You are on page 1of 8

北京时代朝阳数据库技术中心 Trail 实验室 www.zhaoyang-db.

com

时代朝阳会员专区:Oracle 日常管理

Oracle 数据库用户创建和授权、通过角色
集中授权

达成的目标/方案
1 创建和修改数据库用户。
2 创建和修改角色。
3 授予用户权限。
5 版本 1.0.0

软硬件系统配置
1 硬件环境:1G 内存、本地存储
[root@LinuxServ2 ~]# hostname
LinuxServ2
[root@LinuxServ2 ~]# ifconfig -a
eth0 Link encap:Ethernet HWaddr 52:54:AB:37:11:EF
inet addr:172.168.3.82 Bcast:172.168.3.255
Mask:255.255.255.0
……………………………………

2 软件环境:
操 作 系 统 : Linux ( Red hat Enterprise Linux As
(2.6.9-42.ELSMP))
数据库版本:Oracle10g Release 10.2.0.1.0
3 数据库安装:/db/oracle/product/10.2.0/db_1
闪回恢复区 :/db/oracle/flash_recovery_area
4 操作系统、数据库用户信息(用户名/口令):
Linux:
Root/rootroot
oracle/oracle
数据库用户:sys/oracle SYSDBA
system/oracle
scott/tiger

时代朝阳会员专区 第 1 页
www.zhaoyang-db.com/huiyuan
北京时代朝阳数据库技术中心 Trail 实验室 www.zhaoyang-db.com

服务器配置 机器名:LinuxServ2
IP 地址:172.168.3.82
存储方式:文件系统
数据实例名 sdzy(ORACLE_SID)
数据库连接模式 独占模式
数据文件位置 /db/oradata/sdzy
日志文件位置 /db/oradata/sdzy
控制文件位置 /db/oradata/sdzy
/db/oradata/sdzy/control01.ctl
/db/oradata/sdzy /control02.ctl
参数文件位置 /db/oracle/product/10.2.0/db_1/dbs
口令文件位置 /db/oracle/product/10.2.0/db_1/dbs
跟踪文件位置 /db/oracle/admin/sdzy /bdump
/db/oracle/admin/sdzy /udump
/db/oracle/admin/sdzy /cdump
是否归档模式 是
回闪工作区 /db/oracle/flash_recovery_area
审计数据存放目录 /db/oracle/admin/sdzy / adump

详细操作过程描述
1 创建数据库用户 zy_user01,zy_user02,口令都为 sdzy:

时代朝阳会员专区 第 2 页
www.zhaoyang-db.com/huiyuan
北京时代朝阳数据库技术中心 Trail 实验室 www.zhaoyang-db.com

2 修改用户的相关属性、删除用户:

SQL> alter user zy_user02 identified by abcd; 更改用户密码为 abcd;


User altered.

SQL> alter user zy_user02 default tablespace users; 更改用户默认表空间为 users


User altered.

SQL> alter user zy_user02 quota unlimited on users; 用户对表空间 users 使用为无限制
User altered.

SQL> drop user zy_user02; 删除用户


User dropped.

时代朝阳会员专区 第 3 页
www.zhaoyang-db.com/huiyuan
北京时代朝阳数据库技术中心 Trail 实验室 www.zhaoyang-db.com

3 授予用户权限和收回权限:

新建的用户 zy_user01 无连接 oracle 数据库的权利:

把连接数据库和建表的权限授予 Xzy_user01 用户,然后收回权限:

时代朝阳会员专区 第 4 页
www.zhaoyang-db.com/huiyuan
北京时代朝阳数据库技术中心 Trail 实验室 www.zhaoyang-db.com

4 创建角色并授予角色权限:

5 将角色授予用户:

时代朝阳会员专区 第 5 页
www.zhaoyang-db.com/huiyuan
北京时代朝阳数据库技术中心 Trail 实验室 www.zhaoyang-db.com

6 设置用户的缺省角色,当设置 connect_role 为缺省角色后,select_role 即为非缺省角色,此


时该角色的权限不可用:

7 激活角色:

时代朝阳会员专区 第 6 页
www.zhaoyang-db.com/huiyuan
北京时代朝阳数据库技术中心 Trail 实验室 www.zhaoyang-db.com

8 收回和删除角色:

体会与总结
1 创建和修改数据库用户。
2 创建和修改角色。
3 授予用户权限。

时代朝阳会员专区 第 7 页
www.zhaoyang-db.com/huiyuan

You might also like