Your Browser is not longer supported

Please use Google Chrome, Mozilla Firefox or Microsoft Edge to view the page correctly
Loading...

{{viewport.spaceProperty.prod}}

SHOW-KEYTAB-ENTRY Key-Tabellen-Eintrag anzeigen

Anwendungsbereich:

SECURITY-ADMINISTRATION

Privilegierung:

SECURITY-ADMINISTRATION

Mit diesem Kommando kann der Sicherheitsbeauftragte (standardmäßig die
Benutzerkennung SYSPRIV) Einträge der Key-Tabelle anzeigen.

SHOW-KEYTAB-ENTRY

ENTRY-IDENTIFICATION = *STD / *ALL / list-poss(20): *STD / *SYSTEM-DEFAULT /




<name 1..8 with-wild(32)>

,PUBSET = *ALL / list-poss(2000): *HOME / <cat-id 1..4>

,SELECT = *ALL / *BY-ATTRIBUTES(...)


*BY-ATTRIBUTES(...)



|

PRINCIPAL = *ANY / <c-string 1..1800 with-low>

,INFORMATION = *ALL / *ATTRIBUTES

,OUTPUT = list-poss(2): *SYSOUT / *SYSLST

ENTRY-IDENTIFICATION = *STD / *ALL / list-poss(20): *STD / *SYSTEM-DEFAULT /
<name 1..8 with_wild(32)>
Identifikation des Eintrags, der angezeigt werden soll.

ENTRY-IDENTIFICATION = *ALL
Alle Einträge werden angezeigt.

PUBSET = *ALL / list-poss(2000): *HOME / <cat-id 1..4>
Katalogkennung des Pubsets, aus deren Benutzerkatalogen die Schlüssel angezeigt werden. Im laufenden Betrieb sind die Schlüssel des Home-Pubsets maßgebend.

SELECT =
Angabe von Kriterien, nach dem die anzuzeigenden Einträge ausgewählt werden.

SELECT = *ALL
Einträge werden unabhängig von zusätzlichen Kriterien angezeigt.

SELECT = *BY-ATTRIBUTES(...)
Einträge werden nur angezeigt, wenn sie das nachfolgend angegebene Kriterium erfüllen.

PRINCIPAL = *ANY / <c-string 1..1800 with-low>
Kerberos-Name des BS2000-Rechners, dessen Eintrag angezeigt werden soll. Im Namen befindliche Wildcard-Zeichen werden berücksichtigt, falls sie nicht durch Voranstellen des Zeichens ’\’ entwertet werden.

INFORMATION =
Legt den Ausgabeumfang fest.

INFORMATION = *ALL
Die Attribute werden zusammen mit den Kerberos-Schlüsseln ausgegeben.

INFORMATION = *ATTRIBUTES
Nur die Attribute werden ausgegeben, ohne die Kerberos-Schlüssel.

OUTPUT =
Definiert das Ausgabemedium für die Information.

OUTPUT = *SYSOUT
Es wird auf die Systemdatei SYSOUT (im Dialog die Datensichtstation) ausgegeben.

OUTPUT = *SYSLST
Die Ausgabe erfolgt auf die Systemdatei SYSLST.

Ausgabe in S-Variablen

Mit dem Operanden INFORMATION des Kommandos wird festgelegt, welche S-Variablen mit Werten versorgt werden. Folgende Angaben sind für INFORMATION möglich:

Schreibweise im Kommando

Bedingung in Tabelle

INFORMATION = *ALL

1

INFORMATION = *ATTRIBUTES

2

Ausgabe-Information

Name der S-Variablen

T

Inhalt

Bedingung

Einheit der Gültigkeitsdauer veralteter
Schlüssel

var(*LIST).DIM

S

*DAYS
*HOURS
*MINUTES

1, 2

Entry-ID

var(*LIST).ENTRY-ID

S

<name 1..8>

1, 2

Erstellungsdatum der Schlüssel

var(*LIST).KEY(*LIST).DATE

S

<date 10>

1

Schlüssel

var(*LIST).KEY(*LIST).NAME

S

<name 1..32>

1

System-Default

var(*LIST).KEY(*LIST).SYS-DEF

S

*NO
*YES

1, 2

Erstellungszeit der Schlüssel

var(*LIST).KEY(*LIST).TIME

S

<time 8>

1

Schlüsselversion

var(*LIST).KEY(*LIST).VERSION

I

<integer 0..
2147483647>

1

Gültigkeitsdauer veralteter Schlüssel

var(*LIST).KEY-OVERLAP

I

<integer 0..32767>

1, 2

Gültigkeit veralteter Schlüssel

var(*LIST).KEY-OVERLAP-DEFI

S

*NO
*UNLIMITED
*LIMITED

1, 2

Principal

var(*LIST).PRINCIPAL

S

<name 1..1800>

1, 2

Pubset

var(*LIST).PUBSET

S

<catid 1..4>

1, 2


Beispiel: Ausgabe eine Key-Tabellen-Eintrags in S-Variablen

/exec-cmd (show-keytab-entry),s-out=ops

/show-var ops,inf=*par(value=*c-literal)

OPS(*LIST).ENTRY-ID = '*STD'

OPS(*LIST).PUBSET = 'A'

OPS(*LIST).PRINCIPAL = 'host/bs2osd.domain.de@REALM.DOMAIN.DE'

OPS(*LIST).KEY-OVERLAP-DEFI= '*LIMITED'

OPS(*LIST).KEY-OVERLAP = 6

OPS(*LIST).DIM = '*MINUTES'

OPS(*LIST).KEY(*LIST).NAME = 'DES-CBC-CRC'

OPS(*LIST).KEY(*LIST).VERSION = 0

OPS(*LIST).KEY(*LIST).DATE = '2021-01-30'

OPS(*LIST).KEY(*LIST).TIME = '08:54:09'

*END-OF-VAR

OPS(*LIST).KEY(*LIST).NAME = 'DES-CBC-MD5'

OPS(*LIST).KEY(*LIST).VERSION = 0

OPS(*LIST).KEY(*LIST).DATE = '2021-01-30'

OPS(*LIST).KEY(*LIST).TIME = '08:54:09'

*END-OF-VAR

OPS(*LIST).KEY(*LIST).NAME = 'AES128-CTS'

OPS(*LIST).KEY(*LIST).VERSION = 0

OPS(*LIST).KEY(*LIST).DATE = '2021-01-30'

OPS(*LIST).KEY(*LIST).TIME = '08:54:09'

*END-OF-VAR

OPS(*LIST).KEY(*LIST).NAME = 'AES256-CTS'

OPS(*LIST).KEY(*LIST).VERSION = 0

OPS(*LIST).KEY(*LIST).DATE = '2021-01-30'

OPS(*LIST).KEY(*LIST).TIME = '08:54:09'

*END-OF-VAR

OPS(*LIST).KEY(*LIST).NAME = 'RC4-HMAC'

OPS(*LIST).KEY(*LIST).VERSION = 0

OPS(*LIST).KEY(*LIST).DATE = '2021-01-30'

OPS(*LIST).KEY(*LIST).TIME = '08:54:09'

*END-OF-VAR

OPS(*LIST).KEY(*LIST).NAME = 'RC4-HMAC-EXP'

OPS(*LIST).KEY(*LIST).VERSION = 0

OPS(*LIST).KEY(*LIST).DATE = '2021-01-30'

OPS(*LIST).KEY(*LIST).TIME = '08:54:09'

*END-OF-VAR

*END-OF-VAR