ITPUB??ì3
2010数据库技术大会
ITPUB论坛 » Oracle数据库管理 » 求助有关unlimited tablespace系统特权


您有 2 条公共消息
  • 来自: 公共消息 标题: 3-5月ITPUB数据库 ... 内容: ITPUB与3月和5月分别安排了Oracle 11g DBA和Oracle性能优化培训,以及 ...
  • 来自: 公共消息 标题: ITPUB邮箱已经恢复 内容: ITPUB邮箱用户请注意,邮箱现在已经恢复 web访问地址 http://emai ...

    标题: 求助有关unlimited tablespace系统特权
    离线 herrick
    中级会员



    精华贴数 0
    个人空间 0
    技术积分 540 (4302)
    社区积分 0 (264849)
    注册日期 2005-1-16
    论坛徽章:0
          
          

    发表于 2006-3-13 18:15 
    求助有关unlimited tablespace系统特权

    我以SYS用户创建了一个用户,然后授予了这个用户RESOURCE数据库预定义角色,这个用户就可以在任意表空间中创建对象了。

    问题:这个用户可以在任意表空间中创建对象就说明这个用户被授予了unlimited tablespace系统特权,可是我通过下面的命令查看dba_sys_privs,没发现resource这个预定义角色有unlimted tablespace 系统特权呀:
    SQL>select * from dba_sys_privs where grantee='RESOURCE';
    同时,unlimted tablespace 系统特权根本就不能被授予角色,那这个新用户是从哪里得到unlimted tablespace 系统特权的呢?

    烦请哪位高手给解释一下。
    不胜感激!!!


    只看该作者    顶部
    离线 xjg
    高级会员



    精华贴数 0
    个人空间 0
    技术积分 6881 (243)
    社区积分 23 (8692)
    注册日期 2002-1-26
    论坛徽章:16
    ITPUB元老     
          

    发表于 2006-3-13 18:38 
    首先要证明你这个“这个用户可以在任意表空间中创建对象”,因为如果把所有表空间的权限赋给这个用户看起来也是一样的效果。 除非你新创建一个表空间它也有权限。


    __________________
    只看该作者    顶部
    离线 Fenng
    版主


    精华贴数 32
    个人空间 0
    技术积分 53656 (12)
    社区积分 6636 (294)
    注册日期 2001-12-18
    论坛徽章:36
    现任管理团队成员2007年度最佳版主2009架构师大会纪念徽章ITPUB北京2009年会纪念徽章2010新春纪念徽章2010新春纪念徽章
    祖国60周年纪念徽章生肖徽章2007版:鼠生肖徽章2007版:虎生肖徽章2007版:虎生肖徽章2007版:蛇 

    发表于 2006-3-13 18:47 
    说清楚你的版本

    @>connect / as sysdba
    Connected.
    @>select * from v$version;

    BANNER
    ----------------------------------------------------------------
    Oracle9i Enterprise Edition Release 9.2.0.6.0 - 64bit Production
    PL/SQL Release 9.2.0.6.0 - Production
    CORE    9.2.0.6.0       Production
    TNS for IBM/AIX RISC System/6000: Version 9.2.0.6.0 - Production
    NLSRTL Version 9.2.0.6.0 - Production

    @>create user foo identified by foo;

    User created.

    Elapsed: 00:00:00.10
    @>grant resource to foo;

    Grant succeeded.

    Elapsed: 00:00:00.10
    @>@find_all_privs

    NAME OF USER TO CHECK                 [ORCL]: foo
    OUTPUT METHOD Screen/File                [S]: S
    FILE NAME FOR OUTPUT              [priv.lst]:
    OUTPUT DIRECTORY [DIRECTORY  or file (/tmp)]:


    User => FOO has been granted the following privileges
    ====================================================================
            ROLE => RESOURCE which contains =>
                    SYS PRIV => CREATE CLUSTER grantable => NO
                    SYS PRIV => CREATE INDEXTYPE grantable => NO
                    SYS PRIV => CREATE OPERATOR grantable => NO
                    SYS PRIV => CREATE PROCEDURE grantable => NO
                    SYS PRIV => CREATE SEQUENCE grantable => NO
                    SYS PRIV => CREATE TABLE grantable => NO
                    SYS PRIV => CREATE TRIGGER grantable => NO
                    SYS PRIV => CREATE TYPE grantable => NO
            SYS PRIV => UNLIMITED TABLESPACE grantable => NO


    10g 对权限已经作了很大的变动,比如 connect 就只有 create session 权限了


    __________________
    我的Blog: www.dbanotes.net   


    点击即可用 Google Reader 订阅   

    支付宝官方Blog

    4nyth1n9 th4t can 90 wr0n9 wi11 9o wr0ng  
    不想做厨师的裁缝不是好司机






    《Oracle性能诊断艺术》出版了
    只看该作者    顶部
    离线 Fenng
    版主


    精华贴数 32
    个人空间 0
    技术积分 53656 (12)
    社区积分 6636 (294)
    注册日期 2001-12-18
    论坛徽章:36
    现任管理团队成员2007年度最佳版主2009架构师大会纪念徽章ITPUB北京2009年会纪念徽章2010新春纪念徽章2010新春纪念徽章
    祖国60周年纪念徽章生肖徽章2007版:鼠生肖徽章2007版:虎生肖徽章2007版:虎生肖徽章2007版:蛇 

    发表于 2006-3-13 18:48 
    resouce 默认已经是很大的权限了

    危险性很大


    __________________
    我的Blog: www.dbanotes.net   


    点击即可用 Google Reader 订阅   

    支付宝官方Blog

    4nyth1n9 th4t can 90 wr0n9 wi11 9o wr0ng  
    不想做厨师的裁缝不是好司机






    《Oracle性能诊断艺术》出版了
    只看该作者    顶部
    在线/呼叫 Kamus
    版主


    精华贴数 52
    个人空间 400
    技术积分 47987 (18)
    社区积分 3611 (504)
    注册日期 2002-5-26
    论坛徽章:49
    现任管理团队成员2007年度ITPUB最佳技术原创精华ITPUB元老ITPUB北京九华山庄2008年会纪念徽章管理团队2007贡献徽章参与2007年甲骨文全球大会(中国上海)纪念
    ITPUB北京香山2007年会纪念徽章管理团队2006纪念徽章会员2007贡献徽章会员2006贡献徽章蓝色妖姬紫蜘蛛

    发表于 2006-3-13 20:39 
    check this script for fenng's find_all_privs.sql

    http://www.petefinnigan.com/find_all_privs.sql


    __________________
    有事情请发Gmail邮箱,站内IM可能不能及时回复。    

    ***Chanel [K]***



    从明天起, 做一个幸福的人  
    喂马, 劈柴, 周游世界  
    从明天起, 关心粮食和蔬菜  
    我有一所房子 面朝大海, 春暖花开
    只看该作者    顶部
    在线/呼叫 Kamus
    版主


    精华贴数 52
    个人空间 400
    技术积分 47987 (18)
    社区积分 3611 (504)
    注册日期 2002-5-26
    论坛徽章:49
    现任管理团队成员2007年度ITPUB最佳技术原创精华ITPUB元老ITPUB北京九华山庄2008年会纪念徽章管理团队2007贡献徽章参与2007年甲骨文全球大会(中国上海)纪念
    ITPUB北京香山2007年会纪念徽章管理团队2006纪念徽章会员2007贡献徽章会员2006贡献徽章蓝色妖姬紫蜘蛛

    发表于 2006-3-13 20:53 
    Re: 求助有关unlimited tablespace系统特权



    QUOTE:
    最初由 herrick 发布

    同时,unlimted tablespace 系统特权根本就不能被授予角色,那这个新用户是从哪里得到unlimted tablespace 系统特权的呢?

    烦请哪位高手给解释一下。
    不胜感激!!!


    这个问题比较有意思

    呵呵,求解


    __________________
    有事情请发Gmail邮箱,站内IM可能不能及时回复。    

    ***Chanel [K]***



    从明天起, 做一个幸福的人  
    喂马, 劈柴, 周游世界  
    从明天起, 关心粮食和蔬菜  
    我有一所房子 面朝大海, 春暖花开
    只看该作者    顶部
    离线 herrick
    中级会员



    精华贴数 0
    个人空间 0
    技术积分 540 (4302)
    社区积分 0 (264849)
    注册日期 2005-1-16
    论坛徽章:0
          
          

    发表于 2006-3-13 21:01 
    问一下四楼的高手:我执行这个脚本时,输入完下面这些信息后:
    NAME OF USER TO CHECK                 [ORCL]: zhang
    OUTPUT METHOD Screen/File                [S]: S
    FILE NAME FOR OUTPUT              [priv.lst]:
    OUTPUT DIRECTORY [DIRECTORY  or file (/tmp)]:
    提示:请输入gt的值,问一下,这个变量gt的值应该输什么?


    另外:我的问题是我已经知道我新创建的用户通过RESOURCE角色得到了unlimited tablespace系统特权,我想知道他是如何得到的?因为1、unlimted tablespace 系统特权不能被授予角色(ORACLE文档中说的)2、我查了DBA_SYS_PRIVS,没发现RESOURCE角色里面包含unlimited tablespace 特权,那这个新用户的unlimted tablespace特权是怎么得到的?


    只看该作者    顶部
    离线 zelef
    老大的马甲


    精华贴数 1
    个人空间 355
    技术积分 24969 (44)
    社区积分 58981 (15)
    注册日期 2004-7-15
    论坛徽章:100
    2010年世界杯参赛球队:阿根廷2010年世界杯参赛球队:阿根廷2010年世界杯参赛球队:阿根廷2010年世界杯参赛球队:阿根廷2010年世界杯参赛球队:阿根廷2010年世界杯参赛球队:阿根廷
    国际米兰国际米兰    

    发表于 2006-3-13 21:50 
    UPUPUP,  ONLY FOR THE WORM


    __________________
    ......
    只看该作者    顶部
    在线/呼叫 Kamus
    版主


    精华贴数 52
    个人空间 400
    技术积分 47987 (18)
    社区积分 3611 (504)
    注册日期 2002-5-26
    论坛徽章:49
    现任管理团队成员2007年度ITPUB最佳技术原创精华ITPUB元老ITPUB北京九华山庄2008年会纪念徽章管理团队2007贡献徽章参与2007年甲骨文全球大会(中国上海)纪念
    ITPUB北京香山2007年会纪念徽章管理团队2006纪念徽章会员2007贡献徽章会员2006贡献徽章蓝色妖姬紫蜘蛛

    发表于 2006-3-14 18:22 


    QUOTE:
    最初由 zelef 发布
    UPUPUP,  ONLY FOR THE WORM

    zelef, 如果再发这样毫无内容的帖子,我相信你永远拿不到任何worm了。


    __________________
    有事情请发Gmail邮箱,站内IM可能不能及时回复。    

    ***Chanel [K]***



    从明天起, 做一个幸福的人  
    喂马, 劈柴, 周游世界  
    从明天起, 关心粮食和蔬菜  
    我有一所房子 面朝大海, 春暖花开
    只看该作者    顶部
    在线/呼叫 waityou81
    好好生活


    精华贴数 0
    个人空间 0
    技术积分 4015 (433)
    社区积分 1212 (1082)
    注册日期 2004-9-1
    论坛徽章:34
    ITPUB元老会员2007贡献徽章参与WIN7挑战赛纪念参与WIN7挑战赛纪念授权会员2010新春纪念徽章
    2010新春纪念徽章ITPUB8周年纪念徽章ITPUB8周年纪念徽章ITPUB8周年纪念徽章ITPUB8周年纪念徽章祖国60周年纪念徽章

    发表于 2006-3-14 18:34 
    Re: Re: 求助有关unlimited tablespace系统特权

    嗯,这个问题我也不知道哎,呵呵,为什么呢?

    QUOTE:
    最初由 Kamus 发布


    这个问题比较有意思

    呵呵,求解





    __________________
    Metalink§AskTom§ITPUB§Tahiti
    这个国家让我伤心也很无奈
    只看该作者    顶部
    相关内容


    CopyRight 1999-2006 itpub.net All Right Reserved.
    北京皓辰网域网络信息技术有限公司. 版权所有
    E-mail:Webmaster@itpub.net
    网站律师 隐私政策 知识产权声明
    京ICP证:060528号 联系我们