Alapértelmezés szerint rendszeradminisztrációs (SYSADM) jogosultságot a következők kapnak:
Például, ha a felhasználó tartományszámlára jelentkezik be és DB2 adatbázishoz próbál hozzáférni, a DB2 adatbázis a tartományvezérlőhöz fordul, hogy az felsorolja a csoportokat (köztük az Adminisztrátorok csoportot). E viselkedés kétféleképp változtatható meg:
Tartományi felhasználó akkor kaphat SYSADM jogkört, ha a tartományvezérlőn az Adminisztrátorok csoportba tartozik. Mivel a DB2 mindig azon a gépen végzi a jogosultság-ellenőrzést, ahol a számlát definiálták, az, hogy a kiszolgálón a tartományfelhasználó bekerül a helyi Adminisztrátorok csoportba, nem ad neki SYSADM jogosultságot a csoportra.
Elkerülendő egy tartományi felhasználó felvételét a tartományvezérlő Adminisztrátorok csoportjába, javasoljuk egy globális csoport létrehozását, s abba veendő fel minden tartományi felhasználó, akinek SYSADM jogkört szánunk. Ezután a SYSADM_GROUP DB2 konfigurációs paraméterben meg kell adni az új globális csoport nevét. Ez a következő parancsokkal végezhető el:
db2stop db2 update dbm cfg using sysadm_group globális_csoport db2start
A SYSADM alapbeállítások megváltoztatásáról és arról, hogyan adható meg ez a jogkör más felhasználónak vagy felhasználóknak lásd: Administration Guide.