Introduktion för Windows**

Arbeta med den systemadministrativa gruppen

Som standard ges SYSADM-behörighet till följande:

Windows NT och Windows 2000
Alla giltiga DB2-användar-ID som tillhör den lokala administratörsgruppen på den dator där kontot är definierat.

Om en användare loggar in med ett domänkonto och försöker få åtkomst till en DB2-databas kommer DB2 att gå till en domänövervakare för gruppuppräkning (även för administratörsgruppen). Du kan ändra funktionen på något av följande sätt:

  1. Ange registervariabeln DB2_GRP_LOOKUP=local och lägg till domänkontona (eller de globala grupperna) i den lokala administratörsgruppen.
  2. Uppdatera databasens konfigurationsparameter SYSADM_GROUP och ange en ny grupp. Om du vill att gruppen ska räknas upp på den lokala datorn måste du också ange registervariabeln DB2_GRP_LOOKUP.

Om en domänanvändare behöver SYSADM-behörighet måste användaren tillhöra administratörsgruppen på domänövervakaren. Om du lägger till en domänanvändare i lokala administratörsgruppen på servern innebär det inte att domänanvändaren får SYSADM-behörighet eftersom behörigheten alltid kontrolleras på den dator där kontot definierats.

Om du inte vill lägga till en domänanvändare i administratörsgruppen på domänövervakaren kan du skapa en global grupp och lägga till de användare som du vill ge SYSADM-behörighet och sedan uppdatera konfigurationsparametern SYSADM_GROUP med namnet på den globala gruppen. Det gör du med följande kommando:

   db2stop
   db2 update dbm cfg using sysadm_group global_grupp
db2start

Om du vill veta hur du ändrar standardinställningarna för SYSADM och hur du ger behörigheten till en annan användare eller flera användare läser du Administration Guide.


[ Början av sidan | Föregående sida | Nästa sida | Innehåll | Index ]