User droits privileges connection oracle

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Comptes d'administration et connexion client Oracle
Voir aussi Schema · Tnsnames.ora

Panorama des comptes d'administration Oracle, des privilèges associés et de la configuration d'un poste client pour se connecter à une base.

Comptes système

Deux comptes système existent par défaut dans toute base Oracle :

  • SYS — mot de passe défini à l'installation, propriétaire du dictionnaire de données.
 Ne jamais utiliser ce compte pour des connexions applicatives.
  • SYSTEM — mot de passe par défaut historique manager (à changer
 impérativement en production), propriétaire des tables système/outils d'administration.

Privilèges d'administration

  • SYSDBA (groupe OS dba) — tous les droits, y compris arrêt/démarrage de
 l'instance, création de base, opérations de récupération.
  • SYSOPER (groupe OS oper) — sous-ensemble orienté exploitation (démarrage/arrêt,
 sauvegarde/restauration) sans accès aux données applicatives.

Connexion en tant qu'administrateur

sqlplus
CONNECT / AS { SYSDBA | SYSOPER }
CONNECT sys/motdepasse AS { SYSDBA | SYSOPER }

La première forme (authentification OS) fonctionne pour tout utilisateur système membre du groupe dba/oper local, sans mot de passe applicatif.

Configuration d'un poste client

Variables d'environnement à définir (exemple) :

export ORACLE_HOME=/APPDIR/oracle/11.2.0/client_1/
export TNS_ADMIN=$ORACLE_HOME/network/admin/
export PATH=$ORACLE_HOME/bin:$PATH

Vérifier les alias TNS déclarés :

vim $TNS_ADMIN/tnsnames.ora

Tester la résolution avant de se connecter :

tnsping mon_alias

Se connecter à une base distante et exécuter un script SQL :

su - oracle
sqlplus utilisateur/motdepasse @fichier.sql

Répartition des rôles

  • SYSTEM est le compte courant pour la gestion applicative : stockage, utilisateurs,
 schémas.
  • SYSDBA est réservé aux opérations d'infrastructure : arrêt/démarrage, création de
 base, opérations de récupération.

Bug corrigé : la page source contenait plusieurs liens internes cassés — notamment un lien [[vi]]m scindant le mot "vim" en un lien vers une page inexistante, et plusieurs liens [[:Catégorie:oracle|oracle]] insérés au milieu de chemins de fichiers à la place du simple mot "oracle" — retirés/corrigés dans cette version.

Voir aussi

  • Schema — gestion des comptes applicatifs et de leurs privilèges
  • Tnsnames.ora — configuration des alias de connexion
  • Tnsping — test de connectivité avant connexion
  • Wallet oracle — alternative pour ne pas stocker les mots de passe en clair dans les scripts