DBA拥有最高权限,可管理数据库资源;connect权限最低,仅允许连接数据库;resource权限居中,支持创建数据库对象。
1、 授予普通用户connect角色后,用户仅能连接数据库,无法进行其他任何操作,该权限仅限于建立数据库连接,不包含数据查询、修改或管理等其他功能。
2、 从图中可以看出,用户ce01能够连接数据库并查看自身权限。尽管其拥有create session权限,但由于管理员在创建该用户时未授予with admin option选项,导致该权限无法实际使用。权限的传递需要管理员明确授权相应选项,否则即便显示存在权限,也无法真正执行相关操作,体现出权限管理中的严格控制机制。
3、 通常情况下,resource角色权限需与connect权限一并使用,是授予普通用户的常见权限组合。例如,为用户ce02同时授予connect和resource权限,所示。
4、 所示,ce02拥有的权限远超仅授予connect权限的用户,能够执行创建表、序列等常用操作,功能更为全面。
5、 DBA权限通常赋予数据库管理员,拥有极高的操作权限和广泛的管理范围。
6、 拥有DBA权限后,用户将自动获得DBA角色的所有权限和操作能力。

