Grundsätzlich sollten aus administrativer Sicht alle Apps und das DB-Team über ein eigenes Überwachungsskript verfügen, mit dem die von Einzelpersonen ausgeführten Befehle und der Zeitpunkt der Anmeldung überwacht werden können.
Ich bin selbst AIX-Administrator. Wenn dieselbe Situation bei einem App-Team mit einem gemeinsamen App-Konto auftritt, würden sie zu uns kommen und fragen, wer sie gesperrt hat. Antwort: Es gibt bei mir keine direkte Antwort, sondern eine Art vorhersagende Antwort. (Möglicherweise ist dies der Grund, warum dies immer noch unbeantwortet bleibt). Ich habe alle erfolglosen / fehlgeschlagenen Anmeldeversuche für dieses Konto überprüft, da sich die Benutzer zuerst mit ihrem eigenen Konto bei diesem Host und dann mit diesem App-Konto anmelden. Dann würde ich überprüfen, wer alle Mitglieder dieses App-Kontos sind, das an diesem Server an dieser Instanz angemeldet ist. Ich würde ihnen die Benutzer-IDs dieser Benutzer an die Person geben, die danach gefragt hat.
Anmerkung: AIX-Administratoren überprüfen normalerweise die Einträge in / var / adm / wtmp und / etc / security / failedlogin, um zu ermitteln, wer sich zu einem Server angemeldet hat, zu welcher Zeit und wer eine fehlgeschlagene Anmeldung registriert hat.
Hoffe das hilft ein bisschen.