Index: trunk/packages/invirt-remote/server/usr/sbin/invirt-remconffs
===================================================================
--- trunk/packages/invirt-remote/server/usr/sbin/invirt-remconffs	(revision 2188)
+++ trunk/packages/invirt-remote/server/usr/sbin/invirt-remconffs	(revision 2234)
@@ -15,4 +15,5 @@
     RemConfFS creates a filesytem for configuring remctl, like this:
     /
+    |-- adminacl
     |-- acl
     |   |-- machine1
@@ -40,9 +41,10 @@
         m.connect('acl', controller='getmachines')
         m.connect('acl/:machine', controller='getacl')
+        m.connect('adminacl', controller='getadmin')
         m.connect('conf', controller='getconf')
         return m
     
     def getroot(self, **kw):
-        return ['acl', 'conf']
+        return ['adminacl', 'acl', 'conf']
     
     def getacl(self, machine, **kw):
@@ -71,4 +73,12 @@
         """Get the list of VMs in the database. Does not cache to prevent race conditions."""
         return list(row[0] for row in database.session.execute(sa.sql.select([database.Machine.c.name])))
+
+    def getadmin(self, **kw):
+        """
+        Get the list of administrators for the global ACL.
+        """
+        acl = [self.userToPrinc(row[0]) for row in database.session.execute(sa.sql.select([database.admins_table.c.user]))]
+        acl.append('include /etc/remctl/acl/web\n')
+        return '\n'.join(acl)
     
     def userToPrinc(self, user):
