Click here to view and discuss this page in DocCommentXchange. In the future, you will be sent there automatically.

SAP Sybase SQL Anywhere 16.0 (Deutsch) » SQL Anywhere Server - Datenbankadministration » Benutzer- und Datenbanksicherheit » Benutzersicherheit (Rollen und Privilegien) » Privilegien

 

Systemprivilegien

In dieser Tabelle sind die Systemprivilegien in SQL Anywhere nach dem Objekt- oder Vorgangstyp aufgelistet, auf den sie sich beziehen. Sie können die Rollen und Privilegien, die ein Benutzer hat, über Sybase Central anzeigen, indem Sie darauf klicken und die angezeigten Details durchgehen. Sie können die Details auch mit der sp_displayroles-Systemprozedur abrufen. Siehe Rollen und Privilegien für einen Benutzer oder eine Rolle anzeigen (Sybase Central) und Rollen und Privilegien für einen Benutzer oder eine Rolle anzeigen (SQL).

Hinweis

Standardmäßig erbt ein Benutzer, der die SYS_RUN_REPLICATION_ROLE-Systemrolle hat, alle Systemprivilegien. Dies liegt daran, dass SYS_RUN_REPLICATION_ROLE die SYS_AUTH_DBA_ROLE-Systemrolle erteilt wurde. Sie können die SYS_AUTH_DBA_ROLE-Systemrolle aus SYS_RUN_REPLICATION_ROLE entfernen, um dies zu verhindern, und anschließend der SYS_RUN_REPLICATION_ROLE-Systemrolle nur die Privilegien erteilen, die Ihre Replikation erfordert. Ein Benutzer, dem die SYS_RUN_REPLICATION_ROLE-Systemrolle erteilt wird, kann für entfernte Verbindungen nur die Privilegien dieser Rolle ausüben. Siehe Sicherheitshinweise zu rollenbasierter Zugriffssteuerung und Synchronisation.

Systemprivileg nach Objekt oder Funktionen Beschreibung Benutzer/Rollen können erben aus:
Datenbanken
ALTER DATABASE

Ermöglicht einem Benutzer Folgendes:

  • Upgrade von Datenbanken.

  • Kostenmodellkalibrierung ausführen.

  • Datenbankstatistiken laden.

  • Transaktionslogs ändern. (Erfordert auch das SERVER OPERATOR-Systemprivileg.)

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
BACKUP DATABASE Ermöglicht es einem Benutzer, eine Datenbank zu sichern.
  • DIAGNOSTICS
  • SYS_AUTH_BACKUP_ROLE
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_PROFILE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_SAMONITOR_ADMIN_ROLE
CHECKPOINT Ermöglicht es einem Benutzer, einen Datenbankserver zum Ausführen eines Checkpoints zu zwingen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_SAMONITOR_ADMIN_ROLE
DROP CONNECTION Ermöglicht es einem Benutzer, Verbindungen mit der Datenbank zu löschen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SSO_ROLE
  • SYS_RUN_REPLICATION_ROLE
MANAGE PROFILING Ermöglicht es einem Benutzer, die Datenbankserverprotokollierung für die Anwendungsprofilerstellung zu verwalten.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_PROFILE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
MONITOR Ermöglicht es einem Benutzer, eine Datenbank zu überwachen, einschließlich des Zugriffs auf durch Privilegien geschützte Statistiken, verbundene Benutzer und Sperren.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_SAMONITOR_ADMIN_ROLE
Datenbankoptionen
SET ANY PUBLIC OPTION Ermöglicht es einem Benutzer, PUBLIC-Datenbankoptionen festzulegen, die nicht das Systemprivileg SET ANY SECURITY OPTION oder SET ANY SYSTEM OPTION erfordern.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_REPLICATION_ADMIN_ROLE
SET ANY SECURITY OPTION Ermöglicht es einem Benutzer, PUBLIC-Sicherheitsdatenbankoptionen festzulegen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SSO_ROLE
  • SYS_RUN_REPLICATION_ROLE
SET ANY SYSTEM OPTION Ermöglicht es einem Benutzer, PUBLIC-Systemdatenbankoptionen festzulegen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_REPLICATION_ADMIN_ROLE
SET ANY USER DEFINED OPTION Ermöglicht es einem Benutzer, benutzerdefinierte Datenbankoptionen festzulegen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_REPLICATION_ADMIN_ROLE
Datentypen
ALTER DATATYPE Ermöglicht es einem Benutzer, Datentypen zu ändern.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
CREATE DATATYPE Ermöglicht es einem Benutzer, Datentypen zu erstellen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_RESOURCE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
DROP DATATYPE Ermöglicht es einem Benutzer, Datentypen zu löschen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
DBSpaces
MANAGE ANY DBSPACE

Ermöglicht einem Benutzer Folgendes:

  • DBSpaces erstellen, ändern, löschen und kommentieren.

  • CREATE-Privilegien für DBSpaces erteilen und entziehen.

  • Daten in beliebige DBSpaces verschieben.

  • Datenbankfunktion zum Löschen von Dateien ausführen.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_SAMONITOR_ADMIN_ROLE
Debugging
DEBUG ANY PROCEDURE Ermöglicht es einem Benutzer, das Debugging von Prozeduren, Funktionen, Triggern und Ereignissen auszuführen.
  • SA_DEBUG
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Ereignisse
MANAGE ANY EVENT Ermöglicht es einem Benutzer, Ereignisse zu erstellen, zu ändern, zu löschen, auszulösen und zu kommentieren.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_SAMONITOR_ADMIN_ROLE
Externe Umgebungen
CREATE EXTERNAL REFERENCE

Ermöglicht es einem Benutzer, externe Referenzen in der Datenbank zu erstellen.

Sie müssen die Systemprivilegien haben, die zum Erstellen bestimmter Datenbankobjekte erforderlich sind, bevor Sie externe Referenzen erstellen können.

Das Erstellen eines im eigenen Eigentum stehenden Textkonfigurationsobjekts, das einen externen Begriffsegmentierer und/oder Vorfilter verwendet, erfordert sowohl das CREATE TEXT CONFIGURATION-Systemprivileg als auch das CREATE EXTERNAL REFERENCE-Systemprivileg.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_SAMONITOR_ADMIN_ROLE
MANAGE ANY EXTERNAL ENVIRONMENT

Ermöglicht es einem Benutzer, externe Umgebungen zu ändern, zu kommentieren, zu starten und zu stoppen.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
MANAGE ANY EXTERNAL OBJECT Ermöglicht es einem Benutzer, externe Umgebungsobjekte zu installieren, zu kommentieren und zu entfernen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Dateien
READ CLIENT FILE Ermöglicht es einem Benutzer, Dateien auf dem Clientcomputer zu lesen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_READCLIENTFILE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
READ FILE Ermöglicht es einem Benutzer, Dateien auf dem Datenbankservercomputer zu lesen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_READFILE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
WRITE CLIENT FILE Ermöglicht es einem Benutzer, Dateien auf dem Clientcomputer zu schreiben.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_AUTH_WRITECLIENTFILE_ROLE
  • SYS_RUN_REPLICATION_ROLE
WRITE FILE Ermöglicht es einem Benutzer, Dateien auf dem Datenbankservercomputer zu schreiben.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_AUTH_WRITEFILE_ROLE
  • SYS_RUN_REPLICATION_ROLE
Indizes
ALTER ANY INDEX Ermöglicht es einem Benutzer, Indizes und Textindizes für Tabellen und Ansichten zu ändern und zu kommentieren, die einem beliebigen Benutzer gehören.
  • DIAGNOSTICS
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_PROFILE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
CREATE ANY INDEX Ermöglicht es einem Benutzer, Indizes und Textindizes für Tabellen und Ansichten zu erstellen und zu kommentieren, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
DROP ANY INDEX Ermöglicht es einem Benutzer, Indizes und Textindizes für Tabellen und Ansichten zu löschen, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
LDAP
MANAGE ANY LDAP SERVER Ermöglicht es einem Benutzer, LDAP-Server zu erstellen, zu ändern, zu löschen, zu validieren und zu kommentieren.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SSO_ROLE
  • SYS_RUN_REPLICATION_ROLE
Materialisierte Ansichten
ALTER ANY MATERIALIZED VIEW Ermöglicht es einem Benutzer, materialisierte Ansichten zu ändern und zu kommentieren, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
CREATE ANY MATERIALIZED VIEW Ermöglicht es einem Benutzer, materialisierte Ansichten zu erstellen und zu kommentieren, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
CREATE MATERIALIZED VIEW Ermöglicht es einem Benutzer, im eigenen Eigentum stehende materialisierte Ansichten zu erstellen und zu kommentieren.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_RESOURCE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
DROP ANY MATERIALIZED VIEW Ermöglicht es einem Benutzer, materialisierte Ansichten zu löschen, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Nachrichten
CREATE MESSAGE Ermöglicht es einem Benutzer, Nachrichten zu erstellen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_RESOURCE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
DROP MESSAGE Ermöglicht es einem Benutzer, Nachrichten zu löschen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Verschiedenes
ALTER ANY OBJECT

Ermöglicht es einem Benutzer, Objekte der folgenden Typen zu ändern und zu kommentieren, die einem beliebigen Benutzer gehören:

  • Datentypen

  • Ereignisse

  • Funktionen

  • Indizes

  • Materialisierte Ansichten

  • Nachrichten

  • Prozeduren

  • Sequenzgeneratoren

  • Räumliche Bezugssysteme

  • Räumliche Maßeinheiten

  • Statistiken

  • Tabellen

  • Textkonfigurationsobjekte

  • Textindizes

  • Trigger

  • Ansichten

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
ALTER ANY OBJECT OWNER Ermöglicht es einem Benutzer, den Eigentümer von Objekten beliebigen Typs zu ändern.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SSO_ROLE
  • SYS_RUN_REPLICATION_ROLE
COMMENT ANY OBJECT Ermöglicht es einem Benutzer, Objekte beliebigen Typs zu kommentieren, die mit dem CREATE ANY OBJECT-Systemprivileg erstellt werden können.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
CREATE ANY OBJECT

Ermöglicht es einem Benutzer, Objekte der folgenden Typen zu erstellen und zu kommentieren, die einem beliebigen Benutzer gehören:

  • Datentypen

  • Ereignisse

  • Funktionen

  • Indizes

  • Materialisierte Ansichten

  • Nachrichten

  • Prozeduren

  • Sequenzgeneratoren

  • Räumliche Bezugssysteme

  • Räumliche Maßeinheiten

  • Statistiken

  • Tabellen

  • Textkonfigurationsobjekte

  • Textindizes

  • Trigger

  • Ansichten

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
DROP ANY OBJECT

Ermöglicht es einem Benutzer, Objekte der folgenden Typen zu löschen, die einem beliebigen Benutzer gehören:

  • Datentypen

  • Ereignisse

  • Funktionen

  • Indizes

  • Materialisierte Ansichten

  • Nachrichten

  • Prozeduren

  • Sequenzgeneratoren

  • Räumliche Bezugssysteme

  • Räumliche Maßeinheiten

  • Statistiken

  • Tabellen

  • Textkonfigurationsobjekte

  • Textindizes

  • Trigger

  • Ansichten

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
MANAGE ANY OBJECT PRIVILEGE

Ermöglicht einem Benutzer Folgendes:

  • Privilegien SELECT, INSERT, DELETE, UPDATE ALTER, REFERENCES, LOAD und TRUNCATE für Tabellen erteilen und entziehen, die einem beliebigen Benutzer gehören.

  • Privilegien SELECT, INSERT, DELETE und UPDATE für Ansichten erteilen und entziehen, die einem beliebigen Benutzer gehören.

  • EXECUTE-Privilegien für Prozeduren und Funktionen erteilen und entziehen, die einem beliebigen Benutzer gehören.

  • USAGE-Privilegien für Sequenzgeneratoren erteilen und entziehen, die einem beliebigen Benutzer gehören.

  • CREATE-Privilegien für DBSpaces erteilen und entziehen.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SSO_ROLE
  • SYS_REPLICATION_ADMIN_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_SAMONITOR_ADMIN_ROLE
MANAGE CERTIFICATES Ermöglicht es einem Benutzer, Zertifikate zu erstellen, zu ändern, zu löschen und zu kommentieren.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SSO_ROLE
  • SYS_RUN_REPLICATION_ROLE
REORGANIZE ANY OBJECT Ermöglicht es einem Benutzer, Tabellen und materialisierte Ansichten zu reorganisieren.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
VALIDATE ANY OBJECT Ermöglicht es einem Benutzer, Tabellen, materialisierte Ansichten, Indizes und Textindizes zu validieren.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_AUTH_VALIDATE_ROLE
  • SYS_RUN_REPLICATION_ROLE
Spiegelserver
MANAGE ANY MIRROR SERVER

Ermöglicht einem Benutzer Folgendes:

  • Spiegelserver erstellen, ändern, löschen und kommentieren.

  • Spiegelserverparameter ändern.

  • Spiegelserveroptionen festlegen.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Prozeduren
ALTER ANY PROCEDURE Ermöglicht es einem Benutzer, Prozeduren und Funktionen zu ändern und zu kommentieren, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_SAMONITOR_ADMIN_ROLE
CREATE ANY PROCEDURE Ermöglicht es einem Benutzer, Prozeduren und Funktionen zu erstellen und zu kommentieren, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_REPLICATION_ADMIN_ROLE
  • SYS_SAMONITOR_ADMIN_ROLE
CREATE PROCEDURE Ermöglicht es einem Benutzer, im eigenen Eigentum stehende Prozeduren und Funktionen zu erstellen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_RESOURCE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
DROP ANY PROCEDURE Ermöglicht es einem Benutzer, Prozeduren und Funktionen zu löschen, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_REPLICATION_ADMIN_ROLE
  • SYS_RUN_REPLICATION_ROLE
EXECUTE ANY PROCEDURE Ermöglicht es einem Benutzer, Prozeduren und Funktionen auszuführen, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Auditing
MANAGE AUDITING Ermöglicht es einem Benutzer, die sa_audit_string-Systemprozedur auszuführen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SSO_ROLE
  • SYS_RUN_REPLICATION_ROLE
E-Mail
SEND EMAIL

Ermöglicht es einem Benutzer, die folgenden mit E-Mail zusammenhängenden Systemprozeduren auszuführen:

  • xp_get_mail_error_code
  • xp_get_mail_error_text
  • xp_startmail
  • xp_stopmail
  • xp_startsmtp
  • xp_stopsmtp
  • xp_sendmail
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Replikation
MANAGE REPLICATION

Ermöglicht einem Benutzer Folgendes:

  • Publikationen erstellen, ändern, löschen und kommentieren.

  • MobiLink-Benutzer erstellen, ändern und löschen.

  • SQL Remote- und Synchronisationssubskriptionen erstellen, ändern, löschen, starten, stoppen und synchronisieren.

  • Synchronisationsprofile erstellen, ändern, löschen und kommentieren.

  • SQL Remote-Nachrichtentypen erstellen, ändern, löschen und kommentieren.

  • Entfernte Optionen festlegen.

  • Schemasynchronisation starten und stoppen.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_REPLICATION_ADMIN_ROLE
  • SYS_RUN_REPLICATION_ROLE
Rollen
MANAGE ROLES

Ermöglicht es einem Benutzer, neue Rollen zu erstellen und als globaler Administrator für neue und bestehende Rollen zu fungieren. Standardmäßig werden MANAGE ROLES Administrationsrechte für jede neu erstellte Rolle erteilt.

Administrationsrechte für eine Rolle können Benutzern auch direkt erteilt werden, entweder während oder nach der Erstellung der Rolle. Wenn Administrationsrechte direkt erteilt wurden, benötigt der betreffende Benutzer nicht das MANAGE ROLES-Systemprivileg, um die Rolle verwalten zu können.

Siehe Rollenadministratoren.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SSO_ROLE
  • SYS_REPLICATION_ADMIN_ROLE
  • SYS_RUN_REPLICATION_ROLE
UPGRADE ROLE

Ermöglicht es einem Benutzer, Standardadministrator eines beliebigen Systemprivilegs zu werden, das beim Upgrade einer SQL Anywhere-Datenbank auf die Version 16.0 eingeführt wird.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Sequenzen
ALTER ANY SEQUENCE Ermöglicht es einem Benutzer, Sequenzgeneratoren zu ändern, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
CREATE ANY SEQUENCE Ermöglicht es einem Benutzer, Sequenzgeneratoren unabhängig vom Eigentümer zu erstellen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_RESOURCE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
DROP ANY SEQUENCE Ermöglicht es einem Benutzer, Sequenzgeneratoren zu löschen, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
USE ANY SEQUENCE Ermöglicht es einem Benutzer, Sequenzgeneratoren zu verwenden, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Serveroperatoren
SERVER OPERATOR

Ermöglicht einem Benutzer Folgendes:

  • Datenbanken erstellen, wiederherstellen, löschen, starten und stoppen, Eigentümer von Datenbanken ändern und (nur) Katalog wiederherstellen.

  • Fremdserver und Verzeichniszugriffsserver erstellen, ändern und löschen.

  • Servercaches verwalten.

  • Datenbankserver starten und stoppen.

  • Verschlüsselte und entschlüsselte Datenbanken und Dateien erstellen.

  • Transaktionslogs von Datenbanken ändern.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_REPLICATION_ADMIN_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_SAMONITOR_ADMIN_ROLE
Räumliche Objekte
MANAGE ANY SPATIAL OBJECT

Ermöglicht es einem Benutzer, räumliche Bezugssysteme und räumliche Maßeinheiten zu erstellen, zu ändern, zu löschen und zu kommentieren.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_SPATIAL_ADMIN_ROLE
Statistiken
MANAGE ANY STATISTICS Ermöglicht es einem Benutzer, Datenbankstatistiken für eine beliebige Tabelle zu erstellen, zu ändern, zu löschen und zu aktualisieren.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Tabellen
ALTER ANY TABLE

Ermöglicht einem Benutzer Folgendes:

  • Tabellen (einschließlich Proxytabellen) ändern und kommentieren, die einem beliebigen Benutzer gehören.

  • Spalten in Tabellen (einschließlich Proxytabellen) kommentieren, die einem beliebigen Benutzer gehören.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
CREATE ANY TABLE

Ermöglicht einem Benutzer Folgendes:

  • Tabellen (einschließlich Proxytabellen) erstellen und kommentieren, die einem beliebigen Benutzer gehören.

  • Spalten in Tabellen (einschließlich Proxytabellen) kommentieren, die einem beliebigen Benutzer gehören.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_REPLICATION_ADMIN_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_SAMONITOR_ADMIN_ROLE
CREATE PROXY TABLE

Ermöglicht es einem Benutzer, im eigenen Eigentum stehende Proxytabellen zu erstellen.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_RESOURCE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
CREATE TABLE

Ermöglicht es einem Benutzer, im eigenen Eigentum stehende Tabellen zu erstellen.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_RESOURCE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
DELETE ANY TABLE Ermöglicht es einem Benutzer, Zeilen in Tabellen und Ansichten zu löschen, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
DROP ANY TABLE Ermöglicht es einem Benutzer, Tabellen (einschließlich Proxytabellen) zu löschen, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_REPLICATION_ADMIN_ROLE
  • SYS_RUN_REPLICATION_ROLE
INSERT ANY TABLE Ermöglicht es einem Benutzer, Zeilen in Tabellen und Ansichten einzufügen, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
LOAD ANY TABLE Ermöglicht es einem Benutzer, Daten in Tabellen zu laden, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
SELECT ANY TABLE Ermöglicht es einem Benutzer, Tabellen und Ansichten abzufragen, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_REPLICATION_ADMIN_ROLE
  • SYS_RUN_REPLICATION_ROLE
TRUNCATE ANY TABLE Ermöglicht es einem Benutzer, Daten in Tabellen und materialisierten Ansichten zu kürzen, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
UPDATE ANY TABLE Ermöglicht es einem Benutzer, Zeilen in Tabellen und Ansichten zu aktualisieren, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Textkonfigurationsobjekte
ALTER ANY TEXT CONFIGURATION Ermöglicht es einem Benutzer, Textkonfigurationsobjekte zu ändern und zu kommentieren, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
CREATE ANY TEXT CONFIGURATION Ermöglicht es einem Benutzer, Textkonfigurationsobjekte zu erstellen und zu kommentieren, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
CREATE TEXT CONFIGURATION Ermöglicht es einem Benutzer, im eigenen Eigentum stehende Textkonfigurationsobjekte zu erstellen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_RESOURCE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
DROP ANY TEXT CONFIGURATION Ermöglicht es einem Benutzer, Textkonfigurationsobjekte zu löschen, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Protokollierung
MANAGE ANY TRACE SESSION Ermöglicht es einem Benutzer, alle mit der Ereignisprotokollierung zusammenhängenden Vorgänge auszuführen, bis auf das Auslösen von Benutzer-Trace-Ereignissen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
NOTIFY TRACE EVENT Ermöglicht es einem Benutzer, ein Benutzer-Trace-Ereignis auszulösen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Trigger
ALTER ANY TRIGGER Ermöglicht es einem Benutzer, Trigger in Tabellen und Ansichten zu ändern und zu kommentieren.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_RESOURCE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
CREATE ANY TRIGGER Ermöglicht es einem Benutzer, Trigger in Tabellen und Ansichten zu erstellen und zu kommentieren.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_RESOURCE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Benutzer und Login-Verwaltung
CHANGE PASSWORD

Ermöglicht es einem Benutzer, Benutzerkennwörter für jeden Benutzer zu verwalten.

Dieses Systemprivileg kann für alle Benutzer gelten oder auf eine Gruppe von angegebenen Benutzern beschränkt sein bzw. auf Benutzer, denen eine oder mehrere angegebene Rollen erteilt werden.

Dieses Systemprivileg benötigt ein Benutzer nicht, um sein eigenes Kennwort zu ändern.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SSO_ROLE
  • SYS_RUN_REPLICATION_ROLE
MANAGE ANY LOGIN POLICY Ermöglicht es einem Benutzer, Login-Richtlinien zu erstellen, zu ändern, zu löschen und zu kommentieren.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SSO_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_SAMONITOR_ADMIN_ROLE
MANAGE ANY USER

Ermöglicht einem Benutzer Folgendes:

  • Datenbankbenutzer erstellen, ändern, löschen und kommentieren (einschließlich Zuordnen eines anfänglichen Kennworts).

  • Kennwortänderung beim nächsten Login für Benutzer erzwingen.

  • Login-Richtlinie für Benutzer zuordnen und zurücksetzen.

  • Integrierte Logins und Kerberos-Logins erstellen, löschen und kommentieren.

  • Externe Logins erstellen und löschen.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SSO_ROLE
  • SYS_REPLICATION_ADMIN_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_SAMONITOR_ADMIN_ROLE
SET USER

Ermöglicht es einem Benutzer, vorübergehend die Rollen und Privilegien eines anderen Benutzers anzunehmen.

Dieses Systemprivileg kann für alle Benutzer gelten oder auf eine Gruppe von angegebenen Benutzern beschränkt sein bzw. auf Benutzer, denen eine oder mehrere angegebene Rollen erteilt werden.

  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_AUTH_SSO_ROLE
  • SYS_RUN_REPLICATION_ROLE
Ansichten
ALTER ANY VIEW Ermöglicht es einem Benutzer, Ansichten zu ändern und zu kommentieren, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
CREATE ANY VIEW Ermöglicht es einem Benutzer, Ansichten zu erstellen und zu kommentieren, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
CREATE VIEW Ermöglicht es einem Benutzer, im eigenen Eigentum stehende Ansichten zu erstellen.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_RESOURCE_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
DROP ANY VIEW Ermöglicht es einem Benutzer, Ansichten zu löschen, die einem beliebigen Benutzer gehören.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
Webdienste
MANAGE ANY WEB SERVICE Ermöglicht es einem Benutzer, Webdienste zu erstellen, zu ändern, zu löschen und zu kommentieren.
  • SYS_AUTH_DBA_ROLE
  • SYS_AUTH_SA_ROLE
  • SYS_RUN_REPLICATION_ROLE
  • SYS_REPLICATION_ADMIN_ROLE