Restringir utilizadores privilegiados a dispositivos específicos
O programa licenciado OS/400 utiliza os valores do sistema de início de sessão para restringir ou limitar os dispositivos em que o utilizador pode iniciar sessão. Autoridade sobre todos os objetos (*ALLOBJ) permite que o utilizador acesse a qualquer recurso no sistema. Autoridade especial de serviço (*SERVICE) permite que o utilizador execute funções específicas de serviço no sistema. Por exemplo, o utilizador com este tipo de autoridade poderá corrigir um programa e executar funções de visualização e de alteração de serviço.
Se o valor QLMTSECOFR for maior que zero, o utilizador necessita de autorização para usar descrições de dispositivos virtuais. No entanto, quando este valor é 0, o sistema não limita os dispositivos em que os utilizadores com autorização *ALLOBJ ou *SERVICE podem iniciar sessão.
O valor recomendado consiste em limitar os utilizadores a uma sessão do dispositivo. Isto reduz a probabilidade de partilha de senhas e da existência de dispositivos que não estão a ser usados.
Para obter informações sobre outras formas de restringir utilizadores, consulte Definir o tempo de espera de inatividade e a fila de mensagens.
.
Definir o tempo de espera de inatividade e a fila de mensagens
———