IBM Security Z Security

 View Only
  • 1.  zSecure FORALL

    Posted Wed June 07, 2023 02:29 PM

    Using the FORALL command, I am trying to turn-on ALL AUDIT FLAGS on RCLASS(OPERCMDS), GENERAL RESOURCES for JES2 using the following syntax below and its not working, am I missing something?

    ralter JES*.** class(OPERCMDS) audit(all(READ))                            
    INVALID CLASS, JES*.**                                                     
    MISSING ENTITY NAME+                                                       
    MISSING NAME OF ENTITY IN SPECIFIED CLASS                                  
    INVALID KEYWORD, )                                                         
    Command failed, return code 8 (decimal)                                    
                                                                               
    ============  7Jun23 14:18:41.40740 start record 3 ============            
    ralter JES2.*.DEV class(OPERCMDS) audit(all(READ))                         
    INVALID CLASS, JES2.*.DEV                                                  
    INVALID CLASS, class(OPERCMDS)                                             
    INVALID CLASS, audit(all(READ)                                             
    MISSING CLASS NAME+                                                        
    MISSING VALID RACF CLASS NAME                                              
    MISSING ENTITY NAME+                                                       
    MISSING NAME OF ENTITY IN SPECIFIED CLASS                                  
    INVALID KEYWORD, )                                                         
    Command failed, return code 8 (decimal)                                    
                                                                               
    ============  7Jun23 14:18:41.41283 start record 4 ============            
    ralter JES2.** class(OPERCMDS) audit(all(READ))                            
    INVALID CLASS, JES2.**                                                     
    MISSING ENTITY NAME+                                                       
    MISSING NAME OF ENTITY IN SPECIFIED CLASS                                  
    INVALID KEYWORD, )                                                         
    Command failed, return code 8 (decimal)                                    



    ------------------------------
    Floyd Womble
    ------------------------------


  • 2.  RE: zSecure FORALL

    Posted Wed June 07, 2023 04:07 PM

    Hi FLoyd, 

    I think the syntax of your RACF command is wrong. It should be something along the lines of:
    ralter OPERCMDS JES*.** audit(all(READ))



    ------------------------------
    Tom Zeehandelaar
    z/OS Security Enablement Specialist - zSecure developer
    IBM
    ------------------------------