Nur Benutzer mit dem Privileg SAT-FILE-EVALUATION oder SAT-FILE-MANAGEMENT können SATLOG-Dateien auswerten. Die Dateien müssen so geschützt werden, dass sie nur von den Kennungen zugreifbar sind, die mit dem Privileg SAT-FILE-EVALUATION oder SAT-FILE-MANAGEMENT ausgestattet sind. Optimalen Schutz erreicht man, wenn SATLOG-Dateien und reduzierte SAT-Protokolldateien mit einem Guard verknüpft sind. Dieses Guard kann dann die Bedingungen enthalten, dass nur mit einem bestimmten Privileg und nur mit einem bestimmten Programm auf die SAT-Dateien zugegriffen werden darf.
Zusätzlich werden alle Zugriffe auf die SAT-Dateien automatisch protokolliert (bei Verknüpfungsregel INDEPENDENT), weil das Audit-Attribut gesetzt ist. Dies gilt auch für das Öffnen, Schließen und Wechseln der SATLOG-Dateien.
Folgende Hinweise sind – besonders bei der Vergabe des Privilegs SAT-FILE-MANAGEMENT oder SAT-FILE-EVALUATION an andere Benutzerkennungen als SYSAUDIT – zu beachten:
Die Auswertung der SATLOG-Dateien, die unter SYSAUDIT katalogisiert sind, ist nur möglich, wenn diese mehrbenutzbar sind. Mit der SRPM-Gruppenverwaltung sollte eine AUDITOR-Gruppe eingerichtet werden, die die Benutzerkennung SYSAUDIT enthält. Mit der einfachen Zugriffskontrollliste (BACL) oder einem Guard sollten die Dateien für die AUDITOR-Gruppe zugreifbar gemacht werden.
Das Löschen von SATLOG-Dateien und das Erstellen von replacement-files mit SATUT ist nur unter der Benutzerkennung SYSAUDIT möglich. Analysis-files oder Listen können auch unter einer anderen Benutzerkennung erzeugt werden (siehe Abschnitt„Eingabedateien für SATUT“).