oracle3个重要角色,Oracle 用户及角色 介绍

五、创建角色

除了前面讲到的三种系统角色----CONNECT、RESOURCE和DBA,用户还可以在Oracle创建自己的role。用户创建的role可以由表或系统权限或两者的组合构成。为了创建role,用户必须具有CREATE ROLE系统权限。

5.1 创建role

create role STUDENT;

这条命令创建了一个名为STUDENT的role。

5.2 对role 授权

一旦创建了一个role,用户就可以给他授权。给role授权的grant命令的语法与对对用户的语法相同。在给role授权时,在grant命令的to子句中要使用role的名称,如下所示:

grant select on CLASS to STUDENT;

现在,拥有STUDENT角色的所有用户都具有对CLASS表的select权限。

5.3 删除角色

要删除角色,可以使用drop role命令,如下所示:

drop role STUDENT;

指定的role连同与之相关的权限将从数据库中全部删除。

六. oracle sys system 用户的区别

sys是Oracle数据库中权限最高的帐号,具有create database的权限,

而system没有这个权限,sys的角色是sysdba,system的角色是sysoper。

其余就是他们两个用户共有的权限了:

startup/shutdown/dba两个用户都是可以管理的。平时用system来管理数据库就可以了。这个用户的权限对于普通的数据库管理来说已经足够权限了。

七. 查看权限和角色

ORACLE中数据字典视图分为3大类, 用前缀区别,分别为:USER,ALL 和 DBA,许多数据字典视图包含相似的信息。

USER_*: 有关用户所拥有的对象信息,即用户自己创建的对象信息

ALL_*: 有关用户可以访问的对象的信息,即用户自己创建的对象的信息加上其他用户创建的对象但该用户有权访问的信息

DBA_*:有关整个数据库中对象的信息

(这里的*可以为TABLES, INDEXES, OBJECTS, USERS等)。

比如:只知道scott用户的密码,需要查看一下scott的一些信息

7.1、查scott用户的创建时间、用户状态、使用的默认表空间、临时表空间等信息

SQL> conn scott/admin

已连接。

SQL>select * from user_users;

另:select * from all_users;(scott用户可以访问其他数据库用户对信息的用户名)

另:select * from all_users;(所有数据库的用户信息,各用户的密码、状态、默认表空间、临时表空间等)

7.2、查看scott用户自己拥有什么角色

SQL> select * from user_role_privs;

USERNAME  GRANTED_ROLE  ADM  DEF  OS_

------------------------------ ------------------------------ --- --- ---

SCOTT        CONNECT      NO    YES      NO

SCOTT        RESOURCE    NO      YES    NO

注:“ADM”表示这个用户是否可以把该具有的角色赋予给其他的用户

另:没有all_role_privs这个视图

另:select * from dba_role_privs(所有数据库用户具有哪些角色,这个视图只有dba角色的权限才可以查询)

7.3、查看scott用户自己具有什么的权限

SQL> select * from session_privs;

7.4、查看scott用户具有什么的系统权限呢

SQL>select * from user_sys_privs;

另:没有all_sys_privs视图

另:select * from dba_sys_privs;(所有数据库用户、角色所用于的系统权限)

7.5、查看scott用户中,都哪些用户把对象授予给scott用户呢(读取其他用户对象的权限)

SQL>select * from user_tab_privs;

另:select * from all_tab_privs;  select * from dba_tab_privs;

7.6、查看scott用户中拥有的resource角色都具有什么权限呢

SQL> select * from role_sys_privs where role='RESOURCE';

ROLE    PRIVILEGE  ADM

------------------------------ -------------------------------

RESOURCE CREATE SEQUENCE NO

RESOURCE CREATE TRIGGER NO

RESOURCE CREATE CLUSTER NO

RESOURCE CREATE PROCEDURE NO

RESOURCE CREATE TYPE NO

RESOURCE CREATE OPERATOR NO

RESOURCE CREATE TABLE NO

RESOURCE CREATE INDEXTYPE NO

已选择8行。

7.7、scott用户自己拥有多少的表

SQL>select * from user_tables;

另:select * from all_tables; 其他用户所拥有的表

另:select * from dba_tables;数据库中所有用户的表

7.8、查看scott用户已经使用多大的空间,允许使用的最大空间是多少

SQL> select tablespace_name,bytes,max_bytes from user_ts_quotas;

另:select * from dba_ts_quotas;(所有的数据库用户在每个表空间已使用的空间,最大空间)

7.9、把自己的表赋予给其他用户

SQL>grant select on emp to mzl;

查看都把哪些表什么权限赋予了其他用户

SQL>select * from user_tab_privs_made

7.10、把表的某一列操作权限赋予给其他用户

SQL>grant update(job) on emp to mzl;

注:查看数据库中所有的角色select * form. dba_roles;

7.11、sys授予scott用户dba角色

SQL> conn /as sysdba

已连接。

SQL> grant dba to scott;

授权成功。

另:如果这样

SQL> grant dba to scott with admin option;

授权成功。

scott用户就可以把dba的权限授予给其他的用户了。

7.12 sys回收scott用户的dba角色

SQL> revoke dba from scott;

撤销成功。0b1331709591d260c1c78e86d0c51c18.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值