Sun Java System Calendar Server 6.3 관리 설명서

1.3 Calendar Server 버전 6.3의 특별 계정

Calendar Server 특별 계정에는 다음이 포함됩니다.

1.3.1 Calendar Server 버전 6.3의 Calendar Server 관리자(calmaster) 계정

Calendar Server 관리자는 Calendar Server를 관리할 수 있는 특정 사용자 아이디로 해당 비밀번호를 가지고 있습니다. 예를 들어, Calendar Server 관리자는 Calendar Server 서비스 시작/중지, 사용자 추가/삭제, 달력 작성/삭제 등의 작업을 수행할 수 있습니다. 이 사용자는 Calendar Server에 대해 관리자 권한을 갖지만 Directory Server에 대한 관리자 권한을 반드시 갖지는 않습니다.

Calendar Server 관리자의 기존 사용자 아이디는 calmaster이지만 원한다면 Calendar Server 구성 중에 다른 사용자를 지정할 수 있습니다. 설치 후에 ics.conf 파일의 service.siteadmin.userid 매개 변수에서 다른 사용자를 지정할 수도 있습니다.

Calendar Server 관리자에게 지정하는 사용자 아이디는 Directory Server에서 유효한 사용자 계정이어야 합니다. 구성 과정에서 Calendar Server 관리자 계정이 Directory Server에 없으면 구성 프로그램이 직접 해당 계정을 만듭니다.

다음 표에서는 ics.conf 파일의 Calendar Server 관리자 구성 매개 변수를 설명합니다.

표 1–1 Calendar Server 관리자(calmaster) 구성 매개 변수

매개 변수 

설명 

service.siteadmin.userid

Calendar Server 관리자로 지정된 사람의 사용자 아이디입니다. Calendar Server 설치 과정에서 이 필수 값을 제공해야 합니다. 기본값은 calmaster입니다.

service.siteadmin.cred

Calendar Server 관리자로 지정된 사용자 아이디의 비밀번호입니다. 설치 과정에서 이 필수 값을 제공해야 합니다. 

caldb.calmaster

Calendar Server 관리자의 전자 메일 주소입니다. 기본값은 root@localhost입니다.

service.admin.calmaster.overrides.

accesscontrol

Calendar Server 관리자가 액세스 제어를 무시할 수 있는지 여부를 표시합니다. 기본값은 no입니다.

service.admin.calmaster.wcap.

allowgetmodifyuserprefs

 

Calendar Server 관리자가 WCAP 명령을 사용하여 사용자 기본 설정을 가져오고 설정할 수 있는지 여부를 나타냅니다. 기본값은 no입니다.

service.admin.ldap.enable

service.siteadmin.userid에 지정된 사용자의 사용자 인증에 LDAP 서버를 사용할 수 있습니다. 기본값은 yes입니다.

1.3.2 Calendar Server 버전 6.3의 Calendar Server 사용자 및 그룹 계정

이 특수 계정은 Calendar Server에서 실행되는 사용자 아이디 및 그룹 아이디입니다. 특별히 재정의할 다른 이유가 없으면 기본값인 icsusericsgroup을 사용하며, 이 값이 없는 경우 구성 프로그램에서 자동으로 만듭니다.

하지만 Calendar Server 구성 프로그램을 실행할 때 icsusericsgroup이 아닌 다른 값으로 지정할 수도 있습니다. 이러한 값은 ics.conf 파일의 local.serveruidlocal.servergid 매개 변수에 각각 저장됩니다.

1.3.3 수퍼유저(root)

수퍼유저(root)로 로그인하거나 수퍼유저가 되어야 Calendar Server를 설치할 수 있습니다. 또한 수퍼유저는 명령줄 유틸리티를 사용하여 Calendar Server를 관리할 수 있습니 다. 하지만 일부 작업에서는 Calendar Server 파일의 액세스 문제를 방지하기 위해 수퍼유저 대신 icsusericsgroup(또는 사용자가 선택한 값)이 되어야 합니다.

1.3.4 Calendar Server 버전 6.3의 루트가 아닌 사용자(icsuser, icsgroup)

Calendar Server를 설치하려면 root 권한이 필요하지만 루트가 아닌 사용자로도 서비스를 실행할 수 있습니다.

하지만 root로 서비스를 시작하는 경우 root 권한이 필요한 작업이 실행된 후 각 프로세스에서 유효한 UID를 루트가 아닌 런타임 사용자 및 그룹으로 변경합니다. 이렇게 하여 루트가 아닌 런타임 사용자 및 그룹으로 서비스를 시작할 때 1024 아래의 포트를 사용할 수 있습니다. 서비스를 성공적으로 시작하려면 웹 서버 포트가 1024보다 큰 값으로 설정되어야 합니다.


주 –

루트가 아닌 사용자 또는 그룹은 구성 시 자동으로 생성됩니다. 기본값은 icsusericsgroup입니다.