Aller au contenu

Service SQL IBM i (AS/400) · Fonction table

SYSTOOLS.AUDIT_JOURNAL_GR

Journal d'audit : enregistrements génériques (GR)

Lit les entrées GR du journal d'audit : points de sortie et programmes de sortie, usage des fonctions enregistrées et autres enregistrements génériques.

À quoi ça sert

Cette fonction de table lit les entrées de type GR du journal d'audit, des enregistrements génériques. Elle couvre notamment les points de sortie et leurs programmes (EXIT_POINT_NAME, EXIT_PROGRAM_LIBRARY, EXIT_PROGRAM) et la gestion des droits d'utilisation des fonctions : FUNCTION_NAME, USAGE_SETTING, PREVIOUS_USAGE.

On l'utilise pour contrôler qui a ajouté, retiré ou remplacé un programme de sortie, ou qui a modifié l'usage d'une fonction (accès à des fonctionnalités d'administration, par exemple). L'exemple d'IBM cherche les modifications d'usage des fonctions des deux dernières semaines.

Les paramètres de sélection sont ceux de toutes les fonctions d'audit, facultatifs.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_GR( 
    STARTING_TIMESTAMP => CURRENT TIMESTAMP - 14 DAYS )) 
  WHERE ENTRY_TYPE = 'F' AND 
        FUNCTION_REGISTRATION_OPERATION = 'CHANGE USAGE'

Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :

ENTRY_TIMESTAMP Horodatage de l'entrée SEQUENCE_NUMBER Numéro de séquence USER_NAME Nom du profil utilisateur QUALIFIED_JOB_NAME Nom qualifié du travail JOB_NAME Nom du travail JOB_USER Profil utilisateur du travail JOB_NUMBER Numéro du travail THREAD Unité d'exécution (thread) PROGRAM_LIBRARY Bibliothèque du programme PROGRAM_NAME Nom du programme PROGRAM_LIBRARY_ASP_DEVICE Unité ASP de la bibliothèque du programme PROGRAM_LIBRARY_ASP_NUMBER Numéro de l'ASP de la bibliothèque du programme REMOTE_PORT Port distant REMOTE_ADDRESS Adresse distante SYSTEM_NAME Nom du système SYSTEM_SEQUENCE_NUMBER Numéro de séquence système RECEIVER_LIBRARY Bibliothèque du récepteur de journal RECEIVER_NAME Nom du récepteur de journal RECEIVER_ASP_DEVICE Unité ASP du récepteur de journal RECEIVER_ASP_NUMBER Numéro d'ASP du récepteur de journal ARM_NUMBER Numéro ARM ENTRY_TYPE Type de l'entrée ENTRY_TYPE_DETAIL Détail du type de l'entrée ACTION Action à exécuter ACTION_DETAIL Détail de l'action EXIT_POINT_NAME Nom du point de sortie EXIT_POINT_FORMAT Format du point de sortie EXIT_PROGRAM_NUMBER Numéro du programme de sortie EXIT_PROGRAM_LIBRARY Bibliothèque du programme de sortie EXIT_PROGRAM Programme de sortie USER_PROFILE_NAME Nom du profil utilisateur FUNCTION_REGISTRATION_OPERATION Opération d'enregistrement de la fonction FUNCTION_NAME Nom de la fonction USAGE_SETTING Paramètre d'utilisation PREVIOUS_USAGE Utilisation précédente FUNCTION_ALLOBJ Droit spécial *ALLOBJ de la fonction PREVIOUS_ALLOBJ Droit spécial *ALLOBJ précédent OBJECTCONNECT_COMMAND Commande OptiConnect SAVE_SYSTEM Système de sauvegarde SAVE_ASP ASP de sauvegarde SAVE_LIBRARY Bibliothèque sauvegardée RESTORE_ASP_DEVICE Unité ASP de restauration RESTORE_ASP_NUMBER Numéro d'ASP de restauration RESTORE_LIBRARY Bibliothèque de restauration OBJECTCONNECT_UUID Identifiant unique (UUID) OptiConnect RESTORE_USER Utilisateur ayant effectué la restauration
2026-09-29 04:00:01.163040 3053999 QSECOFR 966468/QSECOFR/MNTBRMS MNTBRMS QSECOFR 966468 2815 QBRM Q1AQS *SYSBAS 1 NULL NULL MONIBMI 1.2680271523219E+19 BIBAPP001 QAUDRC0061 *SYSBAS 1 2 F Opérations d’enregistrement de fonction ZC Modifier NULL NULL NULL NULL NULL QBRMS CHANGE USAGE QIBM_Q1A_MED_CLS_FMTOPTUDF ALLOWED ALLOWED NULL NULL NULL NULL NULL NULL NULL NULL NULL NULL NULL
2026-09-29 04:00:01.164048 3054000 QSECOFR 966468/QSECOFR/MNTBRMS MNTBRMS QSECOFR 966468 2815 QBRM Q1AQS *SYSBAS 1 NULL NULL MONIBMI 1.2680271523223E+19 BIBAPP001 QAUDRC0061 *SYSBAS 1 2 F Opérations d’enregistrement de fonction ZC Modifier NULL NULL NULL NULL NULL QSECOFR CHANGE USAGE QIBM_Q1A_MED_CLS_FMTOPTUDF ALLOWED UNKNOWN NULL NULL NULL NULL NULL NULL NULL NULL NULL NULL NULL
2026-09-29 04:00:01.168672 3054001 QSECOFR 966468/QSECOFR/MNTBRMS MNTBRMS QSECOFR 966468 2815 QBRM Q1AQS *SYSBAS 1 NULL NULL MONIBMI 1.2680271523242E+19 BIBAPP001 QAUDRC0061 *SYSBAS 1 2 F Opérations d’enregistrement de fonction ZC Modifier NULL NULL NULL NULL NULL QBRMS CHANGE USAGE QIBM_Q1A_MED_CLS_SAVSYS ALLOWED ALLOWED NULL NULL NULL NULL NULL NULL NULL NULL NULL NULL NULL
2026-09-29 04:00:01.169040 3054002 QSECOFR 966468/QSECOFR/MNTBRMS MNTBRMS QSECOFR 966468 2815 QBRM Q1AQS *SYSBAS 1 NULL NULL MONIBMI 1.2680271523243E+19 BIBAPP001 QAUDRC0061 *SYSBAS 1 2 F Opérations d’enregistrement de fonction ZC Modifier NULL NULL NULL NULL NULL QSECOFR CHANGE USAGE QIBM_Q1A_MED_CLS_SAVSYS ALLOWED UNKNOWN NULL NULL NULL NULL NULL NULL NULL NULL NULL NULL NULL
2026-09-29 04:00:01.173648 3054003 QSECOFR 966468/QSECOFR/MNTBRMS MNTBRMS QSECOFR 966468 2815 QBRM Q1AQS *SYSBAS 1 NULL NULL MONIBMI 1.2680271523262E+19 BIBAPP001 QAUDRC0061 *SYSBAS 1 2 F Opérations d’enregistrement de fonction ZC Modifier NULL NULL NULL NULL NULL QBRMS CHANGE USAGE QIBM_Q1A_MED_CLS_QAVVRTTAP ALLOWED ALLOWED NULL NULL NULL NULL NULL NULL NULL NULL NULL NULL NULL

Données anonymisées : les noms de système, de profils, de bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma JOBISQL sont des objets de démonstration créés pour ce site.

L'exemple d'IBM

Lister les changements des définitions d'usage de fonctions durant les deux dernières semaines.

-- Description: List any changes to function usage definitions from the last two weeks 
 SELECT * FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_GR( 
    STARTING_TIMESTAMP => CURRENT TIMESTAMP - 14 DAYS )) 
  WHERE ENTRY_TYPE = 'F' AND 
        FUNCTION_REGISTRATION_OPERATION = 'CHANGE USAGE';

Bon à savoir

Un programme de sortie s'exécute souvent avec de gros droits : toute entrée inattendue sur EXIT_PROGRAM mérite un contrôle. Comparez avec QSYS2.EXIT_PROGRAM_INFO.

Paramètres

ParamètreTypePar défautSignification
STARTING_RECEIVER_NAME VARCHAR(10) '*CURAVLCHN' Nom du récepteur de journal de départ
ENDING_RECEIVER_NAME VARCHAR(10) '*CURRENT' Nom du récepteur de journal de fin
STARTING_TIMESTAMP TIMESTAMP NULL Horodatage de début
ENDING_TIMESTAMP TIMESTAMP NULL Horodatage de fin
USER_NAME VARCHAR(10) '*ALL' Nom du profil utilisateur
JOB VARCHAR(28) '*ALL' Nom qualifié du travail
PROGRAM VARCHAR(10) '*ALL' Programme
STARTING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de départ
ENDING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de fin
STARTING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de départ
ENDING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de fin

Colonnes renvoyées (46)

Afficher les 46 colonnes
ColonneTypeSignification
ENTRY_TIMESTAMP TIMESTAMP Horodatage de l'entrée
SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence
USER_NAME VARCHAR(10) Nom du profil utilisateur
QUALIFIED_JOB_NAME VARCHAR(28) Nom qualifié du travail
JOB_NAME VARCHAR(10) Nom du travail
JOB_USER VARCHAR(10) Profil utilisateur du travail
JOB_NUMBER VARCHAR(6) Numéro du travail
THREAD BIGINT Unité d'exécution (thread)
PROGRAM_LIBRARY VARCHAR(10) Bibliothèque du programme
PROGRAM_NAME VARCHAR(10) Nom du programme
PROGRAM_LIBRARY_ASP_DEVICE VARCHAR(10) Unité ASP de la bibliothèque du programme
PROGRAM_LIBRARY_ASP_NUMBER INTEGER Numéro de l'ASP de la bibliothèque du programme
REMOTE_PORT INTEGER Port distant
REMOTE_ADDRESS VARCHAR(46) Adresse distante
SYSTEM_NAME VARCHAR(8) Nom du système
SYSTEM_SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence système
RECEIVER_LIBRARY VARCHAR(10) Bibliothèque du récepteur de journal
RECEIVER_NAME VARCHAR(10) Nom du récepteur de journal
RECEIVER_ASP_DEVICE VARCHAR(10) Unité ASP du récepteur de journal
RECEIVER_ASP_NUMBER INTEGER Numéro d'ASP du récepteur de journal
ARM_NUMBER INTEGER Numéro ARM
ENTRY_TYPE CHAR(1) Type de l'entrée
ENTRY_TYPE_DETAIL VARCHAR(200) Détail du type de l'entrée
ACTION VARCHAR(2) Action à exécuter
ACTION_DETAIL VARCHAR(200) Détail de l'action
EXIT_POINT_NAME VARCHAR(20) Nom du point de sortie
EXIT_POINT_FORMAT CHAR(8) Format du point de sortie
EXIT_PROGRAM_NUMBER INTEGER Numéro du programme de sortie
EXIT_PROGRAM_LIBRARY VARCHAR(10) Bibliothèque du programme de sortie
EXIT_PROGRAM VARCHAR(10) Programme de sortie
USER_PROFILE_NAME VARCHAR(10) Nom du profil utilisateur
FUNCTION_REGISTRATION_OPERATION VARCHAR(13) Opération d'enregistrement de la fonction
FUNCTION_NAME VARCHAR(30) Nom de la fonction
USAGE_SETTING VARCHAR(7) Paramètre d'utilisation
PREVIOUS_USAGE VARCHAR(7) Utilisation précédente
FUNCTION_ALLOBJ VARCHAR(8) Droit spécial *ALLOBJ de la fonction
PREVIOUS_ALLOBJ VARCHAR(8) Droit spécial *ALLOBJ précédent
OBJECTCONNECT_COMMAND VARCHAR(9) Commande OptiConnect
SAVE_SYSTEM VARCHAR(15) Système de sauvegarde
SAVE_ASP VARCHAR(10) ASP de sauvegarde
SAVE_LIBRARY VARCHAR(10) Bibliothèque sauvegardée
RESTORE_ASP_DEVICE VARCHAR(10) Unité ASP de restauration
RESTORE_ASP_NUMBER VARCHAR(10) Numéro d'ASP de restauration
RESTORE_LIBRARY VARCHAR(10) Bibliothèque de restauration
OBJECTCONNECT_UUID VARCHAR(16) Identifiant unique (UUID) OptiConnect
RESTORE_USER VARCHAR(10) Utilisateur ayant effectué la restauration