v Depurar programas
v Crear un objeto de símbolo
v Bloquear páginas en la memoria
v Iniciar la sesión como servicio
v Aumentar las cuotas (ajustar las cuotas de memoria para un proceso en
los sistemas operativos de Windows Server 2003)
v Sustituir un símbolo de nivel de proceso
Si está habilitada la seguridad ampliada, el grupo DB2ADMNS tendrá
todos estos privilegios. Puede añadir usuarios a este grupo sin necesidad
de añadirles estos privilegios de forma explícita. Sin embargo, el usuario
debe seguir siendo miembro del grupo Administradores locales.
El privilegio "Depurar programas" solamente es necesario cuando la
búsqueda de grupos de DB2 se especifica explícitamente para utilizar el
símbolo de acceso.
Si la cuenta de usuario la crea el programa de instalación, se le otorgarán
estos privilegios a la cuenta de usuario y si ésta ya existe, a esta cuenta
también se le otorgarán estos privilegios. Si la instalación otorga los
privilegios, algunos de ellos solamente serán efectivos durante el primer
inicio de sesión mediante la cuenta a la que se han otorgado los privilegios
o durante el arranque.
Es aconsejable que el usuario DAS tenga autorización SYSADM sobre cada
uno de los sistemas de base de datos DB2 del entorno, de forma que, si es
necesario, pueda iniciar o detener otras instancias. Por omisión, cualquier
usuario que forme parte del grupo Administradores tiene autorización
SYSADM.
Cuenta de usuario para la instancia de DB2
La cuenta de usuario debe pertenecer al grupo Administradores del sistema
en el que se va a llevar a cabo la instalación.
Se necesita una cuenta de usuario local o de dominio para la instancia de
DB2 porque esta se ejecuta como servicio de Windows y el servicio se
ejecutará en el contexto de seguridad de la cuenta de usuario. Cuando
utilice una cuenta de usuario de dominio para llevar a cabo una operación
de base de datos (como crear una base de datos) contra una instancia de
DB2, el servicio de DB2 tiene que acceder al dominio para autentificar y
buscar la pertenencia a grupos del usuario. Por omisión, un dominio sólo
permitirá un usuario de dominio para consultar el dominio y, por lo tanto,
el servicio de DB2 tiene que ejecutarse en el contexto de seguridad de un
usuario de dominio. Se producirá un error si utiliza una cuenta de usuario
de dominio para llevar a cabo una operación de base de datos contra un
servicio de DB2 que se ejecute con una cuenta de usuario local o una
cuenta LocalSystem.
También puede utilizar la cuenta LocalSystem incorporada para ejecutar la
instalación de todos los productos, a excepción de DB2 Enterprise Server
Edition.
Puede crear la cuenta de usuario de instancia de DB2 antes de instalar DB2
o puede hacer que el Asistente de instalación de DB2 la cree para usted. Si
desea que el Asistente de instalación de DB2 cree una cuenta de usuario de
dominio nueva, la cuenta de usuario que esté utilizando para realizar la
instalación deberá tener autorización para crear cuentas de usuario de
dominio. A esta cuenta se le otorgarán los derechos de usuario siguientes:
48
Guía del usuario de DB2 Connect