Ως προεπιλογή, η εξουσιοδότηση διαχείρισης συστήματος (SYSADM) εκχωρείται στους ακόλουθους χρήστες:
Για παράδειγμα, αν ένας χρήστης συνδεθεί σε ένα λογαριασμό τομέα (domain account) και επιχειρήσει πρόσβαση σε μια βάση δεδομένων της DB2, η DB2 θα χρησιμοποιήσει έναν ελεγκτή τομέα (domain controller) για να ελέγξει τις ομάδες (συμπεριλαμβανομένης της ομάδας διαχειριστών). Μπορείτε να αλλάξετε αυτή τη συμπεριφορά με έναν από τους εξής δύο τρόπους:
Για να διαθέτει ένας χρήστης του τομέα εξουσιοδότηση SYSADM, θα πρέπει να ανήκει στην ομάδα διαχειριστών (Administrators) στον ελεγκτή τομέα (domain controller). Επειδή η DB2 ελέγχει πάντα την εξουσιοδότηση στον υπολογιστή όπου έχει οριστεί ο λογαριασμός, η προσθήκη ενός χρήστη τομέα στην τοπική ομάδα διαχειριστών του εξυπηρετητή δεν σημαίνει ότι εκχωρείται στο χρήστη εξουσιοδότηση SYSADM για την ομάδα.
Για να αποφύγετε την προσθήκη χρηστών τομέα στην ομάδα διαχειριστών στον ελεγκτή τομέα, συνιστάται να δημιουργήσετε μια καθολική ομάδα (global group) και να προσθέσετε στην ομάδα αυτή τους χρήστες τομέα στους οποίους θέλετε να εκχωρήσετε εξουσιοδότηση SYSADM. Στη συνέχεια ενημερώστε την παράμετρο ρύθμισης της DB2 SYSADM_GROUP με το όνομα της καθολικής ομάδας. Για να γίνει αυτό, εκτελέστε τις ακόλουθες εντολές:
db2stop db2 update dbm cfg using sysadm_group global_group db2start
Για πληροφορίες σχετικά με την αλλαγή των προεπιλεγμένων ρυθμίσεων SYSADM και την εκχώρηση αυτής της εξουσιοδότησης σε ένα διαφορετικό χρήστη ή σύνολο χρηστών, ανατρέξτε στο εγχειρίδιο Administration Guide.