Anhand von Berechtigungen wird festgelegt, wozu ein Benutzer im Umgang mit Daten und der Datenbank autorisiert ist. Berechtigungen sollten auf Grundlage der Aufgaben zugewiesen werden, die eine Person in der Organisation hat. Ist diese Person zuständig für die Verwaltung der Geodatabase? Muss diese Person auch die Möglichkeit haben, Daten zu bearbeiten oder zu erstellen? Oder muss diese Person nur auf die Daten zugreifen können?
Berechtigungen werden auf verschiedenen Ebenen festgelegt. Auf dieser Seite sind die mindestens erforderlichen Datenbank- und Dataset-Berechtigungen für die gängigen Arten der Nutzung von Geodatabases aufgeführt: Daten-Viewer, Daten-Editor, Daten-Ersteller und Geodatabase-Administrator.
Der Datenbankadministrator kann IBM Db2-Werkzeuge oder SQL-Anweisungen für die Verwaltung der Datenbankberechtigungen verwenden.
SELECT für die folgenden Katalogtabellen und -ansichten des Systems:
SYSIBM.SYSDUMMY1 (Katalogsicht)
SYSCAT.ROLEAUTH
SYSCAT.DBAUTH
SYSCAT.TABAUTH
SELECT für die DB2GSE.ST_GEOMETRY_COLUMNS-Systemtabelle
SELECT für die SYSIBMADM.APPLICATIONS-Systemansicht
SELECT für Tabellen und Feature-Classes anderer Benutzer
EXECUTE für die MON_GET_CONNECTION-Funktion
EXECUTE für das SYSIBMADM.DBMS_LOCK-Systemmodul
USE für den USER TEMPORARY TABLESPACE, der im Rahmen der Erstellung der Geodatabase erstellt wurde
USE für den SYSTOOLSPACE-Tablespace
Tabellen- und Feature-Class-Besitzer können das Dialogfeld Berechtigungen oder das Geoverarbeitungswerkzeug Berechtigungen ändern in ArcGIS verwenden, um anderen Benutzern die SELECT-Berechtigung für ihre Daten zu gewähren.
Die MON_GET_CONNECTION-Funktion bereinigt fehlfunktionierende Vorgänge aus der PROCESS_INFORMATION-Tabelle, wenn der Benutzer eine Verbindung herstellt. Um Verbindungen zu bereinigen, muss der Benutzer MON_GET_CONNECTION ausführen können.
Die Ansicht SYSIBMADM.APPLICATIONS speichert Informationen über mit der Datenbank verbundene Anwendungen. Das Modul SYSIBMADM.DBMS_LOCK bietet Funktionen für das Verwalten von Sperren. Der SYSTOOLSPACE-Tablespace speichert Tabellen, die für das Verwalten von Sperren verwendet werden. Alle Benutzer müssen in der Lage sein, die Ansicht abzufragen, dieses Modul auszuführen und Tabellen in diesem System-Tablespace zu verwenden, um nach Verzweigung versionierte Daten zu verwenden.
Die USE-Berechtigung ist für den USER TEMPORARY TABLESPACE erforderlich, um der Software zu ermöglichen, die globale temporäre Tabelle zu erstellen, die zum Speichern von Auswahlsätzen verwendet wird, die mehr als 1.000 Datensätze enthalten.
Daten-Editor
Benutzer mit der Berechtigung "Daten-Editor" benötigen dieselben Berechtigungen wie Benutzer mit der Berechtigung "Daten-Viewer" und die folgenden Berechtigungen:
INSERT, UPDATE und DELETE für Tabellen anderer Benutzer
CONTROL, ALTER, DELETE, INSERT und UPDATE REFERENCES für SYSIBM.SYSDUMMY1
Tabellen- und Feature-Class-Besitzer können das Dialogfeld Berechtigungen oder das Geoverarbeitungswerkzeug Berechtigungen ändern in ArcGIS verwenden, um anderen Benutzern die INSERT-, UPDATE- und DELETE-Berechtigungen für ihre Daten zu gewähren.
Gemäß den Bearbeitungserfordernissen der Editoren können Sie die Berechtigungen INSERT, UPDATE und DELETE in beliebiger Kombination gewähren. Sie können mehrere Editorengruppen erstellen und diesen jeweils die entsprechenden Berechtigungen erteilen. Es könnte beispielsweise eine Gruppe namens "full_edit" geben, die über alle drei Berechtigungen sowie über die Berechtigung SELECT für die Tabellen, die die Gruppenmitglieder bearbeiten müssen, verfügt. Einer anderen Gruppe namens "updates_only" erteilen Sie lediglich die Berechtigungen SELECT und UPDATE für die Tabellen, die von den Mitgliedern der Gruppe bearbeitet werden müssen.
Daten-Ersteller
Benutzer mit der Berechtigung "Daten-Ersteller" benötigen dieselben Berechtigungen wie Benutzer mit der Berechtigung "Daten-Viewer" und die folgenden Berechtigungen:
CREATETAB in Datenbank
CONTROL für Datenbankobjekte
Geodatabase-Administrator (der SDE-Benutzer)
Für Db2 11.5 benötigt der SDE-Benutzer dieselben Berechtigungen wie Benutzer mit der Berechtigung "Daten-Ersteller" sowie die DBADM-Berechtigung für die Datenbank.
Für Db2 12.1 und später benötigt der SDE-Benutzer dieselben Berechtigungen wie Benutzer mit der Berechtigung "Daten-Ersteller" sowie die DBADM WITH DATAACCESS WITH ACCESSCTRL-Berechtigung für die Datenbank.
Durch die DBADM- oder DBADM WITH DATAACCESS WITH ACCESSCTRL-Berechtigung erhält der SDE-Benutzer sämtliche Berechtigungen für alle Objekte in der Datenbank sowie die Möglichkeit, anderen Benutzern Berechtigungen zuzuweisen. Dies ist erforderlich, damit eine Geodatabase erstellt oder ein Upgrade durchgeführt werden kann.
Um Client-Verbindungen aus der Datenbank zu entfernen, muss der SDE-Benutzer zusätzlich entweder über die SYSCTRL- oder die SYSADM-Berechtigung verfügen.