Gewähren der Rolle RDB$ADMIN in der Sicherheitsdatenbank
Da sich niemand – nicht einmal SYSDBA – aus der Ferne mit der Sicherheitsdatenbank verbinden kann, sind die Anweisungen GRANT und REVOKE für diese Aufgabe nutzlos.Stattdessen wird die Rolle RDB$ADMIN mit den SQL-Anweisungen für die Benutzerverwaltung gewährt und entzogen:
CREATE USER new_user PASSWORD 'password' GRANT ADMIN ROLE; ALTER USER existing_user GRANT ADMIN ROLE; ALTER USER existing_user REVOKE ADMIN ROLE;
|
Note
|
|
Parameter |
Beschreibung |
new_user |
Name für den neuen Benutzer |
existing_user |
Name eines bestehenden Benutzers |
password |
Benutzerkennwort |
Der Benutzer, der die Rechte vergibt (engl. grantor) muss als Administrator angemeldet sein.