'\" t .TH "PAM_SYSTEMD_LOADKEY" "8" "" "systemd 261.2" "pam_systemd_loadkey" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" pam_systemd_loadkey \- بارگذاری کلید رمزنگاری کاربر در حلقه کلید هسته .SH "خلاصه دستور (SYNOPSIS)" .PP pam_systemd_loadkey\&.so .SH "توضیحات (DESCRIPTION)" .PP ماژول \fBpam_systemd_loadkey\fR فهرستی از گذرواژه‌های جداشده با NUL را از حلقه کلید هسته می‌خواند و آخرین گذرواژه موجود در فهرست را به عنوان PAM authtok تنظیم می‌کند؛ این مقدار می‌تواند برای نمونه توسط \fBpam_get_authtok\fR(3) مورد استفاده قرار گیرد\&. .PP انتظار می‌رود فهرست گذرواژه‌ها پیش‌تر توسط فراخوانی دستور \fBsystemd-ask-password\fR(1) همراه با \fB\-\-keyname=\fR در حلقه کلید «user» کاربر ریشه (root) ذخیره شده باشد\&. می‌توانید نام کلید را از طریق گزینه \fBkeyname=\fR به \fBpam_systemd_loadkey\fR ارسال کنید\&. .SH "گزینه‌ها (OPTIONS)" .PP گزینه‌های زیر پشتیبانی می‌شوند: .PP \fIkeyname=\fR .RS 4 یک آرگومان رشته‌ای می‌پذیرد که نام کلید مورد نظر برای خواندن را تعیین می‌کند\&. مقدار پیش‌فرض "cryptsetup" است\&. در طول راه‌اندازی (بوت)، \fBsystemd-cryptsetup@.service\fR(8) یک عبارت عبور یا پین (PIN) را در حلقه کلید ذخیره می‌کند\&. همچنین کلید حجم LUKS2 می‌تواند از طریق گزینه \fBlink\-volume\-key\fR در \fBcrypttab\fR(5) استفاده شود\&. .sp .it 1 an-trap .nr an-no-space-flag 1 .nr an-break-flag 1 .br .B جدول\ \&۱.\ \&مقادیر ممکن برای \fIkeyname\fR\&. .TS allbox tab(:); lB lB. T{ مقدار T}:T{ توضیحات T} .T& l l l l l l l l. T{ cryptsetup T}:T{ عبارت عبور یا کلید بازیابی T} T{ fido2\-pin T}:T{ پین توکن امنیتی T} T{ luks2\-pin T}:T{ پین توکن LUKS2 T} T{ tpm2\-pin T}:T{ پین TPM2 T} .TE .sp 1 افزوده‌شده در نگارش ۲۵۵\&. .RE .PP \fIdebug\fR .RS 4 این ماژول در حین کار، اطلاعات اشکال‌زدایی را ثبت می‌کند\&. .sp افزوده‌شده در نگارش ۲۵۵\&. .RE .SH "مثال‌ها (EXAMPLES)" .PP این ماژول برای زمانی در نظر گرفته شده است که از LUKS با یک عبارت عبور استفاده می‌کنید، ورود خودکار (autologin) را در مدیر نمایش فعال کرده‌اید، و می‌خواهید قفل Gnome Keyring یا KDE KWallet به طور خودکار باز شود\&. بنابراین در مجموع، در طول راه‌اندازی فقط یک گذرواژه وارد می‌کنید\&. .PP شما باید گذرواژه Gnome Keyring یا KWallet خود را یکسان با عبارت عبور LUKS تنظیم کنید\&. سپس خطوط زیر را به پیکربندی PAM مدیر نمایش خود در مسیر /etc/pam\&.d/ (به عنوان مثال sddm\-autologin) اضافه کنید: .sp .if n \{\ .RS 4 .\} .nf \-auth optional pam_systemd_loadkey\&.so \-auth optional pam_gnome_keyring\&.so \-session optional pam_gnome_keyring\&.so auto_start \-session optional pam_kwallet5\&.so auto_start .fi .if n \{\ .RE .\} .PP و خطوط زیر را به فایل سرویس systemd مدیر نمایش خود اضافه کنید تا بتواند به حلقه کلید کاربر ریشه دسترسی داشته باشد: .sp .if n \{\ .RS 4 .\} .nf [Service] KeyringMode=inherit .fi .if n \{\ .RE .\} .PP در این پیکربندی، در ابتدای فرآیند راه‌اندازی (بوت)، \fBsystemd-cryptsetup@.service\fR(8) عبارت عبور را درخواست کرده و آن را در حلقه کلید هسته با نام کلید "cryptsetup" ذخیره می‌کند\&. سپس هنگامی که مدیر نمایش ورود خودکار را انجام می‌دهد، \fBpam_systemd_loadkey\fR عبارت عبور را از حلقه کلید هسته می‌خواند، آن را به عنوان PAM authtok تنظیم می‌کند، و سپس \fBpam_gnome_keyring\fR و \fBpam_kwallet5\fR با همان عبارت عبور باز می‌شوند\&. .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd-ask-password\fR(1), \fBpam_get_authtok\fR(3), \fBcrypttab\fR(5), \fBpam.conf\fR(5), \fBpam.d\fR(5), \fBsystemd-cryptsetup@.service\fR(8), \fBpam\fR(7)