Document what the kadmind ACL is for
authorRuss Allbery <rra@stanford.edu>
Fri, 5 Jan 2007 21:42:38 +0000 (21:42 +0000)
committerRuss Allbery <rra@stanford.edu>
Fri, 5 Jan 2007 21:42:38 +0000 (21:42 +0000)
Add a sentence documenting the purpose of the kadmind ACL to the node
explaining how to create it.

Ticket: 5279
Component: krb5-doc
Version_Reported: 1.5.1
Target_Version: 1.6
Tags: pullup

git-svn-id: svn://anonsvn.mit.edu/krb5/trunk@19036 dc483132-0cff-0310-8789-dd5450dbe970

doc/install.texinfo

index fb13a81920f5a2140d777f85c6b6c60bd0cf9cd7..64cdac70e31ccdcc1c2e82da44d17bf713af0618 100644 (file)
@@ -518,10 +518,12 @@ want a stash file, run the above command without the @code{-s} option.
 @subsubsection Add Administrators to the Acl File
 
 Next, you need create an Access Control List (acl) file, and put the
-Kerberos principal of at least one of the administrators into it.  The
-filename should match the value you have set for ``acl_file'' in your
-@code{kdc.conf} file.  The default file name is
-@samp{@value{DefaultAclFile}}.  
+Kerberos principal of at least one of the administrators into it.  This
+file is used by the @code{kadmind} daemon to control which principals
+may view and make privileged modifications to the Kerberos database
+files.  The filename should match the value you have set for
+``acl_file'' in your @code{kdc.conf} file.  The default file name is
+@samp{@value{DefaultAclFile}}.
 
 @include kadm5acl.texinfo