Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QAUDLVL

Niveau d'audit de sécurité

Choisit les événements de sécurité consignés dans QAUDJRN pour tous les utilisateurs (échecs d'autorité, créations, suppressions, restaurations…).

À quoi elle sert

Avec QAUDLVL2, cette valeur liste les types d'événements enregistrés dans le journal d'audit pour l'ensemble des utilisateurs. Elle fonctionne seulement si QAUDCTL contient *AUDLVL. On peut y mettre plusieurs valeurs, sauf *NONE.

C'est le réglage de référence des auditeurs : il définit ce que l'on pourra reconstituer après un incident. Pour modifier cette valeur il faut le droit spécial *AUDIT ; sans *AUDIT ni *ALLOBJ, elle s'affiche *NOTAVL.

Les valeurs possibles

ValeurSignification
*NONEAucun événement géré par QAUDLVL ou QAUDLVL2 n'est consigné pour tous ; l'audit par profil (AUDLVL) continue de s'appliquer.
*AUDLVL2Fait lire aussi QAUDLVL2, qui sert dès que plus de seize valeurs sont nécessaires.
*AUTFAIL, *CREATE, *DELETE, *SAVRST, *SECURITY…Événements sélectionnables : échecs d'autorité, création et suppression d'objets, restaurations, fonctions de sécurité. La liste complète se trouve dans la description de QAUDLVL2.

Prise en compte : Immédiate : la nouvelle valeur s'applique dès l'enregistrement, sans IPL.

La valeur recommandée

Un minimum raisonnable est l'ensemble par défaut que pose CHGSECAUD : *AUTFAIL, *CREATE, *DELETE, *SECURITY, *SAVRST. La commande CFGSYSSEC utilise en outre *AUDLVL2 avec des valeurs étendues dans QAUDLVL2 (*PGMFAIL, *OBJMGT, *SERVICE, *SYSMGT…).

La changer

CHGSYSVAL  SYSVAL(QAUDLVL) VALUE('*AUTFAIL *CREATE *DELETE *SECURITY *SAVRST')
CHGSYSVAL  SYSVAL(QAUDLVL) VALUE('*AUDLVL2')

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QAUDLVL'

Le piège

Rien n'est consigné tant que QAUDCTL ne contient pas *AUDLVL. Ne confondez pas *NONE ici et l'audit du profil utilisateur : un utilisateur peut être audité par son propre AUDLVL. Un niveau trop large fait gonfler les récepteurs de QAUDJRN ; prévoyez leur sauvegarde avant suppression.