Service SQL IBM i (AS/400) · Fonction table
SYSTOOLS.AUDIT_JOURNAL_LD
Journal d'audit : recherches de répertoires IFS (LD)
Lit les entrées LD du journal d'audit : liens, suppressions de liens et recherches de répertoires dans l'IFS, avec le chemin concerné.
À quoi ça sert
Cette fonction de table lit les entrées de type LD du journal d'audit, écrites pour des opérations sur les répertoires de l'IFS (système de fichiers intégré) : création ou suppression de lien, recherche dans un répertoire. Les colonnes PATH_NAME, IFS_OBJECT_NAME et OBJECT_FILE_ID identifient l'objet visé.
L'exemple d'IBM liste les répertoires parcourus durant la dernière semaine, en filtrant sur un type d'entrée. C'est utile pour repérer l'exploration inhabituelle d'une arborescence sensible ou pour comprendre quels répertoires une application parcourt réellement.
Les paramètres de sélection sont facultatifs. Le volume de ces entrées peut être élevé : bornez toujours la période.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT * FROM TABLE(SYSTOOLS.AUDIT_JOURNAL_LD(STARTING_TIMESTAMP => CURRENT TIMESTAMP - 90 DAYS)) X
Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :
| ENTRY_TIMESTAMP Horodatage de l'entrée | SEQUENCE_NUMBER Numéro de séquence | USER_NAME Nom du profil utilisateur | QUALIFIED_JOB_NAME Nom qualifié du travail | JOB_NAME Nom du travail | JOB_USER Profil utilisateur du travail | JOB_NUMBER Numéro du travail | THREAD Unité d'exécution (thread) | PROGRAM_LIBRARY Bibliothèque du programme | PROGRAM_NAME Nom du programme | PROGRAM_LIBRARY_ASP_DEVICE Unité ASP de la bibliothèque du programme | PROGRAM_LIBRARY_ASP_NUMBER Numéro de l'ASP de la bibliothèque du programme | REMOTE_PORT Port distant | REMOTE_ADDRESS Adresse distante | SYSTEM_NAME Nom du système | SYSTEM_SEQUENCE_NUMBER Numéro de séquence système | RECEIVER_LIBRARY Bibliothèque du récepteur de journal | RECEIVER_NAME Nom du récepteur de journal | RECEIVER_ASP_DEVICE Unité ASP du récepteur de journal | RECEIVER_ASP_NUMBER Numéro d'ASP du récepteur de journal | ARM_NUMBER Numéro ARM | ENTRY_TYPE Type de l'entrée | ENTRY_TYPE_DETAIL Détail du type de l'entrée | PATH_NAME Chemin | PATH_NAME_INDICATOR Indicateur du chemin | RELATIVE_DIRECTORY_FILE_ID Identifiant de fichier du répertoire relatif | IFS_OBJECT_NAME Nom de l'objet IFS | OBJECT_FILE_ID Identifiant de fichier de l'objet | PARENT_FILE_ID Identifiant du fichier parent | OBJECT_ASP_NAME Nom de l'ASP de l'objet | OBJECT_ASP_NUMBER Numéro de l'ASP de l'objet |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 2026-09-28 17:14:46.038832 | 2988386 | UTIL232 | 966070/QUSER/QZDASOINIT | QZDASOINIT | QUSER | 966070 | 1362 | QSYS | QZDASOINIT | *SYSBAS | 1 | 19460 | 127.0.0.1 | MONIBMI | 1.268011294607E+19 | BIBAPP001 | QAUDRC0061 | *SYSBAS | 1 | 1 | U | Unlink directory | /tmp/CPPQZDASOINITQUSER96607015596 | YES | NULL | CPPQZDASOINITQUSER96607015596 | 0000000000000001ADB5241800053FBD | 0000000000000001ADB5241400000022 | QASP01 | 1 |
| 2026-09-28 17:14:46.040096 | 2988388 | UTIL232 | 966070/QUSER/QZDASOINIT | QZDASOINIT | QUSER | 966070 | 1362 | QSYS | QZDASOINIT | *SYSBAS | 1 | 19460 | 127.0.0.1 | MONIBMI | 1.2680112946075E+19 | BIBAPP001 | QAUDRC0061 | *SYSBAS | 1 | 1 | U | Unlink directory | /tmp/CPPQZDASOINITQUSER96607025596 | YES | NULL | CPPQZDASOINITQUSER96607025596 | 0000000000000001ADB5241700053FBF | 0000000000000001ADB5241400000022 | QASP01 | 1 |
| 2026-09-28 17:14:46.041360 | 2988390 | UTIL232 | 966070/QUSER/QZDASOINIT | QZDASOINIT | QUSER | 966070 | 1362 | QSYS | QZDASOINIT | *SYSBAS | 1 | 19460 | 127.0.0.1 | MONIBMI | 1.268011294608E+19 | BIBAPP001 | QAUDRC0061 | *SYSBAS | 1 | 1 | U | Unlink directory | /tmp/CPPQZDASOINITQUSER96607035596 | YES | NULL | CPPQZDASOINITQUSER96607035596 | 0000000000000001ADB5241800053FBE | 0000000000000001ADB5241400000022 | QASP01 | 1 |
| 2026-09-28 17:14:46.042528 | 2988392 | UTIL232 | 966070/QUSER/QZDASOINIT | QZDASOINIT | QUSER | 966070 | 1362 | QSYS | QZDASOINIT | *SYSBAS | 1 | 19460 | 127.0.0.1 | MONIBMI | 1.2680112946085E+19 | BIBAPP001 | QAUDRC0061 | *SYSBAS | 1 | 1 | U | Unlink directory | /tmp/CPPQZDASOINITQUSER96607045596 | YES | NULL | CPPQZDASOINITQUSER96607045596 | 0000000000000001ADB5241700053FC0 | 0000000000000001ADB5241400000022 | QASP01 | 1 |
| 2026-09-28 17:14:46.293392 | 2988400 | UTIL232 | 965945/QUSER/QZDASOINIT | QZDASOINIT | QUSER | 965945 | 403993 | QSYS2 | QCMDEXC1 | *SYSBAS | 1 | 20678 | 127.0.0.1 | MONIBMI | 1.2680112947113E+19 | BIBAPP001 | QAUDRC0061 | *SYSBAS | 1 | 1 | U | Unlink directory | /tmp/rtvrpgsrc_banc/S0124.savf | YES | NULL | S0124.savf | 0000000000000001ADB5241600053FC2 | 0000000000000001ADB5245A00053725 | QASP01 | 1 |
Données anonymisées : les noms de système, de profils, de
bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma
JOBISQL sont des objets de démonstration créés pour ce site.
L'exemple d'IBM
Lister les répertoires qui ont fait l'objet d'une recherche durant la dernière semaine.
-- Description: List directories that have been searched in the last week.
SELECT PATH_NAME FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_LD(
STARTING_TIMESTAMP => CURRENT TIMESTAMP - 7 DAYS))
WHERE ENTRY_TYPE = 'K';
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
STARTING_RECEIVER_NAME |
VARCHAR(10) | '*CURAVLCHN' | Nom du récepteur de journal de départ |
ENDING_RECEIVER_NAME |
VARCHAR(10) | '*CURRENT' | Nom du récepteur de journal de fin |
STARTING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de début |
ENDING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de fin |
USER_NAME |
VARCHAR(10) | '*ALL' | Nom du profil utilisateur |
JOB |
VARCHAR(28) | '*ALL' | Nom qualifié du travail |
PROGRAM |
VARCHAR(10) | '*ALL' | Programme |
STARTING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de départ |
ENDING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de fin |
STARTING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de départ |
ENDING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de fin |
Colonnes renvoyées (31)
Afficher les 31 colonnes
| Colonne | Type | Signification |
|---|---|---|
ENTRY_TIMESTAMP |
TIMESTAMP | Horodatage de l'entrée |
SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence |
USER_NAME |
VARCHAR(10) | Nom du profil utilisateur |
QUALIFIED_JOB_NAME |
VARCHAR(28) | Nom qualifié du travail |
JOB_NAME |
VARCHAR(10) | Nom du travail |
JOB_USER |
VARCHAR(10) | Profil utilisateur du travail |
JOB_NUMBER |
VARCHAR(6) | Numéro du travail |
THREAD |
BIGINT | Unité d'exécution (thread) |
PROGRAM_LIBRARY |
VARCHAR(10) | Bibliothèque du programme |
PROGRAM_NAME |
VARCHAR(10) | Nom du programme |
PROGRAM_LIBRARY_ASP_DEVICE |
VARCHAR(10) | Unité ASP de la bibliothèque du programme |
PROGRAM_LIBRARY_ASP_NUMBER |
INTEGER | Numéro de l'ASP de la bibliothèque du programme |
REMOTE_PORT |
INTEGER | Port distant |
REMOTE_ADDRESS |
VARCHAR(46) | Adresse distante |
SYSTEM_NAME |
VARCHAR(8) | Nom du système |
SYSTEM_SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence système |
RECEIVER_LIBRARY |
VARCHAR(10) | Bibliothèque du récepteur de journal |
RECEIVER_NAME |
VARCHAR(10) | Nom du récepteur de journal |
RECEIVER_ASP_DEVICE |
VARCHAR(10) | Unité ASP du récepteur de journal |
RECEIVER_ASP_NUMBER |
INTEGER | Numéro d'ASP du récepteur de journal |
ARM_NUMBER |
INTEGER | Numéro ARM |
ENTRY_TYPE |
CHAR(1) | Type de l'entrée |
ENTRY_TYPE_DETAIL |
VARCHAR(200) | Détail du type de l'entrée |
PATH_NAME |
GRAPHIC VARYING | Chemin |
PATH_NAME_INDICATOR |
VARCHAR(3) | Indicateur du chemin |
RELATIVE_DIRECTORY_FILE_ID |
BINARY(16) | Identifiant de fichier du répertoire relatif |
IFS_OBJECT_NAME |
GRAPHIC VARYING | Nom de l'objet IFS |
OBJECT_FILE_ID |
BINARY(16) | Identifiant de fichier de l'objet |
PARENT_FILE_ID |
BINARY(16) | Identifiant du fichier parent |
OBJECT_ASP_NAME |
VARCHAR(10) | Nom de l'ASP de l'objet |
OBJECT_ASP_NUMBER |
INTEGER | Numéro de l'ASP de l'objet |