بتاريخ: 18 يونيو 200916 سنة comment_160659 أريد انشاء مستخدم جديد مع سماحية SYSDBA ويستطيع القيام بجميع أعمال ال DBA لكن بدون قدرة وصول لسكيمة معينة ...... مثلا بمعنى أنه DBA ولكن لا يستطيع الدخول إلى HR schema التي تحوي معلومان مهمة عن رواتب الموظفين او Finance schema والتي تحوي معلومات مهمة عن ميزانية الشركة .....ما هي الطريقة لعمل مثل هذا هل أستطيع منح DBA role ثم سحب سماحيات select any table ,update any table او انني مضطر لاعادة انشاء role جديد لهذا الأمر ؟؟؟؟أرجو الافادة ولكم جزيل الشكر تقديم بلاغ
بتاريخ: 19 يونيو 200916 سنة comment_160752 للأسف ال DBA لابد من أيكون من شخص مؤتمن وموثوق ويمكن التحايل ليصل الى المعلومات ببساطة ممكن ان يصدر البيانات او يعمل clone للبيانات ويتحكم فيها المهم هناك طرق اخرى يمكنك استخدام oracle Wallet لتشفير البيانات والأعمدة الحساسة (مثل بيانات البطاقة الائتمانية ويبانات الراتب ) ويمكن اخفاء الشفرة عن ال DBA ولا يمكنه من الوصول لها حتى لو أخذ البيانات الى مكان اخر تقديم بلاغ
بتاريخ: 20 يونيو 200916 سنة كاتب الموضوع comment_160781 شكرا لك أخي أبو سراج لكن هنا انا أتكلم عن مستخدم غير sys يعني مستخدم أنا أريد انشاؤه وبسماحية DBA أي يستطيع استخدم ال dict table والقيام بأعمال ال DBA.......ولكن مع محدودية على business schema كما في حال المستخدمين الجدد junior DBA لا تعطي كامل الصلاحيات مباشرة ؟؟؟ تم تعديل 20 يونيو 200916 سنة بواسطة incredible تقديم بلاغ
بتاريخ: 20 يونيو 200916 سنة comment_160813 لابد من التفريق بين system privileges ,object privileges ,Rolesعندما نقول المستخدم DBA معنى ذلك اعطيناه role اسمها DBA وهي تحتوي على كثير من الخصائص تمكنه من الاتصال والتعديل في البيانات الأخرى بواسطة الأمر grant dba to the_user_name عليك بعد انشاء المستخدم منحه الصلاحيات المناسبة والتي تريدها من system priviliage ولا تعطيه خصائص ال object privilages لانها هي التي لها علاقة ب تعديل والاطلاع غلى بيانات مخزنة في schema أخرى ولا تعطيه اي role حتى تعرف ما تحتويه من خصائص كلامك صحيح لو أنشئت role جديدة وتختار منها ماتريد من dba role وتعطيها هذا المستخدم الجديد لمعرفة الخصائص المعطاة لل DBA role راجع ال view ROLE_TAB_PRIVS تقديم بلاغ
انضم إلى المناقشة
يمكنك المشاركة الآن والتسجيل لاحقاً. إذا كان لديك حساب, سجل دخولك الآن لتقوم بالمشاركة من خلال حسابك.