版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、13 Copyright Oracle Corporation, 2001. All rights reserved. 控制用户权限控制用户权限 13-2Copyright Oracle Corporation, 2001. All rights reserved. 目标目标 通过本章学习,您将可以通过本章学习,您将可以: 创建用户创建用户 创建角色创建角色 使用使用GRANT 和和 REVOKE 语句赋予和回收权限语句赋予和回收权限 创建和访问数据库连接创建和访问数据库连接 13-3Copyright Oracle Corporation, 2001. All rights reserved
2、. 控制用户权限控制用户权限 数据库管理员数据库管理员 用户用户 用户名和密码用户名和密码 权限权限 13-4Copyright Oracle Corporation, 2001. All rights reserved. 权限权限 数据库安全性数据库安全性: 系统安全性系统安全性 数据安全性数据安全性 系统权限系统权限: 对于数据库的权限对于数据库的权限 对象权限对象权限: 操作数据库对象的权限操作数据库对象的权限 方案方案: 一组数据库对象集合一组数据库对象集合, 例如表例如表, 视图视图,和序列和序列 13-5Copyright Oracle Corporation, 2001. All
3、 rights reserved. 系统权限系统权限 超过一百多种有效的权限超过一百多种有效的权限 数据库管理员具有高级权限以完成管理任务,例如数据库管理员具有高级权限以完成管理任务,例如: 创建新用户创建新用户 删除用户删除用户 删除表删除表 备份表备份表 13-6Copyright Oracle Corporation, 2001. All rights reserved. 创建用户创建用户 DBA 使用使用 CREATE USER 语句创建用户语句创建用户 CREATE USER scott IDENTIFIED BY tiger; CREATE USER user IDENTIFIED
4、 BY password; 13-7Copyright Oracle Corporation, 2001. All rights reserved. 用户的系统权限用户的系统权限 用户创建之后用户创建之后, DBA 会赋予用户一些系统权限会赋予用户一些系统权限 以应用程序开发者为例以应用程序开发者为例, 一般具有下列系统权限一般具有下列系统权限: CREATE SESSION(创建会话)创建会话) CREATE TABLE(创建表)创建表) CREATE SEQUENCE(创建序列)创建序列) CREATE VIEW(创建视图)创建视图) CREATE PROCEDURE(创建过程)创建过程)
5、 GRANT privilege , privilege. TO user , user| role, PUBLIC.; 13-8Copyright Oracle Corporation, 2001. All rights reserved. 赋予系统权限赋予系统权限 DBA 可以赋予用户特定的权限可以赋予用户特定的权限 GRANT create session, create table, create sequence, create view TO scott; 13-9Copyright Oracle Corporation, 2001. All rights reserved. 角色
6、角色 不使用角色分配权限不使用角色分配权限使用角色分配权限使用角色分配权限 权限权限 用户用户 Manager 13-10Copyright Oracle Corporation, 2001. All rights reserved. 创建角色并赋予权限创建角色并赋予权限 CREATE ROLE manager; GRANT create table, create view TO manager; GRANT manager TO DEHAAN, KOCHHAR; 创建角色创建角色 为角色赋予权限为角色赋予权限 将角色赋予用户将角色赋予用户 13-11Copyright Oracle Cor
7、poration, 2001. All rights reserved. 修改密码修改密码 DBA 可以创建用户和初期化密码可以创建用户和初期化密码 用户本人可以使用用户本人可以使用ALTER USER 语句修改密码语句修改密码 ALTER USER scott IDENTIFIED BY lion; 13-12Copyright Oracle Corporation, 2001. All rights reserved. 对象权限对象权限 表表视图视图 序列序列过程过程 修改修改 删除删除 执行执行 索引索引 插入插入 关联关联 选择选择 更新更新 对象权限对象权限 13-13Copyrig
8、ht Oracle Corporation, 2001. All rights reserved. 对象权限对象权限 不同的对象具有不同的对象权限不同的对象具有不同的对象权限 对象的拥有者拥有所有权限对象的拥有者拥有所有权限 对象的拥有者可以向外分配权限对象的拥有者可以向外分配权限 GRANTobject_priv (columns) ONobject TOuser|role|PUBLIC WITH GRANT OPTION; 13-14Copyright Oracle Corporation, 2001. All rights reserved. 分配对象权限分配对象权限 分配表分配表 EM
9、PLOYEES 的查询权限的查询权限 分配表中各个列的更新权限分配表中各个列的更新权限 GRANT select ON employees TO sue, rich; GRANT update (department_name, location_id) ON departments TO scott, manager 13-15Copyright Oracle Corporation, 2001. All rights reserved. WITH GRANT OPTION 和和 PUBLIC 关键字关键字 WITH GRANT OPTION 使用户同样具有分配权限的权利使用户同样具有分配权
10、限的权利 向数据库中所有用户分配权限向数据库中所有用户分配权限 GRANT select, insert ON departments TO scott WITH GRANT OPTION; GRANT select ON alice.departments TO PUBLIC; 13-16Copyright Oracle Corporation, 2001. All rights reserved. 查询权限分配情况查询权限分配情况 数据字典视图数据字典视图描述描述 ROLE_SYS_PRIVS角色拥有的系统权限角色拥有的系统权限 ROLE_TAB_PRIVS角色拥有的对象权限角色拥有的对象
11、权限 USER_ROLE_PRIVS用户拥有的角色用户拥有的角色 USER_TAB_PRIVS_MADE用户分配的关于表对象权限用户分配的关于表对象权限 USER_TAB_PRIVS_RECD用户拥有的关于表对象权限用户拥有的关于表对象权限 USER_COL_PRIVS_MADE用户分配的关于列的对象权限用户分配的关于列的对象权限 USER_COL_PRIVS_RECD用户拥有的关于列的对象权限用户拥有的关于列的对象权限 USER_SYS_PRIVS用户拥有的系统权限用户拥有的系统权限 13-17Copyright Oracle Corporation, 2001. All rights re
12、served. 收回对象权限收回对象权限 使用使用 REVOKE 语句收回权限语句收回权限 使用使用 WITH GRANT OPTION 子句所分配的权限同样被子句所分配的权限同样被 收回收回 REVOKE privilege , privilege.|ALL ON object FROM user, user.|role|PUBLIC CASCADE CONSTRAINTS; 13-18Copyright Oracle Corporation, 2001. All rights reserved. 收回对象权限举例收回对象权限举例 REVOKE select, insert ON depar
13、tments FROM scott; 13-19Copyright Oracle Corporation, 2001. All rights reserved. 数据库连接数据库连接 数据库连接使用户可以在本地访问远程数据库数据库连接使用户可以在本地访问远程数据库 本地数据库本地数据库远程数据库远程数据库 SELECT * FROM empHQ_ACME.COM; HQ_ACME.COM database EMP Table 13-20Copyright Oracle Corporation, 2001. All rights reserved. 数据库连接数据库连接 创建数据库连接创建数据库连接 使用使用SQL 语句访问远程数据库语句访问远程数据库 CREATE PUBLIC DATABASE LINK USING sales; Database link created. SELECT * FROM empHQ.ACME.COM; 13-21Copyright Oracle Corporation, 2001. All rights res
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 幼儿园教育保安培训制度
- 广东完善审计制度
- 应收款项审计内控制度
- 建立选人用人监督制度
- 收费人员绩效考核制度
- 政府投资审计工作制度
- 教育培训机构课消制度
- 教培公司内部审计制度范本
- 教育培训公司会计制度
- 教育培训学校收退费制度
- 天鹅到家月嫂培训课件班
- 2025-2030TPU材料在运动鞋领域应用拓展与性能优化方向
- 2025年上海市安全员-C3证(专职安全员-综合类)证模拟考试题库答案
- 电影欣赏社团课件
- 电气设备安装及调试合同协议书范本6篇
- 北京车牌结婚过户协议书
- 数字音频原理及应用 第4版 习题答案
- 矿业项目进退场交接措施
- 【城市轨道交通客运组织优化研究-以天津地铁为例11000字(论文)】
- 喝酒划拳活动方案
- T/CHES 59-2021组合式金属防洪挡板安装、验收及维护规范
评论
0/150
提交评论