ORA-65096错误源于Oracle 12c多租户架构下CDBROOT中创建用户时强制要求公共用户名以c##或C##开头,且需显式指定CONTAINER=ALL;若需普通用户应先切换至目标PDB再执行CREATE USER。ora-65096 错误本质是 oracle 强制要求公共用户(在 cdb 环境下)用户名必须以 c## 或 c## 开头,不能绕过,但可以合理适配。为什么创建用户时突然报 ORA-65096:invalid common user or role nameOracle 12c 引入多租户(CDB/PDB)后,CREATE USER 在 CDBROOT 中执行时,默认按"公共用户"处理。只要没显式指定容器上下文,且用户名不满足 c## 前缀规则,就会触发该错误。这不是 bug,是强制安全策略------防止跨 PDB 的用户命名冲突。常见错误现象:在 SQL*Plus 或 SQL Developer 连到 CDBROOT 后直接运行 CREATE USER app_user IDENTIFIED BY pwd; → 立即报 ORA-65096误以为加了 CONTAINER=ALL 就能用任意名,其实前缀检查仍生效试图用双引号包裹用户名(如 "app_user")逃避校验 → 无效,Oracle 会直接拒绝解析在 CDBROOT 中创建真正公共用户的正确写法如果确实需要跨所有 PDB 生效的用户(比如运维监控账号),必须接受前缀约束,并显式控制作用域:用户名必须以 c## 开头,大小写敏感,C## 也合法,但建议统一小写必须加上 CONTAINER = ALL,否则默认仍是 CONTAINER=CURRENT(只在当前容器生效)密码策略、表空间等参数与其他用户无异,但默认无法直接登录 PDB,需额外授权示例:CREATE USER c##admin IDENTIFIED BY oracle123 CONTAINER = ALL;注意:CONTAINER=ALL 不代表自动赋予各 PDB 中的权限,后续需在每个 PDB 中单独执行 GRANT CONNECT, RESOURCE TO c##admin;想在单个 PDB 里建普通用户?先切容器绝大多数应用用户根本不需要跨 PDB,此时 ORA-65096 的出现,往往是因为连错了容器。解决方案不是改用户名,而是切换上下文: Fotor AI Image Generator Fotor 平台的 AI 图片生成器
相关推荐
三8441 小时前
redis防御加固与安全基线lhldsg1 小时前
全民健身解决方案小程序开发:从0到1的技术实战泡海椒2 小时前
内置SPI函数库详解:JQuick-Java Builtin工具类实战用法hqyjzsb2 小时前
零 AI 项目经验,学 Python 转型 AI 的正确顺序是什么?IT大白鼠2 小时前
MySQL 分布式集群系列 · 第四篇——实操部署指南:从零搭建生产级 MySQL NDB 集群IT大白鼠2 小时前
MySQL 分布式集群系列 · 第三篇——核心原理精讲:NDB 自动分片、多主写入与数据同步Elastic 中国社区官方博客2 小时前
教程:使用 ES|QL 进行威胁狩猎sanjiaomao3333 小时前
从论文公式到Python实现:用单元测试校验滑动平均算法斑马1394 小时前
Linux软件编程学习笔记(十三)——数据库