Sun Java System Calendar Server 6.3 管理指南

1.3 Calendar Server 版本 6.3 的特殊帐户

Calendar Server 特殊帐户包括:

1.3.1 Calendar Server 版本 6.3 中的 Calendar Server 管理员 (calmaster) 帐户

Calendar Server 管理员是指具有相关口令且可以管理 Calendar Server 的某个特定用户名。例如,Calendar Server 管理员可以启动和停止 Calendar Server 服务、添加和删除用户、创建和删除日历等等。此用户拥有 Calendar Server 的管理员权限,但不一定拥有 Directory Server 的管理员权限。

默认的 Calendar Server 管理员用户 ID 为 calmaster,但如需要,您可以在配置 Calendar Server 时指定其他用户。安装后,也可以通过 ics.conf 文件中的 service.siteadmin.userid 参数来指定其他用户。

所指定的 Calendar Server 管理员用户 ID 必须为 Directory Server 中的有效用户帐户。如果配置时 Directory Server 中不存在 Calendar Server 管理员用户帐户,配置程序将为您创建一个用户帐户。

下表介绍了 ics.conf 文件中的 Calendar Server 管理员配置参数。

表 1–1 Calendar Server 管理员 (calmaster) 配置参数

参数 

说明 

service.siteadmin.userid

指定作为 Calendar Server 管理员的用户的用户 ID。安装 Calendar Server 时必须提供此必需的值。默认值为 calmaster

service.siteadmin.cred

指定作为 Calendar Server 管理员的用户 ID 的密码。安装时必须提供此必需的值。 

caldb.calmaster

Calendar Server 管理员的电子邮件地址。默认值为 root@localhost

service.admin.calmaster.overrides.

accesscontrol

指定 Calendar Server 管理员是否可以覆盖访问控制。默认值为 no

service.admin.calmaster.wcap.

allowgetmodifyuserprefs

 

指定 Calendar Server 管理员是否可以使用 WCAP 命令获得并设定用户首选项。默认值为 no

service.admin.ldap.enable

启用 LDAP 服务器来验证在 service.siteadmin.userid 中指定的用户。默认值为 yes

1.3.2 Calendar Server 版本 6.3 的 Calendar Server 用户和组帐户

这些特殊帐户是运行 Calendar Server 的用户 ID 和 组 ID。建议您使用默认值(icsusericsgroup),除非您有充分的理由不使用默认值。如果默认值不存在,配置程序将自动创建。

但如果需要,您可以在运行 Calendar Server 配置程序时指定不同于 icsusericsgroup 的值。这些值分别存储在 ics.conf 文件的 local.serveruidlocal.servergid 参数中。

1.3.3 超级用户(root 用户)

必须以超级用户 (root) 身份登录或成为超级用户才能安装 Calendar Server。还可以作为超级用户运行,使用命令行实用程序来管理 Calendar Server。但对于某些任务,应该作为 icsusericsgroup(或选定的值)而不是超级用户来运行,以防无法访问 Calendar Server 文件。

1.3.4 Calendar Server 版本 6.3 的非 root 用户 (icsuser, icsgroup)

虽然需要 root 权限才可安装 Calendar Server,但是可以以非 root 用户身份运行服务。

然而,如果以 root 身份启动服务,则一旦执行了需要 root 权限的任务,每个进程都会将有效 UID 更改为运行时(非 root)用户和组。这么做允许使用 1024 以下的端口。但是,如果以非 root 运行时用户和组的身份启动服务,则必须将 Web 服务器端口设置为大于 1024 的值,这样才能成功启动服务。


注 –

在配置时会自动创建非 root 用户或组。默认值为 icsusericsgroup