DB2 使用者定義的函數 (UDF) 和儲存程序可以是隔離或非隔離。
隔離的 UDF 和儲存程序必須在隔離的使用者和群組下執行, 而且無論有意或無意,都無法存取大部份 DB2 內部控制項和資料區。 資料與儲存程序或函數之間的這種區隔,使得隔離的 UDF 和儲存程序成為資料庫的一個比較安全的 選擇。
非隔離的 UDF 和儲存程序是在與資料庫管理程式相同的位址空間中執行。 這會導致資料庫效能增加,但使用者程式碼可能有意或無意損壞資料庫控制結構。 唯有需要最大效能的情況下,才應使用非隔離的儲存程序。
基於安全考量,建議您不要使用案例名稱作為隔離的使用者。 不過,如果您不打算使用 UDF 或儲存程序,則可將隔離的使用者設為案例名稱, 而不需要建立另一個使用者。
在「網路資訊服務 (NIS)」環境中,是以遠端方式從 NIS 伺服器管理使用者和群組。 安裝之前,NIS 伺服器上必須存在您要搭配 DB2 使用的使用者和群組。 「DB2 安裝精靈」無法在 NIS 環境中建立使用者或群組。
若要建立新使用者,請按一下新使用者, 並在欄位中提供隔離使用者的相關資訊。
您所指定的使用者名稱必須是有效的 DB2 使用者 ID。
您所鍵入的群組名稱可以是已定義的現存群組, 或若尚未存在,則將建立新群組。群組必須是使用者的主群組。
如果您要使用特定 UID,請鍵入 UID。 否則,請選取使用預設 UID,使用系統產生的 UID。
如果您建立新群組並要使用特定 GID,請輸入 GID。 若要使用系統產生的或已存在的 GID,請選取使用預設 GID。
您指定的通行碼:
起始目錄用來儲存專屬於隔離使用者的相關資訊。 建立目錄之後,不能變更其位置。在分割的資料庫系統中,屬於該案例的所有分割區共用該 目錄。因此,必須在 NFS 可裝載的磁碟機上建立目錄, 讓案例所有的電腦都可以存取它。
此目錄可以是任何有效的新目錄或現存目錄,不過使用現存目錄時可能會發生許可權問題。
按一下現存的使用者, 使用先前建立的使用者 ID。
按一下 [...] 並選取現存的使用者名稱。