.\" Man page generated from reStructuredText. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "KDB5_LDAP_UTIL" "8" " " "1.22.2" "MIT Kerberos" .SH "نام (NAME)" kdb5_ldap_util \- ابزار پیکربندی Kerberos با پشتیبان LDAP .SH "خلاصه دستور (SYNOPSIS)" .sp \fBkdb5_ldap_util\fP [\fB\-D\fP \fIuser_dn\fP [\fB\-w\fP \fIpasswd\fP]] [\fB\-H\fP \fIldapuri\fP] \fBcommand\fP [\fIcommand_options\fP] .SH "توضیحات (DESCRIPTION)" .sp ابزار \fBkdb5_ldap_util\fP به مدیر سیستم اجازه می‌دهد تا قلمروها (realms)، سرویس‌های Kerberos و سیاست‌های بلیت (ticket policies) را مدیریت کند. .SH "گزینههای خط فرمان (COMMAND-LINE OPTIONS)" .INDENT 0.0 .TP \fB\-r\fP \fIrealm\fP قلمرویی را که باید عملیات روی آن انجام شود مشخص می‌کند. .TP \fB\-D\fP \fIuser_dn\fP نام متمایز (DN) کاربری را که دارای مجوزهای کافی برای انجام عملیات در کارساز LDAP است مشخص می‌کند. .TP \fB\-w\fP \fIpasswd\fP گذرواژه \fIuser_dn\fP را مشخص می‌کند. استفاده از این گزینه توصیه نمی‌شود. .TP \fB\-H\fP \fIldapuri\fP نشانی وب (URI) کارساز LDAP را مشخص می‌کند. .UNINDENT .sp به‌طور پیش‌فرض، \fBkdb5_ldap_util\fP روی قلمرو پیش‌فرض (همان‌طور که در \fI\%krb5.conf\fP مشخص شده است) کار می‌کند و با توجه به پارامترهای بخش \fI\%[dbdefaults]\fP در فایل \fI\%kdc.conf\fP، به همان روشی که \fBkadmind\fP(8) متصل شده و احراز هویت می‌کند، به کارساز LDAP متصل می‌شود. .SH "دستورها (COMMANDS)" .SS create .INDENT 0.0 .INDENT 3.5 \fBcreate\fP [\fB\-subtrees\fP \fIsubtree_dn_list\fP] [\fB\-sscope\fP \fIsearch_scope\fP] [\fB\-containerref\fP \fIcontainer_reference_dn\fP] [\fB\-k\fP \fImkeytype\fP] [\fB\-kv\fP \fImkeyVNO\fP] [\fB\-M\fP \fImkeyname\fP] [\fB\-m|\-P\fP \fIpassword\fP|\fB\-sf\fP \fIstashfilename\fP] [\fB\-s\fP] [\fB\-maxtktlife\fP \fImax_ticket_life\fP] [\fB\-maxrenewlife\fP \fImax_renewable_ticket_life\fP] [\fIticket_flags\fP] .UNINDENT .UNINDENT .sp قلمرو را در دایرکتوری ایجاد می‌کند. گزینه‌ها: .INDENT 0.0 .TP \fB\-subtrees\fP \fIsubtree_dn_list\fP فهرست زیردرخت‌های (subtrees) حاوی شناسه‌های اصلی (principals) یک قلمرو را مشخص می‌کند. این فهرست شامل DNهای اشیاء زیردرخت است که با دونقطه (\fB:\fP) از یکدیگر جدا شده‌اند. .TP \fB\-sscope\fP \fIsearch_scope\fP دامنه جستجو برای شناسه‌های اصلی در زیردرخت را مشخص می‌کند. مقادیر ممکن عبارتند از 1 یا one (یک سطح)، 2 یا sub (زیردرخت‌ها). .TP \fB\-containerref\fP \fIcontainer_reference_dn\fP نام متمایز (DN) شیء ظرف (container) را مشخص می‌کند که شناسه‌های اصلی یک قلمرو در آن ایجاد خواهند شد. اگر ارجاع ظرف برای یک قلمرو پیکربندی نشده باشد، شناسه‌های اصلی در ظرف قلمرو ایجاد می‌شوند. .TP \fB\-k\fP \fImkeytype\fP نوع کلیدِ کلید اصلی در پایگاه‌داده را مشخص می‌کند. مقدار پیش‌فرض توسط متغیر \fBmaster_key_type\fP در \fI\%kdc.conf\fP تعیین می‌شود. .TP \fB\-kv\fP \fImkeyVNO\fP شماره نگارش کلید اصلی در پایگاه‌داده را مشخص می‌کند؛ مقدار پیش‌فرض ۱ است. توجه داشته باشید که ۰ مجاز نیست. .TP \fB\-M\fP \fImkeyname\fP نام شناسه اصلی (principal name) برای کلید اصلی در پایگاه‌داده را مشخص می‌کند. اگر مشخص نشود، نام توسط متغیر \fBmaster_key_name\fP در \fI\%kdc.conf\fP تعیین می‌شود. .TP \fB\-m\fP مشخص می‌کند که گذرواژه پایگاه‌داده اصلی باید به‌جای واکشی از فایلی روی دیسک، از TTY خوانده شود. .TP \fB\-P\fP \fIpassword\fP گذرواژه پایگاه‌داده اصلی را مشخص می‌کند. استفاده از این گزینه توصیه نمی‌شود. .TP \fB\-sf\fP \fIstashfilename\fP فایل stash گذرواژه پایگاه‌داده اصلی را مشخص می‌کند. .TP \fB\-s\fP مشخص می‌کند که فایل stash باید ایجاد شود. .TP \fB\-maxtktlife\fP \fImax_ticket_life\fP (رشته زمانی \fI\%getdate\fP) حداکثر طول عمر بلیت را برای شناسه‌های اصلی در این قلمرو مشخص می‌کند. .TP \fB\-maxrenewlife\fP \fImax_renewable_ticket_life\fP (رشته زمانی \fI\%getdate\fP) حداکثر طول عمر تمدید بلیت‌ها را برای شناسه‌های اصلی در این قلمرو مشخص می‌کند. .TP .B \fIticket_flags\fP پرچم‌های سراسری بلیت را برای قلمرو مشخص می‌کند. پرچم‌های مجاز در توضیحات دستور \fBadd_principal\fP در \fI\%kadmin\fP مستند شده‌اند. .UNINDENT .sp مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX kdb5_ldap_util \-D cn=admin,o=org \-H ldaps://ldap\-server1.mit.edu \-r ATHENA.MIT.EDU create \-subtrees o=org \-sscope SUB Password for \(dqcn=admin,o=org\(dq: Initializing database for realm \(aqATHENA.MIT.EDU\(aq You will be prompted for the database Master Password. It is important that you NOT FORGET this password. Enter KDC database master key: Re\-enter KDC database master key to verify: .EE .UNINDENT .UNINDENT .SS modify .INDENT 0.0 .INDENT 3.5 \fBmodify\fP [\fB\-subtrees\fP \fIsubtree_dn_list\fP] [\fB\-sscope\fP \fIsearch_scope\fP] [\fB\-containerref\fP \fIcontainer_reference_dn\fP] [\fB\-maxtktlife\fP \fImax_ticket_life\fP] [\fB\-maxrenewlife\fP \fImax_renewable_ticket_life\fP] [\fIticket_flags\fP] .UNINDENT .UNINDENT .sp ویژگی‌های یک قلمرو را تغییر می‌دهد. گزینه‌ها: .INDENT 0.0 .TP \fB\-subtrees\fP \fIsubtree_dn_list\fP فهرست زیردرخت‌های حاوی شناسه‌های اصلی یک قلمرو را مشخص می‌کند. این فهرست شامل DNهای اشیاء زیردرخت است که با دونقطه (\fB:\fP) از یکدیگر جدا شده‌اند. این فهرست جایگزین فهرست موجود می‌شود. .TP \fB\-sscope\fP \fIsearch_scope\fP دامنه جستجو برای شناسه‌های اصلی در زیردرخت‌ها را مشخص می‌کند. مقادیر ممکن عبارتند از 1 یا one (یک سطح)، 2 یا sub (زیردرخت‌ها). .TP \fB\-containerref\fP \fIcontainer_reference_dn\fP نام متمایز (DN) شیء ظرف را مشخص می‌کند که شناسه‌های اصلی یک قلمرو در آن ایجاد خواهند شد. .TP \fB\-maxtktlife\fP \fImax_ticket_life\fP (رشته زمانی \fI\%getdate\fP) حداکثر طول عمر بلیت را برای شناسه‌های اصلی در این قلمرو مشخص می‌کند. .TP \fB\-maxrenewlife\fP \fImax_renewable_ticket_life\fP (رشته زمانی \fI\%getdate\fP) حداکثر طول عمر تمدید بلیت‌ها را برای شناسه‌های اصلی در این قلمرو مشخص می‌کند. .TP .B \fIticket_flags\fP پرچم‌های سراسری بلیت را برای قلمرو مشخص می‌کند. پرچم‌های مجاز در توضیحات دستور \fBadd_principal\fP در \fI\%kadmin\fP مستند شده‌اند. .UNINDENT .sp مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX shell% kdb5_ldap_util \-r ATHENA.MIT.EDU \-D cn=admin,o=org \-H ldaps://ldap\-server1.mit.edu modify +requires_preauth Password for \(dqcn=admin,o=org\(dq: shell% .EE .UNINDENT .UNINDENT .SS view .INDENT 0.0 .INDENT 3.5 \fBview\fP .UNINDENT .UNINDENT .sp ویژگی‌های یک قلمرو را نمایش می‌دهد. .sp مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX kdb5_ldap_util \-D cn=admin,o=org \-H ldaps://ldap\-server1.mit.edu \-r ATHENA.MIT.EDU view Password for \(dqcn=admin,o=org\(dq: Realm Name: ATHENA.MIT.EDU Subtree: ou=users,o=org Subtree: ou=servers,o=org SearchScope: ONE Maximum ticket life: 0 days 01:00:00 Maximum renewable life: 0 days 10:00:00 Ticket flags: DISALLOW_FORWARDABLE REQUIRES_PWCHANGE .EE .UNINDENT .UNINDENT .SS destroy .INDENT 0.0 .INDENT 3.5 \fBdestroy\fP [\fB\-f\fP] .UNINDENT .UNINDENT .sp یک قلمرو موجود را حذف می‌کند. گزینه‌ها: .INDENT 0.0 .TP \fB\-f\fP در صورت مشخص شدن، برای تأیید از کاربر سؤالی نمی‌پرسد. .UNINDENT .sp مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX shell% kdb5_ldap_util \-r ATHENA.MIT.EDU \-D cn=admin,o=org \-H ldaps://ldap\-server1.mit.edu destroy Password for \(dqcn=admin,o=org\(dq: Deleting KDC database of \(aqATHENA.MIT.EDU\(aq, are you sure? (type \(aqyes\(aq to confirm)? yes OK, deleting database of \(aqATHENA.MIT.EDU\(aq... shell% .EE .UNINDENT .UNINDENT .SS list .INDENT 0.0 .INDENT 3.5 \fBlist\fP .UNINDENT .UNINDENT .sp نام قلمروهای موجود در ظرف را فهرست می‌کند. .sp مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX shell% kdb5_ldap_util \-D cn=admin,o=org \-H ldaps://ldap\-server1.mit.edu list Password for \(dqcn=admin,o=org\(dq: ATHENA.MIT.EDU OPENLDAP.MIT.EDU MEDIA\-LAB.MIT.EDU shell% .EE .UNINDENT .UNINDENT .SS stashsrvpw .INDENT 0.0 .INDENT 3.5 \fBstashsrvpw\fP [\fB\-f\fP \fIfilename\fP] \fIname\fP .UNINDENT .UNINDENT .sp به مدیر سیستم اجازه می‌دهد تا گذرواژه شیء سرویس را در یک فایل ذخیره کند تا KDC و کارساز مدیریت بتوانند برای احراز هویت در کارساز LDAP از آن استفاده کنند. گزینه‌ها: .INDENT 0.0 .TP \fB\-f\fP \fIfilename\fP مسیر کامل فایل گذرواژه سرویس را مشخص می‌کند. به‌طور پیش‌فرض، \fB/usr/local/var/service_passwd\fP استفاده می‌شود. .TP .B \fIname\fP نام شیئی را که گذرواژه آن باید ذخیره شود مشخص می‌کند. اگر \fI\%krb5kdc\fP یا \fI\%kadmind\fP برای اتصال ساده (simple binding) پیکربندی شده باشند، این مقدار باید نام متمایزی (DN) باشد که توسط متغیر \fBldap_kdc_dn\fP یا \fBldap_kadmind_dn\fP در \fI\%kdc.conf\fP مشخص شده است. اگر KDC یا kadmind برای اتصال SASL پیکربندی شده باشند، این مقدار باید نام احراز هویتی باشد که توسط متغیر \fBldap_kdc_sasl_authcid\fP یا \fBldap_kadmind_sasl_authcid\fP تعیین شده است. .UNINDENT .sp مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX kdb5_ldap_util stashsrvpw \-f /home/andrew/conf_keyfile cn=service\-kdc,o=org Password for \(dqcn=service\-kdc,o=org\(dq: Re\-enter password for \(dqcn=service\-kdc,o=org\(dq: .EE .UNINDENT .UNINDENT .SS create_policy .INDENT 0.0 .INDENT 3.5 \fBcreate_policy\fP [\fB\-maxtktlife\fP \fImax_ticket_life\fP] [\fB\-maxrenewlife\fP \fImax_renewable_ticket_life\fP] [\fIticket_flags\fP] \fIpolicy_name\fP .UNINDENT .UNINDENT .sp یک سیاست بلیت در دایرکتوری ایجاد می‌کند. گزینه‌ها: .INDENT 0.0 .TP \fB\-maxtktlife\fP \fImax_ticket_life\fP (رشته زمانی \fI\%getdate\fP) حداکثر طول عمر بلیت را برای شناسه‌های اصلی مشخص می‌کند. .TP \fB\-maxrenewlife\fP \fImax_renewable_ticket_life\fP (رشته زمانی \fI\%getdate\fP) حداکثر طول عمر تمدید بلیت‌ها را برای شناسه‌های اصلی مشخص می‌کند. .TP .B \fIticket_flags\fP پرچم‌های بلیت را مشخص می‌کند. اگر این گزینه مشخص نشود، به‌طور پیش‌فرض هیچ محدودیتی توسط سیاست تعیین نخواهد شد. پرچم‌های مجاز در توضیحات دستور \fBadd_principal\fP در \fI\%kadmin\fP مستند شده‌اند. .TP .B \fIpolicy_name\fP نام سیاست بلیت را مشخص می‌کند. .UNINDENT .sp مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX kdb5_ldap_util \-D cn=admin,o=org \-H ldaps://ldap\-server1.mit.edu \-r ATHENA.MIT.EDU create_policy \-maxtktlife \(dq1 day\(dq \-maxrenewlife \(dq1 week\(dq \-allow_postdated +needchange \-allow_forwardable tktpolicy Password for \(dqcn=admin,o=org\(dq: .EE .UNINDENT .UNINDENT .SS modify_policy .INDENT 0.0 .INDENT 3.5 \fBmodify_policy\fP [\fB\-maxtktlife\fP \fImax_ticket_life\fP] [\fB\-maxrenewlife\fP \fImax_renewable_ticket_life\fP] [\fIticket_flags\fP] \fIpolicy_name\fP .UNINDENT .UNINDENT .sp ویژگی‌های یک سیاست بلیت را تغییر می‌دهد. گزینه‌ها همانند دستور \fBcreate_policy\fP هستند. .sp مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX kdb5_ldap_util \-D cn=admin,o=org \-H ldaps://ldap\-server1.mit.edu \-r ATHENA.MIT.EDU modify_policy \-maxtktlife \(dq60 minutes\(dq \-maxrenewlife \(dq10 hours\(dq +allow_postdated \-requires_preauth tktpolicy Password for \(dqcn=admin,o=org\(dq: .EE .UNINDENT .UNINDENT .SS view_policy .INDENT 0.0 .INDENT 3.5 \fBview_policy\fP \fIpolicy_name\fP .UNINDENT .UNINDENT .sp ویژگی‌های سیاست بلیت مشخص‌شده را نمایش می‌دهد. .sp مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX kdb5_ldap_util \-D cn=admin,o=org \-H ldaps://ldap\-server1.mit.edu \-r ATHENA.MIT.EDU view_policy tktpolicy Password for \(dqcn=admin,o=org\(dq: Ticket policy: tktpolicy Maximum ticket life: 0 days 01:00:00 Maximum renewable life: 0 days 10:00:00 Ticket flags: DISALLOW_FORWARDABLE REQUIRES_PWCHANGE .EE .UNINDENT .UNINDENT .SS destroy_policy .INDENT 0.0 .INDENT 3.5 \fBdestroy_policy\fP [\fB\-force\fP] \fIpolicy_name\fP .UNINDENT .UNINDENT .sp یک سیاست بلیت موجود را حذف می‌کند. گزینه‌ها: .INDENT 0.0 .TP \fB\-force\fP حذف شیء سیاست را اجبار می‌کند. در صورت عدم مشخص کردن، پیش از حذف سیاست از کاربر تأییدیه خواسته می‌شود. .TP .B \fIpolicy_name\fP نام سیاست بلیت را مشخص می‌کند. .UNINDENT .sp مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX kdb5_ldap_util \-D cn=admin,o=org \-H ldaps://ldap\-server1.mit.edu \-r ATHENA.MIT.EDU destroy_policy tktpolicy Password for \(dqcn=admin,o=org\(dq: This will delete the policy object \(aqtktpolicy\(aq, are you sure? (type \(aqyes\(aq to confirm)? yes ** policy object \(aqtktpolicy\(aq deleted. .EE .UNINDENT .UNINDENT .SS list_policy .INDENT 0.0 .INDENT 3.5 \fBlist_policy\fP .UNINDENT .UNINDENT .sp سیاست‌های بلیت را فهرست می‌کند. .sp مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX kdb5_ldap_util \-D cn=admin,o=org \-H ldaps://ldap\-server1.mit.edu \-r ATHENA.MIT.EDU list_policy Password for \(dqcn=admin,o=org\(dq: tktpolicy tmppolicy userpolicy .EE .UNINDENT .UNINDENT .SH "محیط (ENVIRONMENT)" .sp برای شرح متغیرهای محیطی کربروس، .BR kerberos (7) را ببینید. .SH "همچنین ببینید (SEE ALSO)" .sp .BR kadmin (1)، .BR kerberos (7) .SH "نویسندگان (AUTHORS)" مؤسسه فناوری ماساچوست (MIT) .SH "حق نشر (COPYRIGHT)" 1985-2026, MIT .\" Generated by docutils manpage writer. .