.\" Copyright (c) 2014 Jean-Pierre Andre .\" This file may be copied under the terms of the GNU Public License. .\" .TH NTFSDECRYPT 8 "June 2014" "ntfs-3g 2026.7.7" .SH "نام (NAME)" ntfsdecrypt \- رمزگشایی یا به‌روزرسانی فایل‌های NTFS رمزگذاری‌شده با EFS .SH "خلاصه دستور (SYNOPSIS)" \fBntfsdecrypt\fR [\fIگزینه‌ها\fR] \-k \fIkey.pfx\fR \fIدستگاه\fR \fIفایل\fR .SH "توضیحات (DESCRIPTION)" دستور .B ntfsdecrypt یک فایل را از یک دستگاه سوارنشده (unmounted) رمزگشایی کرده و داده‌های رمزگشایی‌شده را در خروجی استاندارد چاپ می‌کند. همچنین می‌تواند یک فایل رمزگذاری‌شده را بدون تغییر کلید رمزگذاری به‌روزرسانی کند. .PP سیستم رمزگذاری فایل NTFS (معروف به EFS) از یک رمزگذاری دو سطحی استفاده می‌کند: ابتدا محتویات فایل با یک کلید متقارن تصادفی رمزگذاری می‌شود، سپس این کلید متقارن با کلیدهای عمومی هر یک از کاربرانی که مجاز به رمزگشایی فایل هستند رمزگذاری می‌گردد (رمزگذاری‌های کلید عمومی RSA). .P سه حالت رمزگذاری متقارن در حال حاضر در ntfsdecrypt پیاده‌سازی شده است: DESX (گونه‌ای از DES)، 3DES (سه‌گانه DES) و AES_256 (گونه‌ای از AES). .P تمام کلیدهای متقارن رمزگذاری‌شده همراه با فایل در یک مشخصه گسترده ویژه به نام "$LOGGED_UTILITY_STREAM" ذخیره می‌شوند. معمولاً حداقل دو کاربر مجاز به خواندن فایل هستند: مالک آن و مدیر بازیابی (recovery manager) که قادر است تمام فایل‌های یک سازمان را رمزگشایی کند. هنگام پشتیبان‌گیری از یک فایل رمزگذاری‌شده، پشتیبان‌گیری از $LOGGED_UTILITY_STREAM متناظر نیز مهم است، در غیر این صورت فایل حتی توسط مدیر بازیابی نیز قابل رمزگشایی نخواهد بود. همچنین توجه داشته باشید که فایل‌های رمزگذاری‌شده کمی بزرگتر از اندازه ظاهری هستند و هنگام پشتیبان‌گیری از فایل‌های رمزگذاری‌شده با ntfs-3g باید از گزینه "efs_raw" استفاده شود. .P هنگامی که ntfsdecrypt برای به‌روزرسانی یک فایل استفاده می‌شود، کلیدها و $LOGGED_UTILITY_STREAM بدون تغییر باقی می‌مانند، بنابراین فقط یک فایل کلید باید مشخص شود. .P نکته: رمزگذاری EFS فقط در نسخه‌های حرفه‌ای (Professional) ویندوز در دسترس است. .SH "گزینه‌ها (OPTIONS)" در زیر خلاصه‌ای از تمام گزینه‌هایی که .B ntfsdecrypt می‌پذیرد آورده شده است. تقریباً تمام گزینه‌ها دو نام معادل دارند. نام کوتاه با .B \- و نام طولانی با .BR \-\- آغاز می‌شود. هر گزینه تک‌حرفی که آرگومان دریافت نمی‌کند، می‌تواند در یک دستور ادغام شود؛ برای مثال .B \-fv معادل .BR "\-f \-v" است. گزینه‌های نام طولانی را می‌توان به هر پیشوند یکتایی از نام آن‌ها خلاصه کرد. .TP \fB\-i\fR, \fB\-\-inode\fR NUM نمایش یا به‌روزرسانی محتویات فایلی که به جای نام، با شماره inode مشخص شده است. .TP \fB\-e\fR, \fB\-\-encrypt\fR به‌روزرسانی یک فایل رمزگذاری‌شده موجود و دریافت محتویات جدید از ورودی استاندارد. فایل کامل کلید عمومی و خصوصی باید مشخص شود، زیرا کلید متقارن دست‌نخورده باقی می‌ماند و برای استخراج آن به کلید خصوصی نیاز است. .TP \fB\-f\fR, \fB\-\-force\fR این گزینه برخی پیش‌فرض‌های منطقی، مانند استفاده نکردن از یک حجم سوار شده (mounted) را نادیده می‌گیرد. با احتیاط از این گزینه استفاده کنید. .TP \fB\-k\fR, \fB\-\-keyfile\-name\fR key.pfx مشخص کردن فایلی که شامل کلیدهای عمومی و خصوصی در قالب PKCS#12 است. این فایل آشکارا حاوی کلیدهای یکی از کاربرانی است که مجاز به رمزگشایی یا به‌روزرسانی فایل هستند. این فایل باید از ویندوز در قالب PKCS#12 استخراج شود (پسوند معمول آن .p12 یا .pfx است) و با یک عبارت عبور (passphrase) محافظت می‌شود که برای استخراج کلیدها باید وارد شود. این می‌تواند فایل کلید هر کاربری باشد که مجاز به خواندن فایل است، از جمله مدیر بازیابی. .TP \fB\-h\fR, \fB\-\-help\fR نمایش فهرستی از گزینه‌ها به همراه شرح مختصری از هر یک. .TP \fB\-q\fR, \fB\-\-quiet\fR فرونشاندن برخی پیام‌های اشکال‌زدایی/هشدار/خطا. .TP \fB\-V\fR, \fB\-\-version\fR نمایش شماره نسخه، حق نشر و مجوز .BR ntfsdecrypt . .TP \fB\-v\fR, \fB\-\-verbose\fR نمایش پیام‌های اشکال‌زدایی/هشدار/خطای بیشتر. .SH "مثال‌ها (EXAMPLES)" نمایش محتویات فایل hamlet.doc در دایرکتوری Documents از ریشه سیستم فایل NTFS روی دستگاه /dev/sda1 .RS .sp .B ntfsdecrypt -k foo.key /dev/sda1 Documents/hamlet.doc .sp .RE به‌روزرسانی فایل hamlet.doc .RS .sp .B ntfsdecrypt -k foo.key /dev/sda1 Documents/hamlet.doc < new.doc .sp .RE .SH "اشکالات (BUGS)" هیچ مشکل شناخته‌شده‌ای در .BR ntfsdecrypt وجود ندارد. اگر اشکالی پیدا کردید، لطفاً با ارسال رایانامه‌ای که مشکل را شرح می‌دهد، آن را به تیم توسعه گزارش دهید: .br .nh ntfs\-3g\-devel@lists.sf.net .hy .SH "نویسندگان (AUTHORS)" برنامه .B ntfsdecrypt توسط Yuval Fledel، Anton Altaparmakov و Yura Pakhuchiy نوشته شده است. این ابزار توسط Erik Larsson به ntfs-3g پورت شد و توسط Jean-Pierre Andre ارتقا یافت. .SH "در دسترس بودن (AVAILABILITY)" برنامه .B ntfsdecrypt بخشی از بسته .B ntfs-3g است و از نشانی زیر در دسترس است: .br .nh https://github.com/tuxera/ntfs-3g/wiki .hy .SH "همچنین ببینید (SEE ALSO)" برای آگاهی از جزئیات گزینه efs_raw، \fBntfs-3g\fR(8) را بخوانید، .RE .BR ntfscat (8), .BR ntfsprogs (8)