---
title: "锁定和解锁用户 | OceanBase 文档中心"
description: 锁定和解锁用户 当一个用户暂时不需要访问数据库，管理员可锁定该用户，被锁定的用户无法登录 OceanBase 数据库，管理员也可以解锁用户，重新激活被锁定的用户。 通过 SQL 语句锁定和解锁用户 您可以通过 ALTER USER 语句锁定和解锁用户。锁定和解锁用户的操作一般由管理员完成，普通用户若需要执行锁定和解锁…
image: https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*OSPzQ6GUQF4AAAAAQHAAAAgAeiGDAQ/original
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

文档反馈![](https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*P8CuR4UJ_FkAAAAAAAAAAAAADiGDAQ/original) OceanBase 数据库分布式版 - V 3.2.3 企业版 LTS

# 锁定和解锁用户

更新时间：2024-05-21 11:30:58

当一个用户暂时不需要访问数据库，管理员可锁定该用户，被锁定的用户无法登录 OceanBase 数据库，管理员也可以解锁用户，重新激活被锁定的用户。

## 通过 SQL 语句锁定和解锁用户

您可以通过 `ALTER USER` 语句锁定和解锁用户。锁定和解锁用户的操作一般由管理员完成，普通用户若需要执行锁定和解锁操作，必须具备全局 `ALTER USER` 权限。执行锁定用户操作后，被锁定的用户将不允许登录。

查看当前拥有权限的操作请参见 [查看用户权限](https://www.oceanbase.com/docs/enterprise-oceanbase-database-cn-10000000000357870)。如果您没有全局 `ALTER USER` 权限，请联系管理员为您添加，为用户添加权限的相关操作请参见 [修改用户权限](https://www.oceanbase.com/docs/enterprise-oceanbase-database-cn-10000000000357871)。

SQL 语句如下：

```sql
ALTER USER user_name {ACCOUNT LOCK | ACCOUNT UNLOCK};

```

示例：

- 锁定用户

  ```sql
  obclient> ALTER USER demo ACCOUNT LOCK;
  Query OK, 0 rows affected

  obclient -udemo@demo0_111 -P2881 -h10.10.10.1   -p******
  obclient: [Warning] Using a password on the command line interface can be insecure.
  ERROR 3118 (HY000): User locked

  ```
 - 解锁用户

  ```sql
  obclient> ALTER USER demo ACCOUNT UNLOCK;
  Query OK, 0 rows affected (0.02 sec)

  obclient -h10.10.10.1 -udemo@demo0_111 -P2881 -p -A
  Enter password:
  obclient: [Warning] Using a password on the command line interface can be insecure.
  Welcome to the OceanBase monitor.  Commands end with ; or \g.
  Your OceanBase connection id is 3222145887
  Server version: 5.7.25 OceanBase 2.2.74 (...) (Built Jul 15 2020 21:30:23)
  <Omitted>
  Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.

  obclient>

  ```

执行锁定和解锁用户的操作后，sys 租户可以通过查询 `__all_user` 表中的 `is_locked` 字段来确认用户的锁定状态。如果 `is_locked` 字段的值为 `1` ，则表示用户为锁定状态；如果 `is_locked` 字段的值为 `0`，则表示用户为解锁状态。

```sql
obclient> SELECT user_name,is_locked FROM oceanbase.__all_user WHERE user_name='demo';
+-----------+-----------+
| user_name | is_locked |
+-----------+-----------+
| demo      |         0 |
+-----------+-----------+
1 row in set

```

更多 `ALTER USER` 语句的信息请参见 [ALTER USER](https://www.oceanbase.com/docs/enterprise-oceanbase-database-cn-10000000000356921)。

## 通过 OCP 锁定和解锁用户

### 前提条件

锁定和解锁用户前，需要确认以下信息：

- 请确认当前 OCP 用户具备 **TENANT_MANAGER** 角色的权限，如果没有该角色权限，请联系 OCP 管理员为您添加相应角色，具体操作方法请参见 OCP 对应版本的《用户指南》文档中的 **编辑用户** 。
 - 当前 OCP 用户的密码箱中具有该租户的 `root` 密码，OCP 用户的密码箱相关操作请参见对应版本的《OCP 用户指南》文档。

### 操作步骤

1. 登录 OCP。
 2. 在左导航栏上单击 **租户** ，进入租户页面。
 3. 在租户列表中，找到待操作的租户，单击其租户名，进入 **总览** 页面。
 4. 在左侧导航栏上，单击 **用户管理** 。
 5. 在用户列表中，找到待操作的用户，在对应的 **锁定** 列中，选择开启或关闭锁定开关。

   > **说明**
   >
   >  
   >
   > 开启锁定开关后，将导致该用户不允许登录，请谨慎操作。

   ![修改权限](https://help-static-aliyun-doc.aliyuncs.com/assets/img/zh-CN/8382049061/p206093.png)

 上一篇 下一篇 ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
