+ -
当前位置:首页 → 问答吧 → 如何让某用户不是DBA的角色,但是可以修改别的用户的密码

如何让某用户不是DBA的角色,但是可以修改别的用户的密码

时间:2011-09-01

来源:互联网

有没有单独的权限是可以改别的用户的密码的,不要用到dba的组。

比如我有一个用户TEST_USER , 原先是DBA的ROLE,结果可以ALTER USER OTHER_USE IDENTIFIED BY OTHER_USER;
现在要REVOKE回DBA权限了,如何还能保留这个权限,修改其他用户密码。

作者: fjliangrq   发布时间: 2011-09-01

角色是权限的集合,尝试 ALTER ANY USER。

作者: ZALBB   发布时间: 2011-09-01

如果要在生产上的话,建议如下方式
建立一张可以修改密码的用户清单
user_name  remark
user_name放了可以被修改密码的用户
remark是启用禁用标志,这列为A表示可以修改,
然后在数据库管理员的用户下编写一个存储过程
update_password(user_name,password)
判断它要修改的用户是否存在,并且是否在清单中是可以修改的。
如果可以就修改用户密码,
否者输出异常。
最后把这个表的查询权限授予开发,并把这个过程的执行权限授予开发。

作者: xgghxkhuang   发布时间: 2011-09-03