.TH LDAPPASSWD 1 "2025/05/22" "OpenLDAP 2.6.10+dfsg-1" "دستورات کاربر" .\" $OpenLDAP$ .\" Copyright 1998-2024 The OpenLDAP Foundation All Rights Reserved. .\" Copying restrictions apply. See COPYRIGHT/LICENSE. .SH "نام (NAME)" ldappasswd \- تغییر گذرواژه کاربر در سرور LDAP .SH "خلاصه دستور (SYNOPSIS)" .B ldappasswd [\c .BR \-V [ V ]] [\c .BI \-d \ debuglevel\fR] [\c .BR \-n ] [\c .BR \-v ] [\c .BR \-A ] [\c .BI \-a \ oldPasswd\fR] [\c .BI \-t \ oldpasswdfile\fR] [\c .BR \-S ] [\c .BI \-s \ newPasswd\fR] [\c .BI \-T \ newpasswdfile\fR] [\c .BR \-x ] [\c .BI \-D \ binddn\fR] [\c .BR \-W ] [\c .BI \-w \ passwd\fR] [\c .BI \-y \ passwdfile\fR] [\c .BI \-H \ ldapuri\fR] [\c .BR \-e \ [ ! ] \fIext\fP [ =\fIextparam\fP ]] [\c .BR \-E \ [ ! ] \fIext\fP [ =\fIextparam\fP ]] [\c .BI \-o \ opt \fR[= optparam \fR]] [\c .BI \-O \ security-properties\fR] [\c .BR \-I ] [\c .BR \-Q ] [\c .BR \-N ] [\c .BI \-U \ authcid\fR] [\c .BI \-R \ realm\fR] [\c .BI \-X \ authzid\fR] [\c .BI \-Y \ mech\fR] [\c .BR \-Z [ Z ]] [\c .IR user ] .SH "توضیحات (DESCRIPTION)" .B ldappasswd ابزاری برای تنظیم گذرواژه یک کاربر LDAP است. .B ldappasswd از عملیات گسترده اصلاح گذرواژه LDAPv3 (بر اساس RFC 3062) استفاده می‌کند. .LP .B ldappasswd گذرواژه مرتبط با کاربر فعلی [یا کاربری که به‌صورت اختیاری در .IR user مشخص شده است] را تنظیم می‌کند. اگر گذرواژه جدید در خط فرمان مشخص نشده باشد و کاربر اعلان ورودی را نیز فعال نکرده باشد، از سرور خواسته می‌شود تا یک گذرواژه برای کاربر تولید کند. .LP .B ldappasswd به عنوان جایگزینی برای .BR passwd (1) طراحی نشده و چنین هدفی نیز ندارد، و نباید به عنوان چنین ابزاری نصب شود. .SH "گزینه‌ها (OPTIONS)" .TP .BR \-V [ V ] چاپ اطلاعات نسخه. اگر \fB\-VV\fP داده شود، تنها اطلاعات نسخه چاپ می‌شود. .TP .BI \-d \ debuglevel تنظیم سطح اشکال‌زدایی LDAP روی \fIdebuglevel\fP. برای این‌که این گزینه تأثیری داشته باشد، .B ldappasswd باید با تعریف LDAP_DEBUG کامپایل شده باشد. .TP .B \-n عدم تنظیم گذرواژه (می‌تواند هنگام استفاده در ترکیب با \fB\-v\fP یا \fB\-d\fP مفید باشد). .TP .B \-v افزایش سطح پرگویی (verbosity) خروجی. می‌توان این گزینه را چندین بار مشخص کرد. .TP .BI \-A درخواست اعلان برای گذرواژه قدیمی. این گزینه به‌جای مشخص کردن گذرواژه در خط فرمان استفاده می‌شود. .TP .BI \-a \ oldPasswd تنظیم گذرواژه قدیمی روی \fIoldPasswd\fP. .TP .BI \-t \ oldpasswdfile تنظیم گذرواژه قدیمی بر اساس محتویات فایل \fIoldpasswdfile\fP. .TP .BI \-S درخواست اعلان برای گذرواژه جدید. این گزینه به‌جای مشخص کردن گذرواژه در خط فرمان استفاده می‌شود. .TP .BI \-s \ newPasswd تنظیم گذرواژه جدید روی \fInewPasswd\fP. .TP .BI \-T \ newpasswdfile تنظیم گذرواژه جدید بر اساس محتویات فایل \fInewpasswdfile\fP. .TP .B \-x استفاده از احراز هویت ساده به‌جای SASL. .TP .BI \-D \ binddn استفاده از نام متمایز \fIbinddn\fP برای اتصال (bind) به شاخه راهنمای LDAP. برای اتصال‌های SASL، انتظار می‌رود سرور این مقدار را نادیده بگیرد. .TP .BI \-W درخواست اعلان گذرواژه اتصال (bind). این گزینه به‌جای مشخص کردن گذرواژه در خط فرمان استفاده می‌شود. .TP .BI \-w \ passwd استفاده از \fIpasswd\fP به‌عنوان گذرواژه برای اتصال. .TP .BI \-y \ passwdfile استفاده از محتویات کامل فایل \fIpasswdfile\fP به‌عنوان گذرواژه برای احراز هویت ساده. .TP .BI \-H \ ldapuri مشخص کردن URI(های) ارجاع‌دهنده به سرور(های) LDAP؛ تنها فیلدهای پروتکل/میزبان/درگاه مجاز هستند؛ فهرستی از URIها که با فاصله یا کاما از یکدیگر جدا شده‌اند مورد انتظار است. .TP .BR \-e \ [ ! ] \fIext\fP [ =\fIextparam\fP ] .TP .BR \-E \ [ ! ] \fIext\fP [ =\fIextparam\fP ] مشخص کردن افزونه‌های عمومی با \fB\-e\fP و افزونه‌های اصلاح گذرواژه با \fB\-E\fP. علامت \'\fB!\fP\' نشان‌دهنده بحرانی بودن (criticality) است. افزونه‌های عمومی: .nf [!]assert= (یک فیلتر RFC 4515) !authzid= ("dn:" یا "u:") [!]bauthzid (کنترل authzid طبق RFC 3829) [!]chaining[=[/]] [!]manageDSAit [!]noop ppolicy [!]postread[=] (فهرست ویژگی‌های جداشده با کاما) [!]preread[=] (فهرست ویژگی‌های جداشده با کاما) [!]relax sessiontracking[=] abandon,cancel,ignore (سیگنال SIGINT عملیات abandon/cancel می‌فرستد، یا پاسخ را نادیده می‌گیرد؛ اگر بحرانی باشد، منتظر SIGINT نمی‌ماند. در اصل کنترل نیستند) .fi افزونه‌های اصلاح گذرواژه (Passwd Modify): .nf (none) .fi .TP .BI \-o \ opt \fR[= optparam \fR]] مشخص کردن هر گزینه‌ای از .BR ldap.conf (5) یا یکی از موارد زیر: .nf nettimeout= (به ثانیه، یا "none" یا "max") ldif_wrap= (بر حسب ستون، یا "no" برای عدم شکست خط) .fi .TP .BI \-O \ security-properties مشخص کردن ویژگی‌های امنیتی SASL. .TP .B \-I فعال‌سازی حالت تعاملی SASL. همیشه اعلان ورودی می‌دهد. حالت پیش‌فرض اعلان ورودی تنها در صورت نیاز است. .TP .B \-Q فعال‌سازی حالت بی‌صدا (ساکت) SASL. هرگز اعلان ورودی نمی‌دهد. .TP .B \-N عدم استفاده از DNS معکوس برای یکسان‌سازی نام میزبان SASL. .TP .BI \-U \ authcid مشخص کردن شناسه احراز هویت برای اتصال SASL. قالب شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد. .TP .BI \-R \ realm مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد. .TP .BI \-X \ authzid مشخص کردن شناسه مجوز درخواستی برای اتصال SASL. .I authzid باید یکی از قالب‌های زیر باشد: .BI dn: "" یا .BI u: \fP. .TP .BI \-Y \ mech مشخص کردن سازوکار SASL مورد استفاده برای احراز هویت. در صورت مشخص نشدن، برنامه بهترین سازوکاری را که سرور می‌شناسد انتخاب خواهد کرد. .TP .BR \-Z [ Z ] ارسال عملیات گسترده StartTLS (امنیت لایه انتقال). در صورت استفاده از \fB\-ZZ\fP، این دستور مستلزم موفقیت‌آمیز بودن عملیات خواهد بود. .SH "همچنین ببینید (SEE ALSO)" .BR ldap_sasl_bind (3)، .BR ldap_extended_operation (3)، .BR ldap_start_tls_s (3) .SH "نویسندگان (AUTHORS)" پروژه اوپن‌ال‌دپ .SH "قدردانی (ACKNOWLEDGEMENTS)" .B "OpenLDAP Software" توسط پروژه اوپن‌ال‌دپ توسعه یافته و نگهداری می‌شود . .B "OpenLDAP Software" از نسخه 3.3 LDAP دانشگاه میشیگان برگرفته شده است.