.\" Man page generated from reStructuredText. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "KPROPD" "8" " " "1.22.2" "MIT Kerberos" .SH "نام (NAME)" kpropd \- سرور بهروزرسانی KDC رونوشت (Replica) در Kerberos V5 .SH "خلاصه دستور (SYNOPSIS)" .sp \fBkpropd\fP [\fB\-r\fP \fIrealm\fP] [\fB\-A\fP \fIadmin_server\fP] [\fB\-a\fP \fIacl_file\fP] [\fB\-f\fP \fIreplica_dumpfile\fP] [\fB\-F\fP \fIprincipal_database\fP] [\fB\-p\fP \fIkdb5_util_prog\fP] [\fB\-P\fP \fIport\fP] [\fB\-\-pid\-file\fP=\fIpid_file\fP] [\fB\-D\fP] [\fB\-d\fP] [\fB\-s\fP \fIkeytab_file\fP] .SH "توضیحات (DESCRIPTION)" .sp دستور \fIkpropd\fP بر روی سرور رونوشت KDC اجرا می‌شود. این دستور به درخواست‌های به‌روزرسانی ارسال‌شده توسط برنامه \fI\%kprop\fP گوش فرامی‌دهد. اگر انتشار افزایشی (incremental propagation) فعال باشد، به‌صورت دوره‌ای به‌روزرسانی‌های افزایشی را از KDC اصلی (primary) درخواست می‌کند. .sp هنگامی که سرور رونوشت یک درخواست kprop را از سرور اصلی دریافت می‌کند، kpropd پایگاه‌داده خروجی‌گرفته‌شدهٔ KDC را پذیرفته و در یک فایل قرار می‌دهد، و سپس \fI\%kdb5_util\fP را اجرا می‌کند تا پایگاه‌داده تخلیه‌شده را در پایگاه‌داده فعال مورد استفاده توسط \fI\%krb5kdc\fP بارگذاری نماید. این سازوکار به سرور اصلی Kerberos اجازه می‌دهد تا با استفاده از \fI\%kprop\fP پایگاه‌داده خود را به سرورهای رونوشت منتشر کند. پس از بارگیری موفقیت‌آمیز فایل پایگاه‌داده KDC، سرور رونوشت Kerberos یک پایگاه‌داده KDC به‌روز خواهد داشت. .sp در مواردی که انتشار افزایشی استفاده نمی‌شود، kpropd معمولاً از طریق inetd(8) به‌عنوان یک سرویس nowait فراخوانی می‌شود. این کار با افزودن یک خط به فایل \fB/etc/inetd.conf\fP مشابه زیر انجام می‌گیرد: .INDENT 0.0 .INDENT 3.5 .sp .EX kprop stream tcp nowait root /usr/local/sbin/kpropd kpropd .EE .UNINDENT .UNINDENT .sp برنامه kpropd همچنین می‌تواند به‌عنوان یک دیمن مستقل (standalone) اجرا شود، به این صورت که خود را به پس‌زمینه برده و منتظر اتصالات روی درگاه ۷۵۴ (یا درگاه مشخص‌شده با گزینه \fB\-P\fP در صورت ارائه) می‌ماند. حالت مستقل برای انتشار افزایشی الزامی است. با شروع از نسخه ۱.۱۱، kpropd به‌طور خودکار تشخیص می‌دهد که آیا از inetd اجرا شده است یا خیر و در صورتی که از آن اجرا نشده باشد در حالت مستقل اجرا می‌شود. پیش از نسخه ۱.۱۱، گزینه \fB\-S\fP برای اجرای kpropd در حالت مستقل الزامی بود؛ این گزینه اکنون برای سازگاری با نسخه‌های پیشین پذیرفته می‌شود اما هیچ کاری انجام نمی‌دهد. .sp انتشار افزایشی ممکن است با متغیر \fBiprop_enable\fP در \fI\%kdc.conf\fP فعال شود. اگر انتشار افزایشی فعال باشد، سرور رونوشت به‌صورت دوره‌ای KDC اصلی را برای دریافت به‌روزرسانی‌ها در بازه زمانی تعیین‌شده توسط متغیر \fBiprop_replica_poll\fP نظرسنجی (poll) می‌کند. اگر سرور رونوشت به‌روزرسانی‌هایی را دریافت کند، kpropd فایل لاگ خود را با به‌روزرسانی‌های دریافتی از سرور اصلی به‌روز می‌نماید. از \fI\%kproplog\fP می‌توان برای مشاهده خلاصه‌ای از لاگ ورودی‌های به‌روزرسانی روی KDC رونوشت استفاده کرد. اگر انتشار افزایشی فعال باشد، کاربر اصلی (principal) \fBkiprop/replicahostname@REALM\fP (که در آن \fIreplicahostname\fP نام میزبان KDC رونوشت و \fIREALM\fP نام قلمروی Kerberos است) باید در فایل keytab سرور رونوشت موجود باشد. .sp هنگام فعال بودن iprop، می‌توان از \fI\%kproplog\fP برای اجبار انتشار کامل (full replication) استفاده کرد. .SH "گزینه‌ها (OPTIONS)" .INDENT 0.0 .TP \fB\-r\fP \fIrealm\fP قلمروی (realm) سرور اصلی را مشخص می‌کند. .TP \fB\-A\fP \fIadmin_server\fP سروری را که باید برای دریافت به‌روزرسانی‌های افزایشی با آن ارتباط برقرار شود مشخص می‌کند؛ به‌طور پیش‌فرض، با سرور مدیریت اصلی ارتباط برقرار می‌شود. .TP \fB\-f\fP \fIfile\fP نام فایلی را مشخص می‌کند که فایل نسخه پشتیبان (dump) پایگاه‌داده کاربرهای اصلی باید در آن ذخیره شود؛ به‌طور پیش‌فرض، فایل پایگاه‌داده تخلیه‌شده \fB/var/lib/krb5kdc/from_master\fP است. .TP \fB\-F\fP \fIkerberos_db\fP مسیر فایل پایگاه‌داده Kerberos، در صورتی که مقدار پیش‌فرض نباشد. .TP \fB\-p\fP به کاربر امکان می‌دهد مسیر برنامه \fI\%kdb5_util\fP را مشخص کند؛ به‌طور پیش‌فرض، مسیر استفاده‌شده \fB/usr/bin/kdb5_util\fP است. .TP \fB\-D\fP در این حالت، kpropd خود را از کار جاری جدا نکرده و در پس‌زمینه اجرا نخواهد شد. در عوض، در پیش‌زمینه اجرا می‌شود. .TP \fB\-d\fP حالت اشکال‌زدایی را فعال می‌کند. برنامه kpropd پیام‌های اشکال‌زدایی را در طول انتشار پایگاه‌داده چاپ کرده و در پیش‌زمینه اجرا خواهد شد (متضمن گزینه \fB\-D\fP است). .TP \fB\-P\fP امکان تعیین یک شماره درگاه (پورت) جایگزین برای گوش دادن kpropd را فراهم می‌کند. این گزینه تنها در ترکیب با گزینه \fB\-S\fP مفید است. .TP \fB\-a\fP \fIacl_file\fP به کاربر امکان می‌دهد مسیر فایل kpropd.acl را مشخص کند؛ به‌طور پیش‌فرض، مسیر استفاده‌شده \fB/var/lib/krb5kdc/kpropd.acl\fP است. .TP \fB\-\-pid\-file\fP=\fIpid_file\fP در حالت مستقل، شناسه فرایند (PID) مربوط به دیمن را در \fIpid_file\fP می‌نویسد. .TP \fB\-s\fP \fIkeytab_file\fP مسیر یک keytab جهت استفاده برای به دست آوردن اعتبارات پذیرنده (acceptor credentials). .TP \fB\-x\fP \fIdb_args\fP آرگومان‌های ویژه پایگاه‌داده. برای مشاهده آرگومان‌های پشتیبانی‌شده، بخش \fI\%گزینه‌های پایگاه‌داده (Database Options)\fP در \fI\%kadmin\fP را ببینید. .UNINDENT .SH "فایل‌ها (FILES)" .INDENT 0.0 .TP .B kpropd.acl فایل دسترسی برای kpropd؛ مکان پیش‌فرض آن \fB/usr/local/var/krb5kdc/kpropd.acl\fP است. هر ورودی، خطی حاوی کاربر اصلی (principal) میزبانی است که ماشین محلی به آن اجازه انتشار پایگاه‌داده Kerberos را از طریق \fI\%kprop\fP می‌دهد. .UNINDENT .SH "محیط (ENVIRONMENT)" .sp برای توضیحات مربوط به متغیرهای محیطی Kerberos، به \fI\%kerberos\fP مراجعه کنید. .SH "همچنین ببینید (SEE ALSO)" .sp \fI\%kprop\fP، \fI\%kdb5_util\fP، \fI\%krb5kdc\fP، \fI\%kerberos\fP، inetd(8) .SH "نویسندگان (AUTHORS)" MIT .SH "حق نشر (COPYRIGHT)" 1985-2026, MIT .\" Generated by docutils manpage writer. .