Domyślnie uprawnienia administratora systemu (SYSADM) są nadawane następującym użytkownikom:
Jeśli na przykład, użytkownik loguje się na koncie domeny i próbuje uzyskać dostęp do bazy danych DB2, to DB2 przejdzie do Kontrolera domeny w celu zliczenia grup (łącznie z grupą Administratorzy). Ten schemat działania możesz zmienić na dwa sposoby:
Aby użytkownik domeny miał uprawnienie SYSADM, musi należeć do grupy Administratorzy na kontrolerze domeny. Dodanie użytkownika domeny do lokalnej grupy administratorów na serwerze nie powoduje nadania użytkownikowi domeny uprawnienia SYSADM dla tej grupy ponieważ DB2 zawsze sprawdza uprawnienia na komputerze, na którym zostało zdefiniowane konto.
Aby uniknąć dodawania użytkowników domeny do grupy Administratorzy na kontrolerze domeny, proponujemy utworzenie grupy globalnej i dodanie do niej użytkowników domeny którym ma być nadane uprawnienie SYSADM. Następnie należy zaktualizować parametr konfiguracyjny DB2 SYSADM_GROUP, wprowadzając nazwę tej grupy globalnej. Aby to zrobić, należy wpisać następujące komendy:
db2stop db2 update dbm cfg using sysadm_group grupa_globalna db2start
Informacje o tym, w jaki sposób zmienić domyślne ustawienia SYSADM oraz jak nadać tego typu uprawnienia innemu użytkownikowi lub grupie użytkowników można znaleźć w podręczniku Administration Guide.