实验十三:用户与角色管理
实验目的
掌握用户与角色的管理。
实验内容
1. 用户管理(本练习将创建一个本人姓名首字母的用户(例如:张三,则创建的用户为zs),密码为m**(**指本人学号的后两位)),并为其分配相应的系统权限和角色,以便可以在数据库中执行相应的操作。
将所有执行正确的PL/SQL语句记录下来。(其中n为本人学号的末两位)
(1) 使用SYSTEM身份连接到数据库。

(2) 创建用户账号(本人姓名首字母),其口令为自设,默认表空间为USERS,在USERS上的最大配额为15m,临时表空间为TEMP。

(3) 创建一个用户配置文件EXEn_PROF,包含的资源及口令限制如下。
该用户最多可以建立3个并发的会话连接。
用户执行语句使用的CPU最长时间为10分钟。
空闲时间超过15分钟后,断开与用户的连接。
限制用户密码的有效期为10天,宽限时间为3天.
限制用户在登录到ORACLE数据库时允许失败的次数为3,锁定天数为10。

(4) 为用户指定资源配置文件为EXEn_PROF。

(5) 向用户授予连接数据库系统权限。

(6) 向用户授予对对象HR.EMPLOYEES的SELECT,UPDATE权限,并以用户身份连接到数据库,查询EMPLOYEES.



(7) 撤销向用户授予的系统权限和对象权限,取而代之向用户授予CONNECT角色。



2. 角色管理
参见教材p334-337页管理自定义角色。将所有执行正确的PL/SQL语句记录下来。
(1) 使用SYSTEM身份连接到数据库。

(2) 使用 CREATE ROLE语句创建角色UserManRole。

(3) 使用GRANT语句将角色UserManRole授予CONNECT,RESOURCE,CREATE TABLE,UNLIMITED TABLESPACE权限。

(4) 使用GRANT语句将角色UserManRole授予对对象SCOTT.EMP的SELECT,INSERT,UPDATE权限。

(5) 使用GRANT语句将用户(指已创建好的本人姓名首字母的用户)指定为角色UserManRole。

(6) 以用户(指已创建好的本人姓名首字母的用户)身份连接到数据库,查询SCOTT.EMP表。

3. 检索并了解下列预定义角色所具有的系统权限。
(1).CONNECT角色

(2).RESOURCE角色

(3).DBA角色

(4).EXP_FULL_DATABASE角色

(5).IMP_FULL_DATABASE角色

(6).EXECUTE_CATALOG_ROLE 角色

(7).DELETE_CATALOG_ROLE角色

(8).SELECT_CATALOG_ROLE角色

本实验指导涵盖了Oracle数据库中的用户与角色管理。实验内容包括创建用户,配置用户资源限制,分配系统权限和对象权限,以及管理角色。具体操作涉及创建用户账号,设置并发会话、CPU使用、连接超时等限制,授权与撤销权限,创建和应用角色,以及了解预定义角色的系统权限。实验旨在让学生掌握数据库中的权限控制和角色管理。

627

被折叠的 条评论
为什么被折叠?



