<?xml version = '1.0' encoding = 'UTF-8'?>
<!-- 
  - $Header: emdb/source/oracle/sysman/emdrep/rsc/db/policy/db_policies.dlf /st_emdbsa_11.2/4 2010/06/09 19:19:31 jagopal Exp $ 
  - 
  - Copyright (c) 2004 Oracle. All Rights Reserved. 
  - 
  - NAME 
  -   db_policies.dlf - Seed file for the MGMT_MESSAGES table 
  - 
  - DESCRIPTION 
  -   This file contains database configuration and security policies-related 
  -   seed data for the EM Messages table. 
  - 
  - NOTES 
  - 
  - MODIFIED   (MM/DD/YY) 
  -   sudvarm 03/25/09 - To fix bug-8234380 : 11.2 policies w.r.t execute on
  -                      directory objects
  -   yozhang 10/21/08 - Change texts for TIMED_STATISTICS
  -   yozhang 09/24/08 - Fix bug 4643622 in DBC11.2
  -   yozhang 09/24/08 - Fix bug 6510791 in 11.2DBC
  -   manosin 02/02/07 - 
  -   manosin 02/01/07 - bug 5859285
  -   manosin 01/12/07 - XbranchMerge manosing_lastpols from main
  -   dsukhwa 01/06/07 - XbranchMerge manosing_ntpol from main
  -   manosin 01/09/07 -Translation modification
  -   manosin 12/04/06 - bug 5443094
  -   manosin 12/02/06 - add CIS std policies_dlf
  -   dsukhwa 10/18/06 - add Proxy account policy
  -   dsukhwa 10/18/06 - add Proxy account policy
 
  -   dsukhwa 10/17/06 - OS_AUTHENT_PREFIX impact
  -   manosin 11/08/06 - 10.2.0.4 policies  
  -   manosin 10/09/06 - 10.2.0.4 policies 
  -   groyal  08/25/06 - XbranchMerge groyal_102_security_policies from
  -                      st_emdbgc_10.2.0.1.0
  -   rmadamp 08/01/06 - bug 5435113: follow internal sec team recomm
  -   rmadamp 07/25/06 - ER 5259286: password complexity fn usage policy 
  -   rmadamp 07/23/06 - bug 5242230: fix description of 'Excessive Public 
  -                      Execute Privileges' policy to include UTL_TCP 
  -   dsukhwa 07/24/06 - change recommended values : bug 5245671
  -   dkjain  11/14/05 - Fixing bug-4637345 
  -   dsukhwa 07/22/05 - correct type : bug 4507046 
  -   dsukhwa 07/08/05 - change english names of windows policies 
  -   rreilly 07/11/05 - bug 4486158 add policy parameters
  -   rreilly 07/01/05 - bug 4294495 converted locally managed tbsp 
  -   dkjain  06/17/05 - Adding nlsid for recomm text for spfile policy 
  -   dsukhwa 05/18/05 - move sqlnet policies to listener 
  -   dkjain  04/26/05 - Changed the description message for 
  -                      PASSWORD_REUSE_MAX setting 
  -   pbantis 04/12/05 - Add HA config policy strings. 
  -   rreilly 03/23/05 - bug 4246935 convert installation metric 
  -   dsukhwa 03/22/05 - 
  -   dsukhwa 03/21/05 - fix_nls
  -   dkjain  03/22/05 - Changing the recommendation text 
  -   dsukhwa 03/10/05 - Fix NLSIDs 
  -   rreilly 03/10/05 - move messages to java Resource Bundle
  -   dkjain  02/21/05 - 
  -   rreilly 02/11/05 - 
  -   xshen   02/07/05 - add storage and config policy msgs 
  -   dkjain  01/31/05 - Added resources for sqlnet param policies 
  -   dkjain  27/01/05 - Created 
 -->
<table xml:lang="zh-TW" name="MGMT_MESSAGES">

<!-- lookup-key indicates which columns are used by TransX to recognize a row as a duplicate -->
<lookup-key>
  <column name="MESSAGE_ID"/>
  <column name="SUBSYSTEM"/>
  <column name="LANGUAGE_CODE"/>
  <column name="COUNTRY_CODE"/>
</lookup-key>

<!-- columns indicates which columns will be loaded as part of processing the dataset and
       which should be translated by the Translation Group -->
<columns>
  <column name="MESSAGE_ID" type="string" maxsize="256"/>
  <column name="SUBSYSTEM" type="string" maxsize="64"/>
  <column name="LANGUAGE_CODE" type="string" language="%l"/>
  <column name="COUNTRY_CODE" type="string" language="%Cs"/>
  <column name="MESSAGE" type="string" maxsize="1000" translate="yes"/>
</columns>

<!-- dataset specifies the data to be loaded into the repository -->
<dataset>

<!-- Users_Default_Table_Space -->
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">預設表格空間</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定未指派 SYSTEM 或 SYSAUX 給使用者當成他們的預設表格空間</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用者物件建立於預設表格空間中. 使用者錯誤設定的預設表格空間 (SYSTEM 或 SYSAUX) 會用掉所有可用空間, 因而造成資料庫停止運作.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">重新指派表格空間給使用 SYSTEM 或 SYSAUX 作為預設表格空間的使用者.</col>
  </row>
  

<!-- User_Temporary_Table_Space -->
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用者暫時表格空間</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定未指派 SYSTEM 或 SYSAUX 給使用者當成他們的暫時表格空間</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用者的暫時物件建立於暫時表格空間中. 使用者錯誤設定的暫時表格空間 (SYSTEM 或 SYSAUX) 會用掉所有可用空間, 因而造成資料庫停止運作.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">重新指派表格空間給使用 SYSTEM 或 SYSAUX 作為預設暫時表格空間的使用者.</col>
  </row>

<!-- Unlimited_Table_Space_Quota -->  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">不限制表格空間配額</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定配置有限表格空間配額給資料庫使用者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">授與無限制的表格空間配額, 會造成配置的磁碟空間被填滿. 這會導致資料庫沒有回應.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_REOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">對於表格空間配額無限制的使用者, 請將他們的表格空間配額重新配置在特定的限制下.</col>
  </row>
  
<!-- Audit_File_Destination -->
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">稽核檔案目的地</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">稽核檔案目的地 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定稽核檔案目錄的存取權限僅限於 Oracle 軟體集和 DBA 群組的擁有者.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">AUDIT_FILE_DEST 初始化參數會指定 Oracle 稽核設備在什麼目錄建立稽核檔案. 若提供公用讀取權限給此目錄, 可能會洩露重要資訊, 例如啟動, 關閉與授權連線的記錄資訊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將「稽核檔案」目錄的權限僅限於 Oracle 軟體集和 DBA 群組的擁有者. 不要提供讀取, 寫入和執行權限給公眾.</col>
  </row>
  
<!-- User_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用者傾印目的地</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用者傾印目的地 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定追蹤檔案目錄的存取權限僅限於 Oracle 軟體集和 DBA 群組的擁有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">伺服器處理作業的追蹤檔案是儲存在 USER_DUMP_DEST 初始化參數指定的目錄. 若提供此目錄的公開讀取權限, 可能會洩露資料庫和應用程式的重要和機密內部詳細資訊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將使用者傾印目錄的權限僅限於 Oracle 軟體集和 DBA 群組的擁有者. 不要提供讀取, 寫入和執行權限給公眾.</col>
  </row>
  
<!-- Background_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">背景傾印目的地</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">背景傾印目的地 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定追蹤檔案目錄的存取權限僅限於 Oracle 軟體集和 DBA 群組的擁有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">像日誌寫入器處理作業和資料庫寫入器處理作業等等的背景處理作業, 使用追蹤檔案來記錄資料庫作業的發生次數以及異常狀況, 同時也記錄錯誤. 追蹤檔案是儲存在 BACKGROUND_DUMP_DEST 初始化參數指定的目錄. 若提供公用讀取權限給此目錄, 可能會洩露資料庫和應用程式的重要和機密內部詳細資訊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將背景傾印目錄的權限僅限於 Oracle 軟體集和 DBA 群組的擁有者. 不要提供讀取, 寫入和執行權限給公眾.</col>
  </row>
  
<!-- Core_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">核心傾印目的地</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">核心傾印目的地 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定核心傾印檔案目錄的存取權限僅限於 Oracle 軟體集和 DBA 群組的擁有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">核心傾印檔案儲存在 CORE_DUMP_DEST 初始化參數所參照的目錄中. 此目錄的公用讀取權限會暴露核心傾印檔案的機密資訊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將核心傾印目錄的權限僅限於 Oracle 軟體集和 DBA 群組的擁有者. 不要提供讀取, 寫入和執行權限給公眾.</col>
  </row>
  
<!-- DB_control_files_Permission -->
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">控制檔權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">控制檔權限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定控制檔案目錄的存取權限僅限於 Oracle 軟體集和 DBA 群組的擁有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">控制檔是二進位組態檔案, 控制資料檔的存取. 控制檔是儲存在 CONTROL_FILES 初始化參數所參照的目錄. 此目錄的公用讀取權限會造成嚴重安全危險.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將控制檔目錄的權限僅限於 Oracle 軟體集和 DBA 群組的擁有者. 不要提供讀取, 寫入和執行權限給公眾.</col>
  </row>
  
<!-- Oracle_Home_Data_Files_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 本位目錄資料檔權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 本位目錄資料檔權限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定資料檔的存取權限僅限於 Oracle 軟體集和 DBA 群組的擁有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">資料檔包含所有資料庫資料. 如果資料檔可以公開讀取, 不具備資料相關資料庫權限的使用者都可以讀取它們.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將資料庫檔案的權限僅限於 Oracle 軟體集和 DBA 群組的擁有者. 不要提供讀取, 寫入和執行權限給公眾.</col>
  </row>
  
<!-- spfile_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">伺服器參數檔權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">伺服器參數檔權限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定只有 Oracle 軟體集的擁有者和 DBA 群組可以存取伺服器參數檔</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">伺服器參數檔 (SPFILE) 可以讓您儲存和管理伺服器端磁碟檔案永久性初始化參數. 可公開存取的 SPFILE 可以掃描出敏感初始化參數, 洩露資料庫的安全性原則. 也可以搜尋 SPFILE, 找出 Oracle 資料庫組態設定點的弱點.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將伺服器參數檔 (SPFILE) 的權限限制在 Oracle 軟體集的擁有者和 DBA 群組. 不要提供讀取和寫入權限給公眾.</col>
  </row>
  
<!-- initora_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">初始化參數檔權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">初始化參數檔權限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定只有 Oracle 軟體集的擁有者和 DBA 群組可以存取初始化參數檔</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 傳統上是將初始化參數儲存在文字初始化參數檔. 可公開存取的初始化參數檔可以掃描出敏感初始化參數, 洩露資料庫的安全性原則. 也可以搜尋 IFILE 找出 Oracle 資料庫組態設定點的弱點.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將初始化參數檔案的權限限制在 Oracle 軟體集的擁有者和 DBA 群組. 不要提供讀取和寫入權限給公眾.</col>
  </row>
  
<!-- ifile_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">IFILE 參照的檔案權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">IFILE 參照的檔案權限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定 IFILE 參數所參照的檔案, 其存取權限僅限於 Oracle 軟體集和 DBA 群組的擁有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">IFILE 初始化參數可以用來將其他初始化參數檔的內容, 內嵌至目前的初始化參數檔. 可公開存取的初始化參數檔可以掃描出敏感初始化參數, 洩露資料庫的安全性原則. 也可以搜尋初始化參數檔, 找出 Oracle 資料庫組態設定點的弱點.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將 IFILE 初始化參數檔案所參照的檔案, 其權限僅限於 Oracle 軟體集和 DBA 群組的擁有者. 不要提供讀取, 寫入和執行權限給公眾.</col>
  </row>
  
<!-- Oracle_Home_Executable_Files_Owner -->
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 本位目錄執行檔擁有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定 ORACLE_HOME/bin 資料夾中所有檔案和目錄的擁有權與 Oracle 軟體安裝擁有者相同</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">部份 Oracle 檔案上錯誤的檔案權限會造成主要的安全問題.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">至於 ORACLE_HOME/bin 資料夾中的檔案和目錄, 如果與 Oracle 軟體安裝的擁有者不同, 請將它們的擁有者變更成安裝擁有者.</col>
  </row>
  
<!-- Oracle_Home_Executable_Files_Permission -->
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 本位目錄執行檔權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 本位目錄執行檔權限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定 ORACLE_HOME/bin 資料夾中的所有檔案不具備公用寫入權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">部份 Oracle 檔案上錯誤的檔案權限會造成主要的安全問題.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將 ORACLE_HOME/bin  所有檔案的權限僅限於 Oracle 軟體集和 DBA 群組的擁有者. 不要提供讀取, 寫入和執行權限給公眾.</col>
  </row>
  
<!-- Oracle_Home_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 本位目錄檔案權限</col>
  </row>
  
  <row>
    <col name="MESSAGE_ID">OH_FILEPERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle 本位目錄檔案權限 (Windows)</col>
  </row>
  
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定 ORACLE_HOME 目錄 (ORACLE_HOME/bin 除外) 的所檔案不具備公用讀取, 寫入和執行權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">部份 Oracle 檔案上錯誤的檔案權限會造成主要的安全問題.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將 ORACLE_HOME 目錄 (但 ORACLE_HOME/bin 除外) 的所有檔案, 其權限僅限於 Oracle 軟體集和 DBA 群組的擁有者. 不要提供讀取, 寫入和執行權限給公眾.</col>
  </row>
  
<!-- Log_Archive_Destination_Permission -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日誌存檔目的地權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日誌存檔目的地權限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定公眾無法存取伺服器存檔日誌</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果 LOG_ARCHIVE_DEST 參數 (位於 init.ora 檔案中) 指定的目錄, 不是由 Oracle 軟體安裝擁有者所擁有或者具備其他人的權限, 便可以使用 LogMiner 從存檔日誌擷取資料庫資訊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DEST 參數所指定目錄的權限應該限制在 Oracle 軟體集的擁有者和 DBA 群組, 而不授權給公眾.</col>
  </row>
  
<!-- Log_Archive_Destination_Owner -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日誌存檔目的地擁有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定伺服器存檔日誌目錄是由 Oracle 軟體擁有者擁有的有效目錄</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果 LOG_ARCHIVE_DEST 參數 (位於 init.ora 檔案中) 指定的目錄, 不是由 Oracle 軟體安裝擁有者所擁有或者具備其他人的權限, 便可以使用 LogMiner 從存檔日誌擷取資料庫資訊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DEST 參數指定的目錄應該由 Oracle 軟體集擁有.</col>
  </row>
  
<!-- Log_Archive_Duplex_Destination_Permission -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日誌存檔雙工目的地權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日誌存檔雙工目的地權限 (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定公眾無法存取伺服器存檔日誌</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果 LOG_ARCHIVE_DUPLEX_DEST 參數 (位於 init.ora 檔案中) 指定的目錄, 不是由 Oracle 軟體安裝擁有者所擁有或者具備其他人的權限, 便可以使用 LogMiner 從存檔日誌擷取資料庫資訊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DUPLEX_DEST 參數所指定目錄的權限應該限制在 Oracle 軟體集的擁有者和 DBA 群組, 而不授權給公眾.</col>
  </row>
  
<!-- Log_Archive_Duplex_Destination_Owner -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">日誌存檔雙工目的地擁有者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定伺服器存檔日誌目錄是由 Oracle 軟體擁有者擁有的有效目錄</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果 LOG_ARCHIVE_DUPLEX_DEST 參數 (位於 init.ora 檔案中) 指定的目錄, 不是由 Oracle 軟體安裝擁有者所擁有或者具備其他人的權限, 便可以使用 LogMiner 從存檔日誌擷取資料庫資訊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LOG_ARCHIVE_DUPLEX_DEST 參數指定的目錄應該由 Oracle 軟體集擁有.</col>
  </row>
  
<!-- Log_Archive_Start -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用自動日誌存檔功能</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定重做日誌的存檔會自動完成, 並且在重做日誌已滿時, 防止執行處理作業暫停. 只有當資料庫為存檔日誌模式時才適用.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將 LOG_ARCHIVE_START 初始化參數設成 TRUE 除了可以確保自動存檔重做日誌, 而且可以在重做日誌已滿時, 防止執行處理作業暫停. 這項功能只有當資料庫為存檔日誌模式時才適用.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將 LOG_ARCHIVE_START 初始化參數設成 TRUE.</col>
  </row>
  
<!-- Utl_File_Directory -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">公用程式檔案目錄初始化參數設定</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定公用程式檔案目錄 (UTL_FILE_DIR) 初始化參數未設成 '*', '.' , 核心傾印追蹤檔位置之一</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">設定 UTL_FILE 套裝程式可以存取的目錄. 將參數設成星號 (*), 句號 (.) 或機密目錄, 可能會將它們暴露給擁有 UTL_FILE 套裝程式執行權限的所有使用者.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將 UTL_FILE_DIR 初始化參數變更成星號 (*), 句號 (.) 以外的值, 或變更成核心傾印追蹤位置.</col>
  </row>
  
<!-- Utl_File_Dir_for_9iPlus_Versions -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle9i 版本 1 和更新版本的公用程式檔案目錄初始化參數設定</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定 Oracle9i 版本 1 和更新的版本中未使用 UTL_FILE_DIR 初始化參數</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">指定 UTL_FILE 套裝程式可以存取的目錄. 將參數設成星號 (*), 句號 (.) 或機密目錄, 可能會將它們暴露給擁有 UTL_FILE 套裝程式執行權限的所有使用者.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果是 Oracle 9i 版本 1 和更新的版本, 請移除 UTL_FILE_DIR 初始化參數. 改用 CREATE DIRECTORY 功能.</col>
  </row>
  
<!-- OS_Authenticate_Prefix_Domain -->
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用 Windows NT 網域前置碼</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定外部識別的使用者會在連線時指定網域</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">這項設定只適用於 Windows 系統. 如果需要外部識別的帳戶, 請將登錄中的 OSAUTH_PREFIX_DOMAIN 設成 TRUE, 強制帳戶指定網域. 如此即可防止欺詐的使用者從替代網域或本機系統存取.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">對於 Windows 系統的外部識別使用者, 請將 OSAUTH_PREFIX_DOMAIN 初始化參數設成 TRUE.</col>
  </row>
  
<!-- Password_Locking_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">密碼鎖定時間</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定 PASSWORD_LOCK_TIME 為所有設定檔設定成合理的日數</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用低值會增加「拒絕服務」攻擊的可能性.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將所有設定檔的 PASSWORD_LOCK_TIME 參數設定成不小於 1.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_LOCK_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_LOCK_TIME</col>
  </row>
  
<!-- Password_Grace_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">密碼寬限時間</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定所有設定檔將 PASSWORD_GRACE_TIME 設定成合理的日數</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PASSWORD_GRACE_TIME 參數的值很大時, 會因允許使用者長期使用相同密碼, 而發生的嚴重資料庫安全問題.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將所有設定檔的 PASSWORD_GRACE_TIME 參數設定成不超過 7 天.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_PWD_GRACE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_PASSWORD_GRACE_TIME</col>
  </row>
  
<!-- Password_Life_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">密碼有效期限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定所有設定檔將 PASSWORD_LIFE_TIME 設定成合理的日數</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">長期密碼有效期限讓駭客有比較長的時間可以猜測密碼, 因而可能造成嚴重的資料庫安全問題.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將所有設定檔的 PASSWORD_LIFE_TIME 參數設定成不超過 180 天.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_PWD_LIFE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_PASSWORD_LIFE_TIME</col>
  </row>
  
<!-- Password_Reuse_Max -->
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">密碼重複使用上限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定將所有設定檔的 PASSWORD_REUSE_MAX 設成適當的次數</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">舊密碼通常是猜中目前密碼的最佳方法. PASSWORD_REUSE_MAX 參數值如果太低, 會允許使用者較常重複使用舊密碼, 而造成嚴重的資料庫安全問題.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將所有設定檔的 PASSWORD_REUSE_MAX 參數設成 UNLIMITED.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_REUSE_MAX_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_REUSE_MAX</col>
  </row>
  
<!-- Password_Reuse_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">密碼重複使用時間</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定將所有設定檔的 PASSWORD_REUSE_TIME 設成合理的日數</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PASSWORD_REUSE_TIME 參數值如果太低, 會允許使用者較常重複使用舊密碼, 而造成嚴重的資料庫安全問題.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將所有設定檔的 PASSWORD_REUSE_TIME 參數設成 UNLIMITED.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_REUSE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_REUSE_TIME</col>
  </row>

<!-- Password Complexity Verification Function -->
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">密碼複雜性驗證函數用法</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定設定設定檔 PASSWORD_VERIFY_FUNCTION 資源</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用不符合最低複雜性需求的密碼所能提供的保護較複雜密碼少很多.</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">設定設定檔的 PASSWORD_VERIFY_FUNCTION 資源.</col>
 </row>
<!-- PUBLIC_Trace_Files -->
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">公用追蹤檔</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定資料庫追蹤檔不是可以公開讀取的</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果追蹤檔可以供「公用」群組讀取, 則惡意使用者可以嘗試讀取追蹤檔, 暴露機密資訊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將初始化參數 _TRACE_FILES_PUBLIC 設為 FALSE.</col>
  </row>
  
<!-- Audit_Trail -->
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">啟用資料庫稽核</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定已啟用資料庫稽核</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">AUDIT_TRAIL 參數可啟用或停用資料庫稽核功能. 稽核可強化安全性, 因為它能夠強化責任歸屬, 提供誤用的證據, 並經常需要使用它來管理規範. 稽核同時可讓系統管理員實行增強的保護, 可疑活動的早期偵測, 以及微調安全性回應.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將 AUDIT_TRAIL 設定為 DB, default 或 OS. 資料庫儲存的稽核記錄較作業系統儲存的稽核記錄容易檢閱與管理. 但是, 儲存在作業系統檔案中的稽核記錄, 可以透過適當的檔案權限防止 DBA 存取, 並且在資料庫暫時無法供存取時, 仍然能夠使用這些稽核記錄.</col>
  </row>
  
<!-- Remote_Listener_Instances -->
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用遠端監聽器執行處理</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定遠端機器上的監聽器執行處理與未使用的資料庫執行處理是分開的</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_LISTENER 初始化參數可以用來允許遠端機器上的監聽器存取資料庫. 此參數不適用於多重主要複製或 RAC 環境, 因為在二者狀況下, 此設定值提供負載平衡機制給監聽器.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_LISTENER 應該設定成空值字串. 此參數不適用於多重主要複製或 RAC 環境, 因為在二者狀況下, 此設定值提供負載平衡機制給監聽器.</col>
  </row>
  
<!-- Os_Authent_Prefix -->
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用外部識別的帳戶</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定已將作業系統認證前置碼設成 OPS$ 以外的值</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">OS_AUTHENT_PREFIX 參數指定用來認證嘗試連線到伺服器之使用者的前置碼. 在嘗試連線要求時, Oracle 會比對加上前置碼的使用者名稱和資料庫中的使用者名稱.  使用某些前置碼 (特別是 OPS$) 有可能導致不安全的組態, 因為能夠以作業系統使用者或以 IDENTIFIED BY 子句中使用的密碼來認證帳戶. 攻擊者知道這一點並且會攻擊這些帳號.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將 OS_AUTHENT_PREFIX 設成 OPS$ 以外的值.</col>
  </row>
  
<!-- Sql92_Security -->
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用 SQL92 安全功能</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定使用 SQL92 安全功能</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果未啟用 SQL92 安全功能, 使用者可能不需表格的選取權限, 即可使用 WHERE 子句執行 UPDATE 或 DELETE 敘述句.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將初始化參數 SQL92_SECURITY 設成 TRUE, 啟用 SQL92 安全功能.</col>
  </row>
  
<!-- DB_Link_Global_Name -->

 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">命名資料庫連結</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定資料庫連結的名稱與遠端資料庫的名稱相同</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">當資料庫連結名稱不符合其連線資料庫的全域名稱時, 可能會造成管理員不小心從測試或開發伺服器授與實際環境執行伺服器的存取權. 惡意使用者如果得知, 便可能利用此狀況來取得目標資料庫的存取權.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果您使用或打算使用分散式處理, Oracle Corporation 建議您將 GLOBAL_NAMES 初始化參數設成 TRUE, 以確保網路環境中的資料庫和連結使用一致的命名慣例.</col>
  </row>
  

<!-- DB_Link_With_Password -->
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用包含純文字密碼的資料庫連結</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定未使用包含純文字密碼的資料庫連結</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">表格 SYS.LINK$ 包含資料庫連結所使用的純文字密碼密碼. 惡意使用者可能從 SYS.LINK$ 表格讀取純文字密碼, 而造成不良的後果.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">避免建立固定使用者資料庫連結.</col>
  </row>
  
<!-- Umask_Setting -->
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">在 UNIX 系統使用適當 Umask</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">在 UNIX 系統, 確定 Oracle 軟體的擁有者具備 022 的適當 umask 值</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果 umask 未設定成適當的值 (例如 022), 日誌或追蹤檔案可能會變成可公開存取, 而洩露機密資訊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">為 Oracle 軟體的擁有者, 將  umask 設定成 022.</col>
  </row>
  
<!-- Database_User_With_Unlimited_login_attempts -->
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">超過允許失敗登入嘗試次數的使用者</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PROFILE_UNLMTED_FAILED_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">包含超過允許失敗登入嘗試次數的設定檔</col>
  </row>

 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定將所有設定檔的容許失敗登入嘗試次數設成合理的次數</col>
  </row>

 <row>
    <col name="MESSAGE_ID">USR_UNLMT_FAILED_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定將所有使用者的容許失敗登入嘗試次數設成合理的次數</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">允許惡意使用者使用手動和自動密碼猜測.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將使用者設定檔中的 FAILED_LOGIN_ATTEMPTS 設成不超過 10.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_FAILED_LOGIN_ATTEMPTS_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_FAILED_LOGIN_ATTEMPTS</col>
  </row>
  
  <!-- Excessive_PUBLIC_EXECUTE_privileges -->
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Excessive Public Execute Privileges</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ensure PUBLIC does not have execute privileges on powerful packages (UTL_TCP, UTL_HTTP and UTL_SMTP)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revoke EXECUTE privileges on powerful packages.</col>
  </row>
  -->  
<!-- Public_Exec_Priv_Utl_Tcp -->
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制執行 UTL_TCP 的權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定 PUBLIC 沒有 UTL_TCP 套裝程式的執行權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">授與 PUBLIC 角色的權限會自動套用至所有使用者. 惡意的使用者可以利用 EXECUTE 權限來存取電子郵件, 網路和 http 模組.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤銷 UTL_TCP 套裝程式的 EXECUTE 權限.</col>
</row>

<!-- Public_Exec_Priv_Utl_Http -->
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制執行 UTL_HTTP 的權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定 PUBLIC 沒有 UTL_HTTP 套裝程式的執行權限</col>
  </row>
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  --> 
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤銷 UTL_HTTP 套裝程式的 EXECUTE 權限.</col>
</row>

<!-- Public_Exec_Priv_Utl_Smptp -->
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制執行 UTL_SMTP 的權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定 PUBLIC 沒有 UTL_SMTP 套裝程式的執行權限</col>
  </row>
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  --> 
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤銷 UTL_SMTP 套裝程式的 EXECUTE 權限.</col>
</row>

<!-- EXECUTE_UTL_FILE_Privileges_To_PUBLIC -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLIC 具備 UTL_FILE 的執行權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定 PUBLIC 沒有 UTL_FILE 套裝程式的 EXECUTE 權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">授與 PUBLIC 角色的權限會自動套用至所有使用者. 若將 UTL_FILE 權限授與具惡意使用者, 他們便可以讀取和寫入系統的任意檔案.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">從 PUBLIC 撤銷授與 UTL_FILE 套裝程式的 EXECUTE 權限.</col>
  </row>
  
<!-- PUBLIC_Privileges_To_DBMS_JOB -->

 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLIC 具備 DBMS_JOB 的執行權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定未將 DBMS_JOB 套裝程式的 EXECUTE 權限授與 PUBLIC</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將 DBMS_JOB 套裝程式的 EXECUTE 權限授與 PUBLIC, 讓使用者可以排定資料庫工作.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">不可將 DBMS_JOB 資料庫的 EXECTUE 權限授與 PUBLIC.</col>
  </row>
  
<!-- PUBLIC_Privileges_To_DBMS_SYS_SQL -->
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLIC 具備 DBMS_SYS_SQL 的執行權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定未將 DBMS_SYS_SQL 套裝程式的 EXECUTE 權限授與 PUBLIC</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以使用 DBMS_SYS_SQL 套裝程式, 以程序擁有者的身分 (而非呼叫者) 執行 PL/SQL 和 SQL.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤銷 PUBLIC 群組所擁有 DBMS_SYS_SQL 套裝程式的 EXECUTE 權限.</col>
  </row>
  
<!--  PUBLIC_Privileges_To_DBMS_LOB -->
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLIC 具備 DBMS_LOB 的執行權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定未將 DBMS_LOB 套裝程式的 EXECUTE 權限授與 PUBLIC 群組</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以使用 DBMS_LOB 套裝程式, 以 Oracle 軟體安裝的擁有者身分, 存取系統上的任何檔案.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤銷 PUBLIC 群組所擁有 DBMS_LOB 套裝程式的 EXECUTE 權限.</col>
  </row>
  
<!-- System_Privileges_To_Public -->
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">公用系統權限</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定未將系統權限授與 PUBLIC</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">授與 PUBLIC 角色的權限會自動套用至所有使用者. 將 SYSTEM 權限授與所有使用者會有安全上的風險.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤銷公眾的 SYSTEM 權限.</col>
  </row>
  
<!--  Default_Passwords -->
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">預設密碼</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定已知帳戶沒有預設密碼</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">惡意使用者可以使用預設密碼存取資料庫.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">應該變更所有預設密碼.</col>
  </row>
  
<!-- Well_known_Accounts(Status) -->
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT1_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">知名帳戶 (狀態)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT2_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">已知帳戶</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定將已知帳戶設成過期並鎖定</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">專業的惡意使用者可能使用已知帳戶存取資料庫.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將已知帳戶設成到期並鎖定.</col>
  </row>
  
<!-- Remote_Password_File -->
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">遠端密碼檔</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定具有權限的使用者會經過作業系統認證; 也就是說, Oracle 會忽略任何密碼檔</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_LOGIN_PASSWORDFILE 參數可指定 Oracle 是否檢查密碼檔. 由於密碼檔包含使用者 (包括 SYS) 的密碼, 因此, 避免攻擊者透過 brute-force 密碼相關攻擊來連線的最安全方式, 是要求具有權限的使用者經由作業系統進行認證.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">移除密碼檔並將 REMOTE_LOGIN_PASSWORDFILE 設定成 NONE.</col>
  </row>
  
<!-- Remote_OS_Authentication -->
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">遠端作業系統認證</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定將 REMOTE_OS_AUTHENT 初始化參數設成 EXCLUSIVE</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">如果允許遠端作業系統認證, 惡意的使用者便可以藉此存取資料庫.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將初始化參數 REMOTE_OS_AUTHENT 設為 FALSE.</col>
  </row>
  
<!-- Remote_OS_Role -->
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">遠端作業系統角色</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定將 REMOTE_OS_ROLES 初始化參數設成 FALSE</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">若遠端使用者可以被授與有權限的角色, 則惡意的使用者便可以藉此存取資料庫.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">將初始化參數 REMOTE_OS_ROLES 設為 FALSE.</col>
  </row>
  
<!-- Access_To_AUD_Table -->
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.AUD$ 表格存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 SYS.AUD$ 表格的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">具有專業知識但懷有惡意的使用者可以存取機密的稽核資訊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">從非 DBA/SYS 資料庫使用者撤銷 SYS.AUD$ 表格的存取權.</col>
  </row>

  <!-- Access_To_USER_HISTORY_Table -->
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.USER_HISTORY$ 表格存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 SYS.USER_HISTORY$ 表格的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用者和密碼雜湊可以從 SYS.USER_HISTORY$ 表格讀取, 讓駭客可以發起「暴力式」攻擊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">從非 DBA/SYS 資料庫使用者撤銷 SYS.USER_HISTORY$ 表格的存取權.</col>
  </row>

  <!-- Access_To_SOURCE_Table -->
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.SOURCE$ 表格存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 SYS.SOURCE$ 表格的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">包含資料庫中所有儲存之套裝程式單元的來源.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">從非 SYS/DBA 資料庫使用者撤銷 SYS.SOURCE$ 表格的存取權.</col>
  </row>
  
<!-- Access_To_LINK_Table -->
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.LINK$ 表格存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 LINK$ 表格的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">具備專業知識的惡意使用者可能從 SYS.LINK$ 表格存取使用者密碼.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制 SYS.LINK$ 表格的存取權.</col>
  </row>
  
<!-- Access_To_USER_Table -->

 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">SYS.USER$ 表格存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 SYS.USER$ 表格的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">使用者和密碼雜湊可以從 SYS.USER$ 表格讀取, 讓駭客可以發起「暴力式」攻擊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制 SYS.USER$ 表格的存取權.</col>
  </row>
  
<!-- Access_To_STATSSQLTEXT_Table -->

 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">STATS$SQLTEXT 表格存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 STATS$SQLTEXT 表格的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">此表格提供最近執行之 SQL 敘述句的全文. SQL 敘述句會洩露機密資訊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制 STATS$SQLTEXT 表格的存取權.</col>
  </row>
  
<!-- Access_To_STATSSQL_SUMMARY_Table -->
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">STATS$SQL_SUMMARY 表格存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 STATS$SQL_SUMMARY 表格的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">包含提供給伺服器最資源密集命令, SQL 文字的前幾行. 未加上連結變數而執行的 SQL 敘述句, 可以在此顯示外洩的權限資訊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制 STATS$SQL_SUMMARY 表格的存取權.</col>
  </row>
  
<!-- Access_To_ALL_SOURCE_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以存取 ALL_SOURCE 視觀表</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 ALL_SOURCE 視觀表的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ALL_SOURCE 視觀表包含資料庫中, 所有儲存之套裝程式的來源.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">撤銷非 SYS 資料庫使用者存取 ALL_SOURCE 視觀表的權限.</col>
  </row>
  
<!-- Access_To_DBA_ROLES_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以存取 DBA_ROLES 視觀表</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 DBA_ROLES 視觀表的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_ROLES 視觀表包含資料庫中, 所有角色的詳細資訊. 惡意使用者知道資料庫角色結構, 便能利用它.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制 DBA_ROLES  視觀表的存取權.</col>
  </row>
  
<!-- Access_To_DBA_SYS_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_SYS_PRIVS 視觀表的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 DBA_SYS_PRIVS 視觀表的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以查詢 DBA_SYS_PRIVS 來尋找授與角色和使用者的系統權限. 惡意使用者知道資料庫角色結構, 便能利用它.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制 DBA_SYS_PRIVS 視觀表的存取權.</col>
  </row>
  
<!-- Access_To_DBA_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以存取 DBA_ROLE_PRIVS 視觀表</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 DBA_ROLE_PRIVS 視觀表的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_ROLE_PRIVS 視觀表會列示授與使用者和其他角色的角色. 惡意使用者知道資料庫角色結構, 便能利用它.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制 DBA_ROLE_PRIVS 視觀表的存取權.</col>
  </row>
  
<!-- Access_To_DBA_TAB_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以存取 DBA_TAB_PRIVS 視觀表</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 DBA_TAB_PRIVS 視觀表的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">列示授與資料庫中物件, 使用者或角色的權限. 惡意使用者知道資料庫角色結構, 便能利用它.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制 DBA_TAB_PRIVS 視觀表的存取權.</col>
  </row>
  
<!-- Access_To_DBA_USERS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以存取 DBA_USERS 視觀表</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 DBA_USERS 視觀表的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">包含使用者密碼雜湊和其他帳戶資訊. 若取得此資訊, 可以用來進行「暴力式」攻擊.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制 DBA_USERS 視觀表的存取權.</col>
  </row>
  
<!-- Access_To_ROLE_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以存取 ROLE_ROLE_PRIVS 視觀表</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 ROLE_ROLE_PRIVS 視觀表的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">列示授與其他角色的角色. 惡意使用者如果瞭解資料庫角色的結構, 便可能利用它.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制 ROLE_ROLE_PRIVS 視觀表的存取權.</col>
  </row>
  
<!-- Access_To_USER_TAB_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以存取 USER_TAB_PRIVS 視觀表</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 USER_TAB_PRIVS 視觀表的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">針對使用者為擁有者, 授與者或受權者的物件, 列示其授權狀況. 惡意使用者如果瞭解資料庫中的授權狀況, 便可能利用它.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制 USER_TAB_PRIVS 視觀表的存取權.</col>
  </row>
  
<!-- Access_To_USER_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">可以存取 USER_ROLE_PRIVS 視觀表</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">確定限制 USER_ROLE_PRIVS 視觀表的存取權</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">列示授與目前使用者的角色. 惡意使用者如果瞭解資料庫角色的結構, 便可能利用它.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">限制 USER_ROLE_PRIVS 視觀表的存取權.</col>
  </row>
  
<!--Policy: Secure OS Audit -->

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">安全作業系統稽核層次</col>
 </row>


 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">在 UNIX 系統上, 如果啟用作業系統層次稽核功能, 請確定將 AUDIT_SYSLOG_LEVEL 設成非預設值</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 AUDIT_SYSLOG_LEVEL 初始化參數設成預設值 (NONE), DBA 即可存取作業系統稽核記錄.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">啟用作業系統稽核功能時, 請將 AUDIT_SYSLOG_LEVEL 初始化參數設定成有效值並設定 /etc/syslog.conf, 以將 Oracle 作業系統稽核記錄寫入個別檔案.</col>
 </row>
 
<!-- Data Dictionary Protected -->
 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">已保護資料說明</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定已啟用資料說明保護</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">07_DICTIONARY_ACCESSIBILITY 參數控制對資料說明的存取. 將 07_DICTIONARY_ACCESSIBILITY 設定成 TRUE 可讓具有 ANY 系統權限的使用者存取資料說明. 因此, 這些使用者帳戶可能被利用來取得對資料的非法存取.</col>
 </row>  
   
 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 07_DICTIONARY_ACCESSIBILITY 設成 FALSE.</col>
 </row>

<!-- Auditing of SYS Operations Enabled -->
 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">已啟用 SYS 作業稽核</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定完整稽核以 SYS 身分連線之使用者的階段作業</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">AUDIT_SYS_OPERATIONS 參數可啟用或停用稽核由使用者 SYS , 以及使用 SYSDBA 或 SYSOPER 權限連線之使用者發出的作業.</col>
 </row>
   
 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 AUDIT_SYS_OPERATIONS 設定成 TRUE.</col>
 </row> 
 
<!-- Proxy Account  -->

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">代理主機帳戶</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定代理主機帳戶僅具備有限的權限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">代理主機使用者只需要連線至資料庫. 連線之後, 它會使用它代為連線的使用者之權限. 將 CREATE SESSION 以外的權限授與代理主機使用者是不必要的而且容易被濫用.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將代理主機帳戶的權限限制為 CREATE SESSION.</col>
 </row>



<!-- Begin Configuration and Storage Policies -->

<!-- Rollback in SYSTEM Tablespace            -->
 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SYSTEM 表格空間中有倒回區段</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查 SYSTEM 表格空間中的倒回區段</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SYSTEM 表格空間必須只保留給 Oracle 資料說明及其相關物件使用, 不應用來儲存任何其他類型的物件, 例如使用者表格, 使用者索引, 使用者視觀表, 倒回區段,  還原區段或暫時區段.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">使用專門用於還原的表格空間, 而非 SYSTEM 表格空間.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_TBSP_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">倒回區段表格空間名稱</col>
 </row>

<!-- Users with Permanent Tablespace as Temporary Tablespace -->
 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">具有將「永久表格空間」當成「暫時表格空間」的使用者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查使用永久表格空間作為暫時表格空間的使用者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">這些使用者使用永久表格空間作為暫時表格空間. 使用暫時表格空間可讓排序作業的空間管理更有效率. 使用永久表格空間進行這些作業可能會降低效能 (特別是 Real Application Clusters). 如果使用者使用系統表格空間作為暫時表格空間, 則會有其他安全上的顧慮. 這會讓使用者可以使用系統表格空間中所有可用的空間, 而造成資料庫停止工作.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">變更這些使用者的暫時表格空間, 指定讓他們使用 TEMPORARY 類型的表格空間.</col>
 </row>

<!-- Users with a System Tablespace as Default Tablespace -->
 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">非系統使用者將系統表格空間當成預設表格空間使用</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查使用 SYSTEM 或 SYSAUX 作為預設表格空間的非系統使用者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">這些非系統使用者使用系統表格空間作為預設表格空間. 這項違規將會造成將非系統資料區段加到系統表格空間中, 讓這些資料區段的管理更困難, 並且可能降低系統表格空間的效能. 同時, 這也是一項安全問題. 系統表格空間中所有可用的空間可能會被用盡, 造成資料庫停止工作.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">變更這些使用者的預設表格空間, 指定讓他們使用非系統表格空間.</col>
 </row>


<!-- Tablespace Not Using Automatic Segment-Space Management -->
 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">表格空間未使用自動區段空間管理</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查使用 MANUAL 區段空間管理的本機管理的表格空間. 這項檢查不包括 SYSTEM 和 SYSAUX 表格空間.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動區段空間管理是一種簡單且更有效率管理區段內空間的方法. 它完全免除必須為表格空間中建立之綱要物件指定及調整 PCTUSED, FREELISTS 和 FREELIST GROUPS 儲存參數的需要. 在 RAC 環境中, 自動區段空間管理還有另一項優點, 就是避免在使用可用清單群組時, 對空間進行硬性分割.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 建議您將所有永久本機管理之表格空間的 MANUAL 區段空間管理設定值變更為 AUTO.  您必須重組表格空間來變更這項設定.</col>
 </row>

<!-- Dictionary Managed Tablespaces -->
 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">說明管理的表格空間</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查說明管理的表格空間</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">這些是說明管理的表格空間. Oracle 建議您使用本機管理的表格空間搭配 AUTO 區段空間管理, 來增強效能及簡化空間管理.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重新將這些表格空間定義成本機管理的表格空間.</col>
 </row>

<!-- Tablespaces Containing Rollback and Data Segments -->
 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">表格空間包含倒回區段和資料區段</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查同時包含倒回區段和資料區段的表格空間</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">這些表格空間同時包含倒回區段和資料區段. 像這樣混合區段類型的方式, 會增加管理空間的困難性, 並且可能降低表格空間的效能. 針對倒回區段使用專屬的表格空間, 可以提高可用性及效能.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">使用「自動還原管理」(Oracle 9.0.1 或更新的版本) 並刪除此表格空間的倒回區段; 或者建立一或多個專用於倒回區段的表格空間, 然後刪除此表格空間的倒回區段; 或者將此表格空間專門用於倒回區段, 然後將資料區段移至其他表格空間.</col>
 </row>


<!-- Default Temporary Tablespace set to a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">預設暫時表格空間設為系統表格空間</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查 DEFAULT_TEMP_TABLESPACE 資料庫特性是否設為系統表格空間</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">若未明確指定, 會將 DEFAULT_TEMP_TABLESPACE 預設為 SYSTEM 表格空間.  這不是建議的設定.  使用者如果未被明確指派暫時表格空間, 就會使用預設暫時表格空間作為暫時表格空間.  如果將資料庫預設暫時表格空間設為系統表格空間, 未被明確指派暫時表格空間的使用者就會使用系統表格空間作為他們的暫時表格空間.  系統表格空間不應該用來儲存暫時資料. 這樣做可能會降低資料庫效能.  同時, 這也是一個安全問題.  如果非系統使用者將資料儲存在系統表格空間中, 系統表格空間中所有可用的空間可能會被用盡, 造成資料庫停止工作.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 強烈建議您將 DEFAULT_TEMP_TABLESPACE 設為非系統暫時表格空間.  在 10g 版本的資料庫中, 也可以將 DEFAULT_TEMP_TABLESPACE 設為暫時表格空間群組. 請建立或編輯暫時表格空間或暫時表格空間群組, 然後將它設為預設暫時表格空間.</col>
 </row>


<!-- Default Permanent Tablespace set to a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">預設永久表格空間設為系統表格空間</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查 DEFAULT_PERMANENT_TABLESPACE 資料庫特性是否設為系統表格空間</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">若未明確指定, DEFAULT_PERMANENT_TABLESPACE 會預設為 SYSTEM 表格空間.  不建議這麼設定.  非系統使用者若沒有明確指派的永久表格空間, 就會使用資料庫預設永久表格空間作為永久表格空間.  如果資料庫預設永久表格空間設為系統表格空間, 那麼沒有明確指派表格空間的使用者就會使用系統表格空間.  非系統使用者不應該使用系統表格空間來儲存資料.  這樣做可能會降低資料庫效能.  同時, 這也是一個安全問題.  如果非系統使用者將資料儲存在系統表格空間中, 系統表格空間中所有可用的空間可能會被用盡, 造成資料庫停止運作.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 強烈建議您將 DEFAULT_PERMANENT_TABLESPACE 設為非系統表格空間. 請選取其他表格空間作為 DEFAULT_PERMANENT_TABLESPACE. 若要這麼做, 請建立或編輯表格空間, 然後將它設為預設的永久表格空間.</col>
 </row>

<!-- Not Using Automatic Undo Management -->
 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">未使用自動還原管理</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查目前是否未使用自動還原空間管理</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">未使用自動還原管理會造成資料庫中不必要的競爭和效能問題. 這可能含括在其他問題中, 例如倒回區段標頭區塊競爭, 導致緩衝區忙碌等待以及增加發生 ORA-1555 (快照太舊) 的機會.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">使用自動還原空間管理取代手動還原或倒回區段.</col>
 </row>

<!-- Not Using Spfile -->
 <row>
   <col name="MESSAGE_ID">NO_SPFILE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">未使用 Spfile</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查目前是否未使用 Spfile</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">您可以透過 SPFILE (伺服器參數檔), 使用 ALTER SYSTEM 命令, 保存對 Oracle 初始化參數所做的動態變更. 即使資料庫關閉, 還是會持續保存. 如果資料庫有設定 SPFILE, 您就不需要對 Oracle init.ora 檔案做相對應的變更. 另外, 透過 ALTER SYSTEM 命令所做的變更, 也不會在關閉並重新啟動後遺失.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">請使用伺服器端參數檔來動態更新變更.</col>
 </row>

<!-- Non-Uniform Default Extent Size for Tablespaces -->
 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">表格空間有未統一的預設擴充區塊大小</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查說明管理的表格空間或移轉的本機管理表格空間, 是否有未統一的預設擴充區塊大小</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">發現使用未統一之預設擴充區塊大小的說明管理的表格空間或移轉的本機管理表格空間.  這表示單一表格空間中的擴充區塊大小不一致, 因而導致分散, 無效率的空間使用以及效能降低.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">若要確保統一的擴充區塊大小, 請設定每個表格空間的儲存體屬性, 使「下一個大小」與「起始大小」相等會為其倍數, 並將「增量大小 (%)」設為 0. 請勿明確指定區段層次的儲存體屬性. 而是繼承表格空間之預設儲存體屬性的區段儲存體值.</col>
 </row>

<!-- Non-System Data Segments in a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">系統表格空間中有非系統資料區段</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查由 SYSTEM 和 SYSAUX 表格空間中非系統使用者所擁有的資料區段</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">這些區段屬於非系統使用者, 但儲存在 SYSTEM 或 SYSAUX 系統表格空間中.  此種違規會讓管理這些資料區段變得較困難, 並且讓系統表格空間的效能降低.  同時, 這也是一個安全問題.  如果非系統使用者將資料儲存在系統表格空間中, 系統表格空間中所有可用的空間可能會被用盡, 造成資料庫停止工作. 系統使用者包括屬於 DBMS (例如 SYS 和 SYSTEM) 或屬於 Oracle 提供之工具 (例如 CTXSYS, SYSMAN 和 OLAPSYS) 的使用者.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重新將非系統區段定位至非系統表格空間.</col>
 </row>

<!-- Segment with Non-Uniform Extent Size -->
 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">發生擴充區塊成長原則違規的區段</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查說明管理之表格空間或移轉之本機管理表格空間中, 擴充區塊大小不一致和 (或)「百分比增加」設定值不為零的區段</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">這些區段之擴充區塊的大小不是起始擴充區塊的倍數, 或「百分比增加」設定值不為零. 這會導致無法有效重複使用空間和分散問題.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">請實行以下兩個建議方法之一: 1) 建立一個本機管理的表格空間, 並在其中重組這些區段. 2) 或者, 重組這些區段, 指定一個為「起始擴充區塊」倍數的「下一個擴充區塊」值, 以及值為 0 的「百分比增加」. </col>
 </row>

<!-- Use of Non-Standard Initialization Parameters -->
 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">使用非標準的初始化參數</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查是否使用非標準初始化參數</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">目前使用的是非標準初始化參數.  這可能是根據不佳的建議或不正確的假設而實行的. 特別是, 與閂鎖之 SPIN_COUNT 相關的參數和未記錄的最佳化處理程式功能, 都會造成很多需要特別調查的問題.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">避免使用非標準初始化參數.</col>
 </row>

<!-- STATISTICS_LEVEL Set to All -->
 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">STATISTICS_LEVEL 參數設為 ALL</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查 STATISTICS_LEVEL 初始化參數是否設成 ALL</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動統計值收集可讓最佳化處理程式產生正確的執行計劃, 並且辨識及更正效能問題.  STATISTICS_LEVEL 初始化參數目前設為 ALL, 表示正在收集其他計時 OS 和計劃執行統計值.  這些統計值不是必要的, 而且會造成系統的額外超載.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 建議您將 STATISTICS_LEVEL 初始化參數設為 TYPICAL.</col>
 </row>

<!-- Disabled Automatic Statistics Collection -->
 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動統計資料收集停用</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查 STATISTICS_LEVEL 初始化參數是否設成 BASIC</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動統計資料收集可讓最佳化處理程式產生正確的執行計劃, 並且有助於辨識及更正效能問題.  依照預設, STATISTICS_LEVEL 是設成 TYPICAL.  如果將 STATISTICS_LEVEL 初始化參數設成 BASIC, 則會停用多項 Oracle 資料庫功能所需重要統計資料的收集.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 強烈建議您將 STATISTICS_LEVEL 初始化參數設為 TYPICAL.</col>
 </row>

 <!-- Setting TIMED_STATISTICS to FALSE -->
 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS 設為 FALSE</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查 TIMED_STATISTICS 初始化參數是否設為 FALSE.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 TIMED_STATISTICS 設為 FALSE, 可避免收集時間相關的統計資料, 例如各種內部作業的執行時間.  這些統計資料對於診斷與效能調校非常有用.  將 TIMED_STATISTICS 設為 TRUE, 即可收集時間相關的統計資料, 也可以提供更多值給追蹤檔, 並可針對長時間執行的作業產生更精確的統計資料.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 強烈建議將 TIMED_STATISTICS 初始化參數設為 TRUE.  您可以在系統層次或階段作業層次設定 TIMED_STATISTICS.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_MESSAGE</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS 設為 FALSE.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_CLEAR_MESSAGE</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS 設為 TRUE.</col>
 </row>


 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_FIX</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">編輯 TIMED_STATISTICS 初始化參數</col>
 </row>

<!-- Not Using Automatic PGA Management -->
 <row>
   <col name="MESSAGE_ID">AUTO_PGA_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">未使用自動 PGA 管理</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查 PGA_AGGREGATE_TARGET 初始化參數的值是不是 0, 或者 WORKAREA_SIZE_POLICY 的值是不是 MANUAL.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">自動 PGA 記憶體管理可簡化並改進配置 PGA 記憶體的方式. 如果啟用, Oracle 可以動態調整工作區專用的 PGA 記憶體, 並且使用 DBA 設定的 PGA_AGGREGATE_TARGET 限制.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 強烈建議您啟用「自動 PGA 記憶體管理」, 並且將 PGA_AGGREGATE_TARGET 初始化參數設為非零的數字.  請使用 Oracle PGA 建議來協助將 PGA_AGGREGATE_TARGET 設為最佳大小.</col>
 </row>

<!-- Insufficient Redo Log Size -->
 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重做日誌大小不足</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查小於 1 MB 的重做日誌檔</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重做日誌太小會造成系統檢查點將緩衝區快取和 I/O 系統持續維持在高負載狀態.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將重做日誌的大小至少增加到 1 MB.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">REDO_LOG_SIZE_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重做日誌檔大小 (MB)</col>
 </row>

<!-- Insufficient Number of Redo Logs -->
 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重做日誌數目不足</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查少於 3 個重做日誌的使用</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">線上重做日誌檔是用來記錄資料庫中的變更, 以供復原使用. 啟用存檔功能時, 需要先將這些線上重做日誌存檔, 才能重複使用它們. 每一個資料庫至少要有 2 個啟動並在執行中的線上重做日誌群組. 線上重做日誌的大小和數目不足時, LGWR 會等待 ARCH 完成寫入存檔日誌目的地後, 再覆寫該日誌. 這項作業會在尖峰活動期間導致嚴重降低效能.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 建議至少要有 3 個線上重做日誌群組, 且每個群組至少有 2 個成員. 而且, 同一個群組的成員必須在不同的磁碟機上.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">REDO_LOG_COUNT_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">重做日誌計數</col>
 </row>

<!-- Insufficient Number of Control Files -->
 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">控制檔數目不足</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查是否使用單一控制檔</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">控制檔是 Oracle 資料庫中最重要的檔案之一, 負責維護關於資料庫的許多實體特性及重要的復原資訊.  如果因為媒體錯誤而遺失唯一的控制檔, 將會發生不必要的停止工作狀況和其他風險.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">請至少使用兩個控制檔, 並將它們置於不同的磁碟.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">CONTROL_FILE_COUNT_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">控制檔計數</col>
 </row>

<!-- ASM Disk Group Contains Disks of Significantly Different Sizes -->
 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">磁碟群組包含大小十分不同的磁碟</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查磁碟群組是否有磁碟大小變動超過 5% 的磁碟.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">除非正在進行資料移轉, 否則磁碟群組中之各個磁碟的大小差異應該在 5% 以內.「自動儲存體管理 (ASM)」會統一按照磁碟大小比例來分配資料.  若要達到平衡的 I/O 和最佳效能, 指定之磁碟群組中的磁碟大小應該要有相似的大小和效能特性.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">移除, 取代或重新調整磁碟群組中的磁碟大小, 讓它們之間的大小差異小於 5%.</col>
 </row>

<!-- ASM: Disk Group Depends on External Redundancy and has Unprotected Disks -->
 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">磁碟群組依賴外部冗餘並有未受保護的磁碟</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查依賴外部冗餘的磁碟群組是否有未鏡射或沒有同位保護的磁碟.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果磁碟群組依賴外部冗餘而且磁碟未映射或沒有同位保護, 則可能會發生資料遺失.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將有問題的磁碟取代為鏡射或有同位保護的磁碟, 或者將未保護的磁碟移至 NORMAL 或 HIGH 冗餘的磁碟群組.</col>
 </row>

<!-- ASM: Disk Group Contains Disks with Different Redundancy Attributes -->
 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">磁碟群組包含不同冗餘屬性的磁碟</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查磁碟群組是否有不同冗餘屬性的磁碟.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">同一磁碟群組中冗餘屬性不同的磁碟, 可能會有不一致層次的資料保護.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將不同冗餘屬性的磁碟移到個別的磁碟群組中.</col>
 </row>

<!-- ASM: Disk Group with NORMAL or HIGH Redundancy has Mirrored or Parity Protected Disks -->
 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">NORMAL 或 HIGH 冗餘的磁碟群組有映射或同位保護磁碟</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">檢查 NORMAL 或 HIGH 冗餘的磁碟群組是否有鏡射或同位保護的磁碟.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">磁碟及其所屬磁碟群組同時提供資料冗餘時, 將會浪費磁碟資源, 而且會不必要地影響到效能.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 NORMAL 或 HIGH 冗餘磁碟群組中的磁碟取代為未保護的磁碟.</col>
 </row>

<!-- Recovery Area Location Not Set -->
 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">未設定復原區域位置</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">未設定復原區域檢查</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">未設定復原區域位置將會導致分割所有復原元件的儲存位置.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">建議您設定復原區域位置, 以提供統一的儲存位置供所有復原元件使用.</col>
 </row>

<!-- Force Logging Disabled -->
 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">停用強制記錄日誌功能</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果使用「資料保全中介」, 請檢查主要資料庫是否停用強制記錄日誌功能.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">主要資料庫目前不是強制記錄日誌模式, 因此無法將主要資料庫中未記錄的直接寫入傳輸至待命資料庫.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">請使用 ALTER DATABASE FORCE LOGGING, 將主要資料庫置於強制記錄日誌模式.</col>
 </row>

<!-- End Configuration and Storage Policies -->
<!-- tkprof -->
 <row>
   <col name="MESSAGE_ID">TKPROF_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TKPROF 執行檔權限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TKPROF 執行檔權限 (Windows)</col>
 </row>

 <row>
	 <col name="MESSAGE_ID">TKPROF_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定將 Tkprof 執行檔權限限制為可供群組讀取和執行, 但無法讓公眾存取</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Tkprof 的權限過大會造成其中的資訊不受保護.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">如果不需要, 請移除 Tkprof 執行檔. 否則, 必須將 Tkprof 執行檔的權限限制為可供群組讀取和執行, 但無法讓公眾存取.</col>
 </row>

<!-- tkprof_owner -->
 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TKPROF 執行檔擁有者</col>
 </row>

 <row>
	 <col name="MESSAGE_ID">TKPROF_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定 Tkprof 執行檔為 Oracle 軟體擁有者所擁有</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">不將 Tkprof 的擁有權限制在 Oracle 軟體集和 DBA 群組, 可能會造成資訊外洩.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Tkprof 執行檔的權限限制在 Oracle 軟體集的擁有者和 DBA 群組.</col>
 </row>
  
<!-- otrace -->
 <row>
   <col name="MESSAGE_ID">OTRACE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Otrace 資料檔</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">避免因為 Otrace 收集資料, 而對資料庫效能和磁碟空間使用造成負面影響</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">收集效能和資源使用資料可能會對資料庫效能和磁碟空間使用造成負面影響.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">應該停用 Otrace.</col>
 </row>

<!-- sqlplus -->
 <row>
   <col name="MESSAGE_ID">SQLPLUS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus 執行檔權限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SQLPLUS_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus 執行檔權限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定將 SQL*Plus 執行檔權限限制在 Oracle 軟體集和 DBA 群組</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus 讓有資料庫帳戶與適當權限的使用者可以在資料庫執行任何 SQL.  SQL*Plus 若具公用執行權限, 有可能會將機密資料洩露給惡意使用者, 因而造成安全問題.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 SQL*Plus 執行檔的檔案權限限制在 Oracle 軟體集和 DBA 群組.</col>
 </row>
<!-- sqlplus_owner -->
 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus 執行檔擁有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定將 SQL*Plus 的擁有權限制在 Oracle 軟體集和 DBA 群組</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SQL*Plus 讓有資料庫帳戶與適當權限的使用者可以在資料庫執行任何 SQL. 若未將 SQL*Plus 的擁有權限制在 Oracle 軟體集和 DBA 群組, 有可能會將機密資料洩露給惡意使用者, 因而造成安全問題.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 SQL*Plus 的擁有權限制在 Oracle 軟體集和 DBA 群組.</col>
 </row>
 
<!-- winplat -->
 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">安裝在網域控制器上</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定未將 Oracle 安裝在網域控制器上</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Oracle 安裝在網域控制器上會造成嚴重的安全問題.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 只能安裝在網域成員伺服器或獨立伺服器上.</col>
 </row>
 
<!-- drive permissions -->
 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">安裝的 Oracle 本位目錄磁碟機權限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">在 Windows 上, 確定 Everyone 群組無法存取安裝的「Oracle 本位目錄」磁碟機</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Oracle 安裝的磁碟機權限授與每一個人會造成嚴重的安全問題.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Everyone 群組不能存取安裝的「Oracle 本位目錄」磁碟機.</col>
 </row>
 
<!-- domainusers -->
 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">本機使用者群組的網域使用者群組成員</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定網域伺服器本機 User 群組未包含 Domain Users 群組</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">網域伺服器的本機 Users 群組若包括 Domain Users 群組, 可能會造成嚴重的安全問題.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">移除本機 Users 群組中的 Domain Users 群組.</col>
 </row>
 
<!-- wintools -->
 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Windows 工具權限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定 Oracle 服務沒有 Windows 工具的權限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Windows 工具的權限授與 Oracle 服務可能會造成嚴重的安全問題.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">移除 Oracle 服務帳戶的 Windows 工具權限.</col>
 </row>
 
<!-- Web Cache -->
 <row>
   <col name="MESSAGE_ID">WEBCACHE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Web Cache 初始化檔案權限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">WEBCACHE_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Web Cache 初始化檔案權限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定將 Web Cache 初始化檔案 (webcache.xml) 的權限限制在 Oracle 軟體集和 DBA 群組.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Web Cache 將機密資訊儲存在初始化檔案 (webcache.xml) 中. 您可以使用可公開存取的 Web Cache 初始化檔案來擷取機密資料 (例如管理員密碼雜湊).</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Web Cache 初始化檔案 (webcache.xml) 的存取權限制在 Oracle 軟體集和 DBA 群組.</col>
 </row>
  
<!-- Snmp_ro -->
 <row>
   <col name="MESSAGE_ID">SNMP_RO_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 代理程式 SNMP 唯讀組態檔權限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SNMP_RO_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 代理程式 SNMP 唯讀組態檔權限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定將 Oracle 代理程式 SNMP 唯讀組態檔 (snmp_ro.ora) 的權限限制在 Oracle 軟體集和 DBA 群組</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 代理程式 SNMP 唯讀組態檔 (snmp_ro.ora) 包含代理程式的監聽位址, SQL*Net 監聽器的名稱以及它所知道的 Oracle 資料庫服務, 再加上追蹤參數. 可供公開存取的 SNMP 唯讀組態檔可用來擷取機密資料 (例如追蹤目錄位置, dbsnmp 位址等).</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Oracle 代理程式 SNMP 唯讀組態檔 (snmp_ro.ora) 的存取權限制在 Oracle 軟體集和 DBA 群組.</col>
 </row>
 
 <!-- Snmp_rw -->
 <row>
   <col name="MESSAGE_ID">SNMP_RW_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 代理程式 SNMP 讀寫組態檔權限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SNMP_RW_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 代理程式 SNMP 讀寫組態檔權限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定將 Oracle 代理程式 SNMP 讀寫組態檔 (snmp_rw.ora) 的權限限制在 Oracle 軟體集和 DBA 群組</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 代理程式 SNMP 讀寫組態檔 (snmp_rw.ora) 包含代理程式的監聽位址, SQL*Net 監聽器的名稱以及它所知道的 Oracle 資料庫服務, 加上追蹤參數. 可以使用可公開存取的 SNMP 讀寫組態檔來擷取機密資料 (例如追蹤目錄位置, dbsnmp 位址等).</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Oracle 代理程式 SNMP 讀寫組態檔 (snmp_rw.ora) 的存取權限制在 Oracle 軟體集和 DBA 群組.</col>
 </row>

<!-- Wdbsvr -->
 <row>
   <col name="MESSAGE_ID">WDBSVR_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server mod_plsql 組態檔權限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">WDBSVR_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server mod_plsql 組態檔權限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定將 Oracle HTTP Server mod_plsql 組態檔 (wdbsvr.app) 的權限限制在 Oracle 軟體集和 DBA 群組.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server mod_plsql 組態檔 (wdbsvr.app) 包含認證時使用的「資料庫存取描述區」. 可供公開存取的 mod_plsql 組態檔會讓惡意使用者得以修改「資料庫存取描述區」設定值, 進而存取 PL/SQL 應用程式或發動「拒絕服務」攻擊.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Oracle HTTP Server mod_plsql 組態檔 (wdbsvr.app) 的存取權限制在 Oracle 軟體集和 DBA 群組.</col>
 </row>

<!-- Xsql -->
 <row>
   <col name="MESSAGE_ID">XSQL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL 組態檔權限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">XSQL_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL 組態檔權限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定將 Oracle XSQL 組態檔 (XSQLConfig.xml) 的權限限制在 Oracle 軟體集和 DBA 群組</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL 組態檔 (XSQLConfig.xml) 包含機密資料庫連線資訊. 可供公開存取的 XSQL 組態檔可能洩露資料庫使用者名稱和密碼, 而被用來存取機密資料或發動進一步的攻擊.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Oracle XSQL 組態檔 (XSQLConfig.xml) 的存取權限制在 Oracle 軟體集和 DBA 群組.</col>
 </row>
 
<!-- Htaccess -->
 <row>
   <col name="MESSAGE_ID">HTACCESS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server 分散式組態檔權限</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">HTACCESS_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server 分散式組態檔權限 (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定將 Oracle HTTP Server 分散式組態檔的權限限制在 Oracle 軟體集和 DBA 群組</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server 分散式組態檔 (通常是 .htaccess) 是用在 Web 資料夾的存取控制和認證上. 您可以修改此檔案, 以存取內含機密資訊的頁面.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Oracle HTTP Server 分散式組態檔的存取權限制在 Oracle 軟體集和 DBA 群組.</col>
 </row>
 
 <!-- Web Cache_Owner -->
 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Web Cache 初始化檔案擁有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定 Web Cache 初始化檔案 (webcache.xml) 為 Oracle 軟體擁有者所擁有.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Web Cache 將機密資訊儲存在初始化檔案 (webcache.xml) 中. 您可以使用可公開存取的 Web Cache 初始化檔案來擷取機密資料 (例如管理員密碼雜湊).</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Web Cache 初始化檔案 (webcache.xml) 的權限限制在 Oracle 軟體集的擁有者和 DBA 群組.</col>
 </row>
 
<!-- Snmp_ro_Owner -->
 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 代理程式 SNMP 唯讀組態檔擁有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定 Oracle 代理程式 SNMP 唯讀組態檔 (snmp_ro.ora) 為 Oracle 軟體擁有者所擁有</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 代理程式 SNMP 唯讀組態檔 (snmp_ro.ora) 包含代理程式的監聽位址, SQL*Net 監聽器的名稱以及它所知道的 Oracle 資料庫服務, 再加上追蹤參數. 可供公開存取的 SNMP 唯讀組態檔可用來擷取機密資料 (例如追蹤目錄位置, dbsnmp 位址等).</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Oracle 代理程式 SNMP 唯讀組態檔 (snmp_ro.ora) 的權限限制在 Oracle 軟體集的擁有者和 DBA 群組.</col>
 </row>
 
<!-- Snmp_rw_Owner -->
 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 代理程式 SNMP 讀寫組態檔擁有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定 Oracle 代理程式 SNMP 讀寫組態檔 (snmp_rw.ora) 為 Oracle 軟體擁有者所擁有</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 代理程式 SNMP 讀寫組態檔 (snmp_rw.ora) 包含代理程式的監聽位址, SQL*Net 監聽器的名稱以及它所知道的 Oracle 資料庫服務, 再加上追蹤參數. 可供公開存取的 SNMP 讀寫組態檔可用來擷取機密資料 (例如追蹤目錄位置, dbsnmp 位址等).</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Oracle 代理程式 SNMP 讀寫組態檔 (snmp_rw.ora) 的權限限制在 Oracle 軟體集的擁有者和 DBA 群組.</col>
 </row>
 
<!-- Wdbsvr_Owner -->
 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server mod_plsql 組態檔擁有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定 Oracle HTTP Server mod_plsql 組態檔 (wdbsvr.app) 為 Oracle 軟體擁有者所擁有</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server mod_plsql 組態檔 (wdbsvr.app) 包含認證時使用的「資料庫存取描述區」. 可供公開存取的 mod_plsql 組態檔會讓惡意使用者得以修改「資料庫存取描述區」設定值, 進而存取 PL/SQL 應用程式或發動「拒絕服務」攻擊.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Oracle HTTP Server mod_plsql 組態檔 (wdbsvr.app) 的權限限制在 Oracle 軟體集的擁有者和 DBA 群組.</col>
 </row>
 
<!-- Xsql_Owner -->
 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL 組態檔擁有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定 Oracle XSQL 組態檔 (XSQLConfig.xml) 為 Oracle 軟體擁有者所擁有</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle XSQL 組態檔 (XSQLConfig.xml) 包含機密資料庫連線資訊. 可供公開存取的 XSQL 組態檔可能洩露資料庫使用者名稱和密碼, 而被用來存取機密資料或發動進一步的攻擊.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Oracle XSQL 組態檔 (XSQLConfig.xml) 的權限限制在 Oracle 軟體集的擁有者和 DBA 群組.</col>
 </row>

<!-- Htaccess_Owner -->
 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server 分散式組態檔擁有者</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定將 Oracle HTTP Server 分散式組態檔擁有權限制在 Oracle 軟體集和 DBA 群組</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle HTTP Server 分散式組態檔 (通常是 .htaccess) 是用在 Web 資料夾的存取控制和認證上. 您可以修改此檔案, 以存取內含機密資訊的頁面.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">將 Oracle HTTP Server 分散式組態檔擁有權限制在 Oracle 軟體集和 DBA 群組.</col>
 </row>
 
<!-- All_Privilege -->
 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">授權 ALL PRIVILEGES</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定一律不將 ALL PRIVILEGES 授與任何使用者或角色</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">可以將權限授權給任何使用者或角色. 但過度的權限可能會被誤用. 因此, 請勿將 ALL PRIVILEGES 授權給任何使用者或角色.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">可以將權限授權給任何使用者或角色. 但過度的權限可能會被誤用. 因此, 請勿將 ALL PRIVILEGES 授權給任何使用者或角色.</col>
 </row>
 
<!-- Select_Any_Table -->
 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">授權 SELECT ANY TABLE 權限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定一律不將 SELECT ANY PRIVILEGE 授與任何使用者或角色</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">SELECT ANY TABLE 權限可用來授權使用者或角色, 讓他們可以檢視不是他們擁有的表格中的資料. 惡意使用者如果可以存取具備此權限的任何使用者帳戶, 便可以使用此權限來存取機密資料.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">一律不要授權 SELECT ANY TABLE 權限.</col>
 </row>
 
<!-- Select_Privilege -->
 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">存取 DBA_* 視觀表</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定一律不將 Select 權限授與任何 DBA_ 視觀表</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">DBA_* 視觀表提供對資料庫權限和原則設定值的存取. 部份視觀表也允許檢視可供瞭解安全原則的機密 PL/SQL 程式碼.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">請勿將 SELECT 權限授與 DBA_ 視觀表. 如果有使用者擁有 SELECT 權限, 請確定所有對 DBA_ 視觀表的存取都會受到稽核.</col>
 </row>
 
 <!-- Insert_Failure -->
 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">稽核插入失敗</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確定稽核重要資料物件的插入失敗</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">不稽核重要資料物件的插入失敗可能會讓惡意使用者得以滲透系統安全.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">稽核重要資料物件的插入失敗.</col>
 </row>
 
 <!-- Execute_And_Other_Privleges_On_Dir_Obj -->
 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">「目錄物件」上的 EXECUTE 與 READ/WRITE 權限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確認使用者在相同目錄物件上不具有 EXECUTE 與 READ/WRITE 權限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">專業的惡意使用者會利用提供 EXECUTE 與 READ/WRITE 權限的目錄物件.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 不建議將特定目錄物件的 EXECUTE 與 READ/WRITE 權限提供給任何使用者.</col>
 </row>
 
 <!-- Public_Having_Execute_Privleges_On_Dir_Obj -->
 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">對於 PUBLIC 的「目錄物件」EXECUTE 權限</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">確認 PUBLIC 不具有目錄物件上的 EXECUTE 權限.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">專業的惡意使用者會利用授與 EXECUTE 權限給 PUBLIC 的目錄物件.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle 不建議將目錄物件上的 EXECUTE 權限授與 PUBLIC.</col>
 </row>

</dataset>
</table>
