Standardmäßig wird die Berechtigung SYSADM (Systemverwaltung) wie folgt erteilt:
Wenn sich ein Benutzer beispielsweise an einem Domänenkonto anmeldet und versucht, auf eine DB2-Datenbank zuzugreifen, läßt sich DB2 an einem Domänen-Controller die Gruppen (einschließlich der Administratorgruppe) auflisten. Sie können dieses Verhalten auf zwei Arten ändern:
Um einem Domänenbenutzer SYSADM-Berechtigung erteilen zu können, muß er der Administratorgruppe im Domänen-Controller angehören. Da DB2 die Berechtigung immer auf der Maschine durchführt, auf der das Konto definiert ist, wird beim Hinzufügen eines Domänenbenutzers zur Gruppe der lokalen Administratoren auf dem Server dieser Gruppe nicht die SYSADM-Berechtigung des Domänenbenutzers erteilt.
Damit vermieden wird, daß ein Domänenbenutzer der Administratorgruppe auf dem Domänen-Controller hinzugefügt wird, empfiehlt es sich, eine globale Gruppe zu erstellen und die Domänenbenutzer hinzuzufügen, denen Sie SYSADM-Berechtigung erteilen wollen. Anschließend müssen Sie den DB2-Konfigurationsparameter SYSADM_GROUP mit dem Namen der globalen Gruppe aktualisieren. Geben Sie dazu folgende Befehle ein:
db2stop db2 update dbm cfg using sysadm-gruppe globale-gruppe db2start
Informationen zum Ändern der SYSADM-Standardeinstellungen und zum Zuordnen dieser Berechtigung zu einem anderen Benutzer oder einer anderen Benutzergruppe finden Sie im Handbuch Systemverwaltung.