Service SQL IBM i (AS/400) · Fonction table
SYSTOOLS.AUDIT_JOURNAL_PG
Journal d'audit : changements de groupe principal (PG)
Lit les entrées PG du journal d'audit : changements de groupe principal d'objets, avec le nouveau groupe, l'ancien et la révocation des droits.
À quoi ça sert
Cette fonction de table lit les entrées de type PG du journal d'audit, écrites quand le groupe principal d'un objet change, par exemple avec CHGOBJPGP ou CHGPGP. PRIMARY_GROUP donne le nouveau groupe, PREV_PRIMARY_GROUP l'ancien, et REVOKE_PREV_PRIMARY_GROUP indique si les droits de l'ancien groupe ont été retirés.
Le groupe principal d'un objet reçoit des droits spécifiques sur celui-ci. Un changement non maîtrisé peut donc ouvrir ou fermer des accès. Cette fonction aide à les retrouver, y compris pour les objets de l'IFS (PATH_NAME).
L'exemple d'IBM liste les objets des bibliothèques APPLIB ou APPLIB2 dont le groupe principal a changé dans le dernier mois.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT LIBRARY_NAME, OBJECT_NAME, OBJECT_TYPE, PRIMARY_GROUP, PREV_PRIMARY_GROUP,
REVOKE_PREV_PRIMARY_GROUP FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_PG(
STARTING_TIMESTAMP => CURRENT DATE - 1 MONTH ))
WHERE LIBRARY_NAME IN ('APPLIB', 'APPLIB2')
ORDER BY 1, 3, 2
Aucune entrée de ce type dans le journal d'audit sur les 90 derniers jours : ce type d'événement n'est pas audité ou ne s'est pas produit sur notre IBM i de test.
L'exemple d'IBM
Lister les objets des bibliothèques APPLIB ou APPLIB2 dont le groupe principal a changé au cours du dernier mois.
-- Description: List the objects in APPLIB or APPLIB2 that had their primary group
-- changed in the last month.
SELECT LIBRARY_NAME, OBJECT_NAME, OBJECT_TYPE, PRIMARY_GROUP, PREV_PRIMARY_GROUP,
REVOKE_PREV_PRIMARY_GROUP FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_PG(
STARTING_TIMESTAMP => CURRENT DATE - 1 MONTH ))
WHERE LIBRARY_NAME IN ('APPLIB', 'APPLIB2')
ORDER BY 1, 3, 2;
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
STARTING_RECEIVER_NAME |
VARCHAR(10) | '*CURAVLCHN' | Nom du récepteur de journal de départ |
ENDING_RECEIVER_NAME |
VARCHAR(10) | '*CURRENT' | Nom du récepteur de journal de fin |
STARTING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de début |
ENDING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de fin |
USER_NAME |
VARCHAR(10) | '*ALL' | Nom du profil utilisateur |
JOB |
VARCHAR(28) | '*ALL' | Nom qualifié du travail |
PROGRAM |
VARCHAR(10) | '*ALL' | Programme |
STARTING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de départ |
ENDING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de fin |
STARTING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de départ |
ENDING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de fin |
Colonnes renvoyées (65)
Afficher les 65 colonnes
| Colonne | Type | Signification |
|---|---|---|
ENTRY_TIMESTAMP |
TIMESTAMP | Horodatage de l'entrée |
SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence |
USER_NAME |
VARCHAR(10) | Nom du profil utilisateur |
QUALIFIED_JOB_NAME |
VARCHAR(28) | Nom qualifié du travail |
JOB_NAME |
VARCHAR(10) | Nom du travail |
JOB_USER |
VARCHAR(10) | Profil utilisateur du travail |
JOB_NUMBER |
VARCHAR(6) | Numéro du travail |
THREAD |
BIGINT | Unité d'exécution (thread) |
PROGRAM_LIBRARY |
VARCHAR(10) | Bibliothèque du programme |
PROGRAM_NAME |
VARCHAR(10) | Nom du programme |
PROGRAM_LIBRARY_ASP_DEVICE |
VARCHAR(10) | Unité ASP de la bibliothèque du programme |
PROGRAM_LIBRARY_ASP_NUMBER |
INTEGER | Numéro de l'ASP de la bibliothèque du programme |
REMOTE_PORT |
INTEGER | Port distant |
REMOTE_ADDRESS |
VARCHAR(46) | Adresse distante |
SYSTEM_NAME |
VARCHAR(8) | Nom du système |
SYSTEM_SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence système |
RECEIVER_LIBRARY |
VARCHAR(10) | Bibliothèque du récepteur de journal |
RECEIVER_NAME |
VARCHAR(10) | Nom du récepteur de journal |
RECEIVER_ASP_DEVICE |
VARCHAR(10) | Unité ASP du récepteur de journal |
RECEIVER_ASP_NUMBER |
INTEGER | Numéro d'ASP du récepteur de journal |
ARM_NUMBER |
INTEGER | Numéro ARM |
ENTRY_TYPE |
CHAR(1) | Type de l'entrée |
ENTRY_TYPE_DETAIL |
VARCHAR(200) | Détail du type de l'entrée |
PRIMARY_GROUP |
VARCHAR(10) | Groupe principal |
PREV_PRIMARY_GROUP |
VARCHAR(10) | Groupe principal précédent |
REVOKE_PREV_PRIMARY_GROUP |
VARCHAR(3) | Révocation du précédent groupe principal |
LIBRARY_NAME |
VARCHAR(10) | Nom de la bibliothèque |
OBJECT_NAME |
VARCHAR(10) | Nom de l'objet |
OBJECT_TYPE |
VARCHAR(7) | Type de l'objet |
OBJECT_ASP_NAME |
VARCHAR(10) | Nom de l'ASP de l'objet |
OBJECT_ASP_NUMBER |
INTEGER | Numéro de l'ASP de l'objet |
PATH_NAME |
GRAPHIC VARYING | Chemin |
PATH_NAME_INDICATOR |
VARCHAR(3) | Indicateur du chemin |
RELATIVE_DIRECTORY_FILE_ID |
BINARY(16) | Identifiant de fichier du répertoire relatif |
IFS_OBJECT_NAME |
GRAPHIC VARYING | Nom de l'objet IFS |
OBJECT_FILE_ID |
BINARY(16) | Identifiant de fichier de l'objet |
PARENT_FILE_ID |
BINARY(16) | Identifiant du fichier parent |
OFFICE_USER |
VARCHAR(10) | Utilisateur Bureautique |
OFFICE_ON_BEHALF_OF_USER |
VARCHAR(10) | Utilisateur Bureautique représenté |
DLO_NAME |
VARCHAR(12) | Nom de l'objet bibliothèque de documents (DLO) |
FOLDER_PATH |
VARCHAR(63) | Chemin du dossier |
AUTHORIZATION_LIST_MANAGEMENT |
VARCHAR(3) | Gestion de la liste d'autorisation |
OBJECT_EXCLUDE |
VARCHAR(3) | Droit d'exclusion sur l'objet |
OBJECT_OPERATIONAL |
VARCHAR(3) | Droit d'exploitation de l'objet (*OBJOPR) |
OBJECT_MANAGEMENT |
VARCHAR(3) | Droit de gestion de l'objet (*OBJMGT) |
OBJECT_EXISTENCE |
VARCHAR(3) | Droit d'existence sur l'objet (*OBJEXIST) |
OBJECT_ALTER |
VARCHAR(3) | Droit de modification de l'objet (*OBJALTER) |
OBJECT_REFERENCE |
VARCHAR(3) | Droit de référence sur l'objet (*OBJREF) |
DATA_READ |
VARCHAR(3) | Droit de lecture des données |
DATA_ADD |
VARCHAR(3) | Droit d'ajout de données |
DATA_UPDATE |
VARCHAR(3) | Droit de mise à jour des données |
DATA_DELETE |
VARCHAR(3) | Droit de suppression de données |
DATA_EXECUTE |
VARCHAR(3) | Droit d'exécution sur les données |
PREV_AUTHORIZATION_LIST_MANAGEMENT |
VARCHAR(3) | Droit de gestion de la liste d'autorisation précédent |
PREV_OBJECT_EXCLUDE |
VARCHAR(3) | Droit d'exclusion sur l'objet précédent |
PREV_OBJECT_OPERATIONAL |
VARCHAR(3) | Droit d'exploitation de l'objet précédent |
PREV_OBJECT_MANAGEMENT |
VARCHAR(3) | Droit de gestion de l'objet précédent |
PREV_OBJECT_EXISTENCE |
VARCHAR(3) | Droit d'existence sur l'objet précédent |
PREV_OBJECT_ALTER |
VARCHAR(3) | Droit de modification de l'objet précédent |
PREV_OBJECT_REFERENCE |
VARCHAR(3) | Droit de référence sur l'objet précédent |
PREV_DATA_READ |
VARCHAR(3) | Droit de lecture des données précédent |
PREV_DATA_ADD |
VARCHAR(3) | Droit d'ajout de données précédent |
PREV_DATA_UPDATE |
VARCHAR(3) | Droit de mise à jour des données précédent |
PREV_DATA_DELETE |
VARCHAR(3) | Droit de suppression de données précédent |
PREV_DATA_EXECUTE |
VARCHAR(3) | Droit d'exécution précédent |