谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE
admin
2023-05-27 00:21:17
0

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

作者:赵全文 网名:guest

    前日上午,开发同学反馈,应用程序在连接一套Oracle 11.2.0.4.0数据库的生产用户时,一直报“无操作表空间”的权限。于是,我赶紧连到SQLPLUS里进行查看该用户具有什么样的权限(包括系统权限、角色权限和对象权限),没有发现什么异常。大家都知道,一般在建立用户以后,都会给CONNECT和RESOURCE的角色权限。然后,我连到其它无报错的另一套Oracle 11.2.0.4.0数据库的生产用户上查看,两套数据库进行对比,发现报错的那套数据库没有“UNLIMITED TABLESPACE”的系统权限,给授予了该系统权限以后,又和开发同学联系,他说已经正常了。

    鉴于以上的故障处理,下面我们来看一看,Oracle数据库里的几个角色和用户是否具有UNLIMITED TABLESPACE的系统权限?

1.查看3个角色,CONNECT、RESOURCE和DBA。

(1)查看CONNECT角色,见下图,发现这个角色只具有CREATE SESSION的系统权限。

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE


(2)查看RESOURCE角色,见下图,发现这个角色具有8个系统权限,但是没有发现UNLIMITED TABLESPACE的系统权限。

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

(3)查看DBA角色,见下图,发现该角色具有的系统权限更多,我对PRIVILEGE的列进行了降序处理,以U开头的系统权限都显示在了最前面,但并没有发现UNLIMITED TABLESPACE。

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

2.查看2个用户,SYS和SYSTEM。

(1)查看SYS用户,见下图,发现SYS用户是具有UNLIMITED TABLESPACE的系统权限。

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

(2)查看SYSTEM用户,见下图,发现SYSTEM用户也具有UNLIMITED TABLESPACE的系统权限。

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

从上面的查看,我们可以得出如下结论,

  • 角色CONNECT、RESOURCE和DBA都不具有UNLIMITED TABLESPACE的系统权限;

  • 用户SYS和SYSTEM都具有UNLIMITED TABLESPACE的系统权限。

接下来,我们再看看,3个角色CONNECT、RESOURCE和DBA具有什么样的角色权限?

1.角色CONNECT和RESOURCE,见下图,发现没有任何的角色权限。

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

2.角色DBA,见下图,发现该角色具有很多的角色权限。

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

最后,我们在测试库创建一个表空间TEST和一个用户TEST,并设置表空间TEST为用户TEST的默认表空间,授予CONNECT和RESOURCE的角色权限,观察该用户具有什么样的系统权限?操作步骤如下,

(1)查看数据库版本,如下图,

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

(2)创建表空间TEST,见下图,

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

(3)创建用户TEST,见下图,

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

(4)给用户TEST授予CONNECT的角色权限,并查看该用户具有的系统权限,见下图,发现并没有什么系统权限。

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

(5)给用户TEST授予RESOURCE的角色权限,并查看该用户具有的系统权限,见下图,居然发现具有了UNLIMITED TABLESPACE的系统权限。

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

从这个操作和前面的演示可以得出,RESOURCE角色本身没有UNLIMITED TABLESPACE的系统权限,但是给普通用户授予了该角色,就使得该用户默认具有了UNLIMITED TABLESPACE的系统权限。带着这个疑问,查了一下Google,发现AskTom这个网站的回答很权威,而且很有说服力。见操作步骤,如下图,

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

如上,有人提问Tom Kyte大师,为什么RESOURCE角色本身没有UNLIMITED TABLESPACE的系统权限,但是给普通用户授予了RESOURCE的角色,该用户就具有了UNLIMITED TABLESPACE的系统权限呢?

大师是这样回答的,那个UNLIMITED TABLESPACE的系统权限已经被硬编码到RESOURCE角色中了,是特殊的一个权限。见下图所示,

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

下面还有来自印度的Haroon大师给出了评论,他是这样阐述的,在RESOURCE角色里,UNLIMITED TABLESPACE是一个隐藏的系统权限,它在Oracle 12.1.0.1的版本中已经修复了这个bug,并且在12.1.0.1中,创建的普通用户在授予RESOURCE的角色以后,默认不具有UNLIMITED TABLESPACE的系统权限,所以在撤销UNLIMITED TABLESPACE的权限时会报错,提示没有授予过该权限,见下图红色方框描述,

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

下面把Tom Kyte大师的工作经历show一下,以作为我继续研究Oracle的源动力和精神支柱。

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

(6)给用户TEST授予DBA的角色权限,查看用户具有的系统权限,再将用户的DBA角色权限撤销,再次查看用户具有的系统权限有哪些?见下图操作,

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

从上面两图可以得出,DBA的角色权限杀伤力很大呀,授予的时候,没什么影响,撤销的时候,就把原先的UNLIMITED TABLESPACE的系统权限悄悄的给收回了,感觉好恐怖哟!所以告诫大家,一定不要给普通用户授予DBA的角色权限,如果曾经授予过,再撤销以后,一定要给普通用户单独授予UNLIMITED TABLESPACE的系统权限或重新授予一次RESOURCE的角色权限。见下图所示,

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE




如果您觉得此篇文章对您有帮助,欢迎关注微信公众号:guestart的DBA学习笔记,您的支持是对我最大的鼓励!

谈谈Oracle 数据库的系统权限UNLIMITED TABLESPACE

相关内容

热门资讯

为何送普京鸟鸣壶?彭湃向凤凰记... 普京2000年首次访华时,曾偶遇一位名叫彭湃的中国小男孩,两人5月20日在北京钓鱼台国宾馆重逢,彭湃...
字节凭什么又牛了? 文 | 逐浪Linkword 不知道大家有没有跟我一样的感受:在AI这个时代,字节跳动又变牛了。 ...
5G“织网” 公路管理开启“优... □张胜奎 张爽 张立国 本报记者 孙铭阳 日前,由中国联通承建的黑龙江省公路综合管理系统5G专网项目...
科技生活:让科技真正融入你的日... 不知何时起,一旦提及“科技生活”,人们脑海里浮现的常常是科幻电影中的全息投影、反重力飞行器,亦或是实...
北通鲲鹏40御铠白评测:300... 北通鲲鹏40御铠白评测:300元以内高性价比智控手柄,AI赋能更好用 手柄的好坏,不只取决于硬件,...
三大平台揭牌,行业共性需求发布... 5月20日下午,数据赋能医疗健康与生物医药发展专题活动在广州白云国际会议中心举行。来自各级卫健、数据...
擎天租完成A轮及A+轮数亿元融... 上证报中国证券网讯(记者 孙小程)5月20日,擎天租宣布,已于近期完成A轮及A+轮融资,融资金额达数...
爱奇艺亏急了 作者I山上 何简 长视频平台的日子不好过,爸爸不给力的爱奇艺过得更难。 5 月 18 日美股盘前,...
段永平千亿持仓曝光:清仓阿里与... 【CNMO科技消息】据《上证报》消息,根据美股机构投资者13F持仓披露,截至2026年一季度末,段永...
原创 拼... 存储芯片,占到了全球所有芯片的比例约为三分之一左右。 当然,存储芯片类型众多,但主流其实就两种,一种...