当前位置: 首页 > news >正文

DM数据库的安全版本SYSDBA无法修改其他用户密码?

是的,确实无法修改。

一、管理用户权限分离机制

1. 三权分立(默认)
角色预设账号核心职责权限约束
数据库管理员SYSDBA环境评估、安装升级、结构设计、性能优化、备份恢复拥有系统管理权限
数据库安全员SYSSSO制定安全策略、启用强制访问控制(MAC)、管理安全用户禁止数据操作和DDL语句
数据库审计员SYSAUDITOR设置审计策略、查看审计记录、追踪非法操作仅审计相关操作

特殊用户:预定义用户 SYS 仅存储系统内部对象,不可登录

2. 四权分立(安全版专属)
-- 建库时启用四权分立
CREATE DATABASE ... PRIV_FLAG = 1;
新增角色预设账号权限特点
数据库对象操作员SYSDBO拥有所有对象权限(表/视图/存储过程等),禁止系统管理操作
调整权限SYSDBA移除ANY权限和对象操作权限,仅保留库级管理(备份/还原/校验等)

安全员(SYSSSO)和审计员(SYSAUDITOR)权限与三权分立一致。


在三权或者4权分离下,只能自己修改自己的密码,如果忘记了密码,那么也就找不回来了。只有重搭了。(咨询过原厂)

二、用户管理操作指南

1. 创建用户

安全版本下,创建用户必须经过syssso账户。以下是操作步骤

create user test;
grant dba to test;
create tablepspace 'TEST' datafile '/dmdata/data/DAMENG/class_room/TEST.DBF' size 128 cache = normal;
登录syssso账户
alter user test identified by "TEST" ;
alter user test default tablespace test ;

三、六种身份验证模式

1. 数据库验证(默认)
disql username/password@server:port
2. 操作系统验证
  • 本机验证
    1. 设置参数:SP_SET_PARA_VALUE(2,'ENABLE_LOCAL_OSAUTH',1);
    2. 绑定OS用户组:
      • dmdba组 → SYSDBA
      • dmusers组 → 同名DB用户
    disql /@localhost:5236 as sysdba  # 以SYSDBA登录
    
3. 增强型验证(仅安全版)
验证方式配置要点登录示例
SSL双因子启用SSL加密:SP_SET_PARA_VALUE(2,'ENABLE_ENCRYPT',1);disql user/pwd@ip:port#{ssl_path=...,ssl_pwd=...}
LDAP验证配置dm.iniLDAP_HOST=ldapserver.dameng.com用户名格式:/username
KERBEROS预配置KERBEROS环境用户名格式:///username
UKEY验证设置CLIENT_UKEY=1(强制验证)需实现UKEY动态库(参考8.3节)
RADIUS验证配置dmradius.ini(服务器IP/端口/共享密钥)自动与RADIUS服务器交互认证

http://www.xdnf.cn/news/1249849.html

相关文章:

  • Go语言 单元测试
  • 企业通讯与营销技术融合创新:定制开发开源AI智能名片S2B2C商城小程序的协同价值研究
  • 【数字图像处理系列笔记】Ch03:图像的变换
  • dify之推送飞书群消息工作流
  • selenium操作指南
  • python中的推导式
  • Linux Vi常用指令总结
  • AI 软件工程开发 AI 算法 架构与业务
  • AI+UI:如何用智能算法提升设计效率10倍?
  • 虚幻GAS底层原理解剖五 (AS)
  • 设计模式—桥梁模式(Bridge)
  • Spring Boot全局异常处理与日志监控实战指南
  • 华硕携多款明星电竞显示器亮相 ChinaJoy2025,联袂 TCL 华星打造沉浸体验
  • 鼠标下滑时回跳问题
  • 从 “认知优势” 到现实赋能:DPVR AI Glasses 重构智能穿戴价值
  • Chrontel昆泰-【CH7036A-BF】CH7036 LVDS to HDMI/VGA/LVDS Converter
  • 4、docker数据卷管理命令 | docker volume
  • docker run 入门到进阶:容器启动背后的门道
  • C++音视频流媒体开发面试题:音视频基础
  • 什么是RabbitMQ?
  • OpenObserve非sql模式 query editor 中 xx like ‘|’报错如何处理
  • mysql 8递归查询
  • 科技云报到:Agent应用爆发,谁成为向上托举的力量?
  • 网络编程epoll学习
  • UE编辑器相机窗口运行时相机fov 大小不一致
  • Vue Router 路由的创建和基本使用(超详细)
  • 手动开发一个TCP服务器调试工具(二):无界面 TCP 通信服最小实现
  • Linux网络编程基础-简易TCP服务器框架
  • 大前端游戏应用中 AI 角色行为智能控制
  • 网站、域名、IP在什么场景下需要备案