User droits privileges connection oracle
| Fiche express | |
|---|---|
| Type | Comptes d'administration et connexion client Oracle |
| Voir aussi | Schema · Tnsnames.ora |
Panorama des comptes d'administration Oracle, des privilèges associés et de la configuration d'un poste client pour se connecter à une base.
Comptes système
Deux comptes système existent par défaut dans toute base Oracle :
- SYS — mot de passe défini à l'installation, propriétaire du dictionnaire de données.
Ne jamais utiliser ce compte pour des connexions applicatives.
- SYSTEM — mot de passe par défaut historique manager (à changer
impérativement en production), propriétaire des tables système/outils d'administration.
Privilèges d'administration
- SYSDBA (groupe OS dba) — tous les droits, y compris arrêt/démarrage de
l'instance, création de base, opérations de récupération.
- SYSOPER (groupe OS oper) — sous-ensemble orienté exploitation (démarrage/arrêt,
sauvegarde/restauration) sans accès aux données applicatives.
Connexion en tant qu'administrateur
sqlplus
CONNECT / AS { SYSDBA | SYSOPER }
CONNECT sys/motdepasse AS { SYSDBA | SYSOPER }
La première forme (authentification OS) fonctionne pour tout utilisateur système membre du groupe dba/oper local, sans mot de passe applicatif.
Configuration d'un poste client
Variables d'environnement à définir (exemple) :
export ORACLE_HOME=/APPDIR/oracle/11.2.0/client_1/ export TNS_ADMIN=$ORACLE_HOME/network/admin/ export PATH=$ORACLE_HOME/bin:$PATH
Vérifier les alias TNS déclarés :
vim $TNS_ADMIN/tnsnames.ora
Tester la résolution avant de se connecter :
tnsping mon_alias
Se connecter à une base distante et exécuter un script SQL :
su - oracle sqlplus utilisateur/motdepasse @fichier.sql
Répartition des rôles
- SYSTEM est le compte courant pour la gestion applicative : stockage, utilisateurs,
schémas.
- SYSDBA est réservé aux opérations d'infrastructure : arrêt/démarrage, création de
base, opérations de récupération.
Bug corrigé : la page source contenait plusieurs liens internes cassés — notamment un lien [[vi]]m scindant le mot "vim" en un lien vers une page inexistante, et plusieurs liens [[:Catégorie:oracle|oracle]] insérés au milieu de chemins de fichiers à la place du simple mot "oracle" — retirés/corrigés dans cette version.
Voir aussi
- Schema — gestion des comptes applicatifs et de leurs privilèges
- Tnsnames.ora — configuration des alias de connexion
- Tnsping — test de connectivité avant connexion
- Wallet oracle — alternative pour ne pas stocker les mots de passe en clair dans les scripts