Support de cours Administration BD. Emna Bouazizi ISIM De Monastir Année Univ. 2011/2012

Dimension: px
Commencer à balayer dès la page:

Download "Support de cours Administration BD. Emna Bouazizi ISIM De Monastir Année Univ. 2011/2012"

Transcription

1 Support de cours Administration BD Emna Bouazizi ISIM De Monastir Année Univ. 2011/2012

2 Chapitre 2 : Administrer la sécurité utilisateur : Gestion des utilisateurs et de leurs droits d accès 2

3 Introduction Un SGBD oracle est un système multiutilisateur complexe Il doit protéger les données de l utilisateur Il doit permettre un partage contrôlé des données utilisateurs Accès à la base BD Oracle Utilisateur Droits Restrictions 3

4 Objectifs Il s agit de répartir et de sélectionner les droits des utilisateurs de la BD afin d en assurer la protection : Gestion des accès à la BD Gestion des accès aux données de la base Limitation des ressources accessibles aux utilisateurs Attribution des droits d accès par défaut 4

5 Utilisateur Oracle Nom Utilisateur USER Mot de passe Ensembles de privilèges Droits des utilisateurs Profil Privilège Privilège Système Privilège Objet Le droit d exécuter un ordre SQL (Ex : créer une table) Le droit d accéder à un objet d un autre utilisateur (Ex : Mettre à jour les données De la table CLIENT) 5

6 Organisation des privilèges Privilège Utilisateur Rôle Utilisateur 6

7 Organisation des Rôles Privilège 1 Privilège 2 Rôle 1 Utilisateur 1 Privilège 3 Privilège 4 Rôle 2 Utilisateur 2 Privilège 5 Utilisateur 3 7

8 Exemple : Rôles & Privilèges RÔLE Utilisateur 1 Utilisateur 2 admin RÔLE gestion ORDRE insert RÔLE utilise ORDRE select ORDRE update PROCEDURE Augmente TABLE 8

9 Rôle : Caractéristiques Définition Est un regroupement nommé de privilèges (système ou objet) qui peut être attribué à un utilisateur ou un autre rôle Attribution Un rôle peut être attribué à un rôle Un utilisateur peut avoir plusieurs rôles Mise en œuvre s effectue en trois étapes Création du rôle Attribution des privilèges Attribution de rôle au utilisateurs 9

10 Rôles Standards Il existe trois rôles par défaut dans Oracle : CONNECT : Pour les utilisateurs occasionnels qui n ont normalement pas besoin de créer des tables (même s ils pourront le faire). Ce rôle autorise simplement d utiliser Oracle : il permet de créer des tables, des vues, etc. RESOURCE : Pour les utilisateurs réguliers. Accorde des droits supplémentaires pour la création de tables, de séquences, de procédures, de déclencheurs, d index, etc. DBA : Regroupe tous les privilèges de niveau système et la possibilité d accorder n importe quel privilège à un autre utilisateur. 10

11 Profil utilisateur Objectif : Contrôler l activité de l utilisateur en limitant les ressources auxquels il a accès Niveau SESSION Niveau APPEL (exécution d un ordre SQL) Nombre de session par utilisateur Durée de connexion Durée sans occupation autorisée Nombre maximal d octets d espace privé dans SGA Temps CPU Nombre maximal de blocs lus Remarque : La notion de profil sert aussi à définir les paramètres de gestion du mot de passe 11

12 Gestion des utilisateurs Création d un utilisateur Modification d un utilisateur Suppression d un utilisateur Trouver les informations sur les utilisateurs 12

13 Création d un utilisateur : Syntaxe (1) CREATE USER nom_utilisateur IDENTIFIED { BY mdp EXTERNALLY } [DEFAULT TABLESPACE nom_tablespace] [TEMPORARY TABLESPACE nom_tablespace] [QUOTA { valeur [K M] UNLIMITED } ON nom_tablespace] [PROFILE nom_profile] [PASSWORD EXPIRE ] [ACCOUNT {LOCK UNLOCK}]; 13

14 Création d un utilisateur : Syntaxe (2) CREATE USER nom_utilisateur IDENTIFIED { BY mdp EXTERNALLY } [DEFAULT TABLESPACE nom_tablespace] [TEMPORARY TABLESPACE nom_tablespace] [QUOTA { valeur [K M] UNLIMITED } ON nom_tablespace] [PROFILE nom_profile] [PASSWORD EXPIRE ] [ACCOUNT {LOCK UNLOCK}]; Permet de créer un utilisateur qui a le même nom et le même mot de passe qu un Utilisateur défini au niveau SE Évite la saisie du mot de passe lors des connexions à Oracle 14

15 Création d un utilisateur : Syntaxe (3) CREATE USER nom_utilisateur IDENTIFIED { BY mdp EXTERNALLY } [DEFAULT TABLESPACE nom_tablespace] [TEMPORARY TABLESPACE nom_tablespace] [QUOTA { valeur [K M] UNLIMITED } ON nom_tablespace] [PROFILE nom_profile] [PASSWORD EXPIRE ] [ACCOUNT {LOCK UNLOCK}]; Définit le tablespace qui sera utilisé par défaut lors de la création d une table par L utilisateur (ordre CREATE TABLE) Si cette clause n est pas utilisée, les tables sont créées dans le tablespace SYSTEM 15

16 Création d un utilisateur : Syntaxe (4) CREATE USER nom_utilisateur IDENTIFIED { BY mdp EXTERNALLY } [DEFAULT TABLESPACE nom_tablespace] [TEMPORARY TABLESPACE nom_tablespace] [QUOTA { valeur [K M] UNLIMITED } ON nom_tablespace] [PROFILE nom_profile] [PASSWORD EXPIRE ] [ACCOUNT {LOCK UNLOCK}]; Définit le tablespace qui sera utilisé par défaut lorsque le système aura besoin d espace de travail Si cette clause n est pas utilisée, les zones de travail temporaires sont implantées dans le tablespace SYSTEM 16

17 Création d un utilisateur : Syntaxe (5) CREATE USER nom_utilisateur IDENTIFIED { BY mdp EXTERNALLY } [DEFAULT TABLESPACE nom_tablespace] [TEMPORARY TABLESPACE nom_tablespace] [QUOTA { valeur [K M] UNLIMITED } ON nom_tablespace] [PROFILE nom_profile] [PASSWORD EXPIRE ] [ACCOUNT {LOCK UNLOCK}]; Permet de limiter (valeur en KO ou MO) ou non (UNLIMITED) l espace qui pourra être alloué pour les tables de l utilisateur dans le tablespace temporaire et/ou dans le tablespace par défaut 17

18 Création d un utilisateur : Syntaxe (6) CREATE USER nom_utilisateur IDENTIFIED { BY mdp EXTERNALLY } [DEFAULT TABLESPACE nom_tablespace] [TEMPORARY TABLESPACE nom_tablespace] [QUOTA { valeur [K M] UNLIMITED } ON nom_tablespace] [PROFILE nom_profile] [PASSWORD EXPIRE ] [ACCOUNT {LOCK UNLOCK}]; Permet d effectuer un profil particulier à l utilisateur Si cette clause n est pas utilisée, le profil DEFAULT est attribué 18

19 Création d un utilisateur : Syntaxe (7) CREATE USER nom_utilisateur IDENTIFIED { BY mdp EXTERNALLY } [DEFAULT TABLESPACE nom_tablespace] [TEMPORARY TABLESPACE nom_tablespace] [QUOTA { valeur [K M] UNLIMITED } ON nom_tablespace] [PROFILE nom_profile] [PASSWORD EXPIRE ] [ACCOUNT {LOCK UNLOCK}]; Demande le changement du mot de passe 19

20 Création d un utilisateur : Syntaxe (8) CREATE USER nom_utilisateur IDENTIFIED { BY mdp EXTERNALLY } [DEFAULT TABLESPACE nom_tablespace] [TEMPORARY TABLESPACE nom_tablespace] [QUOTA { valeur [K M] UNLIMITED } ON nom_tablespace] [PROFILE nom_profile] [PASSWORD EXPIRE ] [ACCOUNT {LOCK UNLOCK}]; LOCK : le compte est bloqué UNLOCK : le compte est actif 20

21 Modification d un utilisateur : Syntaxe (1) ALTER USER nom_utilisateur IDENTIFIED { BY mdp EXTERNALLY } [DEFAULT TABLESPACE nom_tablespace] [TEMPORARY TABLESPACE nom_tablespace] [QUOTA { valeur [K M] UNLIMITED } ON nom_tablespace] [PROFILE nom_profile] [DEFAULT ROLE {rôle [, rôle, ] ALL ALL EXCEPT rôle [, rôle, ] NONE}] [PASSWORD EXPIRE ] [ACCOUNT {LOCK UNLOCK}]; Tous les rôles attribués à l utilisateur sont activés par défaut 21

22 Modification d un utilisateur : Syntaxe (2) ALTER USER nom_utilisateur IDENTIFIED { BY mdp EXTERNALLY } [DEFAULT TABLESPACE nom_tablespace] [TEMPORARY TABLESPACE nom_tablespace] [QUOTA { valeur [K M] UNLIMITED } ON nom_tablespace] [PROFILE nom_profile] [DEFAULT ROLE {rôle [, rôle, ] ALL ALL EXCEPT rôle [, rôle, ] NONE}] [PASSWORD EXPIRE ] [ACCOUNT {LOCK UNLOCK}]; Tous les rôles attribués à l utilisateur sont activés par défaut EXCEPT permet d enlever certains 22

23 Modification d un utilisateur : Syntaxe (3) ALTER USER nom_utilisateur IDENTIFIED { BY mdp EXTERNALLY } [DEFAULT TABLESPACE nom_tablespace] [TEMPORARY TABLESPACE nom_tablespace] [QUOTA { valeur [K M] UNLIMITED } ON nom_tablespace] [PROFILE nom_profile] [DEFAULT ROLE {rôle [, rôle, ] ALL ALL EXCEPT rôle [, rôle, ] NONE}] [PASSWORD EXPIRE ] [ACCOUNT {LOCK UNLOCK}]; Aucun des rôles attribués à l utilisateur n est activé par défaut 23

24 Suppression d un utilisateur : Syntaxe DROP USER nom [CASCADE]; Si l utilisateur possède des objets, l option CASCADE doit être présente pour forcer la suppression préalable de objets Si l utilisateur possède des objets et l option CASCADE n est pas présente : Erreur Un utilisateur connecté ne peut pas être supprimé 24

25 Récapitulation Chaque compte utilisateur de base de données comporte : Un nom d utilisateur unique Une méthode d authentification Un tablespace par défaut Un tablespace temporaire Un profile utilisateur Un statut de verrouillage 25

26 Comptes prédéfinis : SYS et Le compte SYS : SYSTEM reçoit le rôle d'administrateur de base de données (DBA) dispose de tous les privilèges associés à ADMIN OPTION est requis pour les opérations de démarrage et d'arrêt, ainsi que pour certaines commandes de maintenance est le propriétaire du dictionnaire de données Le compte SYSTEM a le rôle d'administrateur de base de données (DBA). 26

27 Exemple : Création d un utilisateur CREATE USER _salim IDENTIFIED BY mypass1 DEFAULT TABLESPACE tbs_users TEMPORARY TABLESPACE tmp_users QUOTA 10M ON tbs_users QUOTA 5M ON tmp_user PROFILE app_user PASSWORD EXPIRE; 27

28 Exemple de modification d un utilisateur Modification de mdp ALTER USER _salim IDENTIFIED BY mypass2; Modification des quotas ALTER USER _salim QUOTA 15M ON tbs_user QUOTA 10M ON tmp_users; Modification des statuts Verrouillage ALTER USER _salim ACCOUNT LOCK; Activation ALTER USER _salim ACCOUNT UNLOCK; 28

29 Exemple de suppression d un utilisateur Suppression DROP USER _salim CASCADE; 29

30 Gestion des Rôles Création d un Rôle Modification d un Rôle Suppression d un Rôle Activation d un Rôle 30

31 Création d un Rôle : Syntaxe CREATE ROLE nom_rôle [IDENTIFIED { BY mdp EXTERNALLY} USING nom_package NOT IDENTIFIED]; Indique qu une identification externe est nécessaire pour activer le rôle Remarques : Avant de recevoir des privilèges, un rôle doit être créé Un rôle est créé sans caractéristiques. Il faut utiliser l ordre GRANT pour lui affecter des privilèges ou des rôles 31

32 Modification d un Rôle : Syntaxe ALTER ROLE nom_rôle [NOT IDENTIFIED] [IDENTIFIED BY mdp]; Remarque : La modification d un rôle ne concerne que son mot de passe 32

33 Suppression d un Rôle : Syntaxe DROP ROLE nom_rôle; Remarque : Le rôle est alors retiré de tous les utilisateurs et de tous les autres rôles auxquels il avait été effectué 33

34 Activation ou désactivation d un Rôle Un rôle attribué à un utilisateur est par défaut automatiquement activé lors de la connexion de l utilisateur Si l utilisateur est connecté au moment de l attribution du rôle, l activation immédiate n est pas automatique L utilisateur peut activer le rôle grâce à l ordre SQL : SET RÔLE L ordre ALTER USER permet de définir les rôles par défaut d un utilisateur 34

35 Activation ou désactivation d un Rôle : Syntaxe Remarques : SET ROLE {nom_rôle1 [IDENTIFIED BY mdp], nom_rôle2 [IDENTIFIED BY mdp], } ALL [ ALL EXCEPT rôle [, rôle] ] NONE; SET ROLE permet d activer ou de désactiver un ou plusieurs rôles préalablement affectés à l utilisateur par une commande GRANT pour la session courante Un rôle qui ne figure pas dans la liste est considéré comme désactivé 35

36 Gestion des privilèges Gestion des privilèges au niveau system Attribution des privilèges systèmes Suppression des privilèges systèmes Listes de quelques privilèges systèmes Gestion des privilèges au niveau objet Attribution des privilèges objets Suppression de privilèges Listes des privilèges objets 36

37 Privilège Système Est le droit d exécuter un ordre SQL Chaque ordre SQL a au moins un privilège système associé qui porte le même nom que l ordre SQL Exemple : l ordre CREATE TABLE possède un privilège système associé CREATE TABLE qui donne le droit de créer une table dans son propre schéma 37

38 Attribution d un privilège système : Syntaxe (1) GRANT {<privilège_système> <rôle>} [,{<privilège_système> <rôle>}, ] TO {<nom_utilisateur> <rôle> PUBLIC } [,{<nom_utilisateur> <rôle> PUBLIC, }] [WITH ADMIN OPTION] ; La commande GRANT permet d accorder n importe quel privilège système ou rôle à un utilisateur, à un rôle, ou au groupe d utilisateurs 38

39 Attribution d un privilège système : Syntaxe (2) GRANT {<privilège_système> <rôle>} [,{<privilège_système> <rôle>}, ] TO {<nom_utilisateur> <rôle> PUBLIC } [,{<nom_utilisateur> <rôle> PUBLIC, }] [WITH ADMIN OPTION] ; PUBLIC permet d affecter le privilège ou le rôle à tous les utilisateurs 39

40 Attribution d un privilège système : Syntaxe (3) GRANT {<privilège_système> <rôle>} [,{<privilège_système> <rôle>}, ] TO {<nom_utilisateur> <rôle> PUBLIC } [,{<nom_utilisateur> <rôle> PUBLIC, }] [WITH ADMIN OPTION] ; WITH ADMIN OPTION autorise celui qui a reçu le privilège ou le rôle à le transmettre à un autre utilisateur ou un autre rôle 40

41 Exemple GRANT CREATE SESSION, CREATE TABLE, CREATE VIEW, TO nom_utilisateur ; 41

42 Suppression d un privilège système : Syntaxe REVOKE { <privilège_système> <rôle> } [, { <privilège_système> <rôle> }] FROM { <utilisateur> <rôle> PUBLIC } [, { <utilisateur> <rôle> PUBLIC }] ; REVOKE permet d enlever enlever un privilège ou un rôle à un utilisateur ou un rôle 42

43 Liste de quelques privilèges systèmes(1) ALTER PROFILE ALTER SESSION ALTER TABLESPACE ALTER USER CREATE PROFILE CREATE ROLE CREATE SESSION CREATE TABLE CREATE TABLESPACE CREATE USER Modification des profils Modification d une session Modification de tablespaces Modification des caractéristiques d un utilisateur Création de profils Création de rôles Connexion à la base de données Création des tables Création de tablespaces Création d utilisateurs 43

44 Liste de quelques privilèges systèmes(2) CREATE VIEW DROP PROFILE DROP TABLESPACE DROP USER GRANT ANY PRIVILEGE GRANT ANY ROLE Création des vues Suppression de profils Suppression de tablespaces Suppression des utilisateurs Attribution de tous les privilèges systèmes Attribution de tous les rôles 44

45 Privilège Objet Est le droit d accéder à un objet d un autre utilisateur Par défaut, seul le propriétaire d un objet a le droit d y accéder Pour qu un autre utilisateur puisse accéder à l objet, le propriétaire de l objet doit lui donner un privilège objet 45

46 Attribution d un privilège objet : Syntaxe GRANT {privilège_objet [, ] ALL PRIVILEGES} ON [schéma.]objet TO {<nom_utilisateur> <rôle> PUBLIC } [,{<nom_utilisateur> <rôle> PUBLIC, }] [WITH ADMIN OPTION] ; Remarques : Un utilisateur (créateur) qui crée un objet a tous les droits sur celui-ci, les autres utilisateurs (sauf DBA) n ont aucun droit. Un objet peut être un nom de : Table, vue, procédure, fonction, package, etc. 46

47 Exemple GRANT SELECT,INSERT,UPDATE,DELETE ON SCOTT.EMP TO nom_utilisateur ; Pour pouvoir mettre à jour ou supprimer des lignes d'une table, les privilèges UPDATE et DELETE ne suffisent pas. Le privilège SELECT est nécessaire 47

48 Suppression d un privilège objet : Syntaxe REVOKE {privilège_objet [, ] ALL PRIVILEGES} ON [schéma.]objet FROM {<utilisateur> <rôle> PUBLIC } [,{<nom_utilisateur> <rôle> PUBLIC, }] ; 48

49 Liste des privilèges sur les objets SELECT [(col ; )] INSERT UPDATE [(col ; ) DELETE EXECUTE ALTER INDEX REFERENCES [(col ; )] READ ALL Droit de lecture Droit d insertion de lignes Droit de modification de lignes (éventuellement limité à certaines colonnes) Droit de suppression de lignes Droit d exécuter une procédure, une fonction ou un package Droit de modification de la description de l objet Droit de création d index Droit de faire référence à des contraintes définies sur un objet Droit d accès en consultation Tous les droits 49

50 Exemples illustratifs 50

51 Gestion des profiles Création d un profile Modification d un profile Suppression d un profile 51

52 Définitions Un profile est un ensemble nommé de limitations de ressources qui peut être attribué à un utilisateur Les ressources qui peuvent être limitées sont : Temps CPU par appel et/ou par session Nombre de lectures logique par appel et/ou par session Nombre de sessions ouvertes simultanément Temps d inactivité par session Durée totale de la session Les profiles gèrent également le statut des comptes et imposent des restrictions sur les mots de passe des utilisateurs (longueur, délai d'expiration, etc.) Chaque utilisateur se voit affecter un profile et ne peut appartenir qu'à un seul profile à la fois Si des utilisateurs sont connectés lorsque vous modifiez leur profile, le changement ne prend effet que lors de leur prochaine connexion. Un profil par défaut est fourni à l installation de la base de données. Initialement, toutes les valeurs par défauts sont UNLIMITED. Ce profil est automatiquement attribué à un utilisateur lors de sa création. 52

53 Création d un profile (1) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_SESSION {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_CALL {entier UNLIMITED DEFAULT}] [PRIVATE_SGA {entier [K M] UNLIMITED DEFAULT}] [FAILED_LOGIN_ATTEMPTS {entier UNLIMITED DEFAULT}] [PASSWORD_LIFE_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_REUSE_TIME PASSWORD_REUSE_MAX {entier UNLIMITED DEFAULT}] [PASSWORD_LOCK_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_GRACE_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_VERIFY_FUNCTION {fonction NULL DEFAULT}] ; 53

54 Création d un profile (2) Paramètre de la création d un profil CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_SESSION {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_CALL {entier UNLIMITED DEFAULT}] [PRIVATE_SGA {entier [K M] UNLIMITED DEFAULT}] [FAILED_LOGIN_ATTEMPTS {entier UNLIMITED DEFAULT}] [PASSWORD_LIFE_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_REUSE_TIME PASSWORD_REUSE_MAX {entier UNLIMITED DEFAULT}] [PASSWORD_LOCK_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_GRACE_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_VERIFY_FUNCTION {fonction NULL DEFAULT}] ; Paramètre de gestion des mots de passe 54

55 Création d un profile (3) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] Limite le nombre de session actives simultanément pour un utilisateur 55

56 Création d un profile (4) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] Indique la durée CPU (d utilisation du processus) maximale autorisée pour la session active, (exprimée en centièmes de secondes) Les ressources CPU peuvent être limitées par session. Ex : Avec une limite CPU/Session de 1 000, une session qui utilise ce profile et qui consomme plus de 10 secondes de temps CPU (les limites de temps CPU étant exprimées en centièmes de seconde) reçoit une erreur et est déconnectée : ORA-02392: exceeded session limit on CPU usage, you are being logged off 56

57 Création d un profile (5) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] Indique la durée CPU (d appel serveur) maximale autorisée pour la session active (exprimée en centièmes de secondes) Les ressources CPU peuvent être limitées par appel. Elle a le même effet que limitation du CPU par session, mais au lieu de limiter la session globale de l'utilisateur, elle empêche chaque commande de consommer trop de temps CPU. Si une limite CPU/Call est définie et que l'utilisateur la dépasse, la commande s'arrête et l'utilisateur reçoit un message d'erreur semblable à ce qui suit : ORA-02393: exceeded call limit on CPU usage 57

58 Création d un profile (6) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] Indique la durée maximale de connexion autorisée pour la session active, (exprimée en minutes) 58

59 Création d un profile (7) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] Exprime la durée maximale d inactivité autorisée avant fermeture automatique de la session (exprimée en minutes) 59

60 Création d un profile (8) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_SESSION {entier UNLIMITED DEFAULT}] Indique le nombre maximal de blocs qui peuvent être transférés durant la session 60

61 Création d un profile (9) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_SESSION {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_CALL {entier UNLIMITED DEFAULT}] Indique le nombre maximal de blocs qui peuvent être transférés lors d un appel serveur 61

62 Création d un profile (10) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_SESSION {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_CALL {entier UNLIMITED DEFAULT}] [PRIVATE_SGA {entier [K M] UNLIMITED DEFAULT}] Permet de gérer la taille allouée à la SGA privée (exprimée en KO ou MO) (utilisée uniquement avec l architecture serveurs partagés) 62

63 Création d un profile (11) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_SESSION {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_CALL {entier UNLIMITED DEFAULT}] [PRIVATE_SGA {entier [K M] UNLIMITED DEFAULT}] [FAILED_LOGIN_ATTEMPTS {entier UNLIMITED DEFAULT}] Nombre d essais de connexion infructueux (échoué) avant le blocage du compte 63

64 Création d un profile (12) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_SESSION {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_CALL {entier UNLIMITED DEFAULT}] [PRIVATE_SGA {entier [K M] UNLIMITED DEFAULT}] [FAILED_LOGIN_ATTEMPTS {entier UNLIMITED DEFAULT}] [PASSWORD_LIFE_TIME {entier UNLIMITED DEFAULT}] Durée maximale d un mot de passe (période normale) 64

65 Création d un profile (13) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_SESSION {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_CALL {entier UNLIMITED DEFAULT}] [PRIVATE_SGA {entier [K M] UNLIMITED DEFAULT}] [FAILED_LOGIN_ATTEMPTS {entier UNLIMITED DEFAULT}] [PASSWORD_LIFE_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_REUSE_TIME PASSWORD_REUSE_MAX {entier UNLIMITED DEFAULT}] Nombre de jours qui doit s écouler avant de pouvoir réutiliser un mot de passe périmé 65

66 Création d un profile (14) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_SESSION {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_CALL {entier UNLIMITED DEFAULT}] [PRIVATE_SGA {entier [K M] UNLIMITED DEFAULT}] [FAILED_LOGIN_ATTEMPTS {entier UNLIMITED DEFAULT}] [PASSWORD_LIFE_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_REUSE_TIME PASSWORD_REUSE_MAX {entier UNLIMITED DEFAULT}] Nombre maximal de réutilisation d un même mot de passe 66

67 Création d un profile (15) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_SESSION {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_CALL {entier UNLIMITED DEFAULT}] [PRIVATE_SGA {entier [K M] UNLIMITED DEFAULT}] [FAILED_LOGIN_ATTEMPTS {entier UNLIMITED DEFAULT}] [PASSWORD_LIFE_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_REUSE_TIME PASSWORD_REUSE_MAX {entier UNLIMITED DEFAULT}] [PASSWORD_LOCK_TIME {entier UNLIMITED DEFAULT}] Nombre de jours du blocage du compte après un FAILED_LOGIN_ATTEMPS 67

68 Création d un profile (16) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_SESSION {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_CALL {entier UNLIMITED DEFAULT}] [PRIVATE_SGA {entier [K M] UNLIMITED DEFAULT}] [FAILED_LOGIN_ATTEMPTS {entier UNLIMITED DEFAULT}] [PASSWORD_LIFE_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_REUSE_TIME PASSWORD_REUSE_MAX {entier UNLIMITED DEFAULT}] [PASSWORD_LOCK_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_GRACE_TIME {entier UNLIMITED DEFAULT}] Nombre de jours après la fin de la période normale (PASSWORD_LIFE_TIME) avant que le compte ne soit bloqué 68

69 Création d un profile (17) CREATE PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_SESSION {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_CALL {entier UNLIMITED DEFAULT}] [PRIVATE_SGA {entier [K M] UNLIMITED DEFAULT}] [FAILED_LOGIN_ATTEMPTS {entier UNLIMITED DEFAULT}] [PASSWORD_LIFE_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_REUSE_TIME PASSWORD_REUSE_MAX {entier UNLIMITED DEFAULT}] [PASSWORD_LOCK_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_GRACE_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_VERIFY_FUNCTION {fonction NULL DEFAULT}] ; Permet de définir l algorithme de vérification du mot de passe 69

70 Modification d un profile ALTER PROFILE nom_profile LIMIT [SESSIONS_PER_USER {entier UNLIMITED DEFAULT}] [CPU_PER_SESSION {entier UNLIMITED DEFAULT}] [CPU_PER_CALL {entier UNLIMITED DEFAULT}] [CONNECT_TIME {entier UNLIMITED DEFAULT}] [IDL_TIME {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_SESSION {entier UNLIMITED DEFAULT}] [LOGICAL_READS_PER_CALL {entier UNLIMITED DEFAULT}] [PRIVATE_SGA {entier [K M] UNLIMITED DEFAULT}] [FAILED_LOGIN_ATTEMPTS {entier UNLIMITED DEFAULT}] [PASSWORD_LIFE_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_REUSE_TIME PASSWORD_REUSE_MAX {entier UNLIMITED DEFAULT}] [PASSWORD_LOCK_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_GRACE_TIME {entier UNLIMITED DEFAULT}] [PASSWORD_VERIFY_FUNCTION {fonction NULL DEFAULT}] ; 70

71 Suppression d un profile DROP PROFILE nom_profile [CASCADE] ; L option CASCADE permet de supprimer le profil pour tous les utilisateurs concernés en le remplaçant par le profil DEFAULT 71

Gestion des utilisateurs et de leurs droits

Gestion des utilisateurs et de leurs droits Gestion des utilisateurs et de leurs droits Chap. 12, page 323 à 360 Lors de la création d'un utilisateur vous devez indiquer son nom, ses attributs, son profil, la méthode d'authentification (par le SE

Plus en détail

CHAPITRE 4 POLITIQUES DE CONTRÔLES DES ACCÈS SOUS ORACLE ADMINISTRATION ET TUNING DE BASES DE DONNÉES 10/05/2015 RESPONSABLE DR K.

CHAPITRE 4 POLITIQUES DE CONTRÔLES DES ACCÈS SOUS ORACLE ADMINISTRATION ET TUNING DE BASES DE DONNÉES 10/05/2015 RESPONSABLE DR K. Université des sciences et de la Technologie Houari Boumediene USTHB Alger Département d Informatique CHAPITRE 4 ADMINISTRATION ET TUNING DE BASES DE DONNÉES RESPONSABLE DR K. BOUKHALFA POLITIQUES DE CONTRÔLES

Plus en détail

Bases de données et sites WEB

Bases de données et sites WEB Bases de données et sites WEB Cours2 : Sécurité et contrôles d accès Anne Doucet 1 Authentification Autorisation Privilèges Rôles Profils Limitations de ressources Plan Audit Contrôle d accès via les vues

Plus en détail

420-PK6-SL Banques de données Avancées. UTILISATEURS (suite)

420-PK6-SL Banques de données Avancées. UTILISATEURS (suite) 420-PK6-SL Banques de données Avancées Gestion des UTILISATEURS (suite) RÉCAPITULATIF Un UTILISATEUR ORACLE est donc une combinaison de deux concepts usuels des banques de données. Un objet de contrôle

Plus en détail

TP Administration Oracle

TP Administration Oracle Ingénieurs 2000 Informatique et Réseaux TP Administration Oracle DIOP Ngoné ESSAIDI Abderrahim Février 2008 1 Sommaire Sommaire... 2 Introduction... 3 1. Déploiement d application... 4 1.1 Résumé du besoin...

Plus en détail

Partie II Cours 3 (suite) : Sécurité de bases de données

Partie II Cours 3 (suite) : Sécurité de bases de données Partie II Cours 3 (suite) : Sécurité de bases de données ESIL Université de la méditerranée Odile.Papini@esil.univ-mrs.fr http://odile.papini.perso.esil.univmed.fr/sources/ssi.html Plan du cours 1 Introduction

Plus en détail

Bases de Données relationnelles et leurs systèmes de Gestion

Bases de Données relationnelles et leurs systèmes de Gestion III.1- Définition de schémas Bases de Données relationnelles et leurs systèmes de Gestion RAPPELS Contraintes d intégrité sous Oracle Notion de vue Typage des attributs Contrainte d intégrité Intra-relation

Plus en détail

ORACLE 10G DISTRIBUTION ET REPLICATION. Distribution de données avec Oracle. G. Mopolo-Moké prof. Associé UNSA 2009/ 2010

ORACLE 10G DISTRIBUTION ET REPLICATION. Distribution de données avec Oracle. G. Mopolo-Moké prof. Associé UNSA 2009/ 2010 ORACLE 10G DISTRIBUTION ET REPLICATION Distribution de données avec Oracle G. Mopolo-Moké prof. Associé UNSA 2009/ 2010 1 Plan 12. Distribution de données 12.1 Génération des architectures C/S et Oracle

Plus en détail

COMMANDES SQL... 2 COMMANDES DE DEFINITION DE DONNEES... 2

COMMANDES SQL... 2 COMMANDES DE DEFINITION DE DONNEES... 2 SQL Sommaire : COMMANDES SQL... 2 COMMANDES DE DEFINITION DE DONNEES... 2 COMMANDES DE MANIPULATION DE DONNEES... 2 COMMANDES DE CONTROLE TRANSACTIONNEL... 2 COMMANDES DE REQUETE DE DONNEES... 2 COMMANDES

Plus en détail

Partie 0 : Gestion des tablespace et des utilisateurs... 3

Partie 0 : Gestion des tablespace et des utilisateurs... 3 Sommaire Partie 0 : Gestion des tablespace et des utilisateurs... 3 1- Créer deux TableSpaces votre_nom-tbs et Votre_nom-TempTBS :... 3 2. Créer un utilisateur qui porte votre nom :... 3 3. Attribuer à

Plus en détail

SGBDR. Systèmes de Gestion de Bases de Données (Relationnelles)

SGBDR. Systèmes de Gestion de Bases de Données (Relationnelles) SGBDR Systèmes de Gestion de Bases de Données (Relationnelles) Plan Approches Les tâches du SGBD Les transactions Approche 1 Systèmes traditionnels basés sur des fichiers Application 1 Gestion clients

Plus en détail

ECR_DESCRIPTION CHAR(80), ECR_MONTANT NUMBER(10,2) NOT NULL, ECR_SENS CHAR(1) NOT NULL) ;

ECR_DESCRIPTION CHAR(80), ECR_MONTANT NUMBER(10,2) NOT NULL, ECR_SENS CHAR(1) NOT NULL) ; RÈGLES A SUIVRE POUR OPTIMISER LES REQUÊTES SQL Le but de ce rapport est d énumérer quelques règles pratiques à appliquer dans l élaboration des requêtes. Il permettra de comprendre pourquoi certaines

Plus en détail

Gestion des utilisateurs, des groupes et des rôles dans SQL Server 2008

Gestion des utilisateurs, des groupes et des rôles dans SQL Server 2008 Gestion des utilisateurs, des groupes et des rôles dans SQL Server 2008 Version 1.0 Z Grégory CASANOVA 2 Les utilisateurs, les groupes et les rôles Sommaire 1 Introduction... 4 2 Gestion des accès serveur...

Plus en détail

Langage SQL (1) 4 septembre 2007. IUT Orléans. Introduction Le langage SQL : données Le langage SQL : requêtes

Langage SQL (1) 4 septembre 2007. IUT Orléans. Introduction Le langage SQL : données Le langage SQL : requêtes Langage SQL (1) Sébastien Limet Denys Duchier IUT Orléans 4 septembre 2007 Notions de base qu est-ce qu une base de données? SGBD différents type de bases de données quelques systèmes existants Définition

Plus en détail

ISC21-1 --- Système d Information Architecture et Administration d un SGBD Compléments SQL

ISC21-1 --- Système d Information Architecture et Administration d un SGBD Compléments SQL ISC21-1 --- Système d Information Architecture et Administration d un SGBD Compléments SQL Jean-Marie Pécatte jean-marie.pecatte@iut-tlse3.fr 16 novembre 2006 ISIS - Jean-Marie PECATTE 1 Valeur de clé

Plus en détail

Olivier Mondet http://unidentified-one.net

Olivier Mondet http://unidentified-one.net T-GSI Ch.4 Le Langage SQL LDD, LCD Cet exercice guidé reprend le plan suivis lors de l intervention de formation faite pour l académie de Versailles. L objectif principal visait en la présentation du langage

Plus en détail

420-PK6-SL Banques de données Avancées UTILISATEURS

420-PK6-SL Banques de données Avancées UTILISATEURS 420-PK6-SL Banques de données Avancées Gestion des UTILISATEURS RÈGLES DE NOMENCLATURE Un UTILISATEUR Oracle est : Une connexion à Oracle Un nom de connexion"login" Un détenteur de droits et privilèges

Plus en détail

Administration des bases de données. Jean-Yves Antoine http://www.info.univ-tours.fr/~antoine/

Administration des bases de données. Jean-Yves Antoine http://www.info.univ-tours.fr/~antoine/ Administration des bases de données Jean-Yves Antoine http://www.info.univ-tours.fr/~antoine/ Administration des bases de données II Objets avancés dans les bases de données OBJECTIFS 2.1. NOTIONS 2.1.1.

Plus en détail

Cours Bases de données 2ème année IUT

Cours Bases de données 2ème année IUT Cours Bases de données 2ème année IUT Cours 12 : Concurrence d accès Anne Vilnat http://www.limsi.fr/individu/anne/cours Plan 1 Accès concurrents Définitions Verrous Collisions Niveaux de cohérence Blocage

Plus en détail

Programme détaillé. Administrateur de Base de Données Oracle - SQLServer - MySQL. Objectifs de la formation. Les métiers

Programme détaillé. Administrateur de Base de Données Oracle - SQLServer - MySQL. Objectifs de la formation. Les métiers Programme détaillé Objectifs de la formation Les systèmes de gestion de bases de données prennent aujourd'hui une importance considérable au regard des données qu'ils hébergent. Véritable épine dorsale

Plus en détail

Administration des Bases de Données Oracle

Administration des Bases de Données Oracle Administration des Bases de Données Oracle Plan Introduction à l administration de données Structure d une base de données Architecture interne d Oracle Sécurité des données Utilitaires Administration

Plus en détail

Techniques de stockage. Techniques de stockage, P. Rigaux p.1/43

Techniques de stockage. Techniques de stockage, P. Rigaux p.1/43 Techniques de stockage Techniques de stockage, P. Rigaux p.1/43 Techniques de stockage Contenu de ce cours : 1. Stockage de données. Supports, fonctionnement d un disque, technologie RAID 2. Organisation

Plus en détail

Auto-évaluation Oracle: cours de base

Auto-évaluation Oracle: cours de base Auto-évaluation Oracle: cours de base Document: F0475Test.fm 14/01/2008 ABIS Training & Consulting P.O. Box 220 B-3000 Leuven Belgium TRAINING & CONSULTING INTRODUCTION AUTO-ÉVALUATION ORACLE: COURS DE

Plus en détail

Cours: Administration d'une Base de Données

Cours: Administration d'une Base de Données Bases de Données Avancées Module A IUT Lumière, License CE-STAT 2006-2007 Pierre Parrend Cours: Administration d'une Base de Données Table of Contents Principes...1 Structure d'un Base de Données...1 Architecture...1

Plus en détail

Notes de cours : bases de données distribuées et repliquées

Notes de cours : bases de données distribuées et repliquées Notes de cours : bases de données distribuées et repliquées Loïc Paulevé, Nassim Hadj-Rabia (2009), Pierre Levasseur (2008) Licence professionnelle SIL de Nantes, 2009, version 1 Ces notes ont été élaborées

Plus en détail

Le Langage De Description De Données(LDD)

Le Langage De Description De Données(LDD) Base de données Le Langage De Description De Données(LDD) Créer des tables Décrire les différents types de données utilisables pour les définitions de colonne Modifier la définition des tables Supprimer,

Plus en détail

Cours Bases de données 2ème année IUT

Cours Bases de données 2ème année IUT Cours Bases de données 2ème année IUT Cours 13 : Organisation d une base de données, ou comment soulever (un peu) le voile Anne Vilnat http://www.limsi.fr/individu/anne/cours Plan 1 Les clusters de table

Plus en détail

COMPOSANTS DE L ARCHITECTURE D UN SGBD. Chapitre 1

COMPOSANTS DE L ARCHITECTURE D UN SGBD. Chapitre 1 1 COMPOSANTS DE L ARCHITECTURE D UN SGBD Chapitre 1 Généralité 2 Les composants principaux de l architecture d un SGBD Sont: Les processus Les structures mémoires Les fichiers P1 P2 Pn SGA Fichiers Oracle

Plus en détail

Les transactions 1/46. I même en cas de panne logicielle ou matérielle. I Concept de transaction. I Gestion de la concurrence : les solutions

Les transactions 1/46. I même en cas de panne logicielle ou matérielle. I Concept de transaction. I Gestion de la concurrence : les solutions 1/46 2/46 Pourquoi? Anne-Cécile Caron Master MAGE - SGBD 1er trimestre 2014-2015 Le concept de transaction va permettre de définir des processus garantissant que l état de la base est toujours cohérent

Plus en détail

TP11 - Administration/Tuning

TP11 - Administration/Tuning TP11 - Administration/Tuning MIAGE #3-2006/2007 January 9, 2007 1 Architecture physique d une base Oracle 1.1 La structure physique Une base de données Oracle est composé de fichiers (au sens du système

Plus en détail

Cours Bases de données 2ème année IUT

Cours Bases de données 2ème année IUT Cours Bases de données 2ème année IUT Cours Bilan : Des vues à PL/SQL corrigé Anne Vilnat http://www.limsi.fr/individu/anne/cours Plan 1 Cas exemple 2 Les tables... 3 Vues et index 4 Privilèges 5 Fonctions

Plus en détail

Pour les débutants. langage de définition des données

Pour les débutants. langage de définition des données Pour les débutants SQL : langage de définition des données Les bases de données sont très utilisées dans les applications Web. La création, l interrogation et la manipulation des données de la base sont

Plus en détail

Bases de données et sites WEB Licence d informatique LI345

Bases de données et sites WEB Licence d informatique LI345 Bases de données et sites WEB Licence d informatique LI345 Anne Doucet Anne.Doucet@lip6.fr http://www-bd.lip6.fr/ens/li345-2013/index.php/lescours 1 Contenu Transactions en pratique Modèle relationnel-objet

Plus en détail

CYCLE CERTIFIANT ADMINISTRATEUR BASES DE DONNÉES

CYCLE CERTIFIANT ADMINISTRATEUR BASES DE DONNÉES SGBD / Aide à la décision CYCLE CERTIFIANT ADMINISTRATEUR BASES DE DONNÉES Réf: KAO Durée : 15 jours (7 heures) OBJECTIFS DE LA FORMATION Ce cycle complet vous apportera les connaissances nécessaires pour

Plus en détail

MySQL - Réplication. Fichiers de relais et de statut de la réplication. Mise en place de la réplication

MySQL - Réplication. Fichiers de relais et de statut de la réplication. Mise en place de la réplication MySQL - Réplication Réplication MySQL MySQL supporte la réplication unidirectionnelle interne. Un serveur sert de maître, et les autres servent d esclaves. Le serveur entretient des logs binaires, ainsi

Plus en détail

Compétences Business Objects - 2014

Compétences Business Objects - 2014 Compétences Business Objects - 2014 «Mars-Juin 2014. Réf : Version 1 Page 1 sur 34 Sommaire CONTEXTE DE LA REMISE A NIVEAU EN AUTOFORMATION... 3 1. MODELISATION... 4 1.1 DESCRIPTION FONCTIONNEL DE L'APPLICATION

Plus en détail

Master Exploration Informatique des données DataWareHouse

Master Exploration Informatique des données DataWareHouse Master Exploration Informatique des données DataWareHouse Binôme Ahmed BENSI Enseignant tahar ARIB SOMMAIRE I. Conception...1 1. Contexte des contrats...1 2. Contexte des factures...1 II. Modèle physique...2

Plus en détail

Bases de Données Avancées

Bases de Données Avancées 1/116 Bases de Données Avancées Implantation d une BD Thierry Hamon Bureau H202 - Institut Galilée Tél. : 33 1.48.38.35.53 Bureau 150 LIM&BIO EA 3969 Université Paris 13 - UFR Léonard de Vinci 74, rue

Plus en détail

Synchronisation Mysql (Replication)

Synchronisation Mysql (Replication) Synchronisation Mysql (Replication) [Petit avertissement : Bon, après relecture, je constate que c'est l'un des plus mauvais document que j'ai écrit. Mais bon, il est quand même utile ce torchon.] Nous

Plus en détail

Bases de données avancées

Bases de données avancées Bases de données avancées Jean-Yves Antoine LI - Université François Rabelais de Tours Jean-Yves.Antoine@univ-tours.fr UFR Sciences et Techniques IUP SIR Blois Master 1 Bases de Données avancées IUP Blois,

Plus en détail

1. Qu'est-ce que SQL?... 2. 2. La maintenance des bases de données... 2. 3. Les manipulations des bases de données... 5

1. Qu'est-ce que SQL?... 2. 2. La maintenance des bases de données... 2. 3. Les manipulations des bases de données... 5 1. Qu'est-ce que SQL?... 2 2. La maintenance des bases de données... 2 2.1 La commande CREATE TABLE... 3 2.2 La commande ALTER TABLE... 4 2.3 La commande CREATE INDEX... 4 3. Les manipulations des bases

Plus en détail

Administration des bases de données

Administration des bases de données Administration des bases de données Mehdi Louizi 1 Pourquoi PL/SQL 2 Pourquoi PL/SQL? PL/SQL = PROCEDURAL LANGUAGE/SQL SQL est un langage non procédural Les traitements complexes sont parfois difficiles

Plus en détail

Mise en oeuvre TSM 6.1

Mise en oeuvre TSM 6.1 Mise en oeuvre TSM 6.1 «Bonnes pratiques» pour la base de données TSM DB2 Powered by Qui sommes nous? Des spécialistes dans le domaine de la sauvegarde et de la protection des données 10 ans d expertise

Plus en détail

Langage propre à Oracle basé sur ADA. Offre une extension procédurale à SQL

Langage propre à Oracle basé sur ADA. Offre une extension procédurale à SQL Cours PL/SQL Langage propre à Oracle basé sur ADA Offre une extension procédurale à SQL PL/SQL permet d utiliser un sous-ensemble du langage SQL des variables, des boucles, des alternatives, des gestions

Plus en détail

TP Bases de données réparties

TP Bases de données réparties page 1 TP Bases de données réparties requêtes réparties Version corrigée Auteur : Hubert Naacke, révision 5 mars 2003 Mots-clés: bases de données réparties, fragmentation, schéma de placement, lien, jointure

Plus en détail

Le langage SQL pour Oracle - partie 1 : SQL comme LDD

Le langage SQL pour Oracle - partie 1 : SQL comme LDD Le langage SQL pour Oracle - partie 1 : SQL comme LDD 1 SQL : Introduction SQL : Structured Query Langage langage de gestion de bases de donn ees relationnelles pour Définir les données (LDD) interroger

Plus en détail

CHAPITRE 1 ARCHITECTURE

CHAPITRE 1 ARCHITECTURE 07/04/2014 Université des sciences et de la Technologie Houari Boumediene USTHB Alger Département d Informatique ADMINISTRATION ET TUNING DE BASES DE DONNÉES CHAPITRE 1 ARCHITECTURE RESPONSABLE DR K. BOUKHALFA

Plus en détail

Cours 3. Développement d une application BD. DBA - Maîtrise ASR - Université Evry

Cours 3. Développement d une application BD. DBA - Maîtrise ASR - Université Evry Cours 3 Développement d une application BD 1 Plan du cours Gestion de la sécurité des données Optimisation des schémas de bases via la dénormalisation Utilisation de vues Placement du code applicatif dans

Plus en détail

Gestion des droits d accès. Quelques exemples de vulnérabilité

Gestion des droits d accès. Quelques exemples de vulnérabilité Gestion des droits d accès 1 Les menaces 2 Menaces Modèles de contrôle d accès Contrôle d accès dans SQL Chiffrement de bases de données Contrôle de l usage des bases de données Omniprésence des bases

Plus en détail

//////////////////////////////////////////////////////////////////// Administration bases de données

//////////////////////////////////////////////////////////////////// Administration bases de données ////////////////////// Administration bases de données / INTRODUCTION Système d informations Un système d'information (SI) est un ensemble organisé de ressources (matériels, logiciels, personnel, données

Plus en détail

I. MySQL : Serveur et SGBD

I. MySQL : Serveur et SGBD Le Système de Gestion de Base de Données MySQL I. MySQL : Serveur et SGBD Menu I. MySQL : Serveur et SGBG II. Création d'une base de données avec MySQL MySQL est un système de gestion et conception de

Plus en détail

Comment Accéder à des Bases de Données MySQL avec Windows lorqu'elles sont sur un Serveur Linux

Comment Accéder à des Bases de Données MySQL avec Windows lorqu'elles sont sur un Serveur Linux Comment Accéder à des Bases de Données MySQL avec Windows lorqu'elles sont sur un Serveur Linux Distribué par Le Projet Documentation d'openoffice.org Table of Contents 1) Préambule...3 2) Télécharger

Plus en détail

I/ Présentation. On considère une BD CIRQUE dont le schema conceptuel : PERSONNEL _CIRQUE (NOM, ROLE) ;

I/ Présentation. On considère une BD CIRQUE dont le schema conceptuel : PERSONNEL _CIRQUE (NOM, ROLE) ; Université du Havre, UFR Sciences, Master Prof. Info.,, TP1, 22/11/2013, SIRES3(BDD Enseignants : Nakechbandi M Thème : Implémentation d une BD Répartie L objectif du TP est d implémenter une base de données

Plus en détail

Intégrité des données

Intégrité des données . Contraintes d intégrité : Définition et objectif Intégrité des données Définition des contraintes Vérification des contraintes Contrainte d'intégrité : propriété sémantique que doivent respecter les

Plus en détail

FILE MANAGEMENT. TABLESPACES TEMPORAIRES Temporaire par défaut autre que system

FILE MANAGEMENT. TABLESPACES TEMPORAIRES Temporaire par défaut autre que system File Managt Claude DA COSTA Chap 12 Page 1/21 FILE MANAGEMENT OMF Allocation dynamique de tous les fichiers de la base TABLESPACES TEMPORAIRES Temporaire par défaut autre que system File Managt Claude

Plus en détail

CATALOGUE FORMATIONS 2015. DOMAINE Bases de données

CATALOGUE FORMATIONS 2015. DOMAINE Bases de données DOMAINE Bases de données Version 1.0 - Octobre 2014 1, 2, 3 juin 2015 1, 2, 3 octobre 2015 CATALOGUE Analyse et conception d une base de données Elaboration de fiches de collecte de données Techniques

Plus en détail

Java DataBaseConnectivity

Java DataBaseConnectivity Java DataBaseConnectivity JDBC JDBC est une API Java (ensemble de classes et d interfaces défini par SUN et les acteurs du domaine des SGBD) permettant d accéder aux bases de données à l aide du langage

Plus en détail

Configurer la supervision pour une base MS SQL Server Viadéis Services

Configurer la supervision pour une base MS SQL Server Viadéis Services Configurer la supervision pour une base MS SQL Server Référence : 11588 Version N : 2.2 : Créé par : Téléphone : 0811 656 002 Sommaire 1. Création utilisateur MS SQL Server... 3 2. Configuration de l accès

Plus en détail

Bases de Données Réparties Concepts et Techniques. Matthieu Exbrayat ULP Strasbourg - Décembre 2007

Bases de Données Réparties Concepts et Techniques. Matthieu Exbrayat ULP Strasbourg - Décembre 2007 Bases de Données Réparties Concepts et Techniques Matthieu Exbrayat ULP Strasbourg - Décembre 2007 1 Définition Une base de données répartie (distribuée) est une base de données logique dont les données

Plus en détail

Bases de données Oracle Virtual Private Database (VPD) pour la gestion des utilisateurs d applications

Bases de données Oracle Virtual Private Database (VPD) pour la gestion des utilisateurs d applications Bases de données Oracle Virtual Private Database (VPD) pour la gestion des utilisateurs d applications P.-A. Sunier, HEG-Arc Neuchâtel avec le concours de J. Greub pierre-andre.sunier@he-arc.ch http://lgl.isnetne.ch/

Plus en détail

Fascicule des Travaux Pratiques Oracle

Fascicule des Travaux Pratiques Oracle Fascicule des Travaux Pratiques Oracle Module : Administration des Bases de Données ORACLE Elaboré par : Mme. KHARRAT CHAKER Fatma TP N 1 Connexion Description des champs d une table Liste des tables créées

Plus en détail

Présentation du module Base de données spatio-temporelles

Présentation du module Base de données spatio-temporelles Présentation du module Base de données spatio-temporelles S. Lèbre slebre@unistra.fr Université de Strasbourg, département d informatique. Partie 1 : Notion de bases de données (12,5h ) Enjeux et principes

Plus en détail

1. Qu'est qu'un tablespace?

1. Qu'est qu'un tablespace? 1/14 1. Qu'est qu'un tablespace? Un tablespace est un espace logique qui contient les objets stockés dans la base de données comme les tables ou les indexes. Un tablespace est composé d'au moins un datafile,

Plus en détail

Langage SQL : créer et interroger une base

Langage SQL : créer et interroger une base Langage SQL : créer et interroger une base Dans ce chapitre, nous revenons sur les principales requêtes de création de table et d accès aux données. Nous verrons aussi quelques fonctions d agrégation (MAX,

Plus en détail

TP3 : Creation de tables 1 seance

TP3 : Creation de tables 1 seance Universite de Versailles IUT de Velizy - Algorithmique 2005/2006 TP3 : Creation de tables 1 seance Objectif : Creation et modication de tables dans une base de donnees. Avant de commencer ce TP, terminer

Plus en détail

Base de données II Module 3b

Base de données II Module 3b Base de données II Module 3b Bases de données répliquées Environnement Oracle et SQL Server Eddy.Meylan@hegne.ch E. Meylan/ 17/12/2003 Informaticien de Gestion HES / Bases de données II module 3b 1 Plan

Plus en détail

SQL. Oracle. pour. 4 e édition. Christian Soutou Avec la participation d Olivier Teste

SQL. Oracle. pour. 4 e édition. Christian Soutou Avec la participation d Olivier Teste Christian Soutou Avec la participation d Olivier Teste SQL pour Oracle 4 e édition Groupe eyrolles, 2004, 2005, 2008, 2010, is BN : 978-2-212-12794-2 Partie III SQL avancé La table suivante organisée en

Plus en détail

Le langage SQL (première partie) c Olivier Caron

Le langage SQL (première partie) c Olivier Caron Le langage SQL (première partie) 1 Plan Le S.G.B.D. postgres Le langage SQL Langage de manipulation de données Langage de requêtes 2 Quelques mots sur Postgres (1/2) Travaux de Stonebraker (Univ. Berkeley)

Plus en détail

TP Contraintes - Triggers

TP Contraintes - Triggers TP Contraintes - Triggers 1. Préambule Oracle est accessible sur le serveur Venus et vous êtes autorisés à accéder à une instance licence. Vous utiliserez l interface d accés SQL*Plus qui permet l exécution

Plus en détail

Notion de base de données

Notion de base de données Notion de base de données Collection de données opérationnelles enregistrées sur un support adressable et utilisées par les systèmes et les applications Les données doivent être structurées indépendamment

Plus en détail

Le Langage SQL version Oracle

Le Langage SQL version Oracle Université de Manouba École Supérieure d Économie Numérique Département des Technologies des Systèmes d Information Le Langage SQL version Oracle Document version 1.1 Mohamed Anis BACH TOBJI anis.bach@isg.rnu.tn

Plus en détail

A.E.C. GESTION DES APPLICATIONS TECHNOLOGIE DE L'INFORMATION LEA.BW

A.E.C. GESTION DES APPLICATIONS TECHNOLOGIE DE L'INFORMATION LEA.BW A.E.C. GESTION DES APPLICATIONS TECHNOLOGIE DE L'INFORMATION LEA.BW Groupe : 322 Exploitation des Banques de données 420-PK6-SL (1-2-1) Étape : 3 Professeur Nom: Marcel Aubin Courriel : maubin@cegep-st-laurent.qc.ca

Plus en détail

Description de SQL SERVER. historique

Description de SQL SERVER. historique Description de SQL SERVER SQLServer est un SGBDR qui accepte et traite des requêtes concurrentes provenant de divers clients. Il envoie les réponses aux clients concernés via des API (Application Programming

Plus en détail

Introduction aux SGBDR

Introduction aux SGBDR 1 Introduction aux SGBDR Pour optimiser une base Oracle, il est important d avoir une idée de la manière dont elle fonctionne. La connaissance des éléments sous-jacents à son fonctionnement permet de mieux

Plus en détail

14/04/2014. un ensemble d'informations sur un sujet : exhaustif, non redondant, structuré, persistant. Gaëlle PERRIN SID2 Grenoble.

14/04/2014. un ensemble d'informations sur un sujet : exhaustif, non redondant, structuré, persistant. Gaëlle PERRIN SID2 Grenoble. Gaëlle PERRIN SID2 Grenoble Le 10/04/2014 Base de Données (BD) : une grande quantité de données, centralisées ou non, servant pour les besoins d'une ou plusieurs applications, interrogeables et modifiables

Plus en détail

Les bases de l optimisation SQL avec DB2 for i

Les bases de l optimisation SQL avec DB2 for i Les bases de l optimisation SQL avec DB2 for i Christian GRIERE cgriere@fr.ibm.com Common Romandie 3 mai 2011 Les fleurs et les requêtes Lorsque l on veut planter de nouvelles fleurs dans un jardin il

Plus en détail

Département Génie Informatique

Département Génie Informatique Département Génie Informatique BD51 : Business Intelligence & Data Warehouse Projet Rédacteur : Christian FISCHER Automne 2011 Sujet : Développer un système décisionnel pour la gestion des ventes par magasin

Plus en détail

SQL Historique 1982 1986 1992

SQL Historique 1982 1986 1992 SQL Historique 1950-1960: gestion par simple fichier texte 1960: COBOL (début de notion de base de données) 1968: premier produit de sgbdr structuré (IBM -> IDMS) 1970-74: élaboration de l'outil d'analyse

Plus en détail

Introduction à JDBC. Accès aux bases de données en Java

Introduction à JDBC. Accès aux bases de données en Java Introduction à JDBC Accès aux bases de données en Java Eric Cariou Université de Pau et des Pays de l'adour Département Informatique Eric.Cariou@univ-pau.fr 1 Introduction JDBC : Java Data Base Connectivity

Plus en détail

Plan Général Prévisionnel (1/2) (non contractuel) Internet et Outils L1/IO2 2006-2007 S2-IO2 Bases de données: Jointures, Transactions

Plan Général Prévisionnel (1/2) (non contractuel) Internet et Outils L1/IO2 2006-2007 S2-IO2 Bases de données: Jointures, Transactions Général Prévisionnel (1/2) (non contractuel) Internet et Outils L1/IO2 2006-2007 S2-IO2 Bases de données: Jointures, Cours Internet et Outils: [1/12] Intro, Internet, Web, XHTML (2H) [2/12] XHTML(2H) [3/12]

Plus en détail

Les bases de données

Les bases de données Les bases de données Introduction aux fonctions de tableur et logiciels ou langages spécialisés (MS-Access, Base, SQL ) Yves Roggeman Boulevard du Triomphe CP 212 B-1050 Bruxelles (Belgium) Idée intuitive

Plus en détail

Les Triggers SQL. Didier DONSEZ. Université de Valenciennes Institut des Sciences et Techniques de Valenciennes donsez@univ-valenciennes.

Les Triggers SQL. Didier DONSEZ. Université de Valenciennes Institut des Sciences et Techniques de Valenciennes donsez@univ-valenciennes. Les Triggers SQL Didier DONSEZ Université de Valenciennes Institut des Sciences et Techniques de Valenciennes donsez@univ-valenciennes.fr 1 Sommaire Motivations Trigger Ordre Trigger Ligne Condition Trigger

Plus en détail

PPE GESTION PARC INFORMATIQUE

PPE GESTION PARC INFORMATIQUE BTS SIO 2013 2014 PPE GESTION PARC INFORMATIQUE PPE4-1 DAHMANI RACHID BAZEMONT ANTHONY SOMMAIRE... 3 Installation service AD-DNS... 3 Configuration DNS... 7 Intégration d une machine dans le domaine ISE...

Plus en détail

Module Administration BD Chapitre 1 : Surcouche procédurale dans les SGBDS

Module Administration BD Chapitre 1 : Surcouche procédurale dans les SGBDS Module Administration BD Chapitre 1 : Surcouche procédurale dans les SGBDS 1. Introduction Nous allons aborder la notion de surcouche procédurale au sein des SGBDS relationnels tels que Oracle (PLSQL)

Plus en détail

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014 Mise en place d un service FTP sous Linux Bouron Dimitri 20/04/2014 Ce document sert de démonstration concise pour l installation, la configuration, la sécurisation, d un serveur FTP sous Linux utilisant

Plus en détail

Devoir Data WareHouse

Devoir Data WareHouse Université Paris XIII Institut Galilée Master 2-EID BENSI Ahmed CHARIFOU Evelyne Devoir Data WareHouse Optimisation, Transformation et Mise à jour utilisées par un ETL Mr R. NEFOUSSI Année 2007-2008 FICHE

Plus en détail

MySQL / SQL EXEMPLES

MySQL / SQL EXEMPLES MySQL_exemples_janv04_mpT EXEMPLES 1 MySQL / SQL EXEMPLES Typologie du langage Il est possible d'inclure des requêtes SQL dans un programme écrit dans un autre langage (en langage C par exemple), ainsi

Plus en détail

Architecture de la plateforme SBC

Architecture de la plateforme SBC Simple Business Connector Architecture de la plateforme SBC Titre Projet Description Architecture de la plateforme SBC Plateforme SBC Ce document reprend toutes les étapes de l'installation du serveur

Plus en détail

Performances. Gestion des serveurs (2/2) Clustering. Grid Computing

Performances. Gestion des serveurs (2/2) Clustering. Grid Computing Présentation d Oracle 10g Chapitre VII Présentation d ORACLE 10g 7.1 Nouvelles fonctionnalités 7.2 Architecture d Oracle 10g 7.3 Outils annexes 7.4 Conclusions 7.1 Nouvelles fonctionnalités Gestion des

Plus en détail

1. Base de données SQLite

1. Base de données SQLite Dans ce TP, nous allons voir comment créer et utiliser une base de données SQL locale pour stocker les informations. La semaine prochaine, ça sera avec un WebService. On repart de l application AvosAvis

Plus en détail

Installation des moteurs SQL Pour Micro-SESAME

Installation des moteurs SQL Pour Micro-SESAME Installation des moteurs SQL Pour Micro-SESAME Date Auteur Détail 13/05/2009 DL Ajout de la commande manquante, donnant droit à l utilisateur MSESAME de créer des tables sous Oracle 17/01/2007 EG Ajout

Plus en détail

PREPARATION AU PTI SGBD

PREPARATION AU PTI SGBD PREPARATION AU PTI SGBD On complètera ce cours avec les informations du site developpez.com 1.1 Introduction 1.1.1 Qu est ce qu un SGBD? Définition : logiciel qui stocke des données de façon organisée

Plus en détail

WDpStats Procédure d installation

WDpStats Procédure d installation WDpStats Procédure d installation Table de matières WDpStats... 1 Procédure d installation... 1 Table de matières... 1 Résumé... 2 Réquisits... 2 Installation... 2 Difficultés... 6 Lancement... 7 wdpstats_install_oracle_fr.xml

Plus en détail

Mysql. Les requêtes préparées Prepared statements

Mysql. Les requêtes préparées Prepared statements Mysql Les requêtes préparées Prepared statements Introduction Les prepared statements côté serveur sont une des nouvelles fonctionnalités les plus intéressantes de MySQL 4.1 (récemment sorti en production

Plus en détail

Installation d'un serveur FTP géré par une base de données MySQL

Installation d'un serveur FTP géré par une base de données MySQL BTS INFORMATIQUE DE GESTION Option Administrateur de réseaux développement d applications COMPTE-RENDU D ACTIVITE ACTIVITE N 2 Nom et Prénom : Casanova Grégory Identification (objectif) de l activité Installation

Plus en détail

Plan. Bases de Données. Sources des transparents. Bases de SQL. L3 Info. Chapitre 4 : SQL LDD Le langage de manipulation de données : LMD

Plan. Bases de Données. Sources des transparents. Bases de SQL. L3 Info. Chapitre 4 : SQL LDD Le langage de manipulation de données : LMD Plan Bases de Données L3 Info Céline Rouveirol 2010-2011 Bases de Données 1 / 77 Sources des transparents Bases de Données 2 / 77 Bases de SQL - M.P. Dorville/F. Goasdoué, LRI, Université Paris Sud - V.

Plus en détail

Création et Gestion des tables

Création et Gestion des tables Création et Gestion des tables Version 1.0 Z Grégory CASANOVA 2 Sommaire 1 Introduction... 3 2 Pré-requis... 4 3 Les tables... 5 3.1 Les types de données... 5 3.1.1 Les types de données Sql Server... 5

Plus en détail