CPYAUDJRNE
Copier postes journal d'audit
En bref
La commande CPYAUDJRNE (Copier les postes de journal d'audit) permet de copier des enregistrements du journal d'audit de sécurité (QAUDJRN) dans un ou plusieurs fichiers de sortie.
CPYAUDJRNE se lit CPY
(Copier) + AUDJRNE.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CPYAUDJRNE
Paramètres
-
ENTTYPTypes de postes de journal -
OUTFILEPréfixe de fichier de sortie -
OUTMBROptions pour membre de sortie -
USRPRFProfil utilisateur -
JRNRCVRécepteur de journal recherché -
FROMTIMEDate et heure de début -
TOTIMEDate et heure de fin
Astuce : dans une session 5250, tapez CPYAUDJRNE puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande CPYAUDJRNE (Copier les postes de journal d'audit) permet de copier des enregistrements du journal d'audit de sécurité (QAUDJRN) dans un ou plusieurs fichiers de sortie. Chaque type de poste d'audit sélectionné est copié dans un fichier de sortie distinct.
Pour visualiser les postes de journal d'audit copiés dans le fichier de sortie, vous pouvez afficher les enregistrements avec des en-têtes de colonne à l'aide de la commande RUNQRY (Lancement d'une analyse existante). CPYAUDJRNE suivi de RUNQRY propose une fonction similaire à la commande DSPAUDJRNE (Afficher les postes du journal d'audit), avec les avantages suivants :
- tous les types de récepteur de journal sont acceptés ;
- toutes les zones de saisie du journal d'audit sont copiées et disponibles.
Pour obtenir des informations sur tous les postes d'audit possibles, reportez-vous au chapitre 9 de IBM i Security Reference, SC41-5302.
Restrictions :
- Vous devez disposer du droit spécial *AUDIT pour exécuter cette commande.
- Vous devez disposer des droits *EXECUTE et *ADD sur la bibliothèque dans laquelle vous voulez créer un fichier de sortie.
- Vous devez disposer des droits *OBJOPR *OBJMGT *ADD *DLT pour ajouter ou mettre à jour un membre dans un fichier de sortie existant.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| ENTTYP | Types de postes de journal | Valeurs uniques: *ALL Autres valeurs (jusqu'à 85 répétitions): AD, AF, AP, AU, AX, CA, CD, CO, CP, CQ, CU, CV, CY, C3, DI, DO, DS, EV, FT, GR, GS, IM, IP, IR, IS, JD, JS, KF, LD, ML, M0, M6, M7, M8, M9, NA, ND, NE, OM, OR, OW, O1, O2, O3, PA, PF, PG, PO, PS, PU, PW, RA, RJ, RO, RP, RQ, RU, RZ, SD, SE, SF, SG, SK, SM, SO, ST, SV, VA, VC, VF, VL, VN, VO, VP, VR, VS, VU, VV, XD, X0, X1, YC, YR, ZC, ZR |
Facultatif, positionnel 1 |
| OUTFILE | Préfixe de fichier de sortie | Nom d'objet qualifié | Facultatif |
| Qualificatif 1: Préfixe de fichier de sortie | Nom, QAUDIT | ||
| Qualificatif 2: Biblio | Nom, QTEMP, *CURLIB | ||
| OUTMBR | Options pour membre de sortie | Liste d'éléments | Facultatif |
| Élément 1: Membre recevant la sortie | Nom, *FIRST | ||
| Élément 2: Remplacement ou ajout enregs | *REPLACE, *ADD | ||
| USRPRF | Profil utilisateur | Nom, *ALL | Facultatif |
| JRNRCV | Récepteur de journal recherché | Valeurs uniques: *CURRENT, *CURCHAIN Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Début au récepteur de journal | Nom d'objet qualifié | ||
| Qualificatif 1: Début au récepteur de journal | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| Élément 2: Fin au récepteur de journal |
Valeurs uniques: *CURRENT Autres valeurs: Nom d'objet qualifié |
||
| Qualificatif 1: Fin au récepteur de journal | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| FROMTIME | Date et heure de début | Valeurs uniques: *FIRST Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Date de début | Date | ||
| Élément 2: Heure de début | Heure | ||
| TOTIME | Date et heure de fin | Valeurs uniques: *LAST Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Date de fin | Date | ||
| Élément 2: Heure de fin | Heure |
Types de postes de journal (ENTTYP)
Indique les types de poste de journal à copier dans un fichier de sortie.
Valeur unique
- *ALL
- Tous les types de poste d'enregistrement d'audit sont sélectionnés.
Types de poste (jusqu'à 78 répétitions)
- AF
- Incident d'autorisation.
- AD
- Audit de modifications.
- AP
- Obtention de droit adopté.
- AU
- Modification d'attribut.
- AX
- Contrôle d'accès de ligne et de colonne.
- CA
- Modification de droit.
- CD
- Chaîne de commande.
- CO
- Création d'objet.
- CP
- Modification de profil utilisateur.
- CQ
- Modification de l'objet *CRQD.
- CU
- Opérations de gestion de grappes.
- CV
- Vérification de connexions.
- CY
- Configuration des options de cryptographie.
- C3
- Configuration de commande Advanced Analysis.
- DI
- Services de répertoire.
- DO
- Suppression d'objet.
- DS
- Mot de passe du responsable de la sécurité DST réinitialisé.
- EV
- Opérations relatives aux variables d'environnement.
- FT
- Opérations de client FTP.
- GR
- Enregistrement générique.
- GS
- Descripteur de socket alloué à un autre travail.
- IM
- Moniteur d'accès non autorisés.
- IP
- Communication entre tâches.
- IR
- Action associée à des règles IP.
- IS
- Gestion de la sécurité Internet.
- JD
- Modification d'un paramètre utilisateur d'une description de travail.
- JS
- Actions sur les travaux.
- KF
- Fichier de clés.
- LD
- Lie, délie ou consulte un poste de répertoire.
- ML
- Actions sur le courrier Office Services.
- M0
- Outils de configuration Db2 Mirror.
- M6
- Services de communication Db2 Mirror.
- M7
- Services de réplication Db2 Mirror.
- M8
- Services produit Db2 Mirror.
- M9
- Etat de réplication Db2 Mirror.
- NA
- Modification d'attribut du réseau.
- ND
- Violations des filtres de recherche de répertoire.
- NE
- Violations des filtres d'extrémité.
- OM
- Déplacement ou changement de nom d'objets.
- OR
- Objet restauré.
- OW
- Modification de la propriété de l'objet.
- O1
- Fichier unique ou répertoire (accès optique).
- O2
- Fichier double ou répertoire (accès optique).
- O3
- Volume (accès optique).
- PA
- Modification de programme pour l'adoption de droit.
- PG
- Modification du groupe principal d'un objet.
- PF
- Opérations de modification provisoire du logiciel.
- PO
- Sorties imprimées.
- PS
- Permutation de profils.
- PU
- Modifications apportées aux objets de PTF.
- PW
- Mots de passe incorrects.
- RA
- Modification de droit lors de la restauration.
- RJ
- Restauration de la description de travail avec le profil utilisateur désigné.
- RO
- Modification de propriétaire d'objet lors de la restauration.
- RP
- Restauration du programme utilisant des droits adoptés.
- RQ
- Restauration d'un objet *CRQD.
- RU
- Restauration de droit du profil utilisateur.
- RZ
- Modification d'un groupe principal lors de la restauration.
- SD
- Modifications du répertoire de distribution du système.
- SE
- Modification du poste de routage de sous-système.
- SF
- Actions sur les fichiers spoule.
- SG
- Signaux asynchrones.
- SK
- Connexions socket sécurisées.
- SM
- Modifications de la gestion de système.
- SO
- Actions sur les informations utilisateur relatives à la sécurité du serveur.
- ST
- Utilisation des outils de maintenance.
- SV
- Modifications de valeurs système.
- VA
- Modification d'une liste de contrôle d'accès.
- VC
- Démarrage ou arrêt d'une connexion.
- VF
- Fermeture de fichiers de serveur.
- VL
- Dépassement de la limite de compte.
- VN
- Ouverture et fermeture de session sur le réseau.
- VO
- Actions de la liste de validation.
- VP
- Erreur liée au mot de passe réseau.
- VR
- Accès aux ressources du réseau.
- VS
- Démarrage ou arrêt d'une session serveur.
- VU
- Modification d'un profil réseau.
- VV
- Modification de l'état de service.
- XD
- Extension des services de répertoire.
- X0
- Authentification réseau.
- X1
- Descripteur d'identité.
- YC
- Modifications d'objets de la bibliothèque de documents.
- YR
- Lecture d'objets de la bibliothèque de documents.
- ZC
- Modifications d'objets.
- ZR
- Lecture d'objets.
Préfixe de fichier de sortie (OUTFILE)
Indique le préfixe de chaque fichier base de données auquel la sortie de la commande est envoyée. S'il n'existe pas de fichier de sortie, cette commande crée un fichier base de données dans la bibliothèque précisée. Dans ce cas, les droits publics pour ce fichier ont pour valeur *EXCLUDE.
Qualificatif 1 : Préfixe de fichier de sortie
- QAUDIT
- Chaque nom de fichier base de données de sortie commence par 'QAUDIT' et est suivi du type de poste d'audit pour former le nom de fichier complet. Par exemple, si ENTTYP(ZR) est indiqué, le nom de fichier est QAUDITZR.
- préfixe de nom
- Indiquez les premiers caractères (huit au maximum) du nom attribué à chaque fichier base de données dans lequel les postes d'audit seront copiés. Le type de poste d'audit est ajouté à la fin du préfixe de nom pour former le nom complet de fichier base de données. Par exemple, si le préfixe de nom FEB2004 est indiqué avec ENTTYP(AF), le nom de fichier base de données utilisé est FEB2004AF.
Qualificateur 2: Biblio
- QTEMP
- Le fichier est recherché dans la bibliothèque QTEMP du travail.
- *CURLIB
- Le fichier est recherché dans la bibliothèque en cours de l'unité d'exécution. Si aucune bibliothèque en cours n'est définie pour l'unité d'exécution, la bibliothèque QGPL est utilisée.
- nom
- Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.
Options pour membre de sortie (OUTMBR)
Indique le nom du membre de fichier base de données dans lequel est envoyée la sortie de la commande.
Elément 1 : Membre recevant la sortie
- *FIRST
- Le premier membre du fichier reçoit la sortie. Si OUTMBR(*FIRST) est indiqué et que le fichier ne contient pas de membre, le système crée un membre portant le nom du fichier généré à partir des paramètres Préfixe de fichier de sortie (OUTFILE) et Types de postes de journal (ENTTYP). Si le membre existe, vous avez la possibilité d'ajouter de nouveaux enregistrements à la fin du membre existant ou de le mettre à blanc et de lui ajouter les nouveaux enregistrements.
- nom
- Indiquez le nom du membre de fichier destiné à recevoir la sortie. Si aucun membre de ce nom n'existe, le système le crée.
Elément 2 : Remplacement ou ajout enregs
- *REPLACE
- Le système met à blanc le membre existant et ajoute les nouveaux enregistrements.
- *ADD
- Le système ajoute les nouveaux enregistrements à la suite des enregistrements existants.
Profil utilisateur (USRPRF)
Indique le profil utilisateur dont les postes de journal doivent être inclus dans les fichiers de sortie.
- *ALL
- Les fichiers de sortie incluent les postes de tous les profils utilisateur.
- nom
- Indiquez le nom du profil utilisateur dont les postes de journal doivent être copiés dans les fichiers de sortie.
Récepteur de journal recherché (JRNRCV)
Indique le premier et le dernier récepteur de journal délimitant la recherche.
Remarque :Si le nombre maximal de récepteurs (256) de la plage est dépassé, une erreur se produit et aucun poste de journal n'est copié.
Valeurs uniques
- *CURRENT
- La recherche porte sur les postes du récepteur de journal attaché.
- *CURCHAIN
- La recherche porte surs les postes de la chaîne de récepteurs de journal. Si cette chaîne est interrompue, la plage de récepteurs est comprise entre la dernière interruption de la chaîne et le récepteur attaché lors du début de la conversion des postes de journal.
Elément 1 : Début au récepteur de journal
-
Qualificatif 1 : Début au récepteur de journal
- nom
- Indiquez le nom du premier récepteur de journal à partir duquel s'effectue la recherche.
-
Qualificateur 2: Biblio
- *LIBL
- Le récepteur de journal est recherché dans la liste des bibliothèques.
- *CURLIB
- Le récepteur de journal est recherché dans la bibliothèque en cours utilisée pour le travail. Si aucune bibliothèque n'est définie comme étant la bibliothèque en cours du travail, QGPL est utilisée.
- nom
- Indiquez le nom de la bibliothèque contenant le récepteur de journal.
Elément 2 : Fin au récepteur de journal
Valeurs uniques
- *CURRENT
- Le récepteur de journal attaché est utilisé comme récepteur de journal de fin.
-
Qualificatif 1 : Fin au récepteur de journal
- nom
- Indiquez le nom du récepteur de journal à partir duquel s'effectue la recherche.
-
Qualificatif 2 : Biblio
- *LIBL
- Le récepteur de journal est recherché dans la liste des bibliothèques.
- *CURLIB
- Le récepteur de journal est recherché dans la bibliothèque en cours utilisée pour le travail. Si aucune bibliothèque n'est définie comme étant la bibliothèque en cours du travail, QGPL est utilisée.
- nom
- Indiquez le nom de la bibliothèque contenant le récepteur de journal.
Date et heure de début (FROMTIME)
Indique la date et heure du premier poste de journal sur lequel portera la recherche.
Valeurs uniques
- *FIRST
- La recherche commencera à partir du premier enregistrement du récepteur de journal.
Elément 1 : Date de début
- date
- Indiquez la date de début. L'heure et la date de début du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent le début de la plage de postes sur laquelle va porter la recherche.
Elément 2 : Heure de début
- heure
- Indiquez l'heure de début. L'heure et la date de début du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent le début de la plage de postes sur laquelle va porter la recherche.
L'heure peut être indiquée avec ou sans séparateur :
- Sans séparateur, indiquez une chaîne de 4 ou 6 chiffres (hhmm ou hhmmss), hh représentant les heures, mm les minutes et ss les secondes.
- Avec séparateur, indiquez une chaîne de 5 ou 8 chiffres dans laquelle le séparateur défini pour votre travail est utilisé pour séparer les heures, les minutes et les secondes. Si vous entrez cette commande à partir de la ligne de commande, la chaîne doit être placée entre apostrophes. Si un séparateur autre que celui indiqué pour votre travail est utilisé, la commande échoue.
Date et heure de fin (TOTIME)
Indique la date et heure de création du dernier poste de journal sur lequel portera la recherche.
Valeurs uniques
- *LAST
- La recherche se terminera avec le dernier enregistrement du récepteur de journal.
Elément 1 : Date de fin
- date
- Indiquez la date de fin. L'heure et la date de fin du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent la fin de la plage de postes sur laquelle va porter la recherche.
Elément 2 : Heure de fin
- heure
- Indiquez l'heure de fin. L'heure et la date de fin du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent la fin de la plage de postes sur laquelle va porter la recherche.
L'heure peut être indiquée avec ou sans séparateur :
- Sans séparateur, indiquez une chaîne de 4 ou 6 chiffres (hhmm ou hhmmss), hh représentant les heures, mm les minutes et ss les secondes.
- Avec séparateur, indiquez une chaîne de 5 ou 8 chiffres dans laquelle le séparateur défini pour votre travail est utilisé pour séparer les heures, les minutes et les secondes. Si vous entrez cette commande à partir de la ligne de commande, la chaîne doit être placée entre apostrophes. Si un séparateur autre que celui indiqué pour votre travail est utilisé, la commande échoue.
Exemples
Exemple 1 : copie des enregistrements des échecs relatifs aux droits (AF)
CPYAUDJRNE ENTTYP(AF)
Cette commande copie tous les enregistrements d'audit des échecs relatifs aux droits figurant dans le récepteur de journal en cours et les place dans le membre QAUDITAF du fichier base de données QTEMP/QAUDITAF.
Les enregistrements d'audit copiés peuvent être affichés à l'aide d'une commande RUNQRY. Par exemple :
RUNQRY QRY(*NONE) QRYFILE((QTEMP/QAUDITAF))
Exemple 2 : copie de deux types de poste
CPYAUDJRNE ENTTYP(CO DO) OUTFILE(AUDITLIB/SYSTEM1)
Cette commande copie tous les enregistrements d'audit de création d'objet et de suppression d'objet figurant dans le récepteur de journal en cours et les place dans les fichiers base de données intitulés, respectivement, AUDITLIB/SYSTEM1CO et AUDITLIB/SYSTEM1DO.
Les enregistrements d'audit copiés peuvent être affichés à l'aide de commandes RUNQRY. Par exemple :
RUNQRY QRY(*NONE) QRYFILE((AUDITLIB/SYSTEM1CO))
OUTTYPE(*DISPLAY) OUTFORM(*RUNOPT)
RUNQRY QRY(*NONE) QRYFILE((AUDITLIB/SYSTEM1DO))
OUTTYPE(*DISPLAY) OUTFORM(*RUNOPT)
Exemple 3 : copie de tous les types de poste
CPYAUDJRNE ENTTYP(*ALL) OUTFILE(SAVEAUDIT/JUNE)
OUTMBR(SMITHJ *REPLACE) USRPRF(SMITHJ)
JRNRCV(*CURCHAIN)
FROMTIME('06/01/2004' '00:00:00')
TOTIME('07/01/2004' '00:00:00')
Cette commande copie, pour le profil utilisateur SMITHJ, tous les postes d'audit dont les noms apparaissent sous la forme JUNExx (xx représentant le type de poste d'enregistrement d'audit) et les place dans un ensemble de fichiers base de données de la bibliothèque SAVEAUDIT. La recherche d'enregistrements d'audit concerne toute la chaîne de récepteurs de journal en cours. Seuls sont copiés les enregistrements d'audit écrits du 1er juin 2004 0:00 au 1er juillet 2004 0:00.
Remarque :La durée d'exécution de cette commande peut être très longue. La recherche effectuée dans toute la chaîne de récepteurs de journal est répétée pour chaque type de poste d'enregistrement d'audit.
Messages d'erreur
Messages *ESCAPE
- CPFB303
- Impossible d'accéder aux données de QAUDJRN.
- CPFB304
- L'utilisateur ne possède pas les droits spéciaux requis.
- CPFB30A
- Le nom de format d'enregistrement &2 ne correspond pas au nom attendu &1.
- CPF4AA4
- Aucun enregistrement n'a été copié pour certaines valeurs ENTTYP.
- CPF9801
- Objet &2 non trouvé dans la bibliothèque &3.
- CPF9802
- Non autorisé à l'objet &2 de &3.
- CPF9810
- Bibliothèque &1 non trouvée.
- CPF9820
- Non autorisé à utiliser la bibliothèque &1.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.