Instalando Servidores DB2 > Requisitos Adicionais do Windows >
Configurando Privilégios Elevados do Windows
Antes de Instalar um Produto DB2
(Windows)
O método comum para instalar um produto DB2 no Windows é utilizar uma conta do usuário Administrador.
No entanto, os produtos DB2 podem ser instalados utilizando uma conta de
não-administrador. Para isso, um Administrador do Windows deve configurar o recurso de privilégios elevados
no Windows.
Essa tarefa explica como um Administrador do Windows pode configurar um computador com privilégios elevados
para permitir a instalação utilizando uma conta de usuário
Não-administrador. A tarefa relacionada de conceder autoridades de administração do DB2 a usuários Não-administradores
também é abordada.
Normalmente, um Administrador do Windows desempenharia essa tarefa para permitir que
outra pessoa sem conta de Administrador instale um produto DB2.
A função dessa pessoa pode ser apenas instalar produtos
DB2 ou também administrar
produtos DB2 depois
de instalados.
Antes de iniciar
este procedimento, observe as seguintes restrições na instalação
de não-Administrador utilizando privilégios elevados:
- Usuários não-Administradores podem instalar fix packs,
produtos complementares ou produtos de upgrade do DB2
apenas se instalações ou upgrades anteriores também foram desempenhados pelo mesmo
usuário não-Administrador.
- Os usuários Não-administradores não podem instalar um produto DB2. Os usuários não-Administradores em um sistema operacional Windows Vista (e posterior) podem desinstalar um produto DB2 .
Este procedimento utiliza o Editor de Política de Grupo do Windows.
- Clique em Iniciar -> Executar e digite gpedit.msc.
A janela Política de Grupo se abre.
- Clique em Configuração do Computador –> Modelos Administrativos
–> Componentes do Windows –> Windows Installer.
- Ative as seguintes configurações da Política de Grupo:
- Sempre instalar com privilégios elevados (obrigatório)
- Ativar controle do usuário sobre instalações (obrigatório)
- Desativar o Windows Installer. Em seguida, configure-o como Nunca.
- Ativar usuário para produtos de correção elevados (opcional)
- Ativar usuário para utilizar origem de mídia durante nível elevado (opcional)
- Possibilitar que o usuário procure a origem durante
o nível elevado (opcional para novas instalações, obrigatório para
upgrades de fix pack)
- Ative os privilégios elevados para a conta do usuário que desempenhará
a instalação.
- Clique em Configuração do Usuário –> Modelos Administrativos
–> Componentes do Windows –> Windows Installer.
- Ative a configuração da Política de Grupo Sempre instalar com privilégios elevados (obrigatório).
- Desempenhe a configuração na conta de usuário que instalará o produto DB2.
- Identifique a conta de usuário que instalará o produto DB2. Se necessário, crie
essa conta.
- Conceda a essa conta permissão de gravação para a unidade
na qual uma instalação está planejada.
- Opcional: Conclua as etapas adicionais aplicáveis à instalação de fix packs:
- Forneça acesso de leitura ao diretório sqllib\cfg.
- Certifique-se de que allowlockdownpatch esteja ativado
(conforme descrito na documentação do SDK do Windows Installer), porque as instalações do
fix pack são consideradas upgrades secundários para o produto.
- Atualize a política de segurança do computador em qualquer uma das seguintes formas:
- Reinicialize o PC.
- Na linha de comandos, digite gpupdate.exe.
Seguindo este procedimento, você terá configurado o computador com privilégios elevados
e configurado uma conta de usuário que poderá instalar produtos do servidor, clientes e fix packs do DB2.
Após a instalação do
DB2
ser concluída:
- Qualquer usuário no grupo de autoridade SYSADM (System Administrative) ou SYSCTRL (System Control)
definido na configuração do gerenciador de banco de dados para a instância pode criar e utilizar banco de dados do DB2 dentro da instância do DB2.
- Apenas um usuário com autoridade do Administrador local pode executar utilitários de instância do DB2, como db2icrt, db2idrop, db2iupdt
ou db2iupgrade.
- Os requisitos de autorização para execução do comando db2start ou db2stop
são definidos nos tópicos Comandos START DATABASE MANAGER e Comando STOP DATABASE
MANAGER.
- Utilizando regedit em Vez do Editor de Política de Grupo do Windows
-
Uma alternativa à utilização do Editor de Política de Grupo do Windows é utilizar
regedit.
-
Na ramificação de registro HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows,
inclua a chave installer
- Edite a chave installer com os seguintes valores:
- Para AlwaysInstallElevated, digite REG_DWORD=1
- Para AllowLockdownBrowse, digite REG_DWORD=1
- Para AllowLockdownMedia, digite REG_DWORD=1
- Para AllowLockdownPatch, digite REG_DWORD=1
- Para DisableMSI, digite REG_DWORD=0
- Para EnableUserControl, digite REG_DWORD=1
-
Na ramificação de registro HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows,
inclua a chave installer
- Edite a chave installer com os seguintes valores:
- Removendo Altos Privilégios
-
Depois de receber altos privilégios, será possível reverter esta ação.
Para isso, remova a chave de registro Installer em
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows.
- Concedendo a um Usuário Não-administrador Autoridades de Administração do DB2
-
Neste ponto, apenas membros do grupo de Administradores do Windows terão autoridades de administração do DB2.
O Administrador do Windows tem a opção de conceder uma ou mais
autoridades do DB2,
como SYSADM, SYSMAINT ou SYSCTRL ao usuário Não-administrador que instalou o
produto DB2.
[ Início da Página | Página Anterior | Próxima Página | Índice ]