oracle10g[email=SYS@LHL]SYS@LHL[/email]> show parameter audit
NAME                                 TYPE           VALUE
------------------------------------ ----------- ------------------------------
audit_file_dest                      string      E:ORACLEPRODUCT10.2.0ADMIN
                                                             LHLADUMP
audit_sys_operations           boolean   TRUE
audit_trail                             string       DBSYS@LHL> audit session by access;用 conn / as sysdba登录在aud$中不产生记录
其它用户的登录都能在aud$中记录

解决方案 »

  1.   

    sys用户的audit不是通过这样来查看的。 sys(应该是以sysdba身份)的都会在audit日志文件有记录先开启audit_sys_operations true。然后根据audit_file_dest里的路径找到auditXXX.aud的文件。打开看看是不是你要的内容在里面。如果日志文件相对于表的显示结果就没有那么直观了,用文本处理工具处理一下吧,或者linux里的grep分类一下。==================================================================
    Inthirties关注Oracle数据库 维护 优化,安全,备份,恢复,迁移,故障处理如果你需要帮助或想和我一起学习的请联系
    联系方式QQ:370140387
    QQ群:  85837884(注明:数据库)
    电子邮件:[email protected]
    网站: http://www.inthirties.com