.\" Man page generated from reStructuredText. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "KRB5KDC" "8" " " "1.22.2" "MIT Kerberos" .SH "نام (NAME)" krb5kdc \- مرکز توزیع کلید (KDC) در Kerberos V5 .SH "خلاصه دستور (SYNOPSIS)" .sp \fBkrb5kdc\fP [\fB\-x\fP \fIdb_args\fP] [\fB\-d\fP \fIdbname\fP] [\fB\-k\fP \fIkeytype\fP] [\fB\-M\fP \fImkeyname\fP] [\fB\-p\fP \fIportnum\fP] [\fB\-m\fP] [\fB\-r\fP \fIrealm\fP] [\fB\-n\fP] [\fB\-w\fP \fInumworkers\fP] [\fB\-P\fP \fIpid_file\fP] [\fB\-T\fP \fItime_offset\fP] .SH "توضیحات (DESCRIPTION)" .sp برنامهٔ \fBkrb5kdc\fP همان سرویس اصالت‌سنجی و مرکز توزیع کلید (AS/KDC) در نگارش ۵ کربروس (Kerberos version 5) است. .SH "گزینه‌ها (OPTIONS)" .sp گزینهٔ \fB\-r\fP \fIrealm\fP قلمرویی (realm) را که سرور باید برای آن سرویس‌دهی کند، مشخص می‌کند. این گزینه می‌تواند چندین بار مشخص شود تا به چندین قلمرو خدمت‌رسانی کند. اگر هیچ گزینهٔ \fB\-r\fP داده نشود، به قلمرو پیش‌فرض (همان‌طور که در \fI\%krb5.conf\fP مشخص شده است) خدمت‌رسانی خواهد شد. .sp گزینهٔ \fB\-d\fP \fIdbname\fP نامی را که پایگاه‌دادهٔ هویت‌های اصلی (principal) با آن یافت می‌شود، مشخص می‌کند. این گزینه برای پایگاه‌دادهٔ LDAP اعمال نمی‌شود. .sp گزینهٔ \fB\-k\fP \fIkeytype\fP نوع کلید کلید اصلی را که در صورت تعیین \fB\-m\fP باید به صورت دستی به عنوان گذرواژه وارد شود، مشخص می‌کند؛ پیش‌فرض \fBaes256\-cts\-hmac\-sha1\-96\fP است. .sp گزینهٔ \fB\-M\fP \fImkeyname\fP نام هویت اصلی را برای کلید اصلی در پایگاه‌داده مشخص می‌کند (معمولاً \fBK/M\fP در قلمرو KDC). .sp گزینهٔ \fB\-m\fP مشخص می‌کند که گذرواژهٔ پایگاه‌دادهٔ اصلی به جای فایل ذخیرهٔ کلید (stash file)، از صفحه‌کلید دریافت شود. .sp گزینهٔ \fB\-n\fP مشخص می‌کند که KDC در پس‌زمینه نرود و ارتباط خود را از پایانه قطع نکند. .sp گزینهٔ \fB\-P\fP \fIpid_file\fP به KDC اعلام می‌کند که شناسه فرایند (PID) خود را پس از راه‌اندازی در \fIpid_file\fP بنویسد. از این مقدار می‌توان برای تشخیص اینکه آیا KDC همچنان در حال اجراست و همچنین برای اینکه اسکریپت‌های راه‌اندازی (init scripts) بتوانند فرایند درست را متوقف کنند، استفاده کرد. .sp گزینهٔ \fB\-p\fP \fIportnum\fP شماره درگاه‌های پیش‌فرض UDP و TCP را که KDC باید برای درخواست‌های نسخهٔ ۵ کربروس روی آن‌ها گوش دهد، به صورت فهرستی جداشده با کاما مشخص می‌کند. این مقدار جایگزین شماره درگاه‌های مشخص‌شده در بخش \fI\%[kdcdefaults]\fP از فایل \fI\%kdc.conf\fP می‌شود، اما ممکن است با مقادیر خاص هر قلمرو بازنویسی شود. اگر مقداری از هیچ منبعی ارائه نشود، درگاه پیش‌فرض 88 است. .sp گزینهٔ \fB\-w\fP \fInumworkers\fP به KDC اعلام می‌کند که به تعداد \fInumworkers\fP فرایند فرزند انشعاب دهد (fork کند) تا روی درگاه‌های KDC گوش فرا دهند و درخواست‌ها را به صورت موازی پردازش کنند. فرایند سطح بالای KDC (که در صورت مشخص بودن گزینهٔ \fB\-P\fP شناسه فرایند آن در فایل pid ثبت می‌شود) به عنوان یک ناظر (supervisor) عمل می‌کند. ناظر سیگنال‌های SIGHUP را به زیرفرایندهای کارگر بازپخش می‌کند و اگر خود ناظر خاتمه یابد یا هر فرایند کارگر دیگری خارج شود، زیرفرایندهای کارگر را خاتمه خواهد داد. .sp گزینهٔ \fB\-x\fP \fIdb_args\fP آرگومان‌های اختصاصی پایگاه‌داده را مشخص می‌کند. برای آرگومان‌های پشتیبانی‌شده، بخش \fI\%Database Options\fP در \fI\%kadmin\fP را ببینید. .sp گزینهٔ \fB\-T\fP \fIoffset\fP انحراف زمانی (بر حسب ثانیه) را که KDC تحت آن کار خواهد کرد مشخص می‌کند. این گزینه تنها برای مقاصد آزمایشی در نظر گرفته شده است. .SH "مثال (EXAMPLE)" .sp مرکز KDC می‌تواند به درخواست‌های مربوط به چندین قلمرو (حداکثر ۳۲ قلمرو) خدمت‌رسانی کند. قلمروها در خط فرمان فهرست می‌شوند. گزینه‌های اختصاصی هر قلمرو که در خط فرمان تعیین می‌شوند، به هر قلمروی پس از خود اعمال شده و با تعاریف بعدی همان گزینه جایگزین می‌شوند. .sp برای مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX krb5kdc \-p 2001 \-r REALM1 \-p 2002 \-r REALM2 \-r REALM3 .EE .UNINDENT .UNINDENT .sp مشخص می‌کند که KDC روی درگاه 2001 برای REALM1 و روی درگاه 2002 برای REALM2 و REALM3 گوش دهد. علاوه بر این، پارامترهای اختصاصی هر قلمرو را می‌توان در فایل \fI\%kdc.conf\fP تعیین کرد. مکان این فایل را می‌توان با متغیر محیطی \fBKRB5_KDC_PROFILE\fP مشخص نمود. پارامترهای اختصاصی هر قلمرو در این فایل نسبت به گزینه‌های مشخص‌شده در خط فرمان اولویت دارند. برای جزئیات بیشتر به توضیحات \fI\%kdc.conf\fP مراجعه کنید. .SH "محیط (ENVIRONMENT)" .sp برای توضیحات متغیرهای محیطی کربروس، \fI\%kerberos\fP را ببینید. .sp از نگارش 1.22، برنامهٔ krb5kdc از فعال‌سازی سوکت systemd از طریق متغیرهای محیطی LISTEN_PID و LISTEN_FDS پشتیبانی می‌کند. سوکت‌های ارائه‌شده توسط فراخواننده باید با آدرس‌های شنودِ پیکربندی‌شده (از طریق متغیر \fBkdc_listen\fP یا معادل آن) مطابقت داشته باشند، در غیر این صورت نادیده گرفته خواهند شد. در صورت استفاده از فعال‌سازی سوکت، هر آدرس شنودِ پیکربندی‌شده‌ای که با سوکت‌های ارائه‌شده توسط فراخواننده مطابقت نداشته باشد، نادیده گرفته خواهد شد. .SH "همچنین ببینید (SEE ALSO)" .sp \fI\%kdb5_util\fP, \fI\%kdc.conf\fP, \fI\%krb5.conf\fP, \fI\%kdb5_ldap_util\fP, \fI\%kerberos\fP .SH "نویسندگان (AUTHORS)" MIT .SH "حق نشر (COPYRIGHT)" 1985-2026, MIT .\" Generated by docutils manpage writer. .