`

管理权限和角色1-系统权限

 
阅读更多

权限介绍
权限是指执行特定类型sql命令或是访问其它方案对象的权利,包括系统权限和对象权限两种。

1.系统权限介绍
系统权限是指执行特定类型sql命令的权利,它用于控制用户可以执行的一个或是一组数据库操作。比如当用户具有create table权限时,可以在其方案中建表,当用户具有create any table权限时,可以在任何方案中建表。oracle提供了200多种的系统权限。

常用的有:
create session  连接数据库    create table    建表
create view    建视图        create public synonym    建同义词
create procedure  建过程、函数、包      create trigger  建触发器
create cluster    建簇


2.显示系统权限
oracle提供了200多种系统权限,而且oracle的版本越高,提供的系统权限就越多,我们可以查询数据字典视图system_privilege_map,可以显示所有系统权限。
select * from system_privilege_map order by name;


3.授予系统权限
一般情况,授予系统权限是由dba完成的,如果用其他用户来授予系统权限,则要求该用户必须具有grant any privilege的系统权限,在授予系统权限时,可以带有with admin option选项,这样,被授予权限的用户或是角色还可以将该系统权限授予其它的用户或是角色。

举例:
1.创建2个用户 ken,tom 初始阶段他们都没有任何权限,如果登陆就会给出错误的信息
create user ken identified by ken
其中identified by后面的是新建用户的密码

2.给用户ken授权
1)grant create session,create table to ken with admin option;
//with admin option的作用就是使得ken用户可以将系统权限create session和权限create table授予其它用户或是角色,但是其他权限能授予。
2)grant create view to ken;

3)给用户tom授权
我们可以通过ken给tom授权,因为with admin option是加上的,当然也可以通过ken给tom授权。


3.回收系统权限
一般情况下,回收系统权限是dba来完成的,如果其他用户来回收系统权限,要求该用户必须具有相应系统权限及传授系统的选项(with admin option).回收系统权限使用revoke来完成。
当回收了系统权限后,用户就不能执行乡音的操作了,但是请注意,系统权限级联收回问题!
system——————》ken———————》tom
(create session)   (create session)    (create session)
用system执行如下操作:
revoke create session from ken;

请思考 tom还能登陆吗?
答案:不是级联回收,所以tom还能登陆。






分享到:
评论

相关推荐

    角色权限管理系统 v1.0.0-ASP源码.zip

    这个系统主要用于实现对用户角色和权限的精细化管理,确保不同用户在系统中的操作范围和访问权限得到合理控制。 在ASP中,角色权限管理通常涉及到以下几个核心知识点: 1. **用户认证**:系统首先需要验证用户的...

    基于Flask框架的权限管理系统源码:用户-角色-资源-机构全面管理

    项目概述:基于Python的Flask框架开发的权限管理系统,全面涵盖用户、角色、资源和机构的管理功能。该项目采用CSS、HTML、JavaScript、Python及PHP多语言编写,共有2432个文件,其中包括丰富的静态资源与逻辑代码。...

    通用角色权限管理系统设计

    随着业务的发展和技术的进步,系统权限管理需求日益多样化,如何构建一个既灵活又通用的权限管理系统成为了一个重要的课题。本文将深入探讨通用角色权限管理系统的设计思路与实现方法。 #### 二、设计目标 通用...

    角色权限管理系统.doc

    角色权限管理系统是一个关键的软件设计领域,主要用于控制和管理用户在特定系统中的访问权限。本实验报告由西安石油大学计算机学院的学生杨晓和杨莎莎完成,旨在介绍他们设计的一个小规模权限管理系统,并分享其设计...

    10 oracle管理权限和角色 PPT

    Oracle数据库系统是企业级数据...以上就是Oracle管理权限和角色的关键知识点,这些概念和操作是数据库管理员日常工作中不可或缺的一部分,有效管理权限和角色能够保证数据安全,防止未授权访问,并简化权限分配流程。

    基于部门和角色的权限管理系统的设计与实现

    ### 基于部门和角色的权限管理系统的设计与实现 #### 概述 在现代企业的信息化建设中,权限管理作为保障信息安全、规范操作流程的重要环节,其重要性日益凸显。传统的权限管理方式往往依赖于静态的角色分配,缺乏...

    基于角色的权限系统

    在IT行业中,基于角色的权限系统(Role-Based Access Control,简称RBAC)是一种常见的权限管理模型,它在Java Web开发中被广泛应用,特别是在构建安全、高效的企业级应用程序时。这种模型通过将用户权限与角色关联...

    asp.net 角色权限管理系统

    在ASP.NET中,权限管理通常通过角色(Role)和用户(User)的概念来实现,使得系统管理员可以将权限分配给不同的角色,然后将角色分配给用户,以此达到批量管理和分配权限的目的。 在ASP.NET中,角色管理主要由`...

    个人管理系统用户管理角色管理权限管理

    在IT行业中,用户管理、角色管理和权限管理是构建任何后台管理系统不可或缺的重要组成部分,尤其是在个人管理系统中。这些概念和功能确保了系统的安全性和高效性,同时提供了定制化的用户体验。以下是关于这些核心...

    角色权限管理系统源码

    角色权限管理系统是IT行业中一种常见的应用,主要用于组织和控制用户在系统中的操作权限。这个管理系统是用.NET框架进行开发的,意味着它利用了Microsoft提供的强大工具和技术栈来实现功能。以下将详细介绍该系统的...

    参考资料-项目管理系统_角色权限主数据收集清单.zip

    通过这份清单,项目管理者可以全面了解并规划项目管理系统的角色权限结构,从而提高工作效率,减少错误和冲突,同时确保数据的安全性和合规性。在实际操作中,这一步骤通常是在系统实施阶段完成,但也可以随着项目的...

    角色权限管理系统的一个简单例子

    角色权限管理系统是企业信息化建设中的重要组成部分,它主要用于管理和控制用户对系统资源的访问权限,确保数据的安全性和系统的稳定性。本示例通过一个简单的角色权限管理系统,展示了如何利用事件驱动和延迟加载...

    基于角色的权限管理系统视频教程

    我们开发业务系统的时候,基本上都会涉及到权限管理模块,要求不同的人看到不同的菜单,操作不同的按钮,看到不同的数据。很多初学者面对这样的需求不知道如何下手,特别是稍微复杂点的权限,更是找不到方向,为此...

    基于角色的权限管理数据库设计

    在基于角色的权限管理系统中,除了上述的基本表之外,还需要设计一些关联表来表示实体之间的关系,如用户与角色的关系、角色与权限的关系等。 ##### 用户与角色关联表 (RBAC_User_Role) 此表用于记录用户所拥有的...

    基于角色权限管理PDM图

    通过上述介绍,我们可以看到“基于角色权限管理PDM图”在软件开发中是如何用于提升数据安全和协作效率的,以及如何通过PDM系统实现这一目标。对于IT专业人士来说,理解和掌握这一概念对优化企业内部的信息管理和权限...

    ThinkPHP(RBAC)权限管理系统_第29讲_角色导航菜单加载

    本视频课程“ThinkPHP(RBAC)权限管理系统_第29讲_角色导航菜单加载”将详细讲解如何在实际项目中实施这些步骤,特别是如何实现角色导航菜单的动态加载,帮助开发者更好地理解和运用RBAC权限管理。

    renren-fast_renrenfast权限_renren-fast_人人开源_

    1. **权限管理**:是控制不同用户或角色对系统资源访问的机制。它定义了哪些用户可以执行特定操作,比如查看、编辑或删除数据。 2. **用户管理**:涉及到创建、修改和删除用户账户。它通常包括用户认证(如用户名和...

    权限系统概要-权限系统概要

    一个完善的权限管理系统能够确保系统的安全性与灵活性,使得不同级别的用户根据其角色和职责获得相应的访问权限。 在描述中反复强调了“权限系统概要”,这表明了对权限系统基本概念及其核心组成部分的关注。接下来...

    管理系统系列--权限管理系统 V1.zip

    这样做的好处是通过角色来管理权限,可以简化权限的管理和分配,同时也便于角色的权限调整和用户权限的继承。 2. **权限模型**:权限模型通常包括读取、写入、执行等基本操作,以及更复杂的权限如创建、删除、修改...

    c#通用版权限管理系统

    ● 权限管理界面,可以进行系统权限的定义操作。 ● 用户权限管理,对用户权限进行自定义设置,也可以继承其他用户、角色 等权限。 ● 角色权限管理,对角色权限进行自定义设置,也可以继承其他角色 等权限。 对系统...

Global site tag (gtag.js) - Google Analytics