'\" t .\" Title: eventlogadm .\" Author: [بخش "نویسنده (AUTHOR)" را ببینید] .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 08/16/2026 .\" Manual: System Administration tools .\" Source: Samba 4.24.6 .\" Language: Persian .\" .TH "EVENTLOGADM" "8" "08/16/2026" "Samba 4\&.24\&.6" "System Administration tools" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" eventlogadm \- وارد کردن رکوردها به مخزن لاگ رویداد Samba .SH "خلاصه (SYNOPSIS)" .HP \w'\ 'u eventlogadm [\fB\-s\fR] [\fB\-d\fR] [\fB\-h\fR] \fB\-o\fR\ addsource\ \fIEVENTLOG\fR\ \fISOURCENAME\fR\ \fIMSGFILE\fR .HP \w'\ 'u eventlogadm [\fB\-s\fR] [\fB\-d\fR] [\fB\-h\fR] \fB\-o\fR\ write\ \fIEVENTLOG\fR .HP \w'\ 'u eventlogadm [\fB\-s\fR] [\fB\-d\fR] [\fB\-h\fR] \fB\-o\fR\ dump\ \fIEVENTLOG\fR\ \fIRECORD_NUMBER\fR .SH "شرح (DESCRIPTION)" .PP این ابزار بخشی از مجموعه \fBsamba\fR(1) است\&. .PP برنامه eventlogadm یک فیلتر است که رکوردهای قالب‌بندی‌شده لاگ رویداد را روی ورودی استاندارد می‌پذیرد و آن‌ها را در مخزن لاگ رویداد Samba می‌نویسد\&. سپس کلاینت‌های Windows می‌توانند این رکوردها را با استفاده از ابزارهای معمول مدیریتی دستکاری کنند\&. .SH "گزینه‌ها (OPTIONS)" .PP \fB\-s\fR \fIFILENAME\fR .RS 4 گزینه \-s باعث می‌شود eventlogadm فایل پیکربندی ارائه‌شده با FILENAME را به جای فایل پیش‌فرضی که Samba استفاده می‌کند بارگیری نماید\&. .RE .PP \fB\-d\fR .RS 4 گزینه \-d باعث می‌شود eventlogadm اطلاعات اشکال‌زدایی را منتشر کند\&. .RE .PP \fB\-o\fR addsource \fIEVENTLOG\fR \fISOURCENAME\fR \fIMSGFILE\fR .RS 4 گزینه \-o addsource یک منبع جدید لاگ رویداد ایجاد می‌کند\&. .RE .PP \fB\-o\fR write \fIEVENTLOG\fR .RS 4 گزینه \-o write رکوردهای لاگ رویداد را از ورودی استاندارد می‌خواند و در مخزن لاگ رویداد Samba مشخص‌شده با EVENTLOG می‌نویسد\&. .RE .PP \fB\-o\fR dump \fIEVENTLOG\fR \fIRECORD_NUMBER\fR .RS 4 گزینه \-o dump رکوردهای لاگ رویداد را از یک tdb به نام EVENTLOG می‌خواند و آن‌ها را روی خروجی استاندارد صفحه نمایش تخلیه می‌کند\&. .RE .PP \fB\-h\fR .RS 4 چاپ اطلاعات نحوه استفاده\&. .RE .SH "قالب رکورد لاگ رویداد (EVENTLOG RECORD FORMAT)" .PP برای عملیات نوشتن، eventlogadm انتظار دارد رکوردهای ساختاریافته را از ورودی استاندارد بخواند\&. این رکوردها دنباله‌ای از خطوط هستند که کلید و داده رکورد با نویسه دو نقطه جدا شده‌اند\&. رکوردها حداقل با یک یا چند خط خالی از هم جدا می‌شوند\&. .PP فیلدهای رکورد لاگ رویداد عبارتند از: .RS .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} LEN \- این فیلد باید 0 باشد، زیرا eventlogadm این مقدار را محاسبه خواهد کرد\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} RS1 \- این فیلد باید مقدار 1699505740 باشد\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} RCN \- این فیلد باید 0 باشد\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} TMG \- زمانی که رکورد لاگ رویداد تولید شد؛ قالب آن تعداد ثانیه‌ها از 00:00:00 اول ژانویه 1970، UTC است\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} TMW \- زمانی که رکورد لاگ رویداد نوشته شد؛ قالب آن تعداد ثانیه‌ها از 00:00:00 اول ژانویه 1970، UTC است\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} EID \- شناسه لاگ رویداد\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} ETP \- نوع رویداد \-\- یکی از "INFO"، "ERROR"، "WARNING"، "AUDIT SUCCESS" یا "AUDIT FAILURE"\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} ECT \- دسته رویداد؛ این به فایل پیام بستگی دارد\&. در درجه اول به عنوان ابزاری برای فیلتر کردن در مشاهده‌گر لاگ رویداد استفاده می‌شود\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} RS2 \- این فیلد باید 0 باشد\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} CRN \- این فیلد باید 0 باشد\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} USL \- این فیلد باید 0 باشد\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} SRC \- این فیلد شامل نام منبع مرتبط با لاگ رویداد است\&. اگر از فایل پیام با لاگ رویداد استفاده شود، یک مدخل رجیستری برای مرتبط ساختن این نام منبع با یک DLL فایل پیام وجود خواهد داشت\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} SRN \- نام ماشینی که لاگ رویداد روی آن تولید شده است\&. معمولاً نام میزبان است\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} STR \- متن مرتبط با لاگ رویداد\&. ممکن است بیش از یک رشته در یک رکورد وجود داشته باشد\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} DAT \- این فیلد باید تنظیم‌نشده رها شود\&. .RE .SH "مثال‌ها (EXAMPLES)" .PP نمونه‌ای از قالب رکورد پذیرفته‌شده توسط eventlogadm: .sp .if n \{\ .RS 4 .\} .nf LEN: 0 RS1: 1699505740 RCN: 0 TMG: 1128631322 TMW: 1128631322 EID: 1000 ETP: INFO ECT: 0 RS2: 0 CRN: 0 USL: 0 SRC: cron SRN: dmlinux STR: (root) CMD ( rm \-f /var/spool/cron/lastrun/cron\&.hourly) DAT: .fi .if n \{\ .RE .\} .PP راه‌اندازی یک منبع لاگ رویداد با تعیین DLL فایل پیام: .sp .if n \{\ .RS 4 .\} .nf eventlogadm \-o addsource Application MyApplication | \e\e %SystemRoot%/system32/MyApplication\&.dll .fi .if n \{\ .RE .\} .PP فیلتر کردن پیام‌ها از لاگ سیستم به داخل یک لاگ رویداد: .sp .if n \{\ .RS 4 .\} .nf tail \-f /var/log/messages | \e\e my_program_to_parse_into_eventlog_records | \e\e eventlogadm SystemLogEvents .fi .if n \{\ .RE .\} .SH "نسخه (VERSION)" .PP این صفحه راهنما بخشی از نسخه 4\&.24\&.6 مجموعه Samba است\&. .SH "نویسنده (AUTHOR)" .PP نرم‌افزار اصلی Samba و ابزارهای مرتبط توسط Andrew Tridgell ایجاد شده‌اند\&. Samba اکنون توسط Samba Team به عنوان یک پروژه متن‌باز مشابه نحوه توسعه هسته لینوکس توسعه می‌یابد\&.