Sys和system用戶、sysdba 和sysoper系統(tǒng)權(quán)限、dba角色
?
sys和system用戶區(qū)別
?
1 )?? 最重要的區(qū)別,存儲的數(shù)據(jù)的重要性不同
【sys】? 所有oracle的數(shù)據(jù)字典的基表和視圖都存放在sys用戶中,這些基表和視圖對于oracle的運行是至關(guān)重要的,由數(shù)據(jù)庫自己維護,任何用戶都不能手動更改。
sys用戶擁有dba,sysdba,sysoper等角色或權(quán)限,是oracle權(quán)限最高的用戶。
?
【system】? 用戶用于存放次一級的內(nèi)部數(shù)據(jù),如oracle的一些特性或工具的管理信息。system用戶擁有普通dba角色權(quán)限。
?
2)?? 其次的區(qū)別,權(quán)限的不同。
【system】用戶只能用normal身份登陸em,除非你對它授予了sysdba的系統(tǒng)權(quán)限或者syspoer系統(tǒng)權(quán)限。
【sys】用戶具有“SYSDBA”或者“SYSOPER”系統(tǒng)權(quán)限,登陸em也只能用這兩個身份,不能用normal。
以sys用戶登陸Oracle,執(zhí)行select * from V_$PWFILE_USERS;可查詢到具有sysdba權(quán)限的用戶,如:
SQL> select * from V_$PWFILE_USERS;
USERNAME SYSDBA SYSOPER
SYS TRUE TRUE
? Sysdba和sysoper兩個系統(tǒng)權(quán)限區(qū)別
?
normal 、sysdba、 sysoper有什么區(qū)別
normal 是普通用戶
另外兩個,你考察他們所具有的權(quán)限就知道了
sysdba擁有最高的系統(tǒng)權(quán)限,登陸后是 sys
sysoper主要用來啟動、關(guān)閉數(shù)據(jù)庫,sysoper 登陸后用戶是 public
?
sysdba和sysoper屬于system privilege,也稱為administrative privilege,擁有例如數(shù)據(jù)庫開啟關(guān)閉之類一些系統(tǒng)管理級別的權(quán)限sysdba和sysoper具體的權(quán)限可以看下表:
?
系統(tǒng)權(quán)限??????? sysdba??????????????????????????????? sysoper
區(qū)別????????? Startup(啟動數(shù)據(jù)庫)????????????????????????????? startup
Shutdown(關(guān)閉數(shù)據(jù)庫)?????????????????????????????????????????? shutdown
alter database open/mount/backup????????????????????? alter database open/mount/backup
改變字符集????????????????????????????????????????????????????? none
create database(創(chuàng)建數(shù)據(jù)庫)??????????????????????????????? None不能創(chuàng)建數(shù)據(jù)庫
drop database(刪除數(shù)據(jù)庫)?????????????????????????????????????? none
create spfile??????????????????????????????????????????????? create spfile
alter database archivelog(歸檔日志)??????????????????????? alter database archivelog
alter database recover(恢復(fù)數(shù)據(jù)庫)????????????????????? 只能完全恢復(fù),不能執(zhí)行不完全恢復(fù)
擁有restricted session(會話限制)權(quán)限?????????????????????? 擁有restricted session權(quán)限
可以讓用戶作為sys用戶連接可以進行一些基本的操作,但不能查看用戶數(shù)據(jù)
登錄之后用戶是sys???????????????????????????????????????????? 登錄之后用戶是public
?
system如果正常登錄,它其實就是一個普通的dba用戶,但是如果以as sysdba登錄,其結(jié)果實際上它是作為sys用戶登錄的,這一點類似Linux里面的sudo的感覺,從登錄信息里面我們可以看出來。因此在as sysdba連接數(shù)據(jù)庫后,創(chuàng)建的對象實際上都是生成在sys中的。其他用戶也是一樣,如果 as sysdba登錄,也是作為sys用戶登錄的,看以下實驗:?
SQL> create user strong identified by strong;
用戶已創(chuàng)建。
SQL> conn strong/strong@magick as sysdba;
已連接。
SQL> show user;
USER 為 "SYS"
SQL> create table test(a int);
表已創(chuàng)建。
SQL> select owner from dba_tables where table_name='test';
未選定行 //因為創(chuàng)建表時oracle自動轉(zhuǎn)為大寫,所以用小寫查的時候是不存在的;
SQL> select owner from dba_tables where table_name='TEST';
OWNER
------------------------------
SYS
? dba和sysdba的區(qū)別
dba、sysdba這兩個系統(tǒng)角色有什么區(qū)別呢
在說明這一點之前我需要說一下oracle服務(wù)的創(chuàng)建過程
·創(chuàng)建實例→·啟動實例→·創(chuàng)建數(shù)據(jù)庫(system表空間是必須的)
啟動過程
·實例啟動→·裝載數(shù)據(jù)庫→·打開數(shù)據(jù)庫
sysdba,是管理oracle實例的,它的存在不依賴于整個數(shù)據(jù)庫完全啟動,只要實例啟動了,他就已經(jīng)存在,以sysdba身份登陸,裝載數(shù)據(jù)庫、打開數(shù)據(jù)庫。只有數(shù)據(jù)庫打開了,或者說整個數(shù)據(jù)庫完全啟動后,dba角色才有了存在的基礎(chǔ)!
?
更多文章、技術(shù)交流、商務(wù)合作、聯(lián)系博主
微信掃碼或搜索:z360901061

微信掃一掃加我為好友
QQ號聯(lián)系: 360901061
您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。
【本文對您有幫助就好】元
