Som standard tildeles følgende brugere SYSADM-autorisation:
Hvis en bruger f.eks. logger på en domænekonto og forsøger at få adgang til en DB2-database, går DB2 til domænekontrolenheden for at hente en gruppeoversigt, herunder administratorgruppen. Du kan ændre dette på to måder:
Hvis en domænebruger skal have SYSADM-autorisation, skal vedkommende tilhøre gruppen Administratorer på domænekontrolenheden. Da DB2 altid kontrollerer autorisation på den maskine, hvor kontoen er defineret, får domænebrugeren ikke SYSADM-autorisation til gruppen, når en domænebruger føjes til gruppen af lokaladministratorer på servermaskinen.
Hvis du vil undgå at føje en domænebruger til gruppen Administratorer på domænekontrolenheden, anbefales det, at du opretter en global gruppe og tilføjer de domænebrugere, som du vil tildele SYSADM-autorisationen, og derefter opdaterer DB2-konfigurationen. Det kan du gøre ved at angive følgende kommandoer:
db2stop db2 update dbm cfg using sysadm_group global_gruppe db2start
I Administration Guide er der flere oplysninger om, hvordan SYSADM-indstillingerne kan ændres, og om hvordan denne autorisation kan tildeles en anden bruger eller en gruppe brugere.