'\" t
.\" Title: group.conf
.\" Author: [see the "AUTHOR" section]
.\" Generator: DocBook XSL Stylesheets v1.79.2
.\" Date: 01/26/2026
.\" Manual: Linux-PAM Manual
.\" Source: Linux-PAM
.\" Language: Persian
.\"
.TH "GROUP\&.CONF" "5" "01/26/2026" "Linux\-PAM" "راهنمای Linux\-PAM"
.\" -----------------------------------------------------------------
.\" * Define some portability stuff
.\" -----------------------------------------------------------------
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.\" http://bugs.debian.org/507673
.\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.ie \n(.g .ds Aq \(aq
.el .ds Aq '
.\" -----------------------------------------------------------------
.\" * set default formatting
.\" -----------------------------------------------------------------
.\" disable hyphenation
.nh
.\" disable justification (adjust text to left margin only)
.ad l
.\" -----------------------------------------------------------------
.\" * MAIN CONTENT STARTS HERE *
.\" -----------------------------------------------------------------
.SH "نام (NAME)"
group.conf \- فایل پیکربندی برای ماژول pam_group
.SH "توضیحات (DESCRIPTION)"
.PP
ماژول PAM به نام pam_group کاربر را احراز هویت نمیکند، بلکه عضویتهای گروهی را (در مرحلهٔ تنظیم اعتبارنامهٔ ماژول احراز هویت) به کاربر اعطا میکند\&. چنین عضویتهایی بر پایهٔ سرویسی هستند که کاربر برای آن درخواست میدهد\&.
.PP
برای عملکرد صحیح این ماژول باید یک فایل
/etc/security/group\&.conf
با قالببندی درست وجود داشته باشد\&. فاصلههای خالی نادیده گرفته میشوند و خطوط را میتوان با \*(Aq\e\*(Aq (خطوط جدید اسکیپشده) امتداد داد\&. متن پس از \*(Aq#\*(Aq تا انتهای خط نادیده گرفته میشود\&.
.PP
نحو خطوط به صورت زیر است:
.PP
\fIservices\fR;\fIttys\fR;\fIusers\fR;\fItimes\fR;\fIgroups\fR
.PP
فیلد نخست، فیلد
\fIservices\fR،
یک فهرست منطقی از نامهای سرویس PAM است که قاعده روی آنها اعمال میشود\&.
.PP
فیلد دوم، فیلد
\fItty\fR،
یک فهرست منطقی از نامهای ترمینال است که این قاعده روی آنها اعمال میشود\&.
.PP
فیلد سوم، فیلد
\fIusers\fR،
یک فهرست منطقی از کاربران، یا یک گروه UNIX، یا یک netgroup از کاربرانی است که این قاعده روی آنها اعمال میشود\&. نامهای گروه با نماد \*(Aq%\*(Aq پیشوندگذاری میشوند، در حالی که نامهای netgroup با نماد \*(Aq@\*(Aq پیشوند میگیرند\&.
.PP
یک فهرست منطقی یعنی شناسههای مجزایی که به صورت اختیاری با \*(Aq!\*(Aq (NOT منطقی) پیشوندگذاری شده و با \*(Aq&\*(Aq (AND منطقی) و \*(Aq|\*(Aq (OR منطقی) از یکدیگر جدا میشوند\&.
.PP
برای این موارد نویسهٔ عام سادهٔ \*(Aq*\*(Aq تنها یک بار میتواند استفاده شود\&. با گروههای UNIX یا netgroupها هیچ نویسهٔ عام یا عملگر منطقی مجاز نیست\&.
.PP
فیلد
\fItimes\fR
برای مشخص کردن «چه زمانی» این گروهها باید به کاربر داده شوند استفاده میشود\&. قالب در اینجا یک فهرست منطقی از مدخلهای روز/بازهٔ زمانی است\&. روزها با دنبالهای از مدخلهای دوحرفی مشخص میشوند، برای نمونه MoTuSa نشاندهندهٔ دوشنبه، سهشنبه و شنبه است\&. توجه داشته باشید که روزهای تکراری وضعیت را لغو میکنند: MoMo = بدون روز، و MoWk = تمام روزهای کاری بهجز دوشنبه\&. ترکیبهای دوحرفی پذیرفتهشده عبارتند از Mo Tu We Th Fr Sa Su Wk Wd Al، که دو مورد آخر به ترتیب روزهای آخر هفته و تمام ۷ روز هفته هستند\&. به عنوان نمونهٔ پایانی، AlFr یعنی تمام روزها بهجز جمعه\&.
.PP
هر روز/بازهٔ زمانی میتواند با یک \*(Aq!\*(Aq پیشوندگذاری شود تا نشاندهندهٔ «هر چیزی بهجز» باشد\&. بخش بازهٔ زمانی دو زمان ۲۴ ساعته HHMM است که با یک خط تیره جدا شدهاند و زمان شروع و پایان را مشخص میکنند (اگر زمان پایان کوچکتر از زمان شروع باشد، فرض میشود روی روز بعد اعمال میگردد)\&.
.PP
فیلد
\fIgroups\fR
یک فهرست جداشده با کاما یا فاصله از گروههایی است که کاربر عضویت در آنها را به ارث میبرد\&. این گروهها در صورتی اضافه میشوند که فیلدهای پیشین توسط درخواست کاربر برآورده شده باشند\&.
.PP
برای فعال بودن یک قاعده، باید تمامی شرایط service+ttys+users توسط فرآیند درخواستدهنده برآورده شوند\&.
.SH "مثالها (EXAMPLES)"
.PP
اینها چند خط نمونه هستند که ممکن است در
/etc/security/group\&.conf
مشخص شوند\&.
.PP
با اجرای \*(Aqxsh\*(Aq روی tty* (هر دستگاه ttyXXX)، به کاربر \*(Aqus\*(Aq دسترسی به floppy (از طریق عضویت در گروه floppy) داده میشود
.sp
.if n \{\
.RS 4
.\}
.nf
xsh;tty*&!ttyp*;us;Al0000\-2400;floppy
.fi
.if n \{\
.RE
.\}
.PP
با اجرای \*(Aqxsh\*(Aq روی tty* (هر دستگاه ttyXXX)، به کاربران \*(Aqsword\*(Aq، \*(Aqpike\*(Aq و \*(Aqshield\*(Aq دسترسی به games (از طریق عضویت در گروه floppy) پس از ساعات کاری داده میشود\&.
.sp
.if n \{\
.RS 4
.\}
.nf
xsh; tty* ;sword|pike|shield;!Wk0900\-1800;games, sound
xsh; tty* ;*;Al0900\-1800;floppy
.fi
.if n \{\
.RE
.\}
.PP
هر عضو گروه \*(Aqadmin\*(Aq که \*(Aqxsh\*(Aq را روی tty* اجرا کند، دسترسی (در هر زمان) به گروه \*(Aqplugdev\*(Aq دریافت میکند
.sp
.if n \{\
.RS 4
.\}
.nf
xsh; tty* ;%admin;Al0000\-2400;plugdev
.fi
.if n \{\
.RE
.\}
.SH "همچنین ببینید (SEE ALSO)"
.PP
\fBpam_group\fR(8),
\fBpam.d\fR(5),
\fBpam\fR(8)
.SH "نویسنده (AUTHOR)"
.PP
pam_group توسط Andrew G\&. Morgan نوشته شده است\&.