På en af vores større installationer, bliver en brugere ved med at blive låst. Når man går ind på accounten, via et værktøj som OEM eller TOAD, kan vi se status på den pågældende account som LOCKED(TIMED). Efter lidt research på nettet fandt vi ud af, at det drejer sig om at 10.2.0.1 har fået ændret den attribut der hedder FAILED_LOGIN_ATTEMPTS fra UNLIMITED til 10.

Den information fandt vi bl.a. på Laurent Schneider og Alex Gorbachec respektive blogs. Alex Garbachec nævner også at Oracle, endelig også har fået nedfældet et par ord om sagen i deres Readme note for 10G.

Af sikkerheds årsager anbefales det ikke at ændre i default profilen, men at lave en ny og tildele den nye profil, til den/de brugere der skulle have sådant et behov, som gjort i nedenstående.

CREATE PROFILE DEFAULT_10GR1 LIMIT FAILED_LOGIN_ATTEMPTS UNLIMITED; ALTER USER [USERNAME] PROFILE DEFAULT_10GR1;