RACF数据集访问行为

时间:2018-06-29 12:52:45

标签: access mainframe audit racf

如果数据集定义了离散的配置文件并且也属于通用数据集配置文件,那么将应用哪个访问规则?

例如有一个离散的数据集配置文件A.B.C,其中为用户A定义了ALTER访问权限。 还有一个通用数据集配置文件A.B。**,其中为用户B定义了READ访问权限。

用户B是否能够读取数据集A.B.C?

2 个答案:

答案 0 :(得分:1)

  

如果数据集同时受到通用概要文件和离散概要文件的保护,则离散概要文件将设置数据集的保护级别。如果一个数据集受多个通用配置文件保护,则最具体的通用配置文件将设置数据集的保护级别。

来自Choosing between discrete and generic profiles。该出版物适用于2.1,但我想它也将适用于2.2和2.3。

换句话说,您可以使用A.B. *的通用配置文件来限制对用户的访问,同时创建一个独立的配置文件以授予A.B.C.的访问权限。

答案 1 :(得分:0)

由于存在为A.B.C定义的离散数据集配置文件,因此该配置文件将用于访问检查。如果需要访问B,则还需要以某种方式允许B访问离散数据集概要文件。这仅仅是出于实验目的,但是RACHECK marco的IBM文档通过讨论GENERIC参数来暗示这种行为。