... any ...之类的权限不能给。DBA的角色也不要给。

解决方案 »

  1.   

    any的当然不能给
    每个用户只要有connect ,resource角色就足够了
    其它的权限不应当给
      

  2.   

    把和user有关的去掉如,create user drop user 等
    去掉有unlimited grant any字眼的权限;如果只是用户只读的话把delete create update等也去掉
      

  3.   

    系统权限select any table 可以访问除了sys模式的表以外的其他任何数据库中的表;select_catalog_role角色拥有访问包括sys模式中的表的数据库中的所有表.
    你看是否有,有就revoke掉