Aller au contenu

CPYAUDJRNE

Copier postes journal d'audit

En bref

La commande CPYAUDJRNE (Copier les postes de journal d'audit) permet de copier des enregistrements du journal d'audit de sécurité (QAUDJRN) dans un ou plusieurs fichiers de sortie.

CPYAUDJRNE se lit CPY (Copier) + AUDJRNE. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CPYAUDJRNE

Paramètres

  • ENTTYP Types de postes de journal
  • OUTFILE Préfixe de fichier de sortie
  • OUTMBR Options pour membre de sortie
  • USRPRF Profil utilisateur
  • JRNRCV Récepteur de journal recherché
  • FROMTIME Date et heure de début
  • TOTIME Date et heure de fin

Astuce : dans une session 5250, tapez CPYAUDJRNE puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande CPYAUDJRNE (Copier les postes de journal d'audit) permet de copier des enregistrements du journal d'audit de sécurité (QAUDJRN) dans un ou plusieurs fichiers de sortie. Chaque type de poste d'audit sélectionné est copié dans un fichier de sortie distinct.

Pour visualiser les postes de journal d'audit copiés dans le fichier de sortie, vous pouvez afficher les enregistrements avec des en-têtes de colonne à l'aide de la commande RUNQRY (Lancement d'une analyse existante). CPYAUDJRNE suivi de RUNQRY propose une fonction similaire à la commande DSPAUDJRNE (Afficher les postes du journal d'audit), avec les avantages suivants :

  • tous les types de récepteur de journal sont acceptés ;
  • toutes les zones de saisie du journal d'audit sont copiées et disponibles.

Pour obtenir des informations sur tous les postes d'audit possibles, reportez-vous au chapitre 9 de IBM i Security Reference, SC41-5302.

Restrictions :

  1. Vous devez disposer du droit spécial *AUDIT pour exécuter cette commande.
  2. Vous devez disposer des droits *EXECUTE et *ADD sur la bibliothèque dans laquelle vous voulez créer un fichier de sortie.
  3. Vous devez disposer des droits *OBJOPR *OBJMGT *ADD *DLT pour ajouter ou mettre à jour un membre dans un fichier de sortie existant.

Paramètres

Mot-clé Description Valeurs possibles Remarques
ENTTYP Types de postes de journal Valeurs uniques: *ALL
Autres valeurs (jusqu'à 85 répétitions): AD, AF, AP, AU, AX, CA, CD, CO, CP, CQ, CU, CV, CY, C3, DI, DO, DS, EV, FT, GR, GS, IM, IP, IR, IS, JD, JS, KF, LD, ML, M0, M6, M7, M8, M9, NA, ND, NE, OM, OR, OW, O1, O2, O3, PA, PF, PG, PO, PS, PU, PW, RA, RJ, RO, RP, RQ, RU, RZ, SD, SE, SF, SG, SK, SM, SO, ST, SV, VA, VC, VF, VL, VN, VO, VP, VR, VS, VU, VV, XD, X0, X1, YC, YR, ZC, ZR
Facultatif, positionnel 1
OUTFILE Préfixe de fichier de sortie Nom d'objet qualifié Facultatif
Qualificatif 1: Préfixe de fichier de sortie Nom, QAUDIT
Qualificatif 2: Biblio Nom, QTEMP, *CURLIB
OUTMBR Options pour membre de sortie Liste d'éléments Facultatif
Élément 1: Membre recevant la sortie Nom, *FIRST
Élément 2: Remplacement ou ajout enregs *REPLACE, *ADD
USRPRF Profil utilisateur Nom, *ALL Facultatif
JRNRCV Récepteur de journal recherché Valeurs uniques: *CURRENT, *CURCHAIN
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Début au récepteur de journal Nom d'objet qualifié
Qualificatif 1: Début au récepteur de journal Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
Élément 2: Fin au récepteur de journal Valeurs uniques: *CURRENT
Autres valeurs: Nom d'objet qualifié
Qualificatif 1: Fin au récepteur de journal Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
FROMTIME Date et heure de début Valeurs uniques: *FIRST
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Date de début Date
Élément 2: Heure de début Heure
TOTIME Date et heure de fin Valeurs uniques: *LAST
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Date de fin Date
Élément 2: Heure de fin Heure

Types de postes de journal (ENTTYP)

Indique les types de poste de journal à copier dans un fichier de sortie.

Valeur unique

*ALL
Tous les types de poste d'enregistrement d'audit sont sélectionnés.

Types de poste (jusqu'à 78 répétitions)

AF
Incident d'autorisation.
AD
Audit de modifications.
AP
Obtention de droit adopté.
AU
Modification d'attribut.
AX
Contrôle d'accès de ligne et de colonne.
CA
Modification de droit.
CD
Chaîne de commande.
CO
Création d'objet.
CP
Modification de profil utilisateur.
CQ
Modification de l'objet *CRQD.
CU
Opérations de gestion de grappes.
CV
Vérification de connexions.
CY
Configuration des options de cryptographie.
C3
Configuration de commande Advanced Analysis.
DI
Services de répertoire.
DO
Suppression d'objet.
DS
Mot de passe du responsable de la sécurité DST réinitialisé.
EV
Opérations relatives aux variables d'environnement.
FT
Opérations de client FTP.
GR
Enregistrement générique.
GS
Descripteur de socket alloué à un autre travail.
IM
Moniteur d'accès non autorisés.
IP
Communication entre tâches.
IR
Action associée à des règles IP.
IS
Gestion de la sécurité Internet.
JD
Modification d'un paramètre utilisateur d'une description de travail.
JS
Actions sur les travaux.
KF
Fichier de clés.
LD
Lie, délie ou consulte un poste de répertoire.
ML
Actions sur le courrier Office Services.
M0
Outils de configuration Db2 Mirror.
M6
Services de communication Db2 Mirror.
M7
Services de réplication Db2 Mirror.
M8
Services produit Db2 Mirror.
M9
Etat de réplication Db2 Mirror.
NA
Modification d'attribut du réseau.
ND
Violations des filtres de recherche de répertoire.
NE
Violations des filtres d'extrémité.
OM
Déplacement ou changement de nom d'objets.
OR
Objet restauré.
OW
Modification de la propriété de l'objet.
O1
Fichier unique ou répertoire (accès optique).
O2
Fichier double ou répertoire (accès optique).
O3
Volume (accès optique).
PA
Modification de programme pour l'adoption de droit.
PG
Modification du groupe principal d'un objet.
PF
Opérations de modification provisoire du logiciel.
PO
Sorties imprimées.
PS
Permutation de profils.
PU
Modifications apportées aux objets de PTF.
PW
Mots de passe incorrects.
RA
Modification de droit lors de la restauration.
RJ
Restauration de la description de travail avec le profil utilisateur désigné.
RO
Modification de propriétaire d'objet lors de la restauration.
RP
Restauration du programme utilisant des droits adoptés.
RQ
Restauration d'un objet *CRQD.
RU
Restauration de droit du profil utilisateur.
RZ
Modification d'un groupe principal lors de la restauration.
SD
Modifications du répertoire de distribution du système.
SE
Modification du poste de routage de sous-système.
SF
Actions sur les fichiers spoule.
SG
Signaux asynchrones.
SK
Connexions socket sécurisées.
SM
Modifications de la gestion de système.
SO
Actions sur les informations utilisateur relatives à la sécurité du serveur.
ST
Utilisation des outils de maintenance.
SV
Modifications de valeurs système.
VA
Modification d'une liste de contrôle d'accès.
VC
Démarrage ou arrêt d'une connexion.
VF
Fermeture de fichiers de serveur.
VL
Dépassement de la limite de compte.
VN
Ouverture et fermeture de session sur le réseau.
VO
Actions de la liste de validation.
VP
Erreur liée au mot de passe réseau.
VR
Accès aux ressources du réseau.
VS
Démarrage ou arrêt d'une session serveur.
VU
Modification d'un profil réseau.
VV
Modification de l'état de service.
XD
Extension des services de répertoire.
X0
Authentification réseau.
X1
Descripteur d'identité.
YC
Modifications d'objets de la bibliothèque de documents.
YR
Lecture d'objets de la bibliothèque de documents.
ZC
Modifications d'objets.
ZR
Lecture d'objets.

Préfixe de fichier de sortie (OUTFILE)

Indique le préfixe de chaque fichier base de données auquel la sortie de la commande est envoyée. S'il n'existe pas de fichier de sortie, cette commande crée un fichier base de données dans la bibliothèque précisée. Dans ce cas, les droits publics pour ce fichier ont pour valeur *EXCLUDE.

Qualificatif 1 : Préfixe de fichier de sortie

QAUDIT
Chaque nom de fichier base de données de sortie commence par 'QAUDIT' et est suivi du type de poste d'audit pour former le nom de fichier complet. Par exemple, si ENTTYP(ZR) est indiqué, le nom de fichier est QAUDITZR.
préfixe de nom
Indiquez les premiers caractères (huit au maximum) du nom attribué à chaque fichier base de données dans lequel les postes d'audit seront copiés. Le type de poste d'audit est ajouté à la fin du préfixe de nom pour former le nom complet de fichier base de données. Par exemple, si le préfixe de nom FEB2004 est indiqué avec ENTTYP(AF), le nom de fichier base de données utilisé est FEB2004AF.

Qualificateur 2: Biblio

QTEMP
Le fichier est recherché dans la bibliothèque QTEMP du travail.
*CURLIB
Le fichier est recherché dans la bibliothèque en cours de l'unité d'exécution. Si aucune bibliothèque en cours n'est définie pour l'unité d'exécution, la bibliothèque QGPL est utilisée.
nom
Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.

Options pour membre de sortie (OUTMBR)

Indique le nom du membre de fichier base de données dans lequel est envoyée la sortie de la commande.

Elément 1 : Membre recevant la sortie

*FIRST
Le premier membre du fichier reçoit la sortie. Si OUTMBR(*FIRST) est indiqué et que le fichier ne contient pas de membre, le système crée un membre portant le nom du fichier généré à partir des paramètres Préfixe de fichier de sortie (OUTFILE) et Types de postes de journal (ENTTYP). Si le membre existe, vous avez la possibilité d'ajouter de nouveaux enregistrements à la fin du membre existant ou de le mettre à blanc et de lui ajouter les nouveaux enregistrements.
nom
Indiquez le nom du membre de fichier destiné à recevoir la sortie. Si aucun membre de ce nom n'existe, le système le crée.

Elément 2 : Remplacement ou ajout enregs

*REPLACE
Le système met à blanc le membre existant et ajoute les nouveaux enregistrements.
*ADD
Le système ajoute les nouveaux enregistrements à la suite des enregistrements existants.

Profil utilisateur (USRPRF)

Indique le profil utilisateur dont les postes de journal doivent être inclus dans les fichiers de sortie.

*ALL
Les fichiers de sortie incluent les postes de tous les profils utilisateur.
nom
Indiquez le nom du profil utilisateur dont les postes de journal doivent être copiés dans les fichiers de sortie.

Récepteur de journal recherché (JRNRCV)

Indique le premier et le dernier récepteur de journal délimitant la recherche.

Remarque :Si le nombre maximal de récepteurs (256) de la plage est dépassé, une erreur se produit et aucun poste de journal n'est copié.

Valeurs uniques

*CURRENT
La recherche porte sur les postes du récepteur de journal attaché.
*CURCHAIN
La recherche porte surs les postes de la chaîne de récepteurs de journal. Si cette chaîne est interrompue, la plage de récepteurs est comprise entre la dernière interruption de la chaîne et le récepteur attaché lors du début de la conversion des postes de journal.

Elément 1 : Début au récepteur de journal

Qualificatif 1 : Début au récepteur de journal

nom
Indiquez le nom du premier récepteur de journal à partir duquel s'effectue la recherche.

Qualificateur 2: Biblio

*LIBL
Le récepteur de journal est recherché dans la liste des bibliothèques.
*CURLIB
Le récepteur de journal est recherché dans la bibliothèque en cours utilisée pour le travail. Si aucune bibliothèque n'est définie comme étant la bibliothèque en cours du travail, QGPL est utilisée.
nom
Indiquez le nom de la bibliothèque contenant le récepteur de journal.

Elément 2 : Fin au récepteur de journal

Valeurs uniques

*CURRENT
Le récepteur de journal attaché est utilisé comme récepteur de journal de fin.

Qualificatif 1 : Fin au récepteur de journal

nom
Indiquez le nom du récepteur de journal à partir duquel s'effectue la recherche.

Qualificatif 2 : Biblio

*LIBL
Le récepteur de journal est recherché dans la liste des bibliothèques.
*CURLIB
Le récepteur de journal est recherché dans la bibliothèque en cours utilisée pour le travail. Si aucune bibliothèque n'est définie comme étant la bibliothèque en cours du travail, QGPL est utilisée.
nom
Indiquez le nom de la bibliothèque contenant le récepteur de journal.

Date et heure de début (FROMTIME)

Indique la date et heure du premier poste de journal sur lequel portera la recherche.

Valeurs uniques

*FIRST
La recherche commencera à partir du premier enregistrement du récepteur de journal.

Elément 1 : Date de début

date
Indiquez la date de début. L'heure et la date de début du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent le début de la plage de postes sur laquelle va porter la recherche.

Elément 2 : Heure de début

heure
Indiquez l'heure de début. L'heure et la date de début du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent le début de la plage de postes sur laquelle va porter la recherche.

L'heure peut être indiquée avec ou sans séparateur :

  • Sans séparateur, indiquez une chaîne de 4 ou 6 chiffres (hhmm ou hhmmss), hh représentant les heures, mm les minutes et ss les secondes.
  • Avec séparateur, indiquez une chaîne de 5 ou 8 chiffres dans laquelle le séparateur défini pour votre travail est utilisé pour séparer les heures, les minutes et les secondes. Si vous entrez cette commande à partir de la ligne de commande, la chaîne doit être placée entre apostrophes. Si un séparateur autre que celui indiqué pour votre travail est utilisé, la commande échoue.

Date et heure de fin (TOTIME)

Indique la date et heure de création du dernier poste de journal sur lequel portera la recherche.

Valeurs uniques

*LAST
La recherche se terminera avec le dernier enregistrement du récepteur de journal.

Elément 1 : Date de fin

date
Indiquez la date de fin. L'heure et la date de fin du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent la fin de la plage de postes sur laquelle va porter la recherche.

Elément 2 : Heure de fin

heure
Indiquez l'heure de fin. L'heure et la date de fin du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent la fin de la plage de postes sur laquelle va porter la recherche.

L'heure peut être indiquée avec ou sans séparateur :

  • Sans séparateur, indiquez une chaîne de 4 ou 6 chiffres (hhmm ou hhmmss), hh représentant les heures, mm les minutes et ss les secondes.
  • Avec séparateur, indiquez une chaîne de 5 ou 8 chiffres dans laquelle le séparateur défini pour votre travail est utilisé pour séparer les heures, les minutes et les secondes. Si vous entrez cette commande à partir de la ligne de commande, la chaîne doit être placée entre apostrophes. Si un séparateur autre que celui indiqué pour votre travail est utilisé, la commande échoue.

Exemples

Exemple 1 : copie des enregistrements des échecs relatifs aux droits (AF)

CPYAUDJRNE   ENTTYP(AF)

Cette commande copie tous les enregistrements d'audit des échecs relatifs aux droits figurant dans le récepteur de journal en cours et les place dans le membre QAUDITAF du fichier base de données QTEMP/QAUDITAF.

Les enregistrements d'audit copiés peuvent être affichés à l'aide d'une commande RUNQRY. Par exemple :

RUNQRY   QRY(*NONE) QRYFILE((QTEMP/QAUDITAF))

Exemple 2 : copie de deux types de poste

CPYAUDJRNE   ENTTYP(CO DO) OUTFILE(AUDITLIB/SYSTEM1)

Cette commande copie tous les enregistrements d'audit de création d'objet et de suppression d'objet figurant dans le récepteur de journal en cours et les place dans les fichiers base de données intitulés, respectivement, AUDITLIB/SYSTEM1CO et AUDITLIB/SYSTEM1DO.

Les enregistrements d'audit copiés peuvent être affichés à l'aide de commandes RUNQRY. Par exemple :

RUNQRY   QRY(*NONE) QRYFILE((AUDITLIB/SYSTEM1CO))
         OUTTYPE(*DISPLAY) OUTFORM(*RUNOPT)

RUNQRY   QRY(*NONE) QRYFILE((AUDITLIB/SYSTEM1DO))
         OUTTYPE(*DISPLAY) OUTFORM(*RUNOPT)

Exemple 3 : copie de tous les types de poste

CPYAUDJRNE   ENTTYP(*ALL) OUTFILE(SAVEAUDIT/JUNE)
             OUTMBR(SMITHJ *REPLACE) USRPRF(SMITHJ)
             JRNRCV(*CURCHAIN)
             FROMTIME('06/01/2004' '00:00:00')
             TOTIME('07/01/2004' '00:00:00')

Cette commande copie, pour le profil utilisateur SMITHJ, tous les postes d'audit dont les noms apparaissent sous la forme JUNExx (xx représentant le type de poste d'enregistrement d'audit) et les place dans un ensemble de fichiers base de données de la bibliothèque SAVEAUDIT. La recherche d'enregistrements d'audit concerne toute la chaîne de récepteurs de journal en cours. Seuls sont copiés les enregistrements d'audit écrits du 1er juin 2004 0:00 au 1er juillet 2004 0:00.

Remarque :La durée d'exécution de cette commande peut être très longue. La recherche effectuée dans toute la chaîne de récepteurs de journal est répétée pour chaque type de poste d'enregistrement d'audit.

Messages d'erreur

Messages *ESCAPE

CPFB303
Impossible d'accéder aux données de QAUDJRN.
CPFB304
L'utilisateur ne possède pas les droits spéciaux requis.
CPFB30A
Le nom de format d'enregistrement &2 ne correspond pas au nom attendu &1.
CPF4AA4
Aucun enregistrement n'a été copié pour certaines valeurs ENTTYP.
CPF9801
Objet &2 non trouvé dans la bibliothèque &3.
CPF9802
Non autorisé à l'objet &2 de &3.
CPF9810
Bibliothèque &1 non trouvée.
CPF9820
Non autorisé à utiliser la bibliothèque &1.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.