Service SQL IBM i (AS/400) · Fonction table
SYSTOOLS.AUDIT_JOURNAL_AP
Journal d'audit : droits adoptés (AP)
Lit les entrées AP du journal d'audit : programmes qui ont utilisé des droits adoptés, avec la bibliothèque, le nom, le type et le propriétaire du programme.
À quoi ça sert
Cette fonction de table lit les entrées de type AP du journal d'audit. Elles sont écrites quand un programme qui adopte les droits de son propriétaire s'en sert pour accéder à un objet. Les colonnes OBJECT_LIBRARY, OBJECT_NAME, OBJECT_TYPE et OBJECT_OWNER identifient le programme et le profil dont il adopte les droits.
L'adoption de droits est un mécanisme puissant mais sensible : un programme appartenant à un profil très autorisé donne ses droits à quiconque l'exécute. Cette fonction permet de vérifier quels programmes l'utilisent réellement, à quelle fréquence et depuis quel travail.
Les paramètres sont les paramètres habituels des fonctions d'audit, tous facultatifs.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT OBJECT_LIBRARY, OBJECT_NAME, OBJECT_TYPE, OBJECT_OWNER FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_AP(
STARTING_TIMESTAMP => CURRENT DATE ))
Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :
| OBJECT_LIBRARY Bibliothèque de l'objet | OBJECT_NAME Nom de l'objet | OBJECT_TYPE Type de l'objet | OBJECT_OWNER Propriétaire de l'objet |
|---|---|---|---|
| QBRM | Q1AQS | *SRVPGM | QSYS |
| QBRM | Q1AQS | *SRVPGM | QSYS |
| QBRM | Q1AU1 | *SRVPGM | QBRMS |
| QBRM | Q1AU1 | *SRVPGM | QBRMS |
| QBRM | Q1ADB | *SRVPGM | QBRMS |
Données anonymisées : les noms de système, de profils, de
bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma
JOBISQL sont des objets de démonstration créés pour ce site.
L'exemple d'IBM
Trouver les programmes qui ont utilisé des droits adoptés aujourd'hui.
-- Description: Find any programs that used adopted authority today.
SELECT OBJECT_LIBRARY, OBJECT_NAME, OBJECT_TYPE, OBJECT_OWNER FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_AP(
STARTING_TIMESTAMP => CURRENT DATE )) ;
Bon à savoir
Ces entrées ne sont produites que si l'audit des droits adoptés est actif. Croisez le résultat avec QSYS2.PROGRAM_INFO pour repérer les programmes dont le propriétaire est très autorisé.
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
STARTING_RECEIVER_NAME |
VARCHAR(10) | '*CURAVLCHN' | Nom du récepteur de journal de départ |
ENDING_RECEIVER_NAME |
VARCHAR(10) | '*CURRENT' | Nom du récepteur de journal de fin |
STARTING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de début |
ENDING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de fin |
USER_NAME |
VARCHAR(10) | '*ALL' | Nom du profil utilisateur |
JOB |
VARCHAR(28) | '*ALL' | Nom qualifié du travail |
PROGRAM |
VARCHAR(10) | '*ALL' | Programme |
STARTING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de départ |
ENDING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de fin |
STARTING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de départ |
ENDING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de fin |
Colonnes renvoyées (30)
Afficher les 30 colonnes
| Colonne | Type | Signification |
|---|---|---|
ENTRY_TIMESTAMP |
TIMESTAMP | Horodatage de l'entrée |
SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence |
USER_NAME |
VARCHAR(10) | Nom du profil utilisateur |
QUALIFIED_JOB_NAME |
VARCHAR(28) | Nom qualifié du travail |
JOB_NAME |
VARCHAR(10) | Nom du travail |
JOB_USER |
VARCHAR(10) | Profil utilisateur du travail |
JOB_NUMBER |
VARCHAR(6) | Numéro du travail |
THREAD |
BIGINT | Unité d'exécution (thread) |
PROGRAM_LIBRARY |
VARCHAR(10) | Bibliothèque du programme |
PROGRAM_NAME |
VARCHAR(10) | Nom du programme |
PROGRAM_LIBRARY_ASP_DEVICE |
VARCHAR(10) | Unité ASP de la bibliothèque du programme |
PROGRAM_LIBRARY_ASP_NUMBER |
INTEGER | Numéro de l'ASP de la bibliothèque du programme |
REMOTE_PORT |
INTEGER | Port distant |
REMOTE_ADDRESS |
VARCHAR(46) | Adresse distante |
SYSTEM_NAME |
VARCHAR(8) | Nom du système |
SYSTEM_SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence système |
RECEIVER_LIBRARY |
VARCHAR(10) | Bibliothèque du récepteur de journal |
RECEIVER_NAME |
VARCHAR(10) | Nom du récepteur de journal |
RECEIVER_ASP_DEVICE |
VARCHAR(10) | Unité ASP du récepteur de journal |
RECEIVER_ASP_NUMBER |
INTEGER | Numéro d'ASP du récepteur de journal |
ARM_NUMBER |
INTEGER | Numéro ARM |
ENTRY_TYPE |
CHAR(1) | Type de l'entrée |
ENTRY_TYPE_DETAIL |
VARCHAR(200) | Détail du type de l'entrée |
OBJECT_LIBRARY |
VARCHAR(10) | Bibliothèque de l'objet |
OBJECT_NAME |
VARCHAR(10) | Nom de l'objet |
OBJECT_TYPE |
VARCHAR(7) | Type de l'objet |
OBJECT_OWNER |
VARCHAR(10) | Propriétaire de l'objet |
OBJECT_ASP_NAME |
VARCHAR(10) | Nom de l'ASP de l'objet |
OBJECT_ASP_NUMBER |
INTEGER | Numéro de l'ASP de l'objet |
OBJECT_FILE_ID |
BINARY(16) | Identifiant de fichier de l'objet |