忘れかけのIT備忘録

今まで学んできた知識や小技、なるほど!と思ったことをメモするブログです。

システム権限とオブジェクト権限

●第三者にも付与できるようシステム権限を付与する場合

GRANT システム権限 TO ユーザ名 WITH ADMIN OPTION;
※SYSユーザで実施する
※取り消しても(REVOKEしても)第三者に付与された権限は残る

●第三者にも付与できるようオブジェクト権限を付与する場合

GRANT オブジェクト権限 ON オブジェクト名 TO ユーザ名 WITH GRANT OPTION;
※下記ユーザで実施する
 ・オブジェクトの所有者
 ・GRANT ANY OBJECTS PRIVILEGEシステム権限を付与されたユーザー
 ・GRANT OPTION付きでオブジェクト権限を付与されたユーザー
※取り消した(REVOKEした)場合、第三者に付与されたオブジェクト権限も取り消される