静默安装卡在“Password verification function enabled”报错的根本原因是DEFAULT profile启用了PASSWORD_VERIFY_FUNCTION,而dbca创建数据库时强制校验密码合规性;最稳妥解法是在runInstaller前用sqlplus / as sysdba执行ALTER PROFILE DEFAULT LIMIT PASSWORD_VERIFY_FUNCTION NULL禁用该函数。
静默安装执行到数据库配置阶段(dbca)时突然失败,日志里出现类似 password verification function is enabled 或 ora-28030: profile limit exceeded 的提示,本质不是密码本身弱,而是 oracle 检测到当前 default profile 启用了 password_verify_function,而你提供的响应文件里设的密码(比如 oracle.install.db.config.starterdb.password)不满足该函数定义的规则。
dbca 创建 starter database 时,不是 runInstaller 阶段,所以日志分散在 $ORACLE_BASE/cfgtoollogs/dbca/ 下,不是 setup 目录dbca 就会调用它校验——而默认函数(如 ORA12C_VERIFY_FUNCTION)对长度、字符类型、历史重用等有硬性要求,静默模式下无法交互绕过Oracle 官方文档明确建议:在自动化部署或测试环境,应提前禁用密码验证函数。这不是妥协安全,而是把复杂度控制交给上层应用或运维流程,避免安装链路被阻断。
runInstaller -silent 之前完成,且需确保目标数据库实例尚未创建(即还没执行 dbca);如果已失败,先清理残留(rm -rf $ORACLE_HOME/dbs/*, rm -rf $ORACLE_BASE/oradata/*)再重试sqlplus / as sysdba 连接空实例(startup nomount 即可),然后执行:ALTER PROFILE DEFAULT LIMIT PASSWORD_VERIFY_FUNCTION NULL;
db_install.rsp 中追加一行 oracle.install.db.config.starterdb.enableRecovery=false(减少初始化负担),并确保 oracle.install.db.config.starterdb.type=GENERAL_PURPOSE 后紧跟 oracle.install.db.config.starterdb.characterSet=AL32UTF8 —— 缺少字符集会导致 dbca 根本不触发密码校验,但这是掩耳盗铃,不解决根本问题有人尝试调高 PASSWORD_REUSE_TIME 或设 PASSWORD_LIFE_TIME UNLIMITED,但这和 PASSWORD_VERIFY_FUNCTION 是两套机制:前者管密码生命周期,后者管“新密码是否合法”。禁用函数才是直击要害。
PASSWORD_VERIFY_FUNCTION 是静态参数,改完必须重启实例才生效 —— 但静默安装的 dbca 过程会自动启停实例,你无法干预这个时机alter system set ... scope=spfile 修改,dbca 读的是当前 spfile 的值,而它启动时用的是刚生成的临时 pfile,你的设置不会被加载sqlplus / as sysdba → ALTER PROFILE DEFAULT LIMIT PASSWORD_VERIFY_FUNCTION NULL → 再跑 dbca -silent -responseFile ...
执行 ALTER PROFILE 时看似简单,但实际常因环境错位失败:
oracle 用户执行,且 $ORACLE_HOME 和 $ORACLE_SID 已正确导出;否则 sqlplus 可能连错实例,或报 SP2-0310: unable to open file
oraenv 切换环境时可能加载了错误的 ORACLE_HOME,导致连接到老库而非新装的空实例SELECT resource_name, limit FROM dba_profiles WHERE profile='DEFAULT' AND resource_name='PASSWORD_VERIFY_FUNCTION';,结果应为 NULL,不是 DEFAULT 或函数名