ORACLE客户端连服务器的注意事项
1. 通过SQL*NET协议,ORACLE客户端连服务器时一般需要配置sqlnet.ora和tnsnames.ora,init.ora。 它们默认的目录在$ORACLE_HOME/network/admin 目录下 也可以设置环境变量TNS_ADMIN指向你想用的sqlnet.ora和tnsnames.ora目录 例如: TNS_ADMIN=/home/oracle/config/9.0.1;export TNS_ADMIN sqlnet.ora文件决定找数据库服务器别名的方式 默认的参数有 参数SQLNET.AUTHENTICATION_SERVICES= (NONE,NTS)表明用户连接Oracle服务器时使用哪种验证方式NONE表示Oracle身份验证,NTS表示操 作系统身份验证,两种方式可以并用。 ORA_DBA组中的域用户和本地用户不需要Oracle用户名和密码就可以登录Oracle而且该组的用户登录数据库后都具有SYSDBA权限(多个 实 例时,可以建立类似这样的组ORA_SID_DBA,其中SID指实例名)同理:ORA_OPER组中的成员具有SYSOPER角色的权限。 登录方式 sqlplus “/ as sysdba” 或者sqlplus nolog,然后SQL>connect / as sysdba NAMES.DEFAULT_DOMAIN = WORLD NAMES.DIRECTORY_PATH = (TNSNAMES, ONAMES, HOSTNAME) 表明解析客户端连接时所用的主机字符串的方式 TNSNAMES表示采用TNSNAMES.ORA文件来解析; ONAMES表示使用自己的名称服务器(Oracle Name Server)来解析,目前Oracle建议使用轻量目录访问协议LDAP来取代ONAMES; HOSTNAME表示使用host文件,DNS,NIS等来解析; 如果你的ORACLE客户端和服务器默认的域名不一样,需要用#号注释第一行 #NAMES.DEFAULT_DOMAIN = WORLD 使它不起作用。 NAMES.DIRECTORY_PATH指定找服务器别名的顺序 (本地的tnsnames.ora文件, 命名服务器, 主机名方式) 服务器的sqlnet.ora里可以设置检查客户端是否alive的时间间隔 sqlnet.expire_time = 10 init.ora中的Remote_Login_Passwordfile对身份验证的影响 三个可选值: NONE:默认值,指示Oracle系统不使用密码文件,通过操作系统进行身份验证的特权用户拥有SYSORA和SYSOPER权限EXCLUSIVE: 1.表示只有一个数据库实例可以使用密码文件 2.允许将SYSORA和SYSOPER权限赋值给SYS以外的其它用户 SHARED: 1.表示可以有多个数据库实例可以使用密码文件 2.不允许将SYSORA和SYSOPER权限赋值给SYS以外的其它用户 所以,如果要以操作系统身份登录,Remote_Login_Passwordfile应该设置为NONE 当登录用户不是ORA_DBA组和ORA_OPER组成员时,登录数据库需要在Oracle中创建当前操作系统用户相同的用户名,如果当前用户是域 用 户,则名称为:domainname\yourname,如果是本地计算机用户,则名称为:computername\yourname 创建方法: create "domainname\yourname" identified externally; 操作系统,修改HKEY_LOCAL_MACHINE\SOFTWARE\ORACLE\HOME0下面添加AUTH_PREFIX_DOMAIN,值设 为FALSE,在创建Oracle用户时可以忽略 掉域名 这种方式下,init.ora中有一个参数将影响数据库如何匹配一个windows用户和Oracle用户os_authent_prefix = "" 缺省为空,Oracle8i以前,无该参数,而使用OPS$作为用户名前缀.(Oracle用户名最大长度限制为30个字符) tnsnames.ora文件里写数据库服务器别名的详细内容,有以下几种写法: # 一般的写法 APPDB = (DESCRIPTION = (ADDRESS_LIST = (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.0.35)(PORT = 1521)) ) (CONNECT_DATA = (SERVICE_NAME = appdb) ) ) # 明确标明用dedicated方式连接数据库 APPD= (DESCRIPTION= (ADDRESS=(PROTOCOL=TCP)(HOST=192.168.0.35)(PORT=1521)) (CONNECT_DATA= (SERVICE_NAME=appdb) (SERVER=DEDICATED))) # 对多个listener端口做均衡负载方式连接数据库 APPS = (DESCRIPTION = (ADDRESS_LIST = (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.0.35)(PORT = 1521)) (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.0.35)(PORT = 1856)) ) (CONNECT_DATA = (SERVICE_NAME = appdb) ) ) # 注意:如果数据库服务器用MTS,客户端程序需要用database link时最好明确指明客户端用dedicated直连方式, # 不然会遇到很多跟分布式环境有关的ORACLE BUG。 # 一般情况下数据库服务器用直接的连接会好一些,除非你的实时数据库连接数接近1000。 2. /etc/hosts (UNIX) 或者windows\hosts(WIN98) winnt\system32\drivers\etc\hosts (WIN2000) 客户端需要写入数据库服务器IP地址和主机名的对应关系。 127.0.0.1 localhost 192.168.0.35 oracledb oracledb 192.168.0.45 tomcat tomcat 202.84.10.193 bj_db bj_db 有些时候我们配置好第一步后,tnsping 数据库服务器别名显示是成功的, 但是sqlplus username/password@servicename不通,jdbc thin link 也不通的时候, 一定不要忘了在客户端做这一步,原因可能是DNS服务器里没有设置这个服务器IP地址和主机名的对应关系。 如果同时有私有IP和Internet上公有IP,私有IP写在前面,公有IP写在后面。 编辑前最好留一个备份,增加一行时也最好用复制粘贴,避免编辑hosts时空格或者tab字符错误。 3. UNIX下ORACLE多数据库的环境,OS客户端需要配置下面两个环境变量 ORACLE_SID=appdb;export ORACLE_SID TWO_TASK=appdb;export TWO_TASK 来指定默认的目标数据库。 |
|
来自: clardemasol > 《linux》