.TH SLAPACL 8 "2025/05/22" "OpenLDAP 2.6.10+dfsg-1" .\" Copyright 2004-2024 The OpenLDAP Foundation All Rights Reserved. .\" Copying restrictions apply. See COPYRIGHT/LICENSE. .\" $OpenLDAP$ .SH "نام (NAME)" slapacl \- بررسی فهرستهای کنترل دسترسی (ACL) در slapd .SH "خلاصه دستور (SYNOPSIS)" .B /usr/sbin/slapacl .BI \-b \ DN [\c .BI \-d \ debug-level\fR] [\c .BI \-D \ authcDN\ \fR| .BI \-U \ authcID\fR] [\c .BI \-f \ slapd.conf\fR] [\c .BI \-F \ confdir\fR] [\c .BI \-o \ option\fR[ = value\fR]] [\c .BR \-u ] [\c .BR \-v ] [\c .BI \-X \ authzID\ \fR| .BI "\-o \ authzDN=" DN\fR] [\c .IR attr [\fB/\fI access ][\fB:\fI value ]]\fR\ [...] .LP .SH "توضیحات (DESCRIPTION)" .LP دستور .B slapacl برای بررسی رفتار .BR slapd (8) از طریق اعتبارسنجی دسترسی به داده‌های دایرکتوری بر اساس دستورالعمل‌های فهرست کنترل دسترسی (ACL) تعریف‌شده در پیکربندی آن استفاده می‌شود. . این ابزار فایل پیکربندی .BR slapd.conf (5) یا بک‌اند .BR slapd\-config (5) را باز کرده، دستورالعمل‌های .BR access / olcAccess را می‌خواند و سپس فهرست .B attr داده‌شده در خط فرمان را تجزیه می‌کند؛ در صورتی که مقداری مشخص نشود، دسترسی به شبه‌ویژگی .B entry آزمایش می‌شود. .LP .SH "گزینه‌ها (OPTIONS)" .TP .BI \-b \ DN مشخص کردن .I DN موردی که دسترسی به آن درخواست شده است؛ مدخل متناظر از پایگاه‌داده واکشی می‌شود و بنابراین باید حتماً وجود داشته باشد. مقدار .I DN همچنین برای تعیین این‌که کدام قوانین اعمال شوند به کار می‌رود؛ از این رو، باید در بافت نام‌گذاری (naming context) یک پایگاه‌داده پیکربندی‌شده قرار داشته باشد. به‌طور پیش‌فرض، نخستین پایگاه‌داده‌ای که از عملیات درخواستی پشتیبانی کند استفاده می‌شود. همچنین .B \-u را ببینید. .TP .BI \-d \ debug-level فعال‌سازی پیام‌های اشکال‌زدایی طبق .IR debug-level مشخص‌شده؛ برای جزئیات به .BR slapd (8) مراجعه کنید. .TP .BI \-D \ authcDN مشخص کردن یک DN برای استفاده به عنوان هویت در طول نشست آزمایش، هنگام انتخاب بندهای .B مناسب در فهرست‌های دسترسی. .TP .BI \-f \ slapd.conf مشخص کردن یک فایل جایگزین برای .BR slapd.conf (5) . .TP .BI \-F \ confdir مشخص کردن یک پوشه پیکربندی. اگر هر دو گزینه .B \-f و .B \-F مشخص شوند، فایل پیکربندی خوانده شده، به قالب پوشه پیکربندی تبدیل می‌شود و در پوشه مشخص‌شده ذخیره می‌گردد. اگر هیچ‌یک از این گزینه‌ها مشخص نشوند، پیش از تلاش برای استفاده از فایل پیکربندی پیش‌فرض، تلاشی برای خواندن پوشه پیکربندی پیش‌فرض صورت می‌گیرد. اگر پوشه پیکربندی معتبری وجود داشته باشد، فایل پیکربندی پیش‌فرض نادیده گرفته می‌شود. .TP .BI \-o \ option\fR[ = value\fR] مشخص کردن یک .I option به همراه یک .IR value (اختیاری). گزینه‌ها/مقادیر عمومی ممکن عبارتند از: .LP .nf syslog= (see `\-s' in slapd(8)) syslog\-level= (see `\-S' in slapd(8)) syslog\-user= (see `\-l' in slapd(8)) .fi .RS گزینه‌ها/مقادیر اختصاصی .B slapacl عبارتند از: .RE .nf authzDN domain peername sasl_ssf sockname sockurl ssf tls_ssf transport_ssf .fi .RS برای جزئیات بیشتر به فیلدهای مرتبط در .BR slapd.access (5) مراجعه کنید. .RE .TP .B \-u فعال‌سازی حالت اجرای آزمایشی (dry-run). هیچ مدخلی را از پایگاه‌داده واکشی نمی‌کند. در این حالت، یک مدخل ساختگی با .I DN داده‌شده توسط گزینه .B \-b و بدون هیچ ویژگی‌ای استفاده می‌شود. در نتیجه، آن دسته از قوانینی که به محتوای شیء هدف یا هر شیء دیگری در پایگاه‌داده وابسته‌اند، مانند شیء واقعی رفتار نخواهند کرد. همچنان .I DN تعیین‌شده با گزینه .B \-b برای انتخاب این‌که کدام قوانین اعمال شوند استفاده می‌شود؛ بنابراین باید در بافت نام‌گذاری یک پایگاه‌داده پیکربندی‌شده باشد. همچنین گزینه .B \-b را ببینید. .TP .BI \-U \ authcID مشخص کردن یک شناسه (ID) برای نگاشت شدن به یک .B DN به کمک قوانین .B authz\-regexp یا .B authz\-rewrite (برای جزئیات به .BR slapd.conf (5) مراجعه کنید)؛ این گزینه با .B \-D مانعةالجمع است. .TP .B \-v فعال‌سازی حالت پرگو (verbose). .TP .BI \-X \ authzID مشخص کردن یک شناسه احراز هویت (authorization ID) برای نگاشت شدن به یک .B DN به کمک قوانین .B authz\-regexp یا .B authz\-rewrite (برای جزئیات به .BR slapd.conf (5) مراجعه کنید)؛ این گزینه با \fB\-o\fP \fBauthzDN=\fIDN\fR مانعةالجمع است. .SH "مثال‌ها (EXAMPLES)" دستور .LP .nf .ft tt /usr/sbin/slapacl \-f /etc/ldap/slapd.conf \-v \\ \-U bjorn \-b "o=University of Michigan,c=US" \\ "o/read:University of Michigan" .ft .fi بررسی می‌کند که آیا کاربر .I bjorn می‌تواند به ویژگی .I o از مدخل .I o=University of Michigan,c=US در سطح دسترسی .I read دسترسی داشته باشد یا خیر. .SH "همچنین ببینید (SEE ALSO)" .BR ldap (3), .BR slapd (8), .BR slaptest (8), .BR slapauth (8) .LP "OpenLDAP Administrator's Guide" (http://www.OpenLDAP.org/doc/admin) .SH "قدردانی‌ها (ACKNOWLEDGEMENTS)" .\" Shared Project Acknowledgement Text .B "OpenLDAP Software" توسط پروژه OpenLDAP در توسعه یافته و نگهداری می‌شود. .B "OpenLDAP Software" از انتشار LDAP 3.3 دانشگاه میشیگان برگرفته شده است.