Einsatzhinweis
Funktion: Berechtigungsprofile löschen
Benutzergruppe: FTAC-Benutzer und FTAC-Verwalter
Funktionsbeschreibung
ftdelp steht für "delete profile", also Löschen eines Berechtigungsprofils. Durch gelegentliches Durchforsten Ihres Bestandes (mit ftshwp) sollten Sie dafür sorgen, dass keine veralteten Berechtigungsprofile stehen bleiben, die unter Umständen die Sicherheit Ihres Systems beeinträchtigen könnten.
Als FTAC-Verwalter dürfen Sie auch Berechtigungsprofile anderer Eigentümer löschen.
Als ADM-Verwalter dürfen Sie auch ADM-Profile löschen (d.h. Berechtigungsprofile mit der Eigenschaft "Zugang zum Fernadministrations-Server").
Format
ftdelp -h |
<Profilname 1..8> | @s | @a
[ -s=[<Zugangsberechtigung> | @a | @n]
[,<Benutzerkennung> | @a | @adm] ]
Beschreibung der Optionen
-h
gibt die Kommandosyntax am Bildschirm aus. Weitere Angaben nach -h werden ignoriert.
Profilname | @s | @a
Hier können Sie den Namen des Berechtigungsprofils angeben, das Sie löschen wollen.
@s für Profilname
Löscht das Standard-Berechtigungsprofil der Kennung.
@a für Profilname
Sie benutzen den Namen des Berechtigungsprofils nicht als Auswahlkriterium. Wenn Sie nicht mit -s (siehe unten) ein Berechtigungsprofil auswählen, löschen Sie alle Ihre Berechtigungsprofile.
-s=[Zugangsberechtigung | @a | @n][,Benutzerkennung | @a | @adm]
Mit -s können Sie Auswahlkriterien angeben, welche Berechtigungsprofile Sie löschen wollen.
Zugangsberechtigung
Sie wollen das Berechtigungsprofil mit dieser Zugangsberechtigung löschen. Eine binäre Zugangsberechtigung muss sedezimal angegeben werden, siehe Abschnitt„Eingabe von Kommandos“.
@a für Zugangsberechtigung
Wenn Sie hier @a angeben, löschen Sie entweder das mit Profilname (siehe oben) angesprochene Berechtigungsprofil oder alle Ihre Berechtigungsprofile.
@a müssen Sie als FTAC-Verwalter angeben, wenn Sie Berechtigungsprofile fremder Benutzerkennungen löschen wollen. Die Zugangsberechtigung sollen Sie nämlich gar nicht kennen.
@n für Zugangsberechtigung
Wenn Sie hier @n angeben, löschen Sie Berechtigungsprofile, die keine definierte Zugangsberechtigung haben.
@n können Sie als FTAC-Verwalter angeben, wenn Sie nur Berechtigungsprofile fremder Benutzerkennungen löschen wollen, die keine definierte
Zugangsberechtigung haben.
Zugangsberechtigung nicht angegeben
Die Zugangsberechtigung wird nach der Kommandoabgabe am Bildschirm abgefragt. Sie bleibt unsichtbar, um zu verhindern, dass Unbefugte die
Zugangsberechtigung sehen. Um Eingabefehler zu vermeiden, wird eine Kontrolleingabe verlangt. Wenn Sie die Eingabeanforderungen nur durch Drücken der Returntaste beantworten, wirkt das wie die Angabe von @a im Kommando.
Benutzerkennung
Als Benutzer können Sie hier nur Ihre eigene Benutzerkennung angeben. Als FTAC-Verwalter dürfen Sie jede beliebige Benutzerkennung angeben.
@a für Benutzerkennung
Mit dieser Angabe können Sie die Profile Ihrer Benutzerkennung löschen. Als FTAC-Verwalter löschen Sie mit @a Berechtigungsprofile aller
Benutzerkennungen.
@adm für Benutzerkennung
Nur für den FTAC- und ADM-Verwalter.
Als FTAC- oder ADM-Verwalter löschen Sie mit @adm ADM-Profile.
Benutzerkennung nicht angegeben
Es werden (unabhängig davon, wer das Kommando absetzt) nur Profile der eigenen Benutzerkennung gelöscht.
-s nicht angegeben
Falls @a für Profilname angegeben wurde, werden alle Berechtigungsprofile unter der Benutzerkennung gelöscht, von der aus das ftdelp abgesetzt wird. Sonst wird das Berechtigungsprofil mit dem angegebenen Namen gelöscht.
Beispiel
Das Berechtigungsprofil monatsbe soll gelöscht werden:
ftdelp monatsbe