ALTER USER 语句

使用 ALTER USER 语句更改用户的一个或多个属性,包括密码、用户 ID 、代理组、管理权限和
主目录、启用或禁用内部已经授权用户的账户或缺省的内部已授权的用户。
该语句是 SQL 语言的 ANSI/ISO 标准的扩展。
用法
只有 DBSA 才能运行 ALTER USER 语句。在非 root 安装中,安装服务器的用户等同于
DBSA ,除非该用户将 DBSA 权限委托给另一个用户。
必须在 CREATE USER 语句创建用户之前将 USERMAPPING 配置参数值设置为一个启用支持映
射用户的值(ADMIN 或 BASIC),如此才能连接该数据库服务器。
必须将 USERMAPPING 配置参数设置为 ADMIN 才能启用 AUTHORIZATION 子句。有关此不
推荐使用语法的更多信息,请参阅 AUTHORIZATION 子句中 CREATE USER 语句(UNIX、
Linux) 的描述。
您还必须在 sysusers 数据库的 SYSUSERMAP 表中输入值以用合适的属性映射用户,以致于该映射用户的 SQL 语句可以正确工作。
如果用户使用可插入式身份验证 (PAM)或单点登录(SSO)对用户进行身份验证,则用户可以
使用代理用户属性连接 GBase 8s 。
如果用户使用可插入身份验证模块对用户进行身份验证,则映射用户可以使用代理用户属性连接
GBase 8s 。
最好的练习是将 user 映射到指定 surrog_user,这样作为代理用户身份被保留。您可以使用
GROUP 关键字添加与代理用户身份相关联的组,使用 HMOE 关键字更改主目录,
ALTER USER 语句不会影响任何活动的具有相同的代理用户或用户 ID 的操作。只会影响需要身
份验证的子操作。
如果用户没有密码,ALTER USER 语句可以使用 ADD 关键字为用户添加密码。要更改现有的密
码,请在 ALTER USER 语句中使用 MODIFY 选项。
ALTER USER 操作之后的组的总数不能超过 16 个,是允许的组的最大数量。
如果主目录不存在,ALTER USER 语句仅能使用 ADD 关键字添加主目录。要更改现有主目录,
请使用 MODIFY 关键字。
在一个单独的 ALTER USER 语句中,属性只能指定一次。例如,您不能在同一语句中删除
GROUP 属性又添加 GROUP 属性。
ALTER USER 语句之后,该用户必须拥有 USER 属性或 UID 属性。
ALTER USER 语句的执行可以用 ALUR 审计代码审计。
示例
Example 1: 用 UID 属性替换 USER 属性
以下示例将 bill 用户的 USER 属性替换为 UID 属性:
ALTER USER bill DROP USER, ADD UID 1360;
Example 2: 修改和添加属性
下列语句修改了用户 bill 的 UID 属性,将其添加到 DBSA 组,并添加主目录:
ALTER USER bill MODIFY UID 1361, ADD GROUP (dbsa), ADD HOME “/u/user1”;
Example 3: 解锁账户并删除验证属性
以下语句解锁用户 bill 的账户并删除其 DBSSO 身份验证:
ALTER USER bill ACCOUNT UNLOCK DROP AUTHORIZATION (dbsso);
Example 4: 删除主目录
以下语句删除用户 bill 的主目录:
ALTER USER bill DROP HOME;

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值