<?xml version = '1.0' encoding = 'UTF-8'?>
<!-- 
  - $Header: emdb/source/oracle/sysman/emdrep/rsc/db/policy/db_policies.dlf /st_emdbsa_11.2/4 2010/06/09 19:19:31 jagopal Exp $ 
  - 
  - Copyright (c) 2004 Oracle. All Rights Reserved. 
  - 
  - NAME 
  -   db_policies.dlf - Seed file for the MGMT_MESSAGES table 
  - 
  - DESCRIPTION 
  -   This file contains database configuration and security policies-related 
  -   seed data for the EM Messages table. 
  - 
  - NOTES 
  - 
  - MODIFIED   (MM/DD/YY) 
  -   sudvarm 03/25/09 - To fix bug-8234380 : 11.2 policies w.r.t execute on
  -                      directory objects
  -   yozhang 10/21/08 - Change texts for TIMED_STATISTICS
  -   yozhang 09/24/08 - Fix bug 4643622 in DBC11.2
  -   yozhang 09/24/08 - Fix bug 6510791 in 11.2DBC
  -   manosin 02/02/07 - 
  -   manosin 02/01/07 - bug 5859285
  -   manosin 01/12/07 - XbranchMerge manosing_lastpols from main
  -   dsukhwa 01/06/07 - XbranchMerge manosing_ntpol from main
  -   manosin 01/09/07 -Translation modification
  -   manosin 12/04/06 - bug 5443094
  -   manosin 12/02/06 - add CIS std policies_dlf
  -   dsukhwa 10/18/06 - add Proxy account policy
  -   dsukhwa 10/18/06 - add Proxy account policy
 
  -   dsukhwa 10/17/06 - OS_AUTHENT_PREFIX impact
  -   manosin 11/08/06 - 10.2.0.4 policies  
  -   manosin 10/09/06 - 10.2.0.4 policies 
  -   groyal  08/25/06 - XbranchMerge groyal_102_security_policies from
  -                      st_emdbgc_10.2.0.1.0
  -   rmadamp 08/01/06 - bug 5435113: follow internal sec team recomm
  -   rmadamp 07/25/06 - ER 5259286: password complexity fn usage policy 
  -   rmadamp 07/23/06 - bug 5242230: fix description of 'Excessive Public 
  -                      Execute Privileges' policy to include UTL_TCP 
  -   dsukhwa 07/24/06 - change recommended values : bug 5245671
  -   dkjain  11/14/05 - Fixing bug-4637345 
  -   dsukhwa 07/22/05 - correct type : bug 4507046 
  -   dsukhwa 07/08/05 - change english names of windows policies 
  -   rreilly 07/11/05 - bug 4486158 add policy parameters
  -   rreilly 07/01/05 - bug 4294495 converted locally managed tbsp 
  -   dkjain  06/17/05 - Adding nlsid for recomm text for spfile policy 
  -   dsukhwa 05/18/05 - move sqlnet policies to listener 
  -   dkjain  04/26/05 - Changed the description message for 
  -                      PASSWORD_REUSE_MAX setting 
  -   pbantis 04/12/05 - Add HA config policy strings. 
  -   rreilly 03/23/05 - bug 4246935 convert installation metric 
  -   dsukhwa 03/22/05 - 
  -   dsukhwa 03/21/05 - fix_nls
  -   dkjain  03/22/05 - Changing the recommendation text 
  -   dsukhwa 03/10/05 - Fix NLSIDs 
  -   rreilly 03/10/05 - move messages to java Resource Bundle
  -   dkjain  02/21/05 - 
  -   rreilly 02/11/05 - 
  -   xshen   02/07/05 - add storage and config policy msgs 
  -   dkjain  01/31/05 - Added resources for sqlnet param policies 
  -   dkjain  27/01/05 - Created 
 -->
<table xml:lang="zh-CN" name="MGMT_MESSAGES">

<!-- lookup-key indicates which columns are used by TransX to recognize a row as a duplicate -->
<lookup-key>
  <column name="MESSAGE_ID"/>
  <column name="SUBSYSTEM"/>
  <column name="LANGUAGE_CODE"/>
  <column name="COUNTRY_CODE"/>
</lookup-key>

<!-- columns indicates which columns will be loaded as part of processing the dataset and
       which should be translated by the Translation Group -->
<columns>
  <column name="MESSAGE_ID" type="string" maxsize="256"/>
  <column name="SUBSYSTEM" type="string" maxsize="64"/>
  <column name="LANGUAGE_CODE" type="string" language="%l"/>
  <column name="COUNTRY_CODE" type="string" language="%Cs"/>
  <column name="MESSAGE" type="string" maxsize="1000" translate="yes"/>
</columns>

<!-- dataset specifies the data to be loaded into the repository -->
<dataset>

<!-- Users_Default_Table_Space -->
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">默认表空间</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保没有给用户分配 SYSTEM 或 SYSAUX 作为其默认表空间</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">用户对象是在默认表空间中创建的。如果用户的默认表空间设置不正确 (设为 SYSTEM 或 SYSAUX), 会消耗所有可用空间, 从而导致数据库停止工作。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">为将 SYSTEM 或 SYSAUX 定义为其默认表空间的用户重新分配表空间。</col>
  </row>
  

<!-- User_Temporary_Table_Space -->
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">用户临时表空间</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保没有给用户分配 SYSTEM 或 SYSAUX 作为其临时表空间</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">用户的临时对象是在临时表空间中创建的。如果用户的临时表空间设置不正确 (设为 SYSTEM 或 SYSAUX), 会消耗所有可用空间, 从而导致数据库停止工作。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">为将 SYSTEM 或 SYSAUX 定义为其默认临时表空间的用户重新分配表空间。</col>
  </row>

<!-- Unlimited_Table_Space_Quota -->  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">无限制的表空间限额</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保为数据库用户分配有限的表空间限额</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">授予无限制的表空间限额会导致填满分配的磁盘空间。这样可能导致数据库无法响应。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_REOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对于具有无限制表空间限额的用户, 为他们重新分配具有特定限制的表空间限额。</col>
  </row>
  
<!-- Audit_File_Destination -->
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">审计文件目标位置</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">审计文件目标 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保将对审计文件目录的访问限制在 Oracle 软件集的所有者和 DBA 组。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">AUDIT_FILE_DEST 初始化参数指定 Oracle 审计工具在其中创建审计文件的目录。授予对该目录的公共读取权限会泄露重要信息, 例如, 启动, 关闭和已授权连接的事件记录信息。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将对审计文件目录的权限限制在 Oracle 软件集的所有者和 DBA 组中。不要授予公共的读写和执行权限。</col>
  </row>
  
<!-- User_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">用户转储目标</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">用户转储目标 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保将对跟踪文件目录的访问限制在 Oracle 软件集的所有者和 DBA 组中</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">服务器进程的跟踪文件存储在由 USER_DUMP_DEST 初始化参数指定的目录中。授予对该目录的公共读取权限会泄露数据库和应用程序重要敏感的内部详细资料。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将对用户转储目录的权限限制在 Oracle 软件集的所有者和 DBA 组中。不要授予公共的读写和执行权限。</col>
  </row>
  
<!-- Background_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">后台转储目标</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">后台转储目标 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保将对跟踪文件目录的访问限制在 Oracle 软件集的所有者和 DBA 组中</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">后台进程 (例如日志写进程和数据库写进程) 使用跟踪文件来记录数据库操作的发生次数和异常以及错误。跟踪文件存储在由 BACKGROUND_DUMP_DEST 初始化参数指定的目录中。授予对该目录的公共读取权限会泄露数据库和应用程序重要敏感的内部详细资料。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将对后台转储目录的权限限制在 Oracle 软件集的所有者和 DBA 组中。不要授予公共的读写和执行权限。</col>
  </row>
  
<!-- Core_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">核心转储目标</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">核心转储目标 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保将对核心转储文件目录的访问限制在 Oracle 软件集的所有者和 DBA 组中</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">核心转储文件存储在由 CORE_DUMP_DEST 初始化参数指定的目录中。授予对该目录的公共读取权限会泄露核心转储文件中的敏感信息。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将对核心转储目录的权限限制在 Oracle 软件集的所有者和 DBA 组中。不要授予公共的读写和执行权限。</col>
  </row>
  
<!-- DB_control_files_Permission -->
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">控制文件权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">控制文件权限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保将对控制文件目录的访问限制在 Oracle 软件集的所有者和 DBA 组中</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">控制文件是控制对数据文件的访问的二进制配置文件。控制文件存储在由 CONTROL_FILES 初始化参数指定的目录中。授予对该目录的公共写权限会导致严重的安全风险。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将对控制文件目录的权限限制在 Oracle 软件集的所有者和 DBA 组中。不要授予公共的读写权限。</col>
  </row>
  
<!-- Oracle_Home_Data_Files_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 主目录数据文件权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 主目录数据文件权限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保将对数据文件的访问限制在 Oracle 软件集的所有者和 DBA 组中</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">数据文件包含所有数据库数据。如果数据文件是公共可读的, 对这些数据不具备数据库权限的用户就可以读取这些文件。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将对数据文件的权限限制在 Oracle 软件集的所有者和 DBA 组中。不要赋予公共的读写权限。</col>
  </row>
  
<!-- spfile_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">服务器参数文件权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">服务器参数文件权限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保将对服务器参数文件的访问限制在 Oracle 软件集的所有者和 DBA 组中</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用服务器参数文件 (SPFILE) 可以将初始化参数永久地存储在服务器端磁盘文件中并对其进行管理。如果 SPFILE 是可公共访问的, 就可以扫描该文件以获得公开数据库安全策略的敏感的初始化参数。还可以搜索 SPFILE 以找出 Oracle 数据库配置设置的漏洞。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将对服务器参数文件 (SPFILE) 的权限限制在 Oracle 软件集的所有者和 DBA 组中。不要授予公共的读写权限。</col>
  </row>
  
<!-- initora_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">初始化参数文件权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">初始化参数文件权限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保将对初始化参数文件的访问限制在 Oracle 软件集的所有者和 DBA 组中</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 通常将初始化参数存储在一个文本初始化参数文件中。如果初始化参数文件是可公共访问的, 就可以扫描该文件以获得公开数据库安全策略的敏感初始化参数。还可以搜索 IFILE 以找到 Oracle 数据库配置设置的漏洞。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将对初始化参数文件的权限限制在 Oracle 软件集的所有者和 DBA 组中。不要授予公共读写权限。</col>
  </row>
  
<!-- ifile_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">IFILE 引用文件权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">IFILE 引用文件权限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保将对 IFILE 参数引用的文件的访问限制在 Oracle 软件集的所有者和 DBA 组中</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">IFILE 初始化参数可用于将另一个初始化参数文件的内容嵌入当前的初始化参数文件中。如果初始化参数文件是可公共访问的, 就可以扫描该文件以获得公开数据库安全策略的敏感初始化参数。还可以搜索初始化参数文件以找到 Oracle 数据库配置设置的漏洞。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将对 IFILE 初始化参数文件引用的文件的权限限制在 Oracle 软件集的所有者和 DBA 组中。不要授予公共的读写和执行权限。</col>
  </row>
  
<!-- Oracle_Home_Executable_Files_Owner -->
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 主目录可执行文件所有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保 ORACLE_HOME/bin 文件夹中的所有文件和目录的所有者就是 Oracle 软件安装的所有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果针对某些 Oracle 文件的文件许可不正确, 会导致重大的安全问题。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对于 ORACLE_HOME/bin 文件夹中其所有者并非 Oracle 软件安装所有者的文件和目录, 请将它们的所有者更改为该安装所有者。</col>
  </row>
  
<!-- Oracle_Home_Executable_Files_Permission -->
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 主目录可执行文件权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 主目录可执行文件权限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保 ORACLE_HOME/bin 文件夹中的所有文件没有公共写权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果针对某些 Oracle 文件的文件许可不正确, 会导致重大的安全问题。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将对 ORACLE_HOME/bin 中的所有文件的权限限制在 Oracle 软件集的所有者和 DBA 组中。不要授予公共的写权限。</col>
  </row>
  
<!-- Oracle_Home_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 主目录文件许可</col>
  </row>
  
  <row>
    <col name="MESSAGE_ID">OH_FILEPERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 主目录文件权限 (Windows)</col>
  </row>
  
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保 ORACLE_HOME 目录 (ORACLE_HOME/bin 除外) 中的所有文件没有公共的读写和执行权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果针对某些 Oracle 文件的文件许可不正确, 会导致重大的安全问题。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将对 ORACLE_HOME 目录 (ORACLE_HOME/bin 除外) 中的所有文件的权限限制在 Oracle 软件集的所有者和 DBA 组中。不要授予公共的读写和执行权限。</col>
  </row>
  
<!-- Log_Archive_Destination_Permission -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日志归档目标权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日志归档目标权限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保服务器的归档日志不是可公共访问的</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果 LOG_ARCHIVE_DEST 参数 (在 init.ora 文件中) 指定的目录的所有者不是 Oracle 软件安装的所有者, 或者其他用户对该目录具有权限, 则可以使用 LogMiner 从归档日志中提取数据库信息。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 LOG_ARCHIVE_DEST 参数指定的目录的权限应该限制在 Oracle 软件集的所有者和 DBA 组中, 并且没有公共权限。</col>
  </row>
  
<!-- Log_Archive_Destination_Owner -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日志归档目标所有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保服务器的归档日志目录是由 Oracle 软件所有者拥有的有效目录</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果 LOG_ARCHIVE_DEST 参数 (在 init.ora 文件中) 指定的目录的所有者不是 Oracle 软件安装的所有者, 或者其他用户对该目录具有权限, 则可以使用 LogMiner 从归档日志中提取数据库信息。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DEST 参数指定的目录应该归 Oracle 软件集所有。</col>
  </row>
  
<!-- Log_Archive_Duplex_Destination_Permission -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日志归档双重目标权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日志归档双重目标权限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保服务器的归档日志不是可公共访问的</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果 LOG_ARCHIVE_DUPLEX_DEST 参数 (在 init.ora 文件中) 指定的目录的所有者不是 Oracle 软件安装的所有者, 或者其他用户对该目录具有权限, 则可以使用 LogMiner 从归档日志中提取数据库信息。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 LOG_ARCHIVE_DUPLEX_DEST 参数指定的目录的权限应该限制在 Oracle 软件集的所有者和 DBA 组中, 并且没有公共权限。</col>
  </row>
  
<!-- Log_Archive_Duplex_Destination_Owner -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日志归档双重目标所有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保服务器的归档日志目录是由 Oracle 软件所有者拥有的有效目录</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果 LOG_ARCHIVE_DUPLEX_DEST 参数 (在 init.ora 文件中) 指定的目录的所有者不是 Oracle 软件安装的所有者, 或者其他用户对该目录具有权限, 则可以使用 LogMiner 从归档日志中提取数据库信息。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DUPLEX_DEST 参数指定的目录应该归 Oracle 软件集所有。</col>
  </row>
  
<!-- Log_Archive_Start -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">自动日志归档功能的使用</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可确保自动完成重做日志的归档, 并且避免在填满重做日志时挂起实例操作。仅当数据库处于归档日志模式时才适用</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将 LOG_ARCHIVE_START 初始化参数设置为 TRUE 可确保自动完成重做日志的归档, 并且避免在填满重做日志时挂起实例操作。此功能仅在数据库处于归档日志模式时才适用。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将 LOG_ARCHIVE_START 初始化参数设置为 TRUE。</col>
  </row>
  
<!-- Utl_File_Directory -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">实用程序文件目录初始化参数设置</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保实用程序文件目录 (UTL_FILE_DIR) 初始化参数未设置为以下值之一: '*', '.', 核心转储跟踪文件位置</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">指定 UTL_FILE 程序包可以访问的目录。将此参数设置为星号 (*), 句点 (.) 或敏感的目录会使这些目录暴露给对 UTL_FILE 程序包具有执行权限的所有用户。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将 UTL_FILE_DIR 初始化参数设置为除星号 (*), 句点 (.) 或核心转储跟踪位置以外的值。</col>
  </row>
  
<!-- Utl_File_Dir_for_9iPlus_Versions -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle9i 发行版 1 和更高版本中的实用程序文件目录初始化参数设置</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">请确保 Oracle9i 发行版 1 和更高版本中没有使用 UTL_FILE_DIR 初始化参数</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">指定 UTL_FILE 程序包可以访问的目录。将此参数设置为星号 (*), 句点 (.) 或敏感的目录会使这些目录暴露给对 UTL_FILE 程序包具有执行权限的所有用户。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对于 Oracle 9i 发行版 1 和更高版本, 请删除 UTL_FILE_DIR 初始化参数。应使用 CREATE DIRECTORY 功能。</col>
  </row>
  
<!-- OS_Authenticate_Prefix_Domain -->
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Windows NT 域前缀的使用</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保外部标识的用户在连接时指定域</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">此设置仅适用于 Windows 系统。如果需要外部标识的帐户, 则在注册表中将 OSAUTH_PREFIX_DOMAIN 设置为 TRUE 将强制该帐户指定域。这样可以避免从替代域或本地系统进行非授权的用户访问。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对于从 Windows 系统外部标识的用户, 请将 OSAUTH_PREFIX_DOMAIN 初始化参数设置为 TRUE。</col>
  </row>
  
<!-- Password_Locking_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">口令锁定时间</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保将所有概要文件的 PASSWORD_LOCK_TIME 设置为某个合理的天数</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">设置较低的值会增加受到拒绝服务攻击的可能性。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将所有概要文件的 PASSWORD_LOCK_TIME 参数设置为不小于 1 的值。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_LOCK_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_LOCK_TIME</col>
  </row>
  
<!-- Password_Grace_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">口令宽限期</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保将所有概要文件的 PASSWORD_GRACE_TIME 设置为某个合理的天数</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">较高的 PASSWORD_GRACE_TIME 参数值会允许用户在长时间内使用同一个口令, 从而导致严重的数据库安全问题。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将所有概要文件的 PASSWORD_GRACE_TIME 参数设置为不超过 7 天。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_PWD_GRACE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_PASSWORD_GRACE_TIME</col>
  </row>
  
<!-- Password_Life_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">口令生命周期</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保将所有概要文件的 PASSWORD_LIFE_TIME 设置为某个合理的天数</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果设置的口令生命周期较长, 黑客就会有较长的时间来尝试破译和篡改口令。这会导致严重的数据库安全问题。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将所有概要文件的 PASSWORD_LIFE_TIME 参数设置为不超过 180 天。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_PWD_LIFE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_PASSWORD_LIFE_TIME</col>
  </row>
  
<!-- Password_Reuse_Max -->
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">口令重用最大值</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保将所有概要文件的 PASSWORD_REUSE_MAX 设置为某个合理的次数</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">通常, 通过旧口令最容易猜测出当前口令。如果设置的 PASSWORD_REUSE_MAX 参数值较低, 就会允许用户更频繁地重用其旧口令, 从而导致严重的数据库安全问题。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将所有概要文件的 PASSWORD_REUSE_MAX 参数设置为 UNLIMITED。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_REUSE_MAX_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_REUSE_MAX</col>
  </row>
  
<!-- Password_Reuse_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">口令重用时间</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保将所有概要文件的 PASSWORD_REUSE_TIME 设置为某个合理的天数</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果设置的 PASSWORD_REUSE_TIME 参数值较低, 就会允许用户更频繁地重用其旧口令, 从而导致严重的数据库安全问题。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将所有概要文件的 PASSWORD_REUSE_TIME 参数设置为 UNLIMITED。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_REUSE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_REUSE_TIME</col>
  </row>

<!-- Password Complexity Verification Function -->
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">口令复杂性验证函数用法</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保设置了概要文件的 PASSWORD_VERIFY_FUNCTION 资源</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">不满足最低复杂性要求的口令所提供的保护要大大低于复杂口令所提供的保护。</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">设置概要文件的 PASSWORD_VERIFY_FUNCTION 资源。</col>
 </row>
<!-- PUBLIC_Trace_Files -->
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">公共跟踪文件</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保数据库跟踪文件不是公共可读的</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果 PUBLIC 组可以读取跟踪文件, 恶意用户就可以尝试读取跟踪文件, 从而导致敏感信息被泄露。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将初始化参数 _TRACE_FILES_PUBLIC 设置为 FALSE。</col>
  </row>
  
<!-- Audit_Trail -->
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">启用数据库审计</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保启用了数据库审计</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">AUDIT_TRAIL 参数可启用或禁用数据库审计。审计可增强安全性, 因为它会实施责任, 提供误用证据, 且通常是符合规定所必需的。通过审计, 系统管理员还可以实施增强的保护措施, 及早发现可疑活动, 并做出精确优化的安全响应。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将 AUDIT_TRAIL 设置为 DB (默认值) 或 OS。与存储在操作系统中的审计记录相比, 存储在数据库中的审计记录更易于查看和管理。但是, 存储在操作系统文件中的审计记录可以由 DBA 通过适当的文件权限进行保护, 并且即使在数据库暂时不可访问的情况下仍能保持可用。</col>
  </row>
  
<!-- Remote_Listener_Instances -->
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">远程监听程序实例的使用</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保不要使用独立于数据库实例的远程计算机上的监听程序实例</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用 REMOTE_LISTENER 初始化参数可以允许远程计算机上的监听程序访问数据库。该参数不适用于多主复制或 RAC 环境 (在此环境中, 该设置为监听程序提供负载平衡机制)。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_LISTENER 应设置为空字符串。该参数不适用于多主复制或 RAC 环境 (在此环境中, 该设置为监听程序提供负载平衡机制)。</col>
  </row>
  
<!-- Os_Authent_Prefix -->
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用外部标识的帐户</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保将操作系统验证前缀设置为非 OPS$ 的值</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">OS_AUTHENT_PREFIX 参数指定对尝试连接到服务器的用户进行验证时使用的前缀。尝试连接请求时, Oracle 将带前缀的用户名与数据库中的用户名进行比较。使用前缀 (尤其是 OPS$) 容易导致配置不安全, 因为帐户可能会被认为是操作系统用户而通过验证, 或使用在 IDENTIFIED BY 子句中使用的口令通过验证。攻击者会注意到这一点, 并攻击这些帐户。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将 OS_AUTHENT_PREFIX 设置为非 OPS$ 的值。</col>
  </row>
  
<!-- Sql92_Security -->
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SQL92 安全功能的使用</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保使用 SQL92 安全功能</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果未启用 SQL92 安全功能, 用户无需具备对表的选择权限, 就可以使用 WHERE 子句来执行 UPDATE 或 DELETE 语句。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">通过将初始化参数 SQL92_SECURITY 设置为 TRUE 来启用 SQL92 安全功能。</col>
  </row>
  
<!-- DB_Link_Global_Name -->

 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">命名数据库链接</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保数据库链接的名称与远程数据库的名称相同</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果数据库链接名称不匹配所连接的数据库的全局名称, 会导致管理员无意中授予从测试或开发服务器访问生产服务器的权限。如果恶意用户发现了这一点, 就可以获取对目标数据库的访问权限。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果您使用或计划使用分布式处理, Oracle Corporation 建议您将 GLOBAL_NAMES 初始化参数设置为 TRUE 以确保网络环境中的数据库和链接使用一致的命名惯例。</col>
  </row>
  

<!-- DB_Link_With_Password -->
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用具有明文口令的数据库链接</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保不使用具有明文口令的数据库链接</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">表 SYS.LINK$ 包含数据库链接使用的明文口令。恶意用户可以从 SYS.LINK$ 表中读取明文口令, 从而导致不希望看到的后果。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">不要创建固定的用户数据库链接。</col>
  </row>
  
<!-- Umask_Setting -->
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">在 UNIX 系统上使用适当的 Umask</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">在 UNIX 系统上, 确保 Oracle 软件的所有者设置了适当的 umask 值 022</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果 umask 未设置为适当的值 (如 022), 日志或跟踪文件就可以公共访问, 从而泄露敏感信息。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将 Oracle 软件所有者的 umask 设置为 022。</col>
  </row>
  
<!-- Database_User_With_Unlimited_login_attempts -->
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">超过了允许的失败登录次数的用户</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PROFILE_UNLMTED_FAILED_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">允许的失败登录次数过多的概要文件</col>
  </row>

 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保将所有概要文件的允许的失败登录次数设置为一个合理的登录尝试次数</col>
  </row>

 <row>
    <col name="MESSAGE_ID">USR_UNLMT_FAILED_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保将所有用户的允许的失败登录次数设置为一个合理的登录尝试次数</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使恶意用户能够手动或自动猜测口令。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将用户概要文件中的 FAILED_LOGIN_ATTEMPTS 设置为不超过 10 的值。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_FAILED_LOGIN_ATTEMPTS_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_FAILED_LOGIN_ATTEMPTS</col>
  </row>
  
  <!-- Excessive_PUBLIC_EXECUTE_privileges -->
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Excessive Public Execute Privileges</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ensure PUBLIC does not have execute privileges on powerful packages (UTL_TCP, UTL_HTTP and UTL_SMTP)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revoke EXECUTE privileges on powerful packages.</col>
  </row>
  -->  
<!-- Public_Exec_Priv_Utl_Tcp -->
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">执行 UTL_TCP 的权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保 PUBLIC 对 UTL_TCP 程序包没有执行权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">授予 PUBLIC 角色的权限将自动应用于所有用户。恶意用户能够使用 EXECUTE 权限访问电子邮件, 网络和 http 模块。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤销对 UTL_TCP 程序包的 EXECUTE 权限。</col>
</row>

<!-- Public_Exec_Priv_Utl_Http -->
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">执行 UTL_HTTP 的权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保 PUBLIC 对 UTL_HTTP 程序包没有执行权限</col>
  </row>
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  --> 
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤销对 UTL_HTTP 程序包的 EXECUTE 权限。</col>
</row>

<!-- Public_Exec_Priv_Utl_Smptp -->
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">执行 UTL_SMTP 的权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保 PUBLIC 对 UTL_SMTP 程序包没有执行权限</col>
  </row>
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  --> 
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤销对 UTL_SMTP 程序包的 EXECUTE 权限。</col>
</row>

<!-- EXECUTE_UTL_FILE_Privileges_To_PUBLIC -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLIC 对 UTL_FILE 的执行权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保 PUBLIC 对 UTL_FILE 程序包没有 EXECUTE 权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">授予 PUBLIC 角色的权限将自动应用于所有用户。如果被授予 UTL_FILE 权限, 恶意用户将能够对系统中的任意文件执行读写操作。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">从 PUBLIC 撤销所授予的对 UTL_FILE 程序包的 EXECUTE 权限。</col>
  </row>
  
<!-- PUBLIC_Privileges_To_DBMS_JOB -->

 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLIC 对 DBMS_JOB 的执行权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保未授予 PUBLIC 对 DBMS_JOB 程序包的 EXECUTE 权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">授予 PUBLIC 对 DBMS_JOB 程序包的 EXECUTE 权限将允许用户对数据库调度作业。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">不能授予 PUBLIC 对 DBMS_JOB 程序包的 EXECUTE 权限。</col>
  </row>
  
<!-- PUBLIC_Privileges_To_DBMS_SYS_SQL -->
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLIC 对 DBMS_SYS_SQL 的执行权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保未授予 PUBLIC 对 DBMS_SYS_SQL 程序包的 EXECUTE 权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以作为过程 (而不是调用方) 的所有者使用 DBMS_SYS_SQL 程序包来运行 PL/SQL 和 SQL。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">从 PUBLIC 组撤销对 DBMS_SYS_SQL 程序包的 EXECUTE 权限。</col>
  </row>
  
<!--  PUBLIC_Privileges_To_DBMS_LOB -->
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLIC 对 DBMS_LOB 的执行权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保未授予 PUBLIC 组对 DBMS_LOB 程序包的 EXECUTE 权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以作为 Oracle 安装软件所有者使用 DBMS_LOB 程序包访问系统上的任何文件。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">从 PUBLIC 组撤销对 DBMS_LOB 程序包的 EXECUTE 权限。</col>
  </row>
  
<!-- System_Privileges_To_Public -->
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">授予公共的系统权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保未向 PUBLIC 授予系统权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">授予公共角色的权限将自动应用于所有用户。将 SYSTEM 权限授予所有
用户会带来安全风险。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤销公共的 SYSTEM 权限。</col>
  </row>
  
<!--  Default_Passwords -->
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">默认口令</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保已知帐户没有默认口令</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">恶意用户能够使用默认口令获得数据库的访问权限。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">应更改所有默认口令。</col>
  </row>
  
<!-- Well_known_Accounts(Status) -->
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT1_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">众所周知的帐户 (状态)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT2_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">众所周知的帐户</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保众所周知的帐户已失效并且锁定</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">掌握相关知识的恶意用户能够使用众所周知的帐户获得数据库访问权限。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使众所周知的帐户失效并将其锁定。</col>
  </row>
  
<!-- Remote_Password_File -->
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">远程口令文件</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保由操作系统对授权用户进行验证; 即, Oracle 忽略任何口令文件</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_LOGIN_PASSWORDFILE 参数指定 Oracle 是否检查口令文件。由于口令文件包含用户 (包括 SYS) 的口令, 因此若要避免攻击者通过与口令相关的 brute-force 攻击进行连接, 最安全的方法是要求操作系统对授权用户进行验证。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">删除口令文件并将 REMOTE_LOGIN_PASSWORDFILE 设置为 NONE。</col>
  </row>
  
<!-- Remote_OS_Authentication -->
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">远程操作系统验证</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保将 REMOTE_OS_AUTHENT 初始化参数设置为 FALSE</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果允许进行远程操作系统验证, 恶意用户将能够获得对数据库的访问权限。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将初始化参数 REMOTE_OS_AUTHENT 设置为 FALSE。</col>
  </row>
  
<!-- Remote_OS_Role -->
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">远程操作系统角色</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保将 REMOTE_OS_ROLES 初始化参数设置为 FALSE</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果授予远程用户具有权限的角色, 恶意用户将能够获得对数据库的访问权限。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">将初始化参数 REMOTE_OS_ROLES 设置为 FALSE。</col>
  </row>
  
<!-- Access_To_AUD_Table -->
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 SYS.AUD$ 表的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 SYS.AUD$ 表的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">掌握相关知识的恶意用户能够获得对敏感审计信息的访问权限。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤销非 DBA/SYS 数据库用户对 SYS.AUD$ 表的访问权限。</col>
  </row>

  <!-- Access_To_USER_HISTORY_Table -->
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 SYS.USER_HISTORY$ 表的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 SYS.USER_HISTORY$ 表的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以从 SYS.USER_HISTORY$ 表读取用户名和口令散列值, 使黑客可以启动 brute-force 攻击。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤销非 DBA/SYS 数据库用户对 SYS.USER_HISTORY$ 表的访问权限。</col>
  </row>

  <!-- Access_To_SOURCE_Table -->
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 SYS.SOURCE$ 表的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 SYS.SOURCE$ 表的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">包含数据库中所有存储的程序包单元的源。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤销非 DBA/SYS 数据库用户对 SYS.SOURCE$ 表的访问权限。</col>
  </row>
  
<!-- Access_To_LINK_Table -->
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 SYS.LINK$ 表的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 LINK$ 表的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">掌握相关知识的恶意用户能够获得表 SYS.LINK$ 中的用户口令的访问权限。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制对 SYS.LINK$ 表的访问权限。</col>
  </row>
  
<!-- Access_To_USER_Table -->

 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 SYS.USER$ 表的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 SYS.USER$ 表的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以从 SYS.USER$ 表读取用户名和口令散列值, 使得黑客可以启动 brute-force 攻击。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制对 SYS.USER$ 表的访问权限。</col>
  </row>
  
<!-- Access_To_STATSSQLTEXT_Table -->

 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 STATS$SQLTEXT 表的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 STATS$SQLTEXT 表的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">该表提供最近执行的 SQL 语句的全文。这些 SQL 语句可以暴露敏感信息。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制对 STATS$SQLTEXT 表的访问权限。</col>
  </row>
  
<!-- Access_To_STATSSQL_SUMMARY_Table -->
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 STATS$SQL_SUMMARY 表的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 STATS$SQL_SUMMARY 表的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">包含指定给服务器的最耗费资源的命令的前几行 SQL 文本。执行时没有绑定变量的 Sql 语句会显示在这里, 从而泄露经需要权限才能看到的信息。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制对 STATS$SQL_SUMMARY 表的访问权限。</col>
  </row>
  
<!-- Access_To_ALL_SOURCE_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 ALL_SOURCE 视图的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 ALL_SOURCE 视图的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ALL_SOURCE 视图包含数据库中所有存储的程序包的源。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤销非 SYS 数据库用户对 ALL_SOURCE 视图的访问权限。</col>
  </row>
  
<!-- Access_To_DBA_ROLES_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 DBA_ROLES 视图的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 DBA_ROLES 视图的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_ROLES 视图包含数据库中所有角色的详细资料。恶意用户可以了解数据库中角色的结构并加以利用。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制对 DBA_ROLES 视图的访问权限。</col>
  </row>
  
<!-- Access_To_DBA_SYS_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 DBA_SYS_PRIVS 视图的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 DBA_SYS_PRIVS 视图的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以查询 DBA_SYS_PRIVS 视图以查找授予角色和用户的系统权限。恶意用户可以了解数据库中角色的结构并加以利用。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制对 DBA_SYS_PRIVS 视图的访问权限。</col>
  </row>
  
<!-- Access_To_DBA_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 DBA_ROLE_PRIVS 视图的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 DBA_ROLE_PRIVS 视图的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_ROLE_PRIVS 视图列出了授予用户和其他角色的角色。恶意用户可以了解数据库中角色的结构并加以利用。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制对 DBA_ROLE_PRIVS 视图的访问权限。</col>
  </row>
  
<!-- Access_To_DBA_TAB_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 DBA_TAB_PRIVS 视图的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 DBA_TAB_PRIVS 视图的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">列出授予用户或角色对数据库中对象的权限。恶意用户可以了解数据库中角色的结构并加以利用。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制对 DBA_TAB_PRIVS 视图的访问权限。</col>
  </row>
  
<!-- Access_To_DBA_USERS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 DBA_USERS 视图的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 DBA_USERS 视图的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">包含用户口令散列值和其他帐户信息。通过访问该信息, 可以发起 brute-force 攻击。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制对 DBA_USERS 视图的访问权限。</col>
  </row>
  
<!-- Access_To_ROLE_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 ROLE_ROLE_PRIVS 视图的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 ROLE_ROLE_PRIVS 视图的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">列出了授予其他角色的角色。恶意用户可以了解数据库中角色的结构并加以利用。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制对 ROLE_ROLE_PRIVS 视图的访问权限。</col>
  </row>
  
<!-- Access_To_USER_TAB_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 USER_TAB_PRIVS 视图的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 USER_TAB_PRIVS 视图的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对于用户是其所有者, 授予者或被授权者的对象, 列出了对它们的授权情况。恶意用户可以了解数据库中的授权并加以利用。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制对 USER_TAB_PRIVS 视图的访问权限。</col>
  </row>
  
<!-- Access_To_USER_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">对 USER_ROLE_PRIVS 视图的访问权限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">确保对 USER_ROLE_PRIVS 视图的访问权限受到限制</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">列出了授予当前用户的角色。恶意用户可以了解数据库中角色的结构并加以利用。</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制对 USER_ROLE_PRIVS 视图的访问权限。</col>
  </row>
  
<!--Policy: Secure OS Audit -->

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">安全的操作系统审计级别</col>
 </row>


 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">在 UNIX 系统上, 启用操作系统级别审计时请确保将 AUDIT_SYSLOG_LEVEL 设置为非默认值</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 AUDIT_SYSLOG_LEVEL 初始化参数设置为默认值 (NONE) 将导致 DBA 获得对操作系统审计记录的访问权限。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果启用了操作系统审计, 请将 AUDIT_SYSLOG_LEVEL 初始化参数设置为有效值并配置 /etc/syslog.conf, 从而使 Oracle 操作系统审计记录被写入单独的文件中。</col>
 </row>
 
<!-- Data Dictionary Protected -->
 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">数据字典受保护</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保启用了数据字典保护</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">07_DICTIONARY_ACCESSIBILITY 参数控制对数据字典的访问。将该参数设置为 TRUE 可允许具有 ANY 系统权限的用户访问数据字典。这样做时, 那些用户帐户有可能被利用, 以获取对数据的非授权访问。</col>
 </row>  
   
 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 07_DICTIONARY_ACCESSIBILITY 设置为 FALSE。</col>
 </row>

<!-- Auditing of SYS Operations Enabled -->
 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">已启用对 SYS 操作的审计</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保对以 SYS 身份连接的用户的会话进行完全审计</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">AUDIT_SYS_OPERATIONS 参数可启用或禁用对由用户 SYS 以及使用 SYSDBA 或 SYSOPER 权限连接的用户所发出操作进行的审计。</col>
 </row>
   
 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 AUDIT_SYS_OPERATIONS 设置为 TRUE。</col>
 </row> 
 
<!-- Proxy Account  -->

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">代理帐户</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保代理帐户具有限制的权限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">代理用户只需连接到数据库。连接之后, 它将使用代表其连接的用户的权限。向代理用户授予 CREATE SESSION 权限之外的其他任何权限不仅不需要, 而且容易误用。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将代理帐户的权限限制为 CREATE SESSION。</col>
 </row>



<!-- Begin Configuration and Storage Policies -->

<!-- Rollback in SYSTEM Tablespace            -->
 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SYSTEM 表空间中的回退</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查 SYSTEM 表空间中的回退段</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">应只为 Oracle 数据字典及其关联对象保留 SYSTEM 表空间。不应使用该表空间存储任何其他类型的对象, 如用户表, 用户索引, 用户视图, 回退段, 还原段或临时段。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">使用还原专用的表空间, 而不使用 SYSTEM 表空间。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_TBSP_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">回退段表空间名称</col>
 </row>

<!-- Users with Permanent Tablespace as Temporary Tablespace -->
 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将永久表空间作为临时表空间的用户</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查是否有用户将永久表空间用作临时表空间</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">这些用户将永久表空间作为临时表空间。使用临时表空间能够使排序操作的空间管理更有效。执行这些操作时使用永久表空间可能导致性能下降, 特别是对于 Real Application Clusters。如果用户将系统表空间作为临时表空间, 则存在一个另外的安全问题。这样会使用户有可能使用系统表空间中的所有可用空间, 从而导致数据库停止工作。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">更改这些用户的临时表空间, 指定类型为 TEMPORARY 的表空间。</col>
 </row>

<!-- Users with a System Tablespace as Default Tablespace -->
 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将系统表空间用作默认表空间的非系统用户</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查是否有非 System 用户将 SYSTEM 或 SYSAUX 用作为默认表空间</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">这些非系统用户使用系统表空间作为默认表空间。这种违规行为导致将非系统数据段添加到系统表空间中, 使这些数据段更加难以管理, 且可能导致系统表空间的性能下降。同时还存在一个安全问题。系统表空间中的所有可用空间可能被用完, 从而导致数据库停止工作。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">更改这些用户的默认表空间, 指定非系统表空间。</col>
 </row>


<!-- Tablespace Not Using Automatic Segment-Space Management -->
 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">未使用自动段空间管理的表空间</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查正在使用 MANUAL 段空间管理的本地管理表空间。此检查中不包含 SYSTEM 和 SYSAUX 表空间。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自动段空间管理是一种更简单, 更有效的段空间管理方法。使用它, 将不必再为在表空间中创建的方案对象指定和调整 PCTUSED, FREELISTS 和 FREELIST GROUPS 存储参数。在 RAC 环境中还具有额外的优势: 避免了使用空闲列表组时必须对空间进行硬分区的不足。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 建议您将所有永久本地管理的表空间的 MANUAL 段空间管理设置更改为 AUTO。要更改此设置, 必须对表空间进行重组。</col>
 </row>

<!-- Dictionary Managed Tablespaces -->
 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">字典管理的表空间</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查词典管理的表空间</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">这些表空间是词典管理的。Oracle 建议您使用本地管理的表空间并将段空间管理设置为 AUTO, 这样可以改善性能且易于进行空间管理。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将这些表空间重新定义为本地管理的表空间。</col>
 </row>

<!-- Tablespaces Containing Rollback and Data Segments -->
 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">包含回退段和数据段的表空间</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查同时包含回退段和数据段的表空间</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">这些表空间既包含回退段又包含数据段。通过这种方式混合段类型会使空间管理变得更加困难, 且可能导致表空间性能下降。对回退段使用专用表空间可提高可用性和性能。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">使用自动还原管理 (在 Oracle 9.0.1 或更高版本中) 并从此表空间删除回退段; 或者创建一个或多个回退段专用的表空间并从此表空间中删除回退段; 或者将此表空间专用于回退段并将数据段移到另一表空间。</col>
 </row>


<!-- Default Temporary Tablespace set to a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">默认临时表空间已设置为系统表空间</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查是否已将 DEFAULT_TEMP_TABLESPACE 数据库属性设置为系统表空间</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果未明确指定, DEFAULT_TEMP_TABLESPACE 将默认为 SYSTEM 表空间。这不是推荐设置。对于未明确分配临时表空间的任何用户, 将使用默认临时表空间作为临时表空间。如果将数据库默认临时表空间设置为系统表空间, 则所有未明确分配临时表空间的用户都可以使用系统表空间作为其临时表空间。不要使用系统表空间来存储临时数据。这样做会导致数据库的性能下降。同时还存在一个安全问题。如果非系统用户将数据存储在系统表空间中, 系统表空间中的所有可用空间可能被用完, 从而导致数据库停止工作。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 强烈建议您将 DEFAULT_TEMP_TABLESPACE 设置为非系统临时表空间。在 10g 版本的数据库中, 还可以将 DEFAULT_TEMP_TABLESPACE 设置为临时表空间组。请创建或编辑临时表空间或临时表空间组, 并将其设置为默认临时表空间。</col>
 </row>


<!-- Default Permanent Tablespace set to a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">默认永久表空间已设置为系统表空间</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查是否已将 DEFAULT_PERMANENT_TABLESPACE 数据库属性设置为系统表空间</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果未明确指定, DEFAULT_PERMANENT_TABLESPAC 将默认为 SYSTEM 表空间。这不是推荐设置。对于未明确分配永久表空间的任何非系统用户, 将使用数据库的默认永久表空间作为永久表空间。如果将数据库默认永久表空间设置为系统表空间, 则任何未明确分配表空间的用户都可以使用系统表空间。非系统用户不能使用系统表空间来存储数据。这样做会导致数据库的性能降低。同时还存在一个安全问题。如果非系统用户将数据存储在系统表空间中, 系统表空间中的所有可用空间可能被用完, 从而导致数据库停止工作。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 强烈建议您将 DEFAULT_PERMANENT_TABLESPACE 设置为非系统表空间。请选择另一个要用作 DEFAULT_PERMANENT_TABLESPACE 的表空间。要执行此操作, 请创建或编辑表空间, 并将其设置为默认永久表空间。</col>
 </row>

<!-- Not Using Automatic Undo Management -->
 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">不使用自动还原管理</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查以确保未使用自动还原空间管理</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">不使用自动还原管理会导致不必要的争用和数据库性能问题。可能还会出现其他问题, 如回退段标头块的争用 (具体表现形式为缓冲区忙等待) 和出现 ORA-1555 (快照太旧) 的概率增加。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">使用自动还原空间管理, 而不使用手动还原或回退段。</col>
 </row>

<!-- Not Using Spfile -->
 <row>
   <col name="MESSAGE_ID">NO_SPFILE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">不使用 Spfile</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查是否未使用 spfile</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">通过 SPFILE (服务器参数文件), 可以使用 ALTER SYSTEM 命令保留对 Oracle 初始化参数的所有动态更改。关闭数据库后仍然能够保持所有更改。如果为数据库配置了 SPFILE, 则不必对 Oracle init.ora 文件进行相应更改。另外, 关闭并重新启动后, 使用 ALTER SYSTEM 命令所做的任何更改都不会丢失。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">使用服务器端参数文件动态更新所做的更改。</col>
 </row>

<!-- Non-Uniform Default Extent Size for Tablespaces -->
 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">表空间的默认区大小不一致</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查由字典管理的或移植到本地管理的默认区大小不一致的表空间</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">发现了由字典管理的或移植到本地管理的默认区大小不一致的表空间。这就意味着单个表空间的大小不同, 从而会导致碎片, 空间使用率差和性能下降。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">为了确保统一的区大小, 应设置每个表空间的存储属性, 如“下一个大小”应当等于“初始大小”值或该值的倍数, 而且“增量大小百分比 (%)”要设置为 0。不要在段级别上明确指定存储属性, 而应从表空间的默认存储属性继承段的存储值。</col>
 </row>

<!-- Non-System Data Segments in a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">系统表空间中的非系统数据段</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查位于表空间 SYSTEM 和 SYSAUX 中的非 System 用户拥有的数据段</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">这些属于非系统用户的段存储在系统表空间 SYSTEM 或 SYSAUX 中。这种违规行为使这些数据段更加难以管理, 且可能导致系统表空间的性能下降。同时还存在一个安全问题。如果非系统用户将数据存储在系统表空间中, 系统表空间中的所有可用空间可能被用完, 从而导致数据库停止工作。系统用户包括 DBMS 的部分, 如 SYS 和 SYSTEM, 还包括 Oracle 所提供工具的部分: 例如, CTXSYS, SYSMAN 和 OLAPSYS。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将非系统段重新定位到非系统表空间。</col>
 </row>

<!-- Segment with Non-Uniform Extent Size -->
 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">违反区增长策略的段</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查在字典管理的表空间或移植到本地管理的表空间中, 是否存在区大小异常和/或设置为非零百分比增长的段</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">这些段的区大小不是初始区的倍数, 或具有非零的增加百分比设置。这可能导致空间重用效率低下以及出现碎片问题。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">执行以下两种建议案之一: 1) 创建一个本地管理的表空间并将这些段重新组织到此表空间中。2) 或者, 重新组织这些段, 将“下一个区”的值指定为“初始区”值的倍数, 并将“增加百分比”的值指定为 0。</col>
 </row>

<!-- Use of Non-Standard Initialization Parameters -->
 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">使用非标准初始化参数</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查非标准初始化参数的使用</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">正在使用非标准初始化参数。只有基于不明智的建议或错误的假设才会实现这些参数。特别是, 使用闩锁和非正式指定的优化程序功能时, 与 SPIN_COUNT 相关的参数可能会导致许多需要进行大量调查的问题。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">避免使用非标准初始化参数。</col>
 </row>

<!-- STATISTICS_LEVEL Set to All -->
 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">已将 STATISTICS_LEVEL 参数设置为 ALL</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查是否已将 STATISTICS_LEVEL 初始化参数设置为 ALL</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自动统计信息收集允许优化程序生成精确的执行计划, 这对于识别和纠正性能问题至关重要。当前, STATISTICS_LEVEL 初始化参数的设置为 ALL, 这意味着还将收集其它同步的 OS 和计划执行的统计信息。这些统计信息不是必要信息, 会给系统带来额外开销。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 建议您将 STATISTICS_LEVEL 初始化参数设置为 TYPICAL。</col>
 </row>

<!-- Disabled Automatic Statistics Collection -->
 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">已禁用自动统计信息收集</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查是否已将 STATISTICS_LEVEL 初始化参数设置为 BASIC</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自动统计信息收集允许优化程序生成精确的执行计划, 这对识别和纠正性能问题至关重要。在默认情况下, STATISTICS_LEVEL 初始化参数设置为 TYPICAL。如果已将 STATISTICS_LEVEL 初始化参数设置为 BASIC, 则将禁用 Oracle 数据库功能所需的多项重要统计信息的收集。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 强烈建议您将 STATISTICS_LEVEL 初始化参数设置为 TYPICAL。</col>
 </row>

 <!-- Setting TIMED_STATISTICS to FALSE -->
 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS 已设置为 FALSE</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查是否已将 TIMED_STATISTICS 初始化参数设置为 FALSE。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果将 TIMED_STATISTICS 设置为 FALSE, 则禁止收集与时间有关的统计信息, 如各种内部操作的执行时间等。这些统计信息对于诊断及性能优化十分有用。如果将 TIMED_STATISTICS 设置为 TRUE, 则允许收集与时间有关的统计信息, 并且这样做还会提高跟踪文件的价值, 并为长时间运行的操作生成更准确的统计信息。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 强烈建议将 TIMED_STATISTICS 初始化参数设置为 TRUE。可在系统级别或会话级别设置 TIMED_STATISTICS。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_MESSAGE</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS 已设置为 FALSE。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_CLEAR_MESSAGE</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS 已设置为 TRUE。</col>
 </row>


 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_FIX</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">编辑 TIMED_STATISTICS 初始化参数</col>
 </row>

<!-- Not Using Automatic PGA Management -->
 <row>
   <col name="MESSAGE_ID">AUTO_PGA_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">不使用自动 PGA 管理</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查 PGA_AGGREGATE_TARGET 初始化参数的值是否为 0 或 WORKAREA_SIZE_POLICY 的值是否为 MANUAL。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自动 PGA 内存管理可以简化并改进 PGA 内存的分配方式。启用它后, Oracle 可以在遵从由 DBA 设置的 PGA_AGGREGATE_TARGET 限制的同时, 动态调整专用于工作区的 PGA 内存部分。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 强烈建议您启用自动 PGA 内存管理并将 PGA_AGGREGATE_TARGET 初始化参数设置为非零值。采用 Oracle 的 PGA 建议有助于将 PGA_AGGREGATE_TARGET 设置为最佳大小。</col>
 </row>

<!-- Insufficient Redo Log Size -->
 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重做日志的大小不足</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查小于 1 MB 的重做日志文件</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重做日志太小会导致系统检查点不断地向缓冲区高速缓存和 I/O 系统施加高负载。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重做日志的大小至少要增加至 1 MB。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">REDO_LOG_SIZE_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重做日志文件大小 (MB)</col>
 </row>

<!-- Insufficient Number of Redo Logs -->
 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重做日志的数量不足</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查所使用的重做日志是否少于三个</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">联机重做日志文件用于记录数据库的更改以供恢复之用。启用归档后, 需要归档这些联机重做日志, 然后才能重新使用它们。每个数据库需要至少两个联机重做日志组才能启动并运行。如果联机重做日志的大小和数目不足, LGWR 将等待 ARCH 完成写入到归档日志目标位置的操作, 然后才覆盖该日志。这在活动高峰期将导致性能急剧下降。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 建议至少使用三个联机重做日志组, 每组至少包含两个成员。很明显, 同一组的成员必须在不同的磁盘驱动器上。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">REDO_LOG_COUNT_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重做日志计数</col>
 </row>

<!-- Insufficient Number of Control Files -->
 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">控制文件的数量不足</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查单个控制文件的使用</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">控制文件是 Oracle 数据库中最重要的文件之一。其中保存有关数据库的许多物理特征和重要恢复信息。如果因介质错误而丢失控制文件的唯一副本, 将导致不必要的关闭时间和其他风险。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">至少使用两个在不同磁盘上复用的控制文件。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">CONTROL_FILE_COUNT_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">控制文件计数</col>
 </row>

<!-- ASM Disk Group Contains Disks of Significantly Different Sizes -->
 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">磁盘组包含大小相差悬殊的磁盘</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查磁盘组中是否存在磁盘大小差异超过 5% 的磁盘。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">磁盘组中的磁盘大小差异不能超过 5%, 除非正在进行数据移植。自动存储管理将依据磁盘大小按一致的比例分发数据。为了获得平衡的 I/O 和最佳性能, 给定磁盘组中的磁盘应具有相近的大小和性能特征。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">对磁盘组中的磁盘执行移去, 更换或调整大小操作, 使各磁盘的大小差异小于 5%。</col>
 </row>

<!-- ASM: Disk Group Depends on External Redundancy and has Unprotected Disks -->
 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">磁盘组依赖外部冗余且具有无保护的磁盘</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">在依赖外部冗余的磁盘组中检查未镜像的或未进行奇偶校验保护的磁盘。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果磁盘组依赖外部冗余且磁盘未镜像或未进行奇偶校验保护, 将可能导致数据丢失。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">用镜像磁盘或有奇偶校验保护的磁盘更换有问题的磁盘, 或将无保护的磁盘移到冗余度为 NORMAL 或 HIGH 的磁盘组中。</col>
 </row>

<!-- ASM: Disk Group Contains Disks with Different Redundancy Attributes -->
 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">磁盘组中包含冗余属性不同的磁盘。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查磁盘组中是否存在冗余属性不同的磁盘。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">同一磁盘组中冗余属性不同的磁盘所提供的数据保护级别可能会不同。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将冗余属性不同的磁盘移到不同的磁盘组中。</col>
 </row>

<!-- ASM: Disk Group with NORMAL or HIGH Redundancy has Mirrored or Parity Protected Disks -->
 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">冗余度为 NORMAL 或 HIGH 的磁盘组中存在镜像的或有奇偶校验保护的磁盘。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">在冗余度为 NORMAL 或 HIGH 的磁盘组中检查镜像的或有奇偶校验保护的磁盘。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">当磁盘及其所属的磁盘组都提供数据冗余时, 会浪费磁盘资源并使性能受到不必要的影响。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">用无保护的磁盘更换冗余度为 NORMAL 或 HIGH 的磁盘组中的磁盘。</col>
 </row>

<!-- Recovery Area Location Not Set -->
 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">未设置恢复区位置</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">检查未设置的恢复区</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">未设置恢复区的位置会导致所有恢复组件的存储位置分离。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">建议设置恢复区位置, 以便为所有恢复组件提供统一的存储位置。</col>
 </row>

<!-- Force Logging Disabled -->
 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">已禁用强制事件记录</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果正在使用 Data Guard 中介, 请检查主数据库是否已禁用强制事件记录</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">主数据库未处于强制事件记录模式中。因此, 主数据库中未记录的直接写操作无法传播到备用数据库。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">应当使用 ALTER DATABASE FORCE LOGGING 将主数据库置入强制事件记录模式。</col>
 </row>

<!-- End Configuration and Storage Policies -->
<!-- tkprof -->
 <row>
   <col name="MESSAGE_ID">TKPROF_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TKPROF 可执行文件权限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TKPROF 可执行文件权限 (Windows)</col>
 </row>

 <row>
	 <col name="MESSAGE_ID">TKPROF_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保将该组的 tkprof 可执行文件权限限制为读取和执行, 并且不可公共访问</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">tkprof 的权限过多, 使内部信息不受保护。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果不需要, 请删除 tkprof 可执行文件。否则, 应该将该组的 tkprof 可执行文件权限限制为读取和执行, 并且不可公共访问。</col>
 </row>

<!-- tkprof_owner -->
 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TKPROF 可执行文件所有者</col>
 </row>

 <row>
	 <col name="MESSAGE_ID">TKPROF_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保 tkprof 可执行文件的所有者是 Oracle 软件所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果不将 tkprof 的所有权限制在 Oracle 软件集和 DBA 组中, 可能会导致信息泄漏。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 tkprof 可执行文件的权限限制在 Oracle 软件集的所有者和 DBA 组中。</col>
 </row>
  
<!-- otrace -->
 <row>
   <col name="MESSAGE_ID">OTRACE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Otrace 数据文件</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">避免 otrace 收集的数据对数据库性能和磁盘空间使用情况产生负面影响</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">收集性能和资源占用率数据可能会对数据库性能和磁盘空间使用情况产生负面影响。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">应该禁用 Otrace。</col>
 </row>

<!-- sqlplus -->
 <row>
   <col name="MESSAGE_ID">SQLPLUS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus 可执行文件权限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SQLPLUS_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus 可执行文件权限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保将 SQL*Plus 可执行文件权限限制在 Oracle 软件集和 DBA 组中</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果某个用户在提供的数据库上的帐户具有合适的权限, 则 SQL*Plus 允许用户对数据库执行任何 SQL。SQL*Plus 上的公共执行权限会将敏感数据泄露给恶意用户, 从而导致安全问题。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 SQL*Plus 可执行文件的文件权限限制在 Oracle 软件集和 DBA 组中。</col>
 </row>
<!-- sqlplus_owner -->
 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus 可执行文件所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保将 SQL*Plus 所有权限制在 Oracle 软件集和 DBA 组中</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果某个用户在提供的数据库上的帐户具有合适的权限, 则 SQL*Plus 允许该用户对数据库执行任何 SQL。如果不将 SQL*Plus 的所有权限制在 Oracle 软件集和 DBA 组中, 可能会将敏感数据泄露给恶意用户, 从而导致安全问题。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 SQL*Plus 所有权限制在 Oracle 软件集和 DBA 组中。</col>
 </row>
 
<!-- winplat -->
 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">域控制器上的安装</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保 Oracle 没有安装在域控制器上</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">在域控制器上安装 Oracle 会导致严重的安全问题。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 只能安装在域成员服务器或独立服务器上。</col>
 </row>
 
<!-- drive permissions -->
 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">安装了 Oracle 主目录的驱动器权限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">在 Windows 上, 确保“所有人”组不可访问安装了 Oracle 主目录的驱动器</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将针对安装了 Oracle 的驱动器的权限授予所有人会导致严重的安全问题。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">安装了 Oracle 主目录的驱动器不可供“所有人”组访问。</col>
 </row>
 
<!-- domainusers -->
 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">本地用户组的域用户组成员</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保域服务器本地“用户”组中没有“域用户”组</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">域服务器的本地“用户”组中包含“域用户”组时会导致严重的安全问题。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">从本地“用户”组中删除“域用户”组。</col>
 </row>
 
<!-- wintools -->
 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Windows 工具权限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保 Oracle 服务没有 Windows 工具的权限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 Windows 工具权限授予 Oracle 服务可能会导致严重的安全问题。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">删除 Oracle 服务帐户对 Windows 工具的权限。</col>
 </row>
 
<!-- Web Cache -->
 <row>
   <col name="MESSAGE_ID">WEBCACHE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Web Cache 初始化文件权限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">WEBCACHE_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Web Cache 初始化文件权限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保将 Web Cache 初始化文件 (webcache.xml) 权限限制在 Oracle 软件集和 DBA 组中</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Web Cache 在初始化文件 (webcache.xml) 中存储敏感信息。如果 Web Cache 初始化文件是可公共访问的, 则该文件可用于提取敏感数据, 如管理员口令散列值。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 Web Cache 初始化文件 (webcache.xml) 的访问权限限制在 Oracle 软件集和 DBA 组中。</col>
 </row>
  
<!-- Snmp_ro -->
 <row>
   <col name="MESSAGE_ID">SNMP_RO_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Agent SNMP 只读配置文件权限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SNMP_RO_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Agent SNMP 只读配置文件权限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保将 Oracle Agent SNMP 只读配置文件 (snmp_ro.ora) 权限限制在 Oracle 软件集和 DBA 组中</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Agent SNMP 只读配置文件 (snmp_ro.ora) 包含代理的监听地址, SQL*Net 监听程序的名称及其已知的 Oracle 数据库服务, 以及跟踪参数。如果 SNMP 只读配置文件是可公共访问的, 则该文件可用于提取敏感数据, 如跟踪目录位置, dbsnmp 地址等。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 Oracle Agent SNMP 只读配置文件 (snmp_ro.ora) 访问权限限制在 Oracle 软件集和 DBA 组中。</col>
 </row>
 
 <!-- Snmp_rw -->
 <row>
   <col name="MESSAGE_ID">SNMP_RW_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Agent SNMP 读写配置文件权限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SNMP_RW_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Agent SNMP 读写配置文件权限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保将 Oracle Agent SNMP 读写配置文件 (snmp_rw.ora) 权限限制在 Oracle 软件集和 DBA 组中</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Agent SNMP 读写配置文件 (snmp_rw.ora) 包含代理的监听地址, SQL*Net 监听程序的名称及其已知的 Oracle 数据库服务, 以及跟踪参数。如果 SNMP 读写文件是可公共访问的, 则该文件可用于提取敏感数据, 如跟踪目录位置, dbsnmp 地址等。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 Oracle Agent SNMP 读写配置文件 (snmp_rw.ora) 访问权限设置在 Oracle 软件集和 DBA 组中。</col>
 </row>

<!-- Wdbsvr -->
 <row>
   <col name="MESSAGE_ID">WDBSVR_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server mod_plsql 配置文件权限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">WDBSVR_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server mod_plsql 配置文件权限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保将 Oracle HTTP Server mod_plsql 配置文件 (wdbsvr.app) 权限限制在 Oracle 软件集和 DBA 组中</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server mod_plsql 配置文件 (wdbsvr.app) 包含用于验证的数据库访问描述符。如果 mod_plsql 配置文件是可公共访问的, 则会允许恶意用户修改数据库访问描述符设置, 从而会获取对 PL/SQL 应用程序的访问权限或启动拒绝服务攻击。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 Oracle HTTP Server mod_plsql 配置文件 (wdbsvr.app) 访问权限限制在 Oracle 软件集和 DBA 组中。</col>
 </row>

<!-- Xsql -->
 <row>
   <col name="MESSAGE_ID">XSQL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL 配置文件权限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">XSQL_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL 配置文件权限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保将 Oracle XSQL 配置文件 (XSQLConfig.xml) 权限限制在 Oracle 软件集和 DBA 组中</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL 配置文件 (XSQLConfig.xml) 包含敏感的数据库连接信息。如果 XSQL 配置文件是可公共访问的, 则可能会泄漏数据库的用户名和口令, 这些信息可用于访问敏感数据或启动进一步的攻击。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 Oracle XSQL 配置文件 (XSQLConfig.xml) 访问权限限制在 Oracle 软件集和 DBA 组中。</col>
 </row>
 
<!-- Htaccess -->
 <row>
   <col name="MESSAGE_ID">HTACCESS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server 分布式配置文件权限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">HTACCESS_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server 分布式配置文件权限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保将 Oracle HTTP Server 分布式配置文件权限限制在 Oracle 软件集和 DBA 组中</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server 分布式配置文件 (通常为 .htaccess) 用于控制访问和验证 Web 文件夹。修改此文件可以获取对包含敏感信息的页的访问权限。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 Oracle HTTP Server 分布式配置文件访问权限限制在 Oracle 软件集和 DBA 组中。</col>
 </row>
 
 <!-- Web Cache_Owner -->
 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Web Cache 初始化文件所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保 Web Cache 初始化文件 (webcache.xml) 的所有者是 Oracle 软件所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Web Cache 在初始化文件 (webcache.xml) 中存储敏感信息。如果 Web Cache 初始化文件是可公共访问的, 则该文件可用于提取敏感数据, 如管理员口令散列值。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 Web Cache 初始化文件 (webcache.xml) 的权限限制在 Oracle 软件集的所有者和 DBA 组中。</col>
 </row>
 
<!-- Snmp_ro_Owner -->
 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Agent SNMP 只读配置文件所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保 Oracle Agent SNMP 只读配置文件 (snmp_ro.ora) 的所有者是 Oracle 软件所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Agent SNMP 只读配置文件 (snmp_ro.ora) 包含代理的监听地址, SQL*Net 监听程序的名称及其已知的 Oracle 数据库服务, 以及跟踪参数。如果 SNMP 只读配置文件是可公共访问的, 则该文件可用于提取敏感数据, 如跟踪目录位置, dbsnmp 地址等。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 Oracle Agent SNMP 只读配置文件 (snmp_ro.ora) 的权限限制在 Oracle 软件集的所有者和 DBA 组中。</col>
 </row>
 
<!-- Snmp_rw_Owner -->
 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Agent SNMP 读写配置文件所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保 Oracle Agent SNMP 读写配置文件 (snmp_rw.ora) 的所有者是 Oracle 软件所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle Agent SNMP 读写配置文件 (snmp_rw.ora) 包含代理的监听地址, SQL*Net 监听程序的名称及其已知的 Oracle 数据库服务, 以及跟踪参数。如果 SNMP 读写文件是可公共访问的, 则该文件可用于提取敏感数据, 如跟踪目录位置, dbsnmp 地址等。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 Oracle Agent SNMP 读写配置文件 (snmp_rw.ora) 的权限限制在 Oracle 软件集的所有者和 DBA 组中</col>
 </row>
 
<!-- Wdbsvr_Owner -->
 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server mod_plsql 配置文件所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保 Oracle HTTP Server mod_plsql 配置文件 (wdbsvr.app) 的所有者是 Oracle 软件所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server mod_plsql 配置文件 (wdbsvr.app) 包含用于验证的数据库访问描述符。如果 mod_plsql 配置文件是可公共访问的, 则会允许恶意用户修改数据库访问描述符设置, 从而会获取对 PL/SQL 应用程序的访问权限或启动拒绝服务攻击。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 Oracle HTTP Server mod_plsql 配置文件 (wdbsvr.app) 的权限限制在 Oracle 软件集的所有者和 DBA 组中。</col>
 </row>
 
<!-- Xsql_Owner -->
 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL 配置文件所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保 Oracle XSQL 配置文件 (XSQLConfig.xml) 的所有者是 Oracle 软件所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL 配置文件 (XSQLConfig.xml) 包含敏感的数据库连接信息。如果 XSQL 配置文件是可公共访问的, 则可能会泄漏数据库的用户名和口令, 这些信息可用于访问敏感数据或启动进一步的攻击。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 Oracle XSQL 配置文件 (XSQLConfig.xml) 的权限限制在 Oracle 软件集的所有者和 DBA 组中。</col>
 </row>

<!-- Htaccess_Owner -->
 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server 分布式配置文件所有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保将 Oracle HTTP Server 分布式配置文件的所有权限制在 Oracle 软件集和 DBA 组中</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server 分布式配置文件 (通常为 .htaccess) 用于控制访问和验证 Web 文件夹。修改此文件可以获取对包含敏感信息的页的访问权限。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">将 Oracle HTTP Server 分布式配置文件的所有权限制在 Oracle 软件集和 DBA 组中。</col>
 </row>
 
<!-- All_Privilege -->
 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">ALL PRIVILEGES 的授权</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保不要将 ALL PRIVILEGES 授予任何用户或角色</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">可以将权限授予任何用户或角色。过多的权限可能会被滥用。不要将 ALL PRIVILEGES 授予任何用户或角色。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">可以将权限授予任何用户或角色。过多的权限可能会被滥用。不要将 ALL PRIVILEGES 授予任何用户或角色。</col>
 </row>
 
<!-- Select_Any_Table -->
 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">授予 SELECT ANY TABLE 权限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保不要将 SELECT ANY PRIVILEGE 授予任何用户或角色</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SELECT ANY TABLE 权限可用于授予用户或角色查看表中非其所有的数据的能力。如果可以访问任何用户帐户的恶意用户具有此权限, 则该用户可利用此权限获得敏感数据的访问权限。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">不要授予 SELECT ANY TABLE 权限。</col>
 </row>
 
<!-- Select_Privilege -->
 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">DBA_* 视图的访问权限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保不要将 Select 权限授予任何 DBA_ 视图</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">DBA_* 视图提供对数据库权限和策略设置的访问。这些视图的一部分还允许查看敏感的 PL/SQL 代码, 这些代码可用于了解安全策略。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">不要将 SELECT 权限授予任何 DBA_ 视图。如果有用户具有 SELECT 权限, 请确保审计了所有对 DBA_ 视图的访问。</col>
 </row>
 
 <!-- Insert_Failure -->
 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">审计插入失败</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保对关键数据对象的插入失败进行审计</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果不审计关键数据对象的插入失败, 可能会允许恶意用户渗透系统安全。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">审计关键数据对象的插入失败。</col>
 </row>
 
 <!-- Execute_And_Other_Privleges_On_Dir_Obj -->
 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">对目录对象的 EXECUTE 和 READ/WRITE 权限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保一个用户不会同时具有对同一目录对象的 EXECUTE 和 READ/WRITE 权限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">掌握相关知识的恶意用户可以利用同时提供了 EXECUTE 和 READ/WRITE 权限的目录对象。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 建议不向任何用户同时提供对特定目录对象的 EXECUTE 和 READ/WRITE 权限。</col>
 </row>
 
 <!-- Public_Having_Execute_Privleges_On_Dir_Obj -->
 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">授予 PUBLIC 对目录对象的 EXECUTE 权限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">确保 PUBLIC 对目录对象没有 EXECUTE 权限。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">掌握相关知识的恶意用户可以利用已向 PUBLIC 授予 EXECUTE 权限的目录对象。</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 建议不向 PUBLIC 授予对目录对象的 EXECUTE 权限。</col>
 </row>

</dataset>
</table>
