CRYPTSETUP-BITLKOPEN(8) دستورهای مدیریتی سیستم CRYPTSETUP-BITLKOPEN(8)

cryptsetup-bitlkOpen - باز کردن یک دستگاه رمزگذاریشده با بیتلاکر (BitLocker) و ایجاد نگاشت

cryptsetup bitlkOpen [<گزینه‌ها>] <دستگاه> <نام>
cryptsetup open --type bitlk [<گزینه‌ها>] <دستگاه> <نام>

دستگاه سازگار با بیت‌لاکر (BITLK) با نام <دستگاه> را باز کرده و یک نگاشت با <نام> راه‌اندازی می‌کند.

توجه داشته باشید که --test-passphrase همراه با --volume-key-file کار نمی‌کند، زیرا نمی‌توان بررسی کرد که آیا کلید حجم ارائه‌شده برای این دستگاه صحیح است یا خیر. هنگام استفاده از --volume-key-file، دستگاه حتی اگر کلید ارائه‌شده نادرست باشد باز خواهد شد.

<گزینه‌ها> می‌توانند شامل موارد زیر باشند:
[--allow-discards, --batch-mode, --debug, --help, --key-file, --keyfile-offset, --keyfile-size, --key-size, --readonly, --test-passphrase, --timeout, --tries, --usage, --version, --verify-passphrase, --volume-key-file].

--allow-discards

اجازه استفاده از درخواست‌های دورریز (discard/TRIM) را برای دستگاه می‌دهد. این قابلیت برای دستگاه‌های LUKS2 با حفاظت از یکپارچگی داده‌ها پشتیبانی نمی‌شود.

--batch-mode, -q

تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید!

اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و اعتبارسنجی گذرواژه را نیز غیرفعال می‌کند.

--debug یا --debug-json

اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند # هستند.

اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند.

--help, -?

نمایش متن راهنما و پارامترهای پیش‌فرض.

--key-file, -d فایل

خواندن گذرواژه از فایل.

اگر نام فایل داده‌شده "-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، فرایند خواندن با رسیدن به نویسه خط جدید متوقف نمی‌شود.

در نوع دستگاه plain، گذرواژه به‌دست‌آمده از طریق گزینه --key-file مستقیماً به dm-crypt منتقل می‌شود؛ برخلاف حالت تعاملی (stdin) که در آن چکیده (digest) گذرواژه به dm-crypt ارسال می‌گردد.

برای اطلاعات بیشتر، بخش NOTES ON PASSPHRASE PROCESSING را در cryptsetup(8) ببینید.

--key-size, -s بیت‌ها

اندازه کلید را بر حسب بیت تعیین می‌کند. آرگومان ورودی باید مضربی از ۸ باشد. اندازه‌های ممکن کلید توسط الگوریتم رمزگذاری (cipher) و حالت مورد استفاده محدود می‌شوند.

برای اطلاعات بیشتر به /proc/crypto مراجعه کنید. توجه داشته باشید که اندازه کلید در /proc/crypto بر حسب بایت بیان شده است.

این گزینه می‌تواند برای دستگاه‌های plain و luks استفاده شود. برای دستگاه‌های LUKS2 در حین رمزگذاری مجدد (reencryption)، می‌توانید از این پارامتر دو بار برای تعیین اندازه هر دو کلید حجم قدیم و جدید استفاده کنید. هر گزینه --key-size با پارامتر متناظر --volume-key-file مطابقت دارد (که استفاده از آن نیز تا دو بار مجاز است).

--keyfile-offset مقدار

نادیده گرفتن مقدار بایت از ابتدای فایل کلید.

--keyfile-size, -l مقدار

خواندن حداکثر مقدار بایت از فایل کلید. حالت پیش‌فرض خواندن کل فایل تا سقف حداکثر مقدار تعریف‌شده در زمان کامپایل است که می‌توان آن را با --help استعلام کرد. ارائه داده‌های بیشتر از حداکثر مقدار کامپایل‌شده، عملیات را لغو می‌کند.

این گزینه به عنوان مثال برای حذف خطوط جدید پایانی (trailing newlines) مفید است. اگر --keyfile-offset نیز داده شده باشد، شمارش اندازه از پس از آفست آغاز می‌شود.

--readonly, -r

راه‌اندازی یک نگاشت فقط‌خواندنی.

--test-passphrase

دستگاه را فعال نمی‌کند، بلکه فقط گذرواژه را بررسی و اعتبارسنجی می‌کند. در صورت استفاده از این گزینه، تعیین نام نگاشت دستگاه الزامی نیست.

--timeout, -t تعداد_ثانیه‌ها

تعداد ثانیه‌های انتظار قبل از سرآمدن زمان مهلت (تایم‌اوت) برای ورود گذرواژه از طریق ترمینال. این مقدار هر بار که گذرواژه‌ای درخواست شود اعمال می‌گردد. در صورت استفاده هم‌زمان با --key-file هیچ تاثیری ندارد.

این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید معطل یا متوقف بماند؛ به عنوان مثال هنگام راه‌اندازی و بوت سیستم. مقدار پیش‌فرض ۰ ثانیه است، به این معنی که تا ابد منتظر می‌ماند.

--tries, -T

تعداد دفعات مجاز برای تلاش مجدد جهت ورود گذرواژه. مقدار پیش‌فرض ۳ بار تلاش است.

--usage

نمایش راهنمای کوتاه گزینه‌ها.

--verify-passphrase, -y

هنگام درخواست تعاملی گذرواژه، آن را دو بار می‌پرسد و در صورت عدم تطابق هر دو ورودی، خطا اعلام می‌کند. استفاده از آن هنگام ایجاد نگاشت از نوع plain برای اولین بار توصیه می‌شود. در صورت دریافت ورودی از فایل یا ورودی استاندارد (stdin) نادیده گرفته می‌شود.

--version, -V

نمایش نسخه برنامه.

--volume-key-file فایل, --master-key-file فایل (نام مستعار منسوخ‌شده)

استفاده از کلید حجم ذخیره‌شده در یک فایل.

این گزینه امکان باز کردن انواع دستگاه‌های luks و bitlk را بدون ارائه گذرواژه فراهم می‌کند.

برای دستگاه‌های در حال رمزگذاری مجدد (reencryption)، این گزینه ممکن است دو بار برای مشخص کردن هر دو کلید حجم قدیم و جدید استفاده شود. هنگام استفاده دوگانه از این گزینه، مطمئن شوید که هر گزینه --volume-key-file را با پارامتر متناظر --key-size نیز جفت کنید.

گزارش باگ‌ها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.

لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.

پرسش‌های متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions

cryptsetup(8), integritysetup(8) و veritysetup(8)

بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.

2026-09-07 cryptsetup 2.8.8