Valeur système IBM i (AS/400) · Sécurité
QCRTOBJAUD
Audit par défaut des objets créés
Valeur d'audit appliquée aux nouveaux objets dont la bibliothèque ou le répertoire délègue le choix au système (CRTOBJAUD(*SYSVAL)).
À quoi elle sert
Quand la bibliothèque (ou le répertoire) qui reçoit un nouvel objet a son audit de création à *SYSVAL, c'est cette valeur qui donne l'audit de l'objet. Elle sert aussi de valeur d'audit par défaut pour les documents sans dossier.
Exemple : avec la valeur *CHANGE, tout objet créé dans une telle bibliothèque est audité pour les changements. Pour modifier cette valeur il faut le droit spécial *AUDIT ; sans *AUDIT ni *ALLOBJ, elle s'affiche *NOTAVL.
Les valeurs possibles
| Valeur | Signification |
|---|---|
*NONE | Aucun audit de l'objet. Valeur livrée. |
*USRPRF | L'audit dépend de la valeur du profil de l'utilisateur qui accède à l'objet. |
*CHANGE | Une entrée d'audit est écrite à chaque changement lié à la sécurité sur l'objet. |
*ALL | Entrée écrite pour toute action de sécurité touchant le contenu, et pour les changements liés à la sécurité. |
*NOTAVL | Affichée à l'utilisateur sans *AUDIT ni *ALLOBJ ; non définissable. |
Prise en compte : Immédiate, pour les objets créés ensuite ; on peut modifier l'audit d'un objet existant avec CHGOBJAUD ou CHGAUD.
La valeur recommandée
La valeur dépend de vos besoins d'audit : *NONE convient tant que vous n'auditez pas les accès aux objets. Pour des bibliothèques sensibles, il est plus fin de régler CRTOBJAUD de la bibliothèque (CHGLIB) que d'imposer une valeur globale.
La changer
CHGSYSVAL SYSVAL(QCRTOBJAUD) VALUE(*NONE)
CHGSYSVAL SYSVAL(QCRTOBJAUD) VALUE(*CHANGE)
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QCRTOBJAUD'
Le piège
Ne vaut que pour les bibliothèques en CRTOBJAUD(*SYSVAL). Et l'audit d'objet n'écrit rien si QAUDCTL ne contient pas *OBJAUD. Une valeur *ALL globale peut inonder le journal d'audit.