Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QCRTOBJAUD

Audit par défaut des objets créés

Valeur d'audit appliquée aux nouveaux objets dont la bibliothèque ou le répertoire délègue le choix au système (CRTOBJAUD(*SYSVAL)).

À quoi elle sert

Quand la bibliothèque (ou le répertoire) qui reçoit un nouvel objet a son audit de création à *SYSVAL, c'est cette valeur qui donne l'audit de l'objet. Elle sert aussi de valeur d'audit par défaut pour les documents sans dossier.

Exemple : avec la valeur *CHANGE, tout objet créé dans une telle bibliothèque est audité pour les changements. Pour modifier cette valeur il faut le droit spécial *AUDIT ; sans *AUDIT ni *ALLOBJ, elle s'affiche *NOTAVL.

Les valeurs possibles

ValeurSignification
*NONEAucun audit de l'objet. Valeur livrée.
*USRPRFL'audit dépend de la valeur du profil de l'utilisateur qui accède à l'objet.
*CHANGEUne entrée d'audit est écrite à chaque changement lié à la sécurité sur l'objet.
*ALLEntrée écrite pour toute action de sécurité touchant le contenu, et pour les changements liés à la sécurité.
*NOTAVLAffichée à l'utilisateur sans *AUDIT ni *ALLOBJ ; non définissable.

Prise en compte : Immédiate, pour les objets créés ensuite ; on peut modifier l'audit d'un objet existant avec CHGOBJAUD ou CHGAUD.

La valeur recommandée

La valeur dépend de vos besoins d'audit : *NONE convient tant que vous n'auditez pas les accès aux objets. Pour des bibliothèques sensibles, il est plus fin de régler CRTOBJAUD de la bibliothèque (CHGLIB) que d'imposer une valeur globale.

La changer

CHGSYSVAL  SYSVAL(QCRTOBJAUD) VALUE(*NONE)
CHGSYSVAL  SYSVAL(QCRTOBJAUD) VALUE(*CHANGE)

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QCRTOBJAUD'

Le piège

Ne vaut que pour les bibliothèques en CRTOBJAUD(*SYSVAL). Et l'audit d'objet n'écrit rien si QAUDCTL ne contient pas *OBJAUD. Une valeur *ALL globale peut inonder le journal d'audit.