设为首页 收藏本站
查看: 1132|回复: 0

[经验分享] oracle密码文件丢失的恢复

[复制链接]

尚未签到

发表于 2018-9-24 10:49:15 | 显示全部楼层 |阅读模式
  oracle密码文件丢失的恢复
  Oracle数据库的口令文件PWDSID.ora(本机参考文件为PWDORCL.ora)是由orapwd.exe 生成的。当密码文件意外丢失后,会出现登陆报错问题。
  (本机参考目录C:\app\Administrator\product\11.2.0\dbhome_1\bin\orapwd.exe)
  现在我们模拟一下恢复环境。Shutdown 数据库,然后删除密码文件。重启数据库。
  提示如下:
  C:\Documentsand Settings\Administrator>sqlplus /nolog
  SQL>conn  / as sysdba;
  已连接。
  SQL> connsys/1 as sysdba;
  已连接。
  SQL> connsys/oracle as sysdba;
  已连接。
  SQL>select * from global_name;
  GLOBAL_NAME
  --------------------------------------------------------------------------------
  ORCL
  发现即使没有密码文件,sys账户依然可以以任何密码或者无密码登陆数据库。问题出在哪呢?其实问题出在数据库默认配置下是开启了OS认证,即默认允许操作系统认证,上述登陆使用的即是操作系统认证。
  要做相关实验,需要先关闭OS认证,方法是修改C:\app\Administrator\product\11.2.0\dbhome_1\NETWORK\ADMIN\sqlnet.ora
  将其配置中的SQLNET.AUTHENTICATION_SERVICES= (NTS)修改为SQLNET.AUTHENTICATION_SERVICES=(NONE)即可。
  此时在登陆数据库时会提示:
  SQL> conn sys/oracle as sysdba;
  ERROR:
  ORA-01031: insufficient privileges
  我们知道密码文件是由orapwd.exe程序生成的,那么重新生成一个即可。方法如下:
  C:\app\Administrator\product\11.2.0\dbhome_1\bin\orapwd.exefile=C:\app\Administrator\product\11.2.0\dbhome_1\database\PWDorcl.ora password=oracleforce=y
  执行上面的命令,重新建立一个sys账户口令为oracle的密码文件。
  重新连接数据库测试:
  SQL> connsys/1 as sysdba;
  ERROR:
  ORA-01017:invalid username/password; logon denied
  警告: 您不再连接到ORACLE
  SQL> connsys/oracle as sysdba;
  已连接。
  SQL>select * from global_name;
  GLOBAL_NAME
  --------------------------------------------------------------------------------
  ORCL
  由此可发现,只有sys/oracle才可以正常登陆数据库。
  小结:
  1.本测试的前提是先关闭OS认证,不然测试必将失败。在风险评估对oracle数据库的检查中也要求关闭OS认证,因为默认开启的OS认证,不能实现系统管理员和数据库管理员的权限分离。系统管理员不应该具有数据库的SYSDBA角色的这一超级权限。
  2.明白密码文件生成的原理。它是由bin目录下的orapwd.exe执行命令生成的。密码文件只记录了密码的信息。他的丢失与生成均与重做日志和归档日志无关,直接执行命令生成即可立即生效。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-600536-1-1.html 上篇帖子: Oracle数据仓库 ETL技术 下篇帖子: 关于TIBCO iProcess报错ORA-03114: not connected to ORACLE
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表