oracle把修改成及联,oracle日常操作命令手册(用户管理)-从零到无

五、管理用户  5.1 添加用户    5.1.1 新建用户专属表空间    5.1.2 限制用户连接session数    5.1.3 查看确认用户表空间情况    5.1.4 用户授权    5.1.5 创建CDB服务名    5.1.6 创建PDB服务名  5.2 删除用户    5.2.1 查看用户默认表空间    5.2.2 删除用户  5.3 修改用户状态    5.3.1 锁定用户密码    5.3.2 解锁用户    5.3.3 修改用户密码

#############################################################回到顶部

5.1  添加用户

5.1.1  新建用户专属表空间

oracle中创建账号一般都需要为用户指定专用的表空间和临时表空间做到表空间隔离。

设置默认的表空间文件存储路径

SQL>show parameter db_create_file_dest;       #查看db_create_file_dest是否设置

SQL>set linesize 200;

SQL>col name for a80;

SQL>select file#,status,name from v$datafile;    #查看当前数据文件所在目录

SQL>alter system set db_create_file_dest='查询到的路径' scope=both;   #设置默认的数据文件目录

SQL>show parameter db_create_file_dest;       #查看db_create_file_dest设置是否正常

cae40daac3be33b41775a03ae8755a4a.png

SQL> create tablespace add_user_tb datafile size 2G;                 #创建心表空间大小为2G

SQL> create temporary tablespace addtmp  tempfile size 2G;         #创建临时表空间大小为2G

37faa1c59e2307c3f2220d58700ad4f0.png

5.1.2  限制用户连接session数

实际生产系统中一个库可能承载多个业务。为保证数据库连接数爆满的情况,需要限制每个业务账户最多能够打开session数。对于大型数据库可以创建多个不同等级的spfile文件绑定至对应用户下实现资源管理。

创建一个临时的profile将per_user_sessions修改成指定大小,然后把用户的profile修改成临时的profile文件。

SQL> show parameter resource_limit;    #查看资源限制是否打开

SQL> alter system set resource_limit=true scope=both;   #设置支援限制为打开状态

SQL> show parameter resource_limit;

49acfdbc701e4ac04d3bd70ba7a5d2a3.png

#创建一个profile文件文temp_profile_name限制用户session最多80个。

SQL> create profile  temp_profile_name  limit sessions_per_user 80;

SQL> select * from dba_profiles where profile='TEMP_PROFILE_NAME';

b15641853bc0192c19cecc05c8ac0b20.png

SQL> create user lvan_test1 identified by yinwan default tablespace add_user_tb temporary tablespace addtmp  profile temp_profile_name ;    #创建用户并设置默认表空间、临时表空间、profile文件。

ad9bcdb05e25fdbcb749e35c0c9e64c8.png

12C及以上的容器数据库在创建用户时,PDB数据库用户在自己的所属PDB内部创建,CDB全局账户需要添加C##。

例子:

create user c##wan_test identified by yinwan;

5.1.3  查看确认用户表空间情况

SQL> set linesize 200;                #设置显示行长度200字符

SQL> col username for a40;               #设置username字段显示长度a40

SQL> col temporary_tablespace for a40;           #设置TEMPORARY_TABLESPACE字段显示长度a40

SQL> select username,temporary_tablespace,default_tablespace,profile from dba_users where username='LVAN_TEST1';                                   #查看LVAN_TEST1用户的表空间、临时表空间、profile设置情况

1041558cf4d3eb5a07a48072e26f4ac1.png

5.1.4  用户授权

一般权限根据用户用途授予,绝对不能对业务账户授予DBA权限。

按照业务需求授予用户相应权限

SQL> grant connect,resource to LVAN_TEST1;  #设置用户有连接权限和资源使用权限

SQL>alter user LVAN_TEST1 quota UNLIMITED on add_user_tb;      #设置用户表空间无限制资源

84a117f9573df34bdeb04d19a9377ef7.png

SQL> select * from dba_role_privs where grantee='LVAN_TEST1';   #查看用户授予的角色权限

b80afaa2f7d7db2e1af7fd240b844672.png

也可以登录到用户下查看

SQL> conn lvan_test1/yinwan;

SQL> col GRANTED_ROLE  for a20;

SQL> select * from USER_ROLE_PRIVS;

d6e91a83118b75a34d013f9ee29e859d.png

5.1.5  创建CDB服务名

在rac集群中通常用多个节点,数据库管理员可以根据业务不同创建专用的服务名,限定业务只能通过该服务名连接特定节点。服务名在oracle用户下创建查看,服务可以用来实现负载提供用户访问的后缀。单机环境中请跳过该步骤。

在容器数据库创建service的时候需要确定需要连接CDB还是PDB。

#查看数据库名

[oracle@18crac2 ~]$ srvctl config database

ebba44b08d26dc21871fb101f7767b04.png

#创建一个新的服务名admin_lvan,适用于10g,11g

[oracle@18crac2 ~]$ srvctl add service -d orcl -s admin_lvan -r orcl1 -a orcl2

-s :服务名

-r:首选实例名

-a:备选实例名

-P:TAF策略,可选值为None(缺省值),Basic,preconnect。

fb386fa52008921c625dd49d5843351c.png

#查看服务名状态

[oracle@18crac2 ~]$ srvctl status  service  -d orcl

1d9b2e6f8325c4315cabd12daf94b95b.png

#启动服务名

[oracle@18crac1 ~]$ srvctl start  service -d orcl -s admin_lvan

b7debf812a6805ad1773ead06b618d98.png

#停止一个服务名

[oracle@18crac1 ~]$ srvctl stop  service -d orcl -s sys_lvan_group

#禁止某个服务在实例上运行

[root@rac1 bin]# ./srvctl enable service -d raw -s rawservice -i rac1

[root@rac1 bin]# ./srvctl disable service -d raw -s rawservice -i rac1

#删除数据库上的服务名

[oracle@18crac1 ~]$ srvctl remove  service -d orcl -s admin_lvan

dcb2eb363186c439fec7540dffeba47a.png

5.1.6  创建PDB服务名

创建pdb服务名时需要先确定CDB和PDB名。

#创建一个PDB的服务名

#srvctl add service - d orcl - s admin_pdb -pdb racpdb  -r orcl1 -a orcl2

f7e79e09e0bdce02c98f5334bc8eb56e.png

#查看pdb中配置的服务名

[oracle@18crac1 ~]$ srvctl status service -d orcl -pdb racpdb

cc55130112a0e1fadcf3da670ce9b78b.png

#在cdb中查看存在的服务名

[oracle@18crac1 ~]$ srvctl status  service -d orcl

bd6d3bc0c80cdd3456c05ded4b69848f.png

#启动pdb服务名

[oracle@18crac1 ~]$ srvctl start service -d orcl -s admin_pdb

[oracle@18crac1 ~]$ srvctl status  service -d orcl

d5f7d0189f4780166301ece88f8435fc.png

回到顶部

5.2  删除用户

在生产系统中一般每个用户专享一个独立的表空间,在删除用户时尽量不要删除表空间。如果是和其他用户共用的表空间则千万不要进行删除表空间操作。

5.2.1  查看用户默认表空间

先查找出用户的默认表空间和临时表空间,然后再后面删除掉对应的表空间。

SQL> set linesize 200;                #设置显示行长度200字符

SQL> col username for a40;               #设置username字段显示长度a40

SQL> col TEMPORARY_TABLESPACE for a40;             #设置TEMPORARY_TABLESPACE字段显示长度a40

SQL> col DEFAULT_TABLESPACE for a60;设置DEFAULT_TABLESPACE字段显示长度a60

SQL> select username,temporary_tablespace,default_tablespace from dba_users where username='LVAN_TEST1';

87324ae9ad38cfbdf8c7d6b7f67eda69.png

5.2.2  删除用户

在生产环境下对于不使用的账户不建议删除,执行锁定就行了。必须要保证用户下没有表和视图才能成功删除用户。

查看用户名及用户状态。

SQL> set pagesize 200;              #设置200行分页

SQL> set linesize 200;                #设置显示行长度200字符

SQL> col username for a25;               #设置username字段显示长度a25

SQL> col  PROFILE for a20;               #设置profile字段显示长度a20

SQL> select username,created,profile,account_status from dba_users;               #查看用户状态

7c01dff34bf24c29fa5ff81b41e3fd86.png

删除用户

SQL> drop user LVAN_TEST1;          #删除用户

SQL> select username,created,profile,account_status from dba_users;      #查看用户状态

7eb5e7731005f994b8f9c5be8bcf169e.png

确认用户删除完成,用户列表里面不存在对应用户名。

SQL> drop user lvan cascade;                     #级联删除lvan用户下所有数据

e7cc72dac18320343e92248943057abd.png

确认之前lvan用户下的表数据都没有了。

查看确认删除前文件

SQL> set linesize 200;

SQL> col file_name for a80;

SQL> col TABLESPACE_NAME for a60;

SQL> select file_name,tablespace_name from dba_data_files;

SQL>set linesize 200;

SQL> col file for a80;

SQL> select f.file#,t.ts#,f.name "File",t.name "Tablespace" from v$tempfile f,V$tablespace t where f.ts# = t.ts#;

dcf39be935e775545ada49773d86637f.png

dd154185eb94c4a0cae05136e2ea2edd.png

确认表空间文件所在位置。

删除表空间

SQL> drop tablespace addtmp;

SQL> drop tablespace add_user_tb;

SQL> set linesize 200;

SQL> col file for a80

SQL> select f.file#,t.ts#,f.name "File",t.name "Tablespace" from v$tempfile f,V$tablespace t where f.ts# = t.ts#;

SQL> col file_name for a80;

SQL> col TABLESPACE_NAME for a60;

SQL> select file_name,tablespace_name from dba_data_files;

96e0e4715297c776857c6fbd6e152e6f.png

确认临时表空间和默认表空间删除完成。

回到顶部

5.3  修改用户状态

用户在使用中会根据业务情况设置账户状态解锁、锁定、修改密码等操作

5.3.1  锁定用户密码

查看LVAN用户当前状态。

SQL> set linesize 200;

SQL> col username for a20;

SQL> select username,user_id,created,account_status,lock_date from dba_users;

d6811caf3e4c0d7fedfbc36235391a53.png

确认LVAN用户状态为OPEN状态。

SQL> alter user lvan account lock;

SQL> set linesize 200;

SQL> col username for a20;

SQL> select username,user_id,created,account_status,lock_date from dba_users;

a23d5ab25dfb963477141dc0b74a0f77.png

确认LVAN用户被锁定

5.3.2  解锁用户

SQL> alter user lvan account unlock;

SQL> select username,user_id,created,account_status,lock_date from dba_users order by created desc;

c802a45f077f942c233133474a53a61e.png

查看确认用户的状态为open状态。用户解锁成功。

5.3.3  修改用户密码

SQL> show user;

SQL> alter user lvan identified by yinwan;

SQL> conn lvan/yinwan;

SQL> show user;

3a444c2885b678f7580789cd39ec3055.png

确认用户可用新修改的密码登录

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值