?? as400.txt
字號:
3、在Change Daily Backup Options屏幕上的Backup Device字段上輸入備份的設備名,在Tape sets to rotate處輸入磁帶組名,如果你想在備份之前清除磁帶上的原有數據,請在Erase for Backup處輸入Y。
4、按翻頁鍵,進入下一屏幕,修改選項,并按執行鍵。
(b)設置每周備份選項
1、與(a)類似,在Set up Backup菜單上選擇2(Change Weekly Backup Options)
2、在Change Weekly Backup Options屏幕上,輸入備份所用的設備等等同(a)
3、按翻頁鍵,進入下一屏幕,修改選項,并按執行鍵。
(c)設置每月備份選項
1、在set up Backup菜單上選擇3(Change Monthly Backup Option)
2、同(a)中的3
3、按翻頁鍵,進入下一屏幕,修改選項,并按執行鍵。
(d)修改備份的庫及列表
1、在Setup Backup菜單上選擇10(Change Library Backup list)
2、在Change Library Backup list屏幕上列出所有的Library,Daily,Weekly,Monthly等列都有YES或NO表示該庫是否日備份、周備份、月備份,你可以根據需要用選項2(Change backup)修改每個庫的備份計劃。
3、按執行鍵
4、在Set up Backup菜單上選擇11(Change folder list)
5、在Change Folder Backup list屏幕上列出所有的Floder,Daily,Weekly,Monthly等列都有YES或NO表示該庫是否日備份、周備份、月備份,你可以根據需要用選項2(Change backup)修改每個Folder的備份計劃。
6、按執行鍵
(e)修改備份時間
1、在Set up Backup菜單上選擇20(Change Backup schedule)
2、在Change Backup schedule屏幕上修改相關字段
3、按執行鍵
至此,你的備份計劃設置完畢,系統將會按你指定的設置進行備份。
返回
備份整個系統
當你第一次安裝系統或者版本升級后,你應該備份整個系統
備份的內容包括:
許可內碼(LIC)
系統庫(QSYS)
配置數據
保安信息
系統值
所有Library
所有Folder
所有Document
所有mail
開始全系統備份前,首先要做如下工作:
確保你的用戶具有*SAVSYS和*JOBCTL權限
確保沒有PC機運行PC Support/400許可程序
已經格式化好一組用于備份的磁帶
所有用戶都Sign off退出系統
備份整個系統的步驟:
(1)在主控臺Sign on到系統
(2)檢查你是否在控制子系統下
(3)在命令行輸入go runbckup命令
(4)在Run Backup菜單上選擇11(Backup the Entire System)
(5)系統進到Specify Command Default屏幕,在該屏幕上填寫有關參數,然后按執行鍵,系統將進行全系統備份。
全系統備份將執行如下命令:
SAVSYS
SAVLIB LIB(*NOSYS)
SAVDLO DLO(*ALL)
第十一章 其他日常操作
◎檢查報文
為了檢查系統操作在報文隊列中哪些報文需要回答,可在命令行輸入
DSPMSG QSYSOPR命令,然后按執行鍵,Work with Message屏幕會顯示出QSYSOPR這一報文隊列中的報文。
為了使系統發送報文時能夠中斷用戶的工作,可以在命令行輸入命令:
CHGMSGQ MSGQ(QSYSOPR) DLVRY(*BREAK)并按執行鍵。
◎查看系統上所有活動作業
為了查看系統上所有活動作業,想知道有哪些作業在運行(包括批作業和交互作業),可以采用下列步驟:
⑴在命令行輸入WRKACTJOB命令,并按執行鍵
⑵為了顯示有關數據,在該屏幕上按F11(Display elapsed data),你可以從該屏幕所顯示的數據中得到系統為每個作業分配的資源情況,按F5(Refresh)鍵可以看到最新的資源使用情況。
通過該屏幕你還可以知道一個作業當前的狀態。
◎檢查打印機狀態
為了檢查系統上配置的所有打印機狀態,在命令行輸入命令WRKWTR,然后按執行鍵,在該屏幕上你可以看到每臺打印機的狀態,并可以啟動或者終止某打印機。
◎檢查設備狀態
為了顯示系統上配置的設備狀態,在命令行輸入WRKCFGSTS *DEV命令,然后敲執行鍵。你可以看到設備的狀態,你還可以改變其狀態。
◎檢查通訊狀態
在命令行輸入WRKCFGSTS *LIN,你可以看到每條通訊線的狀態,控制器的狀態,及所連接設備狀態,并可以改變這些通訊設備狀態。
◎檢查磁盤空間
你也許想知道系統磁盤空間是如何分布的,每個庫、Floder\目標各自占用了多少磁盤空間等,為了做這一工作,首先要進行磁盤信息收集。進行磁盤信息收集是提交系統一個批作業,具體步驟如下:
1、在命令行輸入go disktasks命令,按執行鍵
2、在Disk Space Tasks 菜單上選擇1(Collect disk space information)
3、在Collect Disk Space Information屏幕上,選擇收集的時間。
4、如果批作業提交后,你可以用下面方法查看該作業是否提交成功。
在命令行輸入Go Assist命令,進到Operational Assistant菜單,在該菜單上選擇2(Work with Jobs)查找名為QEZDKWRKMTH或QEZDKSPET的作業,看其狀態是否為ACTIVE,如果是,則表示批作業還在運行。否則表示批作業已經完成。磁盤信息收集之后,系統將其信息存放在QUSRSYS庫中的QAEZDISK數據文件里。
◎整理系統
整理系統是將系統上一些不再需要的目標清除,并保持系統處于良好的工作狀態。你可以設定時間自動進行系統整理,具體方法如下:
1、在命令行輸入Go Cleanup命令
2、在Cleanup Task菜單上選1(Change Cleanup Option)
3、在Change Cleanup Option屏幕上填寫有關參數
說明:
Allow automatic cleanup:輸入Y表示允許系統自動進行整理;如果選擇N,則不執行自動整理。
Time cleanup starts each day:指定系統自動整理的時間
Number of days to keep:系統自動整理所列出的目標。對于每個目標你可以指定其在系統中保留的時間(按天數計算),*KEEP表示永久保留。
4、按執行鍵,設置完成,系統將在你設置的時間自動執行整理。
◎顯示系統狀態
在命令行輸入命令WRKSYSSTS就可以顯示系統狀態并修改一些參數的值。
◎系統存儲區A和B
系統中所有許可內碼有兩個備份,一個備份當作永久備份,稱為系統存儲區A,另一個備份當作臨時備份,你為系統存儲區B,在主機面板的數據顯示區中B表示下次IPL時將從系統存儲區B進行,B區與A區的主要區別就是B區含有PTF,如果你IPL時使用PTF,則必須從B存儲區啟動,通常使用從B存儲區啟動,只有當從B存儲區啟動失敗時才從A存儲區啟動。
第十二章 系統保安
系統保安可以幫助你控制什么人能夠進入系統和使用哪些設備、數據和程序以防止非故意或故意地破壞你系統中的資源。
系統保安包括:
●指定保安長官
●使用物理保安
●使用系統提供的保安
保安可以幫助控制:
●用戶登錄進入系統時要求標識他的用戶名(User ID)和用戶口令(User Password)
●用戶啟動通信作業進入系統時要求遠程用戶標識他的用戶名和用戶口令
●系統使用的資源,例如工作站和打印機,用戶只有有了使用它們的權限才能使用它們
●系統中的數據,用戶只有擁有一定的權限才能使用其特定的目標,如文檔、程序、命令和設備
●系統上的功能,例如在系統中添加新的用戶;存儲和恢復系統和系統中的數據;執行服務功能;控制其他用戶的作業,這一切都要求用戶具有使用這些命令和程序的權限
●保安長官的用戶文檔(User Profile)--QSECOFR擁有控制整個系統的權限。保安長官賦給用戶保安管理員的權限來幫助保安長官完成特定的工作。
第十三章 修改系統保安值
你可以利用修改系統值命令(CHGSYSVAL)來修改系統值QSECURITY,其方法是在AS/400主菜單上選7(Define or Change the System),并按執行鍵,出現Define or Change the System顯示屏幕,再選9(Change System Value),并按執行鍵,出現Change System Value顯示屏,在此屏上你可以將QSECURITY的值從10改為20,30,40或者50。
此值修改后只有在下次IPL以后才能生效。
修改Sign-on最大嘗試次數:
系統值QMAXSIGN能控制本地和遠程用戶最大的登錄嘗試次數。其可能值為15,就表示用戶最多能嘗試登錄15次。
★ *NOMAX表示允許無限次地嘗試登錄
★ "Limit":指定1至15次,推薦值為3次,嘗試登錄達到指定次數后,就會varied off相關設備。不能再繼續登錄,除非系統操作員在其它工作站上重新使它Varied on。
第十四章 保安等級
系統出廠時的保安等級最低,這就意味著任何一個用戶都可以使用任何系統資源。
通過修改系統值QSECURITY并重新IPL,則系統就會從物理保安等級進入口令保安等級或者資源保安等級。
★Level 10 Physical 物理保安等級
※公要求用戶名就可以登錄
※所有用戶在登錄以后都能使用全部資源
※當用戶指定一個原來系統不存在的用戶名時,系統就會自動生成此用戶的用戶文檔
※菜單和初始化程序保安不激活
※不需要管理保安等級
※最低保安等級激活
※口令保安等級不激活
★Level 20 Password 口令保安等級
※要求用戶名及其口令才能登錄
※所有用戶在登錄以后都能使用全部目錄
※用戶文檔必須事先生成、用戶必須登記在系統分配目錄中才能使用電子郵件
※菜單和初始程序保安被激活
※不需要管理權限
※最低保安等級激活
※口令保安等級激活
★Level 30 資源保安等級
※要求用戶名及其口令才能登錄
※用戶僅能使用被授權的目錄
※用戶文檔必須事先生成,用戶必須登記在系統分配目錄中才能使用電子郵件
※菜單和初始程序保安被激活
※需要管理權限
※保安等級激活
※口令和資源保安等級激活
★Level 40集成保安等級
※30等級的保安
※保護不支持接口的使用,如企圖直接調用系統程序
※保護通過C語言的指針功能存取內部系統的結構
※增強硬件存儲保護
★Level 50 增強集成保安等級(滿足C2級保安)
※40等級的保安
※限制用戶Domain目標
※限制信息處理
※保護內部控制塊的修改
※確認參數,一般指用戶狀態程序和系統狀態程序之間的參數傳遞返回。
第十五章 用戶文檔
用戶文檔是保安的重要的組成部分,它用來標識系統上的用戶,告訴系統誰能登錄進入系統,他進入系統后能對系統資源執行什么樣的功能操作。
用戶文檔可以用CRTUSRPRF命令來生成。
用戶文檔通過控制下列保安項可以剪裁用戶在系統上的工作方式:
※特種保安
※顯示站保安
※登錄(Sign-on)保安
※初始程序保安
※初始菜單保安
?? 快捷鍵說明
復制代碼
Ctrl + C
搜索代碼
Ctrl + F
全屏模式
F11
切換主題
Ctrl + Shift + D
顯示快捷鍵
?
增大字號
Ctrl + =
減小字號
Ctrl + -