Oracle中sys和system用户、系统权限和角色的区别

 更新时间:2016年05月25日 11:51:11   作者:秦风  
本文从用户、系统权限和角色三个维度分别介绍了Oracle中sys和system的区别,希望对大家有所帮助。

1)最重要的区别,存储的数据的重要性不同

【sys】  所有oracle的数据字典的基表和视图都存放在sys用户中,这些基表和视图对于oracle的运行是至关重要的,由数据库自己维护,任何用户都不能手动更改。sys用户拥有dba,sysdba,sysoper等角色或权限,是oracle权限最高的用户。

【system】  用户用于存放次一级的内部数据,如oracle的一些特性或工具的管理信息。system用户拥有普通dba角色权限。

2)其次的区别,权限的不同。

【system】用户只能用normal身份登陆em,除非你对它授予了sysdba的系统权限或者syspoer系统权限。

【sys】用户具有“SYSDBA”或者“SYSOPER”系统权限,登陆em也只能用这两个身份,不能用normal。

 以sys用户登陆Oracle,执行select * from V_$PWFILE_USERS;可查询到具有sysdba权限的用户,如:

复制代码 代码如下:
SQL> select * from V_$PWFILE_USERS;
  USERNAME SYSDBA SYSOPER
  SYS TRUE TRUE

Sysdba和sysoper两个系统权限区别

normal 、sysdba、 sysoper有什么区别

normal 是普通用户

另外两个,你考察他们所具有的权限就知道了

sysdba拥有最高的系统权限,登陆后是 sys

sysoper主要用来启动、关闭数据库,sysoper 登陆后用户是 public

sysdba和sysoper属于system privilege,也称为administrative privilege,拥有例如数据库开启关闭之类一些系统管理级别的权限sysdba和sysoper具体的权限可以看下表:

//img.jbzj.com/file_images/article/201605/2016525115143054.png

oracle <wbr>sys和system用户区别

system如果正常登录,它其实就是一个普通的dba用户,但是如果以as sysdba登录,其结果实际上它是作为sys用户登录的,这一点类似Linux里面的sudo的感觉,从登录信息里面我们可以看出来。因此在as sysdba连接数据库后,创建的对象实际上都是生成在sys中的。其他用户也是一样,如果 as sysdba登录,也是作为sys用户登录的,看以下实验: 

SQL> create user strong identified by strong;

用户已创建。

SQL> conn strong/strong@magick as sysdba;

已连接。

SQL> show user;

USER 为 "SYS"

SQL> create table test(a int);

表已创建。

SQL> select owner from dba_tables where table_name='test';

未选定行 //因为创建表时oracle自动转为大写,所以用小写查的时候是不存在的;

SQL> select owner from dba_tables where table_name='TEST';

OWNER

------------------------------

SYS

dba和sysdba的区别

dba、sysdba这两个系统角色有什么区别呢

在说明这一点之前我需要说一下oracle服务的创建过程

创建实例→启动实例→创建数据库(system表空间是必须的)

启动过程

实例启动→装载数据库→打开数据库

sysdba,是管理oracle实例的,它的存在不依赖于整个数据库完全启动,只要实例启动了,他就已经存在,以sysdba身份登陆,装载数据库、打开数据库。只有数据库打开了,或者说整个数据库完全启动后,dba角色才有了存在的基础!

1.DBA权限主要包含的是数据库管理相关的权限

2.需要给你的用户admin赋予建表等相关权限,比如
grant create table to admin; --创建表 grant create view to admin; -- 创建视图

3.也可以直接给connect和resource角色,其包括大部分需要的 grant connect,resource to admin; 
这两个角色包括的权限(以oracle 10g为例)有: 

CONNECT角色:    --是授予最终用户的典型权利,最基本的
CREATE    SESSION    --建立会话
RESOURCE角色:    --是授予开发人员的
CREATE    CLUSTER         --建立聚簇
CREATE    PROCEDURE    --建立过程
CREATE    SEQUENCE      --建立序列
CREATE    TABLE              --建表
CREATE    TRIGGER          --建立触发器
CREATE    TYPE                --建立类型
CREATE    OPERATOR       --创建操作者
CREATE    INDEXTYPE      --创建索引类型
CREATE    TABLE              --创建表

相关文章

  • Oracle 创建主键自增表示例代码

    Oracle 创建主键自增表示例代码

    我们经常在设计数据库的时候用一个系统自动分配的ID来作为我们的主键,但是在Oracle没有自增主键的设置,我们可以通过这篇文章介绍的方法实现,有需要的朋友们可以参考借鉴,下面来一起看看吧。
    2016-10-10
  • 如何解决Oracle EBS R12 - 以Excel查看输出格式为“文本”的请求时乱码

    如何解决Oracle EBS R12 - 以Excel查看输出格式为“文本”的请求时乱码

    这篇文章主要介绍了如何解决Oracle EBS R12 - 以Excel查看输出格式为“文本”的请求时乱码的相关资料,需要的朋友可以参考下
    2015-09-09
  • Oracle 中 decode 函数用法

    Oracle 中 decode 函数用法

    这篇文章主要介绍了Oracle 中 decode 函数用法的相关资料,需要的朋友可以参考下
    2017-10-10
  • Oracle配置dblink访问PostgreSQL的操作方法

    Oracle配置dblink访问PostgreSQL的操作方法

    本文给大家介绍下Oracle配置dblink访问PostgreSQL的操作方法,通过dblink访问PostgreSQL的详细过程,对Oracle dblink访问PostgreSQL相关知识感兴趣的朋友一起看看吧
    2022-03-03
  • Linux ORCLE数据库增量备份脚本

    Linux ORCLE数据库增量备份脚本

    Linux下ORCLE数据库增量备份脚本 (基础篇) ,需要的朋友可以参考下。
    2009-11-11
  • Oracle中三种表连接算法的总结

    Oracle中三种表连接算法的总结

    Oracle有三种表连接技术,分别是嵌套连接、合并连接和哈希连接。以下就是对这三种表连接算法进行了详细的分析介绍,需要的朋友可以参考下
    2013-07-07
  • Oracle递归树形结构查询功能

    Oracle递归树形结构查询功能

    oracle树状结构查询即层次递归查询,是sql语句经常用到的,在实际开发中组织结构实现及其层次化实现功能也是经常遇到的。这篇文章给大家介绍了Oracle递归树形结构查询功能,需要的朋友参考下
    2019-09-09
  • Oracle数据库升级或数据迁移方法研究

    Oracle数据库升级或数据迁移方法研究

    本文详细论述了oracle数据库升级的升级前的准备、升级过程和升级后的测试与调整工作,并对各种升级方法在多种操作系统平台上作了测试。
    2016-07-07
  • Oracle  call 和 exec的详解及区别

    Oracle call 和 exec的详解及区别

    这篇文章主要介绍了Oracle call 和 exec的详解及区别的相关资料,这里举例说明了它们之间的区别,需要的朋友可以参考下
    2016-11-11
  • oracle代码的常见错误汇总

    oracle代码的常见错误汇总

    这篇文章主要介绍了oracle代码的常见错误,需要的朋友可以参考下
    2014-07-07

最新评论