По сути, с административной точки зрения все приложения и команда БД должны иметь свой собственный скрипт мониторинга, который должен выполнять трюк для мониторинга команд, выполняемых отдельными лицами, и времени входа в систему.
Я сам являюсь администратором AIX. Когда такая же ситуация возникает у любой команды разработчиков приложений с общей учетной записью, они приходят к нам и спрашивают, кто ее заблокировал? Ответ: Нет прямого ответа на этот вопрос со мной, но это своего рода предсказательный ответ. (Может быть, это причина, почему это до сих пор остается без ответа). Я использовал для проверки всех неудачных / неудачных попыток входа в систему для этой учетной записи, так как пользователи сначала будут входить на этот хост со своей собственной учетной записью, а затем выполнять sudo для этой учетной записи приложения. Затем я бы проверил, все ли члены этой учетной записи приложения вошли на этот сервер в этом экземпляре. Я бы дал им идентификаторы этих пользователей человеку, который попросил об этом.
Примечание. Администраторы AIX обычно проверяют записи в / var / adm / wtmp и / etc / security / failedlogin, чтобы понять, кто выполнил вход на сервер и в какое время и кто зарегистрировал неудачный вход.
Надеюсь это немного поможет.