管理(003):保持管理員密碼與資料字典同步

Ryan_Bai發表於2019-07-03

如果將 REMOTE_LOGIN_PASSWORDFILE 初始化引數從 none 更改為 exclusive 或 shared,則必須確儲存儲在資料字典中的密碼和儲存在密碼檔案中的非 sys 管理使用者(如 SYSDBA、SYSOPER、SYSBACKUP、SYSDG 和 SYSKM 使用者)的密碼是相同的。
要同步非系統管理使用者的密碼,例如 SYSDBA、SYSOPER、SYSBACKUP、SYSDG 和 SYSKM 使用者的密碼,您必須首先撤銷這些使用者的密碼,然後重新授予這些使用者以下許可權:

一、SYSDBA

  • 找到所有被授予 SYSDBA 許可權的使用者。
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSDBA='TRUE';
    
  • 撤銷並重新授予這些使用者 SYSDBA 許可權。
    REVOKE SYSDBA FROM non-SYS-user; GRANT SYSDBA TO   non-SYS-user;
    

二、SYSOPER

  • 找到所有被授予 SYSOPER 許可權的使用者。
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSOPER='TRUE';
    
  • 撤銷並重新授予這些使用者 SYSOPER 許可權。
    REVOKE SYSOPER FROM non-SYS-user; GRANT SYSOPER TO   non-SYS-user;
    

三、SYSBACKUP

  • 找到所有被授予 SYSBACKUP 許可權的使用者。
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSBACKUP ='TRUE';
    
  • 撤銷並重新授予這些使用者 SYSBACKUP 許可權。
    REVOKE SYSBACKUP FROM non-SYS-user; GRANT SYSBACKUP TO   non-SYS-user;
    

四、SYSDG

  • 找到所有被授予 SYSDG 許可權的使用者。
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSDG='TRUE';
    
  • 撤銷並重新授予這些使用者 SYSDG 許可權。
    REVOKE SYSDG FROM non-SYS-user; GRANT SYSDG TO   non-SYS-user;
    

五、SYSKM

  • 查詢已授予 SYSKM 許可權的所有使用者。
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSKM='TRUE';
    
  • 撤銷並重新授予這些使用者 SYSKM 許可權。
    REVOKE SYSKM FROM non-SYS-user; GRANT SYSKM TO non-SYS-user;
    


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31490526/viewspace-2649377/,如需轉載,請註明出處,否則將追究法律責任。

相關文章