如何设置用户默认角色_ALTER USER DEFAULT ROLE ALL
ORA-01955错误详解:误用ALL关键字导致“默认角色不存在”的解决方案
执行 ALTER USER DEFAULT ROLE ALL 报错 “ORA-01955: default role ‘ALL’ does not exist” 的原因与修复
许多数据库管理员在配置Oracle用户默认角色时,都曾遇到ORA-01955错误。其根本原因在于误解了ALL关键字的功能——它并非一个预定义的角色名称,而是Oracle SQL语法中的特定关键字。当您执行ALTER USER ... DEFAULT ROLE ALL时,数据库会尝试在数据字典中查找名为“ALL”的角色对象,由于该角色不存在,系统便会抛出此错误。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
要正确设置用户的默认角色,您必须采用以下两种方法之一:要么显式列出所有已授予该用户的角色名称,要么在Oracle 12c Release 2及以上版本中使用ALL PRIVILEGES语法:
ALTER USER scott DEFAULT ROLE CONNECT, RESOURCE;—— 这是最可靠且兼容所有版本的方法,明确指定已授予用户的真实角色。ALTER USER scott DEFAULT ROLE ALL;❌ 错误用法:ALL不是有效角色名,此命令必然失败。ALTER USER scott DEFAULT ROLE ALL PRIVILEGES;✅ 适用于12.2+版本的正确语法。此命令的含义是:“将当前通过GRANT语句直接授予该用户的所有角色设置为默认角色。”请注意关键限制:通过ADMIN OPTION获得的角色以及非显式授予的角色不会被包含在内。
DEFAULT ROLE 生效机制与重要限制说明
修改默认角色的设置并不会立即影响当前已连接的会话。该配置仅对此后新建立的数据库会话生效,用户需要重新登录才能使新的默认角色生效。
此外,关于Oracle默认角色功能,还有以下几个必须了解的限制条件:
- 前提条件:角色必须已通过
GRANT role_name TO user_name语句授予目标用户,否则无法被设置为默认角色。 - 功能范围:
DEFAULT ROLE子句仅控制用户登录时哪些角色被自动激活,不影响角色间的嵌套权限继承,也与WITH ADMIN OPTION管理权限无关。 - 认证影响:如果用户配置了
OS_AUTHENT_PREFIX参数或使用外部身份认证(如操作系统认证),默认角色机制可能被绕过或失效。
另一个常见误区是:即使用户已配置默认角色,若之前执行过SET ROLE NONE或ALTER USER ... DEFAULT ROLE NONE清除了默认设置,下次登录时仍不会有角色自动激活。
深入解析 ALTER USER ... DEFAULT ROLE ALL 的常见误用场景
这一错误在运维脚本和文档中频繁出现,主要源于对Oracle官方文档的片面理解。许多开发者看到“ALL — specifies that all roles granted to the user are enabled”的描述,便误以为ALL是通用的通配符。
实际上,ALL关键字仅在特定的SQL上下文中合法,例如SET ROLE ALL语句,或前述的ALTER USER ... DEFAULT ROLE ALL PRIVILEGES。不同Oracle版本对此语法的支持也存在差异:
- Oracle 11g 及更早版本:完全不支持
ALL PRIVILEGES语法。若需将所有授予的角色设为默认,必须手动枚举所有角色名称。 - Oracle 12c Release 1 (12.1):开始引入
ALL PRIVILEGES支持,但初期实现可能存在行为不一致的问题,生产环境不建议依赖此功能。 - Oracle 12c Release 2+ (12.2及更高):
ALL PRIVILEGES语法行为已稳定。但规则不变:不包含通过ADMIN OPTION获得的角色,也不包含未激活的外部认证角色。
如何准确查询与验证用户的默认角色配置
要确认默认角色的设置状态,最可靠的方法是查询Oracle系统数据字典视图:
SELECT granted_role, default_role FROM dba_role_privs WHERE grantee = 'SCOTT';
查询结果解读:DEFAULT_ROLE列显示为YES,表示该角色已设为默认,用户登录时将自动启用;若显示NO,则表示该角色虽已授予用户,但不会在登录时自动激活,需后续手动执行SET ROLE命令启用。
- 注意:查询
dba_role_privs视图通常需要DBA权限。普通用户可查询user_role_privs视图来查看自身角色信息。 - 若发现某角色的
DEFAULT_ROLE状态为NO,但希望其默认启用,需重新执行ALTER USER ... DEFAULT ROLE ...命令,并在列表中明确包含该角色名。 - 重要:角色名称区分大小写!对于使用双引号创建的区分大小写的角色(如
"MyRole"),在DEFAULT ROLE子句中必须使用完全相同的引号和大小写格式。
总结而言,ORA-01955错误的典型诱因是将ALL关键字误用作角色名占位符。尤其在Oracle 11g环境或遗漏PRIVILEGES关键字时,反复尝试错误命令只会导致操作失败。理解版本差异、掌握正确语法并善用系统视图查询,是高效管理和排查默认角色问题的关键。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
如何实现SQL存储过程分页查询_优化OFFSET与FETCH逻辑
SQL Server分页查询:OFFSET FETCH的性能陷阱与专业优化指南 SQL Server 用 OFFSET FETCH 分页时,为什么越往后翻越慢? 这个问题困扰过不少开发者:明明前几页响应飞快,怎么翻到后面就卡住了?关键在于OFFSET的工作机制——它可不是智能跳转,而是实打实地“扫描
SQL如何优化频繁关联的JOIN查询_建立物化视图或预计算
SQL如何优化频繁关联的JOIN查询:建立物化视图或预计算 物化视图在 PostgreSQL 里怎么建才真正生效 这里有个常见的误区需要先澄清:PostgreSQL 的物化视图并不会自动刷新。很多人兴冲冲地创建了一个 MATERIALIZED VIEW,就默认它能实时同步数据,结果上线后发现查到的全
SQL如何实现多表连接后的行列转换_结合JOIN与PIVOT函数处理数据
SQL中结合JOIN与PIVOT实现行列转换的实战要点 在数据处理中,将多表连接后的结果进行行列转换,是一个既常见又容易踩坑的场景。直接套用单一语法往往行不通,核心难点在于理解各个操作之间的执行顺序和兼容性。下面这个总结,可以说直击了问题的要害: SQL Server中PIVOT不能直接接JOIN,
如何限制用户的最大连接数_MAX_USER_CONNECTIONS配置应用
MySQL用户最大连接数限制:精准配置方法与实战指南 从MySQL 5 7 6版本起,数据库支持对每个用户单独设置并发连接上限。通过CREATE USER或ALTER USER语句中的MAX_USER_CONNECTIONS参数即可实现;在GRANT语句中指定该参数仅对新创建用户有效,已有用户必须使
SQL关联查询中如何处理大字段问题_优化JOIN查询列选择
SQL关联查询中如何处理大字段问题 在数据库优化领域,有一个问题反复出现,却总被忽视:JOIN查询突然变慢,罪魁祸首往往不是关联逻辑本身,而是那些被无意中拖入关联流程的“大块头”字段。 你猜怎么着?数据库引擎在执行JOIN时,会忠实地将所有参与关联的列载入内存进行匹配或排序——哪怕你最终的结果集里根
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

