.\" Man page generated for Parch Linux . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "KDB5_UTIL" "8" " " "1.22.2" "MIT Kerberos" .SH "نام (NAME)" kdb5_util \- ابزار نگهداری و مدیریت پایگاه‌داده کربروس .SH "خلاصه دستور (SYNOPSIS)" .sp \fBkdb5_util\fP [\fB\-r\fP \fIrealm\fP] [\fB\-d\fP \fIdbname\fP] [\fB\-k\fP \fImkeytype\fP] [\fB\-kv\fP \fImkeyVNO\fP] [\fB\-M\fP \fImkeyname\fP] [\fB\-m\fP] [\fB\-sf\fP \fIstashfilename\fP] [\fB\-P\fP \fIpassword\fP] [\fB\-x\fP \fIdb_args\fP] \fIcommand\fP [\fIcommand_options\fP] .SH "توضیحات (DESCRIPTION)" .sp ابزار \fBkdb5_util\fP به مدیر سیستم اجازه می‌دهد عملیات نگهداری و مدیریت را بر روی پایگاه‌داده KDC انجام دهد. پایگاه‌های داده را می‌توان ایجاد کرد، از بین برد، و در قالب فایل‌های اسکی (ASCII) خروجی گرفت (dump) یا بارگذاری کرد (load). همچنین \fBkdb5_util\fP می‌تواند فایل ذخیره امن کلید اصلی (stash file) کربروس را ایجاد کرده یا تعویض بدون وقفه (live rollover) کلید اصلی را انجام دهد. .sp هنگامی که \fBkdb5_util\fP اجرا می‌شود، تلاش می‌کند کلید اصلی (master key) را به دست آورده و پایگاه‌داده را باز کند. با این حال، صرف‌نظر از اینکه پایگاه‌داده با موفقیت باز شود یا خیر، اجرای برنامه ادامه می‌یابد؛ چرا که ممکن است پایگاه‌داده هنوز ایجاد نشده باشد یا فایل stash خراب باشد. .sp توجه داشته باشید که ممکن است برخی ماژول‌های پایگاه‌داده KDC از تمامی دستورات \fBkdb5_util\fP پشتیبانی نکنند. .SH "گزینه‌های خط فرمان (COMMAND-LINE OPTIONS)" .INDENT 0.0 .TP \fB\-r\fP \fIrealm\fP قلمرو (realm) کربروس پایگاه‌داده را مشخص می‌کند. .TP \fB\-d\fP \fIdbname\fP نامی را که پایگاه‌داده کاربر اصلی تحت آن ذخیره شده است مشخص می‌کند؛ به‌طور پیش‌فرض این پایگاه‌داده همان موردی است که در \fI\%kdc.conf\fP فهرست شده است. پایگاه‌داده خط‌مشی گذرواژه و فایل‌های قفل نیز از این مقدار مشتق می‌شوند. .TP \fB\-k\fP \fImkeytype\fP نوع کلید برای کلید اصلی در پایگاه‌داده را مشخص می‌کند. مقدار پیش‌فرض توسط متغیر \fBmaster_key_type\fP در \fI\%kdc.conf\fP تعیین می‌شود. .TP \fB\-kv\fP \fImkeyVNO\fP شماره نگارش کلید اصلی در پایگاه‌داده را مشخص می‌کند؛ مقدار پیش‌فرض ۱ است. توجه داشته باشید که مقدار ۰ مجاز نیست. .TP \fB\-M\fP \fImkeyname\fP نام شناسه اصلی (principal name) برای کلید اصلی در پایگاه‌داده. اگر مشخص نشود، نام توسط متغیر \fBmaster_key_name\fP در \fI\%kdc.conf\fP تعیین می‌شود. .TP \fB\-m\fP مشخص می‌کند که گذرواژه پایگاه‌داده اصلی باید از صفحه‌کلید خوانده شود، نه اینکه از یک فایل روی دیسک واکشی گردد. .TP \fB\-sf\fP \fIstash_file\fP نام فایل stash گذرواژه پایگاه‌داده اصلی را مشخص می‌کند. اگر مشخص نشود، نام فایل توسط متغیر \fBkey_stash_file\fP در \fI\%kdc.conf\fP تعیین می‌شود. .TP \fB\-P\fP \fIpassword\fP گذرواژه پایگاه‌داده اصلی را مشخص می‌کند. استفاده از این گزینه ممکن است گذرواژه را از طریق فهرست پردازش‌ها در دسترس سایر کاربران سیستم قرار دهد. .TP \fB\-x\fP \fIdb_args\fP گزینه‌های خاص پایگاه‌داده را مشخص می‌کند. برای مشاهده گزینه‌های پشتیبانی‌شده، \fI\%kadmin\fP را ببینید. .UNINDENT .SH "دستورات (COMMANDS)" .SS create .INDENT 0.0 .INDENT 3.5 \fBcreate\fP [\fB\-s\fP] .UNINDENT .UNINDENT .sp یک پایگاه‌داده جدید ایجاد می‌کند. اگر گزینه \fB\-s\fP مشخص شود، فایل stash نیز ایجاد می‌شود. این دستور در صورتی که پایگاه‌داده از قبل وجود داشته باشد با شکست مواجه خواهد شد. در صورت موفقیت دستور، پایگاه‌داده دقیقاً همانند زمانی باز می‌شود که هنگام اجرای اولیه برنامه از پیش وجود داشته است. .SS destroy .INDENT 0.0 .INDENT 3.5 \fBdestroy\fP [\fB\-f\fP] .UNINDENT .UNINDENT .sp پایگاه‌داده را از بین می‌برد؛ ابتدا سکتورهای دیسک را بازنویسی کرده و سپس پس از درخواست تایید از کاربر، پیوند فایل‌ها را حذف (unlink) می‌کند. با آرگومان \fB\-f\fP، از کاربر تاییدیه‌ای درخواست نمی‌شود. .SS stash .INDENT 0.0 .INDENT 3.5 \fBstash\fP [\fB\-f\fP \fIkeyfile\fP] .UNINDENT .UNINDENT .sp کلیدهای شناسه اصلی (master principal) را در یک فایل stash ذخیره می‌کند. از آرگومان \fB\-f\fP می‌توان برای بازنویسی \fIkeyfile\fP مشخص‌شده در \fI\%kdc.conf\fP استفاده کرد. .SS dump .INDENT 0.0 .INDENT 3.5 \fBdump\fP [\fB\-b7\fP|\fB\-r13\fP|\fB\-r18\fP] [\fB\-verbose\fP] [\fB\-mkey_convert\fP] [\fB\-new_mkey_file\fP \fImkey_file\fP] [\fB\-rev\fP] [\fB\-recurse\fP] [\fIfilename\fP [\fIprincipals\fP\&...]] .UNINDENT .UNINDENT .sp پایگاه‌داده کنونی کربروس و KADM5 را در یک فایل ASCII تخلیه (dump) می‌کند. به‌طور پیش‌فرض، پایگاه‌داده در قالب فعلی یعنی \(dqkdb5_util load_dump version 7\(dq تخلیه می‌شود. اگر filename مشخص نشود، یا رشته \(dq\-\(dq باشد، خروجی dump به خروجی استاندارد ارسال می‌گردد. گزینه‌ها: .INDENT 0.0 .TP \fB\-b7\fP باعث می‌شود خروجی در قالب Kerberos 5 Beta 7 (یعنی \(dqkdb5_util load_dump version 4\(dq) باشد. این قالب خروجی در نگارش‌های پیش از 1.2.2 تولید می‌شد. .TP \fB\-r13\fP باعث می‌شود خروجی در قالب Kerberos 5 1.3 (یعنی \(dqkdb5_util load_dump version 5\(dq) باشد. این قالب خروجی در نگارش‌های پیش از 1.8 تولید می‌شد. .TP \fB\-r18\fP باعث می‌شود خروجی در قالب Kerberos 5 1.8 (یعنی \(dqkdb5_util load_dump version 6\(dq) باشد. این قالب خروجی در نگارش‌های پیش از 1.11 تولید می‌شد. .TP \fB\-verbose\fP باعث می‌شود نام هر شناسه اصلی (principal) و خط‌مشی هنگام تخلیه شدن چاپ شود. .TP \fB\-mkey_convert\fP برای دریافت یک کلید اصلی جدید اعلان می‌کند. این کلید اصلی جدید برای رمزگذاری مجدد داده‌های کلید principal در فایل dump استفاده خواهد شد. خود کلیدهای شناسه اصلی بدون تغییر باقی می‌مانند. .TP \fB\-new_mkey_file\fP \fImkey_file\fP نام فایل یک stash file است. کلید اصلی موجود در این فایل stash برای رمزگذاری مجدد داده‌های کلید در فایل dump استفاده خواهد شد. داده‌های کلید در پایگاه‌داده بدون تغییر باقی می‌مانند. .TP \fB\-rev\fP تخلیه را با ترتیب معکوس انجام می‌دهد. در مواردی که خرابی پایگاه‌داده رخ داده باشد، این کار ممکن است شناسه‌های اصلی را که به شکل عادی تخلیه نمی‌شوند بازیابی کند. .TP \fB\-recurse\fP باعث می‌شود فرآیند تخلیه پایگاه‌داده را به صورت بازگشتی پیمایش کند (تنها برای btree). این کار ممکن است در مواردی که خرابی پایگاه‌داده رخ داده باشد، شناسه‌های اصلی را که به صورت عادی تخلیه نمی‌شوند بازیابی کند. در صورت بروز چنین خرابی‌هایی، این گزینه احتمالاً شناسه‌های اصلی بیشتری را نسبت به گزینه \fB\-rev\fP بازیابی خواهد کرد. .sp تغییریافته در نگارش 1.15: انتشار 1.15 قابلیت عملکرد گزینه \fB\-recurse\fP را بازگرداند. .sp تغییریافته در نگارش 1.5: گزینه \fB\-recurse\fP تا انتشار 1.15 از کار افتاده بود و به جای پیمایش بازگشتی، یک تخلیه معمولی انجام می‌داد. .UNINDENT .SS load .INDENT 0.0 .INDENT 3.5 \fBload\fP [\fB\-b7\fP|\fB\-r13\fP|\fB\-r18\fP] [\fB\-hash\fP] [\fB\-verbose\fP] [\fB\-update\fP] \fIfilename\fP .UNINDENT .UNINDENT .sp یک فایل تخلیه‌شده پایگاه‌داده را از فایل نام‌برده در پایگاه‌داده مشخص‌شده بارگذاری می‌کند. اگر هیچ گزینه‌ای برای تعیین قالب فایل dump داده نشود، قالب به‌طور خودکار تشخیص داده شده و به صورت مناسب مدیریت می‌شود. مگر اینکه گزینه \fB\-update\fP مشخص شده باشد، دستور \fBload\fP یک پایگاه‌داده جدید که تنها شامل داده‌های فایل dump است ایجاد کرده و محتویات هر پایگاه‌داده از پیش موجود را بازنویسی می‌کند. توجه داشته باشید که هنگام استفاده از ماژول پایگاه‌داده LDAP KDC، فلگ \fB\-update\fP الزامی است. .sp گزینه‌ها: .INDENT 0.0 .TP \fB\-b7\fP نیازمند آن است که پایگاه‌داده در قالب Kerberos 5 Beta 7 (یعنی \(dqkdb5_util load_dump version 4\(dq) باشد. این همان قالب خروجی تولیدشده در نگارش‌های پیش از 1.2.2 است. .TP \fB\-r13\fP نیازمند آن است که پایگاه‌داده در قالب Kerberos 5 1.3 (یعنی \(dqkdb5_util load_dump version 5\(dq) باشد. این همان قالب خروجی تولیدشده در نگارش‌های پیش از 1.8 است. .TP \fB\-r18\fP نیازمند آن است که پایگاه‌داده در قالب Kerberos 5 1.8 (یعنی \(dqkdb5_util load_dump version 6\(dq) باشد. این همان قالب خروجی تولیدشده در نگارش‌های پیش از 1.11 است. .TP \fB\-hash\fP در صورت استفاده از نوع پایگاه‌داده DB2، پایگاه‌داده را در قالب هش (hash) ذخیره می‌کند. اگر این گزینه مشخص نشود، پایگاه‌داده در قالب btree ذخیره خواهد شد. این گزینه توصیه نمی‌شود، چرا که مشخص شده پایگاه‌های داده ذخیره‌شده در قالب هش دچار خرابی داده‌ها شده و شناسه‌های اصلی را از دست می‌دهند. .TP \fB\-verbose\fP باعث می‌شود نام هر شناسه اصلی و خط‌مشی به هنگام بارگذاری چاپ شود. .TP \fB\-update\fP رکوردهای فایل dump به پایگاه‌داده موجود اضافه یا در آن به‌روزرسانی می‌شوند. در غیر این صورت، یک پایگاه‌داده جدید که تنها شامل داده‌های فایل dump است ایجاد شده و پایگاه‌داده قدیمی پس از اتمام موفقیت‌آمیز نابود می‌شود. .UNINDENT .SS ark .INDENT 0.0 .INDENT 3.5 \fBark\fP [\fB\-e\fP \fIenc\fP:\fIsalt\fP,...] \fIprincipal\fP .UNINDENT .UNINDENT .sp کلیدهای تصادفی جدیدی را با شماره نگارش کلید بعدی در دسترس به \fIprincipal\fP اضافه می‌کند. کلیدهای مربوط به بالاترین شماره نگارش فعلی حفظ خواهند شد. گزینه \fB\-e\fP فهرستی از انواع رمزنگاری و نوع سالت (salt) را مشخص می‌کند که باید برای کلیدهای جدید استفاده شوند. .SS add_mkey .INDENT 0.0 .INDENT 3.5 \fBadd_mkey\fP [\fB\-e\fP \fIetype\fP] [\fB\-s\fP] .UNINDENT .UNINDENT .sp یک کلید اصلی جدید به شناسه کلید اصلی اضافه می‌کند، اما آن را به عنوان فعال علامت‌گذاری نمی‌کند. کلیدهای اصلی موجود باقی خواهند ماند. گزینه \fB\-e\fP نوع رمزنگاری کلید اصلی جدید را مشخص می‌کند؛ برای مشاهده فهرستی از مقادیر ممکن، بخش \fI\%انواع رمزنگاری (Encryption types)\fP در \fI\%kdc.conf\fP را ببینید. گزینه \fB\-s\fP کلید اصلی جدید را در فایل stash ذخیره می‌کند که در صورت عدم وجود، ایجاد خواهد شد. .sp پس از افزودن یک کلید اصلی جدید، باید از طریق فراخوانی دستی یا دوره‌ای \fI\%kprop\fP به سرورهای رونوشت (replica) منتشر شود. سپس فایل‌های stash در سرورهای رونوشت باید با دستور \fBstash\fP در kdb5_util به‌روزرسانی شوند. پس از تکمیل این مراحل، کلید آماده خواهد بود تا با دستور \fBuse_mkey\fP در kdb5_util به عنوان فعال علامت‌گذاری شود. .SS use_mkey .INDENT 0.0 .INDENT 3.5 \fBuse_mkey\fP \fImkeyVNO\fP [\fItime\fP] .UNINDENT .UNINDENT .sp زمان فعال‌سازی کلید اصلی مشخص‌شده توسط \fImkeyVNO\fP را تنظیم می‌کند. هنگامی که یک کلید اصلی فعال شود، برای رمزگذاری کلیدهای تازه‌ایجادشده شناسه‌های اصلی استفاده خواهد شد. اگر هیچ آرگومان \fItime\fP داده نشود، از زمان فعلی استفاده می‌شود که باعث خواهد شد نگارش کلید اصلی مشخص‌شده بلافاصله فعال شود. قالب \fItime\fP یک رشته زمانی \fI\%getdate\fP است. .sp پس از فعال شدن یک کلید اصلی جدید، می‌توان از دستور \fBupdate_princ_encryption\fP در kdb5_util برای به‌روزرسانی تمامی کلیدهای principal جهت رمزگذاری با کلید اصلی جدید استفاده کرد. .SS list_mkeys .INDENT 0.0 .INDENT 3.5 \fBlist_mkeys\fP .UNINDENT .UNINDENT .sp تمامی کلیدهای اصلی را، از جدیدترین به قدیمی‌ترین، در شناسه کلید اصلی فهرست می‌کند. خروجی برنامه kvno، enctype و نوع سالت را برای هر mkey نمایش می‌دهد، مشابه خروجی دستور \fBgetprinc\fP در \fI\%kadmin\fP. وجود علامت \fB*\fP به دنبال یک mkey نشان‌دهنده کلید اصلی فعال فعلی است. .SS purge_mkeys .INDENT 0.0 .INDENT 3.5 \fBpurge_mkeys\fP [\fB\-f\fP] [\fB\-n\fP] [\fB\-v\fP] .UNINDENT .UNINDENT .sp کلیدهای اصلی را که برای محافظت از هیچ شناسه اصلی استفاده نمی‌شوند، از شناسه کلید اصلی حذف می‌کند. این دستور می‌تواند برای حذف کلیدهای اصلی قدیمی پس از آنکه تمامی کلیدهای principal با یک کلید اصلی جدیدتر محافظت شدند، استفاده شود. .INDENT 0.0 .TP \fB\-f\fP تاییدیه‌ای از کاربر درخواست نمی‌کند. .TP \fB\-n\fP یک اجرای آزمایشی انجام می‌دهد و کلیدهای اصلی را که پاکسازی خواهند شد نشان می‌دهد، اما عملاً هیچ کلیدی را حذف نمی‌کند. .TP \fB\-v\fP خروجی با جزئیات بیشتری تولید می‌کند. .UNINDENT .SS update_princ_encryption .INDENT 0.0 .INDENT 3.5 \fBupdate_princ_encryption\fP [\fB\-f\fP] [\fB\-n\fP] [\fB\-v\fP] [\fIprinc\-pattern\fP] .UNINDENT .UNINDENT .sp تمامی رکوردهای principal (یا تنها رکوردهای منطبق بر الگوی glob مشخص‌شده در \fIprinc\-pattern\fP) را در صورتی که با نگارش متفاوتی رمزگذاری شده باشند، به‌روزرسانی می‌کند تا با استفاده از کلید اصلی فعال پایگاه‌داده دوباره رمزگذاری شوند، و در پایان تعداد شناسه‌های به‌روزشده را نمایش می‌دهد. اگر گزینه \fB\-f\fP مشخص نشود، پیش از آغاز اعمال تغییرات درخواست تایید می‌کند. گزینه \fB\-v\fP باعث می‌شود هر شناسه پردازش‌شده، به همراه نشانگری که مشخص می‌کند آیا به به‌روزرسانی نیاز داشته یا خیر، فهرست شود. گزینه \fB\-n\fP یک اجرای آزمایشی انجام می‌دهد و تنها اقداماتی را که انجام می‌شد نمایش می‌دهد. .SS tabdump .INDENT 0.0 .INDENT 3.5 \fBtabdump\fP [\fB\-H\fP] [\fB\-c\fP] [\fB\-e\fP] [\fB\-n\fP] [\fB\-o\fP \fIoutfile\fP] \fIdumptype\fP .UNINDENT .UNINDENT .sp فیلدهای انتخاب‌شده پایگاه‌داده را در یک قالب جدولی مناسب برای گزارش‌گیری (مانند استفاده با ابزارهای سنتی پردازش متن یونیکس) یا وارد کردن به پایگاه‌های داده رابطه‌ای تخلیه می‌کند. قالب داده‌ها به صورت جداشده با تب (پیش‌فرض) یا به صورت اختیاری جداشده با کاما (CSV) با تعداد ثابتی از ستون‌ها است. خروجی با یک خط سرآیند حاوی نام فیلدها آغاز می‌شود، مگر اینکه حذف آن با استفاده از گزینه \fB\-H\fP درخواست شده باشد. .sp پارامتر \fIdumptype\fP نام یک جدول خروجی را مشخص می‌کند (به بخش زیر مراجعه کنید). .sp گزینه‌ها: .INDENT 0.0 .TP \fB\-H\fP از نوشتن نام فیلدها در خط سرآیند جلوگیری می‌کند. .TP \fB\-c\fP به جای قالب پیش‌فرض جداشده با تب (بدون علامت نقل‌قول و نویسه گریز)، از قالب مقادیر جداشده با کاما (CSV) با حداقل نقل‌قول استفاده می‌کند. .TP \fB\-e\fP فیلدهای رشته هگزادسیمال خالی را به جای \(dq\-1\(dq، به صورت فیلدهای خالی می‌نویسد. .TP \fB\-n\fP برای فیلدهایی که معمولاً خروجی نمادین دارند، مانند enctypeها و نام پرچم‌ها، خروجی عددی تولید می‌کند. همچنین درخواست می‌کند که مهرهای زمانی به صورت مقادیر ده‌دهی time_t در استاندارد POSIX خروجی داده شوند. .TP \fB\-o\fP \fIoutfile\fP خروجی dump را به جای خروجی استاندارد، در فایل خروجی مشخص‌شده می‌نویسد. .UNINDENT .sp انواع تخلیه (Dump types): .INDENT 0.0 .TP \fBalias\fP اطلاعات نام مستعار شناسه اصلی .INDENT 7.0 .TP \fBaliasname\fP نام مستعار .TP \fBtargetname\fP مقصد نام مستعار .UNINDENT .TP \fBkeydata\fP اطلاعات کلید رمزنگاری شناسه اصلی، شامل داده‌های واقعی کلید (که همچنان با کلید اصلی رمزگذاری شده است) .INDENT 7.0 .TP \fBname\fP نام شناسه اصلی .TP \fBkeyindex\fP شاخص این کلید در فهرست کلیدهای شناسه اصلی .TP \fBkvno\fP شماره نگارش کلید .TP \fBenctype\fP نوع رمزنگاری .TP \fBkey\fP داده‌های کلید به صورت یک رشته هگزادسیمال .TP \fBsalttype\fP نوع سالت .TP \fBsalt\fP داده‌های سالت به صورت یک رشته هگزادسیمال .UNINDENT .TP \fBkeyinfo\fP اطلاعات کلید رمزنگاری شناسه اصلی (همانند \fBkeydata\fP در بالا)، به استثنای داده‌های واقعی کلید .TP \fBprinc_flags\fP صفت‌های بولی شناسه اصلی. در صورت مشخص شدن گزینه \fB\-n\fP، نام پرچم‌ها به صورت اعداد هگزادسیمال چاپ شده و تمامی جایگاه‌های پرچم، صرف‌نظر از اینکه تنظیم شده باشند یا خیر، چاپ می‌شوند. اگر \fB\-n\fP مشخص نشود، تمامی نام‌های پرچم شناخته‌شده برای هر شناسه اصلی چاپ می‌شوند، اما نام‌های پرچم هگزادسیمال تنها در صورتی چاپ خواهند شد که پرچم مربوطه تنظیم شده باشد. .INDENT 7.0 .TP \fBname\fP نام شناسه اصلی .TP \fBflag\fP نام پرچم .TP \fBvalue\fP مقدار بولی (۰ برای غیرفعال/پاک، یا ۱ برای فعال/تنظیم‌شده) .UNINDENT .TP \fBprinc_lockout\fP اطلاعات وضعیت که برای ردگیری شکست‌های مکرر گذرواژه به کار می‌رود .INDENT 7.0 .TP \fBname\fP نام شناسه اصلی .TP \fBlast_success\fP مهر زمانی آخرین احراز هویت موفق .TP \fBlast_failed\fP مهر زمانی آخرین احراز هویت ناموفق .TP \fBfail_count\fP تعداد تلاش‌های ناموفق .UNINDENT .TP \fBprinc_meta\fP متاداده‌های شناسه اصلی .INDENT 7.0 .TP \fBname\fP نام شناسه اصلی .TP \fBmodby\fP نام آخرین کاربری که این شناسه اصلی را تغییر داده است .TP \fBmodtime\fP مهر زمانی آخرین تغییر .TP \fBlastpwd\fP مهر زمانی آخرین تغییر گذرواژه .TP \fBpolicy\fP نام شیء خط‌مشی .TP \fBmkvno\fP شماره نگارش کلید اصلی که داده‌های کلید این شناسه اصلی را رمزگذاری می‌کند .TP \fBhist_kvno\fP شماره نگارش کلید تاریخچه که داده‌های تاریخچه کلید این شناسه اصلی را رمزگذاری می‌کند .UNINDENT .TP \fBprinc_stringattrs\fP صفت‌های رشته‌ای (جفت‌های کلید/مقدار) .INDENT 7.0 .TP \fBname\fP نام شناسه اصلی .TP \fBkey\fP نام صفت .TP \fBvalue\fP مقدار صفت .UNINDENT .TP \fBprinc_tktpolicy\fP داده‌های خط‌مشی بلیت به ازای هر شناسه اصلی، از جمله حداکثر طول عمر بلیت .INDENT 7.0 .TP \fBname\fP نام شناسه اصلی .TP \fBexpiration\fP تاریخ انقضای شناسه اصلی .TP \fBpw_expiration\fP تاریخ انقضای گذرواژه .TP \fBmax_life\fP حداکثر طول عمر بلیت .TP \fBmax_renew_life\fP حداکثر طول عمر تمدید بلیت .UNINDENT .UNINDENT .sp مثال‌ها: .INDENT 0.0 .INDENT 3.5 .sp .EX $ kdb5_util tabdump \-o keyinfo.txt keyinfo $ cat keyinfo.txt name keyindex kvno enctype salttype salt K/M@EXAMPLE.COM 0 1 aes256\-cts\-hmac\-sha384\-192 normal \-1 foo@EXAMPLE.COM 0 1 aes128\-cts\-hmac\-sha1\-96 normal \-1 bar@EXAMPLE.COM 0 1 aes128\-cts\-hmac\-sha1\-96 normal \-1 $ sqlite3 sqlite> .mode tabs sqlite> .import keyinfo.txt keyinfo sqlite> select * from keyinfo where enctype like \(aqaes256\-%\(aq; K/M@EXAMPLE.COM 1 1 aes256\-cts\-hmac\-sha384\-192 normal \-1 sqlite> .quit $ awk \-F\(aq\et\(aq \(aq$4 ~ /aes256\-/ { print }\(aq keyinfo.txt K/M@EXAMPLE.COM 1 1 aes256\-cts\-hmac\-sha384\-192 normal \-1 .EE .UNINDENT .UNINDENT .SH "محیط (ENVIRONMENT)" .sp برای شرح متغیرهای محیطی کربروس، .BR kerberos (7) را ببینید. .SH "همچنین ببینید (SEE ALSO)" .sp .BR kadmin (1)، .BR kerberos (7) .SH "نویسندگان (AUTHORS)" مؤسسه فناوری ماساچوست (MIT) .SH "کپی‌رایت (COPYRIGHT)" 1985-2026, MIT .\" Generated by docutils manpage writer. .