| CRYPTSETUP-REFRESH(8) | دستورهای نگهداری و مدیریت سیستم | CRYPTSETUP-REFRESH(8) |
نام (NAME)
cryptsetup-refresh - تازه کردن یا بارگذاری مجدد پارامترهای دستگاه رمزگذاریشده فعال
خلاصه دستور (SYNOPSIS)
cryptsetup refresh [<گزینهها>] <نام>
توضیحات (DESCRIPTION)
پارامترهای نگاشت فعال <نام> را تازه میکند.
بهروزرسانی پارامترهای دستگاه فعال <نام> بدون نیاز به غیرفعال کردن دستگاه (و unmount کردن سیستمفایل). در حال حاضر، این دستور از تازهسازی پارامترها روی دستگاههای زیر پشتیبانی میکند: LUKS1، LUKS2 (شامل رمزگذاری احرازشده)، plain crypt و loop-AES.
پارامترهای اجباری با پارامترهای عملیات open برای نوع دستگاه مربوطه یکسان هستند.
شما میتوانید پارامترهای زیر را روی همه دستگاهها تغییر دهید: --perf-same_cpu_crypt، --perf-submit_from_crypt_cpus، --perf-no_read_workqueue، --perf-no_write_workqueue و --allow-discards.
تازهسازی دستگاه بدون هیچ پارامتر اختیاری، دستگاه را با تنظیمات پیشفرض (متناسب با نوع دستگاه) تازه خواهد کرد.
فقط LUKS2:
پارامتر --integrity-no-journal تنها بر دستگاههای LUKS2 با دستگاه زیرین dm-integrity تأثیر میگذارد.
افزودن گزینه --persistent هر ترکیبی از پارامترهای دستگاه بالا را در متادادههای LUKS2 ذخیره میکند (تنها پس از یک عملیات تازهسازی موفق).
پارامتر --disable-keyring دستگاه را با کلید حجمی که به گرداننده dm-crypt ارسال شده است، تازه میکند.
<گزینهها>
میتوانند
شامل موارد
زیر باشند:
[--allow-discards, --perf-same_cpu_crypt,
--perf-submit_from_crypt_cpus, --perf-no_read_workqueue,
--perf-no_write_workqueue, --header, --disable-keyring,
--disable-locks, --persistent,
--integrity-no-journal].
گزینهها (OPTIONS)
--allow-discards
هشدار: این دستور میتواند تأثیر منفی بر امنیت داشته باشد زیرا میتواند عملیات در سطح سیستمفایل را روی دستگاه فیزیکی نمایان سازد. برای نمونه، نشت اطلاعاتی مانند نوع سیستمفایل، فضای استفادهشده و غیره ممکن است در صورت امکان مکانیابی بلوکهای دورریختهشده در آینده، از روی دستگاه فیزیکی قابل استخراج باشد. اگر تردید دارید، از آن استفاده نکنید.
به نسخه هسته 3.1 یا بالاتر نیاز است. برای هستههای قدیمیتر، این گزینه نادیده گرفته میشود.
--batch-mode, -q
اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه راستیآزمایی عبارتعبور را نیز غیرفعال میکند.
--debug یا --debug-json
اگر از --debug-json استفاده شود، ساختارهای دادهای اضافی JSON مربوط به LUKS2 نیز چاپ میشوند.
--disable-keyring
--disable-locks
هشدار: از این گزینه استفاده نکنید مگر آنکه cryptsetup را در یک محیط محدود که در آن قفلگذاری غیرممکن است (جایی که دایرکتوری /run قابل استفاده نیست) اجرا کنید.
--header <دستگاه یا فایل ذخیرهکننده هدر LUKS>
برای دستوراتی که هدر LUKS را تغییر میدهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.
--help, -?
--integrity-no-journal
--perf-high_priority
این گزینه فقط برای تنظیم کارایی سطح پایین dm-crypt در دسترس است، تنها در صورتی از آن استفاده کنید که به تغییر در رفتار پیشفرض dm-crypt نیاز داشته باشید. به هسته 6.10 یا بالاتر نیاز دارد.
--perf-no_read_workqueue, --perf-no_write_workqueue
این گزینهها فقط برای تنظیم کارایی سطح پایین dm-crypt در دسترس هستند، تنها در صورتی از آنها استفاده کنید که به تغییر در رفتار پیشفرض dm-crypt نیاز داشته باشید. به هسته 5.9 یا بالاتر نیاز دارد.
--perf-same_cpu_crypt
این گزینه فقط برای تنظیم کارایی سطح پایین dm-crypt در دسترس است، تنها در صورتی از آن استفاده کنید که به تغییر در رفتار پیشفرض dm-crypt نیاز داشته باشید.
--perf-submit_from_crypt_cpus
این گزینه فقط برای تنظیم کارایی سطح پایین dm-crypt در دسترس است، تنها در صورتی از آن استفاده کنید که به تغییر در رفتار پیشفرض dm-crypt نیاز داشته باشید.
--persistent
اگر نیاز به حذف یک فلگ دائمی دارید، از --persistent بدون فلگی که میخواهید حذف شود استفاده کنید (برای مثال، برای غیرفعال کردن فلگ discard ذخیرهشده دائمی، از --persistent بدون --allow-discards استفاده کنید).
تنها --allow-discards، --perf-same_cpu_crypt، --perf-submit_from_crypt_cpus، --perf-no_read_workqueue، --perf-no_write_workqueue و --integrity-no-journal میتوانند بهطور دائمی ذخیره شوند.
--usage
--version, -V
گزارش باگها (REPORTING BUGS)
گزارش باگها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.
لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.
همچنین ببینید (SEE ALSO)
پرسشهای متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions
کریپتستآپ (CRYPTSETUP)
بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.
| 2026-07-21 | cryptsetup 2.8.7 |