ORACLE密码文件的维护

数据库管理员即拥有sysdba或sysoper权限的用户,
这类用户如果需要使用数据库管理员权限登录,在登录时使用密码文件进行校验,

密码文件作为Oracle数据库的外部组件,在加载时有三种模式:
remote_login_passwordfile=NONE:不加载密码文件,也就是说给再多用户赋予数据库管理员权限都没有用,因为此时数据库管理员只能通过本地连接登录。但是这种模式下不影响数据库管理员的密码修改、添加管理员或收回管理员权限。
remote_login_passwordfile=EXCLUSIVE:单实例密码文件,只有处于这种状态,才能对拥有数据库管理员权限的用户进行密码修改、或是添加管理员或收回管理员权限。
remote_login_passwordfile=SHARED:多数据库或RAC共享的密码文件,处于这种状态,管理员可以远程连接数据库,但是不能修改管理员密码,不能添加新的管理员。

下面实验是在shared模式下修改管理员密码的报错

点击(此处)折叠或打开

  1. SYS@PROD1>alter user sysuser1 identified by 123
  2.   2 ;
  3. alter user sysuser1 identified by 123
  4. *
  5. ERROR at line 1:
  6. ORA-01999: password file cannot be updated in SHARED mode


关于密码文件与数据库中密码信息的同步
为了保证密码文件中的密码与数据库中的密码信息一致,Oracle禁止对密码文件直接修改,当数据库中的密码信息或sysdba和sysoper以及sysasm的密码信息以及权限归属发生变化是,数据库在修改自身的密码存储后,自动同步密码文件。
会造成密码文件与数据库中密码信息不一致的情况有以下几个场景:
1、在建库时没有创建密码文件,在数据库中又赋权了新的管理员或修改了sys的密码等,后来新创建密码文件时,自然会出现不同步
2、remote_login_passwordfile从NONE改为其他几种状态,也会遭遇类似第一种情况

在处理密码文件同步问题时的步骤是
先创建密码文件-->remote_login_passwordfile=EXCLUSIVE-->在数据库中用alter user和revoke、grant重新对数据库中sysdba、sysoper、sysasm的权限归属和用户密码做以一次维护,让数据库将密码信息同步到密码文件中去-->根据环境具体要求决定remote_login_passwordfile=SHARED

当密码文件与数据库文件不同步时,用户也可以登录,校验的方式是密码文件。








来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/31470016/viewspace-2153065/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/31470016/viewspace-2153065/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值