oracle用户及权限管理.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
oracle用户及权限管理.ppt

在前面例子中,如果在将myrole1角色授予myuser1用户时带with admin option选项,则myuser1用户可将获得的myrole1角色再授予myuser2用户。然而能否将myrole1角色中的系统权限、对象权限再单独授予myuser2用户,仍需要看在给myrole1角色授予这些权限时是否带有with admin option 选项(因为在授予对象权限时不能带with grant option选项,所以对于对象权限没有此问题)。 可授予的权限 对象权限1 对象权限2 系统权限1 系统权限2 对象权限1 对象权限2 系统权限1(admin) 系统权限2 对象权限1 对象权限2 系统权限1 系统权限2(admin) 角色1(具有ADMIN) 角色2(不具有ADMIN) 回收用户的角色 Revoke role1 [,role2] from {user|role|public} [{user|role|public}] SQLrevoke myrole2 from myuser2 更改用户的默认角色 username表示被授予默认角色的用户名 Role1,role2表示默认的角色名 All 表示除了except子句指定角色之外的角色都是默认角色 Except子句后面的rolex,roley表示该角色不是默认角色 None 表示授予用户的所有角色都不是默认角色 Alter user username default role {role1[,role2]…|all [except rolex [,roley]….] |none } 更改默认角色一般都是有dba完成,如果其他用户要更改用户的默认角色,则要求该用户必须具有alter user 系统权限。 SQLalter user myuser1 default role connect,myrole1; SQLalter user myuser1 default role all; 启用与禁用角色 Set role {role1 [identified pwd] [,role2 [identified pwd]] |all [except rolex [,roley]….] |none } Role1,role2表示要启动的角色名 All 表示启动除了except子句指定角色之外的角色 Except子句后面的rolex,roley表示禁用角色 None 表示禁用所有角色 SQLset role all except myrole1; 概要文件 概要文件概述 管理概要文件 使用概要文件管理口令 使用概要文件管理资源 查询概要文件 概要文件(profile) 概要文件是一个命名的资源限定的集合,也称为“资源文件”或配置文件。 是oracle安全策略的重要组成部分。利用概要文件可以为用户设置口令策略,可以限制用户对硬件系统和数据库资源的使用。 在安装、创建数据库时,oracle会自动创建一个名为default的默认概要文件。创建用户时如果没有明确地为用户指定概要文件,那么就表示他使用的是默认概要文件。 默认概要文件初始时对资源没有做任何限制,参数值都是unlimited。数据库管理员可以修改这些参数值,以便默认地将这些参数值应用到使用默认概要文件的所有用户。 概要文件将口令资源管理、内核资源管理的各个方面分门别类地用不同的参数来表示,用这些参数的值来表示对相应的资源限制。 将一个概要文件分配给一个用户,就可以限定该用户对各种资源的使用。在用户所使用的资源超过限制之前,不会发生任何动作,所以概要文件首先起到的是防范作用。 概要文件不是一个物理的操作系统中的文件,而是sys用户的几个表。 当安装、创建数据库之后就会运行sql.bsq脚本创建这个几个表:profile表,profname表,resource_map表和resource_cost表等。可以在%oracle_home%\rdbms\admin目录下找到该脚本。 创建概要文件 Create profile profile_name limit [password_life_time {n|unlimited|default}] [password_grace_time {n|unlimited|default}] [password_reuse_max {n|unlimited|default}] [password_reuse_time {n|unlimited|default}] [passwor

文档评论(0)

ziyouzizai + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档