【问题标题】:WebSphere MQ Viewing Channels in WMQ ExplorerWMQ Explorer 中的 WebSphere MQ 查看通道
【发布时间】:2012-08-04 00:32:52
【问题描述】:

我们需要执行 SET AUTHREC PROFILE($cname) OBJTYPE(CHANNEL) GROUP('mq-user') AUTHADD(...) 以便通道显示 WMQ Explorer,对吗?当前访问被阻止。

【问题讨论】:

    标签: ibm-mq


    【解决方案1】:

    是的。使用本问题和先前问题中定义的AUTHREC 配置文件,您已授权用户连接到 QMgr,将请求放入命令队列并在模型队列中接收回复。命令服务器需要知道该组被授权对其他对象进行哪些操作。例如,在您授权之前,它不会显示或让组成员控制频道。

    查看需要授权哪些对象的快速方法是 WMQ Explorer 中的基于角色的权限向导。右键单击 QMgr,选择对象权限,然后添加基于角色的权限,如下所示:

    接下来,选择组并输入组名:

    向导输出setmqaut 命令,您可以从命令行以mqm 发出这些命令。这些有等效的AUTHREC 命令。我建议不要手动转换它们,而是运行setmqaut 版本,然后使用dmpmqcfg 命令捕获规则。

    使用上述设置在向导中创建的实际命令是:

    setmqaut -m QM75_1 -t qmgr -g mq-user +connect +inq +dsp
    setmqaut -m QM75_1 -n "**" -t q -g mq-user +dsp
    setmqaut -m QM75_1 -n "**" -t topic -g mq-user +dsp
    setmqaut -m QM75_1 -n "**" -t channel -g mq-user +dsp
    setmqaut -m QM75_1 -n "**" -t process -g mq-user +dsp
    setmqaut -m QM75_1 -n "**" -t namelist -g mq-user +dsp
    setmqaut -m QM75_1 -n "**" -t authinfo -g mq-user +dsp
    setmqaut -m QM75_1 -n "**" -t clntconn -g mq-user +dsp
    setmqaut -m QM75_1 -n "**" -t listener -g mq-user +dsp
    setmqaut -m QM75_1 -n "**" -t service -g mq-user +dsp
    setmqaut -m QM75_1 -n "**" -t comminfo -g mq-user +dsp
    
    setmqaut -m QM75_1 -n SYSTEM.MQEXPLORER.REPLY.MODEL -t q -g mq-user +dsp +inq +get
    setmqaut -m QM75_1 -n SYSTEM.ADMIN.COMMAND.QUEUE -t q -g mq-user +dsp +inq +put
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-01-27
      • 2013-10-20
      • 1970-01-01
      • 2015-07-23
      • 2014-07-15
      • 2012-08-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多