Oracle用戶及角色介紹_第1頁(yè)
Oracle用戶及角色介紹_第2頁(yè)
Oracle用戶及角色介紹_第3頁(yè)
Oracle用戶及角色介紹_第4頁(yè)
Oracle用戶及角色介紹_第5頁(yè)
已閱讀5頁(yè),還剩6頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

-.z.Oracle用戶及角色介紹一.用戶管理1.1建立用戶〔數(shù)據(jù)庫(kù)驗(yàn)證〕CREATEUSERDAVEIDENTIFIEDBYpwdDEFAULTTABLESPACEusersTEMPORARYTABLESPACEtempQUOTA5mONusers;1.2修改用戶ALTERUSERDAVEQUOTA0ONSYSTEM;1.3刪除用戶DROPUSERDAVE;DROPUSERDAVECASCADE;1.4顯示用戶信息SELECT*FROMDBA_USERSSELECT*FROMDBA_TS_QUOTAS二.系統(tǒng)權(quán)限系統(tǒng)權(quán)限作用CREATESESSION連接到數(shù)據(jù)庫(kù)CREATETABLE建表CREATETABLESPACE建立表空間CREATEVIEW建立視圖CREATESEQUENCE建立序列CREATEUSER建立用戶系統(tǒng)權(quán)限是指執(zhí)行特定類(lèi)型SQL命令的權(quán)利,用于控制用戶可以執(zhí)行的一個(gè)或一類(lèi)數(shù)據(jù)庫(kù)操作?!残陆ㄓ脩魶](méi)有任何權(quán)限〕2.1授予系統(tǒng)權(quán)限GRANTCREATESESSION,CREATETABLETODAVE;GRANTCREATESESSIONTODAVEWITHADMINOPTION;選項(xiàng):ADMINOPTION使該用戶具有轉(zhuǎn)授系統(tǒng)權(quán)限的權(quán)限。2.2顯示系統(tǒng)權(quán)限查看所有系統(tǒng)權(quán)限:Select*fromsystem_privilege_map;顯示用戶所具有的系統(tǒng)權(quán)限:Select*fromdba_sys_privs;顯示當(dāng)前用戶所具有的系統(tǒng)權(quán)限:Select*fromuser_sys_privs;顯示當(dāng)前會(huì)話所具有的系統(tǒng)權(quán)限:Select*fromsession_privs;2.3收回系統(tǒng)權(quán)限REVOKECREATETABLEFROMDAVE;REVOKECREATESESSIONFROMDAVE;三.角色:角色是一組相關(guān)權(quán)限的命名集合,使用角色最主要的目的是簡(jiǎn)化權(quán)限管理。3.1預(yù)定義角色。CONNECT自動(dòng)建立,包含以下權(quán)限:ALTERSESSION、CREATECLUSTER、CREATEDATABASELINK、CREATESEQUENCE、CREATESESSION、CREATESYNONYM、CREATETABLE、CREATEVIEW。RESOURCE自動(dòng)建立,包含以下權(quán)限:CREATECLUSTER、CREATEPROCEDURE、CREATESEQUENCE、CREATETABLE、CREATETRIGGR。3.2顯示角色信息,§ROLE_SYS_PRIVS§ROLE_TAB_PRIVS§ROLE_ROLE_PRIVS§SESSION_ROLES§USER_ROLE_PRIVS§DBA_ROLES四.Oracle用戶角色每個(gè)Oracle用戶都有一個(gè)名字和口令,并擁有一些由其創(chuàng)立的表、視圖和其他資源。Oracle角色〔role〕就是一組權(quán)限〔privilege〕(或者是每個(gè)用戶根據(jù)其狀態(tài)和條件所需的類(lèi)型)。用戶可以給角色授予或賦予指定的權(quán)限,然后將角色賦給相應(yīng)的用戶。一個(gè)用戶也可以直接給其他用戶授權(quán)。數(shù)據(jù)庫(kù)系統(tǒng)權(quán)限〔DatabaseSystemPrivilege〕允許用戶執(zhí)行特定的命令集。例如,CREATETABLE權(quán)限允許用戶創(chuàng)立表,GRANTANYPRIVILEGE權(quán)限允許用戶授予任何系統(tǒng)權(quán)限。數(shù)據(jù)庫(kù)對(duì)象權(quán)限〔DatabaseObjectPrivilege〕使得用戶能夠?qū)Ω鱾€(gè)對(duì)象進(jìn)展*些操作。例如DELETE權(quán)限允許用戶刪除表或視圖的行,SELECT權(quán)限允許用戶通過(guò)select從表、視圖、序列〔sequences〕或快照〔snapshots〕中查詢信息。4.1創(chuàng)立用戶Oracle內(nèi)部有兩個(gè)建好的用戶:SYSTEM和SYS。用戶可直接登錄到SYSTEM用戶以創(chuàng)立其他用戶,因?yàn)镾YSTEM具有創(chuàng)立別的用戶的權(quán)限。在安裝Oracle時(shí),用戶或系統(tǒng)管理員首先可以為自己建立一個(gè)用戶。例如:createuseruser01identifiedbyu01;該命令還可以用來(lái)設(shè)置其他權(quán)限。要改變一個(gè)口令,可以使用alteruser命令:alteruseruser01identifiedbyusr01;現(xiàn)在user01的口令已由"u01〞改為"usr01〞。除了alteruser命令以外,用戶還可以使用password命令。如果使用password命令,用戶輸入的新口令將不在屏幕上顯示。有dba特權(quán)的用戶可以通過(guò)password命令改變?nèi)魏纹渌脩舻目诹?;其他用戶只能改變自己的口令。?dāng)用戶輸入password命令時(shí),系統(tǒng)將提示用戶輸入舊口令和新口令,如下所示:passwordChangingpasswordforuser01Oldpassword:Newpassword:Retypenewpassword:當(dāng)成功地修改了口令時(shí),用戶會(huì)得到如下的反應(yīng):Passwordchanged4.2刪除用戶刪除用戶,可以使用dropuser命令,如下所示:dropuseruser01;如果用戶擁有對(duì)象,則不能直接刪除,否則將返回一個(gè)錯(cuò)誤值。指定關(guān)鍵字CASCADE,可刪除用戶所有的對(duì)象,然后再刪除用戶。下面的例子用來(lái)刪除用戶與其對(duì)象:dropuseruser01CASCADE;4.33種標(biāo)準(zhǔn)角色Oracle為了兼容以前的版本,提供了三種標(biāo)準(zhǔn)的角色〔role〕:CONNECT、RESOURCE和DBA。4.3.1.CONNECTRole(連接角色)臨時(shí)用戶,特別是那些不需要建表的用戶,通常只賦予他們CONNECTrole。CONNECT是使用Oracle的簡(jiǎn)單權(quán)限,這種權(quán)限只有在對(duì)其他用戶的表有權(quán)時(shí),包括select、insert、update和delete等,才會(huì)變得有意義。擁有CONNECTrole的用戶還能夠創(chuàng)立表、視圖、序列〔sequence〕、簇〔cluster〕、同義詞〔synonym〕、會(huì)話〔session〕和與其他數(shù)據(jù)庫(kù)的鏈〔link〕。4.3.2.RESOURCERole(資源角色)更可靠和正式的數(shù)據(jù)庫(kù)用戶可以授予RESOURCErole。RESOURCE提供應(yīng)用戶另外的權(quán)限以創(chuàng)立他們自己的表、序列、過(guò)程〔procedure〕、觸發(fā)器〔trigger〕、索引〔inde*〕和簇〔cluster〕。4.3.3.DBARole(數(shù)據(jù)庫(kù)管理員角色)DBArole擁有所有的系統(tǒng)權(quán)限包括無(wú)限制的空間限額和給其他用戶授予各種權(quán)限的能力。SYSTEM由DBA用戶擁有。一些DBA經(jīng)常使用的典型權(quán)限。1.grant〔授權(quán)〕命令 grantconnect,resourcetouser01;2.revoke〔撤消〕權(quán)限r(nóng)evokeconnect,resourcefromuser01;一個(gè)具有DBA角色的用戶可以撤消任何別的用戶甚至別的DBA的CONNECT、RESOURCE和DBA的其他權(quán)限。當(dāng)然,這樣是很危險(xiǎn)的,因此,除非真正需要,DBA權(quán)限不應(yīng)隨便授予那些不是很重要的一般用戶。撤消一個(gè)用戶的所有權(quán)限,并不意味著從Oracle中刪除了這個(gè)用戶,也不會(huì)破壞用戶創(chuàng)立的任何表;只是簡(jiǎn)單制止其對(duì)這些表的。其他要這些表的用戶可以象以前那樣地這些表。五、創(chuàng)立角色除了前面講到的三種系統(tǒng)角色CONNECT、RESOURCE和DBA,用戶還可以在Oracle創(chuàng)立自己的role。用戶創(chuàng)立的role可以由表或系統(tǒng)權(quán)限或兩者的組合構(gòu)成。為了創(chuàng)立role,用戶必須具有CREATEROLE系統(tǒng)權(quán)限。5.1創(chuàng)立rolecreateroleSTUDENT;這條命令創(chuàng)立了一個(gè)名為STUDENT的role。5.2對(duì)role授權(quán)一旦創(chuàng)立了一個(gè)role,用戶就可以給他授權(quán)。給role授權(quán)的grant命令的語(yǔ)法與對(duì)對(duì)用戶的語(yǔ)法一樣。在給role授權(quán)時(shí),在grant命令的to子句中要使用role的名稱(chēng),如下所示:grantselectonCLASStoSTUDENT;現(xiàn)在,擁有STUDENT角色的所有用戶都具有對(duì)CLASS表的select權(quán)限。5.3刪除角色要?jiǎng)h除角色,可以使用droprole命令,如下所示:droproleSTUDENT;指定的role連同與之相關(guān)的權(quán)限將從數(shù)據(jù)庫(kù)中全部刪除。六.oraclesyssystem用戶的區(qū)別sys是Oracle數(shù)據(jù)庫(kù)中權(quán)限最高的**,具有createdatabase的權(quán)限,而system沒(méi)有這個(gè)權(quán)限,sys的角色是sysdba,system的角色是sysoper。其余就是他們兩個(gè)用戶共有的權(quán)限了:startup/shutdown/dba兩個(gè)用戶都是可以管理的。平時(shí)用system來(lái)管理數(shù)據(jù)庫(kù)就可以了。這個(gè)用戶的權(quán)限對(duì)于普通的數(shù)據(jù)庫(kù)管理來(lái)說(shuō)已經(jīng)足夠權(quán)限了。七.查看權(quán)限和角色ORACLE中數(shù)據(jù)字典視圖分為3大類(lèi),用前綴區(qū)別,分別為:USER,ALL和DBA,許多數(shù)據(jù)字典視圖包含相似的信息。USER_*:有關(guān)用戶所擁有的對(duì)象信息,即用戶自己創(chuàng)立的對(duì)象信息ALL_*:有關(guān)用戶可以的對(duì)象的信息,即用戶自己創(chuàng)立的對(duì)象的信息加上其他用戶創(chuàng)立的對(duì)象但該用戶有權(quán)的信息DBA_*:有關(guān)整個(gè)數(shù)據(jù)庫(kù)中對(duì)象的信息〔這里的*可以為T(mén)ABLES,INDE*ES,OBJECTS,USERS等〕。比方:只知道scott用戶的密碼,需要查看一下scott的一些信息7.1、查scott用戶的創(chuàng)立時(shí)間、用戶狀態(tài)、使用的默認(rèn)表空間、臨時(shí)表空間等信息SQL>connscott/admin已連接。SQL>select*fromuser_users;另:select*fromall_users;(scott用戶可以其他數(shù)據(jù)庫(kù)用戶對(duì)信息的用戶名)

另:select*fromall_users;(所有數(shù)據(jù)庫(kù)的用戶信息,各用戶的密碼、狀態(tài)、默認(rèn)表空間、臨時(shí)表空間等)7.2、查看scott用戶自己擁有什么角色SQL>select*fromuser_role_privs;USERNAMEGRANTED_ROLEADMDEFOS_SCOTTCONNECTNOYESNOSCOTTRESOURCENOYESNO注:"ADM〞表示這個(gè)用戶是否可以把該具有的角色賦予給其他的用戶另:沒(méi)有all_role_privs這個(gè)視圖另:select*fromdba_role_privs〔所有數(shù)據(jù)庫(kù)用戶具有哪些角色,這個(gè)視圖只有dba角色的權(quán)限才可以查詢〕7.3、查看scott用戶自己具有什么的權(quán)限SQL>select*fromsession_privs;7.4、查看scott用戶具有什么的系統(tǒng)權(quán)限呢SQL>select*fromuser_sys_privs;另:沒(méi)有all_sys_privs視圖另:select*fromdba_sys_privs;(所有數(shù)據(jù)庫(kù)用戶、角色所用于的系統(tǒng)權(quán)限)7.5、查看scott用戶中,都哪些用戶把對(duì)象授予給scott用戶呢〔讀取其他用戶對(duì)象的權(quán)限〕SQL>select*fromuser_tab_privs;另:select*fromall_tab_privs;select*fromdba_tab_privs;7.6、查看scott用戶中擁有的resource角色都具有什么權(quán)限呢SQL>select*fromrole_sys_privswhererole='RESOURCE';ROLEPRIVILEGEADMRESOURCECREATESEQUENCENORESOURCECREATETRIGGERNORESOURCECREATECLUSTERNORESOURCECREATEPROCEDURENORESOURCECREATETYPENORESOURCECREATEOPERATORNORESOURCECREATETABLENORESOURCECREATEINDE*TYPENO已選擇8行。7.7、scott用戶自己擁有多少的表SQL>select*fromuser_tables;另:select*fromall_tables;其他用戶所擁有的表另:select*fromdba_tables;數(shù)據(jù)庫(kù)中所有用戶的表7.8、查看scott用戶已經(jīng)使用多大的空間,允許使用的最大空間是多少SQL>selecttablespace_name,bytes,ma*_bytesfromuser_ts_quotas;另:select*fromdba_ts_quotas;(所有的數(shù)據(jù)庫(kù)用戶在每個(gè)表空間已使用的空間,最大空間)7.9、把自己的表賦予給其他用戶SQL>grantselectonemptomzl;查看都把哪些表什么權(quán)限賦予了其他用戶SQL>select*fromuser_tab_privs_made7.10、把表的*一列操作權(quán)限賦予給其他用戶SQL>grantupdate(job)onemptomzl;注:查看數(shù)據(jù)庫(kù)中所有的角色select*form.dba_roles;7.11、sys授予scott用戶dba角色SQL>conn/assysdba已連接。SQL>grantdbatoscott;授權(quán)成功。另:如果這樣SQL>grantdbatoscottwithadminoption;授權(quán)成功。scott用戶就可以把dba的權(quán)限授予給其他的用戶了。7.12sys回收scott用戶的dba角色SQL>revokedbafromscott;撤銷(xiāo)成功。八.Oracle用戶及作用介紹docs.oracle./cd/B28359_01/server.111/b28337/tdpsg_user_accounts.htmOracle官方文檔對(duì)Oracle的用戶分成了三類(lèi):(1)and\l"OLSAG038"OracleLabelSecurityAdministrator'sGuide.E*piredandlockedMDSYSTheOracleSpatialandOracleMultimediaLocatoradministratoraccount.See\l"SPATL010"OracleSpatialDeveloper'sGuide.E*piredandlockedMGMT_VIEWAnaccountusedbyOracleEnterpriseManagerDatabaseControl.OpenPasswordisrandomlygeneratedatinstallationordatabasecreationtime.Usersdonotneedtoknowthispassword.OLAPSYSTheaccountthatownstheOLAPCatalog(CWMLite).Thisaccounthasbeendeprecated,butisretainedforbackwardpatibility.E*piredandlockedOWBSYSTheaccountforadministratingtheOracleWarehouseBuilderrepository.AccessthisaccountduringtheinstallationprocesstodefinethebaselanguageoftherepositoryandtodefineWarehouseBuilderworkspacesandusers.Adatawarehouseisarelationalormultidimensionaldatabasethatisdesignedforqueryandanalysis.SeeOracleWarehouseBuilderInstallationandAdministrationGuide.E*piredandlockedORDPLUGINSTheOracleMultimediauser.Plug-inssuppliedbyOracleandthird-party,formatplug-insareinstalledinthisschema.OracleMultimediaenablesOracleDatabasetostore,manage,andretrieveimages,audio,video,DIformatmedicalimagesandotherobjects,orotherheterogeneousmediadataintegratedwithotherenterpriseinformation.See\l"IMURG2000"OracleMultimediaUser'sGuideandOracleMultimediaReference.E*piredandlockedORDSYSTheOracleMultimediaadministratoraccount.See\l"IMURG2000"OracleMultimediaUser'sGuide,OracleMultimediaReference,andOracleMultimediaDIDeveloper'sGuide.E*piredandlockedOUTLNTheaccountthatsupportsplanstability.Planstabilitypreventscertaindatabaseenvironmentchangesfromaffectingtheperformancecharacteristicsofapplicationsbypreservinge*ecutionplansinstoredoutlines.OUTLNactsasaroletocentrallymanagemetadataassociatedwithstoredoutlines.See\l"PFGRF007"OracleDatabasePerformanceTuningGuide.E*piredandlockedSI_INFORMTN_SCHEMATheaccountthatstorestheinformationviewsfortheSQL/MMStillImageStandard.See\l"IMURG2000"OracleMultimediaUser'sGuideandOracleMultimediaReference.E*piredandlockedSYSAnaccountusedtoperformdatabaseadministrationtasks.See\l"ADMQS12003"OracleDatabase2DayDBA.OpenPasswordiscreatedatinstallationordatabasecreationtime.SYSMANTheaccountusedtoperformOracleEnterpriseManagerdatabaseadministrationtasks.TheSYSandSYSTEMaccountscanalsoperformthesetasks.SeeOracleEnterpriseManagerGridControlInstallationandBasicConfiguration.OpenPasswordiscreatedatinstallationordatabasecreationtime.SYSTEMAdefaultgenericdatabaseadministratoraccountforOracledatabases.Forproductionsystems,OracleremendscreatingindividualdatabaseadministratoraccountsandnotusingthegenericSYSTEMaccountfordatabaseadministrationoperations.See\l"ADMQS12003"OracleDatabase2DayDBA.OpenPasswordiscreatedatinstallationordatabasecreationtime.TSMSYSAnaccountusedfortransparentsessionmigration(TSM).E*piredandlockedWK_TESTTheinstanceadministratorforthedefaultinstance,WK_INST.Afteryouunlockthisaccountandassignthisuserapassword,thenyoumustalsoupdatethecachedschemapasswordusingtheadministrationtoolEditInstancePage.UltraSearchprovidesuniformsearch-and-locationcapabilitiesovermultiplerepositories,suchasOracledatabases,otherODBCpliantdatabases,IMAPmailservers,HTMLdocumentsmanagedbyaWebserver,filesondisk,andmore.SeeOracleUltraSearchAdministrator'sGuide.E*piredandlockedWKSYSAnUltraSearchdatabasesuper-user.WKSYScangrantsuper-userprivilegestootherusers,suchasWK_TEST.AllOracleUltraSearchdatabaseobjectsareinstalledintheWKSYSschema.SeeOracleUltraSearchAdministrator'sGuide.E*piredandlockedWKPRO*YAnadministrativeaccountofOracle9iApplicationServerUltraSearch.SeeOracleUltraSearchAdministrator'sGuide.E*piredandlockedWMSYSTheaccountusedtostorethemetadatainformationforOracleWorkspaceManager.SeeOracleDatabaseWorkspaceManagerDeveloper'sGuide.E*piredandlocked*DBTheaccountusedforstoringOracle*MLDBdataandmetadata.Oracle*MLDBprovideshigh-performance*MLstorageandretrievalforOracleDatabasedata.SeeOracle*MLDBDeveloper'sGuide.E*piredandlocked8.2PredefinedNon-AdministrativeUserAccountsNon-administrativeuseraccountsonlyhavetheminimumprivilegesneededtoperformtheirjobs.TheirdefaulttablespaceisUSERS.Table3-2PredefinedOracleDatabaseNon-AdministrativeUserAccountsUserAccountDescriptionStatusAfterInstallationAPE*_PUBLIC_USERTheOracleDatabaseApplicationE*pressaccount.UsethisaccounttospecifytheOracleschemausedtoconnecttothedatabasethroughthedatabaseaccessdescriptor(DAD).OracleApplicationE*pressisarapid,WebapplicationdevelopmenttoolforOracleDatabase.See\l"HTMDB04004"OracleDatabaseApplicationE*pressUser'sGuide.E*piredandlockedDIPTheOracleDirectoryIntegrationandProvisioning(DIP)accountthatisinstalledwithOracleLabelSecurity.ThisprofileiscreatedautomaticallyaspartoftheinstallationprocessforOracleInternetDirectory-enabledOracleLabelSecurity.See\l"OLSAG026"OracleLabelSecurityAdministrator'sGuide.E*piredandlockedFLOWS_30000TheaccountthatownsmostofthedatabaseobjectscreatedduringtheinstallationofOracleDatabaseApplicationE*press.Theseobjectsincludetables,views,triggers,inde*es,packages,andsoon.SeeOracleDatabaseApplicationE*pressUser'sGuide.E*piredandlockedFLOWS_FILESTheaccountthatownsthedatabaseobjectscreatedduringtheinstallationofOracleDatabaseApplicationE*pressrelatedtomodplsqldocumentconveyance,fore*ample,fileuploadsanddownloads.Theseobjectsincludetables,views,triggers,inde*es,packages,andsoon.SeeOracleDatabaseApplicationE*pressUser'sGuide.E*piredandlockedMDDATATheschemausedbyOracleSpatialforstoringGeocoderandrouterdata.OracleSpatialprovidesaSQLschemaandfunctionsthatenableyoutostore,retrieve,update,andquerycollectionsofspatialfeaturesinanOracledatabase.See\l"SPATL010"OracleSpatialDeveloper'sGuide.E*piredandlockedORACLE_OCMTheaccountusedwithOracleConfigurationManager.ThisfeatureenablesyoutoassociatetheconfigurationinformationforthecurrentOracleDatabaseinstancewithOracleMetaLink.Thenwhenyoulogaservicerequest,itisassociatedwiththedatabaseinstanceconfigurationinformation.SeeOracleDatabaseInstallationGuideforyourplatform.E*piredandlockedSPATIAL_CSW_ADMIN_USRTheCatalogServicesfortheWeb(CSW)account.ItisusedbyOracleSpatialCSWCacheManagertoloadallrecord-typemetadataandrecordinstancesfromthedatabaseintothemainmemoryfortherecordtypesthatarecached.SeeOracleSpatialDeveloper'sGuide.E*piredandlockedSPATIAL_WFS_ADMIN_USRTheWebFeatureService(WFS)account.ItisusedbyOracleSpatialWFSCacheManagertoloadallfeaturetypemeta

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論