微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

管理(003):保持管理员密码与数据字典同步

如果将 REMOTE_LOGIN_PASSWORDFILE 初始化参数从 none 更改为 exclusive 或 shared,则必须确保存储在数据字典中的密码和存储在密码文件中的非 sys 管理用户(如 SYSDBA、SYSOPER、SYSBACKUP、SYSDG 和 SYSKM 用户)的密码是相同的。
要同步非系统管理用户的密码,例如 SYSDBA、SYSOPER、SYSBACKUP、SYSDG 和 SYSKM 用户的密码,您必须首先撤销这些用户的密码,然后重新授予这些用户以下权限:

一、SYSDBA

  • 找到所有被授予 SYSDBA 权限的用户
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSDBA='TRUE';
    
  • 撤销并重新授予这些用户 SYSDBA 权限。
    REVOKE SYSDBA FROM non-SYS-user; GRANT SYSDBA TO   non-SYS-user;
    

二、SYSOPER

  • 找到所有被授予 SYSOPER 权限的用户
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSOPER='TRUE';
    
  • 撤销并重新授予这些用户 SYSOPER 权限。
    REVOKE SYSOPER FROM non-SYS-user; GRANT SYSOPER TO   non-SYS-user;
    

三、SYSBACKUP

  • 找到所有被授予 SYSBACKUP 权限的用户
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSBACKUP ='TRUE';
    
  • 撤销并重新授予这些用户 SYSBACKUP 权限。
    REVOKE SYSBACKUP FROM non-SYS-user; GRANT SYSBACKUP TO   non-SYS-user;
    

四、SYSDG

  • 找到所有被授予 SYSDG 权限的用户
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSDG='TRUE';
    
  • 撤销并重新授予这些用户 SYSDG 权限。
    REVOKE SYSDG FROM non-SYS-user; GRANT SYSDG TO   non-SYS-user;
    

五、SYSKM

  • 查找已授予 SYSKM 权限的所有用户
    SELECT USERNAME  FROM V$PWFILE_USERS WHERE USERNAME != 'SYS'
       AND SYSKM='TRUE';
    
  • 撤销并重新授予这些用户 SYSKM 权限。
    REVOKE SYSKM FROM non-SYS-user; GRANT SYSKM TO non-SYS-user;
    


版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐