成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五種Oracle用戶的授權與管理

數據庫 Oracle
創建和刪除用戶是Oracle用戶管理中的常見操作,但這其中隱含了Oracle數據庫系統的系統權限與對象權限方面的知識。掌握還Oracle用戶的授權操作和原理,可以有效提升我們的工作效率。

Oracle數據庫的權限系統分為系統權限與對象權限。系統權限( Database System Privilege )可以讓用戶執行特定的命令集。例如,CREATE TABLE權限允許用戶創建表,GRANT ANY PRIVILEGE 權限允許用戶授予任何系統權限。對象權限( Database Object Privilege )可以讓用戶能夠對各個對象進行某些操作。例如DELETE權限允許用戶刪除表或視圖的行,SELECT權限允許用戶通過select從表、視圖、序列(sequences)或快照 (snapshots)中查詢信息。

每個Oracle用戶都有一個名字和口令,并擁有一些由其創建的表、視圖和其他資源。Oracle角色(role)就是一組權限(privilege)(或者是每個用戶根據其狀態和條件所需的訪問類型)。用戶可以給角色授予或賦予指定的權限,然后將角色賦給相應的用戶。一個用戶也可以直接給其他用戶授權。

一、創建用戶

Oracle內部有兩個建好的用戶:SYSTEM和SYS。用戶可直接登錄到SYSTEM用戶以創建其他用戶,因為SYSTEM具有創建別 的用戶的 權限。 在安裝Oracle時,用戶或系統管理員首先可以為自己建立一個用戶。例 如 :

create user user01 identified by u01;

該命令還可以用來設置其他權限,詳細情況參見自學資料。要改變一個口令,可以使用alter user命令:

alter user user01 identified by usr01;

現在user01的口令已由“u01”改為“usr01”。

除了alter user命令以外,用戶還可以使用password命令。如果使用password命令,用戶輸入的新口令將不在屏幕上顯示。有dba特權的用戶可以通過password命令改變任何其他用戶的口令;其他用戶只能改變自己的口令。

當用戶輸入password命令時,系統將提示用戶輸入舊口令和新口令,如下所示:

password

Changing password for user01

Old password:

New password:

Retype new password:

當成功地修改了口令時,用戶會得到如下的反饋:

Password changed

二 、刪除用戶

刪除用戶,可以使用drop user命令,如下所示:

drop user user01;

如果用戶擁有對象,則不能直接刪除,否則將返回一個錯誤值。指定關鍵字CASCADE,可刪除用戶所有的對象,然后再刪除用戶。下面的例子用來刪除用戶與其對象:

drop user user01 CASCADE;

三 、3種標準角色

Qracle為了兼容以前的版本,提供了三種標準的角色(role):CONNECT、RESOURCE和DBA。

1. CONNECT Role(連接角色)

臨時用戶,特別是那些不需要建表的用戶,通常只賦予他們CONNECTrole。CONNECT是使用Oracle的簡單權限,這種權限只有在對其他用戶的表有訪問權時,包括select、insert、update和delete等,才會變得有意義。擁有 CONNECT role的用戶還能夠創建表、視圖、序列(sequence)、簇(cluster)、同義詞(synonym )、會話(session)和與其他數據庫的鏈(link)。

2. RESOURCE Role(資源角色)

更可靠和正式的數據庫用戶可以授予RESOURCE role。RESOURCE提供給用戶另外的權限以創建他們自己的表、序列、過程(procedure)、觸發器(trigger)、索引(index)和簇(cluster)。

3. DBA Role(數據庫管理員角色)

DBA role擁有所有的系統權限----包括無限制的空間限額和給其他用戶授予各種權限的能力。SYSTEM由DBA用戶擁有。下面介紹一些DBA經常使用的典型權限。

(1)grant(授權)命令

下面對剛才創建的用戶user01授權,命令如下:

grant connect, resource to user01;

(2)revoke(撤消)權限

已授予的權限可以撤消。例如撤消(1)中的授權,命令如下:

revoke connect, resource from user01;

一個具有DBA角色的用戶可以撤消任何別的用戶甚至別的DBA的CONNECT、RESOURCE 和DBA的其他權限。當然,這樣是很危險的,因此,除非真正需要,DBA權限不應隨便授予那些不是很重要的一般用戶。

撤消一個用戶的所有權限,并不意味著從Oracle中刪除了這個用戶, 也不會破壞用戶創建的任何表;只是簡單禁止其對這些表的訪問。其他要訪問這些表的用戶可以象以前那樣地訪問這些表。

四、創建角色

除了前面講到的三種系統角色----CONNECT、RESOURCE和DBA,用戶還可以在Oracle創建自己的role。用戶創建的role可以由表或系統權限或兩者的組合構成。為了創建role,用戶必須具有CREATE ROLE系統權限。下面給出一個create role命令的實例:

create role STUDENT;

這條命令創建了一個名為STUDENT的role。

一旦創建了一個role,用戶就可以給他授權。給role授權的grant命令的語法與對對用戶的語法相同。在給role授權時,在grant命令的to子句中要使用role的名稱,如下所示:

grant select on CLASS to STUDENT;

現在,擁有STUDENT 角色的所有用戶都具有對CLASS 表的select權限。

五、刪除角色

要刪除角色,可以使用drop role命令,如下所示:

drop role STUDENT;

指定的role連同與之相關的權限將從數據庫中全部刪除。

 

【編輯推薦】

  1. Oracle用戶名更改操作四步走
  2. Oracle用戶表空間兩步精通
  3. Oracle用戶名重建索引方法探究
  4. 全面講解Oracle查詢用戶表空間
  5. 詳解Oracle用戶解鎖命令的兩則實現方法
責任編輯:佚名 來源: JavaEye
相關推薦

2010-04-23 15:58:20

Oracle用戶

2009-11-04 10:50:48

Oracle創建用戶授

2009-10-22 16:01:43

Oracle用戶管理

2010-10-29 10:46:23

Oracle超級用戶

2009-11-03 17:43:19

Oracle用戶授權

2011-08-01 12:44:25

Oracle基于用戶管理備份與恢復

2009-03-18 09:45:32

教程管理用戶

2019-11-25 11:05:40

云計算IT數字化轉型

2016-11-27 19:21:05

2010-04-21 13:10:53

Oracle用戶權限

2018-03-05 10:54:58

2021-08-13 11:21:16

KubernetesKubectlLinux

2020-08-06 13:19:10

IBM多云管理

2020-12-03 14:40:10

云管理

2011-08-02 08:59:52

Oracle控制文件

2012-10-18 09:22:35

云計算管理云計算

2010-11-18 11:08:30

oracle授權語句

2009-10-29 16:32:24

查看Oracle用戶的

2024-08-27 09:38:08

2009-10-21 14:48:39

Oracle用戶權限表
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人精品一区二区三区视频 | 欧美极品一区二区 | 国产精品久久久久国产a级 欧美日本韩国一区二区 | 欧美成人一区二区三区 | 91av在线免费观看 | 欧美大片一区 | 日韩欧美国产一区二区三区 | 九九福利| 国产成人a亚洲精品 | 超碰地址 | 亚洲国产激情 | 91偷拍精品一区二区三区 | 在线观看黄色大片 | 成年人免费网站 | 中文字幕不卡视频在线观看 | 成人免费精品视频 | 成人精品鲁一区一区二区 | 亚洲精品福利视频 | 亚洲国产一区视频 | 男女在线免费观看 | 国产精品免费在线 | 色播视频在线观看 | 91日日| 性高朝久久久久久久3小时 av一区二区三区四区 | 久久久久久高潮国产精品视 | 亚洲精品黄色 | 国产精品美女在线观看 | 欧美精品久久久久久久久久 | 天堂一区在线观看 | 国产美女一区 | 国产高清在线精品一区二区三区 | 国产精品自拍视频网站 | 欧美区日韩区 | 日韩区| 日韩视频1| 国产精品夜间视频香蕉 | 亚洲色图图片 | 国产97碰免费视频 | 国产伦一区二区三区四区 | 亚洲综合资源 | 国产成人一区二区三区电影 |