必须手动同步主库密码文件到备库,因data guard日志传输依赖密码文件认证,主备orapw$oracle_sid不一致会导致rfs拒绝连接、报ora-16191/ora-01017;需校验文件大小、md5sum、remote_login_passwordfile参数,并按版本和环境(单机/rac/asm)正确重生成与分发。

必须手动同步主库密码文件到备库,不能仅靠重设SYS密码或本地重建文件。 Oracle Data Guard 日志传输(LNS→RFS)依赖密码文件做身份认证,主备orapw$ORACLE_SID内容不一致时,备库拒绝连接,LNS卡在SENDREQ,报ORA-16191或ORA-01017,不是网络问题,是认证失败。
如何确认确实是密码文件导致传输中断
先排除其他常见原因,再聚焦密码文件:
- 查
V$ARCHIVE_DEST_STATUS中DEST_ID = 2的状态:STATUS为ERROR且ERROR含ORA-16191,基本锁定 - 查
V$MANAGED_STANDBY:若RFS状态长期为IDLE或CONNECTED但SEQUENCE#不更新,说明没收到日志——不是网络不通,是RFS压根没启动或被拒 - 对比主备
orapw$ORACLE_SID文件大小和md5sum:即使密码相同,orapwd生成的文件二进制内容也不同;主库1536字节、备库2048字节就是典型失配信号 - 检查
remote_login_passwordfile参数:主备必须完全一致(EXCLUSIVE或SHARED),且为scope=spfile持久化,不能只改内存
11g单机/非ASM备库的正确同步步骤
适用于主库11g RAC或单机、备库为单实例且密码文件存于文件系统($ORACLE_HOME/dbs/orapw$ORACLE_SID)的场景:
- 主库用
ORAPWD强制重生成(必须):orapwd file=$ORACLE_HOME/dbs/orapw$ORACLE_SID password=<current_sys_password> entries=10 force=y format=12.2 ignorecase=N</current_sys_password>——format=12.2和ignorecase必须与原文件一致,否则ORA-12641 - 用
scp将新文件完整复制到备库对应路径,文件名必须严格匹配备库$ORACLE_SID(如备库SID=stby,目标文件必须是orapwstby) - 在备库执行:
chown oracle:oinstall $ORACLE_HOME/dbs/orapwstby && chmod 640 $ORACLE_HOME/dbs/orapwstby - 停止MRP:
ALTER DATABASE RECOVER MANAGED STANDBY DATABASE CANCEL;,再重启MRP(无需重启实例)
RAC备库(11g或19c)的特殊处理要点
RAC环境错误率极高,核心原则是:所有节点必须使用**同一物理密码文件**,且路径、权限、参数全链路对齐:
- 11g RAC备库:各节点
$ORACLE_HOME/dbs/orapw$ORACLE_SID需分别覆盖,不能只传一个再rsync;每个节点都运行md5sum $ORACLE_HOME/dbs/orapw$ORACLE_SID,确保与主库输出一致 - 19c RAC备库:必须托管在ASM,本地
orapw$ORACLE_SID只能是软链接:ln -sf +DATA/<db_unique_name>/PASSWORD/pwd<db_unique_name>.256.xxxxxxx $ORACLE_HOME/dbs/orapw$ORACLE_SID</db_unique_name></db_unique_name>;链接必须由oracle用户创建,且remote_login_passwordfile=SHARED - 改密后同步必须用
asmcmd pwcopy(不是cp):pwcopy +DATA/.../pwdold +DATA/.../pwdnew,否则破坏内部校验结构,部分节点仍报ORA-01017 - 验证是否生效:
SELECT * FROM v$passwordfile_info;应返回一条TYPE='ASM'记录;srvctl config database -d <db_unique_name></db_unique_name>中Password file:行必须指向ASM路径
最易被忽略的是ignorecase参数和format版本——11g默认ignorecase=N,若主库原密码文件是ignorecase=Y而同步时没指定,备库会因大小写敏感判定失败;format=12.2是12c+双模式兼容底线,低于此值会导致SYSBACKUP等角色无法认证,MRP静默退出。











