千家信息网

其它(Role & User & Privilege)

发表于:2024-11-17 作者:千家信息网编辑
千家信息网最后更新 2024年11月17日,一、授予权限GRANT privilege [, ...] ON object [, ...] TO {PUBLIC | GROUP group | username}二、撤销权限REVOKE |[(
千家信息网最后更新 2024年11月17日其它(Role & User & Privilege)

一、授予权限

  1. GRANT privilege [, ...] ON object [, ...] TO {PUBLIC | GROUP group | username}

二、撤销权限

  1. REVOKE <priv_name>|<role_name>[(<coloumn_name>)] [ON <table_name>]
  2. FROM <role_name>|<user_name>
  3. [CASCADE CONSTRAINTS];

注:如果用户是通过 WITH GRANT OPTION 子句获得某项权限,则该用户也可以用 WITH GRANT OPTION 子句授予其他用户权限,这样就可能出现一长串的被授予者,但不允许循环授予权限。如果所有者从用户处撤消了某项权限,而该用户将此权限授予了其他用户,则撤销操作会级联到所有授予的权限。

对于WITH ADMIN OPTION的系统权限,父权限回收,子权限将不级连回收

对于WITH GRANT OPTION的对象权限,父权限回收,子权限将级连回收

三、查看USER创建信息

  1. SELECT A.USERNAME,
  2. A.DEFAULT_TABLESPACE,
  3. A.TEMPORARY_TABLESPACE,
  4. TO_CHAR(A.CREATED, 'yyyy-mm-dd hh34:mi:ss'),
  5. A.PROFILE
  6. FROM DBA_USERS A
  7. WHERE USERNAME = '';

  8. SELECT * FROM DBA_TS_QUOTAS A;

四、查看用户状态信息

  1. SELECT A.USERNAME,
  2. A.ACCOUNT_STATUS,
  3. TO_CHAR(A.LOCK_DATE, 'yyyy-mm-dd hh34:mi:ss'),
  4. TO_CHAR(A.EXPIRY_DATE, 'yyyy-mm-dd hh34:mi:ss')
  5. FROM DBA_USERS A;

五、查看 profile 内容

  1. SELECT * FROM DBA_PROFILES WHERE PROFILE = 'PF_EAGLE';

六、获取用户创建语句

  1. SELECT DBMS_METADATA.GET_DDL('USER', 'SCOTT')
  2. FROM DUAL
  3. UNION ALL
  4. SELECT DBMS_METADATA.GET_GRANTED_DDL('SYSTEM_GRANT', 'SCOTT')
  5. FROM DUAL
  6. UNION ALL
  7. SELECT DBMS_METADATA.GET_GRANTED_DDL('OBJECT_GRANT', 'SCOTT')
  8. FROM DUAL
  9. UNION ALL
  10. SELECT DBMS_METADATA.GET_GRANTED_DDL('ROLE_GRANT', 'SCOTT')
  11. FROM DUAL;
0