Aller au contenu

DSPAUDJRNE

Afficher postes journal audit

En bref

La commande DSPAUDJRNE (Afficher postes journal d'audit) permet de créer des rapports d'audit du journal de sécurité.

DSPAUDJRNE se lit DSP (Afficher) + AUDJRNE. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

DSPAUDJRNE

Paramètres

Astuce : dans une session 5250, tapez DSPAUDJRNE puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande DSPAUDJRNE (Afficher postes journal d'audit) permet de créer des rapports d'audit du journal de sécurité. Ces rapports sont générés en fonction des types de postes d'audit et du profil utilisateur spécifiés dans la commande. Ils peuvent être limités à des plages de temps spécifiques et la recherche peut s'effectuer sur des récepteurs de journaux détachés. Ces rapports sont affichés sur l'écran actif ou dirigés vers un fichier spoule.

Les postes d'audit pour lesquels vous pouvez créer des rapports constituent un sous-ensemble des postes d'audit qui peuvent être générés. Pour obtenir des informations sur tous les postes d'audit possibles, reportez-vous au chapitre 9 de IBM i Security Reference, SC41-5302.

Les rapports comprennent uniquement les données propres à chaque poste d'audit. Aucune des zones d'en-tête standard n'est incluse dans les rapports. De plus, les rapports n'ont pas été mis à jour depuis de nombreuses éditions pour inclure les nouvelles zones qui auraient été éventuellement ajoutées au poste d'audit. Pour afficher toutes les données relatives à un poste d'audit, utilisez la commande CPYAUDJRNE à la place.

Restriction : Vous devez disposer du droit spécial *AUDIT (audit) pour exécuter cette commande.

Paramètres

Mot-clé Description Valeurs possibles Remarques
ENTTYP Types de postes de journal Values (jusqu'à 30 répétitions): AF, CA, CD, CO, CP, CU, CV, DO, EV, GR, IP, JS, ND, NE, OM, OR, OW, PA, PG, PO, PS, PW, SF, SO, SV, VO, YC, YR, ZC, ZR Facultatif, positionnel 1
USRPRF Profil utilisateur Nom, *ALL Facultatif, positionnel 2
JRNRCV Récepteur de journal recherché Valeurs uniques: *CURRENT, *CURCHAIN
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Début au récepteur de journal Nom d'objet qualifié
Qualificatif 1: Début au récepteur de journal Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
Élément 2: Fin au récepteur de journal Valeurs uniques: *CURRENT
Autres valeurs: Nom d'objet qualifié
Qualificatif 1: Fin au récepteur de journal Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
FROMTIME Date et heure de début Valeurs uniques: *FIRST
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Date de début Date
Élément 2: Heure de début Heure
TOTIME Date et heure de fin Valeurs uniques: *LAST
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Date de fin Date
Élément 2: Heure de fin Heure
OUTPUT Sortie *PRINT, * Facultatif

Types de postes de journal (ENTTYP)

Types de postes de journal à inclure dans le rapport.

Vous pouvez indiquer 30 valeurs pour ce paramètre.

AF
Violation de sécurité.
CA
Modifications de droits.
CD
Chaînes de commande.
CO
Créations d'objet.
CP
Modifications de profil utilisateur.
CU
Opérations de gestion de grappes.
CV
Vérification de connexions.
DO
Suppressions d'objets.
EV
Opérations relatives aux variables d'environnement.
GR
Enregistrement générique.
IP
Communication entre tâches.
JS
Actions sur les travaux.
ND
Violations des filtres de recherche de répertoire.
NE
Violations des filtres d'extrémité.
OM
Déplacement ou changement de nom d'objets.
OR
Restauration d'objets.
OW
Modifications de propriété d'objet.
PG
Modification du groupe principal d'un objet.
PO
Sorties imprimées.
PS
Permutation de profils.
PW
Mots de passe incorrects.
SF
Actions sur les fichiers spoule.
SO
Actions sur les informations utilisateur relatives à la sécurité du serveur.
SV
Modifications de valeurs système.
VO
Actions de la liste de validation.
YC
Modifications d'objets de la bibliothèque de documents.
YR
Lecture d'objets de la bibliothèque de documents.
ZC
Modifications d'objets.
ZR
Lecture d'objets.

Profil utilisateur (USRPRF)

Les postes de journal créés pour les actions d'un profil utilisateur sont inclus dans le rapport.

*ALL
Le rapport comporte les postes pour tous les profils utilisateur.
nom
Indiquez le nom du profil utilisateur dont les postes de journal doivent être inclus dans le rapport.

Récepteur de journal recherché (JRNRCV)

Nom du premier et du dernier récepteur de journal délimitant la recherche.

Remarque :Si le nombre maximal de récepteurs (256) de la plage est dépassé, une erreur se produit et aucun poste de journal n'est converti.

Valeurs uniques

*CURRENT
La recherche porte sur les postes du récepteur de journal attaché.
*CURCHAIN
La recherche porte surs les postes de la chaîne de récepteurs de journal. Si cette chaîne est interrompue, la plage de récepteurs est comprise entre la dernière interruption de la chaîne et le récepteur attaché lors du début de la conversion des postes de journal.

Elément 1 : Début au récepteur de journal

Qualificatif 1 : Début au récepteur de journal

nom
Nom du récepteur de journal à partir duquel s'effectue la recherche.

Qualificateur 2: Biblio

*LIBL
Le récepteur de journal est recherché dans la liste des bibliothèques.
*CURLIB
Le récepteur de journal est recherché dans la bibliothèque en cours utilisée pour le travail. Si aucune bibliothèque n'est définie comme étant la bibliothèque en cours du travail, QGPL est utilisée.
nom
Indiquez le nom de la bibliothèque contenant le récepteur de journal.

Elément 2 : Fin au récepteur de journal

Valeurs uniques

*CURRENT
Le récepteur de journal attaché est utilisé comme récepteur de journal de fin.

Qualificatif 1 : Fin au récepteur de journal

nom
Indiquez le nom du récepteur de journal à partir duquel s'effectue la recherche.

Qualificatif 2 : Biblio

*LIBL
Le récepteur de journal est recherché dans la liste des bibliothèques.
*CURLIB
Le récepteur de journal est recherché dans la bibliothèque en cours utilisée pour le travail. Si aucune bibliothèque n'est définie comme étant la bibliothèque en cours du travail, QGPL est utilisée.
nom
Indiquez le nom de la bibliothèque contenant le récepteur de journal.

Date et heure de début (FROMTIME)

Date et heure du premier poste de journal sur lequel portera la recherche.

Valeurs uniques

*FIRST
Indique que la recherche doit commencer à partir du premier enregistrement du récepteur de journal.

Elément 1 : Date de début

date
Date de début. L'heure et la date de début du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent le début de la plage de postes sur laquelle va porter la recherche.

Elément 2 : Heure de début

heure
Heure de début. L'heure et la date de début du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent le début de la plage de postes sur laquelle va porter la recherche.

L'heure peut être indiquée avec ou sans séparateur :

  • Sans séparateur, indiquez une chaîne de 4 ou 6 chiffres (hhmm ou hhmmss), hh représentant les heures, mm les minutes et ss les secondes.
  • Avec séparateur, indiquez une chaîne de 5 ou 8 chiffres dans laquelle le séparateur défini pour votre travail est utilisé pour séparer les heures, les minutes et les secondes. Si vous entrez cette commande à partir de la ligne de commande, la chaîne doit être placée entre apostrophes. Si un séparateur autre que celui indiqué pour votre travail est utilisé, la commande échoue.

Date et heure de fin (TOTIME)

Date et heure de création du dernier poste de journal sur lequel va porter la recherche.

Valeurs uniques

*LAST
Indique que la recherche doit se terminer avec le dernier enregistrement du récepteur de journal.

Elément 1 : Date de fin

date
Date de fin. L'heure et la date de fin du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent la fin de la plage de postes sur laquelle va porter la recherche.

Elément 2 : Heure de fin

heure
Heure de fin. L'heure et la date de fin du premier poste de journal créé à l'heure et à la date de fin spécifiées ou avant celles-ci marquent la fin de la plage de postes sur laquelle va porter la recherche.

L'heure peut être indiquée avec ou sans séparateur :

  • Sans séparateur, indiquez une chaîne de 4 ou 6 chiffres (hhmm ou hhmmss), hh représentant les heures, mm les minutes et ss les secondes.
  • Avec séparateur, indiquez une chaîne de 5 ou 8 chiffres dans laquelle le séparateur défini pour votre travail est utilisé pour séparer les heures, les minutes et les secondes. Si vous entrez cette commande à partir de la ligne de commande, la chaîne doit être placée entre apostrophes. Si un séparateur autre que celui indiqué pour votre travail est utilisé, la commande échoue.

Sortie (OUTPUT)

Indique si le résultat de la commande doit être affiché sur le poste de travail à partir duquel cette dernière a été émise ou s'il doit être imprimé avec la sortie spoule du travail.

*PRINT
Le résultat est imprimé avec la sortie spoule du travail.
*
La sortie est affichée s'il s'agit d'un travail interactif ou imprimée avec la sortie spoule du travail s'il s'agit d'un travail par lots.

Exemples

DSPAUDJRNE   ENTTYP(AF)  OUTPUT(*)

Cette commande affiche tous les enregistrements d'audit des échecs relatifs aux droits dans le récepteur de journal en cours.

Messages d'erreur

Messages *ESCAPE

CPFB304
L'utilisateur ne possède pas les droits spéciaux requis.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.