2、oracle用户和权限
权限主要可以分成三类:系统权限、角色、对象权限,角色是一类系统权限的分组,
Oracle 的角色存放在表 dba_roles 中,某角色包含的系统权限存放在 dba_sys_privs 中,
包含的对象权限存放在 dba_tab_privs 中。
2.1、系统权限:
系统权限其实就是用户在当前用户架构下所具有的权限,在11g中系统权限有200个,
比如create table,UNLIMITED TABLESPACE等。
1、查询当前用户拥有的系统权限:
select * from session_privs;
2、查询某一个用户的系统权限:
select * from dba_role_privs where GRANTEE='<用户名>';
select * from dba_sys_privs where GRANTEE='<用户名>';
2.2、角色:
角色其实就是一类系统权限的分组,所以给用户分配角色其实也是在给用户分配系统权限;
1、在oracle中有三个比较常用的角色:
1)
CONNECT(基本的连接), RESOURCE(程序开发),DBA(数据库管理);
2)
DBA:拥有全部特权,是系统最高权限,只有DBA才可以创建数据库结构;
RESOURCE:拥有Resource权限的用户只可以创建实体,不可以创建数据库结构;
CONNECT:拥有Connect权限的用户只可以登录Oracle,不可以创建实体,不可以创建数据库结构;
3)
对于普通用户:授予connect, resource权限;
对于DBA管理用户:授予connect,resource, dba权限;
4)查看RESOURCE和CONNECT角色中所包含的系统权限:
SELECT * FROM dba_sys_privs WHERE grantee IN ('RESOURCE', 'CONNECT') ORDER BY 1;
2、查询当前用户拥有的角色:
SELECT * FROM USER_ROLE_PRIVS;
3、查询当前用户拥有的角色和对应的系统权限:
select * from role_sys_privs;
2.3、对象权限(表级权限):
对象权限指的是其它拥有用户的对象的权限,即对表的操作权限,其它用户对象的权限包括:
SELECT,DELETE,UPDATE,ALTER,INSERT,INDEX,REFERENCES,FLASHBACK,DEBUG,QUERY REWRITE,ON COMMIT REFRESH;
1、查询当前用户拥有的对象权限:
SELECT * FROM USER_TAB_PRIVS;
2.4、grant授权:
1、授予用户系统权限:
GRANT CREATE VIEW TO <用户名>;
#给用户添加"RESOURCE"角色权限中没有的创建视图的权限;
补充:
#CREATE DATABASE LINK:建立表空间链接
#CREATE SYNONYM:建立同义词
2、授予用户角色权限:
GRANT CONNECT,RESOURCE TO <用户名>;
3、授予用户对象权限:
GRANT SELECT,INSERT,UPDATE,DELETE ON <表名> TO <用户名>;
GRANT ALL PRIVILEGES ON <表名> to <用户名>;
grant connect,select any table to <用户名>;
#所有表赋予查询权限
2.5、REVOKE 回收权限:
1、回收系统权限:
REVOKE CREATE VIEW FROM <用户名>;
2、回收角色权限:
REVOKE CONNECT,RESOURCE FROM <用户名>;
3、回收对象权限:
REVOKE INSERT,UPDATE,DELETE ON <表名> FROM <用户名>;
2.5、角色管理:
1、创建一个角色:
create role <角色名>;
2、将系统权限授权给角色:
grant create any table,create procedure to <角色名>;
3、查看角色所包含的权限
SELECT * FROM dba_sys_privs WHERE grantee IN ('<角色名>') ORDER BY 1;
4、将角色授权给用户:
grant <角色名> to <用户名>;
alter user <用户名> default role <角色名>;
#将指定角色设置为指定用户的默认角色;
5、生效角色:
set role <角色名>;
#使特定的角色生效;
set role all;
#将所有的角色生效;
set role none;
#将所有的角色失效;
6、删除角色:
drop role <角色名>;
#角色删除后,原来拥用该角色的用户就不再拥有该角色了,相应的权限也就没有了;
2.6、用户操作:
1、创建用户:
create user <用户名> identified by <密码>;
alter user <用户名> identified by <密码>;
#修改密码;
2、删除用户:
drop user <用户名> cascade;
3、设置用户密码登录后失效,并要求修改密码:
alter user <用户名> password expire;
4、账户锁定和解锁:
alter user 用户名 account lock;
#账户锁定;
alter user 用户名 account unlock;
#解锁账号;
5、启用scott用户:
scott是一个系统已经新建好的普通用户,用户名scott,密码默认tiger,
默认状态是被锁定,DBA用户执行"alter user scott account unlock"可以
解锁登陆;
2、oracle用户和权限的更多相关文章
- Oracle用户,权限,角色以及登录管理 scoot 授权
Oracle用户,权限,角色以及登录管理 1. sys和system用户的区别 system用户只能用normal身份登陆em.除非你对它授予了sysdba的系统权限或者syspoer系统权限. sy ...
- Oracle 用户和权限
Oracle 用户和权限Oracle 中,一般不会轻易在一个服务器上创建多个数据库,在一个数据库中,不同的项目由不同的用户访问,每一个用户拥有自身创建的数据库对象,因此用户的概念在 Oracle中非常 ...
- Oracle用户、权限、角色管理学习(文字很系统)
Oracle用户.权限.角色管理 2009-03-16 13:20:50 标签:oracle 数据库 休闲 职场 原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明 ...
- Oracle 用户管理权限
Oracle 用户管理权限 一.创建用户的Profile文件 SQL> create profile student limit // student为资源文件名 FAILED_LOGIN_AT ...
- Oracle用户、权限、角色管理(转)
http://blog.csdn.net/junmail/article/details/4381287 Oracle 权限设置一.权限分类:系统权限:系统规定用户使用数据库的权限.(系统权限是对用户 ...
- Oracle用户、权限、角色管理
Oracle 权限设置一.权限分类:系统权限:系统规定用户使用数据库的权限.(系统权限是对用户而言). 实体权限:某种权限用户对其它用户的表或视图的存取权限.(是针对表或视图而言的). 二.系统权 ...
- oracle用户、权限操作
oracle用户操作,权限操作: 1.创建用户,并让用户默认表空间为tb1: create user 用户名 identified by 密码 default namespace tb1 2.授权: ...
- oracle用户和权限
在oracle中,一个服务器上一般只有一个数据库.在一个数据库中,不同的用户项目由不同的用户访问,每一个用户拥有自身创建的数据库对象,当一个用户想访问其它用户下的数据库对象时,必须由对方授予一定的权限 ...
- oracle 用户系统权限
conn sys as sysdba; create user test identified by test; grant create session to test; grant create ...
随机推荐
- Docker Swarm(二)常用命令
# 管理配置文件 docker config # 查看已创建配置文件 - docker config ls # 将已有配置文件添加到docker配置文件中 - dock ...
- Linux进阶之LAMP和LNMP动态网站搭建
一.什么是LAMP LAMP=Linux Apache Mysql/MariaDB PHP/Perl/Python 这些软件都是开源免费的软件,几个程序各自是独立的,经常为了达到我们需要的效果而协同工 ...
- linux route命令的使用详解-(转自小C爱学习)
route命令用于显示和操作IP路由表.要实现两个不同的子网之间的通信,需要一台连接两个网络的路由器,或者同时位于两个网络的网关来实现.在Linux系统中,设置路由通常是 为了解决以下问题:该Linu ...
- 彻底弄懂HTTP缓存机制及原理【转载】
前言 Http 缓存机制作为 web 性能优化的重要手段,对于从事 Web 开发的同学们来说,应该是知识体系库中的一个基础环节,同时对于有志成为前端架构师的同学来说是必备的知识技能.但是对于很多前端同 ...
- Django学习之完成数据库主从复制、读写分离和一主多从情况下的使用办法
1.首先配置多个数据库,在settings配置文件中配置以下内容: DATABASES = { 'default': { #默认数据库,配置多个mysql数据也是ok的,混用数据库也是ok的 'ENG ...
- 用python调试Appium和雷电模拟器连接时出现Original error: Could not find 'adb.exe' in PATH
用python调试Appium和雷电模拟器连接时出现Original error: Could not find 'adb.exe' in PATH 确定环境变量没错,用管理员启动Appium就不会出 ...
- stream的groupby出来的map是有顺序的map
stream分组后的map是有序map List<RedisInstanceTypeDto> typeDtoList = ModuleHelper.mapAll(redisInstance ...
- docker磁盘空间清理办法
docker磁盘空间清理办法 前段时间遇到docker磁盘空间太少,无法写入数据的问题.起因是因为我在本地(Mac Pro)运行了多个mysql容器,并且导入了一部分线上数据,最后还没导入完毕就已经没 ...
- 华为计算平台MDC810发布量产
华为计算平台MDC810发布量产 塞力斯的发布会刚刚结束,会上塞力斯SF5自由远征版也确实让人眼前一亮. 全球首款4S级加速能力.1000+km续航新能源作为这款车的卖点. 续航1000+km成了最近 ...
- 外部NORFlash是第一个以硬件为基础的信任
外部NORFlash是第一个以硬件为基础的信任 External NOR Flash memory is first with hardware root-of-trust 英飞凌科技公司宣布了它声称 ...