pull up r19036 from trunk
authorTom Yu <tlyu@mit.edu>
Tue, 9 Jan 2007 01:06:04 +0000 (01:06 +0000)
committerTom Yu <tlyu@mit.edu>
Tue, 9 Jan 2007 01:06:04 +0000 (01:06 +0000)
 r19036@cathode-dark-space:  rra | 2007-01-05 16:42:38 -0500
 Ticket: 5279
 Subject: Document what the kadmind ACL is for
 Component: krb5-doc
 Version_Reported: 1.5.1
 Target_Version: 1.6
 Tags: pullup

 Add a sentence documenting the purpose of the kadmind ACL to the node
 explaining how to create it.

ticket: 5279
version_fixed: 1.6

git-svn-id: svn://anonsvn.mit.edu/krb5/branches/krb5-1-6@19041 dc483132-0cff-0310-8789-dd5450dbe970

doc/install.texinfo

index fb13a81920f5a2140d777f85c6b6c60bd0cf9cd7..64cdac70e31ccdcc1c2e82da44d17bf713af0618 100644 (file)
@@ -518,10 +518,12 @@ want a stash file, run the above command without the @code{-s} option.
 @subsubsection Add Administrators to the Acl File
 
 Next, you need create an Access Control List (acl) file, and put the
-Kerberos principal of at least one of the administrators into it.  The
-filename should match the value you have set for ``acl_file'' in your
-@code{kdc.conf} file.  The default file name is
-@samp{@value{DefaultAclFile}}.  
+Kerberos principal of at least one of the administrators into it.  This
+file is used by the @code{kadmind} daemon to control which principals
+may view and make privileged modifications to the Kerberos database
+files.  The filename should match the value you have set for
+``acl_file'' in your @code{kdc.conf} file.  The default file name is
+@samp{@value{DefaultAclFile}}.
 
 @include kadm5acl.texinfo