一般リソース・レコード形式

一般リソースと関連するレコードは、次のとおりです。
  • 一般リソース基本データ
  • 一般リソース・テープ・ボリューム・データ
  • 一般リソース・カテゴリー
  • 一般リソース・メンバー
  • 一般リソース・ボリューム
  • 一般リソース・アクセス
  • 一般リソース・インストール・データ
  • 一般リソース条件付きアクセス・データ
  • 一般リソース・フィルター・データ
  • 一般リソース分散 ID マッピング・データ
  • 一般リソース・セッション・データ
  • 一般リソース・セッション・エンティティー
  • 一般リソース DLF データ
  • 一般リソース DLF ジョブ名
  • 一般リソース開始タスク・データ
  • 一般リソース SystemView データ
  • 一般リソース証明書データ
  • 一般リソース証明書参照
  • 一般リソース鍵リング・データ
  • 一般リソース TME データ
  • 一般リソース TME 子
  • 一般リソース TME リソース
  • 一般リソース TME グループ
  • 一般リソース TME 役割
  • 一般リソース KERB データ
  • 一般リソース PROXY データ
  • 一般リソース EIM データ
  • 一般リソース ALIAS データ
  • 一般リソース CDTINFO データ
  • 一般リソース ICTX データ
  • 一般リソース CFDEF データ
  • 一般リソース SIGVER データ
  • 一般リソース ICSF
  • 一般リソース ICSF 鍵ラベル
  • 一般リソース ICSF 証明書 ID
注: 一般リソース・プロファイルの CERTDATA セグメントに保管されているディジタル証明書は、 読み取り可能テキストではありません。 そのため、RACF® は CERTDATA セグメントのアンロードをバイパスし、 このデータに関するレコードはありません。

一般リソース基本データ・レコード (0500)

一般リソース基本データ・レコードは、一般リソースに関する基本情報を定義します。 一般リソース・プロファイル 1 つに付き 1 つのレコードがあります。

表 1. 一般リソース基本データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRBD_RECORD_TYPE Int 1 4 一般リソース基本データ・レコードのレコード・タイプ (0500)。
GRBD_NAME Char 6 251 プロファイル名から取られた一般リソース名。
注: GRBD_CLASS_NAME が IDIDMAP の場合、この値は RACF データベースに UTF-8 フォーマットで保管されます。可能であれば、データベース・アンロードによって、この値が EBCDIC フォーマットに変更されます。それが可能でなければ、16 進値が生成されます。
GRBD_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRBD_GENERIC Yes/ No 262 265 これが総称プロファイルかどうか。
GRBD_CLASS Int 267 269 プロファイルのクラス番号。
GRBD_CREATE_DATE Date 271 280 プロファイルが作成された日付。
GRBD_OWNER_ID Char 282 289 プロファイルを所有しているユーザー ID またはグループ名。
GRBD_LASTREF_DATE Date 291 300 リソースが最後に参照された日付。
GRBD_LASTCHG_DATE Date 302 311 リソースが最後に変更された日付。
GRBD_ALTER_CNT Int 313 317 リソースが ALTER 権限を使用してアクセスされた回数。
GRBD_CONTROL_CNT Int 319 323 リソースが CONTROL 権限を使用してアクセスされた回数。
GRBD_UPDATE_CNT Int 325 329 リソースが UPDATE 権限を使用してアクセスされた回数。
GRBD_READ_CNT Int 331 335 リソースが READ 権限を使用してアクセスされた回数。
GRBD_UACC Char 337 344 このリソースの汎用アクセス。 DIGTCERT 以外のクラスのプロファイルで、有効な値は、NONEREADEXECUTEUPDATECONTROL、および ALTER です。DIGTCERT プロファイルで、有効な値は、TRUSTNOTRUST、および HIGHTRST です。
GRBD_AUDIT_LEVEL Char 346 353 実行されるリソース所有者指定の監査レベルを示す。 有効な値は、ALLSUCCESSFAIL、 および NONE
GRBD_LEVEL Int 355 357 リソースのレベル。
GRBD_GAUDIT_LEVEL Char 359 366 実行される監査員指定の監査レベルを示す。 有効な値は、ALLSUCCESSFAIL、 および NONE
GRBD_INSTALL_DATA Char 368 622 インストール先定義のデータ。
GRBD_AUDIT_OKQUAL Char 624 631 リソース所有者指定の正常アクセス監査修飾子。 AUDIT_LEVELNONE の場合、ブランクに設定され、 それ以外の場合には、READUPDATECONTROL、 または ALTER に設定される。
GRBD_AUDIT_FAQUAL Char 633 640 リソース所有者指定の異常アクセス監査修飾子。AUDIT_LEVELNONE の場合、ブランクに設定され、 それ以外の場合には、READUPDATECONTROL、 または ALTER に設定される。
GRBD_GAUDIT_OKQUAL Char 642 649 監査員指定の正常アクセス監査修飾子。 GAUDIT_LEVELNONE の場合には、ブランクに設定され、 それ以外の場合には、READUPDATECONTROL、 または ALTER に設定される。
GRBD_GAUDIT_FAQUAL Char 651 658 監査員指定の異常アクセス監査修飾子。 GAUDIT_LEVELNONE の場合には、ブランクに設定され、 それ以外の場合には、READUPDATECONTROL、 または ALTER に設定される。
GRBD_WARNING Yes/ No 660 663 このリソースは、WARNING 属性を持っているか。
GRBD_SINGLEDS Yes/ No 665 668 これが TAPEVOL プロファイルの場合、このテープ上にはデータ・セットが 1 つしかないか。
GRBD_AUTO Yes/ No 670 673 これが TAPEVOL プロファイルの場合、TAPEVOL 保護は自動か。
GRBD_TVTOC Yes/ No 675 678 これが TAPEVOL プロファイルの場合、このテープ上には、テープ・ボリュー ム目次があるか。
GRBD_NOTIFY_ID Char 680 687 違反が起こると通知されるユーザー ID。
GRBD_ACCESS_SUN Yes/ No 689 692 端末は日曜日に使用できるか。
GRBD_ACCESS_MON Yes/ No 694 697 端末は月曜日に使用できるか。
GRBD_ACCESS_TUE Yes/ No 699 702 端末は火曜日に使用できるか。
GRBD_ACCESS_WED Yes/ No 704 707 端末は水曜日に使用できるか。
GRBD_ACCESS_THU Yes/ No 709 712 端末は木曜日に使用できるか。
GRBD_ACCESS_FRI Yes/ No 714 717 端末は金曜日に使用できるか。
GRBD_ACCESS_SAT Yes/ No 719 722 端末は土曜日に使用できるか。
GRBD_START_TIME Time 724 731 ユーザーは、何時以降にこの端末からログオンすることができるか。
GRBD_END_TIME Time 733 740 ユーザーは、何時以降にこの端末からログオンすることができなくなるか。
GRBD_ZONE_OFFSET Char 742 746 端末が位置する時間帯。 hh:mm で表される。時間帯が指定されていない場合は、ブランクとなる。
GRBD_ZONE_DIRECT Char 748 748 時間帯がシフトする方向。 有効な値は、E (東)、W (西)、またはブランク。
GRBD_SECLEVEL Int 750 752 一般リソースのセキュリティー・レベル。
GRBD_APPL_DATA Char 754 1008 インストール先定義のデータ。
GRBD_SECLABEL Char 1010 1017 一般リソースのセキュリティー・ラベル。

一般リソース・テープ・ボリューム・データ・レコード (0501)

一般リソース・テープ・ボリュー ム・データ・レコードでは、データ・セットが常駐しているテープ・ボリュームの特 性を定義します。 一般リソースとテープ・ボリュームの組み合わせ 1 つに付き 1 つのレコードがあります。

表 2. 一般リソース・テープ・ボリューム・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRTVOL_RECORD_TYPE Int 1 4 一般リソース・テープ・ボリューム・データ・レコードのレコード・タイプ (0501)。
GRTVOL_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRTVOL_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前、つまり TAPEVOL
GRTVOL_SEQUENCE Int 262 266 テープ・データ・セットのファイル順序番号。
GRTVOL_CREATE_DATE Date 268 277 テープ・データ・セットの作成日。
GRTVOL_DISCRETE Yes/ No 279 282 個別プロファイルは存在するか。
GRTVOL_INTERN_NAME Char 284 327 RACF 内部データ・セット名。
GRTVOL_INTERN_VOLS Char 329 583 データ・セットが常駐しているボリューム。
GRTVOL_CREATE_NAME Char 585 628 データ・セットの作成時に使用されたデータ・セット名。

一般リソース・カテゴリー・レコード (0502)

一般リソース・カテゴリー・レコードでは、一般リソースと関連するカテゴリーを定義します。一般リソースとカテゴリーの組み合わせ 1 つに付き 1 つのレコードがあります。

表 3. 一般リソース・カテゴリー・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRCAT_RECORD_TYPE Int 1 4 一般リソース・カテゴリー・レコードのレコード・タイプ (0502)。
GRCAT_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRCAT_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRCAT_CATEGORY Int 262 266 この一般リソースが属するカテゴリー。

一般リソース・メンバー・レコード (0503)

一般リソース・メンバー・レコードでは、一般リソース・プロファイル・グループのメンバーを 定義します。 一般リソースとメンバーの組み合わせ 1 つに付き 1 つのレコードがあります。

注: RACF は、RACF により予約済みの SECDATA CATEGORY プロファイルの HWM メンバーを作成します。SECDATA CATEGORY プロファイルにカテゴリーを追加した場合、HWM メンバーおよび対応する 0503 レコードが存在しています。
表 4. 一般リソース・メンバー・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRMEM_RECORD_TYPE Int 1 4 一般リソース・メンバー・レコードのレコード・タイプ (0503)。
GRMEM_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRMEM_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRMEM_MEMBER Char 262 516 この一般リソースのメンバー値。
  • VMXEVENT プロファイルの場合、これは監査中の要素。
  • PROGRAM プロファイルの場合、これはプログラムが入っているデータ・セットの 名前。
  • GLOBAL プロファイルの場合、これはグローバル・アクセスが適用されるリソースの 名前。
  • SECDATA セキュリティー・レベル (SECLEVEL) プロファイルの場合、これはレベル名。SECDATA CATEGORY プロファイルの場合、これはカテゴリー名。
  • NODES プロファイルの場合、これはユーザー ID、グループ名、およびセキュリティー・ラベル変換データ。
  • SECLABEL プロファイルの場合、これは 4 バイトの SMF ID です。
GRMEM_GLOBAL_ACC Char 518 525 これが GLOBAL プロファイルの場合、これは許可されるアクセス。 有効な値は、NONEREADUPDATECONTROL、および ALTER
GRMEM_PADS_DATA Char 527 534 これが PROGRAM プロファイルの場合、このフィールドには、プロファイルに対する デー タ・セットへのプログラム・アクセス (PADS) 情報が含まれる。 有効な値は、PADCHKNOPADCHK
GRMEM_VOL_NAME Char 536 541 これが PROGRAM プロファイルの場合、このフィールドでは、プログラムが常駐 するボリュームが定義される。
GRMEM_VMEVENT_DATA Char 543 547 これが VMXEVENT プロファイルの場合、このフィールドでは、実行する監査レ ベルが定義される。 有効な値は、CTLAUDIT、および NOCTL
GRMEM_SECLEVEL Int 549 553 これが SECDATA クラスの SECLEVEL プロファイルである場合、これは SECLEVEL と関連した数値セキュリティー・レベル。
GRMEM_CATEGORY Int 555 559 これが SECDATA クラスの CATEGORY プロファイルである場合、これは CATEGORY と関連した数値カテゴリー。

一般リソース・ボリューム・レコード (0504)

一般リソース・ボリューム・レコードでは、テープ・ボリューム・セットのボリュームを 定義します。 テープ・ボリューム・セットとボリュームの組み合わせ 1 つに付き 1 つのレ コードがあります。

表 5. 一般リソース・ボリューム・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRVOL_RECORD_TYPE Int 1 4 一般リソース・ボリューム・レコードのレコード・タイプ (0504)。
GRVOL_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRVOL_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前、つまり TAPEVOL
GRVOL_VOL_NAME Char 262 267 テープ・ボリューム・セット内のボリュームの名前。

一般リソース・アクセス・レコード (0505)

一般リソース・アクセス・レコードでは、一般リソースに対して特定のアクセス権を持つ ユーザーまたはグループを定義します。 一般リソースと権限の組み合わせ 1 つに付き 1 つのレコードがあります。

表 6. 一般リソース・アクセス・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRACC_RECORD_TYPE Int 1 4 一般リソース・アクセス・レコードのレコード・タイプ (0505)。
GRACC_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRACC_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRACC_AUTH_ID Char 262 269 一般リソースを使用することが許可されているユーザー ID またはグループ名。
GRACC_ACCESS Char 271 278 ユーザーまたはグループがリソースに対してもっている権限。有効な値は、NONEEXECUTEREADUPDATECONTROL、および ALTER
GRACC_ACCESS_CNT Int 280 284 リソースがアクセスされた回数。

一般リソース・インストール・データ・レコード (0506)

一般リソース・インストール・データ・レコードでは、一般リソースに関連したユーザー・データを定義します。 一般リソースとデータの組み合わせ 1 つに付き 1 つのレコードがあります。

このレコード・タイプには、USRCNT 反復グループに保管されているデータが含まれ ており、それはインストール時に使用するために予約されている RACF データベース内の フィールドです。RACF コマンドは、このフィールドを処理しません。 このフィール ドを、表 1 で示している GRBD_INSTALL_DATA フィールドと 混同しないでください。後者のフィールドは、RDEFINE および RALTER コマ ンドを使用して、データベースに入力するものです。

表 7. 一般リソース・インストール・データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRINSTD_RECORD_TYPE Int 1 4 一般リソース・インストール・データ・レコードのレコード・タイプ (0506)。
GRINSTD_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRINSTD_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRINSTD_USR_NAME Char 262 269 インストール先定義のフィールドの名前。
GRINSTD_USR_DATA Char 271 525 インストール先定義のフィールドのデータ。
GRINSTD_USR_FLAG Char 527 534 形式 X<nn> のインストール先定義フィールドのフラグ。

一般リソース条件付きアクセス・レコード (0507)

一般リソース条件付きアクセス・レコード では、一般リソースに対する条件付きアクセスを定義します。 一般リソースとアクセスの組み合わせ 1 つに付き 1 つのレコードがあります。

表 8. 一般リソース条件付きアクセス・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRCACC_RECORD_TYPE Int 1 4 一般リソース条件付きアクセス・レコードのレコード・タイプ (0507)。
GRCACC_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRCACC_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRCACC_CATYPE Char 262 269 実行中の条件付きアクセス検査のタイプ。 有効な値は、CONSOLETERMINALJESINPUTSYSIDAPPCPORTSERVAUTHPROGRAM、および CRITERIA
GRCACC_CANAME Char 271 278 アクセスを許可された条件付きアクセス要素の名前。
GRCACC_AUTH_ID Char 280 287 一般リソースに対する権限のあるユーザー ID またはグループ名。
GRCACC_ACCESS Char 289 296 条件付きアクセス要素とユーザーの組み合わせの権限。有効な値は、NONEREADUPDATECONTROL、および ALTER
GRCACC_ACCESS_CNT Int 298 302 一般リソースがアクセスされた回数。
GRCACC_NET_ID Char 304 311 GRCACC_CATYPE が APPCPORT の場合のネットワーク名。
GRCACC_CACRITERIA Char 313 556 アクセス基準または SERVAUTH IP データ。

一般リソース・フィルター・データ・レコード (0508)

一般リソース・フィルター・データ・レコードでは、 この DIGTNMAP プロファイルにより記述されるフィルターの作成に使用される情報を定義し、 関連したユーザー ID または基準 (DIGTCRIT) プロファイルを識別します。

表 9. 一般リソース・フィルター・データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRFLTR_RECORD_TYPE Int 1 4 フィルター・データ・レコード (0508) のレコード・タイプ。
GRFLTR_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRFLTR_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRFLTR_LABEL Char 262 293 このフィルターと関連したラベル。
GRFLTR_STATUS Char 295 302 承認されたフィルターに対するこのフィルターの状況 (TRUST)。
GRFLTR_USER Char 304 549 このフィルターに関連したユーザー ID または基準プロファイル名。
GRFLTR_CREATE_NAME Char 551 1061 このプロファイルを作成するために使用された発行者名またはサブジェクト名、あるいは その両方。

一般リソース分散 ID マッピング・データ・レコード (0509)

一般リソース分散 ID マッピング・データ・レコードは、この IDIDMAP クラス・プロファイルにより記述されるマッピングの作成に使用される情報を定義し、関連するユーザー ID を識別します。

表 10. 一般リソース分散 ID マッピング・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRDMAP_RECORD_TYPE Int 1 4 一般リソース分散 ID マッピング・データ・レコード (0509) のレコード・タイプ。
GRDMAP_NAME Char 6 251 プロファイル名から取られた一般リソース名。
注: この値は、RACF データベースに UTF-8 フォーマットで保管されます。可能であれば、データベース・アンロードによって、この値が EBCDIC フォーマットに変更されます。それが可能でなければ、16 進値が生成されます。
GRDMAP_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRDMAP_LABEL Char 262 293 このマッピングと関連するラベル。
GRDMAP_USER Char 295 302 このマッピングと関連する RACF ユーザー ID。
GRDMAP_DIDREG Char 304 558 このマッピングと関連する登録名の値。
注: この値は、RACF データベースに UTF-8 フォーマットで保管されます。可能であれば、データベース・アンロードによって、この値が EBCDIC フォーマットに変更されます。それが可能でなければ、16 進値が生成されます。

一般リソース・セッション・データ・レコード (0510)

一般リソース・セッション・データ・レコードでは、一般リソースと関連したセッション・ データを定義します。 APPCLU プロファイルごとに 1 つのレコードがあります。

表 11. 一般リソース・セッション・データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRSES_RECORD_TYPE Int 1 4 一般リソース・セッション・データ・レコードのレコード・タイプ (0510)。
GRSES_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRSES_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前、つまり APPCLU
GRSES_SESSION_KEY Char 262 269 APPC セッションと関連したキー。
GRSES_LOCKED Yes/ No 271 274 プロファイルはロックされているか。
GRSES_KEY_DATE Date 276 285 セッション・キーが変更された最後の日付。
GRSES_KEY_INTERVAL Int 287 291 キーが有効な日数。
GRSES_SLS_FAIL Int 293 297 現在の失敗した試行の回数。
GRSES_MAX_FAIL Int 299 303 ロックアウトする前に失敗した試行の回数。
GRSES_CONVSEC Char 305 312 セッションの確立時に実行されるセキュリティー検査を指定する。 有効な値は、NONECONVSECPERSISTVALREADYV、 および AVPV

一般リソース・セッション・エンティティー・レコード (0511)

一般リソース・セッション・エンティティー・レコードでは、一般リソース APPCLU プロ ファイルと関連したエンティティーを定義します。 APPCLU プロファイルとセッショ ン・エンティティーの組み合わせ 1 つに付き 1 つのレコードがあります。

表 12. 一般リソース・セッション・エンティティー・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRSESE_RECORD_TYPE Int 1 4 一般リソース・セッション・エンティティー・レコードのレコード・タイプ (0511)。
GRSESE_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRSESE_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前、つまり APPCLU
GRSESE_ENTITY_NAME Char 262 296 エンティティー名。
GRSESE_FAIL_CNT Int 298 302 失敗したセッション試行の回数。

一般リソース DLF データ・レコード (0520)

一般リソース DLF データ・レコードでは、一般リソースと関連したデータ索引 機能 (DLF) データを定義します。 一般リソースと DLF データの組み合わせ 1 つに付き 1 つのレコードが あります。

表 13. 一般リソース DLF データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRDLF_RECORD_TYPE Int 1 4 一般リソース DLF データ・レコードのレコード・タイプ (0520)。
GRDLF_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRDLF_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前、つまり DLFCLASS
GRDLF_RETAIN Yes/ No 262 265 これが保存されたリソースかどうか。

一般リソース DLF ジョブ名レコード (0521)

一般リソース DLF ジョブ名レコードでは、DLF 一般リソースと関連したジョブ名を定義 します。 一般リソースと DLF ジョブ名の組み合わせ 1 つに付き 1 つのレコードがあります。

表 14. 一般リソース DLF ジョブ名レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRDLFJ_RECORD_TYPE Int 1 4 一般リソース DLF ジョブ名レコードのレコード・タイプ (0521)。
GRDLFJ_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRDLFJ_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前、つまり DLFCLASS
GRDLFJ_JOB_NAME Char 262 269 一般リソースと関連したジョブ名。

一般リソース開始タスク・データ・レコード (0540)

一般リソース開始タスク・デー タ・レコードでは、STARTED 一般リソース・クラスの開始タスクの定義と関連した情報 を定義します。

表 15. 一般リソース開始タスク・データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRST_RECORD_TYPE Int 1 4 レコード・タイプ (0540)。
GRST_NAME Char 6 251 プロファイル名。
GRST_CLASS_NAME Char 253 260 クラス名、STARTED。
GRST_USER_ID Char 262 269 割り当てられたユーザー ID。
GRST_GROUP_ID Char 271 278 割り当てられたグループ名。
GRST_TRUSTED Yes/ No 280 283 実行するプロセスは承認されているか。
GRST_PRIVILEGED Yes/ No 285 288 実行するプロセスは優先されるか。
GRST_TRACE Yes/ No 290 293 項目はトレースされるか。

一般リソース SystemView データ・レコード (0550)

一般リソース SystemView データ・レコードでは、SYSMVIEW 一般リソースクラスの開始タスクの定義と関連した情報を定義します。

表 16. 一般リソース SystemView データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRSV_RECORD_TYPE Int 1 4 レコード・タイプ (0550)。
GRSV_NAME Char 6 251 プロファイル名。
GRSV_CLASS_NAME Char 253 260 クラス名、SYSMVIEW。
GRSV_SCRIPT_NAME Char 262 269 アプリケーションのログオン・スクリプト名。
GRSV_PARM_NAME Char 271 278 アプリケーションのパラメーター・リスト名前。

一般リソース証明書データ・レコード (0560)

一般リソース証明書データ・レコードは、ディジタル証明書に関連付けられた情報を定義します。

表 17. 一般リソース証明書データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRCERT_RECORD_TYPE Int 1 4 証明書データ・レコード (0560) のレコード・タイプ。
GRCERT_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRCERT_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRCERT_START_DATE Date 262 271 この証明書が有効になる日付。
GRCERT_START_TIME Time 273 280 この証明書が有効になる時間。
GRCERT_END_DATE Date 282 291 この証明書が無効になる日付。
GRCERT_END_TIME Time 293 300 この証明書が無効になる時間。
GRCERT_KEY_TYPE Char 302 309 証明書と関連した鍵のタイプ。有効値: BPECC、 BPECCTKN、 BPECTKNT、 DSA、 ICSFTOKN、 NTECC、 NTECCTKN、 NTECTKNT、 PCICCTKN、 PKCSDER、 PUBTOKEN、 RSATKNT、 または秘密鍵なしを示す全ブランク。 値 PUBTOKEN は、(秘密鍵を伴わない)公開鍵が ICSF に保管されていることを示しています。
GRCERT_KEY_SIZE Int 311 320 証明書と関連した秘密鍵のサイズ (ビット表示)。
GRCERT_LAST_SERIAL Char 322 337 この鍵で署名された最後の証明書の通し番号の低位の 8 バイトの 16 進表示。
GRCERT_RING_SEQN Int 339 348 リング内にある証明書の順序番号。
変更の始まりGRCERT_GEN_REQ変更の終わり 変更の始まりChar 変更の終わり 変更の始まり350変更の終わり 変更の始まり353変更の終わり 変更の始まり要求を生成するために証明書を使用するかどうかを示す標識。変更の終わり

一般リソース証明書参照レコード (0561)

一般リソース証明書参照レコードは、ディジタル証明書と関連した鍵リングを識別します。

表 18. 一般リソース証明書参照レコード
フィールド名 タイプ 位置 注釈
開始 終了
CERTR_RECORD_TYPE Int 1 4 証明書参照レコード (0561) のレコード・タイプ。
CERTR_NAME Char 6 251 プロファイル名から取られた一般リソース名。
CERTR_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
CERTR_RING_NAME Char 262 507 この証明書と関連した鍵リングを表すプロファイルの名前。

一般リソース鍵リング・データ・レコード (0562)

一般リソース鍵リング・データ・レコードは、鍵リングに関連した情報を定義します。

表 19. 一般リソース鍵リング・データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
KEYR_RECORD_TYPE Int 1 4 鍵リング・データ・レコード (0562) のレコード・タイプ。
KEYR_NAME Char 6 251 プロファイル名から取られた一般リソース名。
KEYR_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
KEYR_CERT_NAME Char 262 507 この鍵リング内にある証明書を含むプロファイルの名前。
KEYR_CERT_USAGE Char 509 516 証明書のリング内での使用。 有効な値は、PERSONAL、 SITE、 および CERTAUTH
KEYR_CERT_DEFAULT Yes/No 518 521 この証明書は、リング内でのデフォルト証明書か?
KEYR_CERT_LABEL Char 523 554 証明書と関連したラベル。

一般リソース TME データ・レコード (0570)

一般リソース TME データ・レコードは、 このプロファイルが属性を継承する継承元の親 ROLE プロファイルを識別します。 一般リソース・プロファイルと TME データの組み合わせ 1 つにつき、1 つのレコードがあります。

表 20. 一般リソース TME データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRTME_RECORD_TYPE Int 1 4 一般リソース TME データ・レコードのレコード・タイプ (0570)。
GRTME_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRTME_CLASS_NAME Char 253 260 一般リソースが属するクラスの名前。
GRTME_PARENT Char 262 507 親の役割。

一般リソース TME 子レコード (0571)

一般リソース TME 子レコードは、属性を ROLE プロファイルから継承するそのプロファイルを識別します。 一般リソースと子の組み合わせ 1 つに付き、1 つのレコードがあります。

表 21. 一般リソース TME 子レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRTMEC_RECORD_TYPE Int 1 4 一般リソース TME 子レコードのレコード・タイプ (0571)。
GRTMEC_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRTMEC_CLASS_NAME Char 253 260 一般リソースが属するクラスの名前。
GRTMEC_CHILD Char 262 507 子の役割。

一般リソース TME リソース・レコード (0572)

一般リソース TME リソース・レコードは、役割に定義されたグループのリソースおよびアクセス権限を識別します。 一般リソースとリソースの組み合わせ 1 つに付き、1 つのレコードがあります。

表 22. 一般リソース TME リソース・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRTMER_RECORD_TYPE Int 1 4 一般リソース TME リソース・レコードのレコード・タイプ (0572)。
GRTMER_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRTMER_CLASS_NAME Char 253 260 一般リソースが属するクラスの名前。
GRTMER_ORIGIN_ROLE Char 262 507 リソース・アクセスが継承される継承元の役割プロファイル。
GRTMER_PROF_CLASS Char 509 516 基本役割リソースのクラス名。
GRTMER_PROF_NAME Char 518 763 基本役割に定義されたリソース名。
GRTMER_ACCESS_AUTH Char 765 772 リソースへのアクセス許可。
GRTMER_COND_CLASS Char 774 781 条件付きアクセスのクラス名。
GRTMER_COND_PROF Char 783 1028 条件付きアクセスのリソース・プロファイル。

一般リソース TME グループ・レコード (0573)

一般リソース TME グループ・レコードは、役割内のリソースに対して許可されたグループを識別します。 一般リソースとグループの組み合わせ 1 つに付き、1 つのレコードがあります。

表 23. 一般リソース TME グループ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRTMEG_RECORD_TYPE Int 1 4 一般リソース TME グループ・レコードのレコード・タイプ (0573)。
GRTMEG_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRTMEG_CLASS_NAME Char 253 260 一般リソースが属するクラスの名前。
GRTMEG_GROUP Char 262 269 役割に対して定義されたグループ名。

一般リソース TME 役割レコード (0574)

一般リソース TME 役割レコードは、一般リソースを参照して ROLE プロファイルおよびアクセス権限を識別します。 一般リソースと役割の組み合わせ 1 つに付き、1 つのレコードがあります。

表 24. 一般リソース TME 役割レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRTMEE_RECORD_TYPE Int 1 4 一般リソース TME 役割レコードのレコード・タイプ (0574)。
GRTMEE_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRTMEE_CLASS_NAME Char 253 260 一般リソースが属するクラスの名前。
GRTMEE_ROLE_NAME Char 262 507 役割プロファイル名。
GRTMEE_ACCESS_AUTH Char 509 516 役割によって定義された、このリソースへのアクセス許可。
GRTMEE_COND_CLASS Char 518 525 条件付きアクセスのクラス名。
GRTMEE_COND_PROF Char 527 772 条件付きアクセスのリソース・プロファイル。

一般リソース KERB データ・レコード (0580)

一般リソース KERB データ・レコードは、レルムのための Kerberos 情報を定義します。KERB セグメントが含まれている一般リソース・プロファイル 1 つにつき、ただ 1 つのレコードしかありません。

表 25. 一般リソース KERB データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRKERB_RECORD_TYPE Int 1 4 一般リソース KERB セグメント・レコードのレコード・タイプ (0580)。
GRKERB_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRKERB_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRKERB_KERBNAME Char 262 501 Kerberos レルム名。
GRKERB_MIN_LIFE Int 503 512 チケットの最小存続時間。
GRKERB_MAX_LIFE Int 514 523 チケットの最大存続時間。
GRKERB_DEF_LIFE Int 525 534 デフォルトのチケット存続期間。
GRKERB_KEY_VERS Int 536 538 現行鍵バージョン。
GRKERB_ENCRYPT_DES Yes/ No 540 543 DES を使用した鍵の暗号化が使用可能になっているか。
GRKERB_ENCRYPT_DES3 Yes/ No 545 548 DES3 を使用した鍵の暗号化が使用可能になっているか。
GRKERB_ENCRYPT_DESD Yes/ No 550 553 導出を伴う DES を使用した鍵の暗号化が使用可能になっているか。
GRKERB_ENCRPT_A128 Yes/ No 555 558 AES128 を使用した鍵の暗号化が使用可能になっているか。
GRKERB_ENCRPT_A256 Yes/ No 560 563 AES256 を使用した鍵の暗号化が使用可能になっているか。
RESERVED Char 565 618 今後の使用のために予約済み。
GRKERB_CHKADDRS Yes/ No 620 623 Kerberos サーバーがチケットのアドレスをチェックするか。

一般リソース PROXY レコード (0590)

一般リソース PROXY レコードは、一般リソースの LDAP プロキシーに関連するデフォルト情報を識別します。 PROXY セグメントが含まれている一般リソース・プロファイル 1 つにつき、ただ 1 つのレコードしかありません。

表 26. 一般リソース PROXY レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRPROXY_RECORD_TYPE Int 1 4 一般リソース PROXY レコードのレコード・タイプ (0590)。
GRPROXY_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRPROXY_CLASS_NAME Char 253 260 一般リソースが属するクラスの名前。
GRPROXY_LDAP_HOST Char 262 1284 LDAP サーバーの URL。
GRPROXY_BIND_DN Char 1286 2308 LDAP BIND 識別名。

一般リソース EIM レコード (05A0)

一般リソース EIM レコードは、EIM 関係の情報を定義します。EIM セグメントが含まれている一般リソース・プロファイル 1 つにつき、ただ 1 つのレコードしかありません。

表 27. 一般リソース EIM レコード
フィールド名 タイプ 位置 注釈
開始 終了
GREIM_RECORD_TYPE Int 1 4 一般リソース EIM セグメント・レコードのレコード・タイプ (05A0)。
GREIM_NAME Char 6 251 プロファイル名。
GREIM_CLASS_NAME Char 253 260 クラス名。
GREIM_DOMAIN_DN Char 262 1284 EIM ドメイン名。
GREIM_ENABLE Yes/No 1286 1289 EIM 使用可能オプション。
  Char 1291 1364 予約済み (IBM 用)
GREIM_LOCAL_REG Char 1366 1620 EIM LDAP ローカル・レジストリー名。
GREIM_KERBREG Char 1622 1876 EIM Kerberos レジストリー名。
GREIM_X509REG Char 1878 2132 EIM X.509 レジストリー名。

一般リソース ALIAS データ・レコード (05B0)

表 28. 一般リソース ALIAS データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRALIAS_RECORD_TYPE Int 1 4 一般リソース ALIAS グループ・レコードのレコード・タイプ (05B0)。
GRALIAS_NAME Char 6 251 プロファイルから取られた一般リソース名。
GRALIAS_CLASS_NAME Char 253 260 一般リソースが属するクラスの名前。
GRALIAS_IPLOOK Int 262 293 SERVAUTH クラス内の IP ルックアップ値。

一般リソース CDTINFO データ・レコード (05C0)

一般リソース CDTINFO データ・レコードはクラス記述子テーブル情報を定義します。 CDTINFO セグメントが含まれている一般リソース・プロファイル 1 つにつき、ただ 1 つのレコードしかありません。

表 29. 一般リソース CDTINFO データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRCDT_RECORD_TYPE Int 1 4 一般リソース CDTINFO データ・レコードのレコード・タイプ (05C0)。
GRCDT_NAME Char 6 251 プロファイルから取られた一般リソース名。
GRCDT_CLASS_NAME Char 253 260 一般リソースが属するクラスの名前、つまり CDT
GRCDT_POSIT Int 262 271 クラスの POSIT 番号。
GRCDT_MAXLENGTH Int 273 275 ENTITYX 使用時のプロファイル名の最大長。
GRCDT_MAXLENX Int 277 286 ENTITYX 使用時のプロファイル名の最大長。
GRCDT_DEFAULTRC Int 288 290 デフォルト戻りコード。
GRCDT_KEYQUALIFIER Int 292 301 キー修飾子の数。
GRCDT_GROUP Char 303 310 リソース・グループ・クラス名。
GRCDT_MEMBER Char 312 319 メンバー・クラス名。
GRCDT_FIRST_ALPHA Yes/ No 321 324 プロファイル名の先頭文字に英字は許可されますか?
GRCDT_FIRST_NATL Yes/ No 326 329 プロファイルの先頭文字に国別文字は許可されますか?
GRCDT_FIRST_NUM Yes/ No 331 334 プロファイル名の先頭文字に数字は許可されますか?
GRCDT_FIRST_SPEC Yes/ No 336 339 プロファイル名の先頭文字に特殊文字は許可されますか?
GRCDT_OTHER_ALPHA Yes/ No 341 344 プロファイル名の他の文字に英字は許可されますか?
GRCDT_OTHER_NATL Yes/ No 346 349 プロファイル名の他の文字に国別文字は許可されますか?
GRCDT_OTHER_NUM Yes/ No 351 354 プロファイル名の他の文字に数字は許可されますか?
GRCDT_OTHER_SPEC Yes/ No 356 359 プロファイル名の他の文字に特殊文字は許可されますか?
GRCDT_OPER Yes/ No 361 364 OPERATIONS 属性は考慮されるか?
GRCDT_DEFAULTUACC Char 366 373 デフォルト汎用アクセス。 有効な値は、ACEEALTERCONTROLUPDATEREADEXECUTENONE
GRCDT_RACLIST Char 375 384 RACLIST 設定。有効な値は、ALLOWEDDISALLOWEDREQUIRED
GRCDT_GENLIST Char 386 395 GENLIST 設定。有効な値は、ALLOWEDDISALLOWED
GRCDT_PROF_ALLOW Yes/ No 397 400 クラスでプロファイルは許可されるか?
GRCDT_SECL_REQ Yes/ No 402 405 MLACTIVE がオンの場合クラス用にセキュリティー・ラベルは必要か?
GRCDT_MACPROCESS Char 407 414 必須アクセス検査処理の種類。 有効な値は、EQUALNORMALREVERSE
GRCDT_SIGNAL Yes/ No 416 419 ENF 信号は送られるか?
GRCDT_CASE Char 421 428 プロファイル名の文字。有効な値は、ASISUPPER
GRCDT_GENERIC Char 430 439 GENERIC 設定。有効な値は ALLOWED および DISALLOWED。

一般リソース ICTX データ・レコード (05D0)

一般リソース ICTX データ・レコードには、ICTX ID キャッシュの動作制御に使用する構成オプションが含まれます。

表 30. 一般リソース ICTX データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRICTX_RECORD_TYPE Int 1 4 一般リソース ICTX セグメント・レコードのレコード・タイプ (05D0)。
GRICTX_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRICTX_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRICTX_USEMAP Yes/No 262 265 ID マッピングを提供したアプリケーションを ID キャッシュで保管すべきか ?
GRICTX_DOMAP Yes/No 267 270 ID キャッシュは ID マッピングを判別して保管すべきか ?
GRICTX_MAPREQ Yes/No 272 275 ID マッピングは必要か ?
GRICTX_MAP_TIMEOUT Int 277 281 ID キャッシュが ID マッピングを保管すべき期間の長さ。

一般リソース CFDEF データ・レコード (05E0)

一般リソース CFDEF データ・レコード (05E0) は、カスタム・フィールド情報を定義します。一般リソース・プロファイルごとに、CFDEF セグメントを含むレコードが 1 つあります。

表 31. 一般リソース CFDEF データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRCFDEF_RECORD_TYPE Int 1 4 一般リソース CFDEF データ・レコードのレコード・タイプ (05E0)。
GRCFDEF_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRCFDEF_CLASS Char 253 260 一般リソースが属するクラスの名前、つまり CFIELD。
GRCFDEF_TYPE Char 262 265 カスタム・フィールドのデータ・タイプ。有効な値は、CHAR、FLAG、HEX、NUM。
GRCFDEF_MAXLEN Int 267 276 カスタム・フィールドの最大長。
GRCFDEF_MAXVAL Int 278 287 カスタム・フィールドの最大値。
GRCFDEF_MINVAL Int 289 298 カスタム・フィールドの最小値。
GRCFDEF_FIRST Char 300 307 先頭文字の文字制限。有効な値は ALPHA、 ALPHANUM、 ANY、 NONATABC、 NONATNUM、 NUMERIC。
GRCFDEF_OTHER Char 309 316 その他の文字の文字制限。有効な値は ALPHA、 ALPHANUM、 ANY、 NONATABC、 NONATNUM、 NUMERIC。
GRCFDEF_MIXED Yes/No 318 321 フィールドで大/小文字混合が使用可能かどうか。
GRCFDEF_HELP Char 323 577 カスタム・フィールドのヘルプ・テキスト。
GRCFDEF_LISTHEAD Char 579 618 カスタム・フィールドのリスト見出し。

一般リソース SIGVER データ・レコード (05F0)

一般リソース SIGVER データ・レコード (05F0) は、プログラム署名検査を制御する設定を定義します。 一般リソース・プロファイルごとに、SIGVER セグメントを含むレコードが 1 つあります。

表 32. 一般リソース SIGVER データ・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRSIG_RECORD_TYPE Int 1 4 一般リソース SIGVER データ・レコード (05F0) のレコード・タイプ。
GRSIG_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRSIG_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRSIG_SIGREQUIRED Yes/No 262 265 署名が必要かどうか。
GRSIG_FAILLOAD Char 267 276 ロードが失敗する条件。有効な値は、NEVER、BADSIGONLY、および ANYBAD。
GRSIG_AUDIT Char 278 287 RACF が監査を行う条件。有効な値は、NONE、ALL、SUCCESS、BADSIGONLY、および ANYBAD。

一般リソース ICSF レコード (05G0)

一般リソース ICSF レコード (05G0) は、一般リソース・プロファイルに関連する ICSF 属性を定義します。 一般リソースと ICSF データの組み合わせごとに、レコードが 1 つあります。

表 33. 一般リソース ICSF レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRCSF_RECORD_TYPE Int 1 4 一般リソース ICSF レコード (05G0) のレコード・タイプ。
GRCSF_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRCSF_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRCSF_EXPORTABLE Char 262 273 対称鍵がエクスポート可能かどうか。有効な値は、BYNONE、BYLIST、および BYANY。
GRCSF_USAGE Char 275 529 非対称鍵の許容可能な使用法。有効な値は、HANDSHAKE、NOHANDSHAKE、SECUREEXPORT、および NOSECUREEXPORT。
GRCSF_CPACF_WRAP Yes/No 531 533 暗号化された対称鍵が、CPACF (CP Assist for Cryptographic Function) によって再ラップされるのに適しているかどうかを指定します。

一般リソース ICSF 鍵ラベル・レコード (05G1)

一般リソース ICSF 鍵ラベル・レコード (05G1) は、ICSF 一般リソースに関連する PKDS 鍵ラベルを定義します。 一般リソースと ICSF 鍵ラベルの組み合わせごとに、レコードが 1 つあります。

表 34. 一般リソース ICSF 鍵ラベル・レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRCSFK_RECORD_TYPE Int 1 4 一般リソース ICSF 鍵ラベル・レコード (05G1) のレコード・タイプ。
GRCSFK_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRCSFK_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRCSFK_LABEL Char 262 325 この対称鍵のエクスポートに使用できる公開鍵の ICSF 鍵ラベル。

一般リソース ICSF 証明書 ID レコード (05G2)

一般リソース ICSF 証明書 ID レコード (05G2) は、ICSF 一般リソースに関連する証明書を定義します。 一般リソースと証明書の組み合わせごとに、レコードが 1 つあります。

表 35. 一般リソース ICSF 証明書 ID レコード
フィールド名 タイプ 位置 注釈
開始 終了
GRCSFC_RECORD_TYPE Int 1 4 一般リソース ICSF 証明書 ID レコード (05G2) のレコード・タイプ。
GRCSFC_NAME Char 6 251 プロファイル名から取られた一般リソース名。
GRCSFC_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
GRCSFC_LABEL Char 262 358 この対称鍵のエクスポートに使用できる公開鍵の証明書 ID。

一般リソース証明書情報レコード (1560)

一般リソース証明書情報レコード (1560) は、デジタル証明書に関連付けられた追加情報を定義します。

表 36. 一般リソース証明書情報レコード
フィールド名 タイプ 位置 注釈
開始 終了
CERTN_RECORD_TYPE Int 1 4 一般リソース証明書情報レコード (1560) のレコード・タイプ。
CERTN_NAME Char 6 251 プロファイル名から取られた一般リソース名。
CERTN_CLASS_NAME Char 253 260 一般リソース・プロファイルが属するクラスの名前。
CERTN_ISSUER_DN Char 262 1285 発行者の識別名。
CERTN_SUBJECT_DN Char 1287 2310 サブジェクトの識別名。
CERTN_SIG_ALG Char 2312 2327 証明書署名アルゴリズム。 有効な値は md2RSA、 md5RSA、 sha1RSA、 sha1DSA、 sha256RSA、 sha224RSA、 sha384RSA、 sha512RSA、 sha1ECDSA、 sha256ECDSA、 sha224ECDSA、 sha384ECDSA、 sha512ECDSA、 および UNKNOWN です。