Aller au contenu

CHGUSRAUD

Modifier audit d'utilisateur

En bref

La commande CHGUSRAUD permet à un utilisateur disposant du droit spécial d'audit (*AUDIT) de définir ou de modifier l'audit d'un utilisateur.

CHGUSRAUD se lit CHG (Modifier) + USRAUD. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CHGUSRAUD USRPRF(…)

Paramètres

  • USRPRF Profil utilisateur obligatoire
  • OBJAUD Valeur d'audit d'objet
  • AUDLVL Audit des actions utilisateur

Astuce : dans une session 5250, tapez CHGUSRAUD puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande CHGUSRAUD permet à un utilisateur disposant du droit spécial d'audit (*AUDIT) de définir ou de modifier l'audit d'un utilisateur. La valeur système QAUDCTL contrôle la mise en et hors fonction de l'audit. Les attributs d'audit d'un profil utilisateur peuvent être affichés à l'aide de la commande DSPUSRPRF (Afficher un profil utilisateur).

Remarque :Les modifications effectuées via la commande CHGUSRAUD s'appliquent dès qu'un nouveau travail est démarré pour cet utilisateur.

Paramètres

Mot-clé Description Valeurs possibles Remarques
USRPRF Profil utilisateur Values (jusqu'à 50 répétitions): Nom simple Obligatoire, positionnel 1
OBJAUD Valeur d'audit d'objet *SAME, *NONE, *CHANGE, *ALL Facultatif, positionnel 2
AUDLVL Audit des actions utilisateur Valeurs uniques: *SAME, *NONE
Autres valeurs (jusqu'à 33 répétitions): *AUTFAIL, *CMD, *CREATE, *DELETE, *JOBBAS, *JOBCHGUSR, *JOBDTA, *NETBAS, *NETCLU, *NETCMN, *NETFAIL, *NETSCK, *NETSECURE, *NETUDP, *OBJMGT, *OFCSRV, *OPTICAL, *PGMADP, *PGMFAIL, *PRTDTA, *SAVRST, *SECCFG, *SECDIRSRV, *SECIPC, *SECNAS, *SECRUN, *SECSCKD, *SECURITY, *SECVFY, *SECVLDL, *SERVICE, *SPLFDTA, *SYSMGT
Facultatif, positionnel 3

Profil utilisateur (USRPRF)

Indique le ou les profils utilisateur dont les valeurs d'audit doivent être modifiées. Vous pouvez indiquer jusqu'à 50 noms d'utilisateurs.

Ce paramètre est obligatoire.

Valeur d'audit d'objet (OBJAUD)

Indique la valeur d'audit d'objet pour l'utilisateur. Cette valeur n'est prise en compte que si la valeur d'audit de l'objet (OBJAUD) à accéder est *USRPRF.

*SAME
La valeur reste inchangée.
*NONE
Les conditions d'exécution de l'audit sont déterminées par la valeur d'audit de l'objet.
*CHANGE
Tous les accès en modification effectués par cet utilisateur sur l'ensemble des objets dont la valeur d'audit est *USRPRF sont consignés.
*ALL
Tous les accès en modification et en lecture effectués par cet utilisateur sur l'ensemble des objets dont la valeur d'audit est *USRPRF sont consignés.

Audit des actions utilisateur (AUDLVL)

Indique le niveau d'activité faisant l'objet d'un audit pour le profil utilisateur.

Remarque :Les valeurs système QAUDLVL et QAUDLVL2 sont utilisées en association avec ce paramètre. Par exemple, si la valeur de QAUDLVL est fixée à *DELETE et que le paramètre AUDLVL a pour valeur *CREATE, l'audit effectué pour cet utilisateur est défini par ces deux valeurs. La valeur par défaut des valeurs système QAUDLVL et QAUDLVL2 est *NONE.

Valeurs uniques

*SAME
La valeur reste inchangée.
*NONE
Aucun niveau d'audit n'est indiqué. Le niveau d'audit pour l'utilisateur provient des valeurs système QAUDLVL et QAUDLVL2.

Autres valeurs (jusqu'à 33 répétitions)

*AUTFAIL
Les échecs d'autorisation font l'objet d'un audit. Voici quelques exemples :
  • Echecs de tous les accès (autorisation, soumission des travaux)
  • Entrée d'un mot de passe incorrect pour l'exécution d'une commande telle que CHKPWD (Vérifier le mot de passe) ou lors de l'appel d'une API.

    Les échecs suivants ne feront pas l'objet d'un audit lors d'une ouverture de session interactive, excepté si les valeurs système QAUDLVL ou QAUDLVL2 incluent *AUTFAIL ou si *AUTFAIL a été indiqué pour le profil utilisateur QSYS avec la commande CHGUSRAUD (Modifier l'audit d'utilisateur) :

    • Mot de passe non valide
    • Nom d'utilisateur non valide
    • Echec d'une tentative d'ouverture de session (authentification de l'utilisateur) du fait de la désactivation du profil utilisateur.
*CMD
Les chaînes de commande CL, les commandes de contrôle opérateur et les procédures de l'environnement 36 sont consignées pour cet utilisateur.
*CREATE
Toutes les créations d'objet font l'objet d'un audit. Aucun audit n'est effectué sur les objets créés dans la bibliothèque QTEMP. Voici quelques exemples :
  • Objets nouvellement créés
  • Objets créés afin de remplacer un objet existant
*DELETE
Toutes les suppressions d'objets externes dans le système font l'objet d'un audit. Aucun audit n'a lieu pour les objets supprimés de la bibliothèque QTEMP.
*JOBBAS
Les fonctions de base du travail font l'objet d'un audit. Voici quelques exemples :
  • Démarrage et arrêt d'un travail
  • Suspension, libération, interruption, poursuite, modification, déconnexion, arrêt, arrêt anormal, rattachement de PSR à des postes travaux à démarrage anticipé
*JOBCHGUSR
Les modifications apportées au profil utilisateur ou aux profils de groupe de l'unité d'exécution sont auditées.
*JOBDTA
Les actions qui concernent un travail font l'objet d'un audit. Voici quelques exemples :
  • Démarrage et arrêt d'un travail
  • Suspension, libération, interruption, poursuite, modification, déconnexion, arrêt, arrêt anormal, rattachement de PSR à des postes travaux à démarrage anticipé
  • Modification du profil utilisateur ou de profils de groupe de l'unité d'exécution

Remarque : *JOBDTA est composée de deux valeurs et ce, afin de vous permettre de mieux personnaliser vos audits. Si vous définissez les deux valeurs, vous obtenez le même audit que si vous aviez défini *JOBDTA. *JOBDTA est composée des valeurs suivantes :

  • *JOBBAS
  • *JOBCHGUSR
*NETBAS
Les fonctions de base du réseau font l'objet d'un audit. Voici quelques exemples :
  • Actions de règles IP
  • Connexions Sockets
  • Filtre de recherche de répertoire APPN
  • Filtre de point final APPN
*NETCLU
Les opérations de grappe ou de groupe de ressources de grappe font l'objet d'un audit. Voici quelques exemples :
  • Ajout, création et suppression
  • Distribution
  • Arrêt
  • Incident
  • Informations de la liste
  • Suppression
  • Démarrage
  • Commutation
  • Mise à jour des attributs
*NETCMN
Les fonctions de communication et de réseau font l'objet d'un audit. Voici quelques exemples :
  • Toutes les fonctions de base de réseau depuis *NETBAS
  • Toutes les opérations de grappe ou de groupe de ressources de grappe depuis *NETCLU
  • Tous les incidents réseau depuis *NETFAIL
  • Les fonctions de courrier et DHCP depuis *NETSCK
*NETFAIL
Les incidents réseau font l'objet d'un audit. Voici un exemple :
  • Port de socket non disponible
*NETSCK
Audit des tâches de socket. Voici quelques exemples :
  • Accepter
  • Connecter
  • Adresse DHCP attribuée
  • Adresse DHCP non attribuée
  • Courrier filtré
  • Refus du courrier
*NETSECURE
Les connexions de réseau sécurisées sont auditées. Voici quelques exemples :
  • Connexion de réseau sécurisée établie
  • Echec de connexion TLS système
*NETUDP
Le trafic UDP (protocole de datagramme utilisateur) est audité. Voici quelques exemples :
  • Paquets UDP envoyés
  • Paquets UDP reçus

Remarque :

  • Le trafic UDP pour la même adresse et le même port local(e) et éloigné(e) n'est audité qu'une fois toutes les 12 heures par défaut. Voir le manuel Security Reference, publication SC41-5302.
*OBJMGT
Les tâches d'objet générique font l'objet d'un audit. Voici quelques exemples :
  • Déplacement d'objets
  • Changement de nom d'objets
*OFCSRV
OfficeVision font l'objet d'un audit. Voici quelques exemples :
  • Modification du répertoire de distribution du système
  • Tâches relevant du courrier électronique
*OPTICAL
Toutes les fonctions optiques font l'objet d'un audit. Voici quelques exemples :
  • Ajout ou retrait de cartouche optique
  • Modification de la liste d'autorisation destinée à protéger un volume optique
  • Ouverture d'un fichier ou d'un répertoire optique
  • Création ou suppression d'un répertoire optique
  • Modification ou extraction d'attributs de répertoire optique
  • Copie, déplacement ou modification de nom d'un fichier optique
  • Copie d'un répertoire optique
  • Sauvegarde d'un volume optique
  • Initialisation ou changement de nom d'un volume optique
  • Conversion d'un volume optique de sauvegarde en volume principal
  • Sauvegarde ou libération d'un fichier optique suspendu
  • Lecture absolue d'un volume optique
*PGMADP
Audit de l'adoption de droits d'un propriétaire de programme.
*PGMFAIL
Les échecs de programme font l'objet d'un audit. Voici quelques exemples :
  • Instruction interdite
  • Echec valeur de validation
  • Violation de domaine
*PRTDTA
Audit des fonctions d'impression comportant le paramètre SPOOL(*NO).
*SAVRST
Les informations de restauration et de sauvegarde font l'objet d'un audit. Voici quelques exemples :
  • Restauration de programmes adoptant le profil utilisateur de leur propriétaire
  • Restauration de descriptions de travail contenant des noms d'utilisateurs
  • Modification des droits et des propriétaires pour les objets restaurés
  • Restauration des droits des profils utilisateur
  • Restauration d'un programme d'état système
  • Restauration d'une commande système
  • Restauration d'un objet
*SECCFG
Les informations de sécurité font l'objet d'un audit. Voici quelques exemples :
  • Création, modification, suppression et restauration des profils utilisateur
  • Modification de programmes (CHGPGM) adoptant le profil du propriétaire
  • Modification des valeurs système, des variables d'environnement et des attributs de réseau
  • Modification de routage de sous-système
  • Réinitialisation du mot de passe QSECOFR à partir de DST
  • Demande de mot de passe pour l'ID utilisateur du responsable de la sécurité des outils de service.
  • Modification de l'attribut d'audit d'un objet
*SECDIRSRV
Les modifications ou mises à jour apportées lors des fonctions de service d'annuaire font l'objet d'un audit. Voici quelques exemples :
  • Modification d'audit
  • Liaison
  • Modification de droit
  • Modification de mot de passe
  • Modification de propriété
  • Annulation de la liaison
*SECIPC
Les modifications apportées aux communications interprocessus font l'objet d'un audit. Voici quelques exemples :
  • Propriété ou droit d'un objet IPC modifiée
  • Création, suppression ou extraction d'un objet IPC
  • Connexion de la mémoire partagée
*SECNAS
Les actions de service d'authentification réseau font l'objet d'un audit. Voici quelques exemples :
  • Ticket d'autorisation valide
  • Les principaux de service ne correspondent pas
  • Les principaux de client ne correspondent pas
  • Non correspondance d'adresse IP de ticket
  • Le déchiffrement du ticket n'a pas abouti
  • Le déchiffrement du programme d'authentification n'a pas abouti
  • Le domaine ne se trouve ni dans le domaine client ni dans le domaine local
  • Le ticket est une tentative de réexécution
  • Le ticket n'est pas encore valide
  • Non correspondance de l'adresse IP locale ou éloignée
  • Déchiffrement de l'erreur de total de contrôle KRB_AP_PRIV ou KRB_AP_SAFE
  • KRB_AP_PRIV ou KRB_AP_SAFE - erreur de total de contrôle, erreur de réexécution, erreur d'ordre de séquence
  • Acceptation GSS - accréditations périmées, erreur de total de contrôle, liaisons de canaux
  • Annulation du bouclage GSS ou vérification GSS - contexte périmé, déchiffrement/décodage, erreur de total de contrôle, erreur de séquence
*SECRUN
Les fonctions d'exécution de sécurité font l'objet d'un audit. Voici quelques exemples :
  • Modification de la propriété des objets
  • Modification de la liste des autorisations ou des droits d'objet
  • Modifications du groupe principal d'un objet
*SECSCKD
Les descripteurs de socket font l'objet d'un audit. Voici quelques exemples :
  • Un descripteur de socket a été attribué à un autre travail
  • Descripteur de réception
  • Impossible d'utiliser le descripteur
*SECURITY
Toutes les fonctions liées à la sécurité font l'objet d'un audit.
  • Configuration de la sécurité (reportez-vous à *SECCFG)
  • Modifications ou mises à jour apportées lors des fonctions de service d'annuaire (reportez-vous à *SECDIRSRV)
  • Modifications apportées aux communications interprocessus (reportez-vous à *SECIPC)
  • Actions de service d'authentification réseau (reportez-vous à *SECNAS)
  • Fonctions d'exécution de sécurité (reportez-vous à *SECRUN)
  • Descripteur de socket (reportez-vous à *SECSCKD)
  • Utilisation des fonctions de vérification (reportez-vous à *SECVFY)
  • Modifications apportées aux objets de liste de validation (reportez-vous à *SECVLDL)

Remarque : *SECURITY est composé de plusieurs valeur afin que vous puissiez mieux personnaliser l'audit. Si vous définissez toutes les valeurs, vous obtenez le même audit que si vous aviez défini *SECURITY. Les valeurs suivantes constituent *SECURITY.

  • *SECCFG
  • *SECDIRSRV
  • *SECIPC
  • *SECNAS
  • *SECRUN
  • *SECSCKD
  • *SECVFY
  • *SECVLDL
*SECVFY
L'utilisation des fonctions de vérification font l'objet d'un audit. Voici quelques exemples :
  • Un profil utilisateur cible a été modifié lors d'une session passe-système
  • Un descripteur de profil a été généré
  • Tous les profils de jeton ont été invalidés
  • Le nombre maximal de jetons de profil a été généré
  • Un jeton de profil a été généré
  • Tous les profils de jeton d'un utilisateur ont été supprimés
  • Profil utilisateur authentifié
  • Un utilisateur d'une entreprise a démarré ou arrêté un travail au nom d'une entreprise
*SECVLDL
Les modifications apportées aux objets de liste de validation font l'objet d'un audit. Voici quelques exemples :
  • Ajout, modification, suppression d'une entrée de liste de validation
  • Recherche d'une entrée de liste de validation
  • Succès et échec de la vérification d'une entrée de liste de validation
*SERVICE
Pour obtenir la liste de toutes les commandes de service et appels d'API faisant l'objet d'audits, consultez la publication IBM i Security Reference, SC41-5302.
*SPLFDTA
Les fonctions de fichier spoule font l'objet d'un audit. Voici quelques exemples :
  • Création, suppression, affichage, copie, conservation et libération d'un fichier spoule
  • Obtention des données d'un fichier spoule (QSPGETSP)
  • Modification des attributs d'un fichier spoule (commande CHGSPLFA)
*SYSMGT
Les tâches de gestion système font l'objet d'un audit. Voici quelques exemples :
  • Inscription du système hiérarchique de fichiers
  • Modification des fonctions Assistant
  • Modification de la liste de réponse système
  • Modification du répertoire de base de données relationnelle répartie (DRDA)
  • Opérations sur les fichiers réseau

Exemples

CHGUSRAUD   USRPRF(FRED)  OBJAUD(*CHANGE)
            AUDLVL(*CREATE *DELETE)

Cette commande modifie la valeur d'audit du profil de l'utilisateur FRED. Tous les objets dont la valeur d'audit est *USRPRF sont soumis à un contrôle lorsque FRED y apporte des modifications. Tous les objets créés et supprimés subissent un contrôle portant sur l'utilisateur FRED. Les enregistrements d'audit dont envoyés au journal d'audit QAUDJRN dans la bibliothèque QSYS.

Messages d'erreur

Messages *ESCAPE

CPF22B0
Non autorisé à modifier la valeur d'audit.
CPF22CC
La valeur d'audit de certains profils utilisateur n'a pas été modifiée.
CPF4ACF
Echec de l'opération pour l'objet &1 dans &2 type *&3 en raison d'erreurs de réplication.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.