设为首页 收藏本站
查看: 874|回复: 0

[经验分享] ORACLE SQL 管理用户

[复制链接]

尚未签到

发表于 2018-9-9 13:09:09 | 显示全部楼层 |阅读模式
  第十三章:管理用户
  用户的管理体现在两方面:
  1.资源
  2.权限
  管理员才可以创建用户:
  conn / as sysdba
  conn system/oracle
  创建数据库审核的用户:
  create user test
  identified by test --初始口令
  default tablespace users --存储对象的默认表空间
  temporary tablespace temp --用户作排序时使用的表空间
  quota 10m on users --test用户在users表空间的空间限额
  password expire; --初始口令过期,会提示用户重置口令
  创建操作系统审核的用户:
  SQL> show parameter os_authent_prefix
  NAME TYPE VALUE
  ------------------------------------ ----------- ------------------------------
  os_authent_prefix string ops$
  SQL> select osuser from v$session where username is not null;
  OSUSER
  ------------------------------
  oracle
  create user ops$oracle
  identified externally;
  本地匿名,远程带口令
  create user ops$oracle
  identified by pwd123;
  对用户授予系统权限:
  grant create session,create table to u1;
  查看用户被授予的系统权限:
  conn / as sysdba
  select * from DBA_SYS_PRIVS where GRANTEE='U1';
  conn u1/u1
  select * from session_privs;
  对用户授予对象权限:
  conn scott/tiger
  grant select on emp to u1;
  查看用户被授予的对象权限:
  col GRANTEE for a15
  col PRIVILEGE for a20
  col owner for a15
  SELECT GRANTEE,PRIVILEGE,OWNER,TABLE_NAME
  FROM DBA_TAB_PRIVS
  WHERE GRANTEE='U1';
  select OWNER,TABLE_NAME,PRIVILEGE,COLUMN_NAME from dba_col_privs where GRANTEE='U1';
  授权动作的扩展选项:

  create user u2>  conn / as sysdba
  grant create session to u1 with admin option;
  grant select on scott.emp to u1 with grant option;
  conn u1/u1
  grant create session to u2;
  grant select on scott.emp to u2;
  with admin option VS with grant option
  权限回收无级联 VS 权限回收有级联
  查看用户的空间使用份额:
  select * from dba_ts_quotas where username='U1';
  修改用户的空间使用份额:
  alter user U1 quota 20m on users;
  alter user U1 quota 0 on users;
  修改用户口令:

  alter user u1>  权限的回收:
  revoke create session,create table from test;
  revoke select on scott.emp from test;
  角色:一组权限的逻辑集合
  create role r1;
  grant create session to r1;
  create role r2;
  grant create table to r2;
  grant r2 to r1;
  create role r3;
  grant create view to r3;
  将角色授予用户:
  grant r1,r3 to u1;
  用户被授予的角色:
  SELECT * FROM DBA_ROLE_PRIVS WHERE GRANTEE='U1';
  角色被授予的角色:
  SELECT * FROM ROLE_ROLE_PRIVS WHERE ROLE='R1';
  角色被授予的系统权限:
  select * from ROLE_SYS_PRIVS WHERE ROLE='CONNECT';
  角色被授予的对象权限:
  select * from ROLE_TAB_PRIVS WHERE ROLE='R1';
  conn / as sysdba
  alter user u1 default role all except r3;
  conn u1/u1
  set role all;
  删除用户:
  drop user u1 cascade;


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-569083-1-1.html 上篇帖子: ORACLE SQL 其它数据库对象 下篇帖子: ORACLE SQL 集合操作
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表