首批通过分布式安全可靠测评,为关键业务系统打造
ALTER PROFILE
更新时间:2026-07-16 19:52:04
描述
该语句用于配置文件中添加、修改或删除密码管理参数。
说明
对带有 ALTER PROFILE 语句的配置文件所做的更改仅影响其后续会话中的用户,而不影响其当前会话中的用户。
语法
ALTER PROFILE "profile_name"
LIMIT
{
FAILED_LOGIN_ATTEMPTS integer | UNLIMITED | DEFAULT
| PASSWORD_LIFE_TIME integer | UNLIMITED | DEFAULT
| PASSWORD_LOCK_TIME integer | UNLIMITED | DEFAULT
| PASSWORD_VERIFY_FUNCTION function_name | NULL | DEFAULT
| PASSWORD_GRACE_TIME integer | UNLIMITED | DEFAULT
| PASSWORD_ROLLOVER_TIME bigint(20) | UNLIMITED | DEFAULT
};
参数解释
| 参数 | 描述 |
|---|---|
| profile_name | 指定要修改的配置文件的名称。 |
| FAILED_LOGIN_ATTEMPTS | 指定连续登录用户账号失败的次数。 |
| PASSWORD_LOCK_TIME | 当账户在限定的次数内连续尝试登录失败后,指定账户被锁定的天数。 |
| PASSWORD_LIFE_TIME | 指定同一密码可用于身份验证的有效天数。 |
| PASSWORD_GRACE_TIME | 指定解除警告并开始允许账户登录的宽限期天数。 |
| PASSWORD_VERIFY_FUNCTION | 指定用于验证密码的函数名称。 |
| PASSWORD_ROLLOVER_TIME | 指定密码轮转有效期,单位为微秒。在轮转有效期内,旧密码与新密码可同时用于认证。
说明该参数从 V4.4.2 BP1 版本开始支持。 |
| integer | 表示为该参数设置的限制类型格式为整数。 |
| UNLIMITED | 表示没有为该参数设置限制。 |
| DEFAULT | 表示使用该参数的默认限制。 |
| function_name | 表示用于验证密码的函数名称。 |
| NULL | 表示不使用任何验证函数。 |
示例
更改限制登录尝试和密码锁定时间:将配置文件
profile1的FAILED_LOGIN_ATTEMPTS设置为5次,PASSWORD_LOCK_TIME设置为1天。obclient> ALTER PROFILE "profile1" LIMIT FAILED_LOGIN_ATTEMPTS 5 PASSWORD_LOCK_TIME 1;更改密码有效期和宽限期:将配置文件
profile2的PASSWORD_LIFE_TIME设置为90天,PASSWORD_GRACE_TIME设置为5天。obclient> ALTER PROFILE "profile2" LIMIT PASSWORD_LIFE_TIME 90 PASSWORD_GRACE_TIME 5;更改密码轮转有效期:将配置文件
profile3的PASSWORD_ROLLOVER_TIME设置为86400000000微秒(示例值)。obclient> ALTER PROFILE "profile3" LIMIT PASSWORD_ROLLOVER_TIME 86400000000;