《《oracle教學(xué)課件》尚硅谷-宋紅康-12-控制用戶權(quán)限》由會(huì)員分享,可在線閱讀,更多相關(guān)《《oracle教學(xué)課件》尚硅谷-宋紅康-12-控制用戶權(quán)限(20頁珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1、第 12節(jié)控 制 用 戶 權(quán) 限講 師 : 宋 紅 康 新 浪 微 博 : 尚 硅 谷 -宋 紅 康 目 標(biāo)通 過 本 章 學(xué) 習(xí) , 您 將 可 以 : 創(chuàng) 建 用 戶 創(chuàng) 建 角 色 使 用GRANT 和 REVOKE 語 句 賦 予 和 回 收 權(quán) 限 創(chuàng) 建 數(shù) 據(jù) 庫 聯(lián) 接 權(quán) 限 數(shù) 據(jù) 庫 安 全 性 : 系 統(tǒng) 安 全 性 數(shù) 據(jù) 安 全 性 系 統(tǒng) 權(quán) 限 : 對(duì) 于 數(shù) 據(jù) 庫 的 權(quán) 限 對(duì) 象 權(quán) 限 : 操 作 數(shù) 據(jù) 庫 對(duì) 象 的 權(quán) 限 系 統(tǒng) 權(quán) 限 超 過 一 百 多 種 有 效 的 權(quán) 限 數(shù) 據(jù) 庫 管 理 員 具 有 高 級(jí) 權(quán) 限 以 完 成 管
2、理 任 務(wù) ,例 如 : 創(chuàng) 建 新 用 戶 刪 除 用 戶 刪 除 表 備 份 表 創(chuàng) 建 用 戶DBA 使 用 CREATE USER 語 句 創(chuàng) 建 用 戶CREATE USER scottIDENTIFIED BY tiger;CREATE USER user IDENTIFIED BY password; 用 戶 的 系 統(tǒng) 權(quán) 限 用 戶 創(chuàng) 建 之 后, DBA 會(huì) 賦 予 用 戶 一 些 系 統(tǒng) 權(quán) 限 以 應(yīng) 用 程 序 開 發(fā) 者 為 例 , 一 般 具 有 下 列 系 統(tǒng) 權(quán) 限 :CREATE SESSION( 創(chuàng) 建 會(huì) 話 )CREATE TABLE( 創(chuàng) 建 表
3、)CREATE SEQUENCE( 創(chuàng) 建 序 列 )CREATE VIEW( 創(chuàng) 建 視 圖 )CREATE PROCEDURE( 創(chuàng) 建 過 程 )GRANT privilege , privilege.TO user , user| role, PUBLIC.; grant: 授 予 賦 予 系 統(tǒng) 權(quán) 限 DBA 可 以 賦 予 用 戶 特 定 的 權(quán) 限GRANT create session, create table, create sequence, create viewTO scott; 創(chuàng) 建 用 戶 表 空 間 用 戶 擁 有create table權(quán) 限 之 外 ,
4、還 需 要 分 配相 應(yīng) 的 表 空 間 才 可 開 辟 存 儲(chǔ) 空 間 用 于 創(chuàng) 建 的 表ALTER USER atguigu01 QUOTA UNLIMITED ON users 不 使 用 角 色 分 配 權(quán) 限 使 用 角 色 分 配 權(quán) 限權(quán) 限用 戶 Manager 角 色 CREATE ROLE manager; GRANT create table, create view TO manager; GRANT manager TO DEHAAN, KOCHHAR; 創(chuàng) 建 角 色 為 角 色 賦 予 權(quán) 限 將 角 色 賦 予 用 戶創(chuàng) 建 角 色 并 賦 予 權(quán) 限 修
5、改 密 碼DBA 可 以 創(chuàng) 建 用 戶 和 修 改 密 碼 用 戶 本 人 可 以 使 用 ALTER USER 語 句 修 改 密碼ALTER USER scott IDENTIFIED BY lion; 對(duì) 象 權(quán) 限 對(duì) 象 權(quán) 限 不 同 的 對(duì) 象 具 有 不 同 的 對(duì) 象 權(quán) 限 對(duì) 象 的 擁 有 者 擁 有 所 有 權(quán) 限 對(duì) 象 的 擁 有 者 可 以 向 外 分 配 權(quán) 限 GRANTobject_priv (columns) ONobject TOuser|role|PUBLIC WITH GRANT OPTION; 分 配 對(duì) 象 權(quán) 限 分 配 表 EMPLOYE
6、ES 的 查 詢 權(quán) 限 分 配 表 中 各 個(gè) 列 的 更 新 權(quán) 限GRANT selectON employeesTO sue, rich;GRANT update ON scott.departmentsTO atguigu WITH GRANT OPTION和PUBLIC關(guān) 鍵 字WITH GRANT OPTION 使 用 戶 同 樣 具 有 分 配 權(quán) 限 的 權(quán) 利 向 數(shù) 據(jù) 庫 中 所 有 用 戶 分 配 權(quán) 限GRANT select, insertON departmentsTO scottWITH GRANT OPTION;GRANT selectON alice.de
7、partmentsTO PUBLIC; 數(shù) 據(jù) 字 典 視 圖 描 述ROLE_SYS_PRIVS角 色 擁 有 的 系 統(tǒng) 權(quán) 限ROLE_TAB_PRIVS角 色 擁 有 的 對(duì) 象 權(quán) 限USER_ROLE_PRIVS用 戶 擁 有 的 角 色USER_TAB_PRIVS_MADE用 戶 分 配 的 關(guān) 于 表 對(duì) 象 權(quán) 限USER_TAB_PRIVS_RECD用 戶 擁 有 的 關(guān) 于 表 對(duì) 象 權(quán) 限USER_COL_PRIVS_MADE用 戶 分 配 的 關(guān) 于 列 的 對(duì) 象 權(quán) 限USER_COL_PRIVS_RECD用 戶 擁 有 的 關(guān) 于 列 的 對(duì) 象 權(quán) 限USE
8、R_SYS_PRIVS用 戶 擁 有 的 系 統(tǒng) 權(quán) 限查 詢 權(quán) 限 分 配 情 況 收 回 對(duì) 象 權(quán) 限 使 用 REVOKE 語 句 收 回 權(quán) 限 使 用 WITH GRANT OPTION 子 句 所 分 配 的 權(quán)限 同 樣 被 收 回REVOKE privilege , privilege.|ALLON objectFROM user, user.|role|PUBLICCASCADE CONSTRAINTS; 收 回 對(duì) 象 權(quán) 限 舉 例REVOKE select, insertON departmentsFROM scott; 語 句 功 能CREATE USER 創(chuàng) 建 用 戶 ( 通 常 由DBA完 成 )GRANT 分 配 權(quán) 限CREATE ROLE 創(chuàng) 建 角 色 ( 通 常 由DBA完 成 )ALTER USER 修 改 用 戶 密 碼REVOKE 收 回 權(quán) 限通 過 本 章 學(xué) 習(xí) ,您 已 經(jīng) 可 以 使 用 DCL 控 制 數(shù) 據(jù) 庫 權(quán) 限 ,創(chuàng) 建 數(shù) 據(jù) 庫 聯(lián) 接 : 總 結(jié)