Service SQL IBM i (AS/400) · Fonction table
SYSTOOLS.AUDIT_JOURNAL_AD
Journal d'audit : changements d'audit (AD)
Lit les entrées AD du journal d'audit : modifications de l'audit des objets et des utilisateurs faites avec CHGOBJAUD, CHGUSRAUD ou CHGDLOAUD.
À quoi ça sert
Cette fonction de table lit dans le journal d'audit les entrées de type AD, écrites quand on modifie les valeurs d'audit d'un objet, d'un utilisateur ou d'un objet de bibliothèque de documents. Elle sert à prouver qui a activé, retiré ou modifié l'audit, et quand.
Les colonnes OBJECT_AUDIT et PREV_OBJECT_AUDIT donnent la valeur d'audit de l'objet après et avant le changement. Les colonnes CHGUSRAUD_* et PREV_CHGUSRAUD_* détaillent les niveaux d'audit utilisateur, un par catégorie.
Tous les paramètres sont facultatifs : récepteur de départ et de fin, horodatage de début et de fin, profil utilisateur, travail, programme, numéros de séquence. Par défaut, la lecture commence à la chaîne de récepteurs disponible (*CURAVLCHN) et va jusqu'au récepteur courant. Le SQL permet de filtrer, trier et conserver le résultat dans une table, ce que DSPAUDJRNE fait moins bien.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT LIBRARY_NAME, OBJECT_NAME, OBJECT_TYPE , OBJECT_AUDIT FROM TABLE (
SYSTOOLS.AUDIT_JOURNAL_AD(
STARTING_TIMESTAMP => CURRENT DATE - 1 DAY ))
WHERE PATH_NAME IS NOT NULL
Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :
| LIBRARY_NAME Nom de la bibliothèque | OBJECT_NAME Nom de l'objet | OBJECT_TYPE Type de l'objet | OBJECT_AUDIT Audit de l'objet |
|---|---|---|---|
| NULL | NULL | *STMF | *NONE |
| NULL | NULL | *STMF | *NONE |
| NULL | NULL | *STMF | *NONE |
| NULL | NULL | *STMF | *NONE |
| NULL | NULL | *STMF | *NONE |
Données anonymisées : les noms de système, de profils, de
bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma
JOBISQL sont des objets de démonstration créés pour ce site.
L'exemple d'IBM
Lister les objets de la bibliothèque APPLIB dont l'audit a été modifié avec la commande CL CHGOBJAUD hier et aujourd'hui.
-- Description: List objects in APPLIB that had auditing changes made with the
-- CHGOBJAUD CL command yesterday and today.
SELECT LIBRARY_NAME, OBJECT_NAME, OBJECT_TYPE , OBJECT_AUDIT FROM TABLE (
SYSTOOLS.AUDIT_JOURNAL_AD(
STARTING_TIMESTAMP => CURRENT DATE - 1 DAY ))
WHERE PATH_NAME IS NOT NULL;
Bon à savoir
La lecture du journal d'audit demande en général le droit spécial *AUDIT. Précisez toujours STARTING_TIMESTAMP : sans borne, la fonction parcourt tous les récepteurs disponibles et peut être longue.
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
STARTING_RECEIVER_NAME |
VARCHAR(10) | '*CURAVLCHN' | Nom du récepteur de journal de départ |
ENDING_RECEIVER_NAME |
VARCHAR(10) | '*CURRENT' | Nom du récepteur de journal de fin |
STARTING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de début |
ENDING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de fin |
USER_NAME |
VARCHAR(10) | '*ALL' | Nom du profil utilisateur |
JOB |
VARCHAR(28) | '*ALL' | Nom qualifié du travail |
PROGRAM |
VARCHAR(10) | '*ALL' | Programme |
STARTING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de départ |
ENDING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de fin |
STARTING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de départ |
ENDING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de fin |
Colonnes renvoyées (105)
Afficher les 105 colonnes
| Colonne | Type | Signification |
|---|---|---|
ENTRY_TIMESTAMP |
TIMESTAMP | Horodatage de l'entrée |
SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence |
USER_NAME |
VARCHAR(10) | Nom du profil utilisateur |
QUALIFIED_JOB_NAME |
VARCHAR(28) | Nom qualifié du travail |
JOB_NAME |
VARCHAR(10) | Nom du travail |
JOB_USER |
VARCHAR(10) | Profil utilisateur du travail |
JOB_NUMBER |
VARCHAR(6) | Numéro du travail |
THREAD |
BIGINT | Unité d'exécution (thread) |
PROGRAM_LIBRARY |
VARCHAR(10) | Bibliothèque du programme |
PROGRAM_NAME |
VARCHAR(10) | Nom du programme |
PROGRAM_LIBRARY_ASP_DEVICE |
VARCHAR(10) | Unité ASP de la bibliothèque du programme |
PROGRAM_LIBRARY_ASP_NUMBER |
INTEGER | Numéro de l'ASP de la bibliothèque du programme |
REMOTE_PORT |
INTEGER | Port distant |
REMOTE_ADDRESS |
VARCHAR(46) | Adresse distante |
SYSTEM_NAME |
VARCHAR(8) | Nom du système |
SYSTEM_SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence système |
RECEIVER_LIBRARY |
VARCHAR(10) | Bibliothèque du récepteur de journal |
RECEIVER_NAME |
VARCHAR(10) | Nom du récepteur de journal |
RECEIVER_ASP_DEVICE |
VARCHAR(10) | Unité ASP du récepteur de journal |
RECEIVER_ASP_NUMBER |
INTEGER | Numéro d'ASP du récepteur de journal |
ARM_NUMBER |
INTEGER | Numéro ARM |
ENTRY_TYPE |
CHAR(1) | Type de l'entrée |
ENTRY_TYPE_DETAIL |
VARCHAR(200) | Détail du type de l'entrée |
OBJECT_AUDIT |
VARCHAR(10) | Audit de l'objet |
PREV_OBJECT_AUDIT |
VARCHAR(10) | Valeur d'audit de l'objet précédente |
SCAN_ATTRIBUTE |
VARCHAR(10) | Attribut d'analyse |
LIBRARY_NAME |
VARCHAR(10) | Nom de la bibliothèque |
OBJECT_NAME |
VARCHAR(10) | Nom de l'objet |
OBJECT_TYPE |
VARCHAR(7) | Type de l'objet |
OBJECT_ASP_NAME |
VARCHAR(10) | Nom de l'ASP de l'objet |
OBJECT_ASP_NUMBER |
INTEGER | Numéro de l'ASP de l'objet |
PATH_NAME |
GRAPHIC VARYING | Chemin |
PATH_NAME_INDICATOR |
VARCHAR(3) | Indicateur du chemin |
RELATIVE_DIRECTORY_FILE_ID |
BINARY(16) | Identifiant de fichier du répertoire relatif |
IFS_OBJECT_NAME |
GRAPHIC VARYING | Nom de l'objet IFS |
OBJECT_FILE_ID |
BINARY(16) | Identifiant de fichier de l'objet |
PARENT_FILE_ID |
BINARY(16) | Identifiant du fichier parent |
DLO_NAME |
VARCHAR(12) | Nom de l'objet bibliothèque de documents (DLO) |
FOLDER_PATH |
VARCHAR(63) | Chemin du dossier |
CHGUSRAUD_AUTFAIL |
VARCHAR(3) | Audit CHGUSRAUD : échecs d'autorisation |
CHGUSRAUD_CMD |
VARCHAR(3) | Audit CHGUSRAUD : commandes |
CHGUSRAUD_CREATE |
VARCHAR(3) | Audit CHGUSRAUD : créations d'objets |
CHGUSRAUD_DELETE |
VARCHAR(3) | Audit CHGUSRAUD : suppressions d'objets |
CHGUSRAUD_JOBBAS |
VARCHAR(3) | Audit CHGUSRAUD : opérations de base sur les travaux |
CHGUSRAUD_JOBCHGUSR |
VARCHAR(3) | Audit CHGUSRAUD : changements de profil utilisateur du travail |
CHGUSRAUD_JOBDTA |
VARCHAR(3) | Audit CHGUSRAUD : actions sur les travaux |
CHGUSRAUD_NETBAS |
VARCHAR(3) | Audit CHGUSRAUD : événements réseau de base |
CHGUSRAUD_NETCLU |
VARCHAR(3) | Audit CHGUSRAUD : événements de grappe |
CHGUSRAUD_NETCMN |
VARCHAR(3) | Audit CHGUSRAUD : violations de communication réseau |
CHGUSRAUD_NETFAIL |
VARCHAR(3) | Audit CHGUSRAUD : échecs réseau |
CHGUSRAUD_NETSCK |
VARCHAR(3) | Audit CHGUSRAUD : connexions de sockets |
CHGUSRAUD_NETSECURE |
VARCHAR(3) | Audit CHGUSRAUD : événements réseau sécurisés |
CHGUSRAUD_NETUDP |
VARCHAR(3) | Audit CHGUSRAUD : événements UDP |
CHGUSRAUD_OBJMGT |
VARCHAR(3) | Audit CHGUSRAUD : gestion des objets |
CHGUSRAUD_OFCSRV |
VARCHAR(3) | Audit CHGUSRAUD : services bureautiques |
CHGUSRAUD_OPTICAL |
VARCHAR(3) | Audit CHGUSRAUD : accès aux unités optiques |
CHGUSRAUD_PGMADP |
VARCHAR(3) | Audit CHGUSRAUD : adoption de droits par programme |
CHGUSRAUD_PGMFAIL |
VARCHAR(3) | Audit CHGUSRAUD : échecs de programme |
CHGUSRAUD_PRTDTA |
VARCHAR(3) | Audit CHGUSRAUD : données d'impression |
CHGUSRAUD_SAVRST |
VARCHAR(3) | Audit CHGUSRAUD : sauvegarde et restauration |
CHGUSRAUD_SECCFG |
VARCHAR(3) | Audit CHGUSRAUD : configuration de la sécurité |
CHGUSRAUD_SECDIRSRV |
VARCHAR(3) | Audit CHGUSRAUD : services d'annuaire de sécurité |
CHGUSRAUD_SECIPC |
VARCHAR(3) | Audit CHGUSRAUD : communications interprocessus |
CHGUSRAUD_SECNAS |
VARCHAR(3) | Audit CHGUSRAUD : services d'authentification réseau |
CHGUSRAUD_SECRUN |
VARCHAR(3) | Audit CHGUSRAUD : sécurité à l'exécution |
CHGUSRAUD_SECSCKD |
VARCHAR(3) | Audit CHGUSRAUD : descripteurs de sockets de sécurité |
CHGUSRAUD_SECURITY |
VARCHAR(3) | Audit CHGUSRAUD : événements de sécurité |
CHGUSRAUD_SECVFY |
VARCHAR(3) | Audit CHGUSRAUD : vérifications de sécurité |
CHGUSRAUD_SECVLDL |
VARCHAR(3) | Audit CHGUSRAUD : listes de validation de sécurité |
CHGUSRAUD_SERVICE |
VARCHAR(3) | Audit CHGUSRAUD : outils de service |
CHGUSRAUD_SPLFDTA |
VARCHAR(3) | Audit CHGUSRAUD : actions sur les fichiers spoule |
CHGUSRAUD_SYSMGT |
VARCHAR(3) | Audit CHGUSRAUD : gestion du système |
PREV_CHGUSRAUD_AUTFAIL |
VARCHAR(3) | Audit utilisateur précédent : échecs de droits (*AUTFAIL) |
PREV_CHGUSRAUD_CMD |
VARCHAR(3) | Audit utilisateur précédent : commandes (*CMD) |
PREV_CHGUSRAUD_CREATE |
VARCHAR(3) | Audit utilisateur précédent : créations (*CREATE) |
PREV_CHGUSRAUD_DELETE |
VARCHAR(3) | Audit utilisateur précédent : suppressions (*DELETE) |
PREV_CHGUSRAUD_JOBBAS |
VARCHAR(3) | Audit utilisateur précédent : travaux de base (*JOBBAS) |
PREV_CHGUSRAUD_JOBCHGUSR |
VARCHAR(3) | Audit utilisateur précédent : changements d'utilisateur de travail (*JOBCHGUSR) |
PREV_CHGUSRAUD_JOBDTA |
VARCHAR(3) | Audit utilisateur précédent : données de travaux (*JOBDTA) |
PREV_CHGUSRAUD_NETBAS |
VARCHAR(3) | Audit utilisateur précédent : réseau de base (*NETBAS) |
PREV_CHGUSRAUD_NETCLU |
VARCHAR(3) | Audit utilisateur précédent : cluster (*NETCLU) |
PREV_CHGUSRAUD_NETCMN |
VARCHAR(3) | Audit utilisateur précédent : communications réseau (*NETCMN) |
PREV_CHGUSRAUD_NETFAIL |
VARCHAR(3) | Audit utilisateur précédent : échecs réseau (*NETFAIL) |
PREV_CHGUSRAUD_NETSCK |
VARCHAR(3) | Audit utilisateur précédent : sockets (*NETSCK) |
PREV_CHGUSRAUD_NETSECURE |
VARCHAR(3) | Audit utilisateur précédent : réseau sécurisé (*NETSECURE) |
PREV_CHGUSRAUD_NETUDP |
VARCHAR(3) | Audit utilisateur précédent : UDP (*NETUDP) |
PREV_CHGUSRAUD_OBJMGT |
VARCHAR(3) | Audit utilisateur précédent : gestion des objets (*OBJMGT) |
PREV_CHGUSRAUD_OFCSRV |
VARCHAR(3) | Audit utilisateur précédent : services bureautiques (*OFCSRV) |
PREV_CHGUSRAUD_OPTICAL |
VARCHAR(3) | Audit utilisateur précédent : optique (*OPTICAL) |
PREV_CHGUSRAUD_PGMADP |
VARCHAR(3) | Audit utilisateur précédent : programmes adoptant des droits (*PGMADP) |
PREV_CHGUSRAUD_PGMFAIL |
VARCHAR(3) | Audit utilisateur précédent : échecs de programmes (*PGMFAIL) |
PREV_CHGUSRAUD_PRTDTA |
VARCHAR(3) | Audit utilisateur précédent : données d'impression (*PRTDTA) |
PREV_CHGUSRAUD_SAVRST |
VARCHAR(3) | Audit utilisateur précédent : sauvegarde et restauration (*SAVRST) |
PREV_CHGUSRAUD_SECCFG |
VARCHAR(3) | Audit utilisateur précédent : configuration de sécurité (*SECCFG) |
PREV_CHGUSRAUD_SECDIRSRV |
VARCHAR(3) | Audit utilisateur précédent : services d'annuaire (*SECDIRSRV) |
PREV_CHGUSRAUD_SECIPC |
VARCHAR(3) | Audit utilisateur précédent : communications interprocessus (*SECIPC) |
PREV_CHGUSRAUD_SECNAS |
VARCHAR(3) | Audit utilisateur précédent : authentification réseau (*SECNAS) |
PREV_CHGUSRAUD_SECRUN |
VARCHAR(3) | Audit utilisateur précédent : sécurité à l'exécution (*SECRUN) |
PREV_CHGUSRAUD_SECSCKD |
VARCHAR(3) | Audit utilisateur précédent : sockets sécurisés (*SECSCKD) |
PREV_CHGUSRAUD_SECURITY |
VARCHAR(3) | Audit utilisateur précédent : sécurité (*SECURITY) |
PREV_CHGUSRAUD_SECVFY |
VARCHAR(3) | Audit utilisateur précédent : vérification de sécurité (*SECVFY) |
PREV_CHGUSRAUD_SECVLDL |
VARCHAR(3) | Audit utilisateur précédent : listes de validation (*SECVLDL) |
PREV_CHGUSRAUD_SERVICE |
VARCHAR(3) | Audit utilisateur précédent : outils de service (*SERVICE) |
PREV_CHGUSRAUD_SPLFDTA |
VARCHAR(3) | Audit utilisateur précédent : données des fichiers spoule (*SPLFDTA) |
PREV_CHGUSRAUD_SYSMGT |
VARCHAR(3) | Audit utilisateur précédent : gestion du système (*SYSMGT) |