查看: 3098|回复: 7

ORACLE禁止操作系统认证导致RMAN登录失败

[复制链接]
论坛徽章:
317
季节之章:春
日期:2012-06-20 17:38:14季节之章:夏
日期:2012-06-12 10:49:25季节之章:秋
日期:2012-06-12 10:49:25季节之章:冬
日期:2012-06-12 10:49:25马上有钱
日期:2014-06-16 15:59:19蓝色妖姬
日期:2012-05-19 11:02:10蓝色妖姬
日期:2012-06-12 11:21:48蓝色妖姬
日期:2012-06-12 11:21:48玉兔
日期:2012-07-27 11:00:12玉兔
日期:2012-08-05 10:00:09
跳转到指定楼层
1#
发表于 2014-9-30 16:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天给一个数据库做安全加固,禁止操作系统认证登录。在sqlnet.ora中添加:SQLNET.AUTHENTICATION_SERVICES=(NONE)

之后,操作系统认证成功禁止:
SQL> conn / as sysdba
ERROR:
ORA-01017: invalid username/password; logon denied


但是,自动删除归档脚本中的system用户无法登录,sys用户可以正常登录:
RMAN> connect target system/admin;

RMAN-00571: ===========================================================
RMAN-00569: =============== ERROR MESSAGE STACK FOLLOWS ===============
RMAN-00571: ===========================================================
ORA-01017: invalid username/password; logon denied

RMAN> connect target sys/admin;

connected to target database: TINGHAI (DBID=1859959345)

RMAN>


这个问题ORACLE有官方说法吗?

论坛徽章:
317
季节之章:春
日期:2012-06-20 17:38:14季节之章:夏
日期:2012-06-12 10:49:25季节之章:秋
日期:2012-06-12 10:49:25季节之章:冬
日期:2012-06-12 10:49:25马上有钱
日期:2014-06-16 15:59:19蓝色妖姬
日期:2012-05-19 11:02:10蓝色妖姬
日期:2012-06-12 11:21:48蓝色妖姬
日期:2012-06-12 11:21:48玉兔
日期:2012-07-27 11:00:12玉兔
日期:2012-08-05 10:00:09
2#
 楼主| 发表于 2014-9-30 23:08 | 只看该作者
放假顶一下

使用道具 举报

回复
论坛徽章:
314
行业板块每日发贴之星
日期:2012-07-12 18:47:29双黄蛋
日期:2011-08-12 17:31:04咸鸭蛋
日期:2011-08-18 15:13:51迷宫蛋
日期:2011-08-18 16:58:25紫蛋头
日期:2011-08-31 10:57:28ITPUB十周年纪念徽章
日期:2011-09-27 16:30:47蜘蛛蛋
日期:2011-10-20 15:51:25迷宫蛋
日期:2011-10-29 11:12:59ITPUB十周年纪念徽章
日期:2011-11-01 16:19:41鲜花蛋
日期:2011-11-09 20:33:30
3#
发表于 2014-10-1 16:02 | 只看该作者
RMAN 只允许具备SYSDBA权限的用户登录,你可以尝试授权SYSDBA权限给SYSTEM,再试.

使用道具 举报

回复
论坛徽章:
4
2013年新春福章
日期:2013-02-25 14:51:24优秀写手
日期:2014-10-15 06:00:142015年新春福章
日期:2015-03-04 14:53:162015年新春福章
日期:2015-03-06 11:58:39
4#
发表于 2014-10-1 17:19 | 只看该作者
和你设置的禁止操作系统认证登陆无关,
是RMAN登陆需要权限比较大,grant sysdba to system就能登陆RMAN了

使用道具 举报

回复
论坛徽章:
317
季节之章:春
日期:2012-06-20 17:38:14季节之章:夏
日期:2012-06-12 10:49:25季节之章:秋
日期:2012-06-12 10:49:25季节之章:冬
日期:2012-06-12 10:49:25马上有钱
日期:2014-06-16 15:59:19蓝色妖姬
日期:2012-05-19 11:02:10蓝色妖姬
日期:2012-06-12 11:21:48蓝色妖姬
日期:2012-06-12 11:21:48玉兔
日期:2012-07-27 11:00:12玉兔
日期:2012-08-05 10:00:09
5#
 楼主| 发表于 2014-10-3 13:18 | 只看该作者
ZALBB 发表于 2014-10-1 16:02
RMAN 只允许具备SYSDBA权限的用户登录,你可以尝试授权SYSDBA权限给SYSTEM,再试.

我禁用操作系统登录之前,
RMAN> connect system/admin;
可以正常登录,并执行脚本。

只要在sqlnet.ora中添加:SQLNET.AUTHENTICATION_SERVICES=(NONE),脚本就提示登录失败,
注释掉这一行,登录就成功。

使用道具 举报

回复
论坛徽章:
314
行业板块每日发贴之星
日期:2012-07-12 18:47:29双黄蛋
日期:2011-08-12 17:31:04咸鸭蛋
日期:2011-08-18 15:13:51迷宫蛋
日期:2011-08-18 16:58:25紫蛋头
日期:2011-08-31 10:57:28ITPUB十周年纪念徽章
日期:2011-09-27 16:30:47蜘蛛蛋
日期:2011-10-20 15:51:25迷宫蛋
日期:2011-10-29 11:12:59ITPUB十周年纪念徽章
日期:2011-11-01 16:19:41鲜花蛋
日期:2011-11-09 20:33:30
6#
发表于 2014-10-3 22:45 | 只看该作者
听海★蓝心梦 发表于 2014-10-3 13:18
我禁用操作系统登录之前,
RMAN> connect system/admin;
可以正常登录,并执行脚本。

禁用之前,尝试换个不存在的用户或不存在的密码,看看能否登录,比如:SYS2/MAN
若可以,说明是操作系统认证,而不真的是SYSTEM用户登录,

禁用后,才是真的SYSTEM用户认证登录,

使用道具 举报

回复
论坛徽章:
55
山治
日期:2017-01-03 16:19:442014年新春福章
日期:2014-05-15 10:20:51马上有钱
日期:2014-06-19 14:11:34路虎
日期:2014-06-19 14:11:34马上加薪
日期:2014-06-19 14:11:342014年新春福章
日期:2014-06-19 14:11:34马上有对象
日期:2014-02-18 16:44:082014年新春福章
日期:2014-02-18 16:44:08阿斯顿马丁
日期:2014-06-19 14:11:34问答徽章
日期:2013-11-21 09:21:29
7#
发表于 2014-10-5 10:16 | 只看该作者
ZALBB 发表于 2014-10-3 22:45
禁用之前,尝试换个不存在的用户或不存在的密码,看看能否登录,比如:SYS2/MAN
若可以,说明是操作系统 ...

使用道具 举报

回复
论坛徽章:
317
季节之章:春
日期:2012-06-20 17:38:14季节之章:夏
日期:2012-06-12 10:49:25季节之章:秋
日期:2012-06-12 10:49:25季节之章:冬
日期:2012-06-12 10:49:25马上有钱
日期:2014-06-16 15:59:19蓝色妖姬
日期:2012-05-19 11:02:10蓝色妖姬
日期:2012-06-12 11:21:48蓝色妖姬
日期:2012-06-12 11:21:48玉兔
日期:2012-07-27 11:00:12玉兔
日期:2012-08-05 10:00:09
8#
 楼主| 发表于 2014-10-6 10:26 | 只看该作者
ZALBB 发表于 2014-10-3 22:45
禁用之前,尝试换个不存在的用户或不存在的密码,看看能否登录,比如:SYS2/MAN
若可以,说明是操作系统 ...

验证过了,确实是这个原因,
这个东西太坑人了。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表