Hola,
hay varios acontecimientos que usted podría revisar.
Además de los acontecimientos ya sabidos para el mkrole, el chrole y el rmrole
ROLE_Create
ROLE_Change
ROLE_Remove
hay algunos nuevos - refiriendo a las nuevas funciones del API, e.g. setroles (), sec_getrolebyid () y similar.
PROC_SetRoles
SEC_GetRoleById
SEC_GetRoleByNm
SEC_RoleIdToNm
SEC_RoleNmToId
Además de ésa la revisión no diferencia entre los sistemas RBAC-permitidos y no RBAC-permitidos.
En cuanto a la registrar - hay /var/adm/rolelog, y la mayor parte de RBAC es syslog enterado (auth de las instalaciones|seguridad).
wmp