oracle数据库表空间及权限调整示例

简介:

一、情况说明

1.背景情况

1).用户采用DBA权限,DBA权限具有访问数据库所有用户数据的权限,不安全。
2).表空间与用户没有对应关系,无法直接标识用户与表空间(根据自己情况)。
3).迁移涉及到表、索引、LOB对象的迁移。
注:如果涉及到LONGRAW字段类型表,还需要先建LONGRAW字段转成LOB对象。

本文只是找了情景环境,做一个记录过程,相对于操作系统中文件,文件夹的数据库的移动,数据库中也就是数据库对象进行的一些操作与管理。

本文出自:http://koumm.blog.51cto.com/

2.具体任务

1.将gsjsso用户下的表全部移动到一个新建的表空间gsjsso。

2.将gsjsso用户从DBA权限降权为普通用户。

image

image

二、迁移过程如下

1.创建GSJSSO表空间,并将gsjsso用户缺省表空间改为GSJSSO表空间。

image

2.构建迁移表SQL语句

1
2
3
4
select  'alter table ' ||ds.owner|| '.' ||ds.segment_name|| ' move tablespace GSJSSO;'
from dba_segments ds
where ds.tablespace_name  in ( 'JTTSSO' ) and ds.owner =  'GSJSSO'
and ds.segment_type =  'TABLE' ;

232104728.jpg

3.构建迁移索引SQL语句

1
2
3
4
select  'alter INDEX ' ||ds.owner|| '.' ||ds.segment_name|| ' rebuild tablespace GSJSSO;'
from dba_segments ds
where ds.tablespace_name  in ( 'JTTSSO' ) and ds.owner =  'GSJSSO'
and ds.segment_type =  'INDEX' ;

image

4.构建迁移LOB大对象SQL语句过程

1)查看GSJSSO用户在JTTSSO空间中的LOB对象,说明:LOB是造成不能成功通过导入来改变空间原因。只能采用如下方式。

1
2
3
4
5
6
7
8
9
10
col TABLESPACE_NAME  for  a20;
col DS.OWNER|| '.' ||DS.SEGMENT_NAME  for  a40;
col DATA_TYPE  for  a15;
select ds.tablespace_name,ds.owner|| '.' ||ds.segment_name,ds.segment_type,
dtc.DATA_TYPE,dtc.COLUMN_NAME
from dba_tab_columns dtc , dba_segments ds
where dtc.TABLE_NAME = ds.segment_name
and dtc.OWNER = ds.owner
and ds.tablespace_name  in  ( 'JTTSSO' )
and DATA_TYPE like  '%LOB' ;

image

2)构建迁移LOB大对象SQL语句

1
2
3
select   'alter table ' ||dtc.owner|| '.' ||dtc.TABLE_NAME|| ' move lob(' ||dtc.COLUMN_NAME|| ') store as(tablespace ' ||du.default_tablespace|| ');'
from dba_tab_columns dtc,dba_users du
where dtc.OWNER = du.username and dtc.OWNER  in ( 'GSJSSO' ) and dtc.DATA_TYPE like  '%LOB' ;

image

5.执行构建SQL语句迁移表,索引,LOB对象等数据

1)复制迁移表SQL语句在SQLPLUS中执行。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
alter table GSJSSO.ED_SEND_CONFIG move tablespace GSJSSO;
alter table GSJSSO.ED_SEND_CONFIG_HOST move tablespace GSJSSO;
alter table GSJSSO.ED_SEND_CONFIG_LOG move tablespace GSJSSO;
alter table GSJSSO.ED_SEND_CONFIG_ORG move tablespace GSJSSO;
alter table GSJSSO.ED_SEND_CONFIG_USER move tablespace GSJSSO;
alter table GSJSSO.IDM_ROLE_MENU_ITEM move tablespace GSJSSO;
alter table GSJSSO.IDM_SYS_ADMIN_ROLE move tablespace GSJSSO;
alter table GSJSSO.IDM_SYS_ADMIN_USER move tablespace GSJSSO;
alter table GSJSSO.IDM_SYS_CONFIG move tablespace GSJSSO;
alter table GSJSSO.IDM_SYS_LOG move tablespace GSJSSO;
alter table GSJSSO.IDM_SYS_MENU move tablespace GSJSSO;
alter table GSJSSO.IDM_USER_ROLE move tablespace GSJSSO;
alter table GSJSSO.NET_PLATFORM_ORGANIZE_T move tablespace GSJSSO;
alter table GSJSSO.NET_PLATFORM_USER_T move tablespace GSJSSO;
alter table GSJSSO.PORTAL_ADAPTER move tablespace GSJSSO;
alter table GSJSSO.PORTAL_ADAPTER_RESOURCE move tablespace GSJSSO;
alter table GSJSSO.PORTAL_ADAPTER_RESOURCE_PRAM move tablespace GSJSSO;
alter table GSJSSO.PORTAL_SYS_ADMIN_USER move tablespace GSJSSO;
alter table GSJSSO.PORTAL_SYS_CONSTANTS move tablespace GSJSSO;
alter table GSJSSO.PORTAL_TEMPLATE_STYLE move tablespace GSJSSO;
alter table GSJSSO.PORTAL_TEMPLATE_USER move tablespace GSJSSO;
alter table GSJSSO.PORTAL_TEMPLATE_ZIP move tablespace GSJSSO;
alter table GSJSSO.PORTAL_USER_HEAD_PICTURE move tablespace GSJSSO;
alter table GSJSSO.PORTAL_USER_LOGIN move tablespace GSJSSO;
alter table GSJSSO.SSO_HOST move tablespace GSJSSO;
alter table GSJSSO.SSO_HOST_CONFIG move tablespace GSJSSO;
alter table GSJSSO.SSO_ORG move tablespace GSJSSO;
alter table GSJSSO.SSO_SESSION move tablespace GSJSSO;
alter table GSJSSO.SSO_USER move tablespace GSJSSO;
alter table GSJSSO.SYS_ADMIN_USER move tablespace GSJSSO;
alter table GSJSSO.SYS_CONFIG move tablespace GSJSSO;

2)复制迁移索引SQL语句在SQLPLUS中执行。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
alter INDEX GSJSSO.PK_ED_SEND_CONFIG rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_ED_SEND_CONFIG_HOST rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_ED_SEND_CONFIG_LOG rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_ED_SEND_CONFIG_ORG rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_ED_SEND_CONFIG_USER rebuild tablespace GSJSSO;
alter INDEX GSJSSO.ROLE_MENU rebuild tablespace GSJSSO;
alter INDEX GSJSSO.ID_PK rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_IDM_SYS_ADMIN_USER rebuild tablespace GSJSSO;
alter INDEX GSJSSO.MENUID_PK rebuild tablespace GSJSSO;
alter INDEX GSJSSO.USER_ROLE rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005154 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005157 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005159 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005161 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005163 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_PORTAL_SYS_ADMIN_USER rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_PORTAL_SYS_CONSTANTS rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_PORTAL_TEMPLATE_STYLE rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_PORTAL_TEMPLATE_USER rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005173 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_PORTAL_USER_LOGIN rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005181 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005189 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005193 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_U rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_SYS_ADMIN_USER rebuild tablespace GSJSSO;

3)复制迁移LOB对象SQL语句在SQLPLUS中执行。

1
2
alter table GSJSSO.PORTAL_USER_LOGIN move lob(DESCRIPTION) store  as (tablespace GSJSSO);
alter table GSJSSO.ED_SEND_CONFIG_LOG move lob(DETAIL) store  as (tablespace GSJSSO);

6.验证迁移后的结果

image

查询GSJSSO用户在JTTSSO表空间还有没有对象。

image

三、降权过程如下

1.查询GSJSSO用户权限,并赋予普通权限

image

2.查询GSJSSO表空间信息

image

3.取消DBA权限

image

image

4.赋予GSJSSO用户无限制使用GSJSSO表空间的权限

image

查看使用空间配额,如需要其它额外权限,可以直接赋予。

image

至此数据库调整完毕。





一、情况说明

1.背景情况

1).用户采用DBA权限,DBA权限具有访问数据库所有用户数据的权限,不安全。
2).表空间与用户没有对应关系,无法直接标识用户与表空间(根据自己情况)。
3).迁移涉及到表、索引、LOB对象的迁移。
注:如果涉及到LONGRAW字段类型表,还需要先建LONGRAW字段转成LOB对象。

本文只是找了情景环境,做一个记录过程,相对于操作系统中文件,文件夹的数据库的移动,数据库中也就是数据库对象进行的一些操作与管理。

本文出自:http://koumm.blog.51cto.com/

2.具体任务

1.将gsjsso用户下的表全部移动到一个新建的表空间gsjsso。

2.将gsjsso用户从DBA权限降权为普通用户。

image

image

二、迁移过程如下

1.创建GSJSSO表空间,并将gsjsso用户缺省表空间改为GSJSSO表空间。

image

2.构建迁移表SQL语句

1
2
3
4
select  'alter table ' ||ds.owner|| '.' ||ds.segment_name|| ' move tablespace GSJSSO;'
from dba_segments ds
where ds.tablespace_name  in ( 'JTTSSO' ) and ds.owner =  'GSJSSO'
and ds.segment_type =  'TABLE' ;

232104728.jpg

3.构建迁移索引SQL语句

1
2
3
4
select  'alter INDEX ' ||ds.owner|| '.' ||ds.segment_name|| ' rebuild tablespace GSJSSO;'
from dba_segments ds
where ds.tablespace_name  in ( 'JTTSSO' ) and ds.owner =  'GSJSSO'
and ds.segment_type =  'INDEX' ;

image

4.构建迁移LOB大对象SQL语句过程

1)查看GSJSSO用户在JTTSSO空间中的LOB对象,说明:LOB是造成不能成功通过导入来改变空间原因。只能采用如下方式。

1
2
3
4
5
6
7
8
9
10
col TABLESPACE_NAME  for  a20;
col DS.OWNER|| '.' ||DS.SEGMENT_NAME  for  a40;
col DATA_TYPE  for  a15;
select ds.tablespace_name,ds.owner|| '.' ||ds.segment_name,ds.segment_type,
dtc.DATA_TYPE,dtc.COLUMN_NAME
from dba_tab_columns dtc , dba_segments ds
where dtc.TABLE_NAME = ds.segment_name
and dtc.OWNER = ds.owner
and ds.tablespace_name  in  ( 'JTTSSO' )
and DATA_TYPE like  '%LOB' ;

image

2)构建迁移LOB大对象SQL语句

1
2
3
select   'alter table ' ||dtc.owner|| '.' ||dtc.TABLE_NAME|| ' move lob(' ||dtc.COLUMN_NAME|| ') store as(tablespace ' ||du.default_tablespace|| ');'
from dba_tab_columns dtc,dba_users du
where dtc.OWNER = du.username and dtc.OWNER  in ( 'GSJSSO' ) and dtc.DATA_TYPE like  '%LOB' ;

image

5.执行构建SQL语句迁移表,索引,LOB对象等数据

1)复制迁移表SQL语句在SQLPLUS中执行。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
alter table GSJSSO.ED_SEND_CONFIG move tablespace GSJSSO;
alter table GSJSSO.ED_SEND_CONFIG_HOST move tablespace GSJSSO;
alter table GSJSSO.ED_SEND_CONFIG_LOG move tablespace GSJSSO;
alter table GSJSSO.ED_SEND_CONFIG_ORG move tablespace GSJSSO;
alter table GSJSSO.ED_SEND_CONFIG_USER move tablespace GSJSSO;
alter table GSJSSO.IDM_ROLE_MENU_ITEM move tablespace GSJSSO;
alter table GSJSSO.IDM_SYS_ADMIN_ROLE move tablespace GSJSSO;
alter table GSJSSO.IDM_SYS_ADMIN_USER move tablespace GSJSSO;
alter table GSJSSO.IDM_SYS_CONFIG move tablespace GSJSSO;
alter table GSJSSO.IDM_SYS_LOG move tablespace GSJSSO;
alter table GSJSSO.IDM_SYS_MENU move tablespace GSJSSO;
alter table GSJSSO.IDM_USER_ROLE move tablespace GSJSSO;
alter table GSJSSO.NET_PLATFORM_ORGANIZE_T move tablespace GSJSSO;
alter table GSJSSO.NET_PLATFORM_USER_T move tablespace GSJSSO;
alter table GSJSSO.PORTAL_ADAPTER move tablespace GSJSSO;
alter table GSJSSO.PORTAL_ADAPTER_RESOURCE move tablespace GSJSSO;
alter table GSJSSO.PORTAL_ADAPTER_RESOURCE_PRAM move tablespace GSJSSO;
alter table GSJSSO.PORTAL_SYS_ADMIN_USER move tablespace GSJSSO;
alter table GSJSSO.PORTAL_SYS_CONSTANTS move tablespace GSJSSO;
alter table GSJSSO.PORTAL_TEMPLATE_STYLE move tablespace GSJSSO;
alter table GSJSSO.PORTAL_TEMPLATE_USER move tablespace GSJSSO;
alter table GSJSSO.PORTAL_TEMPLATE_ZIP move tablespace GSJSSO;
alter table GSJSSO.PORTAL_USER_HEAD_PICTURE move tablespace GSJSSO;
alter table GSJSSO.PORTAL_USER_LOGIN move tablespace GSJSSO;
alter table GSJSSO.SSO_HOST move tablespace GSJSSO;
alter table GSJSSO.SSO_HOST_CONFIG move tablespace GSJSSO;
alter table GSJSSO.SSO_ORG move tablespace GSJSSO;
alter table GSJSSO.SSO_SESSION move tablespace GSJSSO;
alter table GSJSSO.SSO_USER move tablespace GSJSSO;
alter table GSJSSO.SYS_ADMIN_USER move tablespace GSJSSO;
alter table GSJSSO.SYS_CONFIG move tablespace GSJSSO;

2)复制迁移索引SQL语句在SQLPLUS中执行。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
alter INDEX GSJSSO.PK_ED_SEND_CONFIG rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_ED_SEND_CONFIG_HOST rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_ED_SEND_CONFIG_LOG rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_ED_SEND_CONFIG_ORG rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_ED_SEND_CONFIG_USER rebuild tablespace GSJSSO;
alter INDEX GSJSSO.ROLE_MENU rebuild tablespace GSJSSO;
alter INDEX GSJSSO.ID_PK rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_IDM_SYS_ADMIN_USER rebuild tablespace GSJSSO;
alter INDEX GSJSSO.MENUID_PK rebuild tablespace GSJSSO;
alter INDEX GSJSSO.USER_ROLE rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005154 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005157 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005159 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005161 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005163 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_PORTAL_SYS_ADMIN_USER rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_PORTAL_SYS_CONSTANTS rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_PORTAL_TEMPLATE_STYLE rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_PORTAL_TEMPLATE_USER rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005173 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_PORTAL_USER_LOGIN rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005181 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005189 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.SYS_C005193 rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_U rebuild tablespace GSJSSO;
alter INDEX GSJSSO.PK_SYS_ADMIN_USER rebuild tablespace GSJSSO;

3)复制迁移LOB对象SQL语句在SQLPLUS中执行。

1
2
alter table GSJSSO.PORTAL_USER_LOGIN move lob(DESCRIPTION) store  as (tablespace GSJSSO);
alter table GSJSSO.ED_SEND_CONFIG_LOG move lob(DETAIL) store  as (tablespace GSJSSO);

6.验证迁移后的结果

image

查询GSJSSO用户在JTTSSO表空间还有没有对象。

image

三、降权过程如下

1.查询GSJSSO用户权限,并赋予普通权限

image

2.查询GSJSSO表空间信息

image

3.取消DBA权限

image

image

4.赋予GSJSSO用户无限制使用GSJSSO表空间的权限

image

查看使用空间配额,如需要其它额外权限,可以直接赋予。

image

至此数据库调整完毕。


本文转自 koumm 51CTO博客,原文链接:http://blog.51cto.com/koumm/1314154,如需转载请自行联系原作者


相关文章
|
2月前
|
存储 Oracle 关系型数据库
Oracle数据库的应用场景有哪些?
【10月更文挑战第15天】Oracle数据库的应用场景有哪些?
191 64
|
8天前
|
存储 Oracle 关系型数据库
数据库数据恢复—ORACLE常见故障的数据恢复方案
Oracle数据库常见故障表现: 1、ORACLE数据库无法启动或无法正常工作。 2、ORACLE ASM存储破坏。 3、ORACLE数据文件丢失。 4、ORACLE数据文件部分损坏。 5、ORACLE DUMP文件损坏。
41 11
|
21天前
|
Oracle 关系型数据库 数据库
Oracle数据恢复—Oracle数据库文件有坏快损坏的数据恢复案例
一台Oracle数据库打开报错,报错信息: “system01.dbf需要更多的恢复来保持一致性,数据库无法打开”。管理员联系我们数据恢复中心寻求帮助,并提供了Oracle_Home目录的所有文件。用户方要求恢复zxfg用户下的数据。 由于数据库没有备份,无法通过备份去恢复数据库。
|
27天前
|
存储 Oracle 关系型数据库
oracle数据恢复—Oracle数据库文件大小变为0kb的数据恢复案例
存储掉盘超过上限,lun无法识别。管理员重组存储的位图信息并导出lun,发现linux操作系统上部署的oracle数据库中有上百个数据文件的大小变为0kb。数据库的大小缩水了80%以上。 取出&并分析oracle数据库的控制文件。重组存储位图信息,重新导出控制文件中记录的数据文件,发现这些文件的大小依然为0kb。
|
14天前
|
存储 Oracle 关系型数据库
服务器数据恢复—华为S5300存储Oracle数据库恢复案例
服务器存储数据恢复环境: 华为S5300存储中有12块FC硬盘,其中11块硬盘作为数据盘组建了一组RAID5阵列,剩下的1块硬盘作为热备盘使用。基于RAID的LUN分配给linux操作系统使用,存放的数据主要是Oracle数据库。 服务器存储故障: RAID5阵列中1块硬盘出现故障离线,热备盘自动激活开始同步数据,在同步数据的过程中又一块硬盘离线,RAID5阵列瘫痪,上层LUN无法使用。
|
1月前
|
SQL Oracle 关系型数据库
Oracle数据库优化方法
【10月更文挑战第25天】Oracle数据库优化方法
47 7
|
1月前
|
Oracle 关系型数据库 数据库
oracle数据库技巧
【10月更文挑战第25天】oracle数据库技巧
30 6
|
1月前
|
存储 Oracle 关系型数据库
Oracle数据库优化策略
【10月更文挑战第25天】Oracle数据库优化策略
29 5
|
2月前
|
存储 Oracle 关系型数据库
数据库数据恢复—Oracle ASM磁盘组故障数据恢复案例
Oracle数据库数据恢复环境&故障: Oracle ASM磁盘组由4块磁盘组成。Oracle ASM磁盘组掉线 ,ASM实例不能mount。 Oracle数据库故障分析&恢复方案: 数据库数据恢复工程师对组成ASM磁盘组的磁盘进行分析。对ASM元数据进行分析发现ASM存储元数据损坏,导致磁盘组无法挂载。
|
2月前
|
监控 Oracle 关系型数据库
Oracle数据库性能优化
【10月更文挑战第16天】Oracle数据库性能优化是
35 1

推荐镜像

更多