertoat objekty při obnoě...... 120 Systémoé hodnoty z kategorie Uložení a obnoa: Poolit obnou objektů citliých na zabezpečení. 122 Systémoé hodnoty z kategorie Uložení a obnoa: Při obnoě oěřoat podpisy objektů..... 123 Systémoé hodnoty z kategorie Uložení a obnoa: Uložit přístupoé cesty......... 125 Systémoé hodnoty: kategorie Zabezpečení 126 Systémoé hodnoty z kategorie Zabezpečení: Úroeň zabezpečení.......... 128 Systémoé hodnoty z kategorie Zabezpečení: Poolit zadržení informací o zabezpečení sereru. 129 Systémoé hodnoty z kategorie Zabezpečení: Užiatelé, kteří mohou mohou pracoat s programy použíajícími přejatá opránění od olajících programů.......... 129 Systémoé hodnoty z kategorie Zabezpečení: Předolené opránění pro noě ytořené objekty systému souborů QSYS.LIB....... 130 Systémoé hodnoty z kategorie Zabezpečení: Umožnit použíání sdílené nebo mapoané paměti s možností zapisoat.......... 131 Systémoé hodnoty z kategorie Zabezpečení: Kde se mají tyto objekty poolit........ 132 Systémoé hodnoty z kategorie Zabezpečení: Použíat registroané ukončoací programy pro snímání kořenoého (/), QopenSys a užiatelsky definoaných systémů souborů...... 133 Systémoé hodnoty z kategorie Zabezpečení: Řízení snímání........... 134 Systémoé hodnoty z kategorie Zabezpečení: Protokoly SSL........... 136 Systémoé hodnoty z kategorie Zabezpečení: Oládání seznamu specifikací šifer SSL.... 137 Systémoé hodnoty z kategorie Zabezpečení: Seznam specifikací šifer SSL....... 138 Systémoé hodnoty: kategorie Přihlášení.. 141 Systémoé hodnoty z kategorie Přihlášení: Nespráné pokusy o přihlášení....... 142 Systémoé hodnoty z kategorie Přihlášení: Při dosažení maxima........... 143 Systémoé hodnoty z kategorie Přihlášení: Zobrazit informace o přihlášení...... 143 Systémoé hodnoty z kategorie Přihlášení: Maximální počet relací zařízení, které užiatel může mít............. 144 Systémoé hodnoty z kategorie Přihlášení: Omezit opráněné užiatele na určitá zařízení.... 145 Systémoé hodnoty z kategorie Přihlášení: Vzdálené přihlášení.......... 146 Systémoé hodnoty: kategorie Úložiště... 147 Systémoé hodnoty z kategorie Úložiště: Automaticky uolnit neyužitou pamě tiskoého ýstupu............. 147 Systémoé hodnoty z kategorie Úložiště: Maximální yužití systémoého fondu disků.. 148 Systémoé hodnoty z kategorie Úložiště: Při dosažení maximálního yužití....... 149 Systémoé hodnoty: kategorie Systémoé a užiatelské předolby.......... 150 Systémoé hodnoty z kategorie Systémoé a užiatelské předolby: Číslo modelu..... 151 Systémoé hodnoty z kategorie Systémoé a užiatelské předolby: Sérioé číslo..... 152 Systémoé hodnoty z kategorie Systémoé a užiatelské předolby: Kód označení procesoru.. 153 Systémoé hodnoty z kategorie Systémoé a užiatelské předolby: Jméno konzoly.... 153 Systémoé hodnoty z kategorie Systémoé a užiatelské předolby: Úroeň pomoci.... 154 Systémoé hodnoty z kategorie Systémoé a užiatelské předolby: Program kláesy Attention. 154 Systémoé hodnoty z kategorie Systémoé a užiatelské předolby: Předolené prostředí užiatele............. 155 Systémoé hodnoty z kategorie Systémoé a užiatelské předolby: Použít funkci zápisu dopředu............. 156 Systémoé hodnoty z kategorie Systémoé a užiatelské předolby: Souběžné zpracoání úloh procesorem............ 157 Atributy sítě............. 158 Zastaralé systémoé hodnoty......... 160 Systémoé hodnoty z kategorie Zabezpečení: Interal autentizace sereru........... 161 Znakoě orientoané kategorie ersus kategorie produktu IBM Naigator for i............ 161 Koncepce systémoých hodnot........ 162 Funkce zámku u systémoých hodnot souisejících se zabezpečením............. 162 Jak se projeuje nastaení systémoých hodnot u operace obnoy............ 164 Parametry systémoých hodnot........ 167 Spráa systémoých hodnot......... 182 Poronání a aktualizace systémoých hodnot... 182 Použití Průodce zabezpečením....... 183 Zamykání a odemykání systémoých hodnot souisejících se zabezpečením........ 183 Přípraa systémoých hodnot pro operaci obnoy.. 184 Plánoání systémoých hodnot pro operaci obnoy 184 Konfigurace systémoých hodnot pro operaci obnoy.............. 185 Spuštění příkazu pro obnou....... 186 Uložení systémoých hodnot........ 187 Úroně zabezpečení přístupu k systému..... 187 Práce se soupisem systémoých hodnot..... 189 Poznámky............. 191 Informace o programoacím rozhraní....... 193 Obsah

Ochranné známky............ 193 Ustanoení a podmínky........... 193 i IBM i: Systémoé hodnoty

Systémoé hodnoty Systémoé hodnoty jsou informace, které oliňují proozní prostředí systému. Systémoé hodnoty nejsou objekty systému. Jedná se spíše o řídicí informace, které řídí činnost určitých částí systému. Pomocí systémoých hodnot může užiatel měnit systém a definoat tak užiatelské prostředí. Příkladem systémoých hodnot může být systémoé datum, seznam knihoen, mezinárodní charakteristiky a některé funkce zabezpečení ochrany dat. Systémoé hodnoty můžete spraoat pomocí produktu IBM Naigator for i nebo prostřednictím znakoého rozhraní. Na obrázku je idět, kde produktu IBM Naigator for i najdete funkci pro systémoé hodnoty. K systémoým hodnotám se dostanete přes zýrazněnou cestu. Po ýběru položky Systémoé hodnoty můžete zolit některou z kategorií systémoých hodnot. Chcete-li změnit systémoou hodnotu, musíte mít opránění *USE k příkazu CHGSYSVAL (Změna systémoé hodnoty). Kromě toho některé systémoé hodnoty yžadují ještě zláštní opránění. Vyžadoaná zláštní opránění jsou uedena tématech popisujících jednotlié systémoé hodnoty. Pomocí produktu IBM Naigator for i můžete spraoat systémoé hodnoty e weboém prohlížeči. Můžete pracoat s funkcí systémoých hodnot produktu IBM Naigator for i. Se systémoými hodnotami QTIMZON (Časoá zóna) a QTIMADJ (Nastaení času) můžete také pracoat pomocí funkce pro spráu času. Souisející pojmy: Spráa času Souisející úlohy: Poronání a aktualizace systémoých hodnot na stránce 182 Pomocí produktu IBM Naigator for i můžete poronáat a aktualizoat systémoé hodnoty mezi jednotliými systémy síti. IBM Naigator for i Systémoé hodnoty - soubor e formátu PDF Soubor e formátu PDF obsahující tyto informace si můžete zobrazit a ytisknout. Chcete-li si zobrazit nebo ytisknout tento dokument e formátu PDF, použijte odkaz Systémoé hodnoty. Chcete-li optimálně ytisknout seznam systémoých hodnot z tématu Parametry systémoých hodnot, ytiskněte jej raději z weboého prohlížeče, a ne z erze PDF publikace Systémoé hodnoty. Chcete-li tento přehled ytisknout, přejděte na téma Parametry systémoých hodnot a yberte Soubor > Tisk. Orientaci papíru nastate na šířku. Můžete si přečíst nebo stáhnout také tato souisející témata: Spráa času Reference k zabezpečení Uložení souborů e formátu PDF Chcete-li uložit soubor PDF na praconí stanici za účelem zobrazení nebo tisku: 1. Klepněte praým tlačítkem myši na odkaz na PDF e ašem prohlížeči. 2. Klepněte na olbu pro lokální uložení souboru PDF. 3. Přejděte do adresáře, do kterého chcete soubor PDF uložit. Copyright IBM Corp. 1998, 2015 1

4. Klepněte na tlačítko Uložit. Jak stáhnout produkt Adobe Reader K prohlížení a tisku souborů e formátu PDF musíte mít systému nainstaloán program Adobe Reader. Jeho bezplatnou kopii si můžete stáhnout z weboých stránek společnosti Adobe (www.adobe.com/products/acrobat/readstep.html). Noinky e erzi IBM i 7.3 Zde se dozíte o noých a značně změněných informacích kolekci témat Systémoé hodnoty. Změny systémoých hodnot Noé a změněné hodnoty systému IBM i 7.3 uádí následující tabulka. Noé systémoé hodnoty Atributy sítě Atributy sítě Noá kategorie byla přidaná pro atributy sítě systému. Změněné systémoé hodnoty Aktioat monitoroání akcí QAUDLVL, QAUDLVL2 Tyto systémoé hodnoty mají několik noých oleb pro prooz sítě. Velikost protokolu historie QHSTLOGSIZ Výchozí elikost se změnila. Souběžné zpracoání úloh procesorem QPRCMLTTSK Změny této systémoé hodnoty se projeí okamžitě na hardwaru Power6 a noějším. Seznam specifikací šifer SSL QSSLCSL Výchozí seznam šifer SSL se změnil. Informace o změnách a noinkách Technické změny jsou Informačním centru označeny takto: Symbol označuje začátek noých nebo změněných informací. Symbol označuje konec noých nebo změněných informací. V souborech PDF je po leém okraji noých a změněných informací zobrazena sislá čára označující reize (). Více informací o tom, co je noého a co se změnilo, najdete tématu Sdělení užiatelům. Kategorie systémoých hodnot Chcete-li pracoat s kategoriemi systémoých hodnot, můžete použíat produkt IBM Naigator for i. Kategorie systémoých hodnot Systémoé hodnoty: kategorie Monitoroání na stránce 4 Systémoé hodnoty: kategorie Datum a čas na stránce 18 Systémoé hodnoty: kategorie Zařízení na stránce 24 Systémoé hodnoty: kategorie Mezinárodní na stránce 29 Nastaení hodnot pro monitoroání. Nastaení data, času a časoého pásma. Nastaení hodnot pro automatickou konfiguraci a obnou zařízení. Nastaení lokality a formátu čísel, měny, data a času. 2 IBM i: Systémoé hodnoty

Kategorie systémoých hodnot Systémoé hodnoty: kategorie Úlohy na stránce 46 Systémoé hodnoty: kategorie Seznamy knihoen na stránce 61 Systémoé hodnoty: kategorie Zpráy a služba na stránce 63 Systémoé hodnoty: kategorie Heslo na stránce 70 Systémoé hodnoty: kategorie Výkon na stránce 88 Systémoé hodnoty: kategorie Řízení napájení na stránce 104 Systémoé hodnoty: kategorie Tisk na stránce 107 Systémoé hodnoty: kategorie Restartoání na stránce 109 Systémoé hodnoty: kategorie Uložení a obnoa na stránce 119 Systémoé hodnoty: kategorie Zabezpečení na stránce 126 Systémoé hodnoty: kategorie Přihlášení na stránce 141 Systémoé hodnoty: kategorie Úložiště na stránce 147 Systémoé hodnoty: kategorie Systémoé a užiatelské předolby na stránce 150 Atributy sítě na stránce 158 Nastaení mezních hodnot pro úlohy na systémoé úroni a předolených priorit pro úlohy. Nastaení předolených systémoých a užiatelských seznamů knihoen. Nastaení hodnot pro zpráy, přihlašoání a seris. Nastaení ukončení platnosti hesel a jejich formátu. Nastaení priority, přizpůsobení ýkonu a hodnot pro činnost systému. Nastaení hodnot pro napájení. Nastaení základních hodnot pro tisk a formát tiskoých ýstupů. Nastaení hodnot pro IPL a hodnot, které oliňují restartoání. Nastaení hodnot obnoy a ukložení. Nastaení hodnot pro zabezpečení objektů, užiatelů a systému. Nastaení hodnot pro přihlašoání. Nastaení hodnot pro systémoou pamě. Zobrazení identifikačních údajů o systému a nastaení hodnot pro systémoou úroeň. Změny atributů sítě pro systém. Tyto kategorie systémoých hodnot se liší od kategorií e znakoém rozhraní. Souisející pojmy: Znakoě orientoané kategorie ersus kategorie produktu IBM Naigator for i na stránce 161 Kategorie systémoých hodnot se produktu IBM Naigator for i liší od kategorií e znakoém rozhraní. Ve znakoém rozhraní jsou systémoé hodnoty rozděleny do kategorií podle parametru Typ (TYPE). Parametr Typ šak přesně neodpoídá kategoriím produktu IBM Naigator for i. Zastaralé systémoé hodnoty na stránce 160 Tyto systémoé hodnoty již operační systém nepoužíá. Funkce zámku u systémoých hodnot souisejících se zabezpečením na stránce 162 Většinu systémoých hodnot může změnit pouze užiatel se zláštním opráněním *SECADM (administrátor systému) a *ALLOBJ (šechny objekty). Chcete-li i těmto užiatelům zabránit e změně systémoých hodnot rámci běžného proozu, můžete použít funkci zámku, kterou pro systémoé hodnoty souisející se zabezpečením nabízejí nástroje SST (System Serice Tools) a DST (Dedicated Serice Tools). Jak se projeuje nastaení systémoých hodnot u operace obnoy na stránce 164 Když se připraujete na operaci obnoy, musíte nastait systémoé hodnoty pro obnou tak, aby byly během operace obnoy kompatibilní. Úroně zabezpečení přístupu k systému na stránce 187 Nastaením systémoých hodnot z kategorie Heslo můžete řídit úroeň zabezpečení. Systémoé hodnoty 3

Systémoé hodnoty: kategorie Monitoroání Pomocí systémoých hodnot produktu IBM i z kategorie Monitoroání můžete řídit různé události týkající se monitoroání a dalších metod edení záznamů. Kategorii systémoých hodnot Monitoroání najdete prostředí produktu IBM Naigator for i pod položkou Konfigurace a služby a Systémoé hodnoty. Produkt IBM Naigator for i použíá popisná jména systémoých hodnot. Následující tabulka obsahuje rychlý přehled systémoých hodnot z kategorie Monitoroání, které najdete prostředí produktu IBM Naigator for i (a jejich protějšků ze znakoého rozhraní). Chcete-li si prohlédnout systémoé hodnoty pro monitoroání, musíte mít zláštní opránění *ALLOBJ (Všechny objekty) nebo *AUDIT (Monitoroání). Pokud nebudete mít požadoané opránění, nebudou systémoé hodnoty z kategorie Monitoroání dostupné. V prostředí produktu IBM Naigator for i se kategorie Monitoroání nezobrazuje. Ve znakoě orientoaném rozhraní zobrazují systémoé hodnoty pro monitoroání hodnotu *NOTAVL (Není k dispozici), yjma systémoé hodnoty QAUDFRCLVL zobrazující -1. Ke změně systémoých hodnot pro monitoroání je nezbytné opránění *AUDIT (Monitoroání). Tabulka 1. Systémoé hodnoty z kategorie Monitoroání: Jméno produktu IBM Naigator for i Popis systémoé hodnoty Jméno e znakoě orientoaném rozhraní Aktioat monitoroání akcí. Nemonitoroat objekty QTEMP Aktioat monitoroání objektů Akce při chybě žurnálu monitoroání Maximální počet záznamů do žurnálu před zápisem do pomocné paměti Předolené monitoroání pro noě ytořené objekty Pomocí této systémoé hodnoty můžete nastait monitoroání akcí a zadat úroeň monitoroání určitých funkcí. Pomocí této systémoé hodnoty yloučíte objekty, které se nachází knihoně QTEMP, z monitoroání na úroni objektu nebo užiatele. Pomocí této systémoé hodnoty zajistíte, aby systém učinil záznam do žurnálu monitoroání při každém přístupu k monitoroanému objektu. Pomocí této systémoé hodnoty určíte, které akce má systém proést, jestliže nelze odesílat záznamy do žurnálu monitoroání, protože se při odeslání položky žurnálu yskytla chyba. Pomocí této systémoé hodnoty nastaíte počet záznamů žurnálu monitoroání, po jehož dosažení se data záznamů přesunou do pomocné paměti. Pomocí této systémoé hodnoty nastaíte předolenou hodnotu pro monitoroání objektů, která se použije pro noě ytářené objekty knihoně. QAUDCTL QAUDLVL QAUDLVL2 QAUDCTL QAUDCTL QAUDENDACN QAUDFRCLVL QCRTOBJAUD 4 IBM i: Systémoé hodnoty

Systémoé hodnoty z kategorie Monitoroání: Aktioat monitoroání akcí Systémoá hodnota Aktioat monitoroání akcí je známa také jako QAUDCTL (*AUDLVL) a QAUDLVL (*AUDLVL2). Pomocí této systémoé hodnoty můžete nastait monitoroání akcí a zadat úroeň monitoroání určitých funkcí. Kombinace těchto systémoých hodnot umožňuje aktioat monitoroání na úroni objektů nebo užiatelů. Předolená hodnota klepněte na olbu Monitoroání a olbu Vlastnosti. Pak se přepněte na kartu Systém. Monitoroání (*AUDIT). Poznámky: 1. Pokud si chcete zobrazit tuto systémoou hodnotu, musíte mít zláštní opránění *AUDIT (Monitoroání) nebo *ALLOBJ (Všechny objekty). Pokud nebudete mít požadoané opránění, kategorie Monitoroání se produktu IBM Naigator for i nezobrazí. Jestliže se naíc pokusíte o přístup k této systémoé hodnotě e znakoě orientoaném rozhraní, zobrazí se hodnota *NOTAVL (Není k dispozici). 2. Ke změně této systémoé hodnoty musíte mít zláštní opránění *AUDIT (Monitoroání). Neybráno. Sledoání akcí není aktioáno. Okamžitě. Ano. (Podrobnosti iz Funkce zámku u systémoých hodnot souisejících se zabezpečením na stránce 162.) Co mohu s touto systémoou hodnotou dělat? Ve znakoém rozhraní můžete pro systémoou hodnotu QAUDCTL zadat parametr *AUDLVL. Zadáte-li *AUDLVL, budete moci použít šechny monitoroané akce, které nabízí systémoá hodnota QAUDLVL. Kromě toho můžete pro hodnotu QAUDLVL zadat i parametr *AUDLVL2. Tento speciální parametr (*AUDLVL2) umožňuje specifikoat další monitoroané akce. Jestliže systémoá hodnota QAUDLVL neobsahuje parametr *AUDLVL2, bude systém ignoroat hodnoty uedené systémoé hodnotě QAUDLVL2. V prostředí produktu IBM Naigator for i můžete zolit, které akce se mají monitoroat, aniž byste rozlišoali mezi systémoými hodnotami QAUDLVL2 a QAUDLVL. Neexistuje zde žádné omezení počtu monitoroaných akcí. Do této systémoé hodnoty můžete zadat následující hodnoty: Události upozornění (*ATNEVT) Tato olba slouží k monitoroání událostí upozornění. Události upozornění jsou stay, které yžadují další Systémoé hodnoty 5

yhodnocení k tomu, aby bylo možné určit záažnost tohoto stau z hlediska zabezpečení. Tato olba slouží k monitoroání událostí upozornění, ke kterým může systému dojít. Tato olba je k dispozici pouze u systémů s operačním systémem IBM i V5R4 nebo yšším. Selhání autorizace (*AUTFAIL) Tato olba slouží k monitoroání neúspěšných pokusů o přihlášení do systému a o přístup k objektům. S její pomocí můžete praidelně zjiš oat, kteří užiatelé se systému pokoušejí neopráněně spouštět některé funkce. Pomůže ám roněž při migraci na yšší úroeň zabezpečení a při testoání zabezpečení dat na úroni prostředků u noé aplikace. Úlohy komunikace a připojení do sítě (*NETCMN) Tato olba umožňuje proěřit úlohy komunikací a proozu sítě. Toří ji Základní úlohy sítě (*NETBAS), Úlohy sí oého klastru (*NETCLU), Selhání sítě (*NETFAIL) a funkce Pošta a DHCP z Úloh soketů sítě (*NETSCK). Základní úlohy (*JOBBAS) Pomocí této olby budete sledoat funkce základních úloh; například data spuštění a zastaení úlohy. Tato olba není podporoána na systémech s operačním systémem IBM i V5R4 nebo starší. Úlohy (*JOBDTA) Tato olba umožňuje monitoroat akce, které oliňují úlohy. Kromě toho monitoruje, kdo spouští dákoé úlohy. Volba Úlohy se skládá z hodnoty *JOBBAS (Základní úlohy) a hodnoty *JOBCHGUSR (Změny profilu úlohy (úroeň lákna). Pokud zadáte obě tyto hodnoty, získáte stejné sledoání, jako kdybyste zadali olbu Úlohy. Tato olba není podporoána na systémech s operačním systémem IBM i V5R4 nebo starší. Změny profilu úlohy (úroeň lákna) (*JOBCHGUSR) Tato olba slouží k monitoroání změn profilu aktiního užiatele lákna nebo jeho profilech skupin. Základní úlohy sítě (*NETBAS) Tato olba slouží k monitoroání úloh sítě. Monitoruje transakce proáděné rámci aší sítě systémů. Patří k nim například: Změny praidel protokolu IP. Když někdo například ytoří takoé praidlo protokolu IP, které zablokuje prooz přes rozhraní IP (en nebo donitř), tato akce se zaznamená. Změny stau (aktiní - neaktiní) u spojení rámci VPN (Virtual Priate Network). Je-li spojení aktiní, VPN je funkční a komunikace mezi těmito děma systémy je chráněná. Je-li spojení neaktiní, komunikace není chráněná nebo není ůbec poolena. Komunikace mezi děma systémy přes sokety. Filtr pro adresářoé yhledáání protokolu APPN. Filtr pro koncoý bod protokolu APPN. Tato olba je k dispozici pouze u systémů s operačním systémem IBM i V5R3 nebo yšším. Úlohy sí oého klastru (*NETCLU) Tato olba umožňuje monitoroat operace klastru nebo skupiny klastroých prostředků. Zolíte-li tuto olbu, budou se monitoroat operace klastru nebo skupiny klastroých prostředků, jako např. následující úlohy sí oého klastru: Přidání, ytoření nebo ýmaz klastroého uzlu nebo skupiny klastroých prostředků. Ukončení činnosti klastroého uzlu nebo skupiny klastroých prostředků. Selhání systému, které automaticky přepne na jiný systém. Odstranění klastroého uzlu nebo skupiny klastroých prostředků. Spuštění klastroého uzlu nebo skupiny klastroých prostředků. Manuální přepnutí přístupu z jednoho systému rámci klastru na jiný. Aktualizace klastroého uzlu nebo skupiny klastroých prostředků. Tato olba je k dispozici pouze u systémů s operačním systémem IBM i V5R3 nebo yšším. 6 IBM i: Systémoé hodnoty

Selhání sítě (*NETFAIL) Tato olba umožňuje monitoroat selhání sítě. Zde je několik příkladů selhání sítě, které se monitorují při ýběru této olby: Pokus o připojení k portu TCP/IP, který neexistuje. Pokus o odeslání informace na port TCP/IP, který není oteřen, nebo je nedostupný. Tato olba je k dispozici pouze u systémů s operačním systémem IBM i V5R3 nebo yšším. Úlohy soketu sítě (*NETSCK) Tato olba slouží k monitoroání úloh soketů. Soket je koncoý bod systému, který slouží ke komunikaci. Aby mohly da systémy mezi sebou komunikoat, musejí se spojit prostřednictím sých soketů. Zde jsou příklady úloh soketů, které se monitorují při ýběru této olby: Příjem příchozího připojení soketu přes protokol TCP/IP. Vytoření odchozího připojení soketu přes protokol TCP/IP. Přidělení IP adresy systému prostřednictím protokolu DHCP (Dynamic Host Configuration Protocol). Nemožnost přidělit IP adresu systému prostřednictím DHCP protože šechny IP adresy jsou yužity. Filtroání pošty. Například když je u pošty nastaen filtr a zpráa odpoídá zadaným kritériím, je tato zpráa proěřena. Odmítání pošty. Je-li nastaeno odmítání pošty z určitého systému, monitorují se šechny pokusy o odeslání pošty z tohoto systému. Poznámka: Připojení sereru Telnet se rámci této olby neproěřují. Použijte olbu Připojení sereru Telnet (*NETTELSVR) i Úlohy soketů sítě (*NETSCK), jestliže se má připojení sereru Telnet proěřit. Chcete-li proěřit šechna připojení TCP a UDP do a ze systému, ue te olby Úlohy soketů sítě (*NETSCK), Připojení sereru Telnet (*NETTELSVR) a Přenos UDP (User Datagram Protocol) (*NETUDP). Tato olba je k dispozici pouze u systémů s operačním systémem IBM i V5R3 nebo yšším. Vytoření objektu (*CREATE) Tato olba umožňuje monitoroat ytáření nebo nahrazoání objektů. Použijte ji k monitoroání objektů při ytáření nebo noé kompilaci programů. Objekty ytořené do knihony QTEMP se nemonitorují. Výmaz objektu (*DELETE) Tato olba umožňuje monitoroat ýmaz šech externích objektů systému. Objekty ymazané z knihony QTEMP se nemonitorují. Spráa objektu (*OBJMGT) Tato olba umožňuje monitoroat přejmenoání nebo přesunutí objektu. S její pomocí můžete kontroloat, zda nedochází ke kopíroání důěrných údajů přesouáním objektů do jiné knihony. Obnoa objektu (*SAVRST) Tato olba umožňuje monitoroat uložení a obnou objektů. S její pomocí můžete zjiš oat pokusy o obnou objektů bez opránění. Úlohy kanceláře (*OFCSRV) Tato olba slouží k monitoroání licencoaného programu OfficeVision. Tato olba monitoruje změny systémoém distribučním adresáři a oteírání protokolu pošty. Akce u specifických položek protokolu pošty se nezaznamenáají. Pomocí kancelářských úloh můžete zjiš oat pokusy o změnu směroání pošty nebo monitoroat, kdy se oteře protokol pošty jiného užiatele. Úlohy optického zařízení (*OPTICAL) Tato olba umožňuje monitoroat funkce optického zařízení, jako je ložení a yjmutí optické kazety nebo změna seznamu opránění, která slouží k zabezpečení optického nosiče. K dalším funkcím patří kopíroání, přesun nebo přejmenoání souboru na optickém zařízení, uložení nebo uolnění zadrženého souboru na optickém zařízení atd. Systémoé hodnoty 7

Funkce tisku (*PRTDTA) Tato olba slouží k monitoroání souboru pro souběžný tisk, k tisku přímo z programu nebo k odeslání souboru pro souběžný tisk na zdálenou tiskárnu. S její pomocí můžete kontroloat tisk důěrných informací. Adopce programů (*PGMADP) Tato olba umožňuje monitoroat použití přejatého opránění k získání přístupu k objektu. S její pomocí můžete testoat, kde a jakým způsobem použíá noá aplikace přejatá opránění. Změny objektů opra PTF (*PTFOBJ) Tato olba slouží k monitoroání změn objektech PTF. Zde jsou některé příklady monitoroaných akcí: objekty knihoen, jako např. objekty *PGM a *SRVPGM objekty RU (Replaceable Unit) pro opray PTF interního kódu LIC objekty IFS (Integrated File System) Operace opra PTF (*PTFOPR) Tato olba umožňuje monitoroat operace opra PTF. Zde jsou některé příklady monitoroaných akcí: načtení, aplikace nebo odebrání opray PTF zaprotokoloání nebo odstranění souboru typu sae opray PTF instalace opra PTF pomocí příkazu GO PTF nebo INSPTF Konfigurace zabezpečení (*SECCFG) Tato olba umožňuje monitoroat konfiguraci zabezpečení ochrany dat. Zde jsou některé příklady monitoroaných akcí: Vytoření, změna, ýmaz a obnoa užiatelských profilů. Změny programů (CHGPGM) tak, aby přezaly profil lastníka. Změny systémoých hodnot, proměnných prostředí a atributů sítě. Změny směroání subsystémů. Nastaení hesla spráce systému (QSECOFR) na ýchozí hodnotu dodanou nástrojem DST (Dedicated Serice Tools). Požadaek na nastaení hesla pro ID užiatele spráce systému nástrojích služeb na předolenou hodnotu. Změna atributu monitoroání pro objekt. Tato olba je k dispozici pouze u systémů s operačním systémem IBM i V5R3 nebo yšším. Zabezpečení adresářoých služeb (*SECDIRSRV) Tato olba slouží k monitoroání změn nebo aktualizací při práci s funkcemi adresářoé služby. Funkce adresářoé služby umožňuje užiatelům ukládat soubory a objekty. Zde jsou příklady akcí proáděných funkcí adresářoé služby, které se monitorují: Změny úroně monitoroání. Změny opránění. Změny hesel. Změny lastnictí. Úspěšné ytáření a rušení azeb. Tato olba je k dispozici pouze u systémů s operačním systémem IBM i V5R3 nebo yšším. Zabezpečení komunikace mezi procesy. (*SECIPC) Tato olba slouží k monitoroání změn komunikaci mezi procesy. Zde jsou některé příklady monitoroaných akcí: Změny lastnictí nebo opránění k objektu IPC. Vytoření, ýmaz nebo načtení objektu IPC. Připojení sdílené paměti. Tato olba je k dispozici pouze u systémů s operačním systémem IBM i V5R3 nebo yšším. 8 IBM i: Systémoé hodnoty

Zabezpečení sí oých oěřoacích služeb (*SECNAS) Tato olba slouží k monitoroání akcí sí oých oěřoacích služeb. Zde jsou některé příklady monitoroaných akcí: Serisní průkaz je platný. Řídicí služby se neshodují. Řídicí služby klienta se neshodují. Neodpoídá IP adresa průkazu. Dešifroání průkazu selhalo. Dešifroání autentizace selhalo. Sféra neodpoídá sféře klienta ani lokální sféře. Průkaz je opakoaným pokusem. Průkaz již není platný. Neodpoídá zdálená nebo lokální IP adresa. Chyba při dešifroání kontrolního součtu KRB_AP_PRIV nebo KRB_AP_SAFE. KRB_AP_PRIV nebo KRB_AP_SAFE - chyba označení času, chyba opakoání nebo chyba posloupnosti. Schálení GSS - prošlá poěření, chyba kontrolním součtu nebo azby kanálů. Rozbalení GSS nebo oěření GSS - prošlý kontext, dešifroání/dekódoání, chyba kontrolním součtu nebo chyba posloupnosti. Tato olba je k dispozici pouze u systémů s operačním systémem IBM i V5R3 nebo yšším. Zabezpečená sí oá připojení (*NETSECURE) Tato olba umožňuje proěřit zabezpečená sí oá připojení. Zde jsou některé příklady monitoroaných akcí: úspěšné zabezpečené sí oé připojení nezdařené připojení SSL systému Při ýběru olby Připojení sereru Telnet (*NETTELSVR) lze použít ještě tyto příklady: úspěšné zabezpečené sí oé připojení sereru Telnet nezdařené připojení SSL systému sereru Telnet Poznámka: Znamená to, že přenos přes připojení je nyní chráněný protokolem zabezpečení, který je systému znám. Systém explicitně proěří SSL a IPsec systému z kódu operačního systému zodpoědného za ytoření zabezpečeného připojení. Běhoé úlohy zabezpečení (*SECRUN) Tato olba umožňuje monitoroat funkce zabezpečení ochrany dat při běhu programu. Monitoruje eškeré akce, které se proádějí době běhu programu. Ke změnám době běhu programu dochází častěji než mimo tuto dobu. Zde jsou některé příklady monitoroaných akcí: Změny lastnictí objektů. Změny seznamu opránění nebo změny opránění k objektu. Změny primární skupiny pro objekt. Tato olba je k dispozici pouze u systémů s operačním systémem IBM i V5R3 nebo yšším. Zabezpečení deskriptorů soketů (*SECSCKD) Tato olba umožňuje sledoat předáání deskriptorů soketů nebo souborů mezi úlohami operačního systému IBM i. Deskriptor je 4místné celé číslo, které ukazuje na záznam tabulce deskriptorů procesu. Tato tabulka obsahuje seznam šech deskriptorů soketů a souborů, které byly oteřeny daným procesem. Každý záznam tabulce předstauje jeden soket nebo soubor, který byl daným procesem oteřen. Zde jsou některé příklady monitoroaných akcí: Předání deskriptoru soketu nebo souboru jiné úloze. Přijetí deskriptoru soketu nebo souboru od jiné úlohy. Systémoé hodnoty 9

Nemožnost přijmout deskriptor soketu nebo souboru, který byl předán této úloze. Například úloha, která olala příkaz pro příjem zpráy (recmsg()), neměla okamžiku předáání deskriptoru dostatečné opránění nebo neběžela pod stejným užiatelským profilem jako úloha, která olala půodní příkaz pro odeslání zpráy (sendmsg()). Tato olba je k dispozici pouze u systémů s operačním systémem IBM i V5R3 nebo yšším. Úlohy zabezpečení (*SECURITY) Tato olba umožňuje monitoroat události týkající se zabezpečení, jako je například změna užiatelského profilu nebo systémoé hodnoty. S její pomocí můžete zjiš oat pokusy užiatelů obejít zabezpečení tím, že změní opránění, monitoroání nebo lastnictí objektů, modifikují programy tak, aby přezaly opránění sého lastníka, nebo nastaí heslo spráce systému na ýchozí hodnotu. Jestliže yberete tuto olbu, je zároeň ybráno i monitoroání následujících položek: Konfigurace zabezpečení ochrany dat. Funkce adresářoé služby. Zabezpečení komunikace mezi procesy. Akce sí oých oěřoacích služeb. Funkce zabezpečení době běhu programu. Zabezpečení deskriptorů soketů. Oěřoací funkce. Objekty oěřoacího seznamu. Zabezpečení oěření platnosti úloh (*SECVLDL) Tato olba slouží k monitoroání objektů oěřoacích seznamů. Objekt oěřoacího seznamu sobě uchoáá data. Tato data jsou z bezpečnostních důodů kódoána. Můžete mít například oěřoací seznam, který obsahuje užiatelská jména a hesla, jež řídí přístup k weboé stránce. Oěřoací seznam je hodnější než databázoý soubor, protože je bezpečnější; obsahuje totiž pouze užiatelská jména a hesla, ašak nikoli užiatelské profily. Zde jsou příklady úloh, které se monitorují při ýběru této olby: Přidání, změna nebo odstranění záznamu oěřoacím seznamu. Přístup k záznamu oěřoacím seznamu. Úspěšné nebo neúspěšné oěření záznamu oěřoacím seznamu. Tato olba je k dispozici pouze u systémů s operačním systémem IBM i V5R3 nebo yšším. Zabezpečení oěření (*SECVFY) Tato olba slouží k monitoroání oěřoacích funkcí. Zde jsou některé příklady monitoroaných akcí: Změna cíloého užiatelského profilu během relace s přímým průchodem. Generoání oladače profilu. Zneplatnění tokenu profilu. Generoání maximálního počtu tokenů profilu. Generoání tokenu profilu. Odstranění šech tokenů profilu pro užiatele. Odstranění tokenů užiatelského profilu pro užiatele. Autentizace užiatelského profilu. Zahájení nebo ukončení práce za jiného užiatele. Tato olba je k dispozici pouze u systémů s operačním systémem IBM i V5R3 nebo yšším. Serisní úlohy (*SERVICE) Tato olba umožňuje monitoroat použití systémoých serisních nástrojů, jako jsou například příkazy pro ýpis objektu nebo spuštění trasoání. S její pomocí můžete zjiš oat pokusy užiatelů obejít zabezpečení tím, že pomocí serisních nástrojů nebo trasoání získají údaje citlié na zabezpečení. 10 IBM i: Systémoé hodnoty

Spráa souběžného tisku (*SPLFDTA) Tato olba umožňuje monitoroat akce se soubory souběžného tisku, jako je ytáření, kopíroání, a odesílání. S její pomocí můžete zjiš oat pokusy o tisk nebo odesílání důěrných údajů. Narušení integrity systému (*PGMFAIL) Tato olba umožňuje monitoroat narušení integrity domény objektu, jako například blokoání instrukce, selhání oěření hodnoty nebo narušení domény. Pomůže ám při migrací na yšší úroeň zabezpečení a při testoání noých aplikací. Spráa systému (*SYSMGT) Tato olba umožňuje monitoroat činnosti týkající se spráy systému, jako je například změna seznamu odpoědí nebo harmonogramu zapínání a ypínání. S její pomocí můžete zjiš oat pokusy užiatelů obejít zabezpečení použitím funkcí spráy systému. Připojení sereru Telnet (*NETTELSVR) Tato olba umožňuje proěřit připojení sereru Telnet. Zde je příklad: přijmout Když se ybere také olba Zabezpečená sí oá připojení (*NETSECURE), lze použít ještě tyto příklady: úspěšné zabezpečené sí oé připojení sereru Telnet nezdařené připojení SSL systému sereru Telnet Poznámka: Klienty Telnet lze konfiguroat, aby zopakoali pokus o připojení případě, že pokus o ustanoení relace je neúspěšný. Tito klienti Telnet budou pokus opakoat neomezeně, dokud se neodstraní podmínka, která způsobila selhání relace. Může to ygeneroat elký počet záznamů žurnálu auditu sereru Telnet. Chcete-li proěřit šechna připojení TCP a UDP do a ze systému, ue te olby Úlohy soketů sítě (*NETSCK), Připojení sereru Telnet (*NETTELSVR) a Přenos UDP (User Datagram Protocol) (*NETUDP). Přenos UDP (User Datagram Protocol) (*NETUDP) Tato olba umožňuje proěřit přenos UDP. Zde jsou některé příklady monitoroaných akcí: odeslané pakety UDP přijaté pakety UDP Poznámka: Přenos UDP pro některé lokální a zdálené adresy a porty se standardně proěřuje pouze jednou každých 12 hodin. Podrobnosti, jak změnit ýchozí interal, uádí téma Makro IPCONFIG. Chcete-li proěřit šechna připojení TCP a UDP do a ze systému, ue te olby Úlohy soketů sítě (*NETSCK), Připojení sereru Telnet (*NETTELSVR) a Přenos UDP (User Datagram Protocol) (*NETUDP). Není k dispozici (*NOTAVL) Tato hodnota se zobrazí, pokud užiatel nemá opránění k prohlížení systémoé hodnoty pro monitoroání. Nemůžete nastait systémoou hodnotu na *NOTAVL (Není k dispozici). Tato hodnota se zobrazí pouze tehdy, když užiatel, který se pokouší o přístup k této systémoé hodnotě, nemá ani zláštní opránění *ALLOBJ (Všechny objekty), ani *AUDIT (Monitoroání). Souisející pojmy: Systémoé hodnoty z kategorie Monitoroání: Aktioat monitoroání objektů na stránce 13 Systémoá hodnota Aktioat monitoroání objektů je známa také jako QAUDCTL (*OBJAUD). Zajiš uje, aby systém učinil záznam do žurnálu monitoroání při každém přístupu užiatele k monitoroanému objektu. Systémoé hodnoty z kategorie Monitoroání: Nemonitoroat objekty QTEMP na stránce 12 Systémoá hodnota Nemonitoroat objekty QTEMP je známa také jako QAUDCTL (*NOQTEMP). Pomocí této systémoé hodnoty yloučíte objekty, které se nachází knihoně QTEMP, z monitoroání na úroni objektu nebo užiatele. Systémoé hodnoty 11

Systémoé hodnoty z kategorie Monitoroání: Nemonitoroat objekty QTEMP Systémoá hodnota Nemonitoroat objekty QTEMP je známa také jako QAUDCTL (*NOQTEMP). Pomocí této systémoé hodnoty yloučíte objekty, které se nachází knihoně QTEMP, z monitoroání na úroni objektu nebo užiatele. Předolená hodnota V prostředí produktu IBM Naigator for i yberte olbu Konfigurace a služby. Praým tlačítkem myši klepněte na olbu Monitoroání a olbu Vlastnosti. Pak se přepněte na kartu Systém. Monitoroání (*AUDIT). Poznámky: 1. Pokud si chcete zobrazit tuto systémoou hodnotu, musíte mít zláštní opránění *AUDIT (Monitoroání) nebo *ALLOBJ (Všechny objekty). Pokud nebudete mít požadoané opránění, kategorie Monitoroání se produktu IBM Naigator for i nezobrazí. Jestliže se naíc pokusíte o přístup k této systémoé hodnotě e znakoě orientoaném rozhraní, zobrazí se hodnota *NOTAVL (Není k dispozici). 2. Ke změně této systémoé hodnoty musíte mít zláštní opránění *AUDIT (Monitoroání). Neybráno. Nebudou se monitoroat objekty knihoně QTEMP. Okamžitě. Ano. (Podrobnosti iz Funkce zámku u systémoých hodnot souisejících se zabezpečením na stránce 162.) Co mohu s touto systémoou hodnotou dělat? Pomocí přidruženého zaškrtáacího políčka určete, zda se mají či nemají monitoroat objekty knihoně QTEMP (*NOQTEMP). Knihona QTEMP slouží úlohám jako dočasná knihona, která se po ukončení úlohy automaticky yčistí. Vyberete-li tuto hodnotu, zabráníte zbytečnému zaplnění žurnálu monitoroání elkým množstím operací s objekty QTEMP. Jestliže je monitoroání aktiní a je ybrána tato olba, nemonitorují se u objektů knihoně QTEMP tyto akce: Vytáření objektů. Výmaz objektů. Změny nebo čtení objektů. Změny opránění, lastníka nebo primární skupiny pro objekty. 12 IBM i: Systémoé hodnoty

Tuto olbu musíte uést spolu se systémoou hodnotou Aktioat monitoroání akcí (*AUDLVL) nebo Aktioat monitoroání objektů (*OBJAUD). Souisející pojmy: Systémoé hodnoty z kategorie Monitoroání: Aktioat monitoroání akcí na stránce 5 Systémoá hodnota Aktioat monitoroání akcí je známa také jako QAUDCTL (*AUDLVL) a QAUDLVL (*AUDLVL2). Pomocí této systémoé hodnoty můžete nastait monitoroání akcí a zadat úroeň monitoroání určitých funkcí. Systémoé hodnoty z kategorie Monitoroání: Aktioat monitoroání objektů Systémoá hodnota Aktioat monitoroání objektů je známa také jako QAUDCTL (*OBJAUD). Zajiš uje, aby systém učinil záznam do žurnálu monitoroání při každém přístupu užiatele k monitoroanému objektu. Systémoé hodnoty z kategorie Monitoroání: Aktioat monitoroání objektů Systémoá hodnota Aktioat monitoroání objektů je známa také jako QAUDCTL (*OBJAUD). Zajiš uje, aby systém učinil záznam do žurnálu monitoroání při každém přístupu užiatele k monitoroanému objektu. Předolená hodnota klepněte na olbu Monitoroání a olbu Vlastnosti. Pak se přepněte na kartu Systém. Monitoroání (*AUDIT). Poznámky: 1. Pokud si chcete zobrazit tuto systémoou hodnotu, musíte mít zláštní opránění *AUDIT (Monitoroání) nebo *ALLOBJ (Všechny objekty). Pokud nebudete mít požadoané opránění, kategorie Monitoroání se produktu IBM Naigator for i nezobrazí. Jestliže se naíc pokusíte o přístup k této systémoé hodnotě e znakoě orientoaném rozhraní, zobrazí se hodnota *NOTAVL (Není k dispozici). 2. Ke změně této systémoé hodnoty musíte mít zláštní opránění *AUDIT (Monitoroání). Neybráno. Neaktioat monitoroání objektů. Okamžitě. Ano. (Podrobnosti iz Funkce zámku u systémoých hodnot souisejících se zabezpečením na stránce 162.) Co mohu s touto systémoou hodnotou dělat? Můžete určit, zda bude systém zapisoat záznam do žurnálu monitoroání při každém přístupu užiatele k objektu. Systémoé hodnoty 13

Monitorují se akce pro šechny objekty, které mají hodnotu monitoroání objektů jinou než (*NONE). Ve znakoém rozhraní se hodnota monitoroání objektu nastauje příkazem CHGAUD (Změna hodnoty monitoroání) nebo CHGOBJAUD (Změna monitoroání objektů). Souisející pojmy: Systémoé hodnoty z kategorie Monitoroání: Aktioat monitoroání akcí na stránce 5 Systémoá hodnota Aktioat monitoroání akcí je známa také jako QAUDCTL (*AUDLVL) a QAUDLVL (*AUDLVL2). Pomocí této systémoé hodnoty můžete nastait monitoroání akcí a zadat úroeň monitoroání určitých funkcí. Systémoé hodnoty z kategorie Monitoroání: Nemonitoroat objekty QTEMP na stránce 12 Systémoá hodnota Nemonitoroat objekty QTEMP je známa také jako QAUDCTL (*NOQTEMP). Pomocí této systémoé hodnoty yloučíte objekty, které se nachází knihoně QTEMP, z monitoroání na úroni objektu nebo užiatele. Systémoé hodnoty z kategorie Monitoroání: Akce při chybě žurnálu monitoroání Systémoá hodnota Akce při chybě žurnálu monitoroání je známa také jako QAUDENDACN. Umožňuje určit akci, která se proede, jestliže systém nemůže zapisoat záznamy z monitoroání. Systém proede uedenou akci, nelze-li odesílat záznamy monitoroání do žurnálu monitoroání z důodu chyby, která se yskytla při odeslání položky žurnálu. Předolená hodnota klepněte na olbu Monitoroání a olbu Vlastnosti. Pak se přepněte na kartu Zápis do žurnálu. Monitoroání (*AUDIT). Poznámky: 1. Pokud si chcete zobrazit tuto systémoou hodnotu, musíte mít zláštní opránění *AUDIT (Monitoroání) nebo *ALLOBJ (Všechny objekty). Pokud nebudete mít požadoané opránění, kategorie Monitoroání se produktu IBM Naigator for i nezobrazí. Jestliže se naíc pokusíte o přístup k této systémoé hodnotě e znakoě orientoaném rozhraní, zobrazí se hodnota *NOTAVL (Není k dispozici). 2. Ke změně této systémoé hodnoty musíte mít zláštní opránění *AUDIT (Monitoroání). Oznámit, pak pokračoat. Okamžitě. Ano. (Podrobnosti iz Funkce zámku u systémoých hodnot souisejících se zabezpečením na stránce 162.) 14 IBM i: Systémoé hodnoty

Co mohu s touto systémoou hodnotou dělat? Můžete určit akci, která se proede, když je spuštěno monitoroání a systém nemůže zapisoat záznamy do žurnálu monitoroání. Jestliže metoda zabezpečení, kterou systému použíáte, yžaduje, aby se bez monitoroání neproádělo žádné zpracoání, musíte nastait hodnotu Uzařít systém (*PWRDWNSYS). Pro ětšinu systémů je doporučená hodnota Oznámit, pak pokračoat (*NOTIFY). Tato systémoá hodnota se ztahuje pouze na záznamy z monitoroání odesílané operačním systémem do žurnálu monitoroání zabezpečení (QAUDJRN). Tato systémoá hodnota má následující možné hodnoty: Oznámit, pak pokračoat (*NOTIFY) Do fronty zprá systémoého operátora se odesílá každou hodinu zpráa, dokud není monitoroání úspěšně aktioáno. Uzařít systém (*PWRDWNSYS) Jestliže selže pokus o odeslání dat do žurnálu monitoroání zabezpečení, činnost systému se ukončí. Při opětoném zapnutí bude systém e stau omezení. Systémoá hodnota Předolené monitoroání pro noě ytořené objekty (QCRTOBJAUD) se nastaí na hodnotu Žádné, a tím se monitoroání ypne. Při příštím restartoání musí mít přihlašoaný užiatel minimálně opránění *AUDIT (Monitoroání) a *ALLOBJ (Všechny objekty). Není k dispozici (*NOTAVL) Tato hodnota se zobrazí, pokud užiatel nemá opránění k prohlížení systémoé hodnoty pro monitoroání. Nemůžete nastait systémoou hodnotu na *NOTAVL (Není k dispozici). Tato hodnota se zobrazí pouze tehdy, když užiatel, který se pokouší o přístup k této systémoé hodnotě, nemá ani zláštní opránění *ALLOBJ (Všechny objekty), ani *AUDIT (Monitoroání). Systémoé hodnoty z kategorie Monitoroání: Maximální počet záznamů do žurnálu před zápisem do pomocné paměti Systémoá hodnota Maximální počet záznamů do žurnálu před zápisem do pomocné paměti je známa také jako QAUDFRCLVL. Umožňuje nastait počet záznamů žurnálu monitoroání, po jehož dosažení se data záznamů přesunou do pomocné paměti. klepněte na olbu Monitoroání a olbu Vlastnosti. Pak se přepněte na kartu Zápis do žurnálu. Systémoé hodnoty 15