Valeur système IBM i (AS/400) · Sécurité
QAUDLVL2
Extension du niveau d'audit de sécurité
Complète QAUDLVL quand plus de seize valeurs d'audit sont nécessaires ; elle contient la liste étendue des événements (*NETCMN, *PGMADP, *SERVICE, *SYSMGT…).
À quoi elle sert
Quand on place *AUDLVL2 dans QAUDLVL, le système lit aussi cette valeur pour compléter la liste des événements audités. Plusieurs valeurs sont possibles, sauf *NONE.
Elle n'agit que si QAUDCTL contient *AUDLVL et que QAUDLVL contient *AUDLVL2. Les auditeurs y trouvent le détail des types d'événements : sécurité, réseau, spoule, PTF, système. Pour modifier cette valeur il faut le droit spécial *AUDIT ; sans *AUDIT ni *ALLOBJ, elle s'affiche *NOTAVL.
Les valeurs possibles
| Valeur | Signification |
|---|---|
*NONE | Aucune valeur d'audit dans cette valeur système. |
*AUTFAIL, *CREATE, *DELETE, *OBJMGT, *SAVRST | Échecs d'autorité, créations, suppressions, déplacements et renommages, restaurations. |
*SECURITY | Regroupe *SECCFG, *SECDIRSRV, *SECIPC, *SECNAS, *SECRUN, *SECSCKD, *SECVFY et *SECVLDL. |
*JOBDTA, *PGMADP, *PGMFAIL | Actions sur les travaux (*JOBDTA = *JOBBAS + *JOBCHGUSR), obtention de droits par adoption, violations d'intégrité système. |
*NETCMN | Regroupe *NETBAS, *NETCLU, *NETFAIL et les fonctions de courrier et DHCP de *NETSCK ; existent aussi *NETSCK, *NETSECURE, *NETTELSVR, *NETUDP. |
*PRTDTA, *SPLFDTA, *PTFOBJ, *PTFOPR, *SERVICE, *SYSMGT | Impression et spoules, objets et opérations PTF, outils de service, fonctions de gestion système. |
*ATNEVT, *JOBBAS, *JOBCHGUSR, *OFCSRV, *OPTICAL | Événements d'attention, travaux (base et changement de profil de fil), OfficeVision, volumes optiques. |
Prise en compte : Immédiate : la nouvelle valeur s'applique dès l'enregistrement, sans IPL.
La valeur recommandée
Activez-la via *AUDLVL2 dans QAUDLVL. Le jeu appliqué par CFGSYSSEC est *AUTFAIL *CREATE *DELETE *OBJMGT *PGMFAIL *SAVRST *SECURITY *SERVICE *SYSMGT, une bonne base à adapter à votre politique.
La changer
CHGSYSVAL SYSVAL(QAUDLVL2) VALUE('*AUTFAIL *CREATE *DELETE *OBJMGT *PGMFAIL *SAVRST *SECURITY *SERVICE *SYSMGT')
CHGSYSVAL SYSVAL(QAUDLVL2) VALUE(*NONE)
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QAUDLVL2'
Le piège
Valeur sans effet si QAUDLVL ne contient pas *AUDLVL2. Attention à *NETTELSVR : un client Telnet qui retente indéfiniment une connexion qui échoue génère un grand nombre d'entrées d'audit.