ora-01950错误源于用户在目标表空间无配额,而非权限不足;必须用alter user ... quota显式分配配额,default tablespace、grant权限等均无效,且quota仅对永久表空间生效。

必须用 ALTER USER ... QUOTA 显式设置,其他任何方式(授予权限、设默认表空间、建用户时不带配额)都无效。
为什么 CREATE TABLE 报 ORA-01950?
这不是权限问题,是配额缺失。哪怕 GRANT CREATE TABLE TO scott 已执行,只要 scott 在目标表空间(如 USERS)没被分配配额,建表就必然失败。错误信息里 “no privileges on tablespace” 中的 “privileges” 实际指配额额度,不是系统权限。
常见误判点:
- 以为设了
DEFAULT TABLESPACE USERS就自动能写 —— 它只决定不写TABLESPACE子句时往哪放,不等于开通写入闸门 - 以为
RESOURCE角色含配额 —— 它不含,1 字节都不给 - 查
DBA_TS_QUOTAS返回空 —— 这恰恰说明没配额,默认等价于QUOTA 0,不是“继承默认”
ALTER USER ... QUOTA 的三种合法值怎么用?
QUOTA 是硬上限,超了就拦 DDL/DML(如 INSERT 触发新 extent 分配),不是建议值。
-
ALTER USER scott QUOTA 50M ON users;:严格限制为 50MB,写满即报ORA-01536 -
ALTER USER scott QUOTA UNLIMITED ON app_data;:仅对app_data表空间放开,其他仍需单独配额 -
ALTER USER scott QUOTA 0 ON system;:显式禁止在SYSTEM建任何段,哪怕有DBA角色也不行(但已有对象不受影响)
注意:QUOTA 0 ≠ 撤销权限,它只是堵住写入口;要彻底收回豁免权,得 REVOKE UNLIMITED TABLESPACE FROM scott。
哪些表空间不支持 QUOTA?
QUOTA 只对永久性数据表空间(PERMANENT)生效,对以下两类完全无效:
- 临时表空间(
TEMPORARY):排序、全局临时表走这里,配额设置语法不报错但实际忽略 - 撤销表空间(
UNDO):事务回滚段由系统自动管理,不计入配额
想控临时空间用量,得用 ALTER USER ... TEMPORARY TABLESPACE ts_name 指向一个资源受限的临时表空间,并配合 PROFILE 里的 RESOURCE_LIMIT 和 SESSIONS_PER_USER。
建用户时直接带配额最稳妥
事后补 ALTER USER 容易遗漏,尤其当应用启动脚本紧随用户创建之后执行,极易触发 ORA-01950。
推荐写法(Oracle 12c+ 支持):
CREATE USER app_user IDENTIFIED BY pwd DEFAULT TABLESPACE app_data TEMPORARY TABLESPACE temp QUOTA 200M ON app_data QUOTA 50M ON idx_tbs QUOTA 0 ON system;
这样定义后:
- 用户默认往
app_data写,最多 200MB - 可显式指定
TABLESPACE idx_tbs建索引,但不能超 50MB - 哪怕有
CREATE TABLE权限,也无法在SYSTEM里建任何段
特别注意:QUOTA 对已存在对象不清理,但后续 DML 若触发空间扩展(比如插入导致新 extent 分配),仍可能因超限报错。











