当前位置: 首页 > news >正文

DM数据库的安全版本SYSDBA无法修改其他用户密码?

是的,确实无法修改。

一、管理用户权限分离机制

1. 三权分立(默认)
角色预设账号核心职责权限约束
数据库管理员SYSDBA环境评估、安装升级、结构设计、性能优化、备份恢复拥有系统管理权限
数据库安全员SYSSSO制定安全策略、启用强制访问控制(MAC)、管理安全用户禁止数据操作和DDL语句
数据库审计员SYSAUDITOR设置审计策略、查看审计记录、追踪非法操作仅审计相关操作

特殊用户:预定义用户 SYS 仅存储系统内部对象,不可登录

2. 四权分立(安全版专属)
-- 建库时启用四权分立
CREATE DATABASE ... PRIV_FLAG = 1;
新增角色预设账号权限特点
数据库对象操作员SYSDBO拥有所有对象权限(表/视图/存储过程等),禁止系统管理操作
调整权限SYSDBA移除ANY权限和对象操作权限,仅保留库级管理(备份/还原/校验等)

安全员(SYSSSO)和审计员(SYSAUDITOR)权限与三权分立一致。


在三权或者4权分离下,只能自己修改自己的密码,如果忘记了密码,那么也就找不回来了。只有重搭了。(咨询过原厂)

二、用户管理操作指南

1. 创建用户

安全版本下,创建用户必须经过syssso账户。以下是操作步骤

create user test;
grant dba to test;
create tablepspace 'TEST' datafile '/dmdata/data/DAMENG/class_room/TEST.DBF' size 128 cache = normal;
登录syssso账户
alter user test identified by "TEST" ;
alter user test default tablespace test ;

三、六种身份验证模式

1. 数据库验证(默认)
disql username/password@server:port
2. 操作系统验证
  • 本机验证
    1. 设置参数:SP_SET_PARA_VALUE(2,'ENABLE_LOCAL_OSAUTH',1);
    2. 绑定OS用户组:
      • dmdba组 → SYSDBA
      • dmusers组 → 同名DB用户
    disql /@localhost:5236 as sysdba  # 以SYSDBA登录
    
3. 增强型验证(仅安全版)
验证方式配置要点登录示例
SSL双因子启用SSL加密:SP_SET_PARA_VALUE(2,'ENABLE_ENCRYPT',1);disql user/pwd@ip:port#{ssl_path=...,ssl_pwd=...}
LDAP验证配置dm.iniLDAP_HOST=ldapserver.dameng.com用户名格式:/username
KERBEROS预配置KERBEROS环境用户名格式:///username
UKEY验证设置CLIENT_UKEY=1(强制验证)需实现UKEY动态库(参考8.3节)
RADIUS验证配置dmradius.ini(服务器IP/端口/共享密钥)自动与RADIUS服务器交互认证

http://www.dtcms.com/a/317986.html

相关文章:

  • 2025年COR SCI2区,船载AUV协同调度优化+海上风电机组水下检测,深度解析+性能实测
  • GPT-oss开源:200万小时淬炼AI Agent专属商用引擎
  • Vi与Vim的主要区别总结
  • Linux systemd 服务管理与 Firewall 防火墙配置
  • 【论文分析】【Agent】SEW: Self-Evolving Agentic Workflows for Automated Code Generatio
  • 从零开始的云计算生活——第三十八天,避坑落井,Docker容器模块
  • 《RedisTemplate 核心操作全解析》
  • 家庭宽带中的服务器如何被外网访问?
  • 无法解析 CentOS 官方镜像源的域名
  • 977.有序数组的平方
  • 什么是回调地址
  • 8、项目管理
  • PI 思维升级 解密电容器的选择与布局策略,带您追求极致平坦的电源阻抗
  • 个人自然人可不可以申请注册商标!
  • 2025国赛数学建模C题详细思路模型代码获取,备战国赛算法解析——决策树
  • Python Day24 多线程编程:核心机制、同步方法与实践案例
  • Lesson 33 Out of the darkness
  • 开疆智能ModbusTCP转Profinet网关连接EPSON机器人配置案例
  • c# winform 调用 海康威视工业相机(又全又细又简洁)
  • 字典树trie
  • 技术博客:从HTML提取到PDF生成的完整解决方案
  • 奔图P2500NW打印机手机无线连接方法
  • 强化应急通信生命线:遨游三防平板、卫星电话破局极端灾害救援
  • 2.6 sync
  • 2024年测绘程序设计比赛--空间探索性分析(数据为2025年第三次模拟数据)
  • 第二十六天(数据结构:树(补充版程序请看下一篇))
  • 【数据结构与算法】刷题篇——环形链表的约瑟夫问题
  • tmux.conf配置-简易版
  • Java技术栈/面试题合集(15)-RabbitMQ篇
  • 202506 电子学会青少年等级考试机器人四级实际操作真题