管理(003):保持管理员密码与数据字典同步-创新互联
如果将 REMOTE_LOGIN_PASSWORDFILE 初始化参数从 none 更改为 exclusive 或 shared,则必须确保存储在数据字典中的密码和存储在密码文件中的非 sys 管理用户(如 SYSDBA、SYSOPER、SYSBACKUP、SYSDG 和 SYSKM 用户)的密码是相同的。
要同步非系统管理用户的密码,例如 SYSDBA、SYSOPER、SYSBACKUP、SYSDG 和 SYSKM 用户的密码,您必须首先撤销这些用户的密码,然后重新授予这些用户以下权限:
一、SYSDBA
- 找到所有被授予 SYSDBA 权限的用户。
SELECT USERNAME FROM V$PWFILE_USERS WHERE USERNAME != 'SYS' AND SYSDBA='TRUE';
- 撤销并重新授予这些用户 SYSDBA 权限。
REVOKE SYSDBA FROM non-SYS-user; GRANT SYSDBA TO non-SYS-user;
二、SYSOPER
- 找到所有被授予 SYSOPER 权限的用户。
SELECT USERNAME FROM V$PWFILE_USERS WHERE USERNAME != 'SYS' AND SYSOPER='TRUE';
- 撤销并重新授予这些用户 SYSOPER 权限。
REVOKE SYSOPER FROM non-SYS-user; GRANT SYSOPER TO non-SYS-user;
三、SYSBACKUP
- 找到所有被授予 SYSBACKUP 权限的用户。
SELECT USERNAME FROM V$PWFILE_USERS WHERE USERNAME != 'SYS' AND SYSBACKUP ='TRUE';
- 撤销并重新授予这些用户 SYSBACKUP 权限。
REVOKE SYSBACKUP FROM non-SYS-user; GRANT SYSBACKUP TO non-SYS-user;
四、SYSDG
- 找到所有被授予 SYSDG 权限的用户。
SELECT USERNAME FROM V$PWFILE_USERS WHERE USERNAME != 'SYS' AND SYSDG='TRUE';
- 撤销并重新授予这些用户 SYSDG 权限。
REVOKE SYSDG FROM non-SYS-user; GRANT SYSDG TO non-SYS-user;
五、SYSKM
- 查找已授予 SYSKM 权限的所有用户。
SELECT USERNAME FROM V$PWFILE_USERS WHERE USERNAME != 'SYS' AND SYSKM='TRUE';
- 撤销并重新授予这些用户 SYSKM 权限。
REVOKE SYSKM FROM non-SYS-user; GRANT SYSKM TO non-SYS-user;
网站栏目:管理(003):保持管理员密码与数据字典同步-创新互联
标题网址:http://scyanting.com/article/hhhhs.html