当前位置: 首页 > news >正文

DM数据库的安全版本SYSDBA无法修改其他用户密码?

是的,确实无法修改。

一、管理用户权限分离机制

1. 三权分立(默认)
角色预设账号核心职责权限约束
数据库管理员SYSDBA环境评估、安装升级、结构设计、性能优化、备份恢复拥有系统管理权限
数据库安全员SYSSSO制定安全策略、启用强制访问控制(MAC)、管理安全用户禁止数据操作和DDL语句
数据库审计员SYSAUDITOR设置审计策略、查看审计记录、追踪非法操作仅审计相关操作

特殊用户:预定义用户 SYS 仅存储系统内部对象,不可登录

2. 四权分立(安全版专属)
-- 建库时启用四权分立
CREATE DATABASE ... PRIV_FLAG = 1;
新增角色预设账号权限特点
数据库对象操作员SYSDBO拥有所有对象权限(表/视图/存储过程等),禁止系统管理操作
调整权限SYSDBA移除ANY权限和对象操作权限,仅保留库级管理(备份/还原/校验等)

安全员(SYSSSO)和审计员(SYSAUDITOR)权限与三权分立一致。


在三权或者4权分离下,只能自己修改自己的密码,如果忘记了密码,那么也就找不回来了。只有重搭了。(咨询过原厂)

二、用户管理操作指南

1. 创建用户

安全版本下,创建用户必须经过syssso账户。以下是操作步骤

create user test;
grant dba to test;
create tablepspace 'TEST' datafile '/dmdata/data/DAMENG/class_room/TEST.DBF' size 128 cache = normal;
登录syssso账户
alter user test identified by "TEST" ;
alter user test default tablespace test ;

三、六种身份验证模式

1. 数据库验证(默认)
disql username/password@server:port
2. 操作系统验证
  • 本机验证
    1. 设置参数:SP_SET_PARA_VALUE(2,'ENABLE_LOCAL_OSAUTH',1);
    2. 绑定OS用户组:
      • dmdba组 → SYSDBA
      • dmusers组 → 同名DB用户
    disql /@localhost:5236 as sysdba  # 以SYSDBA登录
    
3. 增强型验证(仅安全版)
验证方式配置要点登录示例
SSL双因子启用SSL加密:SP_SET_PARA_VALUE(2,'ENABLE_ENCRYPT',1);disql user/pwd@ip:port#{ssl_path=...,ssl_pwd=...}
LDAP验证配置dm.iniLDAP_HOST=ldapserver.dameng.com用户名格式:/username
KERBEROS预配置KERBEROS环境用户名格式:///username
UKEY验证设置CLIENT_UKEY=1(强制验证)需实现UKEY动态库(参考8.3节)
RADIUS验证配置dmradius.ini(服务器IP/端口/共享密钥)自动与RADIUS服务器交互认证

http://www.lryc.cn/news/611920.html

相关文章:

  • 基于串口实现可扩展的硬件函数 RPC 框架(附完整 Verilog 源码)
  • HarmonyOS应用开发环境搭建以及快速入门介绍
  • 【大模型系列】gpt-oss系列模型初探
  • 前端UI组件库
  • WMS及UI渲染底层原理学习
  • ROG 掌机 X:便携游戏新宠,开启微观生存冒险
  • JAVA 程序员cursor 和idea 结合编程
  • OpenAI最新开源:GPT-OSS原理与实践
  • 需求如何映射到开发计划中
  • 江协科技STM32 15-1 FLASH闪存
  • Unity模型显示在UI上
  • IDS知识点
  • 在ubuntu上使用jenkins部署.net8程序
  • 【网络安全】入侵检测系统 Suricata 概述 | IDS
  • DHCP 服务器与DNS服务器
  • 如何将照片从POCO手机传输到Mac电脑
  • Linux基础命令的生产常用命令及其示例简单解释
  • Mac 洪泛攻击笔记总结补充
  • Vue2中实现数据复制到 Excel
  • OceanBase DBA实战营2期--自动分区分裂学习笔记
  • 虚幻GAS底层原理解剖四 (TAG)
  • 《爬虫实战指南:轻松获取店铺详情,开启数据挖掘之旅》
  • Adobe Analytics 数据分析平台|全渠道客户行为分析与体验优化
  • 时隔六年!OpenAI 首发 GPT-OSS 120B / 20B 开源模型:性能、安全与授权细节全解
  • 【WAIC 2025】AI安全的攻防前线:合合信息AI鉴伪检测技术
  • 算法训练营DAY55 第十一章:图论part05
  • 支持向量机(SVM)算法依赖的数学知识详解
  • 非机动车识别mAP↑28%!陌讯多模态融合算法在智慧交通的实战解析
  • Unity里的对象旋转数值跳转问题的原理与解决方案
  • Linux《进程间通信(上)》