Si está instalando un producto de servidor DB2 en Windows, necesitará las cuentas de usuario siguientes:
La cuenta de usuario para la instalación es la cuenta del usuario que realiza la instalación. La cuenta de usuario para la instalación se debe definir antes de ejecutar el Asistente de instalación de DB2. Las cuentas de usuario para la configuración se pueden definir antes de la instalación o se puede hacer que las cree automáticamente el Asistente de instalación de DB2.
Todos los nombres de cuenta de usuario tienen que cumplir las normas de denominación del sistema y las normas de denominación de usuarios, ID de usuario y grupos de DB2.
Los productos DB2 ofrecen seguridad ampliada en Windows. Si se la función de seguridad ampliada está seleccionada, deberá añadir los usuarios que la administrarán o utilizar el producto DB2 para el grupo DB2ADMNS o DB2USERS según corresponda.
El programa de instalación de DB2 crea estos dos nuevos grupos. Puede especificar un nuevo nombre o aceptar los nombres por omisión durante la instalación.
Para habilitar esta función de seguridad, seleccione el recuadro de selección Habilitar seguridad del sistema operativo en el panel Habilitar la seguridad del sistema operativo para objetos DB2 durante la instalación de DB2. Acepte los valores por omisión para el campo Grupo de administradores de DB2 y el campo Grupo de usuarios de DB2. Los nombres de grupo por omisión son DB2ADMNS y DB2USERS. Si existe un conflicto con nombres de grupo existentes, se le solicitará que cambie los nombres de grupo. Si es necesario, puede especificar sus propios valores.
Como alternativa, se puede utilizar una cuenta de usuario distinta de la cuenta de Administrador. Esta alternativa requiere que un miembro del grupo Administradores de Windows configure primero los valores de privilegios elevados de Windows para permitir que una cuenta de usuario distinta de la cuenta de Administrador realice una instalación.
En Windows 2008 y Windows Vista o posteriores, un usuario que no sea administrador puede realizar una instalación, pero el Asistente de instalación de DB2 le pedirá credenciales administrativas.
Se requiere el derecho del usuario de "Acceso a este sistema desde la red" sobre la cuenta de usuario para la instalación.
El ID de usuario de instalación debe pertenecer al grupo Administradores de dominio en el caso de que la instalación requiera que se cree o verifique una cuenta de dominio.
También puede utilizar la cuenta LocalSystem incorporada como cuenta de inicio de servicio para todos los productos, excepto DB2 Enterprise Server Edition
El programa de instalación de DB2 no otorga el derecho de usuario para depurar programas. El programa de instalación de DB2 otorga los derechos de usuario siguientes:
Si está realizando una instalación mediante un archivo de respuestas, también puede especificar la cuenta Sistema Local en el archivo de respuestas. Para obtener más detalles, consulte los archivos de respuestas de ejemplo en el directorio db2\windows\samples.
La cuenta LocalSystem está disponible para todos los productos, a excepción de DB2 Enterprise Server Edition y puede seleccionarse mediante el Asistente de instalación de DB2.
El DAS es un servicio de administración especial de DB2 que se utiliza para soportar las herramientas de la GUI y ayudar en las tareas de administración sobre servidores DB2 locales y remotos. El DAS tiene asignada una cuenta de usuario que se utiliza para conectar el servicio DAS con un sistema cuando se inicia el servicio DAS.
Puede crear la cuenta de usuario DAS antes de instalar DB2 o puede hacer que el Asistente de instalación de DB2 la cree para usted. Si desea que el Asistente de instalación de DB2 cree una cuenta de usuario de dominio nueva, la cuenta de usuario que esté utilizando para realizar la instalación deberá tener autorización para crear cuentas de usuario de dominio. La cuenta de usuario debe pertenecer al grupo Administradores del sistema en el que se va a llevar a cabo la instalación. A esta cuenta se le otorgarán los derechos de usuario siguientes:
Si está habilitada la seguridad ampliada, el grupo DB2ADMNS tendrá todos estos privilegios. Puede añadir usuarios a este grupo sin necesidad de añadirles estos privilegios de forma explícita. Sin embargo, el usuario debe seguir siendo miembro del grupo Administradores locales.
El privilegio "Depurar programas" solamente es necesario cuando la búsqueda de grupos de DB2 se especifica explícitamente para utilizar el símbolo de acceso.
Si la cuenta de usuario la crea el programa de instalación, se le otorgarán estos privilegios a la cuenta de usuario y si ésta ya existe, a esta cuenta también se le otorgarán estos privilegios. Si la instalación otorga los privilegios, algunos de ellos solamente serán efectivos cuando se realice el primer inicio de sesión mediante la cuenta a la que se han otorgado los privilegios o tras el arranque.
Es aconsejable que el usuario DAS tenga autorización SYSADM sobre cada uno de los sistemas DB2 del entorno, de forma que, si es necesario, pueda iniciar o detener otras instancias. Por omisión, cualquier usuario que forme parte del grupo Administradores tiene autorización SYSADM.
Para la instancia de DB2 se necesita una cuenta de usuario del dominio o local. Cada instancia de DB2 tiene un usuario, que se le asigna al crear la instancia. DB2 inicia la sesión con este nombre de usuario cuando se inicia la instancia. Si se utiliza una cuenta de usuario de dominio para realizar una operación de base de datos (como por ejemplo, crear una base de datos) en una instancia de DB2 creada con una cuenta de usuario local o la cuenta LocalSystem se producirá un error. Si sabe que va a utilizar una cuenta de usuario de dominio, debería crear la instancia utilizando la cuenta de usuario de dominio.
También puede utilizar la cuenta LocalSystem incorporada para ejecutar la instalación para todos los productos, a excepción de DB2 Enterprise Server Edition.
Puede crear la cuenta de usuario de instancia de DB2 antes de instalar DB2 o puede hacer que el Asistente de instalación de DB2 la cree para usted. Si desea que el Asistente de instalación de DB2 cree una cuenta de usuario de dominio nueva, la cuenta de usuario que esté utilizando para realizar la instalación deberá tener autorización para crear cuentas de usuario de dominio. A esta cuenta se le otorgarán los derechos de usuario siguientes:
Si está habilitada la seguridad ampliada, el grupo DB2ADMNS tendrá todos estos privilegios. Puede añadir usuarios a este grupo sin necesidad de añadirles estos privilegios de forma explícita. Sin embargo, el usuario debe seguir siendo miembro del grupo Administradores locales.
El privilegio "Depurar programas" solamente es necesario cuando la búsqueda de grupos de DB2 se especifica explícitamente para utilizar el símbolo de acceso.
Si la cuenta de usuario la crea el programa de instalación, se le otorgarán estos privilegios a la cuenta de usuario y si ésta ya existe, a esta cuenta también se le otorgarán estos privilegios. Si la instalación otorga los privilegios, algunos de ellos solamente serán efectivos cuando se realice el primer inicio de sesión mediante la cuenta a la que se han otorgado los privilegios o tras el arranque.