Aller au contenu

Service SQL IBM i (AS/400) · Fonction table

SYSTOOLS.AUDIT_JOURNAL_AD

Journal d'audit : changements d'audit (AD)

Lit les entrées AD du journal d'audit : modifications de l'audit des objets et des utilisateurs faites avec CHGOBJAUD, CHGUSRAUD ou CHGDLOAUD.

À quoi ça sert

Cette fonction de table lit dans le journal d'audit les entrées de type AD, écrites quand on modifie les valeurs d'audit d'un objet, d'un utilisateur ou d'un objet de bibliothèque de documents. Elle sert à prouver qui a activé, retiré ou modifié l'audit, et quand.

Les colonnes OBJECT_AUDIT et PREV_OBJECT_AUDIT donnent la valeur d'audit de l'objet après et avant le changement. Les colonnes CHGUSRAUD_* et PREV_CHGUSRAUD_* détaillent les niveaux d'audit utilisateur, un par catégorie.

Tous les paramètres sont facultatifs : récepteur de départ et de fin, horodatage de début et de fin, profil utilisateur, travail, programme, numéros de séquence. Par défaut, la lecture commence à la chaîne de récepteurs disponible (*CURAVLCHN) et va jusqu'au récepteur courant. Le SQL permet de filtrer, trier et conserver le résultat dans une table, ce que DSPAUDJRNE fait moins bien.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT LIBRARY_NAME, OBJECT_NAME, OBJECT_TYPE , OBJECT_AUDIT FROM TABLE ( 
  SYSTOOLS.AUDIT_JOURNAL_AD( 
    STARTING_TIMESTAMP => CURRENT DATE - 1 DAY )) 
   WHERE PATH_NAME IS NOT NULL

Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :

LIBRARY_NAME Nom de la bibliothèque OBJECT_NAME Nom de l'objet OBJECT_TYPE Type de l'objet OBJECT_AUDIT Audit de l'objet
NULL NULL *STMF *NONE
NULL NULL *STMF *NONE
NULL NULL *STMF *NONE
NULL NULL *STMF *NONE
NULL NULL *STMF *NONE

Données anonymisées : les noms de système, de profils, de bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma JOBISQL sont des objets de démonstration créés pour ce site.

L'exemple d'IBM

Lister les objets de la bibliothèque APPLIB dont l'audit a été modifié avec la commande CL CHGOBJAUD hier et aujourd'hui.

-- Description: List objects in APPLIB that had auditing changes made with the 
     -- CHGOBJAUD CL command yesterday and today. 
 SELECT LIBRARY_NAME, OBJECT_NAME, OBJECT_TYPE , OBJECT_AUDIT FROM TABLE ( 
  SYSTOOLS.AUDIT_JOURNAL_AD( 
    STARTING_TIMESTAMP => CURRENT DATE - 1 DAY )) 
   WHERE PATH_NAME IS NOT NULL;

Bon à savoir

La lecture du journal d'audit demande en général le droit spécial *AUDIT. Précisez toujours STARTING_TIMESTAMP : sans borne, la fonction parcourt tous les récepteurs disponibles et peut être longue.

Paramètres

ParamètreTypePar défautSignification
STARTING_RECEIVER_NAME VARCHAR(10) '*CURAVLCHN' Nom du récepteur de journal de départ
ENDING_RECEIVER_NAME VARCHAR(10) '*CURRENT' Nom du récepteur de journal de fin
STARTING_TIMESTAMP TIMESTAMP NULL Horodatage de début
ENDING_TIMESTAMP TIMESTAMP NULL Horodatage de fin
USER_NAME VARCHAR(10) '*ALL' Nom du profil utilisateur
JOB VARCHAR(28) '*ALL' Nom qualifié du travail
PROGRAM VARCHAR(10) '*ALL' Programme
STARTING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de départ
ENDING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de fin
STARTING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de départ
ENDING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de fin

Colonnes renvoyées (105)

Afficher les 105 colonnes
ColonneTypeSignification
ENTRY_TIMESTAMP TIMESTAMP Horodatage de l'entrée
SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence
USER_NAME VARCHAR(10) Nom du profil utilisateur
QUALIFIED_JOB_NAME VARCHAR(28) Nom qualifié du travail
JOB_NAME VARCHAR(10) Nom du travail
JOB_USER VARCHAR(10) Profil utilisateur du travail
JOB_NUMBER VARCHAR(6) Numéro du travail
THREAD BIGINT Unité d'exécution (thread)
PROGRAM_LIBRARY VARCHAR(10) Bibliothèque du programme
PROGRAM_NAME VARCHAR(10) Nom du programme
PROGRAM_LIBRARY_ASP_DEVICE VARCHAR(10) Unité ASP de la bibliothèque du programme
PROGRAM_LIBRARY_ASP_NUMBER INTEGER Numéro de l'ASP de la bibliothèque du programme
REMOTE_PORT INTEGER Port distant
REMOTE_ADDRESS VARCHAR(46) Adresse distante
SYSTEM_NAME VARCHAR(8) Nom du système
SYSTEM_SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence système
RECEIVER_LIBRARY VARCHAR(10) Bibliothèque du récepteur de journal
RECEIVER_NAME VARCHAR(10) Nom du récepteur de journal
RECEIVER_ASP_DEVICE VARCHAR(10) Unité ASP du récepteur de journal
RECEIVER_ASP_NUMBER INTEGER Numéro d'ASP du récepteur de journal
ARM_NUMBER INTEGER Numéro ARM
ENTRY_TYPE CHAR(1) Type de l'entrée
ENTRY_TYPE_DETAIL VARCHAR(200) Détail du type de l'entrée
OBJECT_AUDIT VARCHAR(10) Audit de l'objet
PREV_OBJECT_AUDIT VARCHAR(10) Valeur d'audit de l'objet précédente
SCAN_ATTRIBUTE VARCHAR(10) Attribut d'analyse
LIBRARY_NAME VARCHAR(10) Nom de la bibliothèque
OBJECT_NAME VARCHAR(10) Nom de l'objet
OBJECT_TYPE VARCHAR(7) Type de l'objet
OBJECT_ASP_NAME VARCHAR(10) Nom de l'ASP de l'objet
OBJECT_ASP_NUMBER INTEGER Numéro de l'ASP de l'objet
PATH_NAME GRAPHIC VARYING Chemin
PATH_NAME_INDICATOR VARCHAR(3) Indicateur du chemin
RELATIVE_DIRECTORY_FILE_ID BINARY(16) Identifiant de fichier du répertoire relatif
IFS_OBJECT_NAME GRAPHIC VARYING Nom de l'objet IFS
OBJECT_FILE_ID BINARY(16) Identifiant de fichier de l'objet
PARENT_FILE_ID BINARY(16) Identifiant du fichier parent
DLO_NAME VARCHAR(12) Nom de l'objet bibliothèque de documents (DLO)
FOLDER_PATH VARCHAR(63) Chemin du dossier
CHGUSRAUD_AUTFAIL VARCHAR(3) Audit CHGUSRAUD : échecs d'autorisation
CHGUSRAUD_CMD VARCHAR(3) Audit CHGUSRAUD : commandes
CHGUSRAUD_CREATE VARCHAR(3) Audit CHGUSRAUD : créations d'objets
CHGUSRAUD_DELETE VARCHAR(3) Audit CHGUSRAUD : suppressions d'objets
CHGUSRAUD_JOBBAS VARCHAR(3) Audit CHGUSRAUD : opérations de base sur les travaux
CHGUSRAUD_JOBCHGUSR VARCHAR(3) Audit CHGUSRAUD : changements de profil utilisateur du travail
CHGUSRAUD_JOBDTA VARCHAR(3) Audit CHGUSRAUD : actions sur les travaux
CHGUSRAUD_NETBAS VARCHAR(3) Audit CHGUSRAUD : événements réseau de base
CHGUSRAUD_NETCLU VARCHAR(3) Audit CHGUSRAUD : événements de grappe
CHGUSRAUD_NETCMN VARCHAR(3) Audit CHGUSRAUD : violations de communication réseau
CHGUSRAUD_NETFAIL VARCHAR(3) Audit CHGUSRAUD : échecs réseau
CHGUSRAUD_NETSCK VARCHAR(3) Audit CHGUSRAUD : connexions de sockets
CHGUSRAUD_NETSECURE VARCHAR(3) Audit CHGUSRAUD : événements réseau sécurisés
CHGUSRAUD_NETUDP VARCHAR(3) Audit CHGUSRAUD : événements UDP
CHGUSRAUD_OBJMGT VARCHAR(3) Audit CHGUSRAUD : gestion des objets
CHGUSRAUD_OFCSRV VARCHAR(3) Audit CHGUSRAUD : services bureautiques
CHGUSRAUD_OPTICAL VARCHAR(3) Audit CHGUSRAUD : accès aux unités optiques
CHGUSRAUD_PGMADP VARCHAR(3) Audit CHGUSRAUD : adoption de droits par programme
CHGUSRAUD_PGMFAIL VARCHAR(3) Audit CHGUSRAUD : échecs de programme
CHGUSRAUD_PRTDTA VARCHAR(3) Audit CHGUSRAUD : données d'impression
CHGUSRAUD_SAVRST VARCHAR(3) Audit CHGUSRAUD : sauvegarde et restauration
CHGUSRAUD_SECCFG VARCHAR(3) Audit CHGUSRAUD : configuration de la sécurité
CHGUSRAUD_SECDIRSRV VARCHAR(3) Audit CHGUSRAUD : services d'annuaire de sécurité
CHGUSRAUD_SECIPC VARCHAR(3) Audit CHGUSRAUD : communications interprocessus
CHGUSRAUD_SECNAS VARCHAR(3) Audit CHGUSRAUD : services d'authentification réseau
CHGUSRAUD_SECRUN VARCHAR(3) Audit CHGUSRAUD : sécurité à l'exécution
CHGUSRAUD_SECSCKD VARCHAR(3) Audit CHGUSRAUD : descripteurs de sockets de sécurité
CHGUSRAUD_SECURITY VARCHAR(3) Audit CHGUSRAUD : événements de sécurité
CHGUSRAUD_SECVFY VARCHAR(3) Audit CHGUSRAUD : vérifications de sécurité
CHGUSRAUD_SECVLDL VARCHAR(3) Audit CHGUSRAUD : listes de validation de sécurité
CHGUSRAUD_SERVICE VARCHAR(3) Audit CHGUSRAUD : outils de service
CHGUSRAUD_SPLFDTA VARCHAR(3) Audit CHGUSRAUD : actions sur les fichiers spoule
CHGUSRAUD_SYSMGT VARCHAR(3) Audit CHGUSRAUD : gestion du système
PREV_CHGUSRAUD_AUTFAIL VARCHAR(3) Audit utilisateur précédent : échecs de droits (*AUTFAIL)
PREV_CHGUSRAUD_CMD VARCHAR(3) Audit utilisateur précédent : commandes (*CMD)
PREV_CHGUSRAUD_CREATE VARCHAR(3) Audit utilisateur précédent : créations (*CREATE)
PREV_CHGUSRAUD_DELETE VARCHAR(3) Audit utilisateur précédent : suppressions (*DELETE)
PREV_CHGUSRAUD_JOBBAS VARCHAR(3) Audit utilisateur précédent : travaux de base (*JOBBAS)
PREV_CHGUSRAUD_JOBCHGUSR VARCHAR(3) Audit utilisateur précédent : changements d'utilisateur de travail (*JOBCHGUSR)
PREV_CHGUSRAUD_JOBDTA VARCHAR(3) Audit utilisateur précédent : données de travaux (*JOBDTA)
PREV_CHGUSRAUD_NETBAS VARCHAR(3) Audit utilisateur précédent : réseau de base (*NETBAS)
PREV_CHGUSRAUD_NETCLU VARCHAR(3) Audit utilisateur précédent : cluster (*NETCLU)
PREV_CHGUSRAUD_NETCMN VARCHAR(3) Audit utilisateur précédent : communications réseau (*NETCMN)
PREV_CHGUSRAUD_NETFAIL VARCHAR(3) Audit utilisateur précédent : échecs réseau (*NETFAIL)
PREV_CHGUSRAUD_NETSCK VARCHAR(3) Audit utilisateur précédent : sockets (*NETSCK)
PREV_CHGUSRAUD_NETSECURE VARCHAR(3) Audit utilisateur précédent : réseau sécurisé (*NETSECURE)
PREV_CHGUSRAUD_NETUDP VARCHAR(3) Audit utilisateur précédent : UDP (*NETUDP)
PREV_CHGUSRAUD_OBJMGT VARCHAR(3) Audit utilisateur précédent : gestion des objets (*OBJMGT)
PREV_CHGUSRAUD_OFCSRV VARCHAR(3) Audit utilisateur précédent : services bureautiques (*OFCSRV)
PREV_CHGUSRAUD_OPTICAL VARCHAR(3) Audit utilisateur précédent : optique (*OPTICAL)
PREV_CHGUSRAUD_PGMADP VARCHAR(3) Audit utilisateur précédent : programmes adoptant des droits (*PGMADP)
PREV_CHGUSRAUD_PGMFAIL VARCHAR(3) Audit utilisateur précédent : échecs de programmes (*PGMFAIL)
PREV_CHGUSRAUD_PRTDTA VARCHAR(3) Audit utilisateur précédent : données d'impression (*PRTDTA)
PREV_CHGUSRAUD_SAVRST VARCHAR(3) Audit utilisateur précédent : sauvegarde et restauration (*SAVRST)
PREV_CHGUSRAUD_SECCFG VARCHAR(3) Audit utilisateur précédent : configuration de sécurité (*SECCFG)
PREV_CHGUSRAUD_SECDIRSRV VARCHAR(3) Audit utilisateur précédent : services d'annuaire (*SECDIRSRV)
PREV_CHGUSRAUD_SECIPC VARCHAR(3) Audit utilisateur précédent : communications interprocessus (*SECIPC)
PREV_CHGUSRAUD_SECNAS VARCHAR(3) Audit utilisateur précédent : authentification réseau (*SECNAS)
PREV_CHGUSRAUD_SECRUN VARCHAR(3) Audit utilisateur précédent : sécurité à l'exécution (*SECRUN)
PREV_CHGUSRAUD_SECSCKD VARCHAR(3) Audit utilisateur précédent : sockets sécurisés (*SECSCKD)
PREV_CHGUSRAUD_SECURITY VARCHAR(3) Audit utilisateur précédent : sécurité (*SECURITY)
PREV_CHGUSRAUD_SECVFY VARCHAR(3) Audit utilisateur précédent : vérification de sécurité (*SECVFY)
PREV_CHGUSRAUD_SECVLDL VARCHAR(3) Audit utilisateur précédent : listes de validation (*SECVLDL)
PREV_CHGUSRAUD_SERVICE VARCHAR(3) Audit utilisateur précédent : outils de service (*SERVICE)
PREV_CHGUSRAUD_SPLFDTA VARCHAR(3) Audit utilisateur précédent : données des fichiers spoule (*SPLFDTA)
PREV_CHGUSRAUD_SYSMGT VARCHAR(3) Audit utilisateur précédent : gestion du système (*SYSMGT)