Oracle 11g中密碼過期問題詳解

字號:


    密碼過期的原因一般有兩種可能:
    一、由于Oracle中默認(rèn)在default概要文件中設(shè)置了“PASSWORD_LIFE_TIME=180天”所導(dǎo)致。
    二、由于Oracle中默認(rèn)在default概要文件中設(shè)置了“FAILED_LOGIN_ATTEMPTS=10次”,當(dāng)輸入密碼錯(cuò)誤次數(shù)達(dá)到設(shè)置值將導(dǎo)致此問題。
    第一種情況解決方法如下:
    1、查看用戶用的哪種profile策略,一般是default:
    代碼如下:
    SQL> select username,profile from dba_users;
    USERNAME PROFILE
    ------------------ -----------------
    MGMT_VIEW DEFAULT
    SYS DEFAULT
    SYSTEM DEFAULT
    EKPUSER DEFAULT
    2、查看指定概要文件(如default)的密碼有效期設(shè)置:
    代碼如下:
    SQL> Select * FROM dba_profiles s Where s.profile='DEFAULT' AND resource_name='PASSWORD_LIFE_TIME';
    PROFILE RESOURCE_NAME RESOURCE_TYPE LIMIT
    ------------------------------ ----------------------- ------------ --------
    DEFAULT PASSWORD_LIFE_TIME PASSWORD 180
    3、將密碼有效期由默認(rèn)的180天修改成“無限制”:
    代碼如下:
    sql> ALTER PROFILE DEFAULT LIMIT PASSWORD_LIFE_TIME UNLIMITED;
    Profile altered
    修改之后不需要重啟動數(shù)據(jù)庫,會立即生效。
    4、修改后,還沒有被提示ORA-28002警告的帳戶不會再碰到同樣的提示;已經(jīng)被提示的帳戶必須再改一次密碼,舉例如下:
    代碼如下:
    sqlplus / as sysdba
    sql> alter user smsc identified by <原來的密碼> ----不用換新密碼
    sql> alter user system identified by root;
    sql> alter user scott identified by tiger;
    oracle11g啟動參數(shù)resource_limit無論設(shè)置為false還是true,密碼有效期都是生效的,所以必須通過以上方式進(jìn)行修改。以上的帳戶名請根據(jù)實(shí)際使用的帳戶名更改。
    第二種情況解決方法如下:
    1、查看用戶的proifle是哪個(gè),一般是default:
    代碼如下:
    sql> SELECT username,PROFILE FROM dba_users;
    2、查看指定概要文件(如default)的密碼有效期設(shè)置:
    代碼如下:
    sql> SELECT * FROM dba_profiles s WHERE s.profile='DEFAULT' AND resource_name='FAILED_LOGIN_ATTEMPTS';
    3、將嘗試登錄失敗次數(shù)由默認(rèn)的10次修改成“無限制”:
    代碼如下:
    sql> ALTER PROFILE DEFAULT LIMIT FAILED_LOGIN_ATTEMPTS UNLIMITED;
    4、修改后,還沒有被提示ORA-28000警告的用戶不會再碰到同樣的提示;
    已經(jīng)被鎖定的帳戶必須解除鎖定,舉例如下:
    代碼如下:
    sqlplus / as sysdba
    sql> alter user smsc identified by oracle account unlock;
    5、修改后default profile應(yīng)該如下:
    代碼如下:
    sql> select * from dba_profiles WHERE dba_profiles.profile='DEFAULT';
    PROFILE RESOURCE_NAME RESOURCE_TYPE LIMIT
    ------------ ----------------------- --------------- ----------------------
    DEFAULT FAILED_LOGIN_ATTEMPTS PASSWORD UNLIMITED
    DEFAULT PASSWORD_LIFE_TIME PASSWORD UNLIMITED
    修改之后不需要重啟動數(shù)據(jù)庫,會立即生效。
    如果出現(xiàn)ORA-28000 the account is locked.錯(cuò)誤
    代碼如下:
    alter user 用戶名 account unlock;