feat(oracle): kit de instalare la client + corectarea lipsurilor din instalare
Blocul de instalare/migrare Oracle 21c XE, terminat si validat pe VM 302. Kit de instalare (nou) scripts/build-client-kit.ps1 exporta CONTAFIN_ORACLE si FIRMANOUA de pe LXC 108 (PDB ROA2, nu ROA - ROA e productia ROA_CENTRAL), le aduce local prin cele trei hopuri container -> LXC -> host -> statie, le redenumeste la numele pe care le asteapta scripturile si le impacheteaza cu o copie a directorului roa-windows-setup. Citeste logul expdp si raporteaza cate firme are NOM_FIRME, ca sa nu plece din greseala datele unui client. roa-windows-setup/INSTALEAZA.cmd ruleaza pasii 01..08 fara "set /p", deci merge si prin SSH - RunAll.cmd nu poate fi rulat neinteractiv. Trateaza corect codul 5 de la pasul 03 si se opreste la prima eroare reala. Corectii 01-setup-database.ps1 nu mai scrie SQLNET.RECV_TIMEOUT / SEND_TIMEOUT in sqlnet.ora. Le hardcoda la 30 s, iar fisierul e citit si de impdp: in timpul unui import serverul poate lucra minute fara sa trimita un pachet, clientul murea cu ORA-12609 iar scriptul raporta esec pentru un import care se terminase cu bine pe server. Reprodus si reparat pe VM 302. 01-setup-database.ps1: Step 4c optional (-ResetSystemPassword) care curata EXPIRED(GRACE) pe SYSTEM in CDB root; ALTER PROFILE opreste expirarile viitoare dar nu reseteaza un cont deja intrat in gratie. uninstall-roa.sql: retry la DROP USER dupa KILL SESSION, plus un bloc final de verdict care numara ce a ramas si iese cu ORA-20900 daca baza nu e curata. Pana acum toate sectiunile prindeau exceptiile in WHEN OTHERS si scriptul tiparea "UNINSTALL COMPLETE" chiar si cand un user supravietuise, iar instalarea urmatoare dadea ORA-31684 in lant. 99-uninstall-roa.ps1 propaga codul de iesire. 08-post-install-config.ps1: Step 7b seteaza SMTP_OUT_SERVER si ACL-ul de retea pentru CONTAFIN_ORACLE. UTL_MAIL se instala si primea EXECUTE, adica destul cat sa compileze, dar nu si cat sa trimita. Privilegiul resolve nu accepta interval de porturi (ORA-24244), deci se acorda separat de connect. 07-verify-installation.ps1: sectiune noua care verifica prezenta lui FIRMANOUA.dmp in DMPDIR si o raporteaza ca eroare daca lipseste. Fara el, adaugarea unei firme noi pica in DBMS_DATAPUMP.ADD_FILE peste luni de la instalare, cand nimeni nu mai leaga eroarea de instalare. configure-profile.sql: antetul spune ca e unealta de remediere manuala, nu parte din flux; pas nou la final pentru CDB root. Documentatie README-ul roa-windows-setup descrie acum explicit cele doua scenarii - instalare pe curat si migrare - de unde se iau DMP-urile sablon, si capcana ORA-12609. Handoff-urile de sesiune au fost sterse; ce era durabil in ele a intrat in README-uri si in docs/diagnostic-spatiu-clienti.md. Validare pe VM 302: ciclu complet din kit, instalare pe curat, verificarea finala "[OK] All checks passed!". Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01SzF1hf4aFS1tmJWpPMiwGp
This commit is contained in:
@@ -12,10 +12,18 @@
|
||||
-- WARNING: This reduces security. For production environments, consider
|
||||
-- creating a custom profile with appropriate settings.
|
||||
--
|
||||
-- Usage:
|
||||
-- @configure-profile.sql
|
||||
-- ATENTIE - UNELTA DE REMEDIERE MANUALA, NU FACE PARTE DIN FLUXUL DE INSTALARE
|
||||
-- ----------------------------------------------------------------------------
|
||||
-- La o instalare normala NU rulezi scriptul asta: `01-setup-database.ps1` face
|
||||
-- deja acelasi lucru automat, la Step 4 (in PDB) si Step 4b (in CDB root).
|
||||
-- Foloseste-l doar cand `07-verify-installation.ps1` / `verify-objects.sql`
|
||||
-- semnaleaza ca profilul DEFAULT are din nou limite de parola - de exemplu pe o
|
||||
-- baza configurata inainte ca Step 4b sa existe, sau dupa un patch Oracle.
|
||||
--
|
||||
-- Connect as: SYSDBA
|
||||
-- Usage:
|
||||
-- sqlplus sys/<parola>@<host>:1521/XEPDB1 as sysdba @configure-profile.sql
|
||||
--
|
||||
-- Connect as: SYSDBA, pe PDB (XEPDB1), NU pe CDB root.
|
||||
-- ============================================================================
|
||||
|
||||
SET ECHO OFF
|
||||
@@ -97,3 +105,46 @@ WHERE username IN ('CONTAFIN_ORACLE', 'SYSTEM', 'SYS')
|
||||
OR username LIKE 'TEST%';
|
||||
|
||||
PROMPT
|
||||
|
||||
-- ============================================================================
|
||||
-- ULTIMUL PAS: ACELASI PROFIL SI IN CDB ROOT
|
||||
-- ============================================================================
|
||||
-- ALTER PROFILE dintr-un PDB nu acopera CDB root: acolo DEFAULT ramane cu
|
||||
-- PASSWORD_LIFE_TIME 180, deci SYSTEM din root expira la ~6 luni de la
|
||||
-- instalare (ORA-28002, apoi ORA-28001) chiar daca in PDB totul e UNLIMITED.
|
||||
--
|
||||
-- DEFAULT din root e un profil LOCAL, deci clauza CONTAINER=ALL NU e valida
|
||||
-- aici (ORA-65142). Se comuta containerul si se altereaza profilul de acolo.
|
||||
--
|
||||
-- Blocul e ULTIMUL din fisier intentionat: dupa ALTER SESSION SET CONTAINER
|
||||
-- restul scriptului ar rula in root, nu in PDB.
|
||||
-- Pe o baza non-CDB, ALTER SESSION esueaza inofensiv (WHENEVER SQLERROR
|
||||
-- CONTINUE) si ALTER PROFILE se aplica pe singurul container existent.
|
||||
PROMPT
|
||||
PROMPT ========================================
|
||||
PROMPT Applying the same profile in CDB root
|
||||
PROMPT ========================================
|
||||
PROMPT
|
||||
|
||||
ALTER SESSION SET CONTAINER = CDB$ROOT;
|
||||
|
||||
ALTER PROFILE DEFAULT LIMIT
|
||||
PASSWORD_LIFE_TIME UNLIMITED
|
||||
PASSWORD_GRACE_TIME UNLIMITED
|
||||
PASSWORD_REUSE_TIME UNLIMITED
|
||||
PASSWORD_REUSE_MAX UNLIMITED
|
||||
FAILED_LOGIN_ATTEMPTS UNLIMITED
|
||||
PASSWORD_LOCK_TIME UNLIMITED;
|
||||
|
||||
PROMPT
|
||||
PROMPT Account status in CDB root:
|
||||
SELECT username, account_status, expiry_date
|
||||
FROM dba_users
|
||||
WHERE username IN ('SYS', 'SYSTEM');
|
||||
|
||||
PROMPT
|
||||
PROMPT NOTA: daca SYSTEM apare EXPIRED(GRACE), statusul NU se curata singur
|
||||
PROMPT cand profilul devine UNLIMITED - cere o singura data:
|
||||
PROMPT ALTER USER SYSTEM IDENTIFIED BY <parola>;
|
||||
PROMPT (sau ruleaza 01-setup-database.ps1 -ResetSystemPassword)
|
||||
PROMPT
|
||||
|
||||
Reference in New Issue
Block a user