【问题标题】:Allow a role to create objects in tablespaces允许角色在表空间中创建对象
【发布时间】:2017-01-31 15:54:33
【问题描述】:

我正在尝试为“计算机”角色分配在 SYSTEM 表空间中任何更少的表空间中创建对象的权限。

非常感谢,希望我的解释正确。

我尝试了以下查询:

GRANT CREATE ON ANY TABLESPACE TO USER COMPUTER;

【问题讨论】:

  • 那你有什么问题?您想创建具有可以在任何表空间上创建对象的权限的角色,对吗?你问的是grant UNLIMITED TABLESPACE to computer吗?
  • @JSapkota 非常感谢您的帮助。但是有了这个权限,我就可以在 SYSTEM 表空间中创建对象了,对吧?
  • 是的,但是不建议在系统表空间上创建用户对象。搜索有关此系统权限的 Oracle 文档。

标签: oracle oracle12c grant role tablespace


【解决方案1】:

这就是你要找的东西

GRANT UNLIMITED TABLESPACE TO computer 

更多信息:

授予用户无限表空间系统权限

要允许用户无限量地使用数据库中的任何表空间,请授予用户 UNLIMITED TABLESPACE 系统权限。这会覆盖用户的所有显式表空间配额。如果您稍后撤销该权限,则显式配额再次生效。您只能将此权限授予用户,而不能授予角色。

在授予UNLIMITED TABLESPACE 系统权限之前,您必须考虑这样做的后果。

优势:

您可以通过一条语句授予用户对数据库所有表空间的无限制访问权限。

缺点:

  • 该权限会覆盖用户的所有显式表空间配额。
  • 您不能选择性地撤销具有UNLIMITED TABLESPACE 权限的用户的表空间访问权限。只有在撤销权限后,您才能授予选择性或受限访问权限。

This 应该对用户/角色的安全管理有更多帮助。

【讨论】:

    猜你喜欢
    • 2021-12-21
    • 2016-03-04
    • 2019-07-09
    • 2013-04-01
    • 1970-01-01
    • 1970-01-01
    • 2018-03-25
    • 1970-01-01
    • 2021-06-03
    相关资源
    最近更新 更多