Re: [oracle_br] Permissões

2015-03-27 Por tôpico Sérgio Luiz Rodrigues Chaves sergio.cha...@elumini.com.br [oracle_br]
Boa tarde Caio,




Verifique se não existe um objeto (table, View) com o nome no usuario 
GLU_CONSULTA? em produção.




Att.




Sérgio.



De: oracle_br@yahoogrupos.com.br  em nome de Caio 
marquez caio.marq...@yahoo.com.br [oracle_br] 
Enviado: sexta-feira, 27 de março de 2015 12:12
Para: oracle...@yahoogroups.com
Assunto: [oracle_br] Permissões






Boa tarde.


Cenário: Oracle 11gR2




Estrou enfrentando problemas em relação aos privilégios de um determinado 
usuário de banco.


Os usuários estão reclamando que o user de banco GLU_CONSULTA em ambiente de 
DESENVOLVIMENTO, não possui as mesmas permissões que o user GLU_CONSULTA em 
ambiente de PRODUÇÃO.




Fiz o seguinte teste conectando com o usuário GLU_CONSULTA:


AMbiente de produção:


Select * from tabela; (onde o owner da tabela é de um outro schema)


O select me trouxe os dados.




AMbiente de produção:


SElect * from tabela; (onde o owner da tabela é de um outro schema)


ORA-00942: table or view does not exist






Conferi as permissões e verifiquei que estão idênticas em ambiente de produção 
e desenvolvimento:


  SELECT granted_role,admin_option,default_role
 FROM dba_role_privs
 WHERE grantee=UPPER('GLU_CONSULTA')
 ORDER BY 1;
 PROMPT Table Privileges granted to a user through roles
 SELECT granted_role, owner, table_name, privilege
 FROM ( SELECT granted_role
 FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA')
 UNION
 SELECT granted_role
 FROM role_role_privs
 WHERE role in (SELECT granted_role
 FROM dba_role_privs WHERE grantee=UPPER
 ('GLU_CONSULTA')
 )
 ) roles, dba_tab_privs
 WHERE granted_role=grantee
 ORder by 1,2,3,4;
 PROMPT System Privileges assigned to a user through roles
 SELECT granted_role, privilege
 FROM ( SELECT granted_role
 FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA')

 UNION
 SELECT granted_role
 FROM role_role_privs
 WHERE role in (SELECT granted_role
 FROM dba_role_privs WHERE grantee=UPPER
 ('GLU_CONSULTA')
 )

 ) roles, dba_sys_privs
 WHERE granted_role=grantee
 ORDER BY 1,2;
 PROMPT Table privileges assigned directly to a user
 SELECT owner, table_name, privilege
 FROM dba_tab_privs
 WHERE grantee=UPPER('GLU_CONSULTA')
 ORDER BY 1,2,3;
 PROMPT System privileges assigned directly to a user
 SELECT privilege, admin_option
 FROM dba_sys_privs
 WHERE grantee=UPPER('GLU_CONSULTA');




´Também verifiquei que tanto no ambiente de produção e desenvolvimento possuem 
os mesmos synonimos, gostaria de saber se existe mais alguma coisa que eu possa 
investigar, pois as permissões são idênticas e os synonymos também.










Re: [oracle_br] Permissões

2015-03-27 Por tôpico Vitor Junior vitorj...@gmail.com [oracle_br]
Coloque o owner na frente da tabela e execute o select nos dois ambientes.
Verifique trigger after logon, que possa estar executando um alter session
set current_schema.



Att,/Regards,


Vitor Jr.
Infraestrutura / Infrastructure Team
Oracle 11g DBA Certified Professional - OCP
Oracle Certified Expert, Oracle Real Application Clusters 11g and Grid
Infrastructure Administrator - OCE
Oracle Database 11g Performance Tuning Certified Expert - OCE
Oracle Exadata 11g Certified Implementation Specialist
Oracle Certified Associate, MySQL 5
mail, gtalk e msn: vitorj...@gmail.com
http://certificacaobd.com.br/
skype: vjunior1981
https://mybizcard.co/vitor.jr.385628

2015-03-27 12:12 GMT-03:00 Caio marquez caio.marq...@yahoo.com.br
[oracle_br] :

>
>
> Boa tarde.
>
> Cenário: Oracle 11gR2
>
>
> Estrou enfrentando problemas em relação aos privilégios de um determinado
> usuário de banco.
>
> Os usuários estão reclamando que o user de banco GLU_CONSULTA em ambiente
> de DESENVOLVIMENTO, não possui as mesmas permissões que o user GLU_CONSULTA
> em ambiente de PRODUÇÃO.
>
>
> Fiz o seguinte teste conectando com o usuário GLU_CONSULTA:
>
> AMbiente de produção:
>
> Select * from tabela; (onde o owner da tabela é de um outro schema)
>
> O select me trouxe os dados.
>
>
> AMbiente de produção:
>
> SElect * from tabela; (onde o owner da tabela é de um outro schema)
>
> ORA-00942: table or view does not exist
>
>
>
> Conferi as permissões e verifiquei que estão idênticas em ambiente de
> produção e desenvolvimento:
>
>   SELECT granted_role,admin_option,default_role
>  FROM dba_role_privs
>  WHERE grantee=UPPER('GLU_CONSULTA')
>  ORDER BY 1;
>  PROMPT Table Privileges granted to a user through roles
>  SELECT granted_role, owner, table_name, privilege
>  FROM ( SELECT granted_role
>  FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA')
>  UNION
>  SELECT granted_role
>  FROM role_role_privs
>  WHERE role in (SELECT granted_role
>  FROM dba_role_privs WHERE grantee=UPPER
>  ('GLU_CONSULTA')
>  )
>  ) roles, dba_tab_privs
>  WHERE granted_role=grantee
>  ORder by 1,2,3,4;
>  PROMPT System Privileges assigned to a user through roles
>  SELECT granted_role, privilege
>  FROM ( SELECT granted_role
>  FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA')
>  UNION
>  SELECT granted_role
>  FROM role_role_privs
>  WHERE role in (SELECT granted_role
>  FROM dba_role_privs WHERE grantee=UPPER
>  ('GLU_CONSULTA')
>  )
>  ) roles, dba_sys_privs
>  WHERE granted_role=grantee
>  ORDER BY 1,2;
>  PROMPT Table privileges assigned directly to a user
>  SELECT owner, table_name, privilege
>  FROM dba_tab_privs
>  WHERE grantee=UPPER('GLU_CONSULTA')
>  ORDER BY 1,2,3;
>  PROMPT System privileges assigned directly to a user
>  SELECT privilege, admin_option
>  FROM dba_sys_privs
>  WHERE grantee=UPPER('GLU_CONSULTA');
>
>
> ´Também verifiquei que tanto no ambiente de produção e desenvolvimento
> possuem os mesmos synonimos, gostaria de saber se existe mais alguma coisa
> que eu possa investigar, pois as permissões são idênticas e os synonymos
> também.
>
>
>  
>


[oracle_br] Permissões

2015-03-27 Por tôpico Caio marquez caio.marq...@yahoo.com.br [oracle_br]
Boa tarde.
Cenário: Oracle 11gR2

Estrou enfrentando problemas em relação aos privilégios de um determinado 
usuário de banco.
Os usuários estão reclamando que o user de banco GLU_CONSULTA em ambiente de 
DESENVOLVIMENTO, não possui as mesmas permissões que o user GLU_CONSULTA em 
ambiente de PRODUÇÃO.

Fiz o seguinte teste conectando com o usuário GLU_CONSULTA:
AMbiente de produção:
Select * from tabela; (onde o owner da tabela é de um outro schema)
O select me trouxe os dados.

AMbiente de produção:
SElect * from tabela; (onde o owner da tabela é de um outro schema)
ORA-00942: table or view does not exist


Conferi as permissões e verifiquei que estão idênticas em ambiente de produção 
e desenvolvimento:
  SELECT granted_role,admin_option,default_role
 FROM dba_role_privs
 WHERE grantee=UPPER('GLU_CONSULTA')
 ORDER BY 1;
 PROMPT Table Privileges granted to a user through roles
 SELECT granted_role, owner, table_name, privilege
 FROM ( SELECT granted_role
 FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA')
 UNION
 SELECT granted_role
 FROM role_role_privs
 WHERE role in (SELECT granted_role
 FROM dba_role_privs WHERE grantee=UPPER
 ('GLU_CONSULTA')
 )
 ) roles, dba_tab_privs
 WHERE granted_role=grantee
 ORder by 1,2,3,4;
 PROMPT System Privileges assigned to a user through roles
 SELECT granted_role, privilege
 FROM ( SELECT granted_role
 FROM dba_role_privs WHERE grantee=UPPER('GLU_CONSULTA')
 UNION
 SELECT granted_role
 FROM role_role_privs
 WHERE role in (SELECT granted_role
 FROM dba_role_privs WHERE grantee=UPPER
 ('GLU_CONSULTA')
 )
 ) roles, dba_sys_privs
 WHERE granted_role=grantee
 ORDER BY 1,2;
 PROMPT Table privileges assigned directly to a user
 SELECT owner, table_name, privilege
 FROM dba_tab_privs
 WHERE grantee=UPPER('GLU_CONSULTA')
 ORDER BY 1,2,3;
 PROMPT System privileges assigned directly to a user
 SELECT privilege, admin_option
 FROM dba_sys_privs
 WHERE grantee=UPPER('GLU_CONSULTA');


´Também verifiquei que tanto no ambiente de produção e desenvolvimento possuem 
os mesmos synonimos, gostaria de saber se existe mais alguma coisa que eu possa 
investigar, pois as permissões são idênticas e os synonymos também.




Re: RES: [oracle_br] Permissões para time de DBA's

2013-07-05 Por tôpico J. Laurindo Chiappa
  Esse é o ponto, o que não dá é se defender com escudos de papel-machê quando 
neguim tá atacando com bazuca ... Vc TEM por escrito, uma GARANTIA qualquer que 
deixa Claro o tamanho do risco que eles tão correndo , E aonde vc dá seu 
parecer técnico, E aonde vc se exime de respoinsabilidade em caso de 
roubo/acesso indevido de dados, destruição de database, whatever, etc, tudo 
isso coisas que esses caras com acesso indevido podem fazer num estalo ?? SE 
SIM, maravilha, essa é a nossa função enquanto técnicos...

 []s

   Chiappa

--- Em oracle_br@yahoogrupos.com.br, Welvis Moretto  
escreveu
>
> rsrsrs Só coloco meu posicionamento "técnico" para o Cliente.
> 
> O acesso quem dá são eles. E claro, se acontecer algo do gênero ele está 
> ciente do risco. Eu apenas coloco minhas colocações para melhorar a 
> segurança, mas a decisão é do cliente.
> 
> Obrigado Chiappa pelos esclarecimentos,
> 
> att,
> Welvis Douglas
> 
> 
> 
> 
>  De: J. Laurindo Chiappa 
> Para: oracle_br@yahoogrupos.com.br 
> Enviadas: Sexta-feira, 5 de Julho de 2013 14:05
> Assunto: Re: RES: [oracle_br] Permissões para time de DBA's
>  
> 
> 
>   
> Yep -  "vai dar bode" é um eufemismo no mínimo, uma maneira delicada de dizer 
> que esse ambiente tem um mega-hiper ROMBO de segurança aonde passariam fácil 
> lado a lado dois Jumbo 747 
> Por exemplo, Welvis, digamos que (sem querer ou por má intenção) o tal 
> sujeito que tem acesso ao usuário "oracle" no SO faça um comandinho tipo :
> 
> cat /dev/null > /path/arquivocríticoparaofuncionamentododatabase.dbf
> 
> que que vc acha que vai acontecer , senão um database MORTINHO DA SILVA ???  
> meh
> Com Absoluta certeza, vc vai organizar o trabalho dos DBAs, mas TEM que tapar 
> esses rombos de segurança/estabilidade, né não ? Como sabemos, a hora em que 
> a matéria orgânica bruta chegar ao circulador de ar, é o DBA que vai passar 
> um mau quarto de hora junto com a gerência 
> 
> []s
> 
> Chiappa
> 
> --- Em oracle_br@yahoogrupos.com.br, Rafael De Souza  escreveu
> >
> > Isso vai dar bode...
> > 
> > Rafael de Souza
> > Analista de Sistemas - TI
> > SantaCruz Distribuidora de Medicamentos
> > rafael.souza@<mailto:email@>
> > Tel: 0XX41 3316-2167
> > 
> > De: oracle_br@yahoogrupos.com.br [mailto:oracle_br@yahoogrupos.com.br] Em 
> > nome de Welvis Moretto
> > Enviada em: sexta-feira, 5 de julho de 2013 13:40
> > Para: oracle_br@yahoogrupos.com.br
> > Assunto: Re: [oracle_br] Permissões para time de DBA's
> > 
> > 
> > 
> > k, Acho que não! Mesmo sendo um terceiro, eu me preocupo com as bases 
> > de dados do meu cliente.
> > 
> > Atualmente são uns 8 banco de dados (Oracle) em produção, temos alguma 
> > coisa em MS-Sql, umas 7 instancias em Sql. Os banco do SAP estão vindo para 
> > dentro da empresa são mais 13 instancia Oracle em produção ECC, BW, BO, HR, 
> > PI, etc
> > 
> > A empresa já contratou uma pessoa, e creio que vai contratar mais pessoas. 
> > E claro, pessoas com conhecimento de SAP Basis para dar suporte.
> > 
> > Penso que o Time de DBA's além de dar suporte ao que existe hj, podem 
> > ajudar na customização de módulos "Z" do SAP que aqui também tem de monte. 
> > Isso no que diz respeito a Oracle.
> > 
> > Neste contexto, gostaria de ver com empresas maiores atuam neste sentido de 
> > política de acesso.
> > 
> > Ou um DBA Jr tem o mesmo acesso que um Sr? rs acho que não seria por ai.
> > 
> > Atualmente eu tenho programador PL/SQL que tem acesso ao usuário "oracle" 
> > dentro do linux, pipino não acha?
> > 
> > Alguém que nem o funcionamento de um RDBMS.
> > 
> > Obrigado pelo link.
> > 
> > Abraço!
> > 
> > 
> > De: angelo mailto:angelolistas%40gmail.com>>
> > Para: oracle_br@yahoogrupos.com.br<mailto:oracle_br%40yahoogrupos.com.br>
> > Enviadas: Sexta-feira, 5 de Julho de 2013 13:16
> > Assunto: Re: [oracle_br] Permissões para time de DBA's
> > 
> > 
> > E vc entra aonde nessa história Welvis ?  É o dba mestre dessa empresa ?
> > rsss
> > 
> > brincadeira a parte, é interessante esse questionamento... Vc ta imaginando
> > um cenário onde nem todo mundo que administra o ambiente pode fazer tudo...
> > faz quase tudo, de acordo com o foco ?
> > 
> > La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a
> > essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um

Re: RES: [oracle_br] Permissões para time de DBA's

2013-07-05 Por tôpico Welvis Moretto
rsrsrs Só coloco meu posicionamento "técnico" para o Cliente.

O acesso quem dá são eles. E claro, se acontecer algo do gênero ele está ciente 
do risco. Eu apenas coloco minhas colocações para melhorar a segurança, mas a 
decisão é do cliente.

Obrigado Chiappa pelos esclarecimentos,

att,
Welvis Douglas




 De: J. Laurindo Chiappa 
Para: oracle_br@yahoogrupos.com.br 
Enviadas: Sexta-feira, 5 de Julho de 2013 14:05
Assunto: Re: RES: [oracle_br] Permissões para time de DBA's
 


  
Yep -  "vai dar bode" é um eufemismo no mínimo, uma maneira delicada de dizer 
que esse ambiente tem um mega-hiper ROMBO de segurança aonde passariam fácil 
lado a lado dois Jumbo 747 
Por exemplo, Welvis, digamos que (sem querer ou por má intenção) o tal sujeito 
que tem acesso ao usuário "oracle" no SO faça um comandinho tipo :

cat /dev/null > /path/arquivocríticoparaofuncionamentododatabase.dbf

que que vc acha que vai acontecer , senão um database MORTINHO DA SILVA ???  
meh
Com Absoluta certeza, vc vai organizar o trabalho dos DBAs, mas TEM que tapar 
esses rombos de segurança/estabilidade, né não ? Como sabemos, a hora em que a 
matéria orgânica bruta chegar ao circulador de ar, é o DBA que vai passar um 
mau quarto de hora junto com a gerência 

[]s

Chiappa

--- Em oracle_br@yahoogrupos.com.br, Rafael De Souza  escreveu
>
> Isso vai dar bode...
> 
> Rafael de Souza
> Analista de Sistemas - TI
> SantaCruz Distribuidora de Medicamentos
> rafael.souza@...<mailto:email@...>
> Tel: 0XX41 3316-2167
> 
> De: oracle_br@yahoogrupos.com.br [mailto:oracle_br@yahoogrupos.com.br] Em 
> nome de Welvis Moretto
> Enviada em: sexta-feira, 5 de julho de 2013 13:40
> Para: oracle_br@yahoogrupos.com.br
> Assunto: Re: [oracle_br] Permissões para time de DBA's
> 
> 
> 
> k, Acho que não! Mesmo sendo um terceiro, eu me preocupo com as bases de 
> dados do meu cliente.
> 
> Atualmente são uns 8 banco de dados (Oracle) em produção, temos alguma coisa 
> em MS-Sql, umas 7 instancias em Sql. Os banco do SAP estão vindo para dentro 
> da empresa são mais 13 instancia Oracle em produção ECC, BW, BO, HR, PI, 
> etc
> 
> A empresa já contratou uma pessoa, e creio que vai contratar mais pessoas. E 
> claro, pessoas com conhecimento de SAP Basis para dar suporte.
> 
> Penso que o Time de DBA's além de dar suporte ao que existe hj, podem ajudar 
> na customização de módulos "Z" do SAP que aqui também tem de monte. Isso no 
> que diz respeito a Oracle.
> 
> Neste contexto, gostaria de ver com empresas maiores atuam neste sentido de 
> política de acesso.
> 
> Ou um DBA Jr tem o mesmo acesso que um Sr? rs acho que não seria por ai.
> 
> Atualmente eu tenho programador PL/SQL que tem acesso ao usuário "oracle" 
> dentro do linux, pipino não acha?
> 
> Alguém que nem o funcionamento de um RDBMS.
> 
> Obrigado pelo link.
> 
> Abraço!
> 
> ________
> De: angelo mailto:angelolistas%40gmail.com>>
> Para: oracle_br@yahoogrupos.com.br<mailto:oracle_br%40yahoogrupos.com.br>
> Enviadas: Sexta-feira, 5 de Julho de 2013 13:16
> Assunto: Re: [oracle_br] Permissões para time de DBA's
> 
> 
> E vc entra aonde nessa história Welvis ?  É o dba mestre dessa empresa ?
> rsss
> 
> brincadeira a parte, é interessante esse questionamento... Vc ta imaginando
> um cenário onde nem todo mundo que administra o ambiente pode fazer tudo...
> faz quase tudo, de acordo com o foco ?
> 
> La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a
> essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um
> problema, cada um vem com uma solucao diferente... mas ninguém é
> especialista
> 
> esse mes chegou uma revista lá, a sql magazine, que falava justamente
> disto, mas em um ambiente onde se segue as recomendacoes do ITIL.. nesses
> ambientes por exemplo o acesso ao banco para o usuario como dba só é
> liberado na hora que ele vai atender a um chamado, no caso se ele da
> suporte a aplicacao
> 
> http://www.devmedia.com.br/itil-e-o-suporte-a-banco-de-dados-revista-sql-magazine-112/28019
> 
> e vamos debatendo, quero ler o que o Chiappa e os outros vão dizer a
> respeito...
> 
> 2013/7/5 Welvis Moretto 
> mailto:welvis_douglas%40yahoo.com.br>>
> 
> > **
> >
> >
> >
> >
> > Olá pessoal, tudo bem?
> >
> > Aqui na empresa por necessidade o time de dba's está aumentando e
> > atualmente como o controle é bem restrito eu não tinha pensado em políticas
> > de acesso para DBA's.
> >
> > Alguém tem algum Script/Conceito para eu trabalhar esta idia dos
> > papéis/pr

Re: RES: [oracle_br] Permissões para time de DBA's

2013-07-05 Por tôpico J. Laurindo Chiappa
 Yep -  "vai dar bode" é um eufemismo no mínimo, uma maneira delicada de dizer 
que esse ambiente tem um mega-hiper ROMBO de segurança aonde passariam fácil 
lado a lado dois Jumbo 747 
 Por exemplo, Welvis, digamos que (sem querer ou por má intenção) o tal sujeito 
que tem acesso ao usuário "oracle" no SO faça um comandinho tipo :

 cat /dev/null > /path/arquivocríticoparaofuncionamentododatabase.dbf

 que que vc acha que vai acontecer , senão um database MORTINHO DA SILVA ???  
meh
 Com Absoluta certeza, vc vai organizar o trabalho dos DBAs, mas TEM que tapar 
esses rombos de segurança/estabilidade, né não ? Como sabemos, a hora em que a 
matéria orgânica bruta chegar ao circulador de ar, é o DBA que vai passar um 
mau quarto de hora junto com a gerência 

 []s

   Chiappa

--- Em oracle_br@yahoogrupos.com.br, Rafael De Souza  escreveu
>
> Isso vai dar bode...
> 
> Rafael de Souza
> Analista de Sistemas - TI
> SantaCruz Distribuidora de Medicamentos
> rafael.souza@...<mailto:email@...>
> Tel: 0XX41 3316-2167
> 
> De: oracle_br@yahoogrupos.com.br [mailto:oracle_br@yahoogrupos.com.br] Em 
> nome de Welvis Moretto
> Enviada em: sexta-feira, 5 de julho de 2013 13:40
> Para: oracle_br@yahoogrupos.com.br
> Assunto: Re: [oracle_br] Permissões para time de DBA's
> 
> 
> 
> k, Acho que não! Mesmo sendo um terceiro, eu me preocupo com as bases de 
> dados do meu cliente.
> 
> Atualmente são uns 8 banco de dados (Oracle) em produção, temos alguma coisa 
> em MS-Sql, umas 7 instancias em Sql. Os banco do SAP estão vindo para dentro 
> da empresa são mais 13 instancia Oracle em produção ECC, BW, BO, HR, PI, 
> etc
> 
> A empresa já contratou uma pessoa, e creio que vai contratar mais pessoas. E 
> claro, pessoas com conhecimento de SAP Basis para dar suporte.
> 
> Penso que o Time de DBA's além de dar suporte ao que existe hj, podem ajudar 
> na customização de módulos "Z" do SAP que aqui também tem de monte. Isso no 
> que diz respeito a Oracle.
> 
> Neste contexto, gostaria de ver com empresas maiores atuam neste sentido de 
> política de acesso.
> 
> Ou um DBA Jr tem o mesmo acesso que um Sr? rs acho que não seria por ai.
> 
> Atualmente eu tenho programador PL/SQL que tem acesso ao usuário "oracle" 
> dentro do linux, pipino não acha?
> 
> Alguém que nem o funcionamento de um RDBMS.
> 
> Obrigado pelo link.
> 
> Abraço!
> 
> ____
> De: angelo mailto:angelolistas%40gmail.com>>
> Para: oracle_br@yahoogrupos.com.br<mailto:oracle_br%40yahoogrupos.com.br>
> Enviadas: Sexta-feira, 5 de Julho de 2013 13:16
> Assunto: Re: [oracle_br] Permissões para time de DBA's
> 
> 
> E vc entra aonde nessa história Welvis ?  É o dba mestre dessa empresa ?
> rsss
> 
> brincadeira a parte, é interessante esse questionamento... Vc ta imaginando
> um cenário onde nem todo mundo que administra o ambiente pode fazer tudo...
> faz quase tudo, de acordo com o foco ?
> 
> La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a
> essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um
> problema, cada um vem com uma solucao diferente... mas ninguém é
> especialista
> 
> esse mes chegou uma revista lá, a sql magazine, que falava justamente
> disto, mas em um ambiente onde se segue as recomendacoes do ITIL.. nesses
> ambientes por exemplo o acesso ao banco para o usuario como dba só é
> liberado na hora que ele vai atender a um chamado, no caso se ele da
> suporte a aplicacao
> 
> http://www.devmedia.com.br/itil-e-o-suporte-a-banco-de-dados-revista-sql-magazine-112/28019
> 
> e vamos debatendo, quero ler o que o Chiappa e os outros vão dizer a
> respeito...
> 
> 2013/7/5 Welvis Moretto 
> mailto:welvis_douglas%40yahoo.com.br>>
> 
> > **
> >
> >
> >
> >
> > Olá pessoal, tudo bem?
> >
> > Aqui na empresa por necessidade o time de dba's está aumentando e
> > atualmente como o controle é bem restrito eu não tinha pensado em políticas
> > de acesso para DBA's.
> >
> > Alguém tem algum Script/Conceito para eu trabalhar esta idia dos
> > papéis/privilégios?
> >
> > Obrigado pela atenção,
> >
> > att,
> >
> > [As partes desta mensagem que não continham texto foram removidas]
> >
> >
> >
> 
> [As partes desta mensagem que não continham texto foram removidas]
> 
> 
> 
> --
> >Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de inteira 
> >responsabilidade de seus remetentes.
> A

RES: [oracle_br] Permissões para time de DBA's

2013-07-05 Por tôpico Rafael De Souza
Isso vai dar bode...

Rafael de Souza
Analista de Sistemas - TI
SantaCruz Distribuidora de Medicamentos
rafael.so...@stcruz.com.br<mailto:em...@stcruz.com.br>
Tel: 0XX41 3316-2167

De: oracle_br@yahoogrupos.com.br [mailto:oracle_br@yahoogrupos.com.br] Em nome 
de Welvis Moretto
Enviada em: sexta-feira, 5 de julho de 2013 13:40
Para: oracle_br@yahoogrupos.com.br
Assunto: Re: [oracle_br] Permissões para time de DBA's



k, Acho que não! Mesmo sendo um terceiro, eu me preocupo com as bases de 
dados do meu cliente.

Atualmente são uns 8 banco de dados (Oracle) em produção, temos alguma coisa em 
MS-Sql, umas 7 instancias em Sql. Os banco do SAP estão vindo para dentro da 
empresa são mais 13 instancia Oracle em produção ECC, BW, BO, HR, PI, etc

A empresa já contratou uma pessoa, e creio que vai contratar mais pessoas. E 
claro, pessoas com conhecimento de SAP Basis para dar suporte.

Penso que o Time de DBA's além de dar suporte ao que existe hj, podem ajudar na 
customização de módulos "Z" do SAP que aqui também tem de monte. Isso no que 
diz respeito a Oracle.

Neste contexto, gostaria de ver com empresas maiores atuam neste sentido de 
política de acesso.

Ou um DBA Jr tem o mesmo acesso que um Sr? rs acho que não seria por ai.

Atualmente eu tenho programador PL/SQL que tem acesso ao usuário "oracle" 
dentro do linux, pipino não acha?

Alguém que nem o funcionamento de um RDBMS.

Obrigado pelo link.

Abraço!


De: angelo mailto:angelolistas%40gmail.com>>
Para: oracle_br@yahoogrupos.com.br<mailto:oracle_br%40yahoogrupos.com.br>
Enviadas: Sexta-feira, 5 de Julho de 2013 13:16
Assunto: Re: [oracle_br] Permissões para time de DBA's


E vc entra aonde nessa história Welvis ?  É o dba mestre dessa empresa ?
rsss

brincadeira a parte, é interessante esse questionamento... Vc ta imaginando
um cenário onde nem todo mundo que administra o ambiente pode fazer tudo...
faz quase tudo, de acordo com o foco ?

La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a
essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um
problema, cada um vem com uma solucao diferente... mas ninguém é
especialista

esse mes chegou uma revista lá, a sql magazine, que falava justamente
disto, mas em um ambiente onde se segue as recomendacoes do ITIL.. nesses
ambientes por exemplo o acesso ao banco para o usuario como dba só é
liberado na hora que ele vai atender a um chamado, no caso se ele da
suporte a aplicacao

http://www.devmedia.com.br/itil-e-o-suporte-a-banco-de-dados-revista-sql-magazine-112/28019

e vamos debatendo, quero ler o que o Chiappa e os outros vão dizer a
respeito...

2013/7/5 Welvis Moretto 
mailto:welvis_douglas%40yahoo.com.br>>

> **
>
>
>
>
> Olá pessoal, tudo bem?
>
> Aqui na empresa por necessidade o time de dba's está aumentando e
> atualmente como o controle é bem restrito eu não tinha pensado em políticas
> de acesso para DBA's.
>
> Alguém tem algum Script/Conceito para eu trabalhar esta idia dos
> papéis/privilégios?
>
> Obrigado pela atenção,
>
> att,
>
> [As partes desta mensagem que não continham texto foram removidas]
>
>
>

[As partes desta mensagem que não continham texto foram removidas]



--
>Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de inteira 
>responsabilidade de seus remetentes.
Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/
--
>Apostilas » Dicas e Exemplos » Função » Mundo Oracle » Package » Procedure » 
>Scripts » Tutoriais - O GRUPO ORACLE_BR TEM SEU PROPRIO ESPAÇO! VISITE: 
>http://www.oraclebr.com.br/
-- Links do Yahoo! 
Grupos

[As partes desta mensagem que não continham texto foram removidas]



[As partes desta mensagem que não continham texto foram removidas]



Re: [oracle_br] Permissões para time de DBA's

2013-07-05 Por tôpico Ivan Ricardo Schuster
Welvis,

Se sua empresa tem analistas com acesso à conta oracle no Linux do
servidor de produção, acho que você tem bastante coisa pra se
preocupar antes de bloquear acesso aos DBAs, não?

Abraço

2013/7/5 Welvis Moretto :
> k, Acho que não! Mesmo sendo um terceiro, eu me preocupo com as bases de 
> dados do meu cliente.
>
> Atualmente são uns 8 banco de dados (Oracle) em produção, temos alguma coisa 
> em MS-Sql, umas 7 instancias em Sql. Os banco do SAP estão vindo para dentro 
> da empresa são mais 13 instancia Oracle em produção ECC, BW, BO, HR, PI, 
> etc
>
> A empresa já contratou uma pessoa, e creio que vai contratar mais pessoas. E 
> claro, pessoas com conhecimento de SAP Basis para dar suporte.
>
> Penso que o Time de DBA's além de dar suporte ao que existe hj, podem ajudar 
> na customização de módulos "Z" do SAP que aqui também tem de monte. Isso no 
> que diz respeito a Oracle.
>
>
> Neste contexto, gostaria de ver com empresas maiores atuam neste sentido de 
> política de acesso.
>
> Ou um DBA Jr tem o mesmo acesso que um Sr? rs acho que não seria por ai.
>
> Atualmente eu tenho programador PL/SQL que tem acesso ao usuário "oracle" 
> dentro do linux, pipino não acha?
>
> Alguém que nem o funcionamento de um RDBMS.
>
> Obrigado pelo link.
>
> Abraço!
>
>
> ____
>  De: angelo 
> Para: oracle_br@yahoogrupos.com.br
> Enviadas: Sexta-feira, 5 de Julho de 2013 13:16
> Assunto: Re: [oracle_br] Permissões para time de DBA's
>
>
> E vc entra aonde nessa história Welvis ?  É o dba mestre dessa empresa ?
> rsss
>
> brincadeira a parte, é interessante esse questionamento... Vc ta imaginando
> um cenário onde nem todo mundo que administra o ambiente pode fazer tudo...
> faz quase tudo, de acordo com o foco ?
>
> La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a
> essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um
> problema, cada um vem com uma solucao diferente... mas ninguém é
> especialista
>
> esse mes chegou uma revista lá, a sql magazine, que falava justamente
> disto, mas em um ambiente onde se segue as recomendacoes do ITIL.. nesses
> ambientes por exemplo o acesso ao banco para o usuario como dba só é
> liberado na hora que ele vai atender a um chamado, no caso se ele da
> suporte a aplicacao
>
> http://www.devmedia.com.br/itil-e-o-suporte-a-banco-de-dados-revista-sql-magazine-112/28019
>
> e vamos debatendo, quero ler o que o Chiappa e os outros vão dizer a
> respeito...
>
>
>
>
> 2013/7/5 Welvis Moretto 
>
>> **
>>
>>
>>
>>
>> Olá pessoal, tudo bem?
>>
>> Aqui na empresa por necessidade o time de dba's está aumentando e
>> atualmente como o controle é bem restrito eu não tinha pensado em políticas
>> de acesso para DBA's.
>>
>> Alguém tem algum Script/Conceito para eu trabalhar esta idia dos
>> papéis/privilégios?
>>
>> Obrigado pela atenção,
>>
>> att,
>>
>> [As partes desta mensagem que não continham texto foram removidas]
>>
>>
>>
>
>
> [As partes desta mensagem que não continham texto foram removidas]
>
>
>
> 
>
> --
>>Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de inteira 
>>responsabilidade de seus remetentes.
> Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/
> --
>>Apostilas » Dicas e Exemplos » Função » Mundo Oracle » Package » Procedure » 
>>Scripts » Tutoriais - O GRUPO ORACLE_BR TEM SEU PROPRIO ESPAÇO! VISITE: 
>>http://www.oraclebr.com.br/
> 
>  Links do Yahoo! Grupos
>
> [As partes desta mensagem que não continham texto foram removidas]
>
>
>
> 
>
> --
>>Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de inteira 
>>responsabilidade de seus remetentes.
> Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/
> --
>>Apostilas » Dicas e Exemplos » Função » Mundo Oracle » Package » Procedure » 
>>Scripts » Tutoriais - O GRUPO ORACLE_BR TEM SEU PROPRIO ESPAÇO! VISITE: 
>>http://www.oraclebr.com.br/
> 
>  Links do Yahoo! Grupos
>
>


Re: [oracle_br] Permissões para time de DBA's

2013-07-05 Por tôpico Welvis Moretto
k, Acho que não! Mesmo sendo um terceiro, eu me preocupo com as bases de 
dados do meu cliente.

Atualmente são uns 8 banco de dados (Oracle) em produção, temos alguma coisa em 
MS-Sql, umas 7 instancias em Sql. Os banco do SAP estão vindo para dentro da 
empresa são mais 13 instancia Oracle em produção ECC, BW, BO, HR, PI, etc

A empresa já contratou uma pessoa, e creio que vai contratar mais pessoas. E 
claro, pessoas com conhecimento de SAP Basis para dar suporte.

Penso que o Time de DBA's além de dar suporte ao que existe hj, podem ajudar na 
customização de módulos "Z" do SAP que aqui também tem de monte. Isso no que 
diz respeito a Oracle.


Neste contexto, gostaria de ver com empresas maiores atuam neste sentido de 
política de acesso. 

Ou um DBA Jr tem o mesmo acesso que um Sr? rs acho que não seria por ai.

Atualmente eu tenho programador PL/SQL que tem acesso ao usuário "oracle" 
dentro do linux, pipino não acha?

Alguém que nem o funcionamento de um RDBMS.

Obrigado pelo link.

Abraço!



 De: angelo 
Para: oracle_br@yahoogrupos.com.br 
Enviadas: Sexta-feira, 5 de Julho de 2013 13:16
Assunto: Re: [oracle_br] Permissões para time de DBA's
 

E vc entra aonde nessa história Welvis ?  É o dba mestre dessa empresa ?
rsss

brincadeira a parte, é interessante esse questionamento... Vc ta imaginando
um cenário onde nem todo mundo que administra o ambiente pode fazer tudo...
faz quase tudo, de acordo com o foco ?

La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a
essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um
problema, cada um vem com uma solucao diferente... mas ninguém é
especialista

esse mes chegou uma revista lá, a sql magazine, que falava justamente
disto, mas em um ambiente onde se segue as recomendacoes do ITIL.. nesses
ambientes por exemplo o acesso ao banco para o usuario como dba só é
liberado na hora que ele vai atender a um chamado, no caso se ele da
suporte a aplicacao

http://www.devmedia.com.br/itil-e-o-suporte-a-banco-de-dados-revista-sql-magazine-112/28019

e vamos debatendo, quero ler o que o Chiappa e os outros vão dizer a
respeito...




2013/7/5 Welvis Moretto 

> **
>
>
>
>
> Olá pessoal, tudo bem?
>
> Aqui na empresa por necessidade o time de dba's está aumentando e
> atualmente como o controle é bem restrito eu não tinha pensado em políticas
> de acesso para DBA's.
>
> Alguém tem algum Script/Conceito para eu trabalhar esta idia dos
> papéis/privilégios?
>
> Obrigado pela atenção,
>
> att,
>
> [As partes desta mensagem que não continham texto foram removidas]
>
>  
>


[As partes desta mensagem que não continham texto foram removidas]





--
>Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de inteira 
>responsabilidade de seus remetentes.
Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ 
--
>Apostilas » Dicas e Exemplos » Função » Mundo Oracle » Package » Procedure » 
>Scripts » Tutoriais - O GRUPO ORACLE_BR TEM SEU PROPRIO ESPAÇO! VISITE: 
>http://www.oraclebr.com.br/  

 Links do Yahoo! Grupos

[As partes desta mensagem que não continham texto foram removidas]



Re: [oracle_br] Permissões para time de DBA's

2013-07-05 Por tôpico angelo
E vc entra aonde nessa história Welvis ?  É o dba mestre dessa empresa ?
 rsss

brincadeira a parte, é interessante esse questionamento... Vc ta imaginando
um cenário onde nem todo mundo que administra o ambiente pode fazer tudo...
faz quase tudo, de acordo com o foco ?

La no trabalho nunca tivemos um dba formal... e a falta de um dedicado a
essas questoes agora tem surtido os efeitos, do tipo, quando ocorre um
problema, cada um vem com uma solucao diferente... mas ninguém é
especialista

esse mes chegou uma revista lá, a sql magazine, que falava justamente
disto, mas em um ambiente onde se segue as recomendacoes do ITIL.. nesses
ambientes por exemplo o acesso ao banco para o usuario como dba só é
liberado na hora que ele vai atender a um chamado, no caso se ele da
suporte a aplicacao

http://www.devmedia.com.br/itil-e-o-suporte-a-banco-de-dados-revista-sql-magazine-112/28019

e vamos debatendo, quero ler o que o Chiappa e os outros vão dizer a
respeito...




2013/7/5 Welvis Moretto 

> **
>
>
>
>
> Olá pessoal, tudo bem?
>
> Aqui na empresa por necessidade o time de dba's está aumentando e
> atualmente como o controle é bem restrito eu não tinha pensado em políticas
> de acesso para DBA's.
>
> Alguém tem algum Script/Conceito para eu trabalhar esta idia dos
> papéis/privilégios?
>
> Obrigado pela atenção,
>
> att,
>
> [As partes desta mensagem que não continham texto foram removidas]
>
>  
>


[As partes desta mensagem que não continham texto foram removidas]





--
>Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de inteira 
>responsabilidade de seus remetentes.
Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ 
--
>Apostilas » Dicas e Exemplos » Função » Mundo Oracle » Package » Procedure » 
>Scripts » Tutoriais - O GRUPO ORACLE_BR TEM SEU PROPRIO ESPAÇO! VISITE: 
>http://www.oraclebr.com.br/  

 Links do Yahoo! Grupos

<*> Para visitar o site do seu grupo na web, acesse:
http://br.groups.yahoo.com/group/oracle_br/

<*> Para sair deste grupo, envie um e-mail para:
oracle_br-unsubscr...@yahoogrupos.com.br

<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
http://br.yahoo.com/info/utos.html




Re: [oracle_br] Permissões para time de DBA's

2013-07-05 Por tôpico Rosivaldo Ramalho
Amigo,

O correto pela Oracle é você utilizado o Database Vault, porque aí todos
teriam os grants de dba mas não acessam nada do sistema.

Porém, é uma option paga a parte e requer enterprise (não sei se é seu
caso), mas você pode ligar a auditoria para eles e dar os privilégios. A
não ser que você tenha gente que não confie totalmente e queira dar papéis
específicos para cada um em servers/instâncias específicas. Te dará mais
trabalho controlar.

Esse é meu ponto de vista, porém achei isso uma discussão interessante.


2013/7/5 Welvis Moretto 

>
>
> Olá pessoal, tudo bem?
>
> Aqui na empresa por necessidade o time de dba's está aumentando e
> atualmente como o controle é bem restrito eu não tinha pensado em políticas
> de acesso para DBA's.
>
> Alguém tem algum Script/Conceito para eu trabalhar esta idia dos
> papéis/privilégios?
>
> Obrigado pela atenção,
>
> att,
>
> [As partes desta mensagem que não continham texto foram removidas]
>
>
>
> 
>
>
> --
> >Atenção! As mensagens do grupo ORACLE_BR são de acesso público e de
> inteira responsabilidade de seus remetentes.
> Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/
>
> --
> >Apostilas » Dicas e Exemplos » Função » Mundo Oracle » Package »
> Procedure » Scripts » Tutoriais - O GRUPO ORACLE_BR TEM SEU PROPRIO ESPAÇO!
> VISITE: http://www.oraclebr.com.br/
> 
> Links do Yahoo! Grupos
>
>
>


-- 
Rosivaldo Azevedo Ramalho 
Consultor Oracle Database & Fusion Middlerware

http://about.me/rosivaldo


[As partes desta mensagem que não continham texto foram removidas]



[oracle_br] Permissões para time de DBA's

2013-07-05 Por tôpico Welvis Moretto


Olá pessoal, tudo bem?

Aqui na empresa por necessidade o time de dba's está aumentando e atualmente 
como o controle é bem restrito eu não tinha pensado em políticas de acesso para 
DBA's.

Alguém tem algum Script/Conceito para eu trabalhar esta idia dos 
papéis/privilégios?

Obrigado pela atenção,

att,

[As partes desta mensagem que não continham texto foram removidas]



Re: [oracle_br] Permissões

2009-01-13 Por tôpico Willian Fernando Frasson
Boa tarde Tiago,


Crie uma ROLE 


Ddê privilégio dessa role para somente tal usuário


Dê os grants para essa role ex: grant select, update, delete on usuario.table 
to ROLE;

Abçs.

- Original Message - 
  From: Tiago C. Morais 
  To: oracle_br@yahoogrupos.com.br 
  Sent: Tuesday, January 13, 2009 5:29 PM
  Subject: [oracle_br] Permissões


  Boa tarde pessoal,
   
  É o seguinte, estou com a seguinte dúvida, preciso criar um usuário que tenha 
permissão insert, delete, update, select a um determinado schema e negar tudo 
para os outros schemas.
   
  Tentei fazer de algumas formas, mas não consegui negar o acesso aos outros 
schemas.
   
  Alguém poderia me ajudar.
   
  Abraços
   
  Tiago

  Veja quais são os assuntos do momento no Yahoo! +Buscados
  http://br.maisbuscados.yahoo.com

  [As partes desta mensagem que não continham texto foram removidas]



   

[As partes desta mensagem que não continham texto foram removidas]



Re: [oracle_br] Permissões

2009-01-13 Por tôpico Júlio César Corrêa
Estes outros usuários já possuem as permissões?
Você só vai conseguir negar caso  estes "outros" usuários possuam os
privilégios que você quer negar.

2009/1/13 Tiago C. Morais 

>   Boa tarde pessoal,
>
> É o seguinte, estou com a seguinte dúvida, preciso criar um usuário que
> tenha permissão insert, delete, update, select a um determinado schema e
> negar tudo para os outros schemas.
>
> Tentei fazer de algumas formas, mas não consegui negar o acesso aos outros
> schemas.
>
> Alguém poderia me ajudar.
>
> Abraços
>
> Tiago
>
> Veja quais são os assuntos do momento no Yahoo! +Buscados
> http://br.maisbuscados.yahoo.com
>
> [As partes desta mensagem que não continham texto foram removidas]
>
>  
>



-- 
Júlio César Corrêa
IS Technologist - Oracle DBA
http://jccorrea.blogspot.com


[As partes desta mensagem que não continham texto foram removidas]



[oracle_br] Permissões

2009-01-13 Por tôpico Tiago C. Morais
Boa tarde pessoal,
 
É o seguinte, estou com a seguinte dúvida, preciso criar um usuário que tenha 
permissão insert, delete, update, select a um determinado schema e negar tudo 
para os outros schemas.
 
Tentei fazer de algumas formas, mas não consegui negar o acesso aos outros 
schemas.
 
Alguém poderia me ajudar.
 
Abraços
 
Tiago


  Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com

[As partes desta mensagem que não continham texto foram removidas]



[oracle_br] Permissões para gatilho em sys

2008-06-02 Por tôpico Leandro DUTRA
Bom dia a todos!

Tenho uma situação interessante aqui, um gatilho de início de sessão
criado no usuário SYS e usando sinônimos públicos.  Ele foi removido
por engano da homologação e recriado copiando a produção, mas agora dá
problemas de compilação com permissões de acesso.  Entretanto, o
usuário SYS obviamente tem acesso a tudo!

Agradeço qualquer idéia, detalhes a seguir.

Gatilho:

 CREATE OR REPLACE TRIGGER
sys.tg_dss_server_alogon
  AFTER LOGON
 ON DATABASE
DECLARE
  nCont  BINARY_INTEGER;
  lpszGV VARCHAR2(30);
  bAtivo BOOLEAN;
BEGIN
  bAtivo := FALSE;

  /* Política 1 — se usuário for executivo então poderá ver tudo.
   */
  lpszGV := 'DSS_EXECUTIVO';
   SELECT COUNT(*) INTO nCont FROM DBA_ROLE_PRIVS WHERE GRANTEE = USER
AND GRANTED_ROLE = lpszGV;

  IF (nCont > 0) THEN
 INSERT INTO
dss_alcada_visao (tipo, chave)
 SELECT
'CR',
semel.codi_cc
   FROM
dss_centro_custosemel
  WHERE codi_cc != 'GLOBAL'
;

 INSERT INTO dss_alcada_visao (tipo, chave)
 SELECT
DECODE (LENGTH (codi_componente), 2, 'DR', 'AR'),
semel.codi_componente
   FROM
dss_estrutura_atech semel
  WHERE
semel.codi_componente   != '--';

 INSERT INTO dss_alcada_visao (tipo, chave) VALUES ('**','*');

bAtivo := TRUE;

  /* Política 2 — se usuário tiver algum tipo de associação com o
centro de custo então monta a alçada
 de visão correta.
  */
  ELSE
lpszGV := 'DSS_RESPONSAVEL_CC';
 SELECT COUNT(*) INTO nCont FROM DBA_ROLE_PRIVS WHERE GRANTEE =
USER AND GRANTED_ROLE = lpszGV;

IF (nCont > 0) THEN
   INSERT INTO dss_alcada_visao (tipo, chave)
   SELECT DISTINCT
  'CR',
  semel.codi_cc
 FROM
  dss_colaborador   colab
INNER JOIN
  dss_mapa_responsabilidade mapa ON (colab.iden_colab =
mapa.iden_colab) JOIN
  dss_centro_custo  igual ON (mapa.codi_cc = igual.codi_cc) 
JOIN
  dss_centro_custo  semel ON (semel.codi_cc LIKE
(igual.codi_cc || '%'))
   WHERE
colab.username = USER;

   INSERT INTO dss_alcada_visao (tipo, chave)
   SELECT DISTINCT
  DECODE(LENGTH(semel.codi_componente), 2, 'DR', 'AR'),
  semel.codi_componente
 FROM
  dss_colaborador   colab JOIN
  dss_estrutura_atech   igual ON (colab.iden_colab =
igual.iden_colab_resp) JOIN
  dss_estrutura_atech   semel
   ON (semel.codi_componenteLIKE (igual.codi_componente || '%'))
   WHERE
colab.username = USER;

  bAtivo := TRUE;

END IF;

  END IF;

  /* Se o usuário for DBA então não registra o alerta de logon no DSS.
   */
  SELECT COUNT(*) INTO nCont FROM DBA_ROLE_PRIVS WHERE GRANTEE = USER
AND GRANTED_ROLE = 'DBA';
  IF (nCont > 0) THEN
bAtivo := FALSE;
  END IF;

  IF (bAtivo = TRUE) THEN
SYS_DSS.DSS_ALERTA.registrarAlerta ('LOGIN', USER, 40005, USER ||
'%s' || lpszGV);
  END IF;
END tg_dss_server_alogon;
/

Avertissement : Déclencheur créé avec erreurs de compilation.

10:43:19 SQL> SHOW ERR TRIGGER sys.tg_dss_server_alogon
Erreurs pour TRIGGER SYS.TG_DSS_SERVER_ALOGON :

LINE/COL ERROR
 -
16/5 PL/SQL: SQL Statement ignored
16/17PL/SQL: ORA-00942: table or view does not exist
24/5 PL/SQL: SQL Statement ignored
24/17PL/SQL: ORA-00942: table or view does not exist
33/5 PL/SQL: SQL Statement ignored
33/17PL/SQL: ORA-00942: table or view does not exist
48/7 PL/SQL: SQL Statement ignored
48/19PL/SQL: ORA-00942: table or view does not exist
60/7 PL/SQL: SQL Statement ignored
60/19PL/SQL: ORA-00942: table or view does not exist


Entretanto:
USER est "SYS"
11:02:23 SQL> SELECT COUNT(*) FROM DBA_ROLE_PRIVS;

  COUNT(*)
--
   228

Ecoulé : 00 :00 :00.01
11:31:18 SQL> SELECT
COUNT (*)
FROM
  dss_centro_custo semel
WHERE codi_cc != 'GLOBAL';

11:31:26
  COUNT(*)
--
   957

Ecoulé : 00 :00 :00.19
11:31:27 SQL> 11:31:27 SQL>


Agradeço antecipadamente!

-- 
skype:leandro.gfc.dutra?chat Yahoo!: ymsgr:sendIM?lgcdutra
+55 (11) 3040 7300 r155 gTalk: xmpp:[EMAIL PROTECTED]
+55 (11) 9406 7191 ICQ/AIM: aim:GoIM?screenname=61287803
+55 (11) 5685 2219 MSN: msnim:[EMAIL PROTECTED]


Re: [oracle_br] Permissões UTL_FILE

2006-03-01 Por tôpico Leonardo Matarazzo
Prezados,
   
  A solução foi a seguinte:
   
  No dia em que o listener foi startado pela ultima vez, o umask do usuário 
ORACLE estava errado no .profile. 
  Acertamos o umask e reiniciamos o listener. Funcionou !
   
  Obrigado a todos.

Leonardo Matarazzo <[EMAIL PROTECTED]> escreveu:
  Prezados,

Estou com um problema de UTL_FILE e não estamos encontrando solução. Gostaria 
de ajuda de vcs.

Possuímos procedures que geram arquivos em determinados diretórios configurados 
no UTL_FILE_DIR. Esses arquivos porém estão sendo gerados sem permissão de 
leitura para outros usuários. Já verifiquei o UMASK do .profile e está correto, 
porém fosse como se o Oracle sobrescrevesse o UMASK lendo de algum outro lugar.
No metalink achei algumas documentações dizendo quando a chamada da procedure é 
via rede, os arquivos são gerados com as permissões de quem iniciou o Listener. 
Realizei testes com isso, porém também sem sucesso.

Alguém poderia me dar um help ?

Obs: Chiappa. Verifiquei os procedimentos que vc me passou , estão corretos, 
mas mesmo assim o Oracle não está respeitando.

HP-UX
Oracle 8.1.7.3

abs.,

Leonardo.


-
Yahoo! Search
Dê uma espiadinha e saiba tudo sobre o Big Brother Brasil.

[As partes desta mensagem que não continham texto foram removidas]



--
Atenção! As mensagens deste grupo são de acesso público e de inteira 
responsabilidade de seus remetentes.
Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ 
--__
Este Grupo recebe o apoio da SQL Magazine - www.devmedia.com.br/sqlmagazine 


Links do Yahoo! Grupos











-
 Yahoo! Acesso Grátis 
Internet rápida e grátis. Instale o discador agora!

[As partes desta mensagem que não continham texto foram removidas]



--
Atenção! As mensagens deste grupo são de acesso público e de inteira 
responsabilidade de seus remetentes.
Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ 
--__
Este Grupo recebe o apoio da SQL Magazine - www.devmedia.com.br/sqlmagazine 

 
Links do Yahoo! Grupos

<*> Para visitar o site do seu grupo na web, acesse:
http://br.groups.yahoo.com/group/oracle_br/

<*> Para sair deste grupo, envie um e-mail para:
[EMAIL PROTECTED]

<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
http://br.yahoo.com/info/utos.html

 




[oracle_br] Permissões UTL_FILE

2006-02-23 Por tôpico Leonardo Matarazzo
Prezados,
   
  Estou com um problema de UTL_FILE e não estamos encontrando solução. Gostaria 
de ajuda de vcs.
   
  Possuímos procedures que geram arquivos em determinados diretórios 
configurados no UTL_FILE_DIR. Esses arquivos porém estão sendo gerados sem 
permissão de leitura para outros usuários. Já verifiquei o UMASK do .profile e 
está correto, porém fosse como se o Oracle sobrescrevesse o UMASK lendo de 
algum outro lugar.
  No metalink achei algumas documentações dizendo quando a chamada da procedure 
é via rede, os arquivos são gerados com as permissões de quem iniciou o 
Listener. Realizei testes com isso, porém também sem sucesso.
   
  Alguém poderia me dar um help ?
   
  Obs: Chiappa.  Verifiquei os procedimentos que vc me passou , estão corretos, 
 mas mesmo assim o Oracle não está respeitando.
   
  HP-UX
  Oracle 8.1.7.3
   
  abs.,
   
  Leonardo.


-
 Yahoo! Search
 Dê uma espiadinha e saiba tudo sobre o Big Brother Brasil.

[As partes desta mensagem que não continham texto foram removidas]



--
Atenção! As mensagens deste grupo são de acesso público e de inteira 
responsabilidade de seus remetentes.
Acesse: http://www.mail-archive.com/oracle_br@yahoogrupos.com.br/ 
--__
Este Grupo recebe o apoio da SQL Magazine - www.devmedia.com.br/sqlmagazine 

 
Links do Yahoo! Grupos

<*> Para visitar o site do seu grupo na web, acesse:
http://br.groups.yahoo.com/group/oracle_br/

<*> Para sair deste grupo, envie um e-mail para:
[EMAIL PROTECTED]

<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
http://br.yahoo.com/info/utos.html