Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QAUDENDACN

Action d'arrêt de l'audit en cas d'échec d'écriture

Fixe ce que fait le système s'il ne peut plus écrire dans le journal d'audit : prévenir et continuer (*NOTIFY) ou s'arrêter net (*PWRDWNSYS).

À quoi elle sert

Quand l'audit est actif mais que l'écriture dans le journal d'audit échoue, le système doit choisir entre la disponibilité et l'intégrité de la trace. Cette valeur tranche.

Les cas réels sont rares, mais l'auditeur et la direction doivent savoir ce qui se passe : trace perdue silencieusement ou machine arrêtée. Pour modifier cette valeur il faut le droit spécial *AUDIT ; sans *AUDIT ni *ALLOBJ, elle s'affiche *NOTAVL.

Les valeurs possibles

ValeurSignification
*NOTIFYLe message CPI2283 part chaque heure vers QSYSOPR (et QSYSMSG s'il existe) jusqu'au redémarrage de l'audit ; QAUDCTL passe à *NONE et le traitement continue. Valeur livrée.
*PWRDWNSYSLe système s'arrête immédiatement (SRC B900 3D10). Au redémarrage il est en état restreint, ouverture de session réservée à la console, et QAUDCTL est à *NONE.
*NOTAVLAffichée à l'utilisateur sans *AUDIT ni *ALLOBJ ; on ne peut pas la définir.

Prise en compte : Immédiate : la nouvelle valeur s'applique dès l'enregistrement, sans IPL.

La valeur recommandée

*NOTIFY convient à la plupart des installations, et c'est la valeur livrée. Choisissez *PWRDWNSYS seulement si votre politique de sécurité interdit tout traitement non audité.

La changer

CHGSYSVAL  SYSVAL(QAUDENDACN) VALUE(*NOTIFY)
CHGSYSVAL  SYSVAL(QAUDENDACN) VALUE(*PWRDWNSYS)

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QAUDENDACN'

Le piège

Avec *PWRDWNSYS, un incident d'écriture provoque un arrêt anormal, donc probablement un IPL long ; l'utilisateur qui termine l'IPL à la console doit avoir *ALLOBJ et *AUDIT. Avec *NOTIFY, l'audit est coupé jusqu'à ce que quelqu'un le relance.