我注意到在特定架构上使用“create any”特权的奇怪行为。 官方help文档说“CREATE ANY”授权对象的所有CREATE语句。 但是,对模式具有“CREATE ANY ”特权的用户可以对该用户在模式中创建的对象执行 DROP,ALTER,SELECT,DELETE 操作。 用户不能够对架构中其他用户创建的对象执行 DROP,ALTER,SELECT,DELETE 操作。
这种行为有任何理由或理由吗? 如何识别特定用户允许的对象 DROP,ALTER,SELECT,DELETE ?
谢谢, 阿努普
答案 0 :(得分:0)
架构是命名空间,而不是特权空间。其他用户创建的对象由他们拥有,无论他们在哪个模式中创建。