【无标题】

需求背景
好几次遇到SYSDBA用户密码忘记,周转很多层才找到,很是费时费力,和厂商大佬交流后反馈可以配置操作系统认证就可以实现向Oracle那样服务器本地操作系统免费登录。下面是如何配置SYSDBA数据库内置用户免密登录。
实现步骤
创建dmdba用户组并添加用户
SYSDBA数据库用户 – dmdba操作系统组
确定操作系统用户dmdba加入到操作系统的 dmdba用户组,对应数据库的 SYSDBA 用户

增加组

groupadd dmdba

假设这里同时创建用户并指定主组为dmdba

useradd dmdba -g dmdba

如果用户已存在,则只添加用户到dmdba组

usermod -a -G dmdba dmdba

如果是在达梦数据库服务器上,该步骤可省略,因为部署过程中创建用户时已符合该要求:
–查看dmdba用户归属组
[root@localhost ~]# id dmdba
uid=12349(dmdba) gid=12349(dinstall) groups=12349(dinstall)
设置ENABLE_LOCAL_OSAUTH参数
注意该参数修改后需要重启库生效
–登录数据库
disql sysdba/sysdba:5237

–修改前查询参数值 PARA_VALUE和FILE_VALUE均是默认值0
SQL> SELECT * FROM V$DM_INI WHERE PARA_NAME = ‘ENABLE_LOCAL_OSAUTH’;

LINEID PARA_NAME PARA_VALUE MIN_VALUE MAX_VALUE DEFAULT_VALUE MPP_CHK SESS_VALUE FILE_VALUE DESCRIPTION PARA_TYPE SYNC_FLAG SYNC_LEVEL


1 ENABLE_LOCAL_OSAUTH 0 0 1 0 N 0 0 Whether to enable local authorization by operating system users READ ONLY NOT_SYNC NO_SYNC

used time: 18.494(ms). Execute id is 501.

– 修改参数
SQL> SP_SET_PARA_VALUE(2, ‘ENABLE_LOCAL_OSAUTH’, 1);
DMSQL executed successfully
used time: 3.037(ms). Execute id is 502.

– 未重启库先查询修改后的参数 PARA_VALUE是默认值0 , FILE_VALUE已变为1
SQL> SELECT * FROM V$DM_INI WHERE PARA_NAME = ‘ENABLE_LOCAL_OSAUTH’;

LINEID PARA_NAME PARA_VALUE MIN_VALUE MAX_VALUE DEFAULT_VALUE MPP_CHK SESS_VALUE FILE_VALUE DESCRIPTION PARA_TYPE SYNC_FLAG SYNC_LEVEL


1 ENABLE_LOCAL_OSAUTH 0 0 1 0 N 0 1 Whether to enable local authorization by operating system users READ ONLY NOT_SYNC NO_SYNC

used time: 6.283(ms). Execute id is 503.
重启数据库
重启库前先查看下数据库服务,因为有时候服务器上会部署多个达梦实例
–查看达梦数据库系统服务名
[root@localhost /]# systemctl list-unit-files Dm*
UNIT FILE STATE
DmAPService.service enabled
DmServicefuwa.service enabled

2 unit files listed.

–查看达梦数据库状态 务必确认/dmdata02/fuwa/dm.ini 别搞错库
[root@localhost /]# systemctl status DmServicefuwa
● DmServicefuwa.service - DM Instance Service(DmServicefuwa).
Loaded: loaded (/usr/lib/systemd/system/DmServicefuwa.service; enabled; vendor preset: disabled)
Active: active (running) since Thu 2025-08-14 08:59:19 CST; 39min ago
Process: 911 ExecStart=/dmdb8/dmdbms/bin/DmServicefuwa start (code=exited, status=0/SUCCESS)
Main PID: 968 (dmserver)
CGroup: /system.slice/DmServicefuwa.service
└─968 /dmdb8/dmdbms/bin/dmserver path=/dmdata02/fuwa/dm.ini -noconsole

Aug 14 08:59:03 localhost.localdomain systemd[1]: Starting DM Instance Service(DmServicefuwa)…
Aug 14 08:59:19 localhost.localdomain systemd[1]: Started DM Instance Service(DmServicefuwa)…

–重启达梦库
[root@localhost /]# systemctl restart DmServicefuwa
验证免密登录
登录时已经不需要输入密码
[dmdba@localhost ~]$ disql sysdba/sysdba:5237

Server[LOCALHOST:5237]:mode is normal, state is open
login used time : 2.904(ms)
disql V8
验证参数值
–启动后验证参数已经生效 PARA_VALUE已经由0变成了1
SQL> SELECT * FROM V$DM_INI WHERE PARA_NAME = ‘ENABLE_LOCAL_OSAUTH’;

LINEID PARA_NAME PARA_VALUE MIN_VALUE MAX_VALUE DEFAULT_VALUE MPP_CHK SESS_VALUE FILE_VALUE DESCRIPTION PARA_TYPE SYNC_FLAG SYNC_LEVEL


1 ENABLE_LOCAL_OSAUTH 1 0 1 0 N 1 1 Whether to enable local authorization by operating system users READ ONLY NOT_SYNC NO_SYNC

used time: 7.093(ms). Execute id is 501.
到此配置完成,忘记密码也不用无助
附:操作系统的身份验证
基于操作系统的身份验证支持本机验证和远程验证。
本机验证
本机验证需要将 DM 配置文件 dm.ini 的 ENABLE_LOCAL_OSAUTH 参数设置为 1,表示支持本机验证。该参数为静态参数,数据库管理员可以使用系统过程 SP_SET_PARA_VALUE 进行修改,但修改后需要重新启动 DM 服务器才能生效。
本机验证需要首先将操作系统用户加入到操作系统的 dmdba|dmsso|dmauditor 用户组,分别对应数据库的 SYSDBA|SYSSSO|SYSAUDITOR 用户。也可以将操作系统用户加入到操作系统的 dmusers 用户组,对应数据库的同名用户,即此时数据库中需要存在一个与操作系统用户同名的用户。’
远程验证
远程验证需要借助 SSL 数字证书来完成,用户需要拥有自己的 SSL 数字证书,并为 DM 服务器以及 DM 客户端或接口均配置好 SSL 环境。
远程验证需要将 DM 配置文件 dm.ini 的 ENABLE_REMOTE_OSAUTH 参数设置为 1,表示支持远程验证。同时需要将 ENABLE_ENCRYPT 参数设置为 1,表示开启 SSL 通信加密。关于 SSL 通信加密的详细介绍请参考 6.1 基于传输层的 SSL 协议加密。
上述参数均为静态参数,数据库管理员可以使用系统过程 SP_SET_PARA_VALUE 进行修改,但修改后需要重新启动 DM 服务器才能生效。由于开启了 SSL 通信加密,因此重启 DM 服务器之前必须保证当前服务器 SSL 环境配置完成,否则服务器无法正常启动。

参考链接:https://eco.dameng.com/community/training/b4321d17127cecc56945867f3ad2df1d

内容概要:本文介绍了多种开发者工具及其对开发效率的提升作用。首先,介绍了两款集成开发环境(IDE):IntelliJ IDEA 以其智能代码补全、强大的调试工具和项目管理功能适用于Java开发者;VS Code 则凭借轻量级和多种编程语言的插件支持成为前端开发者的常用工具。其次,提到了基于 GPT-4 的智能代码生成工具 Cursor,它通过对话式编程显著提高了开发效率。接着,阐述了版本控制系统 Git 的重要性,包括记录代码修改、分支管理和协作功能。然后,介绍了 Postman 作为 API 全生命周期管理工具,可创建、测试和文档化 API,缩短前后端联调时间。再者,提到 SonarQube 这款代码质量管理工具,能自动扫描代码并检测潜在的质量问题。还介绍了 Docker 容器化工具,通过定义应用的运行环境和依赖,确保环境一致性。最后,提及了线上诊断工具 Arthas 和性能调优工具 JProfiler,分别用于生产环境排障和性能优化。 适合人群:所有希望提高开发效率的程序员,尤其是有一定开发经验的软件工程师和技术团队。 使用场景及目标:①选择合适的 IDE 提升编码速度和代码质量;②利用 AI 编程助手加快开发进程;③通过 Git 实现高效的版本控制和团队协作;④使用 Postman 管理 API 的全生命周期;⑤借助 SonarQube 提高代码质量;⑥采用 Docker 实现环境一致性;⑦运用 Arthas 和 JProfiler 进行线上诊断和性能调优。 阅读建议:根据个人或团队的需求选择适合的工具,深入理解每种工具的功能特点,并在实际开发中不断实践和优化。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

董小姐yyds

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值