具體需要哪些權(quán)限需要看用戶的實際需要。我們要在有最高權(quán)限的system用戶創(chuàng)建用戶,再賦予新建用戶權(quán)限,只有給新建用戶權(quán)限,新建用戶才能干什么。
成都創(chuàng)新互聯(lián)主要從事做網(wǎng)站、網(wǎng)站建設(shè)、網(wǎng)頁設(shè)計、企業(yè)做網(wǎng)站、公司建網(wǎng)站等業(yè)務(wù)。立足成都服務(wù)武岡,十多年網(wǎng)站建設(shè)經(jīng)驗,價格優(yōu)惠、服務(wù)專業(yè),歡迎來電咨詢建站服務(wù):18982081108
一、權(quán)限分為系統(tǒng)權(quán)限及對象權(quán)限。
1、系統(tǒng)權(quán)限:系統(tǒng)規(guī)定用戶使用數(shù)據(jù)庫的權(quán)限。(系統(tǒng)權(quán)限是對用戶而言)。
1)、DBA: 擁有全部特權(quán),是系統(tǒng)最高權(quán)限,只有DBA才可以創(chuàng)建數(shù)據(jù)庫結(jié)構(gòu)。
2)、RESOURCE:擁有Resource權(quán)限的用戶只可以創(chuàng)建實體,不可以創(chuàng)建數(shù)據(jù)庫結(jié)構(gòu)。
3)、CONNECT:擁有Connect權(quán)限的用戶只可以登錄Oracle,不可以創(chuàng)建實體,不可以創(chuàng)建數(shù)據(jù)庫結(jié)構(gòu)。
對于普通用戶:授予connect, resource權(quán)限。
對于DBA管理用戶:授予connect,resource, dba權(quán)限。
2、對象權(quán)限:某種權(quán)限用戶對其它用戶的表或視圖的存取權(quán)限。(是針對表或視圖而言的)。
CREATE SESSION,創(chuàng)建會話,才可以打開界面
CREATE TABLE,創(chuàng)建表,可創(chuàng)建空表,但沒有權(quán)限插入數(shù)據(jù)
CREATE SEQUENCE創(chuàng)建序列
CREATE VIEW,創(chuàng)建視圖
擴展資料
一、賦權(quán)方式,有兩種賦予用戶權(quán)限的方式,
1、對用戶賦權(quán)
一對一的賦予新建用戶權(quán)限,這樣賦予新建用戶權(quán)限比較有活性,如果新建用戶多了,就比較麻煩。
2、對角色賦權(quán)
先創(chuàng)建角色,將權(quán)限先賦給角色代理,最后將角色代理的權(quán)限賦新建用戶,這樣比較死板,但是可以同時賦給很多用戶。
參考資料
Oracle官網(wǎng)-Grant
1、雙擊桌面sqldeveloper軟件圖標(biāo)啟動軟件。
2、新建數(shù)據(jù)庫連接,填寫登錄數(shù)據(jù)庫信息并選擇相應(yīng)角色進行登錄。
3、登錄成功后先查詢出hr用戶下所有的表名,可直接通過dba_tables來進行查詢。
4、把查詢權(quán)限賦給測試用戶的方法有兩種,一種為當(dāng)用戶下的表比較少的情況下可以直接通過grant select/delete/update on hr.table-name to cem。
5、授權(quán)成功后使用測試用戶進行登錄即可對授權(quán)過查詢權(quán)限的表進行訪問。
create user 用戶名 identified by 密碼 default tablespace 表空間名 temporary tablespace 臨時表空間名 ACCOUNT UNLOCK;\x0d\x0aGRANT CONNECT TO 用戶名; 連接數(shù)據(jù)庫\x0d\x0aGRANT RESOURCE TO 用戶名; \x0d\x0agrant alter,delete,update,insert,select on 表名 to 用戶名;
A、直接授權(quán),利用GRANT命令直接為用戶授權(quán);
B、間接授權(quán),先將權(quán)限授予角色,然后再將角色授予用戶。
具體需要哪些權(quán)限需要看用戶的實際需要。\x0d\x0a系統(tǒng)權(quán)限分類:\x0d\x0aDBA: 擁有全部特權(quán),是系統(tǒng)最高權(quán)限,只有DBA才可以創(chuàng)建數(shù)據(jù)庫結(jié)構(gòu)。\x0d\x0aRESOURCE:擁有Resource權(quán)限的用戶只可以創(chuàng)建實體,不可以創(chuàng)建數(shù)據(jù)庫結(jié)構(gòu)。\x0d\x0aCONNECT:擁有Connect權(quán)限的用戶只可以登錄Oracle,不可以創(chuàng)建實體,不可以創(chuàng)建數(shù)據(jù)庫結(jié)構(gòu)。\x0d\x0a對于普通用戶:授予connect, resource權(quán)限。\x0d\x0a對于DBA管理用戶:授予connect,resource, dba權(quán)限。\x0d\x0a系統(tǒng)權(quán)限授權(quán)命令:\x0d\x0a系統(tǒng)權(quán)限只能由DBA用戶授出:sys, system(最開始只能是這兩個用戶)\x0d\x0a授權(quán)命令:SQL grant connect, resource, dba to 用戶名1 [,用戶名2]...;\x0d\x0a注:普通用戶通過授權(quán)可以具有與system相同的用戶權(quán)限,但永遠(yuǎn)不能達到與sys用戶相同的權(quán)限,system用戶的權(quán)限也可以被回收。