- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
管理用户权限及角色
第十章 管理用户权限及角色 10.1 系统权限的授予与撤消 对于系统权限而言: 开发者具有创建和删除数据对象的权限: CLUSTER,PROCEDURE , ABLE ,VIEW,TRIGER,FUNCTION, PUBLIC SYNONYM ,DATABASE LINK ,PUBLIC SYNONYM,SEQUENCE ,SNAPSHOTP ,TYPE , LIBRARY DBA具有上述数据对象的any 权限,即在其他用户对象模式下,创建上述对象和删除上述对象的权限。此外,还具有对用户和角色的管理权限。 此外,DBA还具有对数据库的维护权限。 上述权限详见教材152-154页。 10.2 对象权限的授权与撤消 一般情况下,我们先将对象的访问权授予某个角色,然后把角色授予用户 一般来说,如果系统并不复杂时常采用无角色的授权。 建议采用角色授权与用户授予角色的授权方式来管理系统。 10.2 权限的授予与撤消 GRANT system_privilege | role TO user | role | PUBLIC [WITH ADMIN OPTION] GRANT object_privilege | ALL column ON schema.object TO user | role | PUBLIC WITH GRANT OPTION 10.2 对象权限的授予与撤消 object_privilege:对象的权限,可以是: ALTER DELETE EXECUTE INDEX INSERT REFERENCES SELECT UPDATE 10.2 对象权限的授予与撤消 例1: GRANT INSERT, UPDATE ON sales TO larry WITH GRANT OPTION; 例2 GRANT ALL TO PUBLIC; 10.2 对象权限的授予与撤消 本章难点: 权限的级联授予 级联授权通过参数来实现,它们是: 系统权限:with admin option 对象权限:with grant option 10.2 对象权限的授予与撤消 实践是检验真理的唯一标准 课堂实验: 对象级联授权的实验 学生练习案例:对象级联授权 连接到system用户,并创建一个新用户marry,smith 赋予新用户mary和smith的create session权限 连接到scott用户,并将在emp表上的update和select权限赋给marry 连接到marry,将在emp表上的update和select权限赋给smith 重新连接回scott,把在emp表上的select和update权限收回 连接回smith用户,用select命令查询时候具有相同的权限 给出结论 10.3 系统权限的授予与撤消 GRANT system_privilege | role TO user | role | PUBLIC [WITH ADMIN OPTION] 10.3 系统权限的授予与撤消 实践是检验真理的唯一标准 课堂实验: 系统权限级联授权的实验 学生练习案例:证明系统权限的级联的回收 连接到system用户,并创建一个新用户marry,smith 赋予新用户mary和smith的create session权限 把在emp表上的create any view权限赋给marry 连接到marry,将在emp表上create any view权限赋给smith 连接到smith,创建一个仅有30部门员工的员工号,姓名,工资的视图 重新连接回system,把在emp表上的create any view权限收回 连接回smith用户,创建一个仅有20部门员工的员工号,姓名,工资的视图 给出结论 10.5 角色与授权 角色是一个数据库实体,它包括一组权限。即角色是包括一个或多个权限的集合。 它不被哪个用户拥有,它只能授予某些用户。 这些角色不要与用户名相同。 根据各个用户的情况(比如他们所担当的工作)来授予不同的角色。 10.5 角色与授权 10.5 角色与授权 10.5 角色与授权 10.5 角色与授权 10.5 角色与授权 1.CREATE ROLE语法 CREATE ROLE role [ [ NOT IDENTIFIED|IDENTIFIED] [ BY password| EXTERNALLY|GLOBALLY ]; role 角色名 IDENTIFIED BY password 角色口令 IDENTIFIED BY EXETERNALLY 角色名在操作系统下验证。 IDENTIFIED GLOBALLY 用户是ORACLE
您可能关注的文档
最近下载
- 【有“化”好说1】必修1 物质的量、氧化还原反应.pdf VIP
- 读《思维导图与小学英语教学》有感.docx VIP
- 《旅游景区服务与管理》教案 第7课 熟悉旅游景区的自助式解说服务.docx VIP
- PSA15000Nm3h制氢装置操作手册.pdf VIP
- 《旅游景区服务与管理》教案 第6课 做一名优秀的景区讲解员.docx VIP
- 《旅游景区服务与管理》教案 第5课 认识旅游景区的解说服务.docx VIP
- 开利吊顶式新风机新样本N-DBFP(X)DFP(X).pdf VIP
- 【大单元教学】第四章 中国的经济发展 单元教学分析 人教版地理八年级上册.docx
- 历届茅盾文学奖获奖作品名 单.doc VIP
- 检验仪器分析技术 课件 第一章 临床检验分离仪器.pptx
文档评论(0)