版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
.用戶管理1.1建立用戶(數(shù)據(jù)庫驗(yàn)證)CREATEUSERDAVEIDENTIFIEDBYpwdDEFAULTTABLESPACEusersTEMPORARYTABLESPACEtempQUOTA5mONusers;1.2修改用戶ALTERUSERDAVEQUOTA0ONSYSTEM;1.3刪除用戶DROPUSERDAVE;DROPUSERDAVECASCADE;1.4顯示用戶信息SELECT*FROMDBA_USERSSELECT*FROMDBA_TS_QUOTAS.系統(tǒng)權(quán)限系統(tǒng)權(quán)限作用CREATESESSION連接到數(shù)據(jù)庫CREATETABLE建表CREATETABLESPACE建立表空間CREATEVIEW建立視圖CREATESEQUENCE建立序列CREATEUSER建立用戶系統(tǒng)權(quán)限是指執(zhí)行特定類型SQL命令的權(quán)利,用于控制用戶可以執(zhí)行的一個或一類數(shù)據(jù)庫操作。(新建用戶沒有任何權(quán)限)2.1授予系統(tǒng)權(quán)限GRANTCREATESESSION,CREATETABLETODAVE;GRANTCREATESESSIONTODAVEWITHADMINOPTION;選項(xiàng):ADMINOPTION使該用戶具有轉(zhuǎn)授系統(tǒng)權(quán)限的權(quán)限。2.2顯示系統(tǒng)權(quán)限查看所有系統(tǒng)權(quán)限:Select*fromsystem_privilege_map;顯示用戶所具有的系統(tǒng)權(quán)限:Select*fromdba_sys_privs;顯示當(dāng)前用戶所具有的系統(tǒng)權(quán)限:Select*fromuser_sys_privs;顯示當(dāng)前會話所具有的系統(tǒng)權(quán)限:Select*fromsession_privs;2.3收回系統(tǒng)權(quán)限REVOKECREATETABLEFROMDAVE;REVOKECREATESESSIONFROMDAVE;三.角色: 7IJL_J?角色是一組相關(guān)權(quán)限的命名集合,使用角色最主要的目的是簡化權(quán)限管理。3.1預(yù)定義角色。CONNECT自動建立包含以下權(quán)限:ALTERSESSION、CREATECLUSTER、CREATEDATABASELINK、CREATESEQUENCE、CREATESESSION、CREATESYNONYM、CREATETABLE、CREATEVIEW。RESOURCE自動建立,包含以下權(quán)限:CREATECLUSTER、CREATEPROCEDURE、CREATESEQUENCE、CREATETABLE、CREATETRIGGR。3.2顯示角色信息,§ROLE_SYS_PRIVS§ROLE_TAB_PRIVS§ROLE_ROLE_PRIVS§SESSION_ROLES§USER_ROLE_PRIVS§DBA_ROLES四.Oracle用戶角色每個Oracle用戶都有一個名字和口令,并擁有一些由其創(chuàng)建的表、視圖和其他資源。Oracle角色(role)就是一組權(quán)限(privilege)(或者是每個用戶根據(jù)其狀態(tài)和條件所需的訪問類型)。用戶可以給角色授予或賦予指定的權(quán)限,然后將角色賦給相應(yīng)的用戶。一個用戶也可以直接給其他用戶授權(quán)。數(shù)據(jù)庫系統(tǒng)權(quán)限(DatabaseSystemPrivilege)允許用戶執(zhí)行特定的命令集。例如,CREATETABLE權(quán)限允許用戶創(chuàng)建表,GRANTANYPRIVILEGE權(quán)限允許用戶授予任何系統(tǒng)權(quán)限。數(shù)據(jù)庫對象權(quán)限(DatabaseObjectPrivilege)使得用戶能夠?qū)Ω鱾€對象進(jìn)行某些操作。例如DELETE權(quán)限允許用戶刪除表或視圖的行,SELECT權(quán)限允許用戶通過select從表、視圖、序列(sequences)或快照(snapshots)中查詢信息。4.1創(chuàng)建用戶Oracle內(nèi)部有兩個建好的用戶:SYSTEM和SYS。用戶可直接登錄到SYSTEM用戶以創(chuàng)建其他用戶,因?yàn)镾YSTEM具有創(chuàng)建別的用戶的權(quán)限。在安裝Oracle時,用戶或系統(tǒng)管理員首先可以為自己建立一個用戶。例如:createuseruser01identifiedbyu01;該命令還可以用來設(shè)置其他權(quán)限。要改變一個口令,可以使用alteruser命令:alteruseruser01identifiedbyusr01;現(xiàn)在userOI的口令已由“u01”改為“usrOI”。除了alteruser命令以外,用戶還可以使用password命令。如果使用password命令,用戶輸入的新口令將不在屏幕上顯示。有dba特權(quán)的用戶可以通過password命令改變?nèi)魏纹渌脩舻目诹?;其他用戶只能改變自己的口令。?dāng)用戶輸入password命令時,系統(tǒng)將提示用戶輸入舊口令和新口令,如下所示:passwordChangingpasswordforuserO1Oldpassword:Newpassword:Retypenewpassword:當(dāng)成功地修改了口令時,用戶會得到如下的反饋:Passwordchanged刪除用戶刪除用戶,可以使用dropuser命令,如下所示:dropuseruserO1;如果用戶擁有對象,則不能直接刪除,否則將返回一個錯誤值。指定關(guān)鍵字CASCADE,可刪除用戶所有的對象,然后再刪除用戶。下面的例子用來刪除用戶與其對象:dropuseruserO1CASCADE;3種標(biāo)準(zhǔn)角色Oracle為了兼容以前的版本,提供了三種標(biāo)準(zhǔn)的角色(role):CONNECT、RESOURCE和DBA。CONNECTRole(連接角色)臨時用戶,特別是那些不需要建表的用戶,通常只賦予他們CONNECTrole°CONNECT是使用Oracle的簡單權(quán)限,這種權(quán)限只有在對其他用戶的表有訪問權(quán)時,包括select、insert、update和delete等,才會變得有意義。擁有CONNECTrole的用戶還能夠創(chuàng)建表、視圖、序列(sequence)、簇(cluster)、同義詞(synonym)、會話(session)和與其他數(shù)據(jù)庫的鏈(link)。RESOURCERole(資源角色)更可靠和正式的數(shù)據(jù)庫用戶可以授予RESOURCErole。RESOURCE提供給用戶另外的權(quán)限以創(chuàng)建他們自己的表、序列、過程(procedure)、觸發(fā)器(trigger)、索引(index)和簇(cluster)。DBARole(數(shù)據(jù)庫管理員角色)DBArole擁有所有的系統(tǒng)權(quán)限----包括無限制的空間限額和給其他用戶授予各種權(quán)限的能力。SYSTEM由DBA用戶擁有。一些DBA經(jīng)常使用的典型權(quán)限。grant(授權(quán))命令grantconnect,resourcetouser01;revoke(撤消)權(quán)限r(nóng)evokeconnect,resourcefromuser01;一個具有DBA角色的用戶可以撤消任何別的用戶甚至別的DBA的CONNECT、RESOURCE和DBA的其他權(quán)限。當(dāng)然,這樣是很危險的,因此,除非真正需要,DBA權(quán)限不應(yīng)隨便授予那些不是很重要的一般用戶。撤消一個用戶的所有權(quán)限,并不意味著從Oracle中刪除了這個用戶,也不會破壞用戶創(chuàng)建的任何表;只是簡單禁止其對這些表的訪問。其他要訪問這些表的用戶可以象以前那樣地訪問這些表。五、 創(chuàng)建角色除了前面講到的三種系統(tǒng)角色----CONNECT、RESOURCE和DBA,用戶還可以在Oracle創(chuàng)建自己的role用戶創(chuàng)建的role可以由表或系統(tǒng)權(quán)限或兩者的組合構(gòu)成。為了創(chuàng)建role用戶必須具有CREATEROLE系統(tǒng)權(quán)限。創(chuàng)建rolecreateroleSTUDENT;這條命令創(chuàng)建了一個名為STUDENT的role。對role授權(quán)一旦創(chuàng)建了一個role,用戶就可以給他授權(quán)。給role授權(quán)的grant命令的語法與對對用戶的語法相同。在給role授權(quán)時,在grant命令的to子句中要使用role的名稱,如下所示:grantselectonCLASStoSTUDENT;現(xiàn)在,擁有STUDENT角色的所有用戶都具有對CLASS表的select權(quán)限。刪除角色要刪除角色,可以使用droprole命令,如下所示:droproleSTUDENT;指定的role連同與之相關(guān)的權(quán)限將從數(shù)據(jù)庫中全部刪除。oraclesyssystem用戶的區(qū)別sys是Oracle數(shù)據(jù)庫中權(quán)限最高的帳號,具有createdatabase的權(quán)限,而system沒有這個權(quán)限,sys的角色是sysdba,system的角色是sysoper其余就是他們兩個用戶共有的權(quán)限了:startup/shutdown/dba兩個用戶都是可以管理的。平時用system來管理數(shù)據(jù)庫就可以了。這個用戶的權(quán)限對于普通的數(shù)據(jù)庫管理來說已經(jīng)足夠權(quán)限了。七.查看權(quán)限和角色ORACLE中數(shù)據(jù)字典視圖分為3大類,用前綴區(qū)別,分別為:USER,ALL和DBA,許多數(shù)據(jù)字典視圖包含相似的信息。USER_*:有關(guān)用戶所擁有的對象信息,即用戶自己創(chuàng)建的對象信息ALL_*:有關(guān)用戶可以訪問的對象的信息,即用戶自己創(chuàng)建的對象的信息加上其他用戶創(chuàng)建的對象但該用戶有權(quán)訪問的信息DBA_*:有關(guān)整個數(shù)據(jù)庫中對象的信息(這里的*可以為TABLES,INDEXES,OBJECTS,USERS等)。比如:只知道scott用戶的密碼,需要查看一下scott的一些信息7.1、 查scott用戶的創(chuàng)建時間、用戶狀態(tài)、使用的默認(rèn)表空間、臨時表空間等信息SQL>connscott/admin已連接。SQL>select*fromuser_users;另:select*fromall_users;(scott用戶可以訪問其他數(shù)據(jù)庫用戶對信息的用戶名)另:select*fromall_users;(所有數(shù)據(jù)庫的用戶信息,各用戶的密碼、狀態(tài)、默認(rèn)表空間、臨時表空間等)7.2、 查看scott用戶自己擁有什么角色SQL>select*fromuser_role_privs;USERNAMEGRANTED_ROLEADMDEFOS_SCOTT CONNECT NO YES NOSCOTT RESOURCE NO YES NO注:“ADM”表示這個用戶是否可以把該具有的角色賦予給其他的用戶另:沒有all_role_privs這個視圖另:select*fromdba_role_privs(所有數(shù)據(jù)庫用戶具有哪些角色,這個視圖只有dba角色的權(quán)限才可以查詢)7.3、 查看scott用戶自己具有什么的權(quán)限SQL>select*fromsession_privs;7.4、 查看scott用戶具有什么的系統(tǒng)權(quán)限呢SQL>select*fromuser_sys_privs;另:沒有all_sys_privs視圖另:select*fromdba_sys_privs;(所有數(shù)據(jù)庫用戶、角色所用于的系統(tǒng)權(quán)限)7.5、 查看scott用戶中,都哪些用戶把對象授予給scott用戶呢(讀取其他用戶對象的權(quán)限)SQL>select*fromuser_tab_privs;另:select*fromall_tab_privs;select*fromdba_tab_privs;7.6、 查看scott用戶中擁有的resource角色都具有什么權(quán)限呢SQL>select*fromrole_sys_privswhererole='RESOURCE';ROLEPRIVILEGEADMRESOURCECREATESEQUENCENORESOURCECREATETRIGGERNORESOURCECREATECLUSTERNORESOURCECREATEPROCEDURENORESOURCECREATETYPENORESOURCECREATEOPERATORNORESOURCECREATETABLENORESOURCECREATEINDEXTYPENO已選擇8行。7.7、scott用戶自己擁有多少的表SQL>select*fromuser_tables;另:select*fromall_tabl
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度冷鏈物流空調(diào)清洗消毒與防凍服務(wù)合同2篇
- 2025年度企業(yè)內(nèi)部員工保密協(xié)議(新修訂)5篇
- 二零二五年度國際會議兼職同聲傳譯及外教聘請協(xié)議3篇
- 2025年香港建筑工程合同正規(guī)范本標(biāo)準(zhǔn)版6篇
- 二零二五年度城市污水處理廠承包管理服務(wù)協(xié)議4篇
- 二零二五年度大型活動現(xiàn)場解說配音合作協(xié)議4篇
- 2025年噴灌系統(tǒng)節(jié)水技術(shù)創(chuàng)新合作合同4篇
- 2025年度農(nóng)產(chǎn)品供應(yīng)鏈金融合作協(xié)議-@-1
- 二零二五年度展覽館場地租賃與展會組織服務(wù)合同3篇
- 2025年金融科技支付系統(tǒng)開發(fā)與運(yùn)營合同3篇
- 茉莉花-附指法鋼琴譜五線譜
- 結(jié)婚函調(diào)報(bào)告表
- SYT 6968-2021 油氣輸送管道工程水平定向鉆穿越設(shè)計(jì)規(guī)范-PDF解密
- 冷庫制冷負(fù)荷計(jì)算表
- 肩袖損傷護(hù)理查房
- 設(shè)備運(yùn)維管理安全規(guī)范標(biāo)準(zhǔn)
- 辦文辦會辦事實(shí)務(wù)課件
- 大學(xué)宿舍人際關(guān)系
- 2023光明小升初(語文)試卷
- GB/T 14600-2009電子工業(yè)用氣體氧化亞氮
- 申請使用物業(yè)專項(xiàng)維修資金征求業(yè)主意見表
評論
0/150
提交評論