注册
利用达梦数据库图形化界面创建角色、用户、模式的学习体会
专栏/培训园地/ 文章详情 /

利用达梦数据库图形化界面创建角色、用户、模式的学习体会

夏季 2024/06/13 2044 0 0
摘要

创建完达梦数据库实例后,可以根据达梦数据库内置的manager工具打开图形化窗口连接数据

cd /dm8/tool
./manager

打开图形化界面后,按图所示连接对应的数据库
image.png
用户管理:
打开用户一栏可以发现达梦数据库内置用户如下:
SYSSSO:系统安全员
SYSDBA:系统管理员
SYS:内置用户,不能直接登录
SYSAUDITOR:系统审计员,用于审计相关功能。
用户的设立紧扣当前国家的保密要求,为国家保密政企的数据库应用提供了便利。其中SYSSSO、SYSDBA、SYSAUDITOR是无法进行操作或修改的用户。
image.png
角色管理:
角色是权限的集合,角色使权限管理更加方便。
打开角色一栏,可以看到内置如下角色:
image.png
DBA:具有几乎所有权限(除审计和强制访问控制之外),默认赋给 SYSDBA 用户。
PUBLIC:具有对当前模式下对象的 DML 数据操作权限。
RESOURCE:具有在当前模式下对象定义权限(创建表、索引、视图等);
SOI:具有查询 sys 开头系统表的权限;
VTI:具有查询 v$开头的动态视图权限(动态视图记录在 v$dynamic_tables,如果没有此权
限,DM 管理工具上会报没有查询 v$视图权限)
DB_AUDIT_开头的角色是审计相关角色,具有审计相关权限,默认赋给 SYSAUDITOR。
DB_POLICY_开头的角色是安全相关角色,具有强制访问控制等权限,默认赋给 SYSSSO。
我们也可以用sysdba用户登录创建其他角色并授予角色权限,然后将角色赋予用户。
模式:
模式是一个特定的对象集合,在概念上可将其看作是包含表、视图、索引等若干对象的对象集,模式是数据库的逻辑结构。一个用户可拥有一个或若干个模式,一个模式仅能归属一个用户。
用法体验:
建立表、视图、索引等和Oracle数据库类似。使用过程中需要注意不用模式下可以有重名的表、视图等对象集,同一个模式下的表、视图等对象集不能重名,因此在sql操作过程中要注意是否需要在表名、视图名等前面加上模式名进行操作,不要弄错了对象。

评论
后发表回复

作者

文章

阅读量

获赞

扫一扫
联系客服