0

0

如何排查Data Guard传输过程中的ORA-16191_主备密码文件不一致或强认证失败

P粉602998670

P粉602998670

发布时间:2026-03-17 12:43:04

|

792人浏览过

|

来源于php中文网

原创

ORA-16191 根本原因是主备密码文件不匹配或认证被拒,表现为LNS连接被拒绝;需确保主备orapw<sid>字节级一致、remote_login_passwordfile均为EXCLUSIVE、SYS或SYSDG用户权限正确,且12c+需注意大小写敏感性。

ORA-16191 报错直接说明主备密码文件不匹配或认证被拒

这个错误不是传输延迟或网络抖动导致的,而是 oracle data guard 在尝试建立 log writer(lns)到远程 standby 的连接时,被 oraagentlgwr 进程明确拒绝——根本原因是密码文件校验失败。它通常出现在首次搭建、主库密码文件更新后未同步、或启用了强密码验证(remote_login_passwordfile=exclusive 但备库没跟上)的场景。

常见错误现象包括:ALTER SYSTEM SWITCH LOGFILE 后主库归档日志卡在 STATUS=VALID 但备库收不到;DG_BROKER 显示 Transport Lag 持续增长且无错误日志;SELECT STATUS, ERROR FROM V$ARCHIVE_DEST_STATUS WHERE DEST_ID = 2; 返回 ERROR: ORA-16191: User not authorized to log on to standby database

  • 必须确认主备两端的 orapw<sid> 文件是否完全一致(字节级),尤其注意大小写、空格、换行符
  • 检查主备 remote_login_passwordfile 参数值是否均为 EXCLUSIVESHARED 不支持 SYS 登录 DG 传输)
  • 若使用 Oracle 12c 及以上,sys 密码区分大小写,且备库密码文件必须包含主库中用于 DG 传输的用户(通常是 SYS,也可能是自定义的 SYSDG
  • 密码文件路径必须正确:默认是 $ORACLE_HOME/dbs/orapw<sid>,RAC 环境下每个实例都要有且内容一致

怎么验证密码文件是否真的同步了

别只看文件名和时间戳,Oracle 校验的是内部哈希和记录条目。最稳妥的方式是用 orapwd 工具导出用户列表并比对。

在主库执行:orapwd describe file=$ORACLE_HOME/dbs/orapw<sid>,输出类似:

USERID  USERNAME     SYSDBA SYSOPER SYSASM
0       SYS          TRUE   TRUE    FALSE

同样在备库执行该命令,逐行比对输出。重点看 USERNAME 和对应权限列是否一致;如果备库输出为空、或缺少 SYS 行、或 SYSDBA 列为 FALSE,就坐实了密码文件不一致。

  • 不要用 scp 复制后直接覆盖——先停掉备库实例(shutdown immediate),再替换,否则 Oracle 可能缓存旧文件句柄
  • 如果主库用 orapwd 重新生成过密码文件(例如改了 force=y),必须重新拷贝整份文件,不能只追加用户
  • RAC 环境下,每个节点的 orapw<sid> 必须完全相同,建议用 md5sum 校验

为什么改了 sys 密码后 DG 就断了

因为 ALTER USER sys IDENTIFIED BY ... 默认只更新数据字典,不会自动刷新密码文件——除非你显式指定 IDENTIFIED BY VALUES 或用 orapwd 重建。DG 传输依赖的是密码文件里的哈希值,不是数据字典里的密码。

Spell.tools
Spell.tools

高颜值AI内容营销创作工具

下载
  • 主库改 sys 密码后,必须立刻运行:orapwd file=$ORACLE_HOME/dbs/orapw<sid> password=<new_pwd> entries=10 force=y
  • 然后把新文件 scp 到备库相同路径,并重启备库实例(仅重启实例即可,不用重启监听)
  • 如果主库启用了 SEC_CASE_SENSITIVE_LOGON=TRUE(12c+ 默认),备库也必须保持一致,否则即使密码文件一样,SYS 登录也会因大小写策略差异被拒
  • 不建议在生产环境用 orapwdignorecase=y 参数来绕过大小写问题,这会削弱安全性且不符合 Oracle 最佳实践

SYSDG 用户比 SYS 更适合做 DG 传输账号吗

是的,而且 Oracle 官方文档明确推荐。用独立账号隔离职责,避免 SYS 密码轮换频繁触发 DG 中断。

创建方式很简单:CREATE USER sysdg IDENTIFIED BY <pwd>; GRANT SYSDG TO sysdg;,然后用 orapwdsysdg 加进密码文件(orapwd ... add=y user=sysdg password=<pwd>)。主备两边都操作完后,在主库设置:ALTER SYSTEM SET log_archive_dest_2='SERVICE=standby_db LGWR ASYNC VALID_FOR=(ONLINE_LOGFILES,PRIMARY_ROLE) DB_UNIQUE_NAME=standby_db' SCOPE=BOTH; 并确保 log_archive_dest_2 的连接串里用的是 sysdg/<pwd>@standby_db

  • SYSDG 权限最小够用,只允许执行 DG 相关操作,不涉及数据字典修改
  • 后续只需轮换 sysdg 密码,不影响 SYS 的其他管理任务
  • 注意:11g 不支持 SYSDG,最低需 12.1;12c 中该用户默认不存在,必须手动创建
  • 如果用了 SYSDG,V$DATAGUARD_CONFIGDGMGRL 的连接信息里也得对应更新,否则 Broker 仍会尝试用 SYS 连接

真正麻烦的从来不是发现 ORA-16191,而是以为“文件拷过去了就完了”,结果忘了 RAC 节点多副本、忘了密码文件不随 ALTER USER 自动更新、忘了大小写策略跨版本不兼容——这些点漏一个,DG 就静默挂起,日志里连个 WARNING 都不打。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
switch语句用法
switch语句用法

switch语句用法:1、Switch语句只能用于整数类型,枚举类型和String类型,不能用于浮点数类型和布尔类型;2、每个case语句后面必须跟着一个break语句,以防止执行其他case的代码块,没有break语句,将会继续执行下一个case的代码块;3、可以在一个case语句中匹配多个值,使用逗号分隔;4、Switch语句中的default代码块是可选的等等。

570

2023.09.21

Java switch的用法
Java switch的用法

Java中的switch语句用于根据不同的条件执行不同的代码块。想了解更多switch的相关内容,可以阅读本专题下面的文章。

441

2024.03.13

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

513

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

385

2023.10.25

oracle清空表数据
oracle清空表数据

当表中的数据不需要时,则应该删除该数据并释放所占用的空间。本专题为大家提供oracle清空表数据的相关文章,帮助大家解决该问题。

271

2023.08.16

Oracle中declare的使用
Oracle中declare的使用

Oracle DECLARE语句是PL/SQL编程语言中用于声明变量、常量、游标或异常的关键字。它的主要作用是在程序中定义这些对象,以便在后续的代码中使用。DECLARE语句的语法简单明了,可以根据需要声明多个对象。通过使用这些声明的对象,可以进行各种操作,如计算、查询数据库、处理异常等 。

221

2023.09.15

oracle怎么分页
oracle怎么分页

实现分页的步骤:1、使用ROWNUM进行分页查询;2、在执行查询之前进行设置分页参数;3、使用"COUNT(*)"函数来获取总行数,并使用"CEIL"函数来向上取整计算总页数;4、在外部查询中使用"WHERE"子句来筛选出特定的行号范围,以实现分页查询。想了解更多oracle怎么分页的文章,可以来阅读本专题先的文章。

248

2023.09.18

Oracle查看表操作历史记录
Oracle查看表操作历史记录

查看操作历史记录的方法:1、使用Oracle内置的审计功能,可以记录数据库中发生的各种操作,包括登录、DDL语句、DML语句等;2、使用Oracle日志文件,其中包含了数据库中发生的各种操作,可以通过查看日志文件来获取操作历史记录;3、使用Oracle的Flashback功能,可以查看数据库在某个时间点的操作历史记录;4、使用第三方工具等。本专题还提供其他查看表操作的文章,大家可以免费阅读。

464

2023.09.19

c++ 字符处理
c++ 字符处理

本专题整合了c++字符处理教程、字符串处理函数相关内容,阅读专题下面的文章了解更多详细内容。

0

2026.03.17

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号