Administering User Security-OCP强化

Authenticating Users
三种认证方式
Password
External  操作系统认证  show parameter os 
Global
创建密码文件
cd $ORACLE_HOME/dbs
orapwd file=orapw{prod} password=oracle force=y
alter user xxx account lock
alter user xxx account unlock;
system_privilege_map  没有记录到dict里 记录了所有的系统权限,表示能做什么
select name from system_privilege_map 
object privilege 对象权限,表示能对某个特定的对象做什么操作,不同的对象,可操作不一样
grant 授权
revoke 回收权限 
with admin option 可以授权给别人,回收不具有连带性
with grant option 可以授权给别人,回收具有连带性
role
alter user u1 default role r1;  设置r1为默认角色,那么r2就不是默认的,
set role r2 [indentified by oracle] 激活r2


profile 管理资源和密码,现在不用管理资源了,资源由资源管理器来管理
管理密码的四个方面
管理密码的历史 设置的密码不能和过去多少天的密码相同等等
密码校验函数 verify_function $ORACLE_HOME/rdbms/admin/utlpwdmg.sql


alter user u1 quota 10M on tablespace_name;
alter user u1 quota unlimited on tablespace_name;
请使用浏览器的分享功能分享到微信等