.\" Man page generated from reStructuredText. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "KADMIND" "8" " " "1.22.2" "MIT Kerberos" .SH "نام (NAME)" kadmind \- سرور مدیریت KADM5 در Kerberos .SH "خلاصه دستور (SYNOPSIS)" .sp \fBkadmind\fP [\fB\-x\fP \fIdb_args\fP] [\fB\-r\fP \fIrealm\fP] [\fB\-m\fP] [\fB\-nofork\fP] [\fB\-proponly\fP] [\fB\-port\fP \fIport\-number\fP] [\fB\-P\fP \fIpid_file\fP] [\fB\-p\fP \fIkdb5_util_path\fP] [\fB\-K\fP \fIkprop_path\fP] [\fB\-k\fP \fIkprop_port\fP] [\fB\-F\fP \fIdump_file\fP] .SH "توضیحات (DESCRIPTION)" .sp دستور \fBkadmind\fP سرور مدیریت کربروس را راه‌اندازی می‌کند. معمولاً \fBkadmind\fP بر روی سرور اصلی (primary) کربروس اجرا می‌شود که پایگاه‌داده KDC را نگهداری می‌کند. اگر پایگاه‌داده KDC از ماژول LDAP استفاده کند، نیازی نیست که سرور مدیریت و سرور KDC بر روی یک ماشین اجرا شوند. \fBkadmind\fP درخواست‌های از راه دور را از برنامه‌هایی مانند \fI\%kadmin\fP و \fI\%kpasswd\fP برای مدیریت اطلاعات موجود در این پایگاه‌های داده دریافت و پردازش می‌کند. .sp برای کارکرد صحیح \fBkadmind\fP، باید تعدادی فایل پیکربندی تنظیم شده باشند: .INDENT 0.0 .TP .B \fI\%kdc.conf\fP فایل پیکربندی KDC شامل اطلاعات پیکربندی برای سرورهای KDC و سرورهای مدیریت است. \fBkadmind\fP از تنظیمات این فایل برای یافتن مکان پایگاه‌داده کربروس استفاده می‌کند و همچنین از تنظیمات \fBacl_file\fP، \fBdict_file\fP، \fBkadmind_port\fP و تنظیمات مربوط به iprop تأثیر می‌پذیرد. .TP .B \fI\%kadm5.acl\fP فهرست کنترل دسترسی (ACL) مربوط به kadmind مشخص می‌کند کدام کاربرهای اصلی (principals) مجاز به انجام عملیات مدیریتی هستند. مسیر فایل ACL را می‌توان با متغیر \fBacl_file\fP در \fI\%kdc.conf\fP مشخص کرد؛ این مسیر به‌طور پیش‌فرض \fB/var/lib/krb5kdc/kadm5.acl\fP است. .UNINDENT .sp پس از شروع اجرای سرور، فرایند خود را به پس‌زمینه برده و ارتباطش را با ترمینال کنترل‌کننده قطع می‌کند. .sp می‌توان \fBkadmind\fP را برای انتشار افزایشی پایگاه‌داده (incremental database propagation) پیکربندی کرد. انتشار افزایشی به سرورهای KDC رونوشت (replica) اجازه می‌دهد به‌جای دریافت نسخه پشتیبان کامل (dump) از پایگاه‌داده، به‌روزرسانی‌های مربوط به کاربرهای اصلی و خط‌مشی‌ها را به‌صورت افزایشی دریافت نمایند. این قابلیت را می‌توان در فایل \fI\%kdc.conf\fP با گزینه \fBiprop_enable\fP فعال کرد. انتشار افزایشی نیازمند کاربر اصلی \fBkiprop/PRIMARY\e@REALM\fP است (که در آن PRIMARY نام میزبان متعارف KDC اصلی و REALM نام قلمرو است). از نسخه ۱.۱۳ به بعد، این کاربر اصلی به‌طور خودکار ایجاد و در پایگاه‌داده ثبت می‌شود. .SH "گزینه‌ها (OPTIONS)" .INDENT 0.0 .TP \fB\-r\fP \fIrealm\fP قلمرویی (realm) را که \fBkadmind\fP به آن خدمت‌رسانی خواهد کرد مشخص می‌کند؛ در صورت عدم تعیین، از قلمروی پیش‌فرض میزبان استفاده می‌شود. .TP \fB\-m\fP باعث می‌شود گذرواژه پایگاه‌داده اصلی به‌جای خوانده شدن از یک فایل روی دیسک، از صفحه‌کلید دریافت شود (پیش از آنکه سرور خود را به پس‌زمینه ببرد، مگر اینکه با گزینه \fB\-nofork\fP فراخوانی شده باشد). .TP \fB\-nofork\fP باعث می‌شود سرور در پیش‌زمینه باقی بماند و ارتباطش با ترمینال حفظ شود. .TP \fB\-proponly\fP باعث می‌شود سرور تنها به درخواست‌های نظرسنجی (polling) انتشار افزایشیِ سرورهای رونوشت کربروس گوش فرا داده و پاسخ دهد. از این گزینه می‌توان برای راه‌اندازی ساختار انتشار سلسله‌مراتبی استفاده کرد که در آن یک KDC رونوشت، به‌روزرسانی‌های افزایشی را در اختیار سایر رونوشت‌های کربروس قرار می‌دهد. .TP \fB\-port\fP \fIport\-number\fP درگاهی (پورت) را که سرور مدیریت برای اتصالات روی آن گوش می‌دهد مشخص می‌کند. درگاه پیش‌فرض توسط متغیر پیکربندی \fBkadmind_port\fP در \fI\%kdc.conf\fP تعیین می‌شود. .TP \fB\-P\fP \fIpid_file\fP فایلی را که شناسه فرایند (PID) مربوط به فرایند kadmind پس از راه‌اندازی باید در آن نوشته شود مشخص می‌کند. از این فایل می‌توان برای تشخیص در حال اجرا بودن kadmind و امکان دادن به اسکریپت‌های آغازین (init) جهت متوقف کردن فرایند صحیح استفاده کرد. .TP \fB\-p\fP \fIkdb5_util_path\fP مسیر دستور kdb5_util را مشخص می‌کند که در صورت فعال بودن iprop، هنگام استخراج کامل (dump) پایگاه‌داده KDB در پاسخ به درخواست‌های همگام‌سازی کامل استفاده می‌شود. .TP \fB\-K\fP \fIkprop_path\fP مسیر دستور kprop را مشخص می‌کند که برای ارسال خروجی‌های کامل به سرورهای رونوشت در پاسخ به درخواست‌های همگام‌سازی کامل مورد استفاده قرار می‌گیرد. .TP \fB\-k\fP \fIkprop_port\fP درگاهی را مشخص می‌کند که فرایند kprop ایجادشده توسط kadmind از طریق آن به kpropd در سرور رونوشت متصل می‌شود تا فایل خروجی پایگاه‌داده را در طول یک درخواست همگام‌سازی کامل iprop انتقال دهد. .TP \fB\-F\fP \fIdump_file\fP مسیر فایلی را مشخص می‌کند که در صورت فعال بودن iprop، برای ذخیره خروجی KDB در پاسخ به درخواست‌های همگام‌سازی کامل به کار می‌رود. .TP \fB\-x\fP \fIdb_args\fP آرگومان‌های ویژه پایگاه‌داده را مشخص می‌کند. برای مشاهده آرگومان‌های پشتیبانی‌شده، بخش \fI\%گزینه‌های پایگاه‌داده (Database Options)\fP در \fI\%kadmin\fP را ببینید. .UNINDENT .SH "محیط (ENVIRONMENT)" .sp برای شرح متغیرهای محیطی کربروس، به \fI\%kerberos\fP مراجعه کنید. .sp از نسخه ۱.۲۲ به بعد، \fBkadmind\fP از فعال‌سازی سوکت توسط systemd از طریق متغیرهای محیطی LISTEN_PID و LISTEN_FDS پشتیبانی می‌کند. سوکت‌های ارائه‌شده توسط فراخوان‌کننده باید با نشانی‌های شنونده پیکربندی‌شده (از طریق متغیرهای \fBkadmind_listen\fP یا \fBkpasswd_listen\fP یا موارد معادل) مطابقت داشته باشند، در غیر این صورت نادیده گرفته خواهند شد. در صورت استفاده از فعال‌سازی سوکت، هر نشانی شنوندهٔ پیکربندی‌شده‌ای که با سوکت‌های ارائه‌شده توسط فراخوان‌کننده همخوانی نداشته باشد نادیده گرفته می‌شود. .SH "همچنین ببینید (SEE ALSO)" .sp \fI\%kpasswd\fP، \fI\%kadmin\fP، \fI\%kdb5_util\fP، \fI\%kdb5_ldap_util\fP، \fI\%kadm5.acl\fP، \fI\%kerberos\fP .SH "نویسندگان (AUTHORS)" مؤسسه فناوری ماساچوست (MIT) .SH "کپی‌رایت (COPYRIGHT)" 1985-2026, MIT .\" Generated by docutils manpage writer. .