Visualizzazione post con etichetta Oracle. Mostra tutti i post
Visualizzazione post con etichetta Oracle. Mostra tutti i post

mercoledì 11 giugno 2008

Modifica FAILED_LOGIN_ATTEMPTS

Dopo l'installazione di Oracle 10g alcuni profili utente vengono settati i FAILED_LOGIN_ATTEMPTS a UNLIMITED.

Questo è un problema a livello di sicurezza e nella console di Oracle viene segnalato tutte le volte che parte l'Audit dei profili.

Per ovviare a questo problema ci sono 2 possibilità:

1) Dall'elenco delle "Violazioni dei Criteri" (dentro la console di Oracle Enterprise Manager) selezionare gli utenti da escludere.

2) Modificare il profilo degli utenti settando il FAILED_LOGIN_ATTEMPTS a un massimo di 10:

Da SQLPLUS lanciare i seguenti comandi:

select username, profile, limit from dba_users join dba_profiles using (profile) where resource_name='FAILED_LOGIN_ATTEMPTS';

Per Visualizzare i FAILED_LOG.... in tutti gli account

ALTER PROFILE MONITORING_PROFILE LIMIT FAILED_LOGIN_ATTEMPTS 10

Per Settare il valore a 10

martedì 10 giugno 2008

ORA-00824: cannot set sga_target due to existing internal settings, see alert log for more info

Se all'avvio del Database Oracle non viene caricata l'istanza con l'errore
"ORA-00824: cannot set sga_target due to existing internal settings, see alert log for more info"

Bisogna provare a modificare l'SPFILE.

Esempio:

Entrare nella cartella $ORACLE_HOME/dbs
Creare una copia di spfile.ora (Es. spfileorcl.ora.old)
Aprire spfile.ora con un editore di testo
Pulire il file da tutti i caratteri binari
Commentare la stringa sga_target=....
Opzione: Settare STATISTICS_LEVEL=TYPICAL
Rinominare in init_clone.ora (Es. initorcl_clone.ora)
Avviare il Database e creare il nuovo spfile:
  • sqlplus /nolog
  • connect / as sysdba
  • startup pfile="il file appena creato con tutto il percorso"
  • create spfile='c:\initorcl_clone.ora' from pfile='C:\spfileorcl.ora';
Riavviare il Database Oracle.