天天看點

oracle使用者建立及權限設定

權限:

  create session

  create table

  unlimited tablespace

  connect

  resource

  dba

例:

  #sqlplus /nolog

  SQL> conn / as sysdba;

  SQL>create user username identified by password

  SQL> grant dba to username;

  SQL> conn username/password

  SQL> select * from user_sys_privs;

我們将從建立Oracle使用者權限表開始談起,然後講解登陸等一般性動作,使大家對Oracle使用者權限表有個深入的了解。

  一、建立

  sys;         //系統管理者,擁有最高權限

  system;   //本地管理者,次高權限

  scott;    //普通使用者,密碼預設為tiger,預設未解鎖

  二、登陸

  sqlplus / as sysdba;       //登陸sys帳戶

  sqlplus sys as sysdba;    //同上

  sqlplus scott/tiger;        //登陸普通使用者scott

  三、管理使用者

  create user zhangsan;                     //在管理者帳戶下,建立使用者zhangsan

  alert user scott identified by tiger;    //修改密碼

  四、授予權限

  1、預設的普通使用者scott預設未解鎖,不能進行那個使用,建立的使用者也沒有任何權限,必須授予權限

     grant create session to zhangsan;            //授予zhangsan使用者建立session的權限,即登陸權限

  grant unlimited tablespace to zhangsan;    //授予zhangsan使用者使用表空間的權限

  grant create table to zhangsan;              //授予建立表的權限

  grante drop table to zhangsan;              //授予删除表的權限

  grant insert table to zhangsan;             //插入表的權限

  grant update table to zhangsan;           //修改表的權限

  grant all to public;                             //這條比較重要,授予所有權限(all)給所有使用者(public)

    2、oralce對權限管理比較嚴謹,普通使用者之間也是預設不能互相通路的,需要互相授權

     grant select on tablename to zhangsan;       //授予zhangsan使用者檢視指定表的權限

  grant drop on tablename to zhangsan;         //授予删除表的權限

  grant insert on tablename to zhangsan;       //授予插入的權限

  grant update on tablename to zhangsan;      //授予修改表的權限

  grant insert(id) on tablename to zhangsan;

  grant update(id) on tablename to zhangsan;    //授予對指定表特定字段的插入和修改權限,注意,隻能是insert和update

  grant alert all table to zhangsan;              //授予zhangsan使用者alert任意表的權限

  五、撤銷權限

  基本文法同grant,關鍵字為revoke

  六、檢視權限

  select * from user_sys_privs;   //檢視目前使用者所有權限

  select * from user_tab_privs;   //檢視所用使用者對表的權限

  七、操作表的使用者的表

  select * from zhangsan.tablename

  八、權限傳遞

  即使用者A将權限授予B,B可以将操作的權限再授予C,指令如下:

  grant alert table on tablename to zhangsan with admin option;   //關鍵字 with admin option

  grant alert table on tablename to zhangsan with grant option;  //關鍵字 with grant option效果和admin類似

  九、角色

  角色即權限的集合,可以把一個角色授予給使用者

  create role myrole;                      //建立角色

  grant create session to myrole;   //将建立session的權限授予myrole

  grant myrole to zhangsan;         //授予zhangsan使用者myrole的角色

  drop role myrole;                    //删除角色

版權聲明:原創作品,如需轉載,請注明出處。否則将追究法律責任

本文轉自    鵬愛   51CTO部落格,原文連結:http://blog.51cto.com/pengai/1976367