管理(003):保持管理员密码与数据字典同步
短信预约 -IT技能 免费直播动态提醒
如果将 REMOTE_LOGIN_PASSWORDFILE 初始化参数从 none 更改为 exclusive 或 shared,则必须确保存储在数据字典中的密码和存储在密码文件中的非 sys 管理用户(如 SYSDBA、SYSOPER、SYSBACKUP、SYSDG 和 SYSKM 用户)的密码是相同的。
要同步非系统管理用户的密码,例如 SYSDBA、SYSOPER、SYSBACKUP、SYSDG 和 SYSKM 用户的密码,您必须首先撤销这些用户的密码,然后重新授予这些用户以下权限:
一、SYSDBA
-
找到所有被授予 SYSDBA 权限的用户。
SELECT USERNAME FROM V$PWFILE_USERS WHERE USERNAME != 'SYS' AND SYSDBA='TRUE';
-
撤销并重新授予这些用户 SYSDBA 权限。
REVOKE SYSDBA FROM non-SYS-user; GRANT SYSDBA TO non-SYS-user;
二、SYSOPER
-
找到所有被授予 SYSOPER 权限的用户。
SELECT USERNAME FROM V$PWFILE_USERS WHERE USERNAME != 'SYS' AND SYSOPER='TRUE';
-
撤销并重新授予这些用户 SYSOPER 权限。
REVOKE SYSOPER FROM non-SYS-user; GRANT SYSOPER TO non-SYS-user;
三、SYSBACKUP
-
找到所有被授予 SYSBACKUP 权限的用户。
SELECT USERNAME FROM V$PWFILE_USERS WHERE USERNAME != 'SYS' AND SYSBACKUP ='TRUE';
-
撤销并重新授予这些用户 SYSBACKUP 权限。
REVOKE SYSBACKUP FROM non-SYS-user; GRANT SYSBACKUP TO non-SYS-user;
四、SYSDG
-
找到所有被授予 SYSDG 权限的用户。
SELECT USERNAME FROM V$PWFILE_USERS WHERE USERNAME != 'SYS' AND SYSDG='TRUE';
-
撤销并重新授予这些用户 SYSDG 权限。
REVOKE SYSDG FROM non-SYS-user; GRANT SYSDG TO non-SYS-user;
五、SYSKM
-
查找已授予 SYSKM 权限的所有用户。
SELECT USERNAME FROM V$PWFILE_USERS WHERE USERNAME != 'SYS' AND SYSKM='TRUE';
-
撤销并重新授予这些用户 SYSKM 权限。
REVOKE SYSKM FROM non-SYS-user; GRANT SYSKM TO non-SYS-user;
免责声明:
① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。
② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341