Привилегии пользователей назначаются им
Все объекты пользователя БД входят в его схему. На практике один пользователь, как правило, ассоциируется с одной схемой, хотя стандарт подразумевает, что одному пользователю может принадлежать несколько схем, содержащих взаимосвязанные объекты.
После успешного завершения процедуры идентификации открывается сеанс пользователя и устанавливается соединение с базой данных.
Существуют привилегии двух типов:
Синтаксис, используемый для работы с привилегиями, на практике значительно шире стандарта, но в значительной степени зависит от архитектуры конкретной БД.
Для управления привилегиями определены следующие правила:
Язык SQL поддерживает следующие привилегии:
ALTER - позволяет выполнять оператор ALTER TABLE ; SELECT - позволяет выполнять оператор запроса; INSERT - позволяет выполнять добавление строк в таблицу; UPDATE - позволяет изменять значения во всей таблице или только в некоторых столбцах; DELETE - позволяет удалять строки из таблицы; REFERENCES - позволяет устанавливать INDEX - позволяет создавать индексы (не входит в DROP - позволяет удалять таблицу из
GRANT
ON { [TABLE] table_name
| DOMAIN domain_name
| COLLATION collation_name
| CHARACTER SET set_name
| TRANSLATION translation_name }
TO { user_name .,: } | PUBLIC
[ WITH GRANT OPTION ]
где определяется как
{ ALL PRIVELEGES }
| SELECT
| DELETE
| INSERT [(field .,:)]
| UPDATE [(field .,:)]
| REFERENCES [(field .,:)]
| USAGE
После фразы через запятую можно перечислить список всех назначаемых привилегий.
Фраза ON определяет объект, для которого устанавливается привилегия.
Фраза TO указывает пользователя или пользователей, для которых устанавливается привилегия.
Так, оператор предоставляет SELECT для таблицы tbl1 не только всем существующим пользователям, но и тем, которые позднее будут добавлены в базу данных.
Оператор предоставляет пользователю user1 привилегию UPDATE на всю таблицу, а оператор предоставляет привилегию UPDATE для изменения только столбцов f1 и f2.
Фраза WITH предоставляет получающему привилегию пользователю дополнительную привилегию ,позволяющую выполнять передачу полученных привилегий.
, который имеет в стандарте
REVOKE [ GRANT OPTION FOR ]
{ ALL PRIVILEGES } | privilege
ON { [TABLE] table_name
| DOMAIN domain_name
| COLLATION collation_name
| CHARACTER SET set_name
| TRANSLATION translation_name }
FROM { PUBLIC | user_name .,: }
[ CASCADE | RESTRICT ]
После фразы через запятую можно перечислить список всех отменяемых привилегий.
Фраза ON определяет объект, для которого отменяется привилегия.
Фраза FROM указывает пользователя или пользователей, для которых отменяется привилегия.
Фраза определяет отмену не самих привилегий, а только права их передачи другим пользователям.
Если одна привилегия вместе с опцией WITH была последовательно передана от одного пользователя другому несколько
раз, то образуется цепочка зависимых привилегий. Фразы CASCADE и определяют, что будет происходить с этими привилегиями при отмене одного из звеньев этой цепочки.
Если при отмене зависимой привилегии для объекта не остается ни одной существующей привилегии, то такой объект называется несостоявшимся. Например, подобное может произойти с представлением, созданным как запрос к таблице, привилегия на которую была утрачена. Эта ситуация показана на рис. 8.1.
(рис 8.1) Появление несостоявшегося объекта Если при отмене привилегии появляется несостоявшийся объект, то фраза предотвратит выполнение оператора , и никакие привилегии отменены не будут.
Если указана фраза CASCADE и при отмене привилегии появляется несостоявшийся объект, то все несостоявшиеся объекты (представления) удаляются, а при наличии несостоявшихся ограничений в таблицах они отменяются автоматически, выполнением оператора несостоявшиеся ограничения в доменах отменяются автоматически выполнением оператора .
и вместо имени пользователя можно
указывать
Среди современных коммерческих СУБД базу данных Oracle можно считать одной из самых продвинутых в области контроля доступа. Все привилегии делятся на системные и объектные.
Синтаксис оператора , выполняющего предоставление пользователям или ролям системных полномочий и ролей, может быть представлен следующей схемой:

Предоставление пользователям или ролям привилегий над обычными объектами БД Oracle также может быть показано на примере следующей схемы:

system_priv - предоставляемое системное полномочие.
role - предоставляемая роль.
TO -определяет пользователей или роли, которым предоставляются системные или объектные полномочия.
PUBLIC - указывает, что системные или объектные полномочия, определяемые оператором, предоставляются всем пользователям.
WITH ADMIN OPTION - позволяет пользователю, получившему системные или объектные полномочия или роль, предоставлять их в
дальнейшем другим пользователям или ролям. Такое разрешение включает и возможность изменения или удаления
роли. (Синтаксически данная опция отличается от
object_priv - определяет предоставляемую привилегию, которая может быть указана одним из следующих значений:
ALTER DELETEEXECUTE (только для процедур, функций и пакетов)INDEX (только для таблиц)INSERTREFERENCES (только для таблиц)SELECTUPDATE.column - определяет столбец таблицы или представления, на который распространяется предоставляемая привилегия.
ON - определяет объект (таблицу, вид, хранимую процедуру, снимок), на который предоставляется привилегия.
Например:
GRANT SELECT, UPDATE ON tbl1 TO PUBLIC
GRANT REFERENCES (f1), UPDATE (f1, f2, f3)
ON user1.tbl1 TO user2
Приведем список предоставляемых оператором системных полномочий, который характеризует систему контроля
доступа БД Oracle.
К системным полномочиям относятся следующие:
- разрешает получившему эти полномочия изменение любого кластера в любой схеме;
- разрешает изменение любого индекса в любой схеме;
- разрешает изменение любой хранимой функции, процедуры или пакета в любой схеме;
- разрешает изменение в базе данных любой роли;
- разрешает изменение в базе данных любой последовательности;
- разрешает изменение в базе данных любого снимка;
- разрешает изменение в схеме любой таблицы или вида;
- позволяет разрешать, запрещать или компилировать любой триггер базы данных в любой схеме;
изменение в базе данных любой роли;
- разрешает изменение базы данных;
- разрешает изменение профилей;
- разрешает устанавливать цену ресурсов сеанса работы пользователя;
- разрешает изменение сегментов отката;
- разрешает выполнение оператора ;
- разрешает выполнение оператора ;
- разрешает изменение табличных пространств;
- разрешает изменение параметров для любого пользователя (пароль, количество доступного
- разрешает анализировать таблицу, кластер или индекс в любой схеме;
- разрешает выполнять аудит любого объекта в любой схеме;
- разрешает выполнение SQL-оператора ;
- позволяет выполнять экспорт объектов из схемы других пользователей;
BECOME USER - позволяет становиться другим пользователем (требуется при импорте БД);
- разрешает получившему эти полномочия комментарий для любой таблицы, вида или столбца
в любой схеме;
CREATE ANY ;
CREATE ANY INDEX ;
CREATE ANY LIBRARY ;
CREATE ANY PROCEDURE ;
CREATE ANY SEQUENCE ;
CREATE ANY ;
CREATE ANY ;
CREATE ANY TABLE ;
CREATE ANY TRIGGER ;
CREATE ANY VIEW ;
CREATE - разрешает создавать кластер в своей схеме (системное полномочие, не содержащее в
названии фразу ANY, распространяется только на собственную схему пользователя);
- разрешает создавать
;
CREATE PROFILE ;
CREATE - разрешает создавать общедоступные линки базы данных;
CREATE PUBLIC ;
CREATE ROLE - разрешает создание ролей;
CREATE ROLLBACK ;
CREATE LIBRARY ;
CREATE SEQUENCE ;
CREATE SESSION - разрешает соединение с базой данных;
CREATE
CREATE
CREATE TABLE;
CREATE
CREATE TRIGGER;
CREATE USER ;
DELETE ANY TABLE ;
DROP ANY
DROP ANY INDEX - разрешает удаление любого индекса;
DROP ANY LIBRARY ;
DROP ANY PROCEDURE ;
DROP ANY ROLE ;
DROP ANY SEQUENCE ;
DROP ANY
DROP ANY
DROP ANY TABLE ;
DROP ANY TRIGGER ;
DROP ANY VIEW ;
DROP LIBRARY ;
DROP PROFILE ;
DROP
DROP PUBLIC
DROP ROLLBACK
DROP ;
DROP USER ;
EXECUTE ANY PROCEDURE - разрешает выполнение процедур и функций, а также ссылки на общедоступные
переменные пакетов в любой схеме;
FORCE ANY TRANSACTION - позволяет выполнять фиксацию или откат любой сомнительной
FORCE TRANSACTION - позволяет выполнять фиксацию или откат собственной сомнительной
INSERT ANY TABLE ;
LOCK ANY TABLE ;
MANAGE - разрешает переключение
SELECT ANY SEQUENCE ;
SELECT ANY TABLE ;
UNLIMITED - разрешает неограниченное использование любого
UPDATE ANY TABLE - разрешает изменение строк в таблицах и видах любой схемы.
При
| Роль | Предоставляемые системные полномочия и роли |
|---|---|
CONNECT |
|
CREATE |
|
|
|
CREATE SEQUENCE |
|
CREATE SESSION |
|
CREATE |
|
CREATE TABLE |
|
|
|
RESOURCE |
CREATE |
|
|
CREATE SEQUENCE |
|
CREATE TABLE |
|
CREATE TRIGGER |
|
|
Все системные полномочия WITH ADMIN OPTION |
EXP_FULL_DATABASE (роль) |
|
IMP_FULL_DATABASE (роль) |
|
EXP_FULL_DATABASE |
SELECT ANY TABLE |
|
|
INSERT, UPDATE, DELETE |
|
ON sys.incexp, sys.incvid, sys.incfil |
Для просмотра
| Системное представление | Описание |
|---|---|
ALL_COL_PRIVS |
Содержит список привилегий, предоставленных для столбцов таблицы другим пользователям или PUBLIC. ; |
| Содержит столбцы: | |
GRANTOR (кто предоставляет привилегию) |
|
GRANTEE (кому предоставляется привилегия) |
|
TABLE_SCHEMA (схема объекта) |
|
TABLE_NAME |
|
COLUMN_NAME |
|
|
|
ALL_COL_PRIVS_MADE |
Содержит список привилегий столбцов, которыми владеет пользователь или предоставляет на них привилегии. |
| Содержит столбцы: | |
GRANTEE |
|
OWNER |
|
GRANTOR |
|
TABLE_NAME |
|
COLUMN_NAME |
|
|
|
ALL_TAB_PRIVS |
Содержит список привилегий, предоставленных для таблицы другим пользователям или PUBLIC. |
| Содержит столбцы: | |
GRANTOR |
|
GRANTEE |
|
TABLE_NAMEPRIVILEGE |
|
DBA_PROFILES |
Содержит описания всех профилей базы данных и определяемых ими ограничений. |
| Содержит столбцы: | |
PROFILE |
|
RESOURCE_NAME |
|
LIMIT |
|
DBA_ROLES |
Содержит список имен всех существующих в базе данных ролей. |
| Содержит столбцы: | |
ROLE |
|
PASSWORD_REQUIRED |
|
DBA_ROLE_PRIVS |
Содержит список ролей, предоставляемых другим пользователям или ролям. |
| Содержит столбцы: | |
GRANTEE (кто получает полномочия) |
|
GRANTED_ROLE (предоставляемая роль) |
|
DBA_SYS_PRIVS |
Содержит список системных полномочий, предоставленных пользователям и ролям. |
| Содержит столбцы: | |
GRANTEE (кто получает полномочия) |
|
(название системного полномочия) |
|
ADMIN_OPTION |
|
DBA_TAB_PRIVS |
Содержит список всех предоставленных полномочий для |
| Содержит столбцы: | |
GRANTEE |
|
OWNER |
|
TABLE_NAME |
|
GRANTOR |
|
DBA_USERS |
Содержит информацию обо всех |
| Содержит столбцы: | |
USERNAME |
|
USER_ID |
|
PASSWORD |
|
DEFAULT_TABLESPACE |
|
PROFILE |
|
ROLE_SYS_PRIVS |
Содержит информацию о предоставленных ролям системных полномочиях. |
| Содержит столбцы: | |
ROLE |
|
|
|
ROLE_TAB_PRIVS |
Содержит информацию о предоставленных ролям привилегиях для таблиц и столбцов. |
| Содержит столбцы: | |
ROLE |
|
OWNER |
|
TABLE_NAME |
|
COLUMN_NAME |
|
|
|
SYSTEM_PRIVILEGE_MAP |
Содержит список всех системных полномочий |
TABLE_PRIVILEGE_MAP |
Содержит информацию о кодах |
USER_ROLE_PRIVS |
Содержит список ролей, предоставленных пользователю. |
| Содержит столбцы: | |
USERNAME |
|
GRANTED_ROLE |
|
USER_SYS_PRIVS |
Содержит список всех системных полномочий, предоставленных пользователю. |
| Содержит столбцы: | |
USERNAME |
|
|
|
USER_TAB_PRIVS |
Содержит список привилегий для объектов, где пользователь является владельцем, получателем или лицом, предоставляющим привилегии. |
| Содержит столбцы: | |
GRANTEE (кому предоставляется привилегия) |
|
OWNER TABLE_NAME (имя объекта) |
|
GRANTOR (кто предоставляет привилегию) |
|
USER_TAB_PRIVS_MADE |
Содержит список всех предоставлений привилегий для объектов, принадлежащих пользователю. |
| Содержит столбцы: | |
GRANTEE |
|
GRANTOR |
|
TABLE_NAME |
|
|
|
USER_TAB_PRIVS_RECD |
Содержит список всех привилегий для объектов, где пользователь является получателем привилегии. |
| Содержит столбцы: | |
OWNER ( |
|
TABLE_NAME (имя объекта) |
|
GRANTOR (имя пользователя, предоставившего привилегию) |
|
|
Эти системные представления позволяют администратору БД Oracle полностью контролировать назначение, передачу и взаимозависимость системных и объектных привилегий.
Привилегии пользователей назначаются им
Все объекты пользователя БД входят в его схему. На практике один пользователь, как правило, ассоциируется с одной схемой, хотя стандарт подразумевает, что одному пользователю может принадлежать несколько схем, содержащих взаимосвязанные объекты.
После успешного завершения процедуры идентификации открывается сеанс пользователя и устанавливается соединение с базой данных.
Существуют привилегии двух типов:
Синтаксис, используемый для работы с привилегиями, на практике значительно шире стандарта, но в значительной степени зависит от архитектуры конкретной БД.
Для управления привилегиями определены следующие правила:
Язык SQL поддерживает следующие привилегии:
ALTER - позволяет выполнять оператор ALTER TABLE ; SELECT - позволяет выполнять оператор запроса; INSERT - позволяет выполнять добавление строк в таблицу; UPDATE - позволяет изменять значения во всей таблице или только в некоторых столбцах; DELETE - позволяет удалять строки из таблицы; REFERENCES - позволяет устанавливать INDEX - позволяет создавать индексы (не входит в DROP - позволяет удалять таблицу из
GRANT
ON { [TABLE] table_name
| DOMAIN domain_name
| COLLATION collation_name
| CHARACTER SET set_name
| TRANSLATION translation_name }
TO { user_name .,: } | PUBLIC
[ WITH GRANT OPTION ]
где определяется как
{ ALL PRIVELEGES }
| SELECT
| DELETE
| INSERT [(field .,:)]
| UPDATE [(field .,:)]
| REFERENCES [(field .,:)]
| USAGE
После фразы через запятую можно перечислить список всех назначаемых привилегий.
Фраза ON определяет объект, для которого устанавливается привилегия.
Фраза TO указывает пользователя или пользователей, для которых устанавливается привилегия.
Так, оператор предоставляет SELECT для таблицы tbl1 не только всем существующим пользователям, но и тем, которые позднее будут добавлены в базу данных.
Оператор предоставляет пользователю user1 привилегию UPDATE на всю таблицу, а оператор предоставляет привилегию UPDATE для изменения только столбцов f1 и f2.
Фраза WITH предоставляет получающему привилегию пользователю дополнительную привилегию ,позволяющую выполнять передачу полученных привилегий.
, который имеет в стандарте
REVOKE [ GRANT OPTION FOR ]
{ ALL PRIVILEGES } | privilege
ON { [TABLE] table_name
| DOMAIN domain_name
| COLLATION collation_name
| CHARACTER SET set_name
| TRANSLATION translation_name }
FROM { PUBLIC | user_name .,: }
[ CASCADE | RESTRICT ]
После фразы через запятую можно перечислить список всех отменяемых привилегий.
Фраза ON определяет объект, для которого отменяется привилегия.
Фраза FROM указывает пользователя или пользователей, для которых отменяется привилегия.
Фраза определяет отмену не самих привилегий, а только права их передачи другим пользователям.
Если одна привилегия вместе с опцией WITH была последовательно передана от одного пользователя другому несколько
раз, то образуется цепочка зависимых привилегий. Фразы CASCADE и определяют, что будет происходить с этими привилегиями при отмене одного из звеньев этой цепочки.
Если при отмене зависимой привилегии для объекта не остается ни одной существующей привилегии, то такой объект называется несостоявшимся. Например, подобное может произойти с представлением, созданным как запрос к таблице, привилегия на которую была утрачена. Эта ситуация показана на рис. 8.1.
(рис 8.1) Появление несостоявшегося объекта Если при отмене привилегии появляется несостоявшийся объект, то фраза предотвратит выполнение оператора , и никакие привилегии отменены не будут.
Если указана фраза CASCADE и при отмене привилегии появляется несостоявшийся объект, то все несостоявшиеся объекты (представления) удаляются, а при наличии несостоявшихся ограничений в таблицах они отменяются автоматически, выполнением оператора несостоявшиеся ограничения в доменах отменяются автоматически выполнением оператора .
и вместо имени пользователя можно
указывать
Среди современных коммерческих СУБД базу данных Oracle можно считать одной из самых продвинутых в области контроля доступа. Все привилегии делятся на системные и объектные.
Синтаксис оператора , выполняющего предоставление пользователям или ролям системных полномочий и ролей, может быть представлен следующей схемой:

Предоставление пользователям или ролям привилегий над обычными объектами БД Oracle также может быть показано на примере следующей схемы:

system_priv - предоставляемое системное полномочие.
role - предоставляемая роль.
TO -определяет пользователей или роли, которым предоставляются системные или объектные полномочия.
PUBLIC - указывает, что системные или объектные полномочия, определяемые оператором, предоставляются всем пользователям.
WITH ADMIN OPTION - позволяет пользователю, получившему системные или объектные полномочия или роль, предоставлять их в
дальнейшем другим пользователям или ролям. Такое разрешение включает и возможность изменения или удаления
роли. (Синтаксически данная опция отличается от
object_priv - определяет предоставляемую привилегию, которая может быть указана одним из следующих значений:
ALTER DELETEEXECUTE (только для процедур, функций и пакетов)INDEX (только для таблиц)INSERTREFERENCES (только для таблиц)SELECTUPDATE.column - определяет столбец таблицы или представления, на который распространяется предоставляемая привилегия.
ON - определяет объект (таблицу, вид, хранимую процедуру, снимок), на который предоставляется привилегия.
Например:
GRANT SELECT, UPDATE ON tbl1 TO PUBLIC
GRANT REFERENCES (f1), UPDATE (f1, f2, f3)
ON user1.tbl1 TO user2
Приведем список предоставляемых оператором системных полномочий, который характеризует систему контроля
доступа БД Oracle.
К системным полномочиям относятся следующие:
- разрешает получившему эти полномочия изменение любого кластера в любой схеме;
- разрешает изменение любого индекса в любой схеме;
- разрешает изменение любой хранимой функции, процедуры или пакета в любой схеме;
- разрешает изменение в базе данных любой роли;
- разрешает изменение в базе данных любой последовательности;
- разрешает изменение в базе данных любого снимка;
- разрешает изменение в схеме любой таблицы или вида;
- позволяет разрешать, запрещать или компилировать любой триггер базы данных в любой схеме;
изменение в базе данных любой роли;
- разрешает изменение базы данных;
- разрешает изменение профилей;
- разрешает устанавливать цену ресурсов сеанса работы пользователя;
- разрешает изменение сегментов отката;
- разрешает выполнение оператора ;
- разрешает выполнение оператора ;
- разрешает изменение табличных пространств;
- разрешает изменение параметров для любого пользователя (пароль, количество доступного
- разрешает анализировать таблицу, кластер или индекс в любой схеме;
- разрешает выполнять аудит любого объекта в любой схеме;
- разрешает выполнение SQL-оператора ;
- позволяет выполнять экспорт объектов из схемы других пользователей;
BECOME USER - позволяет становиться другим пользователем (требуется при импорте БД);
- разрешает получившему эти полномочия комментарий для любой таблицы, вида или столбца
в любой схеме;
CREATE ANY ;
CREATE ANY INDEX ;
CREATE ANY LIBRARY ;
CREATE ANY PROCEDURE ;
CREATE ANY SEQUENCE ;
CREATE ANY ;
CREATE ANY ;
CREATE ANY TABLE ;
CREATE ANY TRIGGER ;
CREATE ANY VIEW ;
CREATE - разрешает создавать кластер в своей схеме (системное полномочие, не содержащее в
названии фразу ANY, распространяется только на собственную схему пользователя);
- разрешает создавать
;
CREATE PROFILE ;
CREATE - разрешает создавать общедоступные линки базы данных;
CREATE PUBLIC ;
CREATE ROLE - разрешает создание ролей;
CREATE ROLLBACK ;
CREATE LIBRARY ;
CREATE SEQUENCE ;
CREATE SESSION - разрешает соединение с базой данных;
CREATE
CREATE
CREATE TABLE;
CREATE
CREATE TRIGGER;
CREATE USER ;
DELETE ANY TABLE ;
DROP ANY
DROP ANY INDEX - разрешает удаление любого индекса;
DROP ANY LIBRARY ;
DROP ANY PROCEDURE ;
DROP ANY ROLE ;
DROP ANY SEQUENCE ;
DROP ANY
DROP ANY
DROP ANY TABLE ;
DROP ANY TRIGGER ;
DROP ANY VIEW ;
DROP LIBRARY ;
DROP PROFILE ;
DROP
DROP PUBLIC
DROP ROLLBACK
DROP ;
DROP USER ;
EXECUTE ANY PROCEDURE - разрешает выполнение процедур и функций, а также ссылки на общедоступные
переменные пакетов в любой схеме;
FORCE ANY TRANSACTION - позволяет выполнять фиксацию или откат любой сомнительной
FORCE TRANSACTION - позволяет выполнять фиксацию или откат собственной сомнительной
INSERT ANY TABLE ;
LOCK ANY TABLE ;
MANAGE - разрешает переключение
SELECT ANY SEQUENCE ;
SELECT ANY TABLE ;
UNLIMITED - разрешает неограниченное использование любого
UPDATE ANY TABLE - разрешает изменение строк в таблицах и видах любой схемы.
При
| Роль | Предоставляемые системные полномочия и роли |
|---|---|
CONNECT |
|
CREATE |
|
|
|
CREATE SEQUENCE |
|
CREATE SESSION |
|
CREATE |
|
CREATE TABLE |
|
|
|
RESOURCE |
CREATE |
|
|
CREATE SEQUENCE |
|
CREATE TABLE |
|
CREATE TRIGGER |
|
|
Все системные полномочия WITH ADMIN OPTION |
EXP_FULL_DATABASE (роль) |
|
IMP_FULL_DATABASE (роль) |
|
EXP_FULL_DATABASE |
SELECT ANY TABLE |
|
|
INSERT, UPDATE, DELETE |
|
ON sys.incexp, sys.incvid, sys.incfil |
Для просмотра
| Системное представление | Описание |
|---|---|
ALL_COL_PRIVS |
Содержит список привилегий, предоставленных для столбцов таблицы другим пользователям или PUBLIC. ; |
| Содержит столбцы: | |
GRANTOR (кто предоставляет привилегию) |
|
GRANTEE (кому предоставляется привилегия) |
|
TABLE_SCHEMA (схема объекта) |
|
TABLE_NAME |
|
COLUMN_NAME |
|
|
|
ALL_COL_PRIVS_MADE |
Содержит список привилегий столбцов, которыми владеет пользователь или предоставляет на них привилегии. |
| Содержит столбцы: | |
GRANTEE |
|
OWNER |
|
GRANTOR |
|
TABLE_NAME |
|
COLUMN_NAME |
|
|
|
ALL_TAB_PRIVS |
Содержит список привилегий, предоставленных для таблицы другим пользователям или PUBLIC. |
| Содержит столбцы: | |
GRANTOR |
|
GRANTEE |
|
TABLE_NAMEPRIVILEGE |
|
DBA_PROFILES |
Содержит описания всех профилей базы данных и определяемых ими ограничений. |
| Содержит столбцы: | |
PROFILE |
|
RESOURCE_NAME |
|
LIMIT |
|
DBA_ROLES |
Содержит список имен всех существующих в базе данных ролей. |
| Содержит столбцы: | |
ROLE |
|
PASSWORD_REQUIRED |
|
DBA_ROLE_PRIVS |
Содержит список ролей, предоставляемых другим пользователям или ролям. |
| Содержит столбцы: | |
GRANTEE (кто получает полномочия) |
|
GRANTED_ROLE (предоставляемая роль) |
|
DBA_SYS_PRIVS |
Содержит список системных полномочий, предоставленных пользователям и ролям. |
| Содержит столбцы: | |
GRANTEE (кто получает полномочия) |
|
(название системного полномочия) |
|
ADMIN_OPTION |
|
DBA_TAB_PRIVS |
Содержит список всех предоставленных полномочий для |
| Содержит столбцы: | |
GRANTEE |
|
OWNER |
|
TABLE_NAME |
|
GRANTOR |
|
DBA_USERS |
Содержит информацию обо всех |
| Содержит столбцы: | |
USERNAME |
|
USER_ID |
|
PASSWORD |
|
DEFAULT_TABLESPACE |
|
PROFILE |
|
ROLE_SYS_PRIVS |
Содержит информацию о предоставленных ролям системных полномочиях. |
| Содержит столбцы: | |
ROLE |
|
|
|
ROLE_TAB_PRIVS |
Содержит информацию о предоставленных ролям привилегиях для таблиц и столбцов. |
| Содержит столбцы: | |
ROLE |
|
OWNER |
|
TABLE_NAME |
|
COLUMN_NAME |
|
|
|
SYSTEM_PRIVILEGE_MAP |
Содержит список всех системных полномочий |
TABLE_PRIVILEGE_MAP |
Содержит информацию о кодах |
USER_ROLE_PRIVS |
Содержит список ролей, предоставленных пользователю. |
| Содержит столбцы: | |
USERNAME |
|
GRANTED_ROLE |
|
USER_SYS_PRIVS |
Содержит список всех системных полномочий, предоставленных пользователю. |
| Содержит столбцы: | |
USERNAME |
|
|
|
USER_TAB_PRIVS |
Содержит список привилегий для объектов, где пользователь является владельцем, получателем или лицом, предоставляющим привилегии. |
| Содержит столбцы: | |
GRANTEE (кому предоставляется привилегия) |
|
OWNER TABLE_NAME (имя объекта) |
|
GRANTOR (кто предоставляет привилегию) |
|
USER_TAB_PRIVS_MADE |
Содержит список всех предоставлений привилегий для объектов, принадлежащих пользователю. |
| Содержит столбцы: | |
GRANTEE |
|
GRANTOR |
|
TABLE_NAME |
|
|
|
USER_TAB_PRIVS_RECD |
Содержит список всех привилегий для объектов, где пользователь является получателем привилегии. |
| Содержит столбцы: | |
OWNER ( |
|
TABLE_NAME (имя объекта) |
|
GRANTOR (имя пользователя, предоставившего привилегию) |
|
|
Эти системные представления позволяют администратору БД Oracle полностью контролировать назначение, передачу и взаимозависимость системных и объектных привилегий.
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.