Oracle数据库的认证方法、用户管理、权限管理和角色管理等
?
1 Oracle認證方法
操作系統身份認證
網絡身份認證
Oracle數據庫身份認證
數據庫管理員認證
操作系統認證方式
如果采用操作系統認證方式,通常需要在操作系統中創建用戶組,并且授予該組DBA權限。然后將數據庫管理員添加到該組中。
OSDBA對應的用戶組為ORA_DBA;
OSOPER對應的用戶組為ORA_OPER。
如果用戶屬于OSDBA組,并且使用SYSDBA身份連接到數據庫,則該用戶擁有SYSDBA系統權限;
如果用戶屬于OSOPER組,并且使用SYSOPER身份連接到數據庫,則該用戶擁有SYSOPER系統權限;
如果用戶不屬于以上兩組,卻試圖以SYSDBA或SYSOPER身份連接到數據庫,連接操作將失敗。
數據庫管理員的認證方式
創建密碼文件的語法格式為:
ORAPWD FILE=filename PASSWORD=password ENTRIES=max_users force=<y/n>
MOREN路徑:C:\Documents and Settings\Administrator
初始化參數REMOTE_LOGIN_PASSWORDFILE可以指定密碼文件的使用方法,它可以設置為如下3種值:
NONE。Oracle數據庫認定密碼文件不存在,所有的連接都必須是安全連接。
EXCLUSIVE(默認值)。可以添加、修改和刪除用戶,也可以修改SYS用戶的密碼。
SHARED。共享的密碼文件不允許被修改,因此不允許添加新用戶,也不能修改SYS或其他SYSDBA、SYSOPER用戶的密碼。
通過視圖V$PWFILE_USERS查看密碼文件的內容
GRANT命令為用戶授予權限。REVOKE命令撤銷用戶的授權。
用戶管理
? 與用戶相關的視圖
?創建用戶/修改密碼/設置密碼過期
CREATE USER <用戶名>
IDENTIFIED BY <口令>
DEFAULT TABLESPACE <默認表空間>
TEMPORARY TABLESPACE <臨時表空間>;
授予用戶權限/設置用戶賬戶鎖定
GRANT <系統權限> TO <用戶名>
授予用戶某個對象的權限
GRANT <數據對象權限>?ON <數據對象> TO <用戶名>
授予用戶某個特定的權限
撤銷用戶的權限
查詢權限分配情況
角色
角色是若干權限的集合。
Oracle系統角色
?查看角色
查看預定義角色的權限
創建角色/授予用戶某個權限/刪除權限/刪除用戶
?
轉載于:https://www.cnblogs.com/wjshan0808/archive/2013/05/03/3056445.html
《新程序員》:云原生和全面數字化實踐50位技術專家共同創作,文字、視頻、音頻交互閱讀總結
以上是生活随笔為你收集整理的Oracle数据库的认证方法、用户管理、权限管理和角色管理等的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 为什么static成员的类型可以是类本身
- 下一篇: 【线性规划和网络流24题】