【发布时间】:2012-08-04 00:32:52
【问题描述】:
我们需要执行 SET AUTHREC PROFILE($cname) OBJTYPE(CHANNEL) GROUP('mq-user') AUTHADD(...) 以便通道显示 WMQ Explorer,对吗?当前访问被阻止。
【问题讨论】:
标签: ibm-mq
我们需要执行 SET AUTHREC PROFILE($cname) OBJTYPE(CHANNEL) GROUP('mq-user') AUTHADD(...) 以便通道显示 WMQ Explorer,对吗?当前访问被阻止。
【问题讨论】:
标签: ibm-mq
是的。使用本问题和先前问题中定义的AUTHREC 配置文件,您已授权用户连接到 QMgr,将请求放入命令队列并在模型队列中接收回复。命令服务器需要知道该组被授权对其他对象进行哪些操作。例如,在您授权之前,它不会显示或让组成员控制频道。
查看需要授权哪些对象的快速方法是 WMQ Explorer 中的基于角色的权限向导。右键单击 QMgr,选择对象权限,然后添加基于角色的权限,如下所示:
接下来,选择组并输入组名:
向导输出setmqaut 命令,您可以从命令行以mqm 发出这些命令。这些有等效的AUTHREC 命令。我建议不要手动转换它们,而是运行setmqaut 版本,然后使用dmpmqcfg 命令捕获规则。
使用上述设置在向导中创建的实际命令是:
setmqaut -m QM75_1 -t qmgr -g mq-user +connect +inq +dsp
setmqaut -m QM75_1 -n "**" -t q -g mq-user +dsp
setmqaut -m QM75_1 -n "**" -t topic -g mq-user +dsp
setmqaut -m QM75_1 -n "**" -t channel -g mq-user +dsp
setmqaut -m QM75_1 -n "**" -t process -g mq-user +dsp
setmqaut -m QM75_1 -n "**" -t namelist -g mq-user +dsp
setmqaut -m QM75_1 -n "**" -t authinfo -g mq-user +dsp
setmqaut -m QM75_1 -n "**" -t clntconn -g mq-user +dsp
setmqaut -m QM75_1 -n "**" -t listener -g mq-user +dsp
setmqaut -m QM75_1 -n "**" -t service -g mq-user +dsp
setmqaut -m QM75_1 -n "**" -t comminfo -g mq-user +dsp
setmqaut -m QM75_1 -n SYSTEM.MQEXPLORER.REPLY.MODEL -t q -g mq-user +dsp +inq +get
setmqaut -m QM75_1 -n SYSTEM.ADMIN.COMMAND.QUEUE -t q -g mq-user +dsp +inq +put
【讨论】: