实验要求:权限不级联---使用admin option授权回收。
1、DBA使用admin option将create table 系统权限授予给Jeff;
2、Jeff创建一个表;
3、Jeff将create table系统权限授予Emi;
4、Emi创建一个表;
5、DBA撤销Jeff的create table系统权限;
6、此时Jeff不可创建,而Emi可以创建。
实验步骤如下:<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
一、 (管理员登陆模式下)创建用户Jeff和Emi:
create user Jeff identified by Jeff;
create user Emi identified by Emi;
二、 (管理员登陆模式下)分别给他们登陆的权限:
grant create session to Jeff
grant create session to Emi
三、 (管理员登陆模式下)分别给他们分配表空间:
alter user Jeff quote 2m on users;
alter user Jeff quote 2m on users;
四、(管理员登陆模式下)将创建表的权限给Jeff:
grant create table to Jeff with admin option;
五、(Jeff登陆模式下)将创建表的权限给Emi:
grant create table to Jeff with admin option;(Emi可将权限继续传递)
grant create table to Jeff;(Emi不可将权限继续传递)
六、(管理员登陆模式下)将Jeff的权限收回:
revoke create table from Jeff;
七、验证:
在Jeff登陆模式下不可建表;在Emi登陆下仍可以创建表。
转载于:https://blog.51cto.com/sweetsingle/639815