Service SQL IBM i (AS/400) · Fonction table
SYSTOOLS.AUDIT_JOURNAL_PA
Journal d'audit : programmes à droits adoptés (PA)
Lit les entrées PA du journal d'audit : programmes dont l'adoption des droits du propriétaire a été activée ou modifiée, avec leur propriétaire.
À quoi ça sert
Cette fonction de table lit les entrées de type PA du journal d'audit, écrites quand on change le paramètre d'adoption des droits d'un programme (par exemple avec CHGPGM ou CHGSRVPGM, option USRPRF(*OWNER)). Les colonnes OBJECT_LIBRARY, OBJECT_NAME, OBJECT_TYPE et OBJECT_OWNER identifient le programme et son propriétaire.
Il ne faut pas confondre cette fonction avec AUDIT_JOURNAL_AP, qui trace l'utilisation des droits adoptés : celle-ci trace le changement du paramètre. Elle permet de repérer un programme passé en adoption de droits sans validation.
Les paramètres de sélection sont facultatifs. L'exemple d'IBM filtre sur un type d'entrée pour le dernier mois.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT ENTRY_TIMESTAMP, ENTRY_TYPE, OBJECT_LIBRARY, OBJECT_NAME, OBJECT_TYPE, OBJECT_OWNER FROM TABLE(SYSTOOLS.AUDIT_JOURNAL_PA(STARTING_TIMESTAMP => CURRENT DATE - 90 DAYS)) X
Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :
| ENTRY_TIMESTAMP Horodatage de l'entrée | ENTRY_TYPE Type de l'entrée | OBJECT_LIBRARY Bibliothèque de l'objet | OBJECT_NAME Nom de l'objet | OBJECT_TYPE Type de l'objet | OBJECT_OWNER Propriétaire de l'objet |
|---|---|---|---|---|---|
| 2026-09-28 23:48:23.063584 | M | NULL | NULL | *DIR | LEROY |
| 2026-09-29 08:48:06.655824 | M | NULL | NULL | *DIR | LEROY |
| 2026-09-29 08:48:16.811152 | M | NULL | NULL | *DIR | LEROY |
| 2026-09-29 08:54:06.631152 | M | NULL | NULL | *DIR | MORIN |
| 2026-09-29 09:12:31.009664 | M | NULL | NULL | *DIR | UTIL257 |
Données anonymisées : les noms de système, de profils, de
bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma
JOBISQL sont des objets de démonstration créés pour ce site.
L'exemple d'IBM
Trouver les programmes dont le paramètre a été changé pour adopter les droits de leur propriétaire durant le dernier mois.
-- Description: Find any programs that were changed to adopt the program owner's
-- authority in the last month.
SELECT OBJECT_LIBRARY, OBJECT_NAME, OBJECT_TYPE, OBJECT_OWNER FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_PA(
STARTING_TIMESTAMP => CURRENT DATE - 1 MONTH ))
WHERE ENTRY_TYPE = 'A';
Bon à savoir
Associez-la à AUDIT_JOURNAL_AP pour obtenir le cycle complet : modification du programme, puis utilisation effective des droits adoptés.
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
STARTING_RECEIVER_NAME |
VARCHAR(10) | '*CURAVLCHN' | Nom du récepteur de journal de départ |
ENDING_RECEIVER_NAME |
VARCHAR(10) | '*CURRENT' | Nom du récepteur de journal de fin |
STARTING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de début |
ENDING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de fin |
USER_NAME |
VARCHAR(10) | '*ALL' | Nom du profil utilisateur |
JOB |
VARCHAR(28) | '*ALL' | Nom qualifié du travail |
PROGRAM |
VARCHAR(10) | '*ALL' | Programme |
STARTING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de départ |
ENDING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de fin |
STARTING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de départ |
ENDING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de fin |
Colonnes renvoyées (42)
Afficher les 42 colonnes
| Colonne | Type | Signification |
|---|---|---|
ENTRY_TIMESTAMP |
TIMESTAMP | Horodatage de l'entrée |
SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence |
USER_NAME |
VARCHAR(10) | Nom du profil utilisateur |
QUALIFIED_JOB_NAME |
VARCHAR(28) | Nom qualifié du travail |
JOB_NAME |
VARCHAR(10) | Nom du travail |
JOB_USER |
VARCHAR(10) | Profil utilisateur du travail |
JOB_NUMBER |
VARCHAR(6) | Numéro du travail |
THREAD |
BIGINT | Unité d'exécution (thread) |
PROGRAM_LIBRARY |
VARCHAR(10) | Bibliothèque du programme |
PROGRAM_NAME |
VARCHAR(10) | Nom du programme |
PROGRAM_LIBRARY_ASP_DEVICE |
VARCHAR(10) | Unité ASP de la bibliothèque du programme |
PROGRAM_LIBRARY_ASP_NUMBER |
INTEGER | Numéro de l'ASP de la bibliothèque du programme |
REMOTE_PORT |
INTEGER | Port distant |
REMOTE_ADDRESS |
VARCHAR(46) | Adresse distante |
SYSTEM_NAME |
VARCHAR(8) | Nom du système |
SYSTEM_SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence système |
RECEIVER_LIBRARY |
VARCHAR(10) | Bibliothèque du récepteur de journal |
RECEIVER_NAME |
VARCHAR(10) | Nom du récepteur de journal |
RECEIVER_ASP_DEVICE |
VARCHAR(10) | Unité ASP du récepteur de journal |
RECEIVER_ASP_NUMBER |
INTEGER | Numéro d'ASP du récepteur de journal |
ARM_NUMBER |
INTEGER | Numéro ARM |
ENTRY_TYPE |
CHAR(1) | Type de l'entrée |
ENTRY_TYPE_DETAIL |
VARCHAR(200) | Détail du type de l'entrée |
OBJECT_LIBRARY |
VARCHAR(10) | Bibliothèque de l'objet |
OBJECT_NAME |
VARCHAR(10) | Nom de l'objet |
OBJECT_TYPE |
VARCHAR(7) | Type de l'objet |
OBJECT_OWNER |
VARCHAR(10) | Propriétaire de l'objet |
PRIMARY_GROUP |
VARCHAR(10) | Groupe principal |
OBJECT_ASP_NAME |
VARCHAR(10) | Nom de l'ASP de l'objet |
OBJECT_ASP_NUMBER |
INTEGER | Numéro de l'ASP de l'objet |
PATH_NAME |
GRAPHIC VARYING | Chemin |
PATH_NAME_INDICATOR |
VARCHAR(3) | Indicateur du chemin |
RELATIVE_DIRECTORY_FILE_ID |
BINARY(16) | Identifiant de fichier du répertoire relatif |
IFS_OBJECT_NAME |
GRAPHIC VARYING | Nom de l'objet IFS |
OBJECT_FILE_ID |
BINARY(16) | Identifiant de fichier de l'objet |
PARENT_FILE_ID |
BINARY(16) | Identifiant du fichier parent |
SET_EFFECTIVE_USER_ID |
VARCHAR(3) | Positionnement de l'identifiant d'utilisateur effectif |
SET_EFFECTIVE_GROUP_ID |
VARCHAR(3) | Positionnement de l'identifiant de groupe effectif |
RESTRICT_RENAME_AND_UNLINK |
VARCHAR(3) | Restriction du renommage et de la suppression de lien |
PREV_SET_EFFECTIVE_USER_ID |
VARCHAR(3) | Valeur précédente de l'ID utilisateur effectif |
PREV_SET_EFFECTIVE_GROUP_ID |
VARCHAR(3) | Valeur précédente de l'ID de groupe effectif |
PREV_RESTRICT_RENAME_AND_UNLINK |
VARCHAR(3) | Valeur précédente de la restriction de renommage et de suppression de lien |