[AIX, Linux, Windows]

Zugriff auf ein IBM MQ -Objekt unter AIX, Linux, and Windows ändern und widerrufen

Zum Ändern der Zugriffsebene, die ein Benutzer oder eine Gruppe auf ein Objekt hat, verwenden Sie den Steuerbefehl setmqaut , den MQSC-Befehl DELETE AUTHREC oder den PCF-Befehl MQCMD_DELETE_AUTH_REC . [MQ Appliance]Beachten Sie, dass Sie auf IBM® MQ Appliance nur den Befehl DELETE AUTHREC verwenden können.

Die Benutzer-ID, die ein IBM MQ -Objekt erstellt, erhält vollständige Steuerungsberechtigungen für dieses Objekt. Wenn Sie diese Benutzer-ID aus der lokalen Gruppe mqm (oder der Administratorgruppe auf Windows -Systemen) entfernen, werden diese Berechtigungen nicht entzogen. Verwenden Sie den Steuerbefehl setmqaut oder den PCF-Befehl MQCMD_DELETE_AUTH_REC , um den Zugriff auf ein Objekt für die Benutzer-ID, die es erstellt hat, zu widerrufen, nachdem es aus der Gruppe 'mqm' oder 'Administratoren' entfernt wurde.

Eine vollständige Definition des Steuerbefehls setmqaut und dessen Syntax finden Sie im Abschnitt setmqaut.

Eine vollständige Definition des MQSC-Befehls DELETE AUTHREC und seiner Syntax finden Sie unter DELETE AUTHREC.

Eine vollständige Definition des MQCMD_DELETE_AUTH_REC -PCF-Befehls und seine Syntax finden Sie unter Berechtigungssatz löschen.

[Windows]Auf Windows können Sie unter IBM MQ 8.0 die OAM-Einträge für ein bestimmtes Windows -Benutzerkonto jederzeit löschen, indem Sie den Parameter -u SID von setmqaut.

Vor IBM MQ 8.0mussten Sie die OAM-Einträge für ein bestimmtes Windows -Benutzerkonto löschen, bevor Sie das Benutzerprofil löschen konnten. Es war nicht möglich, die OAM-Einträge nach dem Entfernen des Benutzerkontos zu entfernen.