管理(003):保持管理员密码与数据字典同步

如果将 REMOTE_LOGIN_PASSWORDFILE 初始化参数从 none 更改为 exclusive 或 shared,则必须确保存储在数据字典中的密码和存储在密码文件中的非 sys 管理用户(如 SYSDBA、SYSOPER、SYSBACKUP、SYSDG 和 SYSKM 用户)的密码是相同的。
要同步非系统管理用户的密码,例如 SYSDBA、SYSOPER、SYSBACKUP、SYSDG 和 SYSKM 用户的密码,您必须首先撤销这些用户的密码,然后重新授予这些用户以下权限:

一、SYSDBA

  • 找到所有被授予 SYSDBA 权限的用户。
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSDBA='TRUE';
    
  • 撤销并重新授予这些用户 SYSDBA 权限。
    REVOKE SYSDBA FROM non-SYS-user; GRANT SYSDBA TO   non-SYS-user;
    

二、SYSOPER

  • 找到所有被授予 SYSOPER 权限的用户。
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSOPER='TRUE';
    
  • 撤销并重新授予这些用户 SYSOPER 权限。
    REVOKE SYSOPER FROM non-SYS-user; GRANT SYSOPER TO   non-SYS-user;
    

三、SYSBACKUP

  • 找到所有被授予 SYSBACKUP 权限的用户。
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSBACKUP ='TRUE';
    
  • 撤销并重新授予这些用户 SYSBACKUP 权限。
    REVOKE SYSBACKUP FROM non-SYS-user; GRANT SYSBACKUP TO   non-SYS-user;
    

四、SYSDG

  • 找到所有被授予 SYSDG 权限的用户。
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSDG='TRUE';
    
  • 撤销并重新授予这些用户 SYSDG 权限。
    REVOKE SYSDG FROM non-SYS-user; GRANT SYSDG TO   non-SYS-user;
    

五、SYSKM

  • 查找已授予 SYSKM 权限的所有用户。
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSKM='TRUE';
    
  • 撤销并重新授予这些用户 SYSKM 权限。
    REVOKE SYSKM FROM non-SYS-user; GRANT SYSKM TO non-SYS-user;
    


来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/31490526/viewspace-2649377/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/31490526/viewspace-2649377/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值