- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RALE数据库开发基础第九章安全管理.doc
ORACLE数据库管理员基础
第九章安全管理
在建立应用系统的各种对象(包括表、视阁、索引等)前,就得先确定各个对象与用户
的关系。也就是说,哪些用户需耍建立,哪歧用户都充当什么样的角色,他们应该冇多大权
限等。下而介绍拈本的安全管理方而的内容,更详细的内容在DBA资料里介绍。
9. 1 CREATE USER 命令
CREATE USER username TDENTTFTED BY password
Or IDENTIFIED EXETERNALLY
Or IDENTIFIED GLOBALLY AS CN=user,
[DEAHULT TABLESPACE tablespace ]
[TEMPORARY TABLESPACE tablespace]
[QUOTA [integer K[M]][UNLIMITED] ON tablespace
[,QUOTA [integer K[M]][UNLIMITED] ON tablespace
[PROFILES profile_ncime]
[PASSWORD EXPIRE]
[ACCOUNT LOCK or ACCOUNT UNLOCK]
CREATE USER username 用户名
IDENTIFIED BY password 用户口令
IDENTIFIED BY EXETERNALLY用户名在操作系统下验证,这个用户名必须与操作
系统中所定义的川户相同。
IDENTIFIED GLOBALLY AS ‘CN=user’用户名是ORACLE安全域屮心服务器来验证
,CN名字标识用户的外部名。
[DEAFULT TABLESPACE tablespace ]缺省的表空间
[TEMPORARY TABLESPACE tablespace]缺宵的临时表空间
[QUOTA [integer K[M]] [UNLIMITED] ON tablespace 允许使用 k[m]字节
[,QUOTA [integer K[M]][UNLIMITED] ON tablespace
[PROFILES profilo.namc]资源文件的名字
[PASSWORD EXPIRE]立即将口令设成过期状态,用户在登录进入前必须
修改门令。
[ACCOUNT LOCK or ACCOUNT UNLOCK]用户不被加锁。
196
9.2建立用户
建立用户虽然不是经常的工作,但却是比不讨少的工作。如果你的环境是一个较复杂的
应用系统,你还是应该熏视用户的建立和管理的車。下而是建立不同类型用户的方法。
9.2.1 外部验证(Authenticated )用户
外部识别的Oracle用户可以被容户端的操作系统验证,即在Oracle外放置了用于口令
管理和川户验证的控制。此类登录不再需耍Oracle门令。操作系统验证的实现需耍进行卜诎
步骤:
在INlTsid. ORA文件中设界OS_AUTHENT_PKEF1X参数,在0racle6里必须设用户
的前缀为OPS$。0raclc8可以不需要前缀OPS$。如在INlTsid. ORA文件上加:
? ? ?
OS_AUTHENT_PREFIX=” OPS$”
? ? ?
川CREATE USER建立外部川户:
CREATE USER ops$zhao TDENTTFTED BY EXTERNALLY:
如果在INlTsid. ORA文件的OSJUJTHENT_PREFIX=” ” (即没有设置为OPS$),则:
CREATE USER zhao IDENTIFIED BY EXTERNALLY;
CREATE USER ops$zhaoyj IDENTIFIED BY EXTERNALLY
DEFAULT TABLESPACE users
TEMPORARY TABLESPACE temp
QUOTS UNLIMITED ON users
QUOTS UNLIMITED ON temp;
9. 2.2全局(Globally)验证川户-企业验证
在Oracle数据库里,可以将用户配置成不需要验证口令的方式,用以替代来自X. 509企业
目录服务的门令检查。这种类型的用户一般都是在大的企业里的登录使用。一般企业验证启
用Oracle安全服务(OSS)来实现单独的注册。建立全局验证的用户需要带GLOABLLY AS
。如:
197
CREATE USER SCOTT TDENTTFTED GLOABLLY AS ‘CN=scott,
OU=divisionl, 0=sybex, C=US’ ;
9.3 ALTER USER 命令
ALTER USER命令用于修改用户的资源限制和口令等。ALTER USER命令语法如下:
ALTER USER username IDEN
您可能关注的文档
最近下载
- 2022中国能建校园招聘试题及答案解析.docx VIP
- 2025中国能建电规总院招聘(北京)笔试备考题库及答案解析.docx VIP
- 年产200吨聚烯烃催化剂技改项目环评报告书.pdf
- 上海浦东新区中小学教师考试题目汇总2024.docx VIP
- 血细胞形态识别培训课件终版.ppt VIP
- (一模)吉林市2025-2026学年度高三第一次调研测试 英语试卷(含答案解析).docx
- 《汽车维修质量检验》电子教案.pdf
- 工程勘测设计行业质量管理体系专业审核作业指导书.PDF VIP
- 2.2开通抖音直播《直播营销》教学课件.pptx VIP
- 综合实践进位制的认识与探究课件人教版七年级数学上册(1).pptx
原创力文档


文档评论(0)