如何克隆一个Oracle用户的全部权限_使用DBMS_METADATA提取DDL语句

风宇小哥_1039

风宇小哥_1039

2026-05-29

795人浏览

原创

必须分四类调用dbms_metadata.get_granted_ddl:system_grant、role_grant、default_role、object_grant,且用户名大写、set long足够大;还需单独处理tablespace_quota、profile和user定义,并按建用户→设profile→配配额→授权限顺序执行。

直接用 dbms_metadata.get_granted_ddl 就能拿到可执行的权限脚本,但必须分四类调用、用户名大写、set long 要设够大,否则输出截断或为空——这不是“差不多能用”,而是漏一条就可能让新用户连不上库。

为什么只跑一次 GET_GRANTED_DDL('OBJECT_GRANT', 'U1') 不够

对象权限只是冰山一角。一个能正常登录、建表、查数据的用户,至少依赖三类权限:对象权限(如 GRANT SELECT ON EMP TO U1)、角色权限(如 GRANT CONNECT TO U1)、系统权限(如 GRANT CREATE SESSION TO U1)。还有一类常被忽略:默认角色(ALTER USER U1 DEFAULT ROLE CONNECT),它决定连接后哪些角色自动生效。

如果只取 OBJECT_GRANT,新用户即使有表权限,也可能因缺 CREATE SESSION 而无法登录,或因没设默认角色而连上后查不了任何视图。

必须分别执行这四条:

  • SELECT DBMS_METADATA.GET_GRANTED_DDL('SYSTEM_GRANT', 'U1') FROM DUAL;
  • SELECT DBMS_METADATA.GET_GRANTED_DDL('ROLE_GRANT', 'U1') FROM DUAL;
  • SELECT DBMS_METADATA.GET_GRANTED_DDL('DEFAULT_ROLE', 'U1') FROM DUAL;
  • SELECT DBMS_METADATA.GET_GRANTED_DDL('OBJECT_GRANT', 'U1') FROM DUAL;

注意:U1 必须全大写;若用小写或带引号,函数返回空 CLOB,不是报错,容易误判为“没权限”。

SET LONG 设太小会导致权限语句被截断

DBMS_METADATA.GET_GRANTED_DDL 返回的是 CLOB,SQL*Plus 默认 LONG 是 80 字符,远不够容纳多条 GRANT 语句。一旦截断,生成的脚本里 GRANT 缺半句,执行时报 ORA-00922: missing or invalid option。

必须在执行前显式设置:

SET LONG 100000
SET PAGESIZE 0
SET FEEDBACK OFF
SET TRIMSPOOL ON

不设 PAGESIZE 0 可能混入页眉页脚;不关 FEEDBACK 会在输出里插 “1 row selected”,污染脚本。

Crypto Sniper Oracle
Crypto Sniper Oracle

机构级量化市场预言机,提供订单簿失衡(OBI)、VWAP分析、自动化报告及Telegram预警。

下载

验证是否生效:执行后看第一行是不是完整的 GRANT,而不是以 GRANT SELECT ON ... 开头、后面跟着一堆省略号。

同义词和系统对象权限会引发 ORA-00942

GET_GRANTED_DDL('OBJECT_GRANT', 'U1') 遇到通过同义词授权的情况(比如 GRANT SELECT ON MY_EMP TO U1,而 MY_EMP 是 SCOTT.EMP 的同义词),它原样输出同义词名,不会解析成真实对象。如果目标库没建这个同义词,或同义词指向的对象不存在,执行时直接报 ORA-00942: table or view does not exist。

更危险的是对 SYS 或 SYSTEM 下视图的授权(如 GRANT SELECT ON DBA_TABLES TO U1)。这类权限在克隆用户时通常不该照搬——新环境未必开了 SELECT_CATALOG_ROLE,且暴露系统视图有安全风险。

建议在导出后手动过滤掉这些行,或提前加条件:

  • 检查 DBA_TAB_PRIVS 中 OWNER IN ('SYS', 'SYSTEM') 的记录,评估是否真要迁移
  • 对含 MY_EMP 这类同义词的 GRANT,确认目标库已存在同义词,或改写为真实对象名(如 SCOTT.EMP)

表空间配额和 PROFILE 必须单独处理

DBMS_METADATA.GET_GRANTED_DDL 不覆盖表空间配额(QUOTA)和用户配置文件(PROFILE)。如果新用户没配额,执行 CREATE TABLE 会报 ORA-01950: no privileges on tablespace 'USERS';如果没指定 PROFILE,可能受默认口令策略限制(比如 180 天过期)。

这两项需额外补上:

  • 表空间配额:SELECT DBMS_METADATA.GET_GRANTED_DDL('TABLESPACE_QUOTA', 'U1') FROM DBA_USERS WHERE USERNAME = 'U1';
  • PROFILE 定义:SELECT DBMS_METADATA.GET_DDL('PROFILE', p.profile) FROM DBA_PROFILES p WHERE p.profile IN (SELECT profile FROM dba_users WHERE username = 'U1');
  • 用户定义本身(含密码哈希):SELECT DBMS_METADATA.GET_DDL('USER', 'U1') FROM DUAL; —— 注意该语句含加密密码,可直接用于重建用户

真正麻烦的不是生成脚本,而是执行顺序:必须先建用户、再设 PROFILE、再配表空间、最后授各类权限。顺序错一步,后续 GRANT 就会因用户不存在或无配额而失败。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
C语言变量命名
C语言变量命名

c语言变量名规则是:1、变量名以英文字母开头;2、变量名中的字母是区分大小写的;3、变量名不能是关键字;4、变量名中不能包含空格、标点符号和类型说明符。php中文网还提供c语言变量的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

2849

3

c语言入门自学零基础
c语言入门自学零基础

C语言是当代人学习及生活中的必备基础知识,应用十分广泛,本专题为大家c语言入门自学零基础的相关文章,以及相关课程,感兴趣的朋友千万不要错过了。

2023.07.25

2188

9

c语言运算符的优先级顺序
c语言运算符的优先级顺序

c语言运算符的优先级顺序是括号运算符 > 一元运算符 > 算术运算符 > 移位运算符 > 关系运算符 > 位运算符 > 逻辑运算符 > 赋值运算符 > 逗号运算符。本专题为大家提供c语言运算符相关的各种文章、以及下载和课程。

2023.08.02

1160

5

c语言数据结构
c语言数据结构

数据结构是指将数据按照一定的方式组织和存储的方法。它是计算机科学中的重要概念,用来描述和解决实际问题中的数据组织和处理问题。数据结构可以分为线性结构和非线性结构。线性结构包括数组、链表、堆栈和队列等,而非线性结构包括树和图等。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.09

1098

4

c语言random函数用法
c语言random函数用法

c语言random函数用法:1、random.random,随机生成(0,1)之间的浮点数;2、random.randint,随机生成在范围之内的整数,两个参数分别表示上限和下限;3、random.randrange,在指定范围内,按指定基数递增的集合中获得一个随机数;4、random.choice,从序列中随机抽选一个数;5、random.shuffle,随机排序。

2023.09.05

1296

5

c语言const用法
c语言const用法

const是关键字,可以用于声明常量、函数参数中的const修饰符、const修饰函数返回值、const修饰指针。详细介绍:1、声明常量,const关键字可用于声明常量,常量的值在程序运行期间不可修改,常量可以是基本数据类型,如整数、浮点数、字符等,也可是自定义的数据类型;2、函数参数中的const修饰符,const关键字可用于函数的参数中,表示该参数在函数内部不可修改等等。

2023.09.20

2018

7

c语言get函数的用法
c语言get函数的用法

get函数是一个用于从输入流中获取字符的函数。可以从键盘、文件或其他输入设备中读取字符,并将其存储在指定的变量中。本文介绍了get函数的用法以及一些相关的注意事项。希望这篇文章能够帮助你更好地理解和使用get函数 。

2023.09.20

3160

8

c数组初始化的方法
c数组初始化的方法

c语言数组初始化的方法有直接赋值法、不完全初始化法、省略数组长度法和二维数组初始化法。详细介绍:1、直接赋值法,这种方法可以直接将数组的值进行初始化;2、不完全初始化法,。这种方法可以在一定程度上节省内存空间;3、省略数组长度法,这种方法可以让编译器自动计算数组的长度;4、二维数组初始化法等等。

2023.09.22

13975

6

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

2023.09.22

529

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程