Instalujete-li serverový produkt DB2 v systému Windows®, budete potřebovat následující uživatelské účty:
Uživatelský účet pro instalaci je účet uživatele, který provádí instalaci. Uživatelský účet pro instalaci musí být definován před spuštěním Průvodce nastavením DB2. Uživatelské účty pro nastavení je možné definovat před instalací nebo je za vás může vytvořit Průvodce nastavením DB2.
Všechny názvy uživatelských účtů musí splňovat pravidla pro pojmenovávání použitého operačního systému a pravidla pro pojmenovávání uživatelů a skupin produktu DB2.
Produkty DB2 nabízejí možnost využít rozšířené zabezpečení systému Windows. Je-li vybrána rozšířená funkce zabezpečení, je nutné uživatele, kteří budou spravovat nebo používat produkt DB2 přidat odpovídajícím způsobem do skupiny DB2ADMNS nebo DB2USERS.
Tyto dvě nové skupiny vytváří instalační program produktu DB2. Při instalaci můžete buď specifikovat nové názvy, nebo můžete přijmout výchozí názvy.
Chcete-li povolit tuto funkci zabezpečení, zaškrtněte během instalace produktu DB2 políčko Povolit zabezpečení operačního systému na panelu Povolit zabezpečení operačního systému pro objekty DB2. Přijměte výchozí hodnoty v polích Skupina administrátorů DB2 a Skupina uživatelů DB2. Výchozí názvy skupin jsou DB2ADMNS a DB2USERS. Vznikne-li konflikt s názvy existujících skupin, budete vyzváni k zadání jiných názvů. V případě potřeby můžete zadat vlastní hodnoty.
Alternativně lze použít jiný uživatelský účet než účet administrátora. V tom případě musí člen skupiny Administrators systému Windows nejprve zvýšit oprávnění systému Windows pro uživatele, který není administrátor, aby se z účtu tohoto uživatele mohla provést instalace.
V operačních systémech Windows 2008 a Windows Vista nebo novějších může uživatel bez oprávnění administrátora provádět instalační kroky, avšak bude dotázán na administrativní údaje pověření Průvodcem nastavením DB2.
Uživatelskému účtu pro instalaci musí být uděleno právo přistupovat k tomuto počítači ze sítě.
Pokud instalace vyžaduje vytvoření nebo ověření účtu domény, musí ID uživatele pro instalaci náležet do skupiny administrátorů dané domény.
Jako účet pro přihlášení ke službě pro všechny produkty (s výjimkou produktu DB2 Enterprise Server Edition) můžete také použít vestavěný účet LocalSystem.
Instalační program produktu DB2 neuděluje uživatelské právo pro ladění programů. Instalační program produktu DB2 uděluje následující uživatelská práva:
Pokud provádíte instalaci pomocí souboru odpovědí, můžete v tomto souboru uvést rovněž lokální systémový účet. Podrobnější informace naleznete v ukázkových souborech odpovědí v adresáři db2\windows\samples.
Lokální systémový účet (LocalSystem) je k dispozici pro všechny produkty (s výjimkou produktu DB2 Enterprise Server Edition) a lze jej vybrat prostřednictvím Průvodce nastavením DB2.
Server DAS je speciální administrační služba DB2 zajišťující podporu nástrojům s grafickým uživatelským rozhraním a napomáhající při provádění úloh administrace u lokálních a vzdálených serverů DB2. Serveru DAS je přiřazen uživatelský účet, který je použit pro přihlášení služby DAS k počítači, v němž je služba DAS spuštěna.
Uživatelský účet serveru DAS můžete vytvořit před instalací produktu DB2, nebo jej za vás může vytvořit Průvodce nastavením DB2. Pokud chcete, aby Průvodce nastavením DB2 vytvořil nový uživatelský účet v doméně, musí mít uživatelský účet použitý k instalaci oprávnění pro vytvoření uživatelských účtů v doméně. Uživatelský účet musí patřit do skupiny Administrátoři v počítači, ve kterém budete provádět instalaci. Tomuto účtu budou udělena následující uživatelská práva:
Je-li povoleno rozšířené zabezpečení, bude mít skupina DB2ADMNS všechna uvedená oprávnění. Můžete přidat uživatele do této skupiny, aniž by bylo nutné uvedená oprávnění přidávat explicitně. Uživatel však stále musí být členem skupiny Local Administrators.
Oprávnění Ladit programy je nutné pouze tehdy, je-li pro vyhledání skupiny DB2 explicitně určeno použití přístupového prvku.
Je-li uživatelský účet vytvořen instalačním programem, budou mu udělena tato oprávnění. Jestliže uživatelský účet již existuje, budou mu také udělena tato oprávnění. Udělí-li oprávnění instalační program, nabudou některá z nich účinnosti až při prvním přihlášení k účtu, kterému byla udělena, nebo až po restartování systému.
Doporučuje se, aby uživatel DAS měl oprávnění SYSADM ve všech systémech DB2 v daném prostředí, aby mohl v případě potřeby spustit nebo ukončit další instance. Podle výchozího nastavení má každý uživatel, který je členem skupiny Administrators, oprávnění SYSADM.
Pro instanci DB2 je vyžadován lokální uživatelský účet nebo uživatelský účet domény. Každé instanci DB2 je při vytvoření instance přiřazen jeden uživatel. Při spuštění instance se produkt DB2 přihlašuje pomocí tohoto jména uživatele. Pokud k provedení databázové operace (například vytvoření databáze) pro instanci DB2 vytvořenou prostřednictvím účtu lokálního uživatele nebo účtu LocalSystem použijete uživatelský účet domény, dojde k chybě. Pokud víte, že budete používat uživatelský účet domény, je třeba tuto instanci vytvořit pomocí uživatelského účtu domény.
Ke spuštění instalace pro všechny produkty, s výjimkou produktu DB2 Enterprise Server Edition, můžete také použít vestavěný účet LocalSystem.
Uživatelský účet instance DB2 můžete vytvořit před instalací produktu DB2 nebo jej za vás může vytvořit Průvodce nastavením DB2. Pokud chcete, aby Průvodce nastavením DB2 vytvořil nový uživatelský účet v doméně, musí mít uživatelský účet použitý k instalaci oprávnění pro vytvoření uživatelských účtů v doméně. Tomuto účtu budou udělena následující uživatelská práva:
Je-li povoleno rozšířené zabezpečení, bude mít skupina DB2ADMNS všechna uvedená oprávnění. Můžete přidat uživatele do této skupiny, aniž by bylo nutné uvedená oprávnění přidávat explicitně. Uživatel však stále musí být členem skupiny Local Administrators.
Oprávnění Ladit programy je nutné pouze tehdy, je-li pro vyhledání skupiny DB2 explicitně určeno použití přístupového prvku.
Je-li uživatelský účet vytvořen instalačním programem, budou mu udělena tato oprávnění. Jestliže uživatelský účet již existuje, budou mu také udělena tato oprávnění. Udělí-li oprávnění instalační program, nabudou některá z nich účinnosti až při prvním přihlášení k účtu, kterému byla udělena, nebo až po restartování systému.