oracle数据库的权限系统分为系统权限与对象权限。系统权限( database system privilege )可以让用户执行特定的命令集。例如,create table权限允许用户创建表,grant any privilege 权限允许用户授予任何系统权限。对象权限( database object privilege )可以让用户能够对各个对象进行某些操作。例如delete权限允许用户删除表或视图的行,select权限允许用户通过select从表、视图、序列(sequences)或快照(snapshots)中查询信息。 每个oracle用户都有一个名字和口令,并拥有一些由其创建的表、视图和其他资源。oracle角色(role)就是一组权限(privilege)(或者是每个用户根据其状态和条件所需的访问类型)。用户可以给角色授予或赋予指定的权限,然后将角色赋给相应的用户。一个用户也可以直接给其他用户授权。
Oracle创建
用户的语法: Oracle创建
用户(密码验证
用户),可以采用CREATE USER命令。 CREATE USER username IDENTIFIED BY password OR IDENTIFIED EXETERNALLY OR IDENTIFIED GLOBALLY AS ‘CN=user' [DEFAULT TABLESPACE tablespace] [TEMPORARY TABLESPACE temptablespace] [QUOTA [integer K[M] ] [UNLIMITED] ] ON tablespace [,QUOTA [integer K[M] ] [UNLIMITED] ] ON tablespace [PROFILES profile_name] [PASSWORD EXPIRE] [ACCOUNT LOCK or ACCOUNT UNLOCK] 其中, CREATE USER username:
用户名,一般为字母数字型和“#”及“_”符号。 IDENTIFIED BY password:
用户口令,一般为字母数字型和“#”及“_”符号。 IDENTIFIED EXETERNALLY:表示
用户名在操作系统下验证,该
用户名必须与操作系统中所定义的
用户名相同。 IDENTIFIED GLOBALLY AS ‘CN=user':
用户名由Oracle安全域中心服务器验证,CN名字表示
用户的外部名。 [DEFAULT TABLESPACE tablespace]:
默认的表空间。 [TEMPORARY TABLESPACE tablespace]:
默认的临时表空间。 [QUOTA [integer K[M] ] [UNLIMITED] ] ON tablespace:
用户可以使用的表空
间的字节数。 [PROFILES profile_name]:资源
文件的
名称。 [PASSWORD EXPIRE]:立即将口令设成过期状态,
用户再
登录前必须
修改口令。 [ACCOUNT LOCK or ACCOUNT UNLOCK]:
用户是否被加锁,
默认情况下是不加锁的。 oracle内部有两个建好的
用户:sy
stem和sys。
用户可直接
登录到sy
stem用户以创建其他
用户,因为sy
stem具有创建别 的
用户的 权限。 在安装oracle时,
用户或系统
管理员首先可以为自己建立
一个用户。例 如 : <div class="codetitle">
<a style="CURSOR: pointer" data="60419" class="copybut" id="copybut60419" onclick="doCopy('code60419')"> 代码如下: