受命令安全性限制的命令

这些命令受制于命令安全性。 如果启用命令安全性,那么当从 CICS® 应用程序发出这些命令时,将对这些命令执行安全性检查,并对您可以使用 CEMT 主终端事务或 CECI 发出的等效命令执行安全性检查。 CICS 调用 RACF® 以检查启动事务的用户是否有权对指定资源使用该命令。

如果用户有权启动 CEMT 事务,但无权使用命令所依赖的资源,那么 CICS 将返回 NOTAUTH 条件。 要允许在命令安全环境中使用 CEMT 命令,请授予用户对组概要文件的 UPDATE 访问权,该组概要文件保护您希望用户对其发出 PERFORM , SET 和 DISCARD 命令的命令,并提供对组概要文件的 READ 访问权,该组概要文件保护您希望用户仅对其发出 INQUIRE 和 COLLECT 命令的命令。

表 1. 系统编程命令所需的访问权
命令名 所需的访问权
收集
CSD DISCONNECT
CSD ENDBRGROUP
CSD ENDBRLIST
CSD ENDBRRSRCE
CSD GETNEXTGROUP
CSD GETNEXTLIST
CSD GETNEXTRSRCE
CSD INQUIREGROUP
CSD INQUIRELIST
CSD INQUIRERSRCE
CSD STARTBRGROUP
CSD STARTBRLIST
CSD STARTBRRSRCE
EXTRACT 统计信息
INQUIRE
READ
DISABLE
CSD ADD
CSD ALTER
CSD APPEND
CSD COPY
CSD DEFINE
CSD DELETE
CSD LOCK
CSD REMOVE
CSD RENAME
CSD UNLOCK
CSD USERDEFINE
ENABLE
EXTRACT (但不是 EXTRACT STATISTICS)
PERFORM
RESYNC
SET
UPDATE
CREATE
CSD INSTALL
DISCARD
变更