¡¶Êý¾Ý¿âϵͳԭÀí¡·ÊµÑ鱨¸æ

ÄÚÈÝ·¢²¼¸üÐÂʱ¼ä : 2026/7/25 20:42:09ÐÇÆÚÒ» ÏÂÃæÊÇÎÄÕµÄÈ«²¿ÄÚÈÝÇëÈÏÕæÔĶÁ¡£

CREATE ROLE PurchaseQueryRole;

GRANT SELECT ON TABLE Part TO PurchaseQueryRole; GRANT SELECT ON TABLE Supplier TO PurchaseQueryRole; GRANT SELECT ON TABLE PartSupp TO PurchaseQueryRole;

CREATE ROLE SaleQueryRole;

GRANT SELECT ON TABLE Order TO SaleQueryRole; GRANT SELECT ON TABLE Lineitem TO SaleQueryRole;

CREATE ROLE CustomerQueryRole;

GRANT SELECT ON TABLE Customer TO CustomerQueryRole; GRANT SELECT ON TABLE Nation TO CustomerQueryRole; GRANT SELECT ON TABLE Region TO CustomerQueryRole;

2Ϊ¸÷¸ö²¿Ãŷֱ𴴽¨Ò»¸öÖ°Ô±½ÇÉ«£¬¶Ô±¾²¿ÃÅÐÅÏ¢¾ßÓв鿴¡¢²åÈëȨÏÞ¡£ ¡ð

CREATE ROLE PurchaseEmployeeRole;

GRANT SELECT£¬INSERT ON TABLE Part TO PurchaseEmployeeRole; GRANT SELECT£¬INSERT ON TABLE Supplier TO PurchaseEmployeeRole; GRANT SELECT£¬INSERT ON TABLE PartSupp TO PurchaseEmployeeRole;

CREATE ROLE SaleEmployeeRole;

GRANT SELECT£¬INSERT ON TABLE Order TO SaleEmployeeRole; GRANT SELECT£¬INSERT ON TABLE Lineitem TO SaleEmployeeRole;

CREATE ROLE CustomerEmployeeRole;

GRANT SELECT£¬INSERT ON TABLE Customer TO CustomerEmployeeRole; GRANT SELECT£¬INSERT ON TABLE Nation TO CustomerEmployeeRole; GRANT SELECT£¬INSERT ON TABLE Region TO CustomerEmployeeRole; 3Ϊ¸÷¸ö²¿ÃÅ´´½¨Ò»¸ö¾­Àí½ÇÉ«£¬ÏàÓ¦½ÇÉ«¶Ô±¾²¿ÃŵÄÐÅÏ¢¾ßÓÐÍêÈ«¿ØÖÆÈ¨ÏÞ£¬¡ð

¶ÔÆäËû²¿ÃŵÄÐÅÏ¢¾ßÓвéѯȨ¡£¾­ÀíÓÐȨ¸ø±¾²¿ÃÅ×ÊÔ´·ÖÅäȨÏÞ¡£ CREATE ROLE PurchaseManagerRole WITH CREATEROLE£» GRANT ALL ON TABLE Part TO PurchaseManagerRole£» GRANT ALL ON TABLE Supplier TO PurchaseManagerRole£» GRANT ALL ON TABLE PartSupp TO PurchaseManagerRole£» GRANT SaleQueryRole TO PurchaseManagerRole£»

GRANT CustomerQueryRole TO PurchaseManagerRole£»

CREATE ROLE SaleManagerRole WITH CREATEROLE£» GRANT ALL ON TABLE Order TO SaleManagerRole GRANT ALL ON TABLE Lineitem TO SaleManagerRole GRANT SaleQueryRole TO SaleManagerRole GRANT PurchaseQueryRole TO SaleManagerRole

CREATE ROLE CustomerManagerRole WITH CREATEROLE£» GRANT ALL ON TABLE Customer TO CustomerManagerRole GRANT ALL ON TABLE Nation TO CustomerManagerRole GRANT ALL ON TABLE Region TO CustomerManagerRole GRANT SaleQueryRole TO CustomerManagerRole GRANT PurchaseQueryRole TO CustomerManagerRole £¨3£©¸øÓû§·ÖÅäȨÏÞ 1¸ø²¿Ãž­Àí·ÖÅäȨÏÞ¡£ ¡ð

GRANT PurchaseManagerRole TO David WITH ADMIN OPTION; GRANT SaleManagerRole TO Tom WITH ADMIN OPTION;

GRANT CustomerManagerRole TO Kathy WITH ADMIN OPTION; 2¸ø¸÷²¿ÃÅÖ°Ô±·ÖÅäȨÏÞ ¡ð

GRANT PurchaseEmployeeRole TO Jeffery; GRANT SaleEmployeeRole TO Jane;

GRANT CustomerEmployeeRole TO Mike; £¨4£©»ØÊÕ½ÇÉ«»òÓû§È¨ÏÞ

1Êջؿͻ§¾­Àí½ÇÉ«µÄÏúÊÛÐÅÏ¢²é¿´È¨ÏÞ¡£ ¡ð

REVOKE SaleQueryRole FROM CustomerManagerRole; 2»ØÊÕMIKEµÄ¿Í»§²¿ÃÅְԱȨÏÞ¡£ ¡ð

REVOKE CustomerEmployeeRole FROM Mike; £¨5£©Ñé֤ȨÏÞ·ÖÅäÕýÈ·ÐÔ

1ÒÔDavidÓû§ÃûµÇ¼Êý¾Ý¿â£¬ÑéÖ¤²É¹º²¿Ãž­ÀíµÄȨÏÞ ¡ð

SELECT * FROM Part; DELETE * FROM Order;

2»ØÊÕMIKEµÄ¿Í»§²¿ÃÅְԱȨÏÞ ¡ð

SELECT * FROM Customer; SELECT * FROM Part; 2¡¢Éó¼ÆÊµÑé £¨1£©Éó¼Æ¿ª¹Ø

1ÏÔʾµ±Ç°Éó¼Æ¿ª¹Ø×´Ì¬ ¡ð

SHOW AUDIT_TRAIL; 2´ò¿ªÉó¼Æ¿ª¹Ø ¡ð

SET AUDIT_TRAIL TO ON; £¨2£©Êý¾Ý¿â²Ù×÷Éó¼Æ

1¶Ô¿Í»§ÐÅÏ¢±íÉϵÄɾ³ý²Ù×÷ÉèÖÃÉ󼯡£ ¡ð

AUDIT DELETE ON Sales.Customer BY ACCESS; 2ÒÔÆÕͨÓû§µÇ¼£¬Ö´ÐÐsqlÓï¾ä¡£ ¡ð

DELETE Sales.Customer WHERE custkey=1011;

3²é¿´Êý¾Ý¿â¶ÔÏóÉó¼ÆÐÅÏ¢£¬ÑéÖ¤Éó¼ÆÉèÖÃÊÇ·ñÉúЧ¡£ ¡ð

SELECT * FROM SYS_AUDIT_OBJECT; £¨3£©Óï¾ä¼¶Éó¼Æ

1¶Ô±í¶¨ÒåµÄ¸ü¸ÄÓï¾äALTERÉèÖÃÉó¼Æ ¡ð

AUDIT ALTER TABLE BY ACCESS;

2²é¿´ËùÓÐÊý¾Ý¿âËùÓÐÓï¾ä¼¶Éó¼ÆÉèÖã¬ÑéÖ¤Éó¼ÆÉèÖÃÊÇ·ñÉúЧ ¡ð

SELECT * FROM SYS_STMT_AUDIT_OPTS;

3ÒÔÆÕͨÓû§µÇ¼£¬Ö´ÐÐsqlÓï¾ä£¬ÑéÖ¤Éó¼ÆÉèÖÃÊÇ·ñÉúЧ ¡ð

ALTER TABLE Customer ADD COLUMN tt INT; 4²é¿´ËùÓÐÉó¼ÆÐÅÏ¢ ¡ð

SELECT * FROM SYS_AUDIT_TRAIL;

ËÄ¡¢ÊµÑéÐĵÃ

ͨ¹ý±¾´ÎʵÑ飬֪µÀÁ˶¨ÒåÓû§¡¢½ÇÉ«£¬·ÖÅäȨÏÞ¸øÓû§¡¢½ÇÉ«£¬»ØÊÕȨÏÞ£¬²¢ÒÔÏàÓ¦µÄÓû§ÃûµÇ½Êý¾Ý¿âÑé֤ȨÏÞ·ÖÅäÊÇ·ñÕýÈ·µÄ·½·¨¡£²¢ÇÒÖªµÀÁËÊý¾Ý¿âÉ󼯵ÄÄ¿µÄºÍ·½·¨¡£×öʵÑéµÄͬʱ£¬¶ÔsqlÓï¾äÓÐÁ˸üÊìÁ·µÄÔËÓá£

ʵÑéÏîÄ¿Ãû³Æ£ºÍêÕûÐÔÓïÑÔʵÑé ʵÑéѧʱ£º 2 ͬ×éѧÉúÐÕÃû£º Ãϳ¡¢³ÂÏþÑ©¡¢¼¾°Û¾ü ʵÑ鵨µã£º 1318 ʵÑéÈÕÆÚ£º 6.2 ʵÑé³É¼¨£º Åú¸Ä½Ìʦ£º Åú¸Äʱ¼ä£º

ÁªÏµ¿Í·þ£º779662525#qq.com(#Ìæ»»Îª@) ËÕICP±¸20003344ºÅ-4 ceshi