原文地址 作者:fjbh
1.用户管理
(1)建立用户(数据库验证) CREATE USER smith IDENTIFIED BY smith_pwd DEFAULT TABLESPACE users TEMPORARY TABLESPACE temp QUOTA 5m ON users;
(2)修改用户
ALTER USER smith QUOTA 0 ON SYSTEM;
(3)删除用户
DROP USER smith; DROP USER smith CASCADE;
(4)显示用户信息
DBA_USERS
DBA_TS_QUOTAS
2.系统权限
系统权限 | 作用 |
CREATE SESSION | 连接到数据库 |
CREATE TABLE | 建表 |
CREATE TABLESPACE | 建立表空间 |
CREATE VIEW | 建立视图 |
CREATE SEQUENCE | 建立序列 |
CREATE USER | 建立用户 |
系统权限是指执行特定类型SQL命令的权利,用于控制用户可以执行的一个或一类数据库操作。(新建用户没有任何权限)
(1)授予系统权限
GRANT CREATE SESSION,CREATE TABLE TO smith; GRANT CREATE SESSION TO smith WITH ADMIN OPTION;
选项:ADMIN OPTION 使该用户具有转授系统权限的权限。
(2)显示系统权限
查看所有系统权限:
system_privilege_map
显示用户所具有的系统权限:
dba_sys_privis
显示当前用户所具有的系统权限:
user_sys_privis
显示当前会话所具有的系统权限:
session_privis
(3)收回系统权限
REVOKE CREATE TABLE FROM smith; REVOKE CREATE SESSION FROM smith;
3.角色:是一组相关权限的命名集合,使用角色最主要的目的是简化权限管理。
•预定义角色。
ØCONNECT 自动建立,包含以下权限:ALTERSESSION、CREATE CLUSTER、CREATEDATABASE LINK、CREATESEQUENCE、CREATE SESSION、CREATESYNONYM、CREATE TABLE、CREATEVIEW 。
RESOURCE 自动建立,包含以下权限:CREATECLUSTER、CREATE PROCEDURE、CREATESEQUENCE、CREATE TABLE、CREATETRIGGR 。
Ø显示角色信息,
§ROLE_SYS_PRIVS
§ROLE_TAB_PRIVS
§ROLE_ROLE_PRIVS
§SESSION_ROLES
§USER_ROLE_PRIVS
§DBA_ROLES
4.Oracle用户角色
每个Oracle用户都有一个名字和口令,并拥有一些由其创建的表、视图和其他资源。Oracle角色(role)就是一组权限(privilege)(或者是每个用户根据其状态和条件所需的访问类型)。用户可以给角色授予或赋予指定的权限,然后将角色赋给相应的用户。一个用户也可以直接给其他用户授权。
数据库系统权限(DatabaseSystem Privilege)允许用户执行特定的命令集。例如,CREATE TABLE权限允许用户创建表,GRANTANYPRIVILEGE权限允许用户授予任何系统权限。
数据库对象权限(Database ObjectPrivilege)使得用户能够对各个对象进行某些操作。例如DELETE权限允许用户删除表或视图的行,SELECT权限允许用户通过select从表、视图、序列(sequences)或快照 (snapshots)中查询信息。
一、创建用户
Oracle内部有两个建好的用户:SYSTEM和SYS。用户可直接登录到SYSTEM用户以创建其他用户,因为SYSTEM具有创建别的用户的权限。在安装Oracle时,用户或系统管理员首先可以为自己建立一个用户。例如:
create user user01 identified by u01;
alter user user01 identified by usr01;
password
二、删除用户
drop user user01;
如果用户拥有对象,则不能直接删除,否则将返回一个错误值。指定关键字CASCADE,可删除用户所有的对象,然后再删除用户。下面的例子用来删除用户与其对象:
drop user user01 CASCADE;
三、3种标准角色
1. CONNECTRole(连接角色)
2. RESOURCERole(资源角色)
3. DBARole(数据库管理员角色)
grant connect, resource to user01;
一个具有DBA角色的用户可以撤消任何别的用户甚至别的DBA的CONNECT、RESOURCE和DBA的其他权限。当然,这样是很危险的,因此,除非真正需要,DBA权限不应随便授予那些不是很重要的一般用户。
四、创建角色
create role STUDENT;
grant select on CLASS to STUDENT;
现在,拥有STUDENT角色的所有用户都具有对CLASS表的select权限。
五、删除角色
drop role STUDENT;
指定的role连同与之相关的权限将从数据库中全部删除。
5.oracle sys system用户的区别
而system没有这个权限,sys的角色是sysdba,system的角色是sysoper。其余就是他们两个用户共有的权限了:
startup/shutdown/dba两个用户都是可以管理的。平时用system来管理数据库就可以了。这个用户的权限对于普通的数据库管理来说已经足够权限了。
6.查看权限和角色
Oracle角色、权限的一些常用视图http://space.itpub.net/12778571/viewspace-504123
ORACLE中数据字典视图分为3大类, 用前缀区别,分别为:USER,ALL 和DBA,许多数据字典视图包含相似的信息。
USER_*:有关用户所拥有的对象信息,即用户自己创建的对象信息
ALL_*:有关用户可以访问的对象的信息,即用户自己创建的对象的信息加上其他用户创建的对象但该用户有权访问的信息
DBA_*:有关整个数据库中对象的信息
(这里的*可以为TABLES, INDEXES, OBJECTS, USERS等)。
比如:只知道scott用户的密码,需要查看一下scott的一些信息
1、查scott用户的创建时间、用户状态、使用的默认表空间、临时表空间等信息
SQL> conn scott/mzl
已连接。
SQL>select * from user_users;
另:select * from all_users;(scott用户可以访问其他数据库用户对信息的用户名)
另:select * from all_users;(所有数据库的用户信息,各用户的密码、状态、默认表空间、临时表空间等)
2、查看scott用户自己拥有什么角色
SQL> select * from user_role_privs;
USERNAME GRANTED_ROLE ADM DEF OS_
------------------------------ --------------------------------- --- ---
SCOTT
SCOTT
注:“ADM”表示这个用户是否可以把该具有的角色赋予给其他的用户
另:没有all_role_privs这个视图
另:select * fromdba_role_privs(所有数据库用户具有哪些角色,这个视图只有dba角色的权限才可以查询)
3、查看scott用户自己具有什么的权限
SQL> select * from session_privs;
4、查看scott用户具有什么的系统权限呢
SQL>select * from user_sys_privs;
另:没有all_sys_privs视图
另:select * from dba_sys_privs;(所有数据库用户、角色所用于的系统权限)
5、查看scott用户中,都哪些用户把对象授予给scott用户呢(读取其他用户对象的权限)
SQL>select * from user_tab_privs;
另:select * fromall_tab_privs;
6、查看scott用户中拥有的resource角色都具有什么权限呢
SQL> select * from role_sys_privs whererole='RESOURCE';
ROLE
---------------------------------------------------------------------- ---
RESOURCE CREATE SEQUENCE NO
RESOURCE CREATE TRIGGER NO
RESOURCE CREATE CLUSTER NO
RESOURCE CREATE PROCEDURE NO
RESOURCE CREATE TYPE NO
RESOURCE CREATE OPERATOR NO
RESOURCE CREATE TABLE NO
RESOURCE CREATE INDEXTYPE NO
已选择8行。
7、scott用户自己拥有多少的表
SQL>select * from user_tables;
另:select * from all_tables; 其他用户所拥有的表
另:select * from dba_tables;数据库中所有用户的表
8、查看scott用户已经使用多大的空间,允许使用的最大空间是多少
SQL> select tablespace_name,bytes,max_bytes fromuser_ts_quotas;
另:select * from dba_ts_quotas;(所有的数据库用户在每个表空间已使用的空间,最大空间)
9、把自己的表赋予给其他用户
SQL>grant select on emp to mzl;
查看都把哪些表什么权限赋予了其他用户
SQL>select * from user_tab_privs_made
10、把表的某一列操作权限赋予给其他用户
SQL>grant update(job) on emp to mzl;
注:查看数据库中所有的角色select * form. dba_roles;
1、sys授予scott用户dba角色
SQL> conn /as sysdba
已连接。
SQL> grant dba to scott;
授权成功。
另:如果这样
SQL> grant dba to scott with admin option;
授权成功。
scott用户就可以把dba的权限授予给其他的用户了。
2、sys回收scott用户的dba角色
SQL> revoke dba from scott;
撤销成功。