DSPAUDJRNE
Afficher postes journal audit
En bref
La commande DSPAUDJRNE (Afficher postes journal d'audit) permet de créer des rapports d'audit du journal de sécurité.
DSPAUDJRNE se lit DSP
(Afficher) + AUDJRNE.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
DSPAUDJRNE
Paramètres
-
ENTTYPTypes de postes de journal -
USRPRFProfil utilisateur -
JRNRCVRécepteur de journal recherché -
FROMTIMEDate et heure de début -
TOTIMEDate et heure de fin -
OUTPUTSortie
Astuce : dans une session 5250, tapez DSPAUDJRNE puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande DSPAUDJRNE (Afficher postes journal d'audit) permet de créer des rapports d'audit du journal de sécurité. Ces rapports sont générés en fonction des types de postes d'audit et du profil utilisateur spécifiés dans la commande. Ils peuvent être limités à des plages de temps spécifiques et la recherche peut s'effectuer sur des récepteurs de journaux détachés. Ces rapports sont affichés sur l'écran actif ou dirigés vers un fichier spoule.
Les postes d'audit pour lesquels vous pouvez créer des rapports constituent un sous-ensemble des postes d'audit qui peuvent être générés. Pour obtenir des informations sur tous les postes d'audit possibles, reportez-vous au chapitre 9 de IBM i Security Reference, SC41-5302.
Les rapports comprennent uniquement les données propres à chaque poste d'audit. Aucune des zones d'en-tête standard n'est incluse dans les rapports. De plus, les rapports n'ont pas été mis à jour depuis de nombreuses éditions pour inclure les nouvelles zones qui auraient été éventuellement ajoutées au poste d'audit. Pour afficher toutes les données relatives à un poste d'audit, utilisez la commande CPYAUDJRNE à la place.
Restriction : Vous devez disposer du droit spécial *AUDIT (audit) pour exécuter cette commande.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| ENTTYP | Types de postes de journal | Values (jusqu'à 30 répétitions): AF, CA, CD, CO, CP, CU, CV, DO, EV, GR, IP, JS, ND, NE, OM, OR, OW, PA, PG, PO, PS, PW, SF, SO, SV, VO, YC, YR, ZC, ZR | Facultatif, positionnel 1 |
| USRPRF | Profil utilisateur | Nom, *ALL | Facultatif, positionnel 2 |
| JRNRCV | Récepteur de journal recherché | Valeurs uniques: *CURRENT, *CURCHAIN Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Début au récepteur de journal | Nom d'objet qualifié | ||
| Qualificatif 1: Début au récepteur de journal | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| Élément 2: Fin au récepteur de journal |
Valeurs uniques: *CURRENT Autres valeurs: Nom d'objet qualifié |
||
| Qualificatif 1: Fin au récepteur de journal | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| FROMTIME | Date et heure de début | Valeurs uniques: *FIRST Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Date de début | Date | ||
| Élément 2: Heure de début | Heure | ||
| TOTIME | Date et heure de fin | Valeurs uniques: *LAST Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Date de fin | Date | ||
| Élément 2: Heure de fin | Heure | ||
| OUTPUT | Sortie | *PRINT, * | Facultatif |
Types de postes de journal (ENTTYP)
Types de postes de journal à inclure dans le rapport.
Vous pouvez indiquer 30 valeurs pour ce paramètre.
- AF
- Violation de sécurité.
- CA
- Modifications de droits.
- CD
- Chaînes de commande.
- CO
- Créations d'objet.
- CP
- Modifications de profil utilisateur.
- CU
- Opérations de gestion de grappes.
- CV
- Vérification de connexions.
- DO
- Suppressions d'objets.
- EV
- Opérations relatives aux variables d'environnement.
- GR
- Enregistrement générique.
- IP
- Communication entre tâches.
- JS
- Actions sur les travaux.
- ND
- Violations des filtres de recherche de répertoire.
- NE
- Violations des filtres d'extrémité.
- OM
- Déplacement ou changement de nom d'objets.
- OR
- Restauration d'objets.
- OW
- Modifications de propriété d'objet.
- PG
- Modification du groupe principal d'un objet.
- PO
- Sorties imprimées.
- PS
- Permutation de profils.
- PW
- Mots de passe incorrects.
- SF
- Actions sur les fichiers spoule.
- SO
- Actions sur les informations utilisateur relatives à la sécurité du serveur.
- SV
- Modifications de valeurs système.
- VO
- Actions de la liste de validation.
- YC
- Modifications d'objets de la bibliothèque de documents.
- YR
- Lecture d'objets de la bibliothèque de documents.
- ZC
- Modifications d'objets.
- ZR
- Lecture d'objets.
Profil utilisateur (USRPRF)
Les postes de journal créés pour les actions d'un profil utilisateur sont inclus dans le rapport.
- *ALL
- Le rapport comporte les postes pour tous les profils utilisateur.
- nom
- Indiquez le nom du profil utilisateur dont les postes de journal doivent être inclus dans le rapport.
Récepteur de journal recherché (JRNRCV)
Nom du premier et du dernier récepteur de journal délimitant la recherche.
Remarque :Si le nombre maximal de récepteurs (256) de la plage est dépassé, une erreur se produit et aucun poste de journal n'est converti.
Valeurs uniques
- *CURRENT
- La recherche porte sur les postes du récepteur de journal attaché.
- *CURCHAIN
- La recherche porte surs les postes de la chaîne de récepteurs de journal. Si cette chaîne est interrompue, la plage de récepteurs est comprise entre la dernière interruption de la chaîne et le récepteur attaché lors du début de la conversion des postes de journal.
Elément 1 : Début au récepteur de journal
-
Qualificatif 1 : Début au récepteur de journal
- nom
- Nom du récepteur de journal à partir duquel s'effectue la recherche.
-
Qualificateur 2: Biblio
- *LIBL
- Le récepteur de journal est recherché dans la liste des bibliothèques.
- *CURLIB
- Le récepteur de journal est recherché dans la bibliothèque en cours utilisée pour le travail. Si aucune bibliothèque n'est définie comme étant la bibliothèque en cours du travail, QGPL est utilisée.
- nom
- Indiquez le nom de la bibliothèque contenant le récepteur de journal.
Elément 2 : Fin au récepteur de journal
Valeurs uniques
- *CURRENT
- Le récepteur de journal attaché est utilisé comme récepteur de journal de fin.
-
Qualificatif 1 : Fin au récepteur de journal
- nom
- Indiquez le nom du récepteur de journal à partir duquel s'effectue la recherche.
-
Qualificatif 2 : Biblio
- *LIBL
- Le récepteur de journal est recherché dans la liste des bibliothèques.
- *CURLIB
- Le récepteur de journal est recherché dans la bibliothèque en cours utilisée pour le travail. Si aucune bibliothèque n'est définie comme étant la bibliothèque en cours du travail, QGPL est utilisée.
- nom
- Indiquez le nom de la bibliothèque contenant le récepteur de journal.
Date et heure de début (FROMTIME)
Date et heure du premier poste de journal sur lequel portera la recherche.
Valeurs uniques
- *FIRST
- Indique que la recherche doit commencer à partir du premier enregistrement du récepteur de journal.
Elément 1 : Date de début
- date
- Date de début. L'heure et la date de début du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent le début de la plage de postes sur laquelle va porter la recherche.
Elément 2 : Heure de début
- heure
- Heure de début. L'heure et la date de début du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent le début de la plage de postes sur laquelle va porter la recherche.
L'heure peut être indiquée avec ou sans séparateur :
- Sans séparateur, indiquez une chaîne de 4 ou 6 chiffres (hhmm ou hhmmss), hh représentant les heures, mm les minutes et ss les secondes.
- Avec séparateur, indiquez une chaîne de 5 ou 8 chiffres dans laquelle le séparateur défini pour votre travail est utilisé pour séparer les heures, les minutes et les secondes. Si vous entrez cette commande à partir de la ligne de commande, la chaîne doit être placée entre apostrophes. Si un séparateur autre que celui indiqué pour votre travail est utilisé, la commande échoue.
Date et heure de fin (TOTIME)
Date et heure de création du dernier poste de journal sur lequel va porter la recherche.
Valeurs uniques
- *LAST
- Indique que la recherche doit se terminer avec le dernier enregistrement du récepteur de journal.
Elément 1 : Date de fin
- date
- Date de fin. L'heure et la date de fin du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent la fin de la plage de postes sur laquelle va porter la recherche.
Elément 2 : Heure de fin
- heure
- Heure de fin. L'heure et la date de fin du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent la fin de la plage de postes sur laquelle va porter la recherche.
L'heure peut être indiquée avec ou sans séparateur :
- Sans séparateur, indiquez une chaîne de 4 ou 6 chiffres (hhmm ou hhmmss), hh représentant les heures, mm les minutes et ss les secondes.
- Avec séparateur, indiquez une chaîne de 5 ou 8 chiffres dans laquelle le séparateur défini pour votre travail est utilisé pour séparer les heures, les minutes et les secondes. Si vous entrez cette commande à partir de la ligne de commande, la chaîne doit être placée entre apostrophes. Si un séparateur autre que celui indiqué pour votre travail est utilisé, la commande échoue.
Sortie (OUTPUT)
Indique si le résultat de la commande doit être affiché sur le poste de travail à partir duquel cette dernière a été émise ou s'il doit être imprimé avec la sortie spoule du travail.
- Le résultat est imprimé avec la sortie spoule du travail.
- *
- La sortie est affichée s'il s'agit d'un travail interactif ou imprimée avec la sortie spoule du travail s'il s'agit d'un travail par lots.
Exemples
DSPAUDJRNE ENTTYP(AF) OUTPUT(*)
Cette commande affiche tous les enregistrements d'audit des échecs relatifs aux droits dans le récepteur de journal en cours.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.