Valeur système IBM i (AS/400) · Sécurité
QAUDLVL
Niveau d'audit de sécurité
Choisit les événements de sécurité consignés dans QAUDJRN pour tous les utilisateurs (échecs d'autorité, créations, suppressions, restaurations…).
À quoi elle sert
Avec QAUDLVL2, cette valeur liste les types d'événements enregistrés dans le journal d'audit pour l'ensemble des utilisateurs. Elle fonctionne seulement si QAUDCTL contient *AUDLVL. On peut y mettre plusieurs valeurs, sauf *NONE.
C'est le réglage de référence des auditeurs : il définit ce que l'on pourra reconstituer après un incident. Pour modifier cette valeur il faut le droit spécial *AUDIT ; sans *AUDIT ni *ALLOBJ, elle s'affiche *NOTAVL.
Les valeurs possibles
| Valeur | Signification |
|---|---|
*NONE | Aucun événement géré par QAUDLVL ou QAUDLVL2 n'est consigné pour tous ; l'audit par profil (AUDLVL) continue de s'appliquer. |
*AUDLVL2 | Fait lire aussi QAUDLVL2, qui sert dès que plus de seize valeurs sont nécessaires. |
*AUTFAIL, *CREATE, *DELETE, *SAVRST, *SECURITY… | Événements sélectionnables : échecs d'autorité, création et suppression d'objets, restaurations, fonctions de sécurité. La liste complète se trouve dans la description de QAUDLVL2. |
Prise en compte : Immédiate : la nouvelle valeur s'applique dès l'enregistrement, sans IPL.
La valeur recommandée
Un minimum raisonnable est l'ensemble par défaut que pose CHGSECAUD : *AUTFAIL, *CREATE, *DELETE, *SECURITY, *SAVRST. La commande CFGSYSSEC utilise en outre *AUDLVL2 avec des valeurs étendues dans QAUDLVL2 (*PGMFAIL, *OBJMGT, *SERVICE, *SYSMGT…).
La changer
CHGSYSVAL SYSVAL(QAUDLVL) VALUE('*AUTFAIL *CREATE *DELETE *SECURITY *SAVRST')
CHGSYSVAL SYSVAL(QAUDLVL) VALUE('*AUDLVL2')
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QAUDLVL'
Le piège
Rien n'est consigné tant que QAUDCTL ne contient pas *AUDLVL. Ne confondez pas *NONE ici et l'audit du profil utilisateur : un utilisateur peut être audité par son propre AUDLVL. Un niveau trop large fait gonfler les récepteurs de QAUDJRN ; prévoyez leur sauvegarde avant suppression.