Brugervejledning til Windows

Systemadministratorgruppe

Som standard tildeles følgende brugere SYSADM-autorisation:

Windows NT og Windows 2000
En gyldig DB2-brugerkonto, som tilhører gruppen Lokaladministratorer på den maskine, hvor kontoen er defineret.

Hvis en bruger f.eks. logger på en domænekonto og forsøger at få adgang til en DB2-database, går DB2 til domænekontrolenheden for at hente en gruppeoversigt, herunder administratorgruppen. Du kan ændre dette på to måder:

  1. Sæt registreringsvariablen til DB2_GRP_LOOKUP=local, og føj domænekonti (eller globale grupper) til den lokale administratorgruppe.
  2. Opdatér databasesystemets konfigurationsparameter ved at definere en ny gruppe. Hvis du vil have gruppen registreret på den lokale maskine, skal du også definere registreringsvariablen DB2_GRP_LOOKUP.

Hvis en domænebruger skal have SYSADM-autorisation, skal vedkommende tilhøre gruppen Administratorer på domænekontrolenheden. Da DB2 altid kontrollerer autorisation på den maskine, hvor kontoen er defineret, får domænebrugeren ikke SYSADM-autorisation til gruppen, når en domænebruger føjes til gruppen af lokaladministratorer på servermaskinen.

Hvis du vil undgå at føje en domænebruger til gruppen Administratorer på domænekontrolenheden, anbefales det, at du opretter en global gruppe og tilføjer de domænebrugere, som du vil tildele SYSADM-autorisationen, og derefter opdaterer DB2-konfigurationen. Det kan du gøre ved at angive følgende kommandoer:

db2stop
   db2 update dbm cfg using sysadm_group global_gruppe
   db2start

I Administration Guide er der flere oplysninger om, hvordan SYSADM-indstillingerne kan ændres, og om hvordan denne autorisation kan tildeles en anden bruger eller en gruppe brugere.


[ Øverst på siden | Forrige side | Næste side | Indholdsfortegnelse | Stikordsregister ]