Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QAUDLVL2

Extension du niveau d'audit de sécurité

Complète QAUDLVL quand plus de seize valeurs d'audit sont nécessaires ; elle contient la liste étendue des événements (*NETCMN, *PGMADP, *SERVICE, *SYSMGT…).

À quoi elle sert

Quand on place *AUDLVL2 dans QAUDLVL, le système lit aussi cette valeur pour compléter la liste des événements audités. Plusieurs valeurs sont possibles, sauf *NONE.

Elle n'agit que si QAUDCTL contient *AUDLVL et que QAUDLVL contient *AUDLVL2. Les auditeurs y trouvent le détail des types d'événements : sécurité, réseau, spoule, PTF, système. Pour modifier cette valeur il faut le droit spécial *AUDIT ; sans *AUDIT ni *ALLOBJ, elle s'affiche *NOTAVL.

Les valeurs possibles

ValeurSignification
*NONEAucune valeur d'audit dans cette valeur système.
*AUTFAIL, *CREATE, *DELETE, *OBJMGT, *SAVRSTÉchecs d'autorité, créations, suppressions, déplacements et renommages, restaurations.
*SECURITYRegroupe *SECCFG, *SECDIRSRV, *SECIPC, *SECNAS, *SECRUN, *SECSCKD, *SECVFY et *SECVLDL.
*JOBDTA, *PGMADP, *PGMFAILActions sur les travaux (*JOBDTA = *JOBBAS + *JOBCHGUSR), obtention de droits par adoption, violations d'intégrité système.
*NETCMNRegroupe *NETBAS, *NETCLU, *NETFAIL et les fonctions de courrier et DHCP de *NETSCK ; existent aussi *NETSCK, *NETSECURE, *NETTELSVR, *NETUDP.
*PRTDTA, *SPLFDTA, *PTFOBJ, *PTFOPR, *SERVICE, *SYSMGTImpression et spoules, objets et opérations PTF, outils de service, fonctions de gestion système.
*ATNEVT, *JOBBAS, *JOBCHGUSR, *OFCSRV, *OPTICALÉvénements d'attention, travaux (base et changement de profil de fil), OfficeVision, volumes optiques.

Prise en compte : Immédiate : la nouvelle valeur s'applique dès l'enregistrement, sans IPL.

La valeur recommandée

Activez-la via *AUDLVL2 dans QAUDLVL. Le jeu appliqué par CFGSYSSEC est *AUTFAIL *CREATE *DELETE *OBJMGT *PGMFAIL *SAVRST *SECURITY *SERVICE *SYSMGT, une bonne base à adapter à votre politique.

La changer

CHGSYSVAL  SYSVAL(QAUDLVL2) VALUE('*AUTFAIL *CREATE *DELETE *OBJMGT *PGMFAIL *SAVRST *SECURITY *SERVICE *SYSMGT')
CHGSYSVAL  SYSVAL(QAUDLVL2) VALUE(*NONE)

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QAUDLVL2'

Le piège

Valeur sans effet si QAUDLVL ne contient pas *AUDLVL2. Attention à *NETTELSVR : un client Telnet qui retente indéfiniment une connexion qui échoue génère un grand nombre d'entrées d'audit.