日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
關(guān)于Oracle用戶權(quán)限的5個(gè)方面

Oracle用戶根據(jù)所被授予的權(quán)限分為系統(tǒng)權(quán)限和對象權(quán)限。這里我們主要介紹介紹創(chuàng)建角色、角色賦權(quán)、回收角色權(quán)限等方面。下面我們來一一進(jìn)行解析。

一、創(chuàng)建Oracle用戶

Create role clerk identified by bicentennial;
以上命令創(chuàng)建一個(gè)名為clerk的角色,他的密碼為bicentennial,當(dāng)角色被授予某個(gè)用戶時(shí),必須使用密碼進(jìn)行驗(yàn)證。如果不指定identified子句,則數(shù)據(jù)庫使用not identified,這時(shí)激活角色不需要認(rèn)證。

二、Oracle用戶權(quán)限

1.授予角色系統(tǒng)權(quán)限和角色
如果要給某個(gè)角色授權(quán),你必須需要具有以下權(quán)限:
1)如果要授予系統(tǒng)權(quán)限,你自已必須被授與此權(quán)限時(shí),包括Admin Option或擁有GRANT ANY PRIVILEGE系統(tǒng)權(quán)限。
2)如果授與角色,你必須被授予與此角色時(shí)包括Admin Option或擁有GRANT ANY ROEL 系統(tǒng)角色。Grant create session to jward;

a)授予Admin Option
Grant new_dba to michal with admin option;
如果一個(gè)用戶或角色被授權(quán)的同時(shí)指定with admin option子句,則有以下效果:
i.該用戶或角色可以將此權(quán)限賦與任何其他用戶,或從其他用戶回收此權(quán)限。
ii.這個(gè)用戶或角色可以將此權(quán)限的管理權(quán)傳遞給任何用戶。
iii.被授予角色的用戶可以修改或drop角色。

b)在賦權(quán)的同時(shí)創(chuàng)建用戶
Oracle允許你在grant的同時(shí)創(chuàng)建一個(gè)新用戶,如果你通過一個(gè)identified by子句指定一個(gè)密碼,而用戶名/密碼不存在數(shù)據(jù)庫中,一個(gè)新用戶就將被創(chuàng)建。

c)Grant connect to ssmith identified by p1q2r3;

2.授予object角色
如果你要將某個(gè)object的權(quán)限授予某個(gè)用戶,你必須符合以下條件:你擁有指定的object;你擁有GRANT ANY OBJECT PRIVELEGE系統(tǒng)權(quán)限;你被賦與此Object權(quán)限包括WITH GRANT OPTION。
Grant select,insert,delete om emp to jfee,tsmith;
Grant all on emp to jfee;
a)授予Grant Option
如你指定with grant option,被授權(quán)的用戶將獲得以下Oracle用戶權(quán)限:
i被授權(quán)的用戶可以授予任何用戶此對像的權(quán)限
ii如果被授權(quán)的用戶擁有Create view或Create any view系統(tǒng)權(quán)限,則用戶可以在此表上創(chuàng)建一個(gè)視圖,同時(shí)賦權(quán)給其他用戶訪問。

3.在列上授權(quán)
你可以在單獨(dú)的列上授予用戶插入、修改、刪除權(quán)限:Grant insert (acct_no) on accounts to scott;

三、回收Oracle用戶權(quán)限

1.回收系統(tǒng)權(quán)限
任何擁有指定系統(tǒng)權(quán)限的ADMIN OPTION或擁有權(quán)限管理權(quán)限的用戶都可以從任何用戶上回收指定權(quán)限Revoke create table from tsmith;
這里要注意,ADMIN OPTION不能作為權(quán)限單獨(dú)回收。

2.回收Object權(quán)限
為了回收Object權(quán)限,必須符合以下條件:此權(quán)限是由你之前賦與用戶或角色的;你擁有GRANT ANY OBJECT PRIVILEGE權(quán)限。

注意:一個(gè)擁有GRANT OPTION的用戶,如果Object對像被回收,則所有由它賦權(quán)的用戶的相應(yīng)權(quán)限都將被回收
Revoke all on dept from human_resource;

四、賦權(quán)與回收的生效時(shí)間

關(guān)于系統(tǒng)權(quán)限或Object權(quán)限的賦權(quán)與回收都是立即生效的。將角色同授予某個(gè)用戶或從用戶回收將在下一次新建session時(shí)生效,除非使用Set指定。在session中,用戶可以使用set role來改變r(jià)ole:Set role ckerk identified by bicentennial; 如果用戶有密碼則必須使用identified by 指定關(guān)閉所有角色Set role none。

五、指定用戶缺省權(quán)限

當(dāng)用戶登陸時(shí),oracle自動(dòng)將用戶缺省角色中的權(quán)限賦與用戶。Alter user jane default role payclerk,pettycash


文章名稱:關(guān)于Oracle用戶權(quán)限的5個(gè)方面
網(wǎng)頁URL:http://www.dlmjj.cn/article/dhcidep.html