RACFの運用を管理していくには様々な課題をクリアしていく必要があります。
RACFの運用管理について、弊社で取り組むサポートやコンサルティングを通して対応してきた題目について4種の分野にまとめてみました。今回はそのうちの一つ、「運用ルール」についての後編です。(他の分野はこちら)
RACFの管理に従事されている方々は、是非日ごろのご経験と照らし合わせてセルフチェックに使ってみてください。
*設問番号は「前編」からの続きになっています。
「運用ルール」に関する問題集 後編
Q12:データセット削除時に消去オプションが設定されているかを確認するには?(回答例)
Q13:拡張モードを使用しているかを確認するには?(回答例)
Q14:パスワード期限が90日以上の全てのユーザーIDを確認するには?(回答例)
Q15:スーパーユーザー権限(UID0)のある全てのユーザーを確認するには?(回答例)
Q16:特定のユーザーIDが含まれている全てのグループを確認するには?
(例:BRDTS0ユーザーが含まれているグループは?)(回答例)
Q17:特定のグループIDを持っている全てのユーザーIDを探すには?
(例:グループID番号12345を持っているユーザーIDを探すには?)(回答例)
Q18:定義されている全ての個別(DISCRETE)プロファイルを探すには?(回答例)
Q19:特定のユーザーIDが発行できる全てのMVSコマンドを探すには?(回答例)
Q20:WARNINGモードが指定されているデータセットプロファイルを探し、NOWARNINGモードに変更するには?(回答例)
「保護の確認」に関する問題集・回答例
ここでは上記の設問について、標準のRACFを使用した場合の例を挙げます。なお、各回答例の(Vanguardの場合)は弊社でご提案するVanguardを用いる場合の対応機能にリンクされています。
Q12:データセット削除時に消去オプションが設定されているかを確認するには?
(Vanguardの場合)
Q13:拡張モードを使用しているかを確認するには?
(Vanguardの場合)
Q14:パスワード期限が90日以上の全てのユーザーIDを確認するには?
(Vanguardの場合)
Q15:スーパーユーザー権限(UID0)のある全てのユーザーを確認するには?
(Vanguardの場合)
Q16:特定のユーザーIDが含まれている全てのグループを確認するには? (例:BRDTS0ユーザーが含まれているグループは?)
(Vanguardの場合)
Q17:特定のグループIDを持っている全てのユーザーIDを探すには?(例:グループID番号12345を持っているユーザーIDを探すには?)
(Vanguardの場合)
Q18:定義されている全ての個別(DISCRETE)プロファイルを探すには?
(Vanguardの場合)
Q19:特定のユーザーIDが発行できる全てのMVSコマンドを探すには?
(Vanguardの場合)
Q20:WARNINGモードが指定されているデータセットプロファイルを探し、NOWARNINGモードに変更するには?
SR MASK(DEMO) WARNING CLIST(‘ALD ‘,’ GEN NOWARNING’) NOLISTで生成されたCLIST を実行する。但し、生成されたデータセットには先頭に8文字のシーケンス番号が付加されるため CLIST実行前に修正が必要。実行して作成されたCLISTデータセット名は以下の通り。
Prefix.EXEC.RACF.CLIST
(Vanguardの場合)