Hi,
det finns flera händelser som du kunde revidera.
Förutom de redan bekant händelserna för mkrole, chrole och rmrole
ROLE_Create
ROLE_Change
ROLE_Remove
det finns några nya - se till den nya APIEN fungerar, e.g. setroles (), sec_getrolebyid () och liknande.
PROC_SetRoles
SEC_GetRoleById
SEC_GetRoleByNm
SEC_RoleIdToNm
SEC_RoleNmToId
Förutom det att revidera skilja sig åt inte mellan RBAC-möjliggjorde och non RBAC-möjliggjorde system.
Som för att logga - det finns /var/adm/rolelog, och mest av RBAC är medveten syslog (lätthetsauth|säkerhet).
wmp