CHGUSRAUD
Modifier audit d'utilisateur
En bref
La commande CHGUSRAUD permet à un utilisateur disposant du droit spécial d'audit (*AUDIT) de définir ou de modifier l'audit d'un utilisateur.
CHGUSRAUD se lit CHG
(Modifier) + USRAUD.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CHGUSRAUD USRPRF(…)
Paramètres
-
USRPRFProfil utilisateur obligatoire -
OBJAUDValeur d'audit d'objet -
AUDLVLAudit des actions utilisateur
Astuce : dans une session 5250, tapez CHGUSRAUD puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande CHGUSRAUD permet à un utilisateur disposant du droit spécial d'audit (*AUDIT) de définir ou de modifier l'audit d'un utilisateur. La valeur système QAUDCTL contrôle la mise en et hors fonction de l'audit. Les attributs d'audit d'un profil utilisateur peuvent être affichés à l'aide de la commande DSPUSRPRF (Afficher un profil utilisateur).
Remarque :Les modifications effectuées via la commande CHGUSRAUD s'appliquent dès qu'un nouveau travail est démarré pour cet utilisateur.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| USRPRF | Profil utilisateur | Values (jusqu'à 50 répétitions): Nom simple | Obligatoire, positionnel 1 |
| OBJAUD | Valeur d'audit d'objet | *SAME, *NONE, *CHANGE, *ALL | Facultatif, positionnel 2 |
| AUDLVL | Audit des actions utilisateur | Valeurs uniques: *SAME, *NONE Autres valeurs (jusqu'à 33 répétitions): *AUTFAIL, *CMD, *CREATE, *DELETE, *JOBBAS, *JOBCHGUSR, *JOBDTA, *NETBAS, *NETCLU, *NETCMN, *NETFAIL, *NETSCK, *NETSECURE, *NETUDP, *OBJMGT, *OFCSRV, *OPTICAL, *PGMADP, *PGMFAIL, *PRTDTA, *SAVRST, *SECCFG, *SECDIRSRV, *SECIPC, *SECNAS, *SECRUN, *SECSCKD, *SECURITY, *SECVFY, *SECVLDL, *SERVICE, *SPLFDTA, *SYSMGT |
Facultatif, positionnel 3 |
Profil utilisateur (USRPRF)
Indique le ou les profils utilisateur dont les valeurs d'audit doivent être modifiées. Vous pouvez indiquer jusqu'à 50 noms d'utilisateurs.
Ce paramètre est obligatoire.
Valeur d'audit d'objet (OBJAUD)
Indique la valeur d'audit d'objet pour l'utilisateur. Cette valeur n'est prise en compte que si la valeur d'audit de l'objet (OBJAUD) à accéder est *USRPRF.
- *SAME
- La valeur reste inchangée.
- *NONE
- Les conditions d'exécution de l'audit sont déterminées par la valeur d'audit de l'objet.
- *CHANGE
- Tous les accès en modification effectués par cet utilisateur sur l'ensemble des objets dont la valeur d'audit est *USRPRF sont consignés.
- *ALL
- Tous les accès en modification et en lecture effectués par cet utilisateur sur l'ensemble des objets dont la valeur d'audit est *USRPRF sont consignés.
Audit des actions utilisateur (AUDLVL)
Indique le niveau d'activité faisant l'objet d'un audit pour le profil utilisateur.
Remarque :Les valeurs système QAUDLVL et QAUDLVL2 sont utilisées en association avec ce paramètre. Par exemple, si la valeur de QAUDLVL est fixée à *DELETE et que le paramètre AUDLVL a pour valeur *CREATE, l'audit effectué pour cet utilisateur est défini par ces deux valeurs. La valeur par défaut des valeurs système QAUDLVL et QAUDLVL2 est *NONE.
Valeurs uniques
- *SAME
- La valeur reste inchangée.
- *NONE
- Aucun niveau d'audit n'est indiqué. Le niveau d'audit pour l'utilisateur provient des valeurs système QAUDLVL et QAUDLVL2.
Autres valeurs (jusqu'à 33 répétitions)
- *AUTFAIL
- Les échecs d'autorisation font l'objet d'un audit. Voici quelques exemples :
- Echecs de tous les accès (autorisation, soumission des travaux)
- Entrée d'un mot de passe incorrect pour l'exécution d'une commande telle que CHKPWD (Vérifier le mot de passe) ou lors de l'appel d'une API.
Les échecs suivants ne feront pas l'objet d'un audit lors d'une ouverture de session interactive, excepté si les valeurs système QAUDLVL ou QAUDLVL2 incluent *AUTFAIL ou si *AUTFAIL a été indiqué pour le profil utilisateur QSYS avec la commande CHGUSRAUD (Modifier l'audit d'utilisateur) :
- Mot de passe non valide
- Nom d'utilisateur non valide
- Echec d'une tentative d'ouverture de session (authentification de l'utilisateur) du fait de la désactivation du profil utilisateur.
- *CMD
- Les chaînes de commande CL, les commandes de contrôle opérateur et les procédures de l'environnement 36 sont consignées pour cet utilisateur.
- *CREATE
- Toutes les créations d'objet font l'objet d'un audit. Aucun audit n'est effectué sur les objets créés dans la bibliothèque QTEMP. Voici quelques exemples :
- Objets nouvellement créés
- Objets créés afin de remplacer un objet existant
- *DELETE
- Toutes les suppressions d'objets externes dans le système font l'objet d'un audit. Aucun audit n'a lieu pour les objets supprimés de la bibliothèque QTEMP.
- *JOBBAS
- Les fonctions de base du travail font l'objet d'un audit. Voici quelques exemples :
- Démarrage et arrêt d'un travail
- Suspension, libération, interruption, poursuite, modification, déconnexion, arrêt, arrêt anormal, rattachement de PSR à des postes travaux à démarrage anticipé
- *JOBCHGUSR
- Les modifications apportées au profil utilisateur ou aux profils de groupe de l'unité d'exécution sont auditées.
- *JOBDTA
- Les actions qui concernent un travail font l'objet d'un audit. Voici quelques exemples :
- Démarrage et arrêt d'un travail
- Suspension, libération, interruption, poursuite, modification, déconnexion, arrêt, arrêt anormal, rattachement de PSR à des postes travaux à démarrage anticipé
- Modification du profil utilisateur ou de profils de groupe de l'unité d'exécution
Remarque : *JOBDTA est composée de deux valeurs et ce, afin de vous permettre de mieux personnaliser vos audits. Si vous définissez les deux valeurs, vous obtenez le même audit que si vous aviez défini *JOBDTA. *JOBDTA est composée des valeurs suivantes :
- *JOBBAS
- *JOBCHGUSR
- *NETBAS
- Les fonctions de base du réseau font l'objet d'un audit. Voici quelques exemples :
- Actions de règles IP
- Connexions Sockets
- Filtre de recherche de répertoire APPN
- Filtre de point final APPN
- *NETCLU
- Les opérations de grappe ou de groupe de ressources de grappe font l'objet d'un audit. Voici quelques exemples :
- Ajout, création et suppression
- Distribution
- Arrêt
- Incident
- Informations de la liste
- Suppression
- Démarrage
- Commutation
- Mise à jour des attributs
- *NETCMN
- Les fonctions de communication et de réseau font l'objet d'un audit. Voici quelques exemples :
- Toutes les fonctions de base de réseau depuis *NETBAS
- Toutes les opérations de grappe ou de groupe de ressources de grappe depuis *NETCLU
- Tous les incidents réseau depuis *NETFAIL
- Les fonctions de courrier et DHCP depuis *NETSCK
- *NETFAIL
- Les incidents réseau font l'objet d'un audit. Voici un exemple :
- Port de socket non disponible
- *NETSCK
- Audit des tâches de socket. Voici quelques exemples :
- Accepter
- Connecter
- Adresse DHCP attribuée
- Adresse DHCP non attribuée
- Courrier filtré
- Refus du courrier
- *NETSECURE
- Les connexions de réseau sécurisées sont auditées. Voici quelques exemples :
- Connexion de réseau sécurisée établie
- Echec de connexion TLS système
- *NETUDP
- Le trafic UDP (protocole de datagramme utilisateur) est audité. Voici quelques exemples :
- Paquets UDP envoyés
- Paquets UDP reçus
Remarque :
- Le trafic UDP pour la même adresse et le même port local(e) et éloigné(e) n'est audité qu'une fois toutes les 12 heures par défaut. Voir le manuel Security Reference, publication SC41-5302.
- *OBJMGT
- Les tâches d'objet générique font l'objet d'un audit. Voici quelques exemples :
- Déplacement d'objets
- Changement de nom d'objets
- *OFCSRV
- OfficeVision font l'objet d'un audit. Voici quelques exemples :
- Modification du répertoire de distribution du système
- Tâches relevant du courrier électronique
- *OPTICAL
- Toutes les fonctions optiques font l'objet d'un audit. Voici quelques exemples :
- Ajout ou retrait de cartouche optique
- Modification de la liste d'autorisation destinée à protéger un volume optique
- Ouverture d'un fichier ou d'un répertoire optique
- Création ou suppression d'un répertoire optique
- Modification ou extraction d'attributs de répertoire optique
- Copie, déplacement ou modification de nom d'un fichier optique
- Copie d'un répertoire optique
- Sauvegarde d'un volume optique
- Initialisation ou changement de nom d'un volume optique
- Conversion d'un volume optique de sauvegarde en volume principal
- Sauvegarde ou libération d'un fichier optique suspendu
- Lecture absolue d'un volume optique
- *PGMADP
- Audit de l'adoption de droits d'un propriétaire de programme.
- *PGMFAIL
- Les échecs de programme font l'objet d'un audit. Voici quelques exemples :
- Instruction interdite
- Echec valeur de validation
- Violation de domaine
- *PRTDTA
- Audit des fonctions d'impression comportant le paramètre SPOOL(*NO).
- *SAVRST
- Les informations de restauration et de sauvegarde font l'objet d'un audit. Voici quelques exemples :
- Restauration de programmes adoptant le profil utilisateur de leur propriétaire
- Restauration de descriptions de travail contenant des noms d'utilisateurs
- Modification des droits et des propriétaires pour les objets restaurés
- Restauration des droits des profils utilisateur
- Restauration d'un programme d'état système
- Restauration d'une commande système
- Restauration d'un objet
- *SECCFG
- Les informations de sécurité font l'objet d'un audit. Voici quelques exemples :
- Création, modification, suppression et restauration des profils utilisateur
- Modification de programmes (CHGPGM) adoptant le profil du propriétaire
- Modification des valeurs système, des variables d'environnement et des attributs de réseau
- Modification de routage de sous-système
- Réinitialisation du mot de passe QSECOFR à partir de DST
- Demande de mot de passe pour l'ID utilisateur du responsable de la sécurité des outils de service.
- Modification de l'attribut d'audit d'un objet
- *SECDIRSRV
- Les modifications ou mises à jour apportées lors des fonctions de service d'annuaire font l'objet d'un audit. Voici quelques exemples :
- Modification d'audit
- Liaison
- Modification de droit
- Modification de mot de passe
- Modification de propriété
- Annulation de la liaison
- *SECIPC
- Les modifications apportées aux communications interprocessus font l'objet d'un audit. Voici quelques exemples :
- Propriété ou droit d'un objet IPC modifiée
- Création, suppression ou extraction d'un objet IPC
- Connexion de la mémoire partagée
- *SECNAS
- Les actions de service d'authentification réseau font l'objet d'un audit. Voici quelques exemples :
- Ticket d'autorisation valide
- Les principaux de service ne correspondent pas
- Les principaux de client ne correspondent pas
- Non correspondance d'adresse IP de ticket
- Le déchiffrement du ticket n'a pas abouti
- Le déchiffrement du programme d'authentification n'a pas abouti
- Le domaine ne se trouve ni dans le domaine client ni dans le domaine local
- Le ticket est une tentative de réexécution
- Le ticket n'est pas encore valide
- Non correspondance de l'adresse IP locale ou éloignée
- Déchiffrement de l'erreur de total de contrôle KRB_AP_PRIV ou KRB_AP_SAFE
- KRB_AP_PRIV ou KRB_AP_SAFE - erreur de total de contrôle, erreur de réexécution, erreur d'ordre de séquence
- Acceptation GSS - accréditations périmées, erreur de total de contrôle, liaisons de canaux
- Annulation du bouclage GSS ou vérification GSS - contexte périmé, déchiffrement/décodage, erreur de total de contrôle, erreur de séquence
- *SECRUN
- Les fonctions d'exécution de sécurité font l'objet d'un audit. Voici quelques exemples :
- Modification de la propriété des objets
- Modification de la liste des autorisations ou des droits d'objet
- Modifications du groupe principal d'un objet
- *SECSCKD
- Les descripteurs de socket font l'objet d'un audit. Voici quelques exemples :
- Un descripteur de socket a été attribué à un autre travail
- Descripteur de réception
- Impossible d'utiliser le descripteur
- *SECURITY
- Toutes les fonctions liées à la sécurité font l'objet d'un audit.
- Configuration de la sécurité (reportez-vous à *SECCFG)
- Modifications ou mises à jour apportées lors des fonctions de service d'annuaire (reportez-vous à *SECDIRSRV)
- Modifications apportées aux communications interprocessus (reportez-vous à *SECIPC)
- Actions de service d'authentification réseau (reportez-vous à *SECNAS)
- Fonctions d'exécution de sécurité (reportez-vous à *SECRUN)
- Descripteur de socket (reportez-vous à *SECSCKD)
- Utilisation des fonctions de vérification (reportez-vous à *SECVFY)
- Modifications apportées aux objets de liste de validation (reportez-vous à *SECVLDL)
Remarque : *SECURITY est composé de plusieurs valeur afin que vous puissiez mieux personnaliser l'audit. Si vous définissez toutes les valeurs, vous obtenez le même audit que si vous aviez défini *SECURITY. Les valeurs suivantes constituent *SECURITY.
- *SECCFG
- *SECDIRSRV
- *SECIPC
- *SECNAS
- *SECRUN
- *SECSCKD
- *SECVFY
- *SECVLDL
- *SECVFY
- L'utilisation des fonctions de vérification font l'objet d'un audit. Voici quelques exemples :
- Un profil utilisateur cible a été modifié lors d'une session passe-système
- Un descripteur de profil a été généré
- Tous les profils de jeton ont été invalidés
- Le nombre maximal de jetons de profil a été généré
- Un jeton de profil a été généré
- Tous les profils de jeton d'un utilisateur ont été supprimés
- Profil utilisateur authentifié
- Un utilisateur d'une entreprise a démarré ou arrêté un travail au nom d'une entreprise
- *SECVLDL
- Les modifications apportées aux objets de liste de validation font l'objet d'un audit. Voici quelques exemples :
- Ajout, modification, suppression d'une entrée de liste de validation
- Recherche d'une entrée de liste de validation
- Succès et échec de la vérification d'une entrée de liste de validation
- *SERVICE
- Pour obtenir la liste de toutes les commandes de service et appels d'API faisant l'objet d'audits, consultez la publication IBM i Security Reference, SC41-5302.
- *SPLFDTA
- Les fonctions de fichier spoule font l'objet d'un audit. Voici quelques exemples :
- Création, suppression, affichage, copie, conservation et libération d'un fichier spoule
- Obtention des données d'un fichier spoule (QSPGETSP)
- Modification des attributs d'un fichier spoule (commande CHGSPLFA)
- *SYSMGT
- Les tâches de gestion système font l'objet d'un audit. Voici quelques exemples :
- Inscription du système hiérarchique de fichiers
- Modification des fonctions Assistant
- Modification de la liste de réponse système
- Modification du répertoire de base de données relationnelle répartie (DRDA)
- Opérations sur les fichiers réseau
Exemples
CHGUSRAUD USRPRF(FRED) OBJAUD(*CHANGE)
AUDLVL(*CREATE *DELETE)
Cette commande modifie la valeur d'audit du profil de l'utilisateur FRED. Tous les objets dont la valeur d'audit est *USRPRF sont soumis à un contrôle lorsque FRED y apporte des modifications. Tous les objets créés et supprimés subissent un contrôle portant sur l'utilisateur FRED. Les enregistrements d'audit dont envoyés au journal d'audit QAUDJRN dans la bibliothèque QSYS.
Messages d'erreur
Messages *ESCAPE
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.