Aller au contenu

Service SQL IBM i (AS/400) · Fonction table

SYSTOOLS.AUDIT_JOURNAL_LD

Journal d'audit : recherches de répertoires IFS (LD)

Lit les entrées LD du journal d'audit : liens, suppressions de liens et recherches de répertoires dans l'IFS, avec le chemin concerné.

À quoi ça sert

Cette fonction de table lit les entrées de type LD du journal d'audit, écrites pour des opérations sur les répertoires de l'IFS (système de fichiers intégré) : création ou suppression de lien, recherche dans un répertoire. Les colonnes PATH_NAME, IFS_OBJECT_NAME et OBJECT_FILE_ID identifient l'objet visé.

L'exemple d'IBM liste les répertoires parcourus durant la dernière semaine, en filtrant sur un type d'entrée. C'est utile pour repérer l'exploration inhabituelle d'une arborescence sensible ou pour comprendre quels répertoires une application parcourt réellement.

Les paramètres de sélection sont facultatifs. Le volume de ces entrées peut être élevé : bornez toujours la période.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM TABLE(SYSTOOLS.AUDIT_JOURNAL_LD(STARTING_TIMESTAMP => CURRENT TIMESTAMP - 90 DAYS)) X

Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :

ENTRY_TIMESTAMP Horodatage de l'entrée SEQUENCE_NUMBER Numéro de séquence USER_NAME Nom du profil utilisateur QUALIFIED_JOB_NAME Nom qualifié du travail JOB_NAME Nom du travail JOB_USER Profil utilisateur du travail JOB_NUMBER Numéro du travail THREAD Unité d'exécution (thread) PROGRAM_LIBRARY Bibliothèque du programme PROGRAM_NAME Nom du programme PROGRAM_LIBRARY_ASP_DEVICE Unité ASP de la bibliothèque du programme PROGRAM_LIBRARY_ASP_NUMBER Numéro de l'ASP de la bibliothèque du programme REMOTE_PORT Port distant REMOTE_ADDRESS Adresse distante SYSTEM_NAME Nom du système SYSTEM_SEQUENCE_NUMBER Numéro de séquence système RECEIVER_LIBRARY Bibliothèque du récepteur de journal RECEIVER_NAME Nom du récepteur de journal RECEIVER_ASP_DEVICE Unité ASP du récepteur de journal RECEIVER_ASP_NUMBER Numéro d'ASP du récepteur de journal ARM_NUMBER Numéro ARM ENTRY_TYPE Type de l'entrée ENTRY_TYPE_DETAIL Détail du type de l'entrée PATH_NAME Chemin PATH_NAME_INDICATOR Indicateur du chemin RELATIVE_DIRECTORY_FILE_ID Identifiant de fichier du répertoire relatif IFS_OBJECT_NAME Nom de l'objet IFS OBJECT_FILE_ID Identifiant de fichier de l'objet PARENT_FILE_ID Identifiant du fichier parent OBJECT_ASP_NAME Nom de l'ASP de l'objet OBJECT_ASP_NUMBER Numéro de l'ASP de l'objet
2026-09-28 17:14:46.038832 2988386 UTIL232 966070/QUSER/QZDASOINIT QZDASOINIT QUSER 966070 1362 QSYS QZDASOINIT *SYSBAS 1 19460 127.0.0.1 MONIBMI 1.268011294607E+19 BIBAPP001 QAUDRC0061 *SYSBAS 1 1 U Unlink directory /tmp/CPPQZDASOINITQUSER96607015596 YES NULL CPPQZDASOINITQUSER96607015596 0000000000000001ADB5241800053FBD 0000000000000001ADB5241400000022 QASP01 1
2026-09-28 17:14:46.040096 2988388 UTIL232 966070/QUSER/QZDASOINIT QZDASOINIT QUSER 966070 1362 QSYS QZDASOINIT *SYSBAS 1 19460 127.0.0.1 MONIBMI 1.2680112946075E+19 BIBAPP001 QAUDRC0061 *SYSBAS 1 1 U Unlink directory /tmp/CPPQZDASOINITQUSER96607025596 YES NULL CPPQZDASOINITQUSER96607025596 0000000000000001ADB5241700053FBF 0000000000000001ADB5241400000022 QASP01 1
2026-09-28 17:14:46.041360 2988390 UTIL232 966070/QUSER/QZDASOINIT QZDASOINIT QUSER 966070 1362 QSYS QZDASOINIT *SYSBAS 1 19460 127.0.0.1 MONIBMI 1.268011294608E+19 BIBAPP001 QAUDRC0061 *SYSBAS 1 1 U Unlink directory /tmp/CPPQZDASOINITQUSER96607035596 YES NULL CPPQZDASOINITQUSER96607035596 0000000000000001ADB5241800053FBE 0000000000000001ADB5241400000022 QASP01 1
2026-09-28 17:14:46.042528 2988392 UTIL232 966070/QUSER/QZDASOINIT QZDASOINIT QUSER 966070 1362 QSYS QZDASOINIT *SYSBAS 1 19460 127.0.0.1 MONIBMI 1.2680112946085E+19 BIBAPP001 QAUDRC0061 *SYSBAS 1 1 U Unlink directory /tmp/CPPQZDASOINITQUSER96607045596 YES NULL CPPQZDASOINITQUSER96607045596 0000000000000001ADB5241700053FC0 0000000000000001ADB5241400000022 QASP01 1
2026-09-28 17:14:46.293392 2988400 UTIL232 965945/QUSER/QZDASOINIT QZDASOINIT QUSER 965945 403993 QSYS2 QCMDEXC1 *SYSBAS 1 20678 127.0.0.1 MONIBMI 1.2680112947113E+19 BIBAPP001 QAUDRC0061 *SYSBAS 1 1 U Unlink directory /tmp/rtvrpgsrc_banc/S0124.savf YES NULL S0124.savf 0000000000000001ADB5241600053FC2 0000000000000001ADB5245A00053725 QASP01 1

Données anonymisées : les noms de système, de profils, de bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma JOBISQL sont des objets de démonstration créés pour ce site.

L'exemple d'IBM

Lister les répertoires qui ont fait l'objet d'une recherche durant la dernière semaine.

-- Description: List directories that have been searched in the last week. 
 SELECT PATH_NAME FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_LD( 
    STARTING_TIMESTAMP => CURRENT TIMESTAMP - 7 DAYS)) 
  WHERE ENTRY_TYPE = 'K';

Paramètres

ParamètreTypePar défautSignification
STARTING_RECEIVER_NAME VARCHAR(10) '*CURAVLCHN' Nom du récepteur de journal de départ
ENDING_RECEIVER_NAME VARCHAR(10) '*CURRENT' Nom du récepteur de journal de fin
STARTING_TIMESTAMP TIMESTAMP NULL Horodatage de début
ENDING_TIMESTAMP TIMESTAMP NULL Horodatage de fin
USER_NAME VARCHAR(10) '*ALL' Nom du profil utilisateur
JOB VARCHAR(28) '*ALL' Nom qualifié du travail
PROGRAM VARCHAR(10) '*ALL' Programme
STARTING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de départ
ENDING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de fin
STARTING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de départ
ENDING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de fin

Colonnes renvoyées (31)

Afficher les 31 colonnes
ColonneTypeSignification
ENTRY_TIMESTAMP TIMESTAMP Horodatage de l'entrée
SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence
USER_NAME VARCHAR(10) Nom du profil utilisateur
QUALIFIED_JOB_NAME VARCHAR(28) Nom qualifié du travail
JOB_NAME VARCHAR(10) Nom du travail
JOB_USER VARCHAR(10) Profil utilisateur du travail
JOB_NUMBER VARCHAR(6) Numéro du travail
THREAD BIGINT Unité d'exécution (thread)
PROGRAM_LIBRARY VARCHAR(10) Bibliothèque du programme
PROGRAM_NAME VARCHAR(10) Nom du programme
PROGRAM_LIBRARY_ASP_DEVICE VARCHAR(10) Unité ASP de la bibliothèque du programme
PROGRAM_LIBRARY_ASP_NUMBER INTEGER Numéro de l'ASP de la bibliothèque du programme
REMOTE_PORT INTEGER Port distant
REMOTE_ADDRESS VARCHAR(46) Adresse distante
SYSTEM_NAME VARCHAR(8) Nom du système
SYSTEM_SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence système
RECEIVER_LIBRARY VARCHAR(10) Bibliothèque du récepteur de journal
RECEIVER_NAME VARCHAR(10) Nom du récepteur de journal
RECEIVER_ASP_DEVICE VARCHAR(10) Unité ASP du récepteur de journal
RECEIVER_ASP_NUMBER INTEGER Numéro d'ASP du récepteur de journal
ARM_NUMBER INTEGER Numéro ARM
ENTRY_TYPE CHAR(1) Type de l'entrée
ENTRY_TYPE_DETAIL VARCHAR(200) Détail du type de l'entrée
PATH_NAME GRAPHIC VARYING Chemin
PATH_NAME_INDICATOR VARCHAR(3) Indicateur du chemin
RELATIVE_DIRECTORY_FILE_ID BINARY(16) Identifiant de fichier du répertoire relatif
IFS_OBJECT_NAME GRAPHIC VARYING Nom de l'objet IFS
OBJECT_FILE_ID BINARY(16) Identifiant de fichier de l'objet
PARENT_FILE_ID BINARY(16) Identifiant du fichier parent
OBJECT_ASP_NAME VARCHAR(10) Nom de l'ASP de l'objet
OBJECT_ASP_NUMBER INTEGER Numéro de l'ASP de l'objet