版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
一.前言1.查看所有用戶(hù):
select*fromdba_users;
select*fromall_users;
select*fromuser_users;
2.查看用戶(hù)或角色系統(tǒng)權(quán)限(直接賦值給用戶(hù)或角色的系統(tǒng)權(quán)限):
select*fromdba_sys_privs;
select*fromuser_sys_privs;3.查看角色(只能查看登陸用戶(hù)擁有的角色)所包含的權(quán)限sql>select*fromrole_sys_privs;
4.查看用戶(hù)對(duì)象權(quán)限:(實(shí)際從pl/sql界面,用戶(hù)的user視圖中可以看到)
select*fromdba_tab_privs;
select*fromall_tab_privs;
select*fromuser_tab_privs;
5.查看所有角色:
select*fromdba_roles;
6.查看用戶(hù)或角色所擁有的角色:
select*fromdba_role_privs;
select*fromuser_role_privs;7.查看哪些用戶(hù)有sysdba或sysoper系統(tǒng)權(quán)限(查詢(xún)時(shí)需要相應(yīng)權(quán)限)select*fromV$PWFILE_USERS二.Oracle權(quán)限設(shè)置一、權(quán)限分類(lèi):
系統(tǒng)權(quán)限:系統(tǒng)規(guī)定用戶(hù)使用數(shù)據(jù)庫(kù)的權(quán)限。(系統(tǒng)權(quán)限是對(duì)用戶(hù)而言)。實(shí)體權(quán)限:某種權(quán)限用戶(hù)對(duì)其它用戶(hù)的表或視圖的存取權(quán)限。(是針對(duì)表或視圖而言的)。
二、系統(tǒng)權(quán)限管理:
1、系統(tǒng)權(quán)限分類(lèi):
DBA:擁有全部特權(quán),是系統(tǒng)最高權(quán)限,只有DBA才可以創(chuàng)建數(shù)據(jù)庫(kù)結(jié)構(gòu)。RESOURCE:擁有Resource權(quán)限的用戶(hù)只可以創(chuàng)建實(shí)體,不可以創(chuàng)建數(shù)據(jù)庫(kù)結(jié)構(gòu)。CONNECT:擁有Connect權(quán)限的用戶(hù)只可以登錄Oracle,不可以創(chuàng)建實(shí)體,不可以創(chuàng)建數(shù)據(jù)庫(kù)結(jié)構(gòu)。對(duì)于普通用戶(hù):授予connect,resource權(quán)限。
對(duì)于DBA管理用戶(hù):授予connect,resource,dba權(quán)限。
2、系統(tǒng)權(quán)限授權(quán)命令:
[系統(tǒng)權(quán)限只能由DBA用戶(hù)授出:sys,system(最開(kāi)始只能是這兩個(gè)用戶(hù))]
授權(quán)命令:SQL>grantconnect,resource,dbato用戶(hù)名1[,用戶(hù)名2]...;[普通用戶(hù)通過(guò)授權(quán)可以具有與system相同的用戶(hù)權(quán)限,但永遠(yuǎn)不能達(dá)到與sys用戶(hù)相同的權(quán)限,system用戶(hù)的權(quán)限也可以被回收。]例:
SQL>connectsystem/manager
SQL>Createuseruser50identifiedbyuser50;
SQL>grantconnect,resourcetouser50;查詢(xún)用戶(hù)擁有哪里權(quán)限:
SQL>select*fromdba_role_privs;
SQL>select*fromdba_sys_privs;
SQL>select*fromrole_sys_privs;刪除用戶(hù):SQL>dropuser用戶(hù)名cascade;
//加上cascade則將用戶(hù)連同其創(chuàng)建的東西全部刪除
3、系統(tǒng)權(quán)限傳遞:
增加WITHADMINOPTION選項(xiàng),則得到的權(quán)限可以傳遞。SQL>grantconnect,resorcetouser50withadminoption;
//可以傳遞所獲權(quán)限。
4、系統(tǒng)權(quán)限回收:系統(tǒng)權(quán)限只能由DBA用戶(hù)回收
命令:SQL>Revokeconnect,resourcefromuser50;
說(shuō)明:1)如果使用WITHADMINOPTION為某個(gè)用戶(hù)授予系統(tǒng)權(quán)限,那么對(duì)于被這個(gè)用戶(hù)授予相同權(quán)限的所有用戶(hù)來(lái)說(shuō),取消該用戶(hù)的系統(tǒng)權(quán)限并不會(huì)級(jí)聯(lián)取消這些用戶(hù)的相同權(quán)限。2)系統(tǒng)權(quán)限無(wú)級(jí)聯(lián),即A授予B權(quán)限,B授予C權(quán)限,如果A收回B的權(quán)限,C的權(quán)限不受影響;系統(tǒng)權(quán)限可以跨用戶(hù)回收,即A可以直接收回C用戶(hù)的權(quán)限。
三、實(shí)體權(quán)限管理
1、實(shí)體權(quán)限分類(lèi):select,update,insert,alter,index,delete,all
//all包括所有權(quán)限
execute
//執(zhí)行存儲(chǔ)過(guò)程權(quán)限user01:
SQL>grantselect,update,insertonproducttouser02;
SQL>grantallonproducttouser02;user02:
SQL>select*fromduct;//此時(shí)user02查user_tables,不包括duct這個(gè)表,但如果查all_tables則可以查到,因?yàn)樗梢栽L(fǎng)問(wèn)。
2.將表的操作權(quán)限授予全體用戶(hù):
SQL>grantallonproducttopublic;
//public表示是所有的用戶(hù),這里的all權(quán)限不包括drop。[實(shí)體權(quán)限數(shù)據(jù)字典]:
SQL>selectowner,table_namefromall_tables;//用戶(hù)可以查詢(xún)的表
SQL>selecttable_namefromuser_tables;
//用戶(hù)創(chuàng)建的表
SQL>selectgrantor,table_schema,table_name,privilegefromall_tab_privs;//獲權(quán)可以存取的表(被授權(quán)的)
SQL>selectgrantee,owner,table_name,privilegefromuser_tab_privs;
//授出權(quán)限的表(授出的權(quán)限)
3.DBA用戶(hù)可以操作全體用戶(hù)的任意基表(無(wú)需授權(quán),包括刪除):
DBA用戶(hù):
SQL>Createtableduct(
idnumber(10),
namevarchar2(20));
SQL>droptablestud02.emp;SQL>createtablestud02.employee
as
select*fromscott.emp;
4.實(shí)體權(quán)限傳遞(withgrantoption):
user01:SQL>grantselect,updateonproducttouser02withgrantoption;//user02得到權(quán)限,并可以傳遞。
5.實(shí)體權(quán)限回收:
user01:
SQL>Revokeselect,updateonproductfromuser02;
//傳遞的權(quán)限將全部丟失。
說(shuō)明1)如果取消某個(gè)用戶(hù)的對(duì)象權(quán)限,那么對(duì)于這個(gè)用戶(hù)使用WITHGRANTOPTION授予權(quán)限的用戶(hù)來(lái)說(shuō),同樣還會(huì)取消這些用戶(hù)的相同權(quán)限,也就是說(shuō)取消授權(quán)時(shí)級(jí)聯(lián)的。
Oracle用戶(hù)管理
一、創(chuàng)建用戶(hù)的Profile文件
SQL>createprofilestudentlimit
//student為資源文件名
FAILED_LOGIN_ATTEMPTS
3
//指定鎖定用戶(hù)的登錄失敗次數(shù)
PASSWORD_LOCK_TIME5
//指定用戶(hù)被鎖定天數(shù)
PASSWORD_LIFE_TIME30
//指定口令可用天數(shù)
二、創(chuàng)建用戶(hù)
SQL>CreateUserusername
Identifiedbypassword
DefaultTablespacetablespace
TemporaryTablespacetablespace
Profileprofile
Quotainteger/unlimitedontablespace;例:
SQL>Createuseracc01
identifiedbyacc01
//如果密碼是數(shù)字,請(qǐng)用雙引號(hào)括起來(lái)
defaulttablespaceaccount
temporarytablespacetemp
profiledefault
quota50monaccount;
SQL>grantconnect,resourcetoacc01;[*]查詢(xún)用戶(hù)缺省表空間、臨時(shí)表空間
SQL>selectusername,default_tablespace,temporary_tablespacefromdba_users;[*]查詢(xún)系統(tǒng)資源文件名:
SQL>select*fromdba_profiles;
資源文件類(lèi)似表,一旦創(chuàng)建就會(huì)保存在數(shù)據(jù)庫(kù)中。
SQL>selectusername,profile,default_tablespace,temporary_tablespacefromdba_users;SQL>createprofilecommonlimit
failed_login_attempts5
idle_time5;
SQL>Alteruseracc01profilecommon;
三、修改用戶(hù):
SQL>AlterUser用戶(hù)名
Identified口令
DefaultTablespacetablespace
TemporaryTablespacetablespace
Profileprofile
Quotainteger/unlimitedontablespace;
1、修改口令字:
SQL>Alteruseracc01identifiedby"12345";2、修改用戶(hù)缺省表空間:
SQL>Alteruseracc01defaulttablespaceusers;3、修改用戶(hù)臨時(shí)表空間
SQL>Alteruseracc01temporarytablespacetemp_data;4、強(qiáng)制用戶(hù)修改口令字:
SQL>Alteruseracc01passwordexpire;5、將用戶(hù)加鎖
SQL>Alteruseracc01accountlock;
//加鎖
SQL>Alteruseracc01accountunlock;
//解鎖
四、刪除用戶(hù)
SQL>dropuser用戶(hù)名;
//用戶(hù)沒(méi)有建任何實(shí)體
SQL>dropuser用戶(hù)名CASCADE;
//將用戶(hù)及其所建實(shí)體全部刪除*1.當(dāng)前正連接的用戶(hù)不得刪除。
五、監(jiān)視用戶(hù):
1、查詢(xún)用戶(hù)會(huì)話(huà)信息:
SQL>selectusername,sid,serial#,machinefromv$session;2、刪除用戶(hù)會(huì)話(huà)信息:
SQL>Altersystemkillsession'sid,serial#';3、查詢(xún)用戶(hù)SQL語(yǔ)句:
SQL>selectuser_name,sql_textfromv$open_cursor;
Oracle角色管理一、何為角色
角色。角色是一組權(quán)限的集合,將角色賦給一個(gè)用戶(hù),這個(gè)用戶(hù)就擁有了這個(gè)角色中的所有權(quán)限。二、系統(tǒng)預(yù)定義角色
預(yù)定義角色是在數(shù)據(jù)庫(kù)安裝后,系統(tǒng)自動(dòng)創(chuàng)建的一些常用的角色。下介簡(jiǎn)單的介紹一下這些預(yù)定角色。角色所包含的權(quán)限可以用以下語(yǔ)句查詢(xún):
sql>select*fromrole_sys_privswhererole='角色名';1.CONNECT,RESOURCE,DBA
這些預(yù)定義角色主要是為了向后兼容。其主要是用于數(shù)據(jù)庫(kù)管理。oracle建議用戶(hù)自己設(shè)計(jì)數(shù)據(jù)庫(kù)管理和安全的權(quán)限規(guī)劃,而不要簡(jiǎn)單的使用這些預(yù)定角色。將來(lái)的版本中這些角色可能不會(huì)作為預(yù)定義角色。
2.DELETE_CATALOG_ROLE,EXECUTE_CATALOG_ROLE,SELECT_CATALOG_ROLE
這些角色主要用于訪(fǎng)問(wèn)數(shù)據(jù)字典視圖和包。
3.EXP_FULL_DATABASE,IMP_FULL_DATABASE
這兩個(gè)角色用于數(shù)據(jù)導(dǎo)入導(dǎo)出工具的使用。
4.AQ_USER_ROLE,AQ_ADMINISTRATOR_ROLE
AQ:AdvancedQuery。這兩個(gè)角色用于oracle高級(jí)查詢(xún)功能。
5.SNMPAGENT
用于oracleenterprisemanager和IntelligentAgent
6.RECOVERY_CATALOG_OWNER
用于創(chuàng)建擁有恢復(fù)庫(kù)的用戶(hù)。關(guān)于恢復(fù)庫(kù)的信息,參考o(jì)racle文檔《Oracle9iUser-ManagedBackupandRecoveryGuide》
7.HS_ADMIN_ROLE
ADBAusingOracle'sheterogeneousservicesfeatureneedsthisroletoaccessappropriatetablesinthedatadictionary.
三、管理角色
1.建一個(gè)角色
sql>createrolerole1;
2.授權(quán)給角色
sql>grantcreateanytable,createproceduretorole1;
3.授予角色給用戶(hù)
sql>grantrole1touser1;
4.查看角色所包含的權(quán)限
sql>select*fromrole_sys_privs;
5.創(chuàng)建帶有口令以角色(在生效帶有口令的角色時(shí)必須提供口令)
sql>createrolerole1identifiedbypassword1;
6.修改角色:是否需要口令
sql>alterrolerole1notidentified;
sql>alterrolerole1identifiedbypassword1;
7.設(shè)置當(dāng)前用戶(hù)要生效的角色
(注:角色的生效是一個(gè)什么概念呢?假設(shè)用戶(hù)a有b1,b2,b3三個(gè)角色,那么如果b1未生效,則b1所包含的權(quán)限對(duì)于a來(lái)講是不擁有的,
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 25223-2024動(dòng)植物油脂甾醇組成和甾醇總量的測(cè)定氣相色譜法
- 2024年度云南省高校教師資格證之高等教育法規(guī)考前沖刺模擬試卷A卷含答案
- 2024-2025學(xué)年廣東省汕頭市潮陽(yáng)一中明光學(xué)校高三(上)月考物理試卷(10月)(含答案)
- 2024年冷凝水回收裝置項(xiàng)目投資申請(qǐng)報(bào)告代可行性研究報(bào)告
- 贛南師范大學(xué)《環(huán)境監(jiān)測(cè)實(shí)驗(yàn)》2022-2023學(xué)年第一學(xué)期期末試卷
- 阜陽(yáng)師范大學(xué)《材料科學(xué)與工程基礎(chǔ)》2022-2023學(xué)年第一學(xué)期期末試卷
- 福建師范大學(xué)協(xié)和學(xué)院《文獻(xiàn)檢索》2022-2023學(xué)年第一學(xué)期期末試卷
- 福建師范大學(xué)《中國(guó)地理》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年二級(jí)建造師機(jī)電-考點(diǎn)押題
- 工程質(zhì)量重大風(fēng)險(xiǎn)預(yù)控和工程質(zhì)量事故處置指引
- 小學(xué)生航模知識(shí)講座
- 國(guó)家標(biāo)準(zhǔn)宣貫培訓(xùn)
- 擇校升學(xué)規(guī)劃方案
- 2023年度省綜合專(zhuān)家?guī)煸u(píng)標(biāo)專(zhuān)家繼續(xù)教育培訓(xùn)考試試題(三套)
- 筋傷的護(hù)理措施
- join-in小學(xué)英語(yǔ)3-6年級(jí)英語(yǔ)單詞默寫(xiě)版
- 智能印章 研究報(bào)告論文
- 糖尿病進(jìn)修總結(jié)
- 2023年銀行安全保衛(wèi)知識(shí)考試題庫(kù)(含答案)
- 學(xué)校項(xiàng)目式學(xué)習(xí)實(shí)施方案
- 孕產(chǎn)婦危急重癥
評(píng)論
0/150
提交評(píng)論