'\" t .\" Title: cryptsetup-refresh .\" Author: [see the "AUTHOR(S)" section] .\" Generator: Asciidoctor 2.0.26 .\" Date: 2026-07-21 .\" Manual: دستورهای نگهداری و مدیریت سیستم .\" Source: cryptsetup 2.8.7 .\" Language: Persian .\" .TH "CRYPTSETUP\-REFRESH" "8" "2026-07-21" "cryptsetup 2.8.7" "دستورهای نگهداری و مدیریت سیستم" .ie \n(.g .ds Aq \(aq .el .ds Aq ' .ss \n[.ss] 0 .nh .ad l .de URL \fI\\$2\fP <\\$1>\\$3 .. .als MTO URL .if \n[.g] \{\ . mso www.tmac . am URL . ad l . . . am MTO . ad l . . . LINKSTYLE blue R < > .\} .SH "نام (NAME)" cryptsetup-refresh \- تازه کردن یا بارگذاری مجدد پارامترهای دستگاه رمزگذاریشده فعال .SH "خلاصه دستور (SYNOPSIS)" .sp \fBcryptsetup \fIrefresh\fP [<\fIگزینه‌ها\fP>] <\fIنام\fP>\fP .SH "توضیحات (DESCRIPTION)" .sp پارامترهای نگاشت فعال <\fIنام\fP> را تازه می‌کند. .sp به‌روزرسانی پارامترهای دستگاه فعال <\fIنام\fP> بدون نیاز به غیرفعال کردن دستگاه (و unmount کردن سیستم‌فایل). در حال حاضر، این دستور از تازه‌سازی پارامترها روی دستگاه‌های زیر پشتیبانی می‌کند: LUKS1، LUKS2 (شامل رمزگذاری احرازشده)، plain crypt و loop\-AES. .sp پارامترهای اجباری با پارامترهای عملیات open برای نوع دستگاه مربوطه یکسان هستند. .sp شما می‌توانید پارامترهای زیر را روی همه دستگاه‌ها تغییر دهید: \fB\-\-perf\-same_cpu_crypt\fP، \fB\-\-perf\-submit_from_crypt_cpus\fP، \fB\-\-perf\-no_read_workqueue\fP، \fB\-\-perf\-no_write_workqueue\fP و \fB\-\-allow\-discards\fP. .sp تازه‌سازی دستگاه بدون هیچ پارامتر اختیاری، دستگاه را با تنظیمات پیشفرض (متناسب با نوع دستگاه) تازه خواهد کرد. .sp \fBفقط LUKS2:\fP .sp پارامتر \fB\-\-integrity\-no\-journal\fP تنها بر دستگاه‌های LUKS2 با دستگاه زیرین dm\-integrity تأثیر می‌گذارد. .sp افزودن گزینه \fB\-\-persistent\fP هر ترکیبی از پارامترهای دستگاه بالا را در متاداده‌های LUKS2 ذخیره می‌کند (تنها پس از یک عملیات تازه‌سازی موفق). .sp پارامتر \fB\-\-disable\-keyring\fP دستگاه را با کلید حجمی که به گرداننده dm\-crypt ارسال شده است، تازه می‌کند. .sp <\fBگزینه‌ها\fP> می‌توانند شامل موارد زیر باشند: .br [\fB\-\-allow\-discards\fP, \fB\-\-perf\-same_cpu_crypt\fP, \fB\-\-perf\-submit_from_crypt_cpus\fP, \fB\-\-perf\-no_read_workqueue\fP, \fB\-\-perf\-no_write_workqueue\fP, \fB\-\-header\fP, \fB\-\-disable\-keyring\fP, \fB\-\-disable\-locks\fP, \fB\-\-persistent\fP, \fB\-\-integrity\-no\-journal\fP]. .SH "گزینهها (OPTIONS)" .sp \fB\-\-allow\-discards\fP .RS 4 اجازه استفاده از درخواست‌های discard (TRIM) را برای دستگاه می‌دهد. این قابلیت همچنین برای دستگاه‌های LUKS2 با محافظت از یکپارچگی داده‌ها پشتیبانی نمی‌شود. .sp \fBهشدار:\fP این دستور می‌تواند تأثیر منفی بر امنیت داشته باشد زیرا می‌تواند عملیات در سطح سیستم‌فایل را روی دستگاه فیزیکی نمایان سازد. برای نمونه، نشت اطلاعاتی مانند نوع سیستم‌فایل، فضای استفاده‌شده و غیره ممکن است در صورت امکان مکان‌یابی بلوک‌های دورریخته‌شده در آینده، از روی دستگاه فیزیکی قابل استخراج باشد. اگر تردید دارید، از آن استفاده نکنید. .sp به نسخه هسته 3.1 یا بالاتر نیاز است. برای هسته‌های قدیمی‌تر، این گزینه نادیده گرفته می‌شود. .RE .sp \fB\-\-batch\-mode\fP, \fB\-q\fP .RS 4 تمام پرسش‌های تأیید را لغو و بی‌صدا می‌کند. با احتیاط استفاده کنید! .sp اگر گزینه \fB\-\-verify\-passphrase\fP مشخص نشده باشد، این گزینه راستی‌آزمایی عبارت‌عبور را نیز غیرفعال می‌کند. .RE .sp \fB\-\-debug\fP یا \fB\-\-debug\-json\fP .RS 4 اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه با پیشوند \fB#\fP مشخص می‌شوند. .sp اگر از \fB\-\-debug\-json\fP استفاده شود، ساختارهای داده‌ای اضافی JSON مربوط به LUKS2 نیز چاپ می‌شوند. .RE .sp \fB\-\-disable\-keyring\fP .RS 4 کلید حجم را در جاکلیدی هسته بارگذاری نمی‌کند؛ در عوض آن را مستقیماً در هدف dm\-crypt ذخیره می‌کند. این گزینه فقط برای نوع LUKS2 پشتیبانی می‌شود. .RE .sp \fB\-\-disable\-locks\fP .RS 4 محافظت از قفل برای متاداده روی دیسک را غیرفعال می‌کند. این گزینه فقط برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود. .sp \fBهشدار:\fP از این گزینه استفاده نکنید مگر آنکه cryptsetup را در یک محیط محدود که در آن قفل‌گذاری غیرممکن است (جایی که دایرکتوری \fB/run\fP قابل استفاده نیست) اجرا کنید. .RE .sp \fB\-\-header\fP \fI<دستگاه یا فایل ذخیره‌کننده هدر LUKS>\fP .RS 4 استفاده از یک دستگاه یا فایل متاداده جداگانه (مجزا) که هدر LUKS در آن ذخیره شده است. این گزینه امکان ذخیره متن‌رمز (ciphertext) و هدر LUKS را روی دستگاه‌های مختلف فراهم می‌کند. .sp برای دستوراتی که هدر LUKS را تغییر می‌دهند (مانند \fIluksAddKey\fP)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید. .RE .sp \fB\-\-help\fP, \fB\-?\fP .RS 4 نمایش متن راهنما و پارامترهای پیشفرض. .RE .sp \fB\-\-integrity\-no\-journal\fP .RS 4 فعال‌سازی دستگاه با محافظت از یکپارچگی بدون استفاده از ژورنال داده (نوشتن مستقیم داده‌ها و برچسب‌های یکپارچگی). توجه داشته باشید که بدون ژورنال، قطع برق می‌تواند باعث نوشتن‌های غیراتمیک و خرابی داده‌ها شود. تنها در صورتی استفاده کنید که ژورنال‌سازی در یک لایه ذخیره‌سازی دیگر انجام شود. .RE .sp \fB\-\-perf\-high_priority\fP .RS 4 صف‌های کاری dm\-crypt و رشته نویسنده (writer thread) را در اولویت بالا قرار می‌دهد. این کار توان عملیاتی (throughput) و تاخیر dm\-crypt را بهبود می‌بخشد، در حالی که پاسخگویی عمومی سیستم را کاهش می‌دهد. .sp این گزینه فقط برای تنظیم کارایی سطح پایین dm\-crypt در دسترس است، تنها در صورتی از آن استفاده کنید که به تغییر در رفتار پیشفرض dm\-crypt نیاز داشته باشید. به هسته 6.10 یا بالاتر نیاز دارد. .RE .sp \fB\-\-perf\-no_read_workqueue\fP, \fB\-\-perf\-no_write_workqueue\fP .RS 4 صف کاری داخلی dm\-crypt را دور می‌زند و درخواست‌های خواندن یا نوشتن را به صورت همگام (synchronous) پردازش می‌کند. .sp این گزینه‌ها فقط برای تنظیم کارایی سطح پایین dm\-crypt در دسترس هستند، تنها در صورتی از آن‌ها استفاده کنید که به تغییر در رفتار پیشفرض dm\-crypt نیاز داشته باشید. به هسته 5.9 یا بالاتر نیاز دارد. .RE .sp \fB\-\-perf\-same_cpu_crypt\fP .RS 4 رمزگذاری را با استفاده از همان CPU انجام می‌دهد که درخواست ورودی/خروجی (IO) از آن ارسال شده است. حالت پیشفرض استفاده از یک صف کاری نامقید (unbound workqueue) است تا کار رمزگذاری به‌طور خودکار بین CPUهای موجود متعادل شود. .sp این گزینه فقط برای تنظیم کارایی سطح پایین dm\-crypt در دسترس است، تنها در صورتی از آن استفاده کنید که به تغییر در رفتار پیشفرض dm\-crypt نیاز داشته باشید. .RE .sp \fB\-\-perf\-submit_from_crypt_cpus\fP .RS 4 برون‌سپاری عملیات نوشتن به یک رشته جداگانه پس از رمزگذاری را غیرفعال می‌کند. در برخی شرایط، واگذاری بیوهای نوشتن (write bios) از رشته‌های رمزگذاری به یک رشته منفرد، کارایی را به میزان قابل توجهی کاهش می‌دهد. حالت پیشفرض این است که bioهای نوشتن به همان رشته واگذار شوند. .sp این گزینه فقط برای تنظیم کارایی سطح پایین dm\-crypt در دسترس است، تنها در صورتی از آن استفاده کنید که به تغییر در رفتار پیشفرض dm\-crypt نیاز داشته باشید. .RE .sp \fB\-\-persistent\fP .RS 4 در صورت استفاده با دستگاه‌های LUKS2 و دستورهای فعال‌سازی مانند \fIopen\fP یا \fIrefresh\fP، فلگ‌های فعال‌سازی مشخص‌شده به‌طور دائمی در متاداده نوشته می‌شوند و دفعه بعد حتی برای فعال‌سازی عادی به‌طور خودکار استفاده خواهند شد. (بدون نیاز به استفاده از crypttab یا سایر فایل‌های پیکربندی سیستم.) .sp اگر نیاز به حذف یک فلگ دائمی دارید، از \fB\-\-persistent\fP بدون فلگی که می‌خواهید حذف شود استفاده کنید (برای مثال، برای غیرفعال کردن فلگ discard ذخیره‌شده دائمی، از \fB\-\-persistent\fP بدون \fB\-\-allow\-discards\fP استفاده کنید). .sp تنها \fB\-\-allow\-discards\fP، \fB\-\-perf\-same_cpu_crypt\fP، \fB\-\-perf\-submit_from_crypt_cpus\fP، \fB\-\-perf\-no_read_workqueue\fP، \fB\-\-perf\-no_write_workqueue\fP و \fB\-\-integrity\-no\-journal\fP می‌توانند به‌طور دائمی ذخیره شوند. .RE .sp \fB\-\-usage\fP .RS 4 نمایش راهنمای کوتاه گزینه‌ها. .RE .sp \fB\-\-version\fP, \fB\-V\fP .RS 4 نمایش نسخه برنامه. .RE .SH "گزارش باگ‌ها (REPORTING BUGS)" .sp گزارش باگ‌ها در \c .MTO "cryptsetup\(atlists.linux.dev" "\fBلیست پستی cryptsetup\fP" یا در \c .URL "https://gitlab.com/cryptsetup/cryptsetup/\-/issues/new" "\fBبخش مسائل پروژه\fP" "." .sp لطفاً خروجی دستور ناموفق را همراه با گزینه \fB\-\-debug\fP پیوست کنید. .SH "همچنین ببینید (SEE ALSO)" .sp .URL "https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions" "\fBپرسش‌های متداول cryptsetup (FAQ)\fP" "" .sp \fBcryptsetup\fP(8), \fBintegritysetup\fP(8) و \fBveritysetup\fP(8) .SH "کریپت‌ست‌آپ (CRYPTSETUP)" .sp بخشی از \c .URL "https://gitlab.com/cryptsetup/cryptsetup" "\fBپروژه cryptsetup\fP" "."