> Tech > 5. DSPAUDJRNE

5. DSPAUDJRNE

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

Ces propos sur l’audit se poursuivent par une explication de la commande DSPAUDJRNE (Display Audit Journal Entries) qui fournit le moyen le plus simple et le plus compréhensible pour visualiser rapidement les entrées du journal d’audit. Appelez DSPAUDJRNE et vous verrez que, par défaut, elle examine les entrées AF.

/>
Indiquez les dates et les heures concernées et changez la sortie pour la diriger vers l’écran, afin de trouver l’information pertinente provenant des entrées du journal d’audit (figure 2). Si vous essayez de déboguer le cas 1 décrit dans le paragraphe précédent, changez le AF en DO pour voir les entrées de suppression d’objet. La commande DSPAUDJRNE est beaucoup plus simple et beaucoup plus lisible que la simple commande DSPJRN. Elle est précieuse pour déboguer rapidement les défaillances d’autorité ou pour analyser un problème. Mais elle présente quelques inconvénients : elle n’a pas été actualisée pour fournir des informations sur les objets dans l’IFS, et parfois vous souhaiteriez voir dans le journal d’audit davantage d’informations que celles que la commande fournit. Dans les deux cas, il vous faudra exécuter la commande DSPJRN vers un fichier de sortie et visualiser les entrées de cette manière ou au moyen d’une requête. Mais, en général, DSPAUDJRNE fait l’affaire.

Téléchargez cette ressource

Guide de Threat Intelligence contextuelle

Guide de Threat Intelligence contextuelle

Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech