DB2 Version 9.7 für Linux, UNIX und Windows
Installieren von DB2-Servern > Weitere Voraussetzungen für Windows >

Einrichten erweiterter Zugriffsrechte unter Windows vor der Installation eines DB2-Produkts (Windows)

Bei der üblichen Installationsmethode für ein DB2-Produkt unter Windows wird das Benutzerkonto eines Administrators verwendet. DB2-Produkte können aber auch von einem Mitglied ohne Administratorkonto installiert werden. Hierzu muss ein Windows-Administrator die Funktion für die erweiterten (erhöhten) Zugriffsrechte unter Windows einrichten.

In diesem Abschnitt wird beschrieben, wie ein Windows-Administrator erweiterte Zugriffsrechte für einen Computer einrichten kann, um Installationen mit einem Benutzerkonto ohne Administratorberechtigung zuzulassen. Die zugehörige Task zum Erteilen von DB2-Administratorberechtigungen mit Grant für Benutzer ohne Administratorberechtigung wird ebenfalls behandelt.

Diese Task wird in der Regel von einem Windows-Administrator ausgeführt, um einer anderen Person ohne Administratorkonto die Installation eines DB2-Produkts zu ermöglichen. Die Rolle dieser Person besteht unter Umständen nur in der Installation von DB2-Produkten und ggf. im Anschluss an die Installation auch noch in der Verwaltung der DB2-Produkte.

Bevor Sie diese Vorgehensweise verwenden, beachten Sie die folgenden Einschränkungen für die Installation ohne Administratorberechtigung mithilfe von erweiterten Zugriffsrechten:

Bei dieser Vorgehensweise wird der Gruppenrichtlinien-Editor von Windows verwendet.

  1. Klicken Sie Start -> Ausführen an und geben Sie gpedit.msc ein. Das Fenster Gruppenrichtlinie wird geöffnet.
  2. Klicken Sie 'Computerkonfiguration –> Administrative Vorlagen –> Windows-Komponenten –> Windows Installer' an.
  3. Aktivieren Sie die folgenden Gruppenrichtlinieneinstellungen:
  4. Aktivieren Sie die erweiterten Zugriffsrechte für das Benutzerkonto, das bei der Installation verwendet werden soll.
    1. Klicken Sie Benutzerkonfiguration –> Administrative Vorlagen –> Windows-Komponenten –> Windows Installer an.
    2. Aktivieren Sie die Gruppenrichtlinieneinstellung Immer mit erhöhten Rechten installieren (verbindlich).
  5. Definieren Sie das Benutzerkonto, mit dem das DB2-Produkt installiert wird.
  6. Optional: Führen Sie die zusätzlichen Schritte für die Installation von Fixpacks aus:
  7. Aktualisieren Sie die Sicherheitsrichtlinie des Computers auf eine der folgenden Weisen:

Mit dieser Vorgehensweise richten Sie Ihren Computer mit erweiterten Zugriffsrechten ein und Sie definieren ein Benutzerkonto, das DB2-Serverprodukte, -Clients und -Fixpacks installieren kann.

Nach Abschluss der DB2-Installation gilt Folgendes:

Verwenden von 'regedit' anstelle des Windows-Gruppenrichtlinieneditors

Anstelle des Windows-Gruppenrichtlinieneditors können Sie den Befehl 'regedit' verwenden.

  1. Fügen Sie im Registry-Bereich HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows den Schlüssel Installer hinzu.

  2. Bearbeiten Sie den Schlüssel Installer mit den folgenden Werten:
    • Geben Sie für AlwaysInstallElevated den Wert REG_DWORD=1 ein.
    • Geben Sie für AllowLockdownBrowse den Wert REG_DWORD=1 ein.
    • Geben Sie für AllowLockdownMedia den Wert REG_DWORD=1 ein.
    • Geben Sie für AllowLockdownPatch den Wert REG_DWORD=1 ein.
    • Geben Sie für DisableMSI den Wert REG_DWORD=0 ein.
    • Geben Sie für EnableUserControl den Wert REG_DWORD=1 ein.
  3. Fügen Sie im Registry-Bereich HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows den Schlüssel Installer hinzu.

  4. Bearbeiten Sie den Schlüssel Installer mit den folgenden Werten:
    • Geben Sie für AlwaysInstallElevated den Wert REG_DWORD=1 ein.

Entfernen der erweiterten Zugriffsrechte

Die von Ihnen erteilten erweiterten Zugriffsrechte können Sie nun bei Bedarf zurücknehmen. Entfernen Sie hierzu den Registrierungsschlüssel Installer unter HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows.

Erteilen von DB2-Verwaltungsberechtigungen für einen Benutzer ohne Administratorberechtigung

Jetzt verfügen nur Mitglieder der Windows-Administratorengruppe über DB2-Verwaltungsberechtigungen. Der Windows-Administrator hat die Möglichkeit, dem Benutzer ohne Administratorberechtigung, der das DB2-Produkt installiert hat, DB2-Berechtigungen wie z. B. SYSADM, SYSMAINT oder SYSCTRL mit Grant zu erteilen.

[ Seitenanfang | Vorherige Seite | Nächste Seite | Inhaltsverzeichnis ]