.TH "LDAPVC" "1" "مه ۲۰۲۵" "OpenLDAP" "دستورات کاربر" .\" $OpenLDAP$ .\" Copyright 1998-2026 The OpenLDAP Foundation All Rights Reserved. .\" Copying restrictions apply. See COPYRIGHT/LICENSE. .SH "نام (NAME)" ldapvc \- ابزار اعتبارسنجی مدارک هویتی در سرویس LDAP .SH "خلاصه دستور (SYNOPSIS)" .B ldapvc [\c .BR \-V [ V ]] [\c .BI \-d \ debuglevel\fR] [\c .BR \-a ] [\c .BR \-b ] [\c .BR \-n ] [\c .BR \-v ] [\c .BR \-x ] [\c .BI \-D \ binddn\fR] [\c .BR \-W ] [\c .BI \-w \ passwd\fR] [\c .BI \-y \ passwdfile\fR] [\c .BI \-H \ ldapuri\fR] [\c .BR \-e \ [ ! ] \fIext\fP [ =\fIextparam\fP ]] [\c .BR \-E \ [ ! ] \fIext\fP [ =\fIextparam\fP ]] [\c .BI \-o \ opt \fR[= optparam \fR]] [\c .BI \-O \ security-properties\fR] [\c .BR \-I ] [\c .BR \-Q ] [\c .BR \-N ] [\c .BI \-U \ authcid\fR] [\c .BI \-R \ realm\fR] [\c .BI \-X \ authzid\fR] [\c .BI \-Y \ mech\fR] [\c .BR \-Z [ Z ]] \c .I Distinguished Name \ \c .I [Credentials] .SH "توضیحات (DESCRIPTION)" دستور \fBldapvc\fR برای بررسی و اعتبارسنجی مدارک هویتی (credentials) کاربران در سرور راهنمای LDAP استفاده میشود. .LP عملیات .B Verify Credentials مشابه با اتصال (LDAP Bind) رفتار می‌کند، اما هیچ تأثیری بر نشست (session) زیرین LDAP ندارد. .SH "گزینه‌ها (OPTIONS)" .TP .BR \-V [ V ] چاپ اطلاعات نسخه. اگر .B \-VV مشخص شود، فقط اطلاعات نسخه چاپ می‌شود. .TP .BI \-d \ debuglevel سطح اشکال‌زدایی LDAP را روی .I debuglevel تنظیم می‌کند. برای این‌که این گزینه تأثیر داشته باشد، باید .B ldapvc با تعریف LDAP_DEBUG کامپایل شده باشد. .TP .B \-a چاپ authzID حاصل از اعتبارسنجی موفق مدارک هویتی. .TP .B \-b چاپ نتایج مربوط به کنترل ppolicy پس از اعتبارسنجی مدارک هویتی. .TP .B \-n عملیات را شبیه‌سازی می‌کند بدون آنکه واقعاً آن را انجام دهد. این گزینه همراه با .B \-v برای اشکال‌زدایی مفید است. .TP .B \-v اجرا در حالت پرگو (verbose)، به همراه نوشتن گزارش‌های تشخیصی فراوان در خروجی استاندارد. .TP .B \-x استفاده از احراز هویت ساده به‌جای SASL. .TP .BI \-D \ binddn استفاده از نام متمایز (Distinguished Name) با عنوان .I binddn برای اتصال به دایرکتوری LDAP. در اتصالات SASL، انتظار می‌رود سرور این مقدار را نادیده بگیرد. .TP .B \-W درخواست رمز عبور برای احراز هویت ساده (اعلان ورودی رمز عبور). این گزینه به‌جای مشخص کردن رمز عبور در خط فرمان استفاده می‌شود. .TP .BI \-w \ passwd استفاده از .I passwd به‌عنوان رمز عبور برای احراز هویت ساده. .TP .BI \-y \ passwdfile استفاده از محتویات کامل .I passwdfile به‌عنوان رمز عبور برای احراز هویت ساده. .TP .BI \-H \ ldapuri مشخص کردن نشانی‌های اینترنتی (URI) مرتبط با سرورهای LDAP؛ تنها فیلدهای پروتکل/میزبان/درگاه مجاز هستند؛ فهرستی از URIها که با فاصله یا کاما از یکدیگر جدا شده‌اند انتظار می‌رود. .TP .BR \-e \ [ ! ] \fIext\fP [ =\fIextparam\fP ] .TP .BR \-E \ [ ! ] \fIext\fP [ =\fIextparam\fP ] مشخص کردن افزونه‌های عمومی با .B \-e و افزونه‌های اعتبارسنجی مدارک هویتی با .BR \-E . علامت '!' نشان‌دهنده حیاتی (critical) بودن است. .sp افزونه‌های عمومی: .nf [!]assert= (یک فیلتر RFC 4515) [!]bauthzid (کنترل authzid طبق RFC 3829) [!]chaining[=[/]] [!]manageDSAit [!]noop ppolicy [!]postread[=] (فهرست ویژگی‌ها جداشده با کاما) [!]preread[=] (فهرست ویژگی‌ها جداشده با کاما) [!]relax sessiontracking[=] abandon,cancel,ignore (سیگنال SIGINT عملیات abandon/cancel می‌فرستد، یا پاسخ را نادیده می‌گیرد؛ اگر حیاتی باشد، منتظر SIGINT نمی‌ماند. در اصل کنترل نیستند) .fi .sp افزونه‌های اعتبارسنجی مدارک هویتی (Verify Credentials): .sp گزینه‌های زیر پارامترهای SASL را روی درخواست اعتبارسنجی مدارک هویتی تنظیم می‌کنند: .nf authcid= (شناسه احراز هویت SASL "dn:" یا "u:") authzid= (شناسه مجوز SASL "dn:" یا "u:") mech= (سازوکار SASL پیش‌فرض مانند Simple) realm= (قلمرو یا Realm در SASL، پیش‌فرض تهی است) sasl=a[utomatic]|i[nteractive]|q[uiet] (حالت SASL در صورت ارائه هر گزینه دیگر -E به خودکار و در غیر این صورت به none تنظیم می‌شود) secprops= (ویژگی‌های امنیتی SASL) .fi .TP .BI \-o \ opt \fR[= optparam \fR] مشخص کردن هر گزینه‌ای از .BR ldap.conf (5) یا یکی از موارد زیر: .nf nettimeout= (به ثانیه، یا "none" یا "max") ldif_wrap= (بر حسب ستون، یا "no" برای عدم شکست خط) .fi .sp برای جزئیات گزینه‌هایی که می‌توان با .B \-o ارسال کرد، .BR ldap.conf (5) را بررسی کنید. .TP .BI \-O \ security-properties مشخص کردن ویژگی‌های امنیتی SASL. .TP .B \-I فعال کردن حالت تعاملی SASL. همیشه سوال می‌پرسد. حالت پیش‌فرض فقط در صورت نیاز اعلان می‌دهد. .TP .B \-Q فعال کردن حالت بی‌صدا (Quiet) در SASL. هرگز اعلان نمی‌دهد. .TP .B \-N عدم استفاده از DNS معکوس برای استانداردسازی نام میزبان SASL. .TP .BI \-U \ authcid مشخص کردن شناسه احراز هویت (Authentication ID) برای اتصال SASL. قالب این شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد. .TP .BI \-R \ realm مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد. .TP .BI \-X \ authzid مشخص کردن شناسه مجوز (Authorization ID) درخواستی برای اتصال SASL. .I authzid باید یکی از قالب‌های زیر باشد: .BI dn: "" یا .BI u: .TP .BI \-Y \ mech مشخص کردن سازوکار (mechanism) مورد استفاده برای احراز هویت SASL. در صورت مشخص نشدن، برنامه بهترین سازوکار شناخته‌شده توسط سرور را انتخاب می‌کند. .TP .BR \-Z [ Z ] ارسال عملیات گسترده StartTLS (امنیت لایه انتقال). در صورت استفاده از .BR \-ZZ ، دستور موفقیت‌آمیز بودن عملیات را الزامی می‌داند. .SH "مثال‌ها (EXAMPLES)" .nf ldapvc \-x "uid=Alice,ou=People,dc=example,dc=com" .fi .SH "همچنین ببینید (SEE ALSO)" .BR ldap.conf (5), .BR ldap (3), .BR ldap_extended_operation (3) .SH "نویسندگان (AUTHORS)" پروژه اوپن‌ال‌دپ .SH "قدردانی (ACKNOWLEDGEMENTS)" .\" Shared Project Acknowledgement Text .B "OpenLDAP Software" توسط پروژه اوپن‌ال‌دپ توسعه یافته و نگهداری می‌شود . .B "OpenLDAP Software" از نسخه 3.3 LDAP دانشگاه میشیگان برگرفته شده است.