热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

Oracle基础之用户管理

Oracle基础之用户管理1、oracle三个默认用户syschange_on_install[assysdba]systemmanagescotttiger2、cmd中启动监听lsnrctlstart监听名(默认监听名可不写)3、cm...SyntaxHighlighter.a

Oracle基础之用户管理
 
1、oracle三个默认用户
     sys          change_on_install   [as sysdba]
     system    manage
     scott        tiger 
2、cmd中启动监听  lsnrctl start 监听名(默认监听名可不写)
3、cmd中启动实例  oradim -starup -sid orcl
  www.2cto.com  
4、创建用户
     sqlplus / as sysdba  先管理员登陆(通过这种方式上去就是sys用户)
     show user; 显示用户
     create user lisi identified by lisi; 创建用户lisi 密码为lisi
     用用户登陆:sqlplus lisi/lisi 提示用户没有create session 权限
     grant create session to lisi; 把创建会话的权限给lisi (系统权限)
     grant create table to lisi;把创建表的权限给lisi (系统权限)
 
     grant unlimited tablespace to lisi; 把创建表空间的权限给lisi (系统权限)
     create table mytable(id int); 创建表
     insert into mytable values(1); 给表插入数据
     select * from mytable;查询数据
     drop table mytable;删除表
     revoke create table from lisi;撤 销创建表的权限 (系统权限)
     数据字典  显示系统信息(视图)select * from user_sys_privs;当前用户拥有哪些权限(user_sys_privs)(系统权限)
5、对象权限(就是别的用户可以访问我的表,谁拥有这个对象,谁就可以把这个对象的权限给另一个用户)   www.2cto.com  
     create user wangwu identified  by wangwu;创建wangwu用户 密码wangwu
     grant create session to wangwu;
     grant create table,unlimited tablespace to wangwu; 将创建表和表空间的权限授予wangwu
     create table mytab(id int); 
 
     select * from wangwu.mytab; 在sys用户里面访问wangwu的表
     在wangwu用户中 grant select on mytab to lisi;把wangwu用户的mytab表查询条件授予lisi
     grant insert on mytab to lisi; 插入权限授予lisi (对象权限)
     grant all on mytab to lisi;把表的全部权限授予lisi  (对象权限)
     revoke all on mytab from lisi;撤销给lisi表的所有权限  (对象权限)
     select * from wangwu.mytab;lisi中可以查询wangwu的mytab表
 
     grant create session to public;把会话权限授予所有用户(这里就不分系统权限和对象权限了)(系统权限)
     select * from user_tab_privs; 查询表的对象权限(对象权限 )
     set linesize 400 将查询结果的宽度放大到400
     alter table mytab add (name varchar(10)); 给表增加一列
     grant insert(id) on mytab to lisi; 把增加id列的权限给lisi
     grant update(name) on mytab to lisi; 把更新name列给lisi 
     update wangwu.mytab set name='lihuoming' where id=1; lisi用户更新王五用户表的name列
 
     select * from user_col_privs; 查询控制到列上面(对象权限可以控制到列) 对象权限可以控制到列,注意:查询和删除不能控制到列。  www.2cto.com  
     grant update(name) on mytab to lisi;
     grant insert(id) on mytab to lisi; 
     可以用这个数据字典:select * from user_col_privs;
 
6、ddl 数据定义语言(创建 修改 删除表)
     dml 数据操纵语言 (插入 更新数据 增删改查,需要提交)
     dcl 数据控制语言 (授权和撤销权限)
 
7、权限传递   sys -->A -->B 
     A、系统权限
           grant alter any table to lisi with admin option;   赋予lisi用户修改任意表权限,顺便把admin权限给他,他就可以授予wangwu同样的权限
     B、对象权限(谁创建谁授予)
           grant select On A to lisi with grant option; 将A表的查询权限赋予lisi用户,顺便把授权权限赋予它,它就可以授予其他用户同样的权限
   www.2cto.com  
8、角色(权限的集合) 
     create role myrole;创建角色
     grant create session to myrole;给角色里面放会话权限
     grant create table to myrole;给角色里面放创建表的权限
     现在myrole角色里面已经包含了会话和创建表的权限
     grant myrole to zhangsan;把myrole角色授予zhangsan用户
 
     drop role myrole;删除角色高权限是不能放到角色里面的,比如:unlimited tablespace 表空间权限,需要直接授予用户
     create table和create any table区别: 前者只能给自己创建表  后者不但可以给自己创建表 还可以给其他普通用户创建表。例如:create table list.A(id int); 用wangwu用户给lisi用户创建表A。
     错误:要是出现超出表空间"users"的空间限额,则原因是没给它赋表空间的权限。
 
     [ ]里面的表示没有这个权限,愿意,因为有了创建表的权限就可以对自己的表进行修改和删除操作。
     create table         create any table
     [alter table]         alter any table
     [drop table]         drop any table
     权限表示属于某一个用户的,而角色不是属于某个用户的,他是属于大家的,共用的。
9、三种登陆验证机制
    A、 当普通用户丢失密码时,可以登陆到sys用户中,修改普通用户的密码。
          登陆 sqlplus / as sysdba 登陆sys用户
          alter user scott identified by tiger; 用sys用户修改scott用户的密码
  www.2cto.com  
    B、若最高权限sys用户密码丢失,更改口令文件:
         E:\oracle\ora92\database\pwdora9i.ora;
         orapwd file=E:\oracle\ora92\database\pwdora9i.ora password=sys entries=10;
         select * from V$pwfile_users; 查询这个密码文件中放了多少个这样特权的用户。
         a、删掉pwdora9i.ora文件,提前做份备份。
         b、cmd命令,orapwd进去,有个生成密码的格式。
         c、生成密码文件。命令:
             orapwd file=D:\oracle\product\10.2.0\db_2\database\PWDorcl.ora password=123456 entries=10 
             file 生成密码文件的路径
             entries在密码文件中可以放多少个这样特权的用户。
             force= 是否覆盖  可不写
 
             Oracle数据库的三种验证机制:
             操作系统验证 sys
             密码文件验证 sys
             数据库验证
   www.2cto.com  
10、数据库的启动
       linux和unix下oracle的启动过程:
         lsnrctl start 启动监听
         sqlplus sys/oracle as sysdba 用sysdba这个权限的用户登陆进去
         startup启动实例
 
       windows下oracle的启动过程:
         lsnrctl start 启动监听
         oradim -starup -sid orcl 启动实例
         exit 用户退出
       新写法连接数据库:
         //sqlplus sys/oracle as sysdab 旧写法,i9、i10不支持
         sqlplus /nolog
         conn sys/oracle as sysdba;
 
 11、账户管理的细节
        create user 用户名 [创建用户]
        identified by 密码 [给用户创建密码]
        default tablespace 表空间 [创建默认表空间]
        temporary tablespace 表空间 [创建临时表空间]
        quota 整数 K|M|Limited on 表空间 [限额] 
       
        create user abc
        identified by abc
        default tablespace Users
        Temporary Tablespace Temp
        Quota 50M on users  限制50M 
       【
        quota unlimited on Temp   没限制,不允许在临时表空间上使用限额,只能在默认表空间上使用限额。
        】
       SQL>ed    可显示为文本格式,修改cmd已写的东西。
 
       给用户加锁、解锁:
        用户加锁:alter user 用户名 account lock
        用户解锁:alter user 用户名 account unlock
        用户口令即刻失效:alter User 用户名 Password Expire (当下次用这个用户登录时,显示立即修改密码)
 
       删除用户:  drop user 用户名(当用户下拥有好多表或者其他时,这时就删不掉了),这时给后面加一个关键字CasCade强制删除:drop user 用户名 CasCade
 

推荐阅读
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文详细介绍如何使用Python进行配置文件的读写操作,涵盖常见的配置文件格式(如INI、JSON、TOML和YAML),并提供具体的代码示例。 ... [详细]
  • 本文详细介绍了如何在 Linux 平台上安装和配置 PostgreSQL 数据库。通过访问官方资源并遵循特定的操作步骤,用户可以在不同发行版(如 Ubuntu 和 Red Hat)上顺利完成 PostgreSQL 的安装。 ... [详细]
  • 本文详细介绍了IBM DB2数据库在大型应用系统中的应用,强调其卓越的可扩展性和多环境支持能力。文章深入分析了DB2在数据利用性、完整性、安全性和恢复性方面的优势,并提供了优化建议以提升其在不同规模应用程序中的表现。 ... [详细]
  • Windows服务与数据库交互问题解析
    本文探讨了在Windows 10(64位)环境下开发的Windows服务,旨在定期向本地MS SQL Server (v.11)插入记录。尽管服务已成功安装并运行,但记录并未正确插入。我们将详细分析可能的原因及解决方案。 ... [详细]
  • PyCharm下载与安装指南
    本文详细介绍如何从官方渠道下载并安装PyCharm集成开发环境(IDE),涵盖Windows、macOS和Linux系统,同时提供详细的安装步骤及配置建议。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • Linux 系统启动故障排除指南:MBR 和 GRUB 问题
    本文详细介绍了 Linux 系统启动过程中常见的 MBR 扇区和 GRUB 引导程序故障及其解决方案,涵盖从备份、模拟故障到恢复的具体步骤。 ... [详细]
  • 解决Linux系统中pygraphviz安装问题
    本文探讨了在Linux环境下安装pygraphviz时遇到的常见问题,并提供了详细的解决方案和最佳实践。 ... [详细]
  • 本文介绍了一款用于自动化部署 Linux 服务的 Bash 脚本。该脚本不仅涵盖了基本的文件复制和目录创建,还处理了系统服务的配置和启动,确保在多种 Linux 发行版上都能顺利运行。 ... [详细]
  • CMake跨平台开发实践
    本文介绍如何使用CMake支持不同平台的代码编译。通过一个简单的示例,我们将展示如何编写CMakeLists.txt以适应Linux和Windows平台,并实现跨平台的函数调用。 ... [详细]
  • 在Linux系统中配置并启动ActiveMQ
    本文详细介绍了如何在Linux环境中安装和配置ActiveMQ,包括端口开放及防火墙设置。通过本文,您可以掌握完整的ActiveMQ部署流程,确保其在网络环境中正常运行。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 从 .NET 转 Java 的自学之路:IO 流基础篇
    本文详细介绍了 Java 中的 IO 流,包括字节流和字符流的基本概念及其操作方式。探讨了如何处理不同类型的文件数据,并结合编码机制确保字符数据的正确读写。同时,文中还涵盖了装饰设计模式的应用,以及多种常见的 IO 操作实例。 ... [详细]
author-avatar
黄岳雯淑怡彦璇
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有