0

0

学习和管理oracle角色

php中文网

php中文网

发布时间:2016-06-07 15:45:37

|

1567人浏览过

|

来源于php中文网

原创

角色是相关权限的命令的集合,使用角色的主要目的是简化权限管理. 预定义角色是oracle提供的角色,这些角色是在建立数据库,安装数据字典视图何pl/sql包时建立的,并且每种角色都用于执行一些特定管理任务. 1,CONNECT角色 CONNECT角色时在建立数据库时,oracle执

角色是相关权限的命令的集合,使用角色的主要目的是简化权限管理.

预定义角色是oracle提供的角色,这些角色是在建立数据库,安装数据字典视图何pl/sql包时建立的,并且每种角色都用于执行一些特定管理任务.

1,CONNECT角色

CONNECT角色时在建立数据库时,oracle执行脚本SQL.BSQ自动建立的角色,该角色具有应用开发人员所需的多数权限.CONNECT角色具有的所有系统权限如下:

ALTER SESSION 修改会话参数设置

CREATE CLUSTER 建立簇

CREATE DATABASE LINK 建立数据库链

CREATE SEQUENCE 建立序列

CREATE SESSION 建立会话(连接到数据库)

CREATE PUBLIC SYNONYM 建立同义词

CREATE TABLE 建表

CREATE VIEW 建立视图


2,RECOURCE角色

RECOURCE 角色时在建立数据库时,oracle执行脚本SQL.BSQ自动建立的角色,该角色具有应用开发人员所需的其他权限.如建立存储过从,触发器等.建立数据 库用户后,一般情况下只要给用户授予CONNECT和RECOURCE角色就足够了.需要注意的时,RECOURCE角色隐含具有UNLIMITED TABLESPACE系统权限.

CREATE CLUSTER 建立簇

CREATE INDEXTYPE 建立索引类型

CREATE PROCEDURE 建立PL/SQL程序单元.

CREATE SEQUENCE 建立序列

CREATE TABLE 建表

CREATE TRIGGER 建立触发器

CREATE TYPE 建立类型


3.DBA

该角色具有所有系统权限和WITH ADMIN OPTION选项.默认的DBA用户为SYSTEM,该用户可以将系统权限授予其他用户,需要注意的是,DBA角色不具备SYSDBA和SYSOPER特权,而SYSDBA和SYSOPER自动具有DBA角色的所有权限.


4,EXECUTE_CATALOG_ROLE

EXECUTE_CATELOG_ROLE角色提供了对所有系统PL/SQL包(DBA_XXX)的EXECUTE对象权限


5,SELECT_CATALOG_ROLE

该角色提供了在所有数据字典(DBA_XXX)上的SELECT对象权限.

6,DELETE_CATALOG_ROLE

该角色提供了系统审计表SYS.AUD$上的DELETE对象权限.

7,EXP_FULL_DATABASE

该角色用于执行数据库的导出操作.该角色具有的权限和角色为:

SELECT ANY TABLE 查询任意表

BACKUP ANY TABLE 备份任意表

EXECUTE ANY PROCEDURE 执行任何过程,函数和包

EXECUTE ANY TYPE 执行任何对象类型

ADMINISTER RESOURCE MANAGER 管理资源管理器

EXECUTE_CATALOG_ROLE 执行任何PL/SQL系统包

SELECT_CATALOG_ROLE 查询任何数据字典


8.IMP_FULL_DATABASE

该角色用于执行数据库导入操作,它包含了EXECUTE_CATALOG_ROLE,SELECT_CATALOG_ROLE角色和大量系统权限.


9.RECOVERY_CATALOG_OWNER

该角色为恢复目录所有者提供了系统权限.

CREATE SESSION 建立会话

ALTER SESSION 修改会话参数设置

CREATE SYNONYM 建立同义词

CREATE VIEW 建立视图

CREATE DATABASE LINK 建立数据链

CREATE TABLE 建立表

CREATE CLUSTER 建立簇

CREATE SEQUENCE 建立序列

CREATE TRIGGER 建立出发器

CREATE PROCEDURE 建立过程,函数和包

自定义角色是在建立数据库之后由DBA用户建立的角色.该角色初始没有任何权限.为了使角色起作用,需要为其授予相应的权限.角色不仅可以简化权限管理.而且通过禁止或激活角色还可以控制权限的可用性.


建立角色是使用CREATE ROLE命令完成的.可以指定角色的验证方式(非验证,数据库验证等)

1,建立角色时,如果部指定任何验证方式,表示该角色使用非验证方式:通过指定NOT IDENTIFIED选项可以指定非验证方式.

CREATE ROLE public_role NOT IDENTIFIED;

2,数据库验证是使用数据库来检查角色,口令的方式.采用这种验证方式时,角色名及口令存放在数据库.激活角色时,必须提供口令.对于用户所私有的角色来说,建立角色时应为其提供口令.

CREATE ROLE private_role IDENTIFIED BY private;


建立角色时,角色没有任何权限,为了使角色可以完成特定任务,必须为其授予系统权限和对象权限.使用角色的目的是简化权限管理,为了是角色起作用,必须将角色授予用户.

1,给角色授权.

给角色授权和给用户授权没有任何区别,需要注意,系统权限UNLIMITED TABLESPACE 和对象权限的WITH GRANT OPTION 选项不能授予角色.不能用一条GRANT语句同时授予系统权限和对象权限.例:

GRANT CREATE SESSION TO public_role WITH ADMIN OPTION;

GRANT SELECT ON scott.emp TO public_role;

Podwise
Podwise

Podwise定位为播客听众的首选知识管理和学习工具,可以帮助用户快速了解播客内容

下载

GRANT INSERT, UPDATE, DELETE ON scott.emp TO PRIVATE_ROLE;


2,分配角色与授予系统权限的命令完全相同.

例:

GRANT public_role, private_role TO blake WITH ADMIN OPTION;

激活和禁止角色

激活角色是指角色具有的权限生效,禁止角色是指使角色具有的权限临时失效.

1,默认角色.

默认角色使用户所具有角色的子集,当为用户指定默认角色后,以该用户身份登陆时会自动激活起默认角色.语法如下:

ALTER USER user DEFAULT ROLE

{role [,role] … | ALL [EXCEPT role [,role] … ] | NONE }

ALL 表示将用户具有的所有角色都设置为默认角色,NONE则表示不指定默认角色.


2,激活和禁止角色.

设置了用户的默认角色后,当以该用户身份登陆时会自动激活默认角色.

在SQL*PLUS中激活或禁止角色是使用SET ROLE命令完成的,而在其他应用环境中可以使用过程DBMS_SESSION.SET_ROLE激活或禁止角色.需要注意,激活新角色会自动禁止先前角色.

如果角色未使用任何验证方式,那么可以直接激活角色.例:

SET ROLE public_role;

或exec dbms_session.set_role(‘public_role’)

如果角色使用了数据库验证方式,那么在激活角色时必须提供口令.

SET ROLE private_role IDENTIFIED BY private;

或exec dbms_session.set_role(‘private_role INENTIFIED BY private’)

3,禁止角色.

SET ROLE NONE;

或exec dbms_session.set_role(‘NONE’)


修改角色是使用命令ALTER ROLE完成的.

修改验证为非验证:ALTER ROLE private_role NOT IDENTIFIED;

修改非验证非验证:ALTER ROLE public_role IDENTIFIED BY private;


删除角色

DROP ROLE private_role;


1,显示所有角色.

查询数据字典DBA_ROLES,可以显示数据库所包含的所有角色.

SELECT * FROM dba_roles;

Role用于标识角色名,password用于标识角色验证方式(NO标识采用非验证方式,YES标识采用数据库验证方式)


2,显示用户所具有的角色及默认角色.

DBA_ROLE_PRIVS,可以显示用户或角色所具有的角色信息.

ROLE_ROLE_PRIVS,可以显示角色具有的其他角色信息

USER_ROLE_PRIVS,可以显示当前用户所具有的角色.

SELECT granted_role, default_role from dba_role_privs WHERE grantee=’BLAKE’;

Granted_role标识已经被授予用户的角色,default_role用于标识角色是否为用户默认角色.


3,显示角色所具有的系统权限.

ROLE_SYS_PRIVS,显示角色所具有的系统权限.

DBA_SYS_PRIVS,显示用户或角色所具有的系统权限.

SELECT privilege,admin_option FROM role_sys_privs WHERE role=’PUBLIC_ROLE’;

Privilege用于标识角色所具有的系统权限,admin_option用于标识角色是否具有转授相应系统权限的权限,role用于标识角色名.


4,显示角色所具有的对象权限.

DBA_TAB_PRIVS可以显示用户或角色所具有的对象权限.

ROLE_TAB_PRIVS可以显示角色所具有的对象权限或列权限

SELECT owner||’.’||table_name owner_table, privilege

FROM role_tab_privs

WHERE role=’PUBLIC_ROLE’;

Owner 用于标识对象所有者,table_name用于标识对象名,privilege用于标识角色所具有的对象权限.role用于标识角色名.


5,显示当前会话激活的角色.

通过查询数据字典视图session_roles,可以显示当前会话所激活的角色.

SELECT * FROM session_roles;

OS角色是使用OS管理角色的方式,使用OS验证方式管理角色时,过去给用户授予的数据库角色不再起任何作用.使用OS角色时,要遵守如下条件:

必须将初始化参数OS_ROLES设置为TRUE.需要注意,将该参数设置为TRUE后,过去授予用户的角色不再起作用.

确保SQLNET.ORA文件选项SQLNET.AUTHENTICATION_SERVICES的值为NTS.


参考:

角色none oracle 谷歌

Oracle数据安全(四)j角色管理- evencao - 博客园

Oracle 角色、配置文件- 乐沙弥的世界


none不是个角色

ALTER USER DEFAULT ROLE ALL EXCEPT NONE这个语句是错误的


热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
拼多多赚钱的5种方法 拼多多赚钱的5种方法
拼多多赚钱的5种方法 拼多多赚钱的5种方法

在拼多多上赚钱主要可以通过无货源模式一件代发、精细化运营特色店铺、参与官方高流量活动、利用拼团机制社交裂变,以及成为多多进宝推广员这5种方法实现。核心策略在于通过低成本、高效率的供应链管理与营销,利用平台社交电商红利实现盈利。

28

2026.01.26

edge浏览器怎样设置主页 edge浏览器自定义设置教程
edge浏览器怎样设置主页 edge浏览器自定义设置教程

在Edge浏览器中设置主页,请依次点击右上角“...”图标 > 设置 > 开始、主页和新建标签页。在“Microsoft Edge 启动时”选择“打开以下页面”,点击“添加新页面”并输入网址。若要使用主页按钮,需在“外观”设置中开启“显示主页按钮”并设定网址。

8

2026.01.26

苹果官方查询网站 苹果手机正品激活查询入口
苹果官方查询网站 苹果手机正品激活查询入口

苹果官方查询网站主要通过 checkcoverage.apple.com/cn/zh/ 进行,可用于查询序列号(SN)对应的保修状态、激活日期及技术支持服务。此外,查找丢失设备请使用 iCloud.com/find,购买信息与物流可访问 Apple (中国大陆) 订单状态页面。

31

2026.01.26

npd人格什么意思 npd人格有什么特征
npd人格什么意思 npd人格有什么特征

NPD(Narcissistic Personality Disorder)即自恋型人格障碍,是一种心理健康问题,特点是极度夸大自我重要性、需要过度赞美与关注,同时极度缺乏共情能力,背后常掩藏着低自尊和不安全感,影响人际关系、工作和生活,通常在青少年时期开始显现,需由专业人士诊断。

3

2026.01.26

windows安全中心怎么关闭 windows安全中心怎么执行操作
windows安全中心怎么关闭 windows安全中心怎么执行操作

关闭Windows安全中心(Windows Defender)可通过系统设置暂时关闭,或使用组策略/注册表永久关闭。最简单的方法是:进入设置 > 隐私和安全性 > Windows安全中心 > 病毒和威胁防护 > 管理设置,将实时保护等选项关闭。

5

2026.01.26

2026年春运抢票攻略大全 春运抢票攻略教你三招手【技巧】
2026年春运抢票攻略大全 春运抢票攻略教你三招手【技巧】

铁路12306提供起售时间查询、起售提醒、购票预填、候补购票及误购限时免费退票五项服务,并强调官方渠道唯一性与信息安全。

35

2026.01.26

个人所得税税率表2026 个人所得税率最新税率表
个人所得税税率表2026 个人所得税率最新税率表

以工资薪金所得为例,应纳税额 = 应纳税所得额 × 税率 - 速算扣除数。应纳税所得额 = 月度收入 - 5000 元 - 专项扣除 - 专项附加扣除 - 依法确定的其他扣除。假设某员工月工资 10000 元,专项扣除 1000 元,专项附加扣除 2000 元,当月应纳税所得额为 10000 - 5000 - 1000 - 2000 = 2000 元,对应税率为 3%,速算扣除数为 0,则当月应纳税额为 2000×3% = 60 元。

12

2026.01.26

oppo云服务官网登录入口 oppo云服务登录手机版
oppo云服务官网登录入口 oppo云服务登录手机版

oppo云服务https://cloud.oppo.com/可以在云端安全存储您的照片、视频、联系人、便签等重要数据。当您的手机数据意外丢失或者需要更换手机时,可以随时将这些存储在云端的数据快速恢复到手机中。

40

2026.01.26

抖币充值官方网站 抖币性价比充值链接地址
抖币充值官方网站 抖币性价比充值链接地址

网页端充值步骤:打开浏览器,输入https://www.douyin.com,登录账号;点击右上角头像,选择“钱包”;进入“充值中心”,操作和APP端一致。注意:切勿通过第三方链接、二维码充值,谨防受骗

7

2026.01.26

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Node.js 教程
Node.js 教程

共57课时 | 9.4万人学习

CSS3 教程
CSS3 教程

共18课时 | 4.9万人学习

Rust 教程
Rust 教程

共28课时 | 4.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号