Aller au contenu

Service SQL IBM i (AS/400) · Fonction table

SYSTOOLS.AUDIT_JOURNAL_PA

Journal d'audit : programmes à droits adoptés (PA)

Lit les entrées PA du journal d'audit : programmes dont l'adoption des droits du propriétaire a été activée ou modifiée, avec leur propriétaire.

À quoi ça sert

Cette fonction de table lit les entrées de type PA du journal d'audit, écrites quand on change le paramètre d'adoption des droits d'un programme (par exemple avec CHGPGM ou CHGSRVPGM, option USRPRF(*OWNER)). Les colonnes OBJECT_LIBRARY, OBJECT_NAME, OBJECT_TYPE et OBJECT_OWNER identifient le programme et son propriétaire.

Il ne faut pas confondre cette fonction avec AUDIT_JOURNAL_AP, qui trace l'utilisation des droits adoptés : celle-ci trace le changement du paramètre. Elle permet de repérer un programme passé en adoption de droits sans validation.

Les paramètres de sélection sont facultatifs. L'exemple d'IBM filtre sur un type d'entrée pour le dernier mois.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT ENTRY_TIMESTAMP, ENTRY_TYPE, OBJECT_LIBRARY, OBJECT_NAME, OBJECT_TYPE, OBJECT_OWNER FROM TABLE(SYSTOOLS.AUDIT_JOURNAL_PA(STARTING_TIMESTAMP => CURRENT DATE - 90 DAYS)) X

Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :

ENTRY_TIMESTAMP Horodatage de l'entrée ENTRY_TYPE Type de l'entrée OBJECT_LIBRARY Bibliothèque de l'objet OBJECT_NAME Nom de l'objet OBJECT_TYPE Type de l'objet OBJECT_OWNER Propriétaire de l'objet
2026-09-28 23:48:23.063584 M NULL NULL *DIR LEROY
2026-09-29 08:48:06.655824 M NULL NULL *DIR LEROY
2026-09-29 08:48:16.811152 M NULL NULL *DIR LEROY
2026-09-29 08:54:06.631152 M NULL NULL *DIR MORIN
2026-09-29 09:12:31.009664 M NULL NULL *DIR UTIL257

Données anonymisées : les noms de système, de profils, de bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma JOBISQL sont des objets de démonstration créés pour ce site.

L'exemple d'IBM

Trouver les programmes dont le paramètre a été changé pour adopter les droits de leur propriétaire durant le dernier mois.

-- Description: Find any programs that were changed to adopt the program owner's 
  -- authority in the last month. 
 SELECT OBJECT_LIBRARY, OBJECT_NAME, OBJECT_TYPE, OBJECT_OWNER FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_PA( 
    STARTING_TIMESTAMP => CURRENT DATE - 1 MONTH )) 
    WHERE ENTRY_TYPE = 'A';

Bon à savoir

Associez-la à AUDIT_JOURNAL_AP pour obtenir le cycle complet : modification du programme, puis utilisation effective des droits adoptés.

Paramètres

ParamètreTypePar défautSignification
STARTING_RECEIVER_NAME VARCHAR(10) '*CURAVLCHN' Nom du récepteur de journal de départ
ENDING_RECEIVER_NAME VARCHAR(10) '*CURRENT' Nom du récepteur de journal de fin
STARTING_TIMESTAMP TIMESTAMP NULL Horodatage de début
ENDING_TIMESTAMP TIMESTAMP NULL Horodatage de fin
USER_NAME VARCHAR(10) '*ALL' Nom du profil utilisateur
JOB VARCHAR(28) '*ALL' Nom qualifié du travail
PROGRAM VARCHAR(10) '*ALL' Programme
STARTING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de départ
ENDING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de fin
STARTING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de départ
ENDING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de fin

Colonnes renvoyées (42)

Afficher les 42 colonnes
ColonneTypeSignification
ENTRY_TIMESTAMP TIMESTAMP Horodatage de l'entrée
SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence
USER_NAME VARCHAR(10) Nom du profil utilisateur
QUALIFIED_JOB_NAME VARCHAR(28) Nom qualifié du travail
JOB_NAME VARCHAR(10) Nom du travail
JOB_USER VARCHAR(10) Profil utilisateur du travail
JOB_NUMBER VARCHAR(6) Numéro du travail
THREAD BIGINT Unité d'exécution (thread)
PROGRAM_LIBRARY VARCHAR(10) Bibliothèque du programme
PROGRAM_NAME VARCHAR(10) Nom du programme
PROGRAM_LIBRARY_ASP_DEVICE VARCHAR(10) Unité ASP de la bibliothèque du programme
PROGRAM_LIBRARY_ASP_NUMBER INTEGER Numéro de l'ASP de la bibliothèque du programme
REMOTE_PORT INTEGER Port distant
REMOTE_ADDRESS VARCHAR(46) Adresse distante
SYSTEM_NAME VARCHAR(8) Nom du système
SYSTEM_SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence système
RECEIVER_LIBRARY VARCHAR(10) Bibliothèque du récepteur de journal
RECEIVER_NAME VARCHAR(10) Nom du récepteur de journal
RECEIVER_ASP_DEVICE VARCHAR(10) Unité ASP du récepteur de journal
RECEIVER_ASP_NUMBER INTEGER Numéro d'ASP du récepteur de journal
ARM_NUMBER INTEGER Numéro ARM
ENTRY_TYPE CHAR(1) Type de l'entrée
ENTRY_TYPE_DETAIL VARCHAR(200) Détail du type de l'entrée
OBJECT_LIBRARY VARCHAR(10) Bibliothèque de l'objet
OBJECT_NAME VARCHAR(10) Nom de l'objet
OBJECT_TYPE VARCHAR(7) Type de l'objet
OBJECT_OWNER VARCHAR(10) Propriétaire de l'objet
PRIMARY_GROUP VARCHAR(10) Groupe principal
OBJECT_ASP_NAME VARCHAR(10) Nom de l'ASP de l'objet
OBJECT_ASP_NUMBER INTEGER Numéro de l'ASP de l'objet
PATH_NAME GRAPHIC VARYING Chemin
PATH_NAME_INDICATOR VARCHAR(3) Indicateur du chemin
RELATIVE_DIRECTORY_FILE_ID BINARY(16) Identifiant de fichier du répertoire relatif
IFS_OBJECT_NAME GRAPHIC VARYING Nom de l'objet IFS
OBJECT_FILE_ID BINARY(16) Identifiant de fichier de l'objet
PARENT_FILE_ID BINARY(16) Identifiant du fichier parent
SET_EFFECTIVE_USER_ID VARCHAR(3) Positionnement de l'identifiant d'utilisateur effectif
SET_EFFECTIVE_GROUP_ID VARCHAR(3) Positionnement de l'identifiant de groupe effectif
RESTRICT_RENAME_AND_UNLINK VARCHAR(3) Restriction du renommage et de la suppression de lien
PREV_SET_EFFECTIVE_USER_ID VARCHAR(3) Valeur précédente de l'ID utilisateur effectif
PREV_SET_EFFECTIVE_GROUP_ID VARCHAR(3) Valeur précédente de l'ID de groupe effectif
PREV_RESTRICT_RENAME_AND_UNLINK VARCHAR(3) Valeur précédente de la restriction de renommage et de suppression de lien