2 Day DBA-管理Oracle例項-管理使用者帳戶和安全-關於使用者帳戶
對於訪問資料庫的使用者,必須首先建立使用者帳戶並授予帳戶適當的資料庫訪問許可權。
一個使用者帳戶通過使用者名稱來標識,並定義了使用者的屬性:
n 驗證方法
n 資料庫驗證口令
n 持久和臨時資料儲存的預設表空間
n 表空間配額
n 帳戶狀態(lock或者unlock)
n 口令狀態(expired 或者not expired)
當建立使用者帳戶時不僅必須指定使用者名稱、口令、預設表空間,還必須做下面的事情:
n 授予帳戶適當的系統許可權、物件許可權和角色。
n 如果使用者需要建立資料庫物件,還要給使用者表空間使用配額,使用者將在這個表空間上建立資料庫物件。
Oracle建議給每個使用者分配執行他工作任務的足夠許可權即可,不要過多。例,資料庫應用程式開發人員需要建立、修改表、索引、檢視和儲存過程的許可權,但不需要刪除表空間和恢復資料庫的許可權。可以建立資料庫管理員帳戶,並只給這些帳戶分配管理許可權的子集。
此外,可能需要建立僅被應用程式使用的帳戶。即不會有人用這些帳戶登入,而是應用程式使用這些帳戶來連線資料庫,而使用者登入到應用程式。這種型別的帳戶避免了應用程式使用者直接登入到資料庫,而他們可能會無意地引起破壞。
當你建立了1個使用者帳戶,也就隱匿地為該使用者建立了一個方案。方案是那個使用者建立的資料庫物件的邏輯容器。方案的名字與使用者名稱字相同,可以被無混淆地引用使用者所擁有的物件。例,hr.employees引用hr方案中的employees表(hr擁有employees表)。術語資料庫物件和方案物件可以互相代替。
當刪除一個使用者時,你必須同時刪除那個使用者的方案物件,或在以前的操作中刪除了這些方案物件。
預定義的使用者帳戶
除了你建立的使用者帳戶之外,資料庫還包括在安裝過程中自動建立的使用者帳戶。
所有資料庫都有SYS、SYSTEM、SYSMAN和DBSMAN帳戶。
管理員帳戶是高許可權的帳戶,只有被授權進行管理任務,如啟動和關閉資料庫、管理資料庫記憶體、儲存、建立和管理資料庫使用者的使用者才需要。
使用SYS、SYSMAN和SYSTEM使用者登入OEM
Management Agent of Database Control使用DBSMAN帳戶來監控和管理資料庫。
在使用DBCA建立資料庫時為這些帳戶設定口令,一定不能刪除這此帳戶。
所有資料庫也包括內部帳戶。這些帳戶是自動建立的,這樣個別的Oracle功能或元件,如Oracle Application Express可以擁有它們自己的方案。為了防止這些帳戶被非授權訪問,他們初始時是鎖定的,且口令是過期的。(鎖定帳戶:指禁止登入的帳戶)。一定不要刪除內部帳戶或使用內部帳戶登入。
資料庫可以包括示例方案,是一系列相互關聯的方案,用於Oracle文件和Oracle指導材料說明一些常用的資料庫任務。這些方案也為你提供了不危害生產資料的練習環境。
每個示例方案都有一個對應的帳戶。如hr使用者帳戶擁有HR方案,方案中包含人力資源管理應用程式的簡單表。示例方案帳戶初始也是鎖定的並過期的口令。作為資料庫管理員,你要負責解鎖這些帳戶並設定口令。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/17013648/viewspace-1076537/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 擁有帳戶檔案
- Win10系統怎麼管理電子郵件和帳戶設定Win10
- 在 Linux 中鎖定和解鎖使用者帳戶的三種方法Linux
- win10 如何取消使用者控制 win10 使用者帳戶控制怎麼取消Win10
- 1.5.2. 管理使用者賬戶
- 黑客試圖在受到攻擊的 WordPress 網站建立管理員帳戶黑客網站
- Win10系統下管理員帳戶被鎖定如何解決Win10
- Linux 控制系統帳戶過期Linux
- 在 Windows 中啟用 Administrator 帳戶Windows
- 在 Linux 中查詢使用者帳戶和登入詳細資訊的 11 種方法Linux
- Windows 本地特權提升 (Local Privilege Escalation,簡稱 LPE) 是指攻擊者利用作業系統或應用程式中的漏洞,從一個已有的低許可權使用者帳戶提升到更高許可權的使用者帳戶(例如管理員或系統帳戶),從而獲得更大的控制權。Windows作業系統
- 京東第三季度年度活躍使用者帳戶5.522億HMQMQ
- 如何在macOS中建立訪客帳戶Mac
- Win10系統下如何禁用關閉Administraotr帳戶Win10
- OpenShift 使用者許可權管理例項
- 如何解決windows系統錯誤1079:此服務的帳戶不同於執行於同一程式上的其他服務的帳戶Windows
- oracle 使用者管理Oracle
- Part II 配置和管理多租戶環境概述-Oracle多租戶管理員指南Oracle
- win10家庭版系統如何開啟Administrator超級管理員帳戶Win10
- Win10內建管理員帳戶Administrator無法開啟應用的解決方法Win10
- 眾多行業客戶採用Oracle管理雲提升使用者體驗和交付應用程式行業Oracle
- Win10系統禁用管理員帳戶後無法進入系統怎麼解決Win10
- 吐槽一下Abp的使用者和租戶管理模組
- win10系統如何登出退出Microsoft賬戶切換回本地帳戶Win10ROS
- 蘋果開發者帳戶知識大盤點蘋果
- Umassd:8%的《財富》 500強公司有TikTok帳戶
- 雙因素認證,讓使用者的帳號安全無憂編輯
- CRM客戶關係管理:贏得和留住客戶的指南
- Oracle 11gR2 ASM例項記憶體管理OracleASM記憶體
- 基於java的客戶關係管理系統Java
- 如何請求您的Apple ID帳戶資料的副本APP
- 更改域計算機名時提示“帳戶已經存在”計算機
- [譯]使用者賬戶、授權和密碼管理的 12 個最佳實踐密碼
- 忘記後臺管理員帳號怎麼辦?
- win10系統guest來賓帳戶怎麼啟用Win10
- 2018年以來,Facebook刪除了近160億個假帳戶
- Win10系統下如何執行多個Dropbox帳戶Win10
- Windows10系統怎麼驗證Microsoft帳戶【圖文】WindowsROS
- 網站後臺管理忘記帳號和密碼怎麼辦網站密碼