- 1、本文档共56页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第10章安全管理课件
* * * 系统权限 对象权限 回收权限 任何管理员 所有进行过授权的管理员 回收传递性 先回收权限,再重新授权 (相同) 回收对传递授权的影响 无 同时回收 * * 11.3.4 查询权限信息 DBA_TAB_PRIVS:包含数据库所有对象的授权信息 ALL_TAB_PRIVS:包含数据库所有用户和PUBLIC用户组的对象授权信息 USER_TAB_PRIVS:包含当前用户对象的授权信息 DBA_COL_PRIVS:包含所有字段已授予的对象权限 ALL_COL_PRIVS:包含所有字段已授予的对象权限信息 USER_COL_PRIVS:包含当前用户所有字段已授予的对象权限信息。 DBA_SYS_PRIVS:包含授予用户或角色的系统权限信息 USER_SYS_PRIVS:包含授予当前用户的系统权限信。 * * 11.4 角色管理 角色概述:一组相关的权限的集合 可以同时包含系统权限和对象权限 角色的分类 数据库系统预定义角色 用户自定义角色 角色的管理 定义、授权、修改、生效与失效、删除、查询 利用角色对用户间接授权 * 11.4.1 Oracle角色 角色:一系列(系统、对象)权限的集合 * 11.4.2 Oracle角色类型 系统预定义角色:30多个 CONNECT RESOURCE DBA 查询系统所有的角色 SELECT * FROM DBA_ROLES; 查询角色包含的权限 SELECT * FROM DBA_SYS_PRIVS WHERE GRANTEE=’DBA’ 用户自定义角色 * 查询SCOTT所属的角色 select * from user_role_privs; select * from dba_role_privs where grantee=SCOTT; * 11.4.3 自定义角色 创建角色 CREATE ROLE role_name [NOT IDENTIFIED ][ IDENTIFIED BY password ] 密码: 授予角色需要角色密码; 获得角色还不够,管理/使用角色需要输入密码:set role 示例 CREATE ROLE high_manager_role CREATE ROLE middle_manager_role IDENTIFIED BY middlerole; * * 角色权限的授予与回收 给角色授予系统权限、对象权限或已有角色。 数据库运行中,可以为角色增加/回收权限。 GRANT CONNECT,CREATE TABLE,CREATE VIEW TO low_manager_role; GRANT CONNECT,RESOURCE,DBA TO high_manager_role; GRANT SELECT,UPDATE,INSERT,DELETE ON scott.emp TO high_manager_role; * * 修改角色:修改角色的认证方式 ALTER ROLE role_name [ NOT IDENTIFIED ][ IDENTIFIED BY password ] ; 角色的激活与禁用:只针对当前会话 角色的禁用:角色暂时不可用。 角色修改/激活/禁用时,用户从角色中获得的权限相应修改/激活/禁用。 SET ROLE [role_name [ IDENTIFIED BY password ] ] | [ ALL [ EXCEPT role_name ] ] | [ NONE ]; * 删除角色 语法结构 DROP ROLE role_name; * * 给用户或角色授予角色 GRANT role_list TO user_list|role_list; 从用户或角色回收角色 REVOKE role_list FROM user_list|role_list; 用户角色的激活或屏蔽 ALTER USER user_name DEFAULT ROLE [ role_name ] | [ ALL [ EXCEPT role_name ] ] | [ NONE ]; 11.4 利用角色进行权限管理 * * 用户角色(可有多个)的激活或屏蔽 屏蔽所有角色 ALTER USER user1 DEFAULT ROLE NONE; 激活某些角色 ALTER USER user1 DEFAULT ROLE CONNECT,DBA; 激活所有角色 ALTER USER user1 DEFAULT ROLE ALL; 激活某个角色外的其他所有角色 ALTER USER user1 DEFAULT ROLE ALL EXCEPT DBA; * 注意 给用户(或角色)授权或回收权限:立刻生
您可能关注的文档
最近下载
- 2025年二建《建设工程施工管理》精选考点汇总.pdf VIP
- 出口扫描系列·变局篇:找寻出口商品的“稳定之星”.pdf VIP
- 开关站10kV开关柜检修试验标准化作业指导书1.pdf
- 2023年江西机电职业技术学院高职单招语文/数学/英语考试题库答案详解.docx
- 人教版高中数学必修五1.1.1《正弦定理》教学课件1 (共13张PPT).ppt VIP
- GB_T 15114-2023 铝合金压铸件.docx
- 2024年度组织生活会支部班子对照检查材料.doc VIP
- 5.1+人要自强+课件-+2024-2025学年统编版道德与法治七年级下册.pptx VIP
- 弱电系统维保方案(三篇).pdf VIP
- 义务教育劳动课程标准(2022年版).pdf
文档评论(0)