主库改sys密码后备库连不上是oracle 11g data guard设计使然,必须手动同步密码文件,否则触发ora-16191或ora-01017;需主库用orapwd force=y format=12.2生成新文件,scp至备库同名路径(rac须逐节点覆盖),确保权限640、属主oracle:oinstall、remote_login_passwordfile=exclusive,再重启mrp。

主库改了 SYS 密码后,备库立刻连不上 —— 这不是配置错了,是 Oracle 11g Data Guard 的设计行为:密码文件变更从不自动同步,必须手动操作,否则必然触发 ORA-16191 或 ORA-01017。
为什么不能只改密码就完事?
Oracle 11g DG 的 redo transport 机制依赖密码文件做身份认证,且校验极其严格:哪怕文件权限错一位、SID 名不匹配、remote_login_passwordfile 值在主备不一致,都会导致 MRP 进程启动失败或日志传输中断。
-
ORA-16191表示主库无法连接备库,根本原因常是备库口令文件未更新或加载失败 -
ORA-01017多出现在备库尝试用SYS连接自身(如启动 MRP)时,说明本地口令文件里没有有效SYS条目 - RAC 环境下,漏掉任意一个节点的
orapw$ORACLE_SID覆盖,srvctl start就会静默失败,但sqlplus / as sysdba可能侥幸成功 —— 这是权限/属组没校准的典型表现
如何生成并验证新密码文件?
主库上必须用 ORAPWD 重新生成,不能复用旧文件或仅改密码。关键参数必须显式指定:
-
FORCE=Y:覆盖已有文件,避免因文件存在而跳过写入 -
FORMAT=12.2:11g 兼容格式(虽为 12.2 标识,但 11.2.0.3+ 完全支持;用默认 FORMAT 可能在某些 patch 下引发兼容问题) -
PASSWORD参数非必需,但若明确设了新密码,可顺便确认是否生效:orapwd file=$ORACLE_HOME/dbs/orapw$ORACLE_SID password=newpass entries=10 force=y format=12.2 - 生成后立即验证:
select * from v$pwfile_users;确保SYS行的SYSDBA列为TRUE,且无重复或失效条目
复制到备库时最容易踩的三个坑
scp 不是终点,路径、权限、命名才是成败关键:
- 目标文件名必须严格等于备库的
$ORACLE_SID—— 例如备库 SID 是stby,文件必须叫orapwstby,哪怕主库叫prod;名字不对,remote_login_passwordfile=EXCLUSIVE直接忽略该文件 - 权限必须是
-rw-r-----(640),属主oracle:oinstall;RAC 下每个节点都要检查:ls -l $ORACLE_HOME/dbs/orapw* - 如果备库用 ASM 存放密码文件(路径类似
+DATA/PROD/PASSWORD/pwdprod.256.123456789),则必须用asmcmd cp,且所有实例的remote_login_passwordfile必须设为SHARED,否则只有一节点能读
重启与验证顺序不能乱
别急着启 MRP,先确保备库实例已加载新文件:
- 停 MRP:
alter database recover managed standby database cancel; - 重启备库实例(推荐用
shutdown immediate; startup mount;)—— 这步强制重读orapw$ORACLE_SID,比单纯 reload spfile 更可靠 - 查参数:
show parameter remote_login_passwordfile;主备输出必须完全一致(大小写、空格都不能差) - 最后启 MRP:
alter database recover managed standby database using current logfile disconnect;,再立刻查v$archive_dest_status看STATUS是否为VALID
真正麻烦的从来不是“怎么做”,而是“哪一步被跳过了”。比如 RAC 环境下只同步了 node1 的文件,node2 的日志里早有 ORA-15183: ASMLIB initialization error 提示密码文件不可读,但没人去看 agent 日志 —— 这类细节,往往卡住一整天。











