'\" t
.\" Title: smbd
.\" Author: [see the "AUTHOR" section]
.\" Generator: DocBook XSL Stylesheets vsnapshot
.\" Date: 08/16/2026
.\" Manual: System Administration tools
.\" Source: Samba 4.24.6
.\" Language: Persian
.\"
.TH "SMBD" "8" "08/16/2026" "Samba 4\&.24\&.6" "ابزارهای مدیریت سیستم"
.\" -----------------------------------------------------------------
.\" * Define some portability stuff
.\" -----------------------------------------------------------------
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.\" http://bugs.debian.org/507673
.\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.ie \n(.g .ds Aq \(aq
.el .ds Aq '
.\" -----------------------------------------------------------------
.\" * set default formatting
.\" -----------------------------------------------------------------
.\" disable hyphenation
.nh
.\" disable justification (adjust text to left margin only)
.ad l
.\" -----------------------------------------------------------------
.\" * MAIN CONTENT STARTS HERE *
.\" -----------------------------------------------------------------
.SH "نام (NAME)"
smbd \- کارساز ارائه خدمات SMB/CIFS به کلاینتها
.SH "خلاصه دستور (SYNOPSIS)"
.HP \w'\ 'u
smbd [\-D|\-\-daemon] [\-i|\-\-interactive] [\-F|\-\-foreground] [\-\-no\-process\-group] [\-b|\-\-build\-options] [\-p\ ] [\-P\ ] [\-d\ ] [\-\-debug\-stdout] [\-\-configfile=] [\-\-option==] [\-l|\-\-log\-basename\ ] [\-\-leak\-report] [\-\-leak\-report\-full] [\-V|\-\-version]
.SH "شرح (DESCRIPTION)"
.PP
این برنامه بخشی از مجموعه
\fBsamba\fR(7)
است\&.
.PP
دستور
smbd
دیمن کارسازی است که خدمات اشتراک فایل و چاپ را به کلاینتهای Windows ارائه میدهد\&. این کارساز فضا برای فایلها و خدمات چاپگر را با استفاده از پروتکل SMB (یا CIFS) در اختیار کلاینتها میگذارد\&. این سازگار با پروتکل LanManager است و میتواند به کلاینتهای LanManager خدمات دهد\&. این موارد شامل MSCLIENT 3\&.0 برای DOS، Windows for Workgroups، Windows 95/98/ME، Windows NT، Windows 2000، OS/2، DAVE برای Macintosh و smbfs برای Linux هستند\&.
.PP
توضیحات گسترده درباره خدماتی که کارساز میتواند ارائه دهد در صفحه راهنمای فایل پیکربندی کنترلکننده ویژگیهای آن خدمات آمده است (ببینید
\fBsmb.conf\fR(5)\&).
این صفحه راهنما به توصیف خدمات نمیپردازد، بلکه بر جنبههای مدیریتی اجرای کارساز تمرکز دارد\&.
.PP
لطفاً توجه داشته باشید اجرای این کارساز پیامدهای امنیتی مهمی دارد و خواندن صفحه راهنمای
\fBsmb.conf\fR(5)
پیش از اقدام به نصب الزامی است\&.
.PP
هر زمان کلاینتی درخواست کند، یک نشست ایجاد میشود\&. هر کلاینت برای هر نشست یک رونوشت از کارساز دریافت میکند\&. این رونوشت سپس به تمام اتصالات برقرارشده توسط کلاینت در طول آن نشست خدماترسانی میکند\&. هنگامی که تمام اتصالات کلاینت بسته شوند، رونوشت کارساز مربوط به آن کلاینت خاتمه مییابد\&.
.PP
فایل پیکربندی و تمام فایلهای ضمیمهشده توسط آن، در صورت تغییر، هر سه دقیقه یکبار بهطور خودکار بازخوانی میشوند\&. میتوان با ارسال سیگنال SIGHUP به کارساز، بازخوانی اجباری انجام داد\&. بازخوانی فایل پیکربندی بر اتصالاتی که از قبل برقرار شدهاند تاثیری نخواهد گذاشت\&. کاربر یا باید اتصال خود را از سرویس قطع کند، یا باید
smbd
کشته و مجدداً راهاندازی شود\&.
.PP
بهجای ارسال سیگنال SIGHUP، درخواست بازخوانی فایل پیکربندی را میتوان با استفاده از برنامه
\fBsmbcontrol\fR(1)
ارسال کرد\&.
.SH "گزینهها (OPTIONS)"
.PP
\-D|\-\-daemon
.RS 4
در صورت تعیین، این پارامتر سبب میشود کارساز بهصورت یک دیمن عمل کند\&. یعنی از ترمینال جدا شده و در پسزمینه اجرا میشود و درخواستها را روی پورت مناسب دریافت میکند\&. اجرای کارساز بهصورت دیمن، روش توصیهشده برای اجرای
smbd
در کارسازهایی است که خدماتی بیش از کاربرد تفننی فایل و چاپ ارائه میدهند\&. اگر
smbd
از خط فرمان شل اجرا شود، این سوییچ پیشفرض فرض میشود\&.
.RE
.PP
\-i|\-\-interactive
.RS 4
اگر این پارامتر مشخص شود، کارساز بهصورت «تعاملی» اجرا میشود و نه بهصورت دیمن، حتی اگر در خط فرمان شل اجرا شده باشد\&. تنظیم این پارامتر حالت ضمنی دیمن هنگام اجرا از خط فرمان را لغو میکند\&.
smbd
تنها یک اتصال را میپذیرد و سپس خاتمه مییابد\&. همچنین پیامها را در خروجی استاندارد ثبت میکند، مشابه حالتی که پارامتر
\-S
داده شده باشد\&.
.RE
.PP
\-F|\-\-foreground
.RS 4
در صورت تعیین، این پارامتر موجب میشود فرایند اصلی
smbd
دیمن نشود؛ یعنی double\-fork انجام نداده و از ترمینال جدا نشود\&. فرایندهای فرزند همچنان طبق معمول برای پاسخ به هر درخواست اتصال ایجاد میشوند، اما فرایند اصلی خارج نمیشود\&. این حالت عملیاتی برای اجرای
smbd
تحت ناظران فرایند مانند
supervise
و
svscan
از بسته
daemontools
متعلق به Daniel J\&. Bernstein، یا ناظر فرایند AIX مناسب است\&.
.RE
.PP
\-\-no\-process\-group
.RS 4
گروه فرایند جدیدی برای smbd ایجاد نمیکند\&.
.RE
.PP
\-b|\-\-build\-options
.RS 4
اطلاعات مربوط به نحوه کامپایل Samba را چاپ میکند\&.
.RE
.PP
\-p|\-\-port
.RS 4
\fIport number(s)\fR
فهرستی جداشده با فاصله یا کاما از پورتهای TCP است که smbd باید روی آنها گوش فرا دهد\&. مقدار پیشفرض از پارامتر
\m[blue]\fBports\fR\m[]
در
/etc/samba/smb\&.conf
گرفته میشود\&.
.sp
پورتهای پیشفرض پورت 139 (مورد استفاده برای SMB روی NetBIOS روی TCP) و پورت 445 (مورد استفاده برای SMB مستقیم روی TCP) هستند\&.
.RE
.PP
\-P|\-\-profiling\-level
.RS 4
\fIprofiling level\fR
عددی است که سطح دادههای پروفایلینگ جمعآوریشده را مشخص میکند\&. مقدار 0 پروفایلینگ را غیرفعال میکند، مقدار 1 تنها پروفایلینگ شمارنده را فعال میسازد، مقدار 2 پروفایلینگ کامل را فعال میکند و مقدار 3 تمام دادههای پروفایلینگ را بازنشانی میکند\&.
.RE
.PP
\-d|\-\-debuglevel=level
.RS 4
\fIlevel\fR
یک عدد صحیح بین 0 تا 10 است\&. مقدار پیشفرض در صورت مشخص نشدن این پارامتر 0 است\&.
.sp
هرچه این مقدار بالاتر باشد، جزئیات بیشتری درباره فعالیتهای کارساز در فایلهای لاگ ثبت خواهد شد\&. در سطح 0، تنها خطاهای بحرانی و هشدارهای جدی لاگ میشوند\&. سطح 1 سطحی معقول برای استفاده روزمره است؛ مقدار کمی اطلاعات درباره عملیات انجامشده تولید میکند\&.
.sp
سطوح بالاتر از 1 مقادیر قابلتوجهی داده لاگ تولید میکنند و فقط باید هنگام بررسی مشکلات استفاده شوند\&. سطوح بالاتر از 3 فقط برای استفاده توسعهدهندگان طراحی شدهاند و حجم عظیمی از داده لاگ تولید میکنند که اکثر آنها بسیار مبهم هستند\&.
.sp
توجه داشته باشید که تعیین این پارامتر در اینجا، پارامتر
\m[blue]\fBlog level\fR\m[]
را در فایل
/etc/samba/smb\&.conf
بازنویسی (override) میکند\&.
.RE
.PP
\-\-debug\-stdout
.RS 4
این گزینه خروجی اشکالزدایی را به STDOUT هدایت میکند\&. بهطور پیشفرض دیمنهای کارساز در فایل لاگ مینویسند\&.
.RE
.PP
\-\-configfile=CONFIGFILE
.RS 4
فایل مشخصشده شامل جزئیات پیکربندی مورد نیاز کارساز است\&. اطلاعات موجود در این فایل شامل اطلاعات ویژه کارساز مانند فایل printcap مورد استفاده و همچنین شرح تمام خدماتی است که کارساز باید ارائه دهد\&. برای اطلاعات بیشتر ببینید
/etc/samba/smb\&.conf\&.
نام پیشفرض فایل پیکربندی هنگام کامپایل تعیین میشود\&.
.RE
.PP
\-\-option==
.RS 4
گزینه
\fBsmb.conf\fR(5)
با نام «» را از خط فرمان به مقدار «» تنظیم میکند\&. این سوییچ پیشفرضهای زمان کامپایل و گزینههای خواندهشده از فایل پیکربندی را بازنویسی میکند\&. اگر یک نام یا مقدار حاوی فاصله است، تمام عبارت \-\-option=name=value را داخل گیومه قرار دهید\&.
.RE
.PP
\-l|\-\-log\-basename=logdirectory
.RS 4
نام دایرکتوری پایه برای فایلهای لاگ و اشکالزدایی\&. پسوند
\fB"\&.progname"\fR
اضافه خواهد شد (مانند log\&.smbclient، log\&.smbd و غیره)\&. فایل لاگ هرگز توسط کلاینت حذف نمیشود\&.
.RE
.PP
\-\-leak\-report
.RS 4
فعالسازی گزارش نشت حافظه talloc هنگام خروج\&.
.RE
.PP
\-\-leak\-report\-full
.RS 4
فعالسازی گزارش کامل نشت حافظه talloc هنگام خروج\&.
.RE
.PP
\-V|\-\-version
.RS 4
شماره نسخه برنامه را چاپ میکند\&.
.RE
.PP
\-?|\-\-help
.RS 4
خلاصهای از گزینههای خط فرمان را چاپ میکند\&.
.RE
.PP
\-\-usage
.RS 4
پیام کوتاهی درباره نحوه استفاده نمایش میدهد\&.
.RE
.SH "فایلها (FILES)"
.PP
/etc/inetd\&.conf
.RS 4
اگر کارساز قرار است توسط متا\-دیمن
inetd
اجرا شود، این فایل باید شامل اطلاعات راهاندازی مناسب برای آن متا\-دیمن باشد\&.
.RE
.PP
/etc/rc
.RS 4
(یا هر اسکریپت مقداردهی اولیهای که سیستم شما استفاده میکند)\&.
.sp
اگر کارساز بهصورت دیمن هنگام راهاندازی سیستم اجرا میشود، این فایل باید شامل توالی راهاندازی مناسب برای کارساز باشد\&.
.RE
.PP
/etc/services
.RS 4
اگر کارساز از طریق متا\-دیمن
inetd
اجرا میشود، این فایل باید شامل نگاشتی از نام سرویس (مانند netbios\-ssn) به پورت سرویس (مانند 139) و نوع پروتکل (مانند tcp) باشد\&.
.RE
.PP
/usr/local/samba/lib/smb\&.conf
.RS 4
این مکان پیشفرض فایل پیکربندی کارساز
\fBsmb.conf\fR(5)
است\&. مکانهای رایج دیگری که سیستمها این فایل را در آن نصب میکنند شامل
/usr/samba/lib/smb\&.conf
و
/etc/samba/smb\&.conf
هستند\&.
.sp
این فایل تمام خدماتی را که کارساز باید برای کلاینتها فراهم کند تشریح مینماید\&. برای اطلاعات بیشتر ببینید
\fBsmb.conf\fR(5)\&.
.RE
.SH "محدودیتها (LIMITATIONS)"
.PP
در برخی سیستمها
smbd
پس از فراخوانی setuid() نمیتواند uid را دوباره به root تغییر دهد\&. چنین سیستمهایی trapdoor uid نامیده میشوند\&. اگر چنین سیستمی دارید، نمیتوانید از یک کلاینت (مانند یک رایانه) همزمان بهعنوان دو کاربر مختلف متصل شوید\&. تلاش برای اتصال کاربر دوم به خطای access denied یا مشابه آن منجر میشود\&.
.SH "متغیرهای محیطی (ENVIRONMENT VARIABLES)"
.PP
\fBPRINTER\fR
.RS 4
اگر نام چاپگری برای خدمات قابلچاپ تعیین نشده باشد، بیشتر سیستمها مقدار این متغیر (یا
\fBlp\fR
در صورت تعریف نشدن این متغیر) را بهعنوان نام چاپگر مورد استفاده به کار میبرند\&. البته این مورد مختص این کارساز نیست\&.
.RE
.SH "تعامل با PAM (PAM INTERACTION)"
.PP
مجموعه Samba از PAM برای احراز هویت (هنگام دریافت رمز عبور متنساده)، برای بررسی حساب کاربری (آیا این حساب غیرفعال است؟) و برای مدیریت نشست استفاده میکند\&. میزان پشتیبانی samba از PAM با محدودیتهای پروتکل SMB و پارامتر
\m[blue]\fBobey pam restrictions\fR\m[]
در
\fBsmb.conf\fR(5)
محدود میشود\&. هنگامی که این پارامتر تنظیم شده باشد، محدودیتهای زیر اعمال میشوند:
.RS
.sp
.RS 4
.ie n \{\
\h'-04'\(bu\h'+03'\c
.\}
.el \{\
.sp -1
.IP \(bu 2.3
.\}
\fIاعتبارسنجی حساب (Account Validation)\fR: تمام دسترسیها به کارساز samba از طریق PAM بررسی میشوند تا مشخص شود آیا حساب معتبر است، غیرفعال نشده و در این زمان مجاز به ورود است یا خیر\&. این امر شامل ورودهای رمزگذاریشده نیز میشود\&.
.RE
.sp
.RS 4
.ie n \{\
\h'-04'\(bu\h'+03'\c
.\}
.el \{\
.sp -1
.IP \(bu 2.3
.\}
\fIمدیریت نشست (Session Management)\fR: هنگام عدم استفاده از امنیت در سطح اشتراک (share level security)، کاربران باید پیش از اعطای دسترسی بررسیهای نشست PAM را بگذرانند\&. با این حال توجه داشته باشید که این بررسی در امنیت سطح اشتراک دور زده میشود\&. همچنین توجه داشته باشید که برخی فایلهای پیکربندی قدیمیتر pam ممکن است برای پشتیبانی از نشست به افزودن یک خط نیاز داشته باشند\&.
.RE
.SH "نسخه (VERSION)"
.PP
این صفحه راهنما بخشی از نسخه 4\&.24\&.6 مجموعه نرمافزاری Samba است\&.
.SH "عیبیابی (DIAGNOSTICS)"
.PP
بیشتر پیامهای عیبیابی صادرشده توسط کارساز در یک فایل لاگ مشخص ثبت میشوند\&. نام فایل لاگ در زمان کامپایل مشخص میشود، اما میتوان آن را از طریق خط فرمان بازنویسی کرد\&.
.PP
تعداد و ماهیت پیامهای عیبیابی موجود بستگی به سطح اشکالزدایی (debug level) مورد استفاده کارساز دارد\&. اگر با مشکلی مواجه شدید، سطح اشکالزدایی را روی 3 تنظیم کنید و فایلهای لاگ را به دقت بررسی نمایید\&.
.PP
بیشتر پیامها تا حد معقولی خودتوضیح هستند\&. متاسفانه در زمان تهیه این صفحه راهنما، تعداد پیامهای عیبیابی موجود در کد منبع بسیار بیشتر از آن است که توصیف تکتک آنها توجیهپذیر باشد\&. در این مرحله بهترین راهکار جستجوی grep در کد منبع و بررسی شرایطی است که منجر به صدور پیام عیبیابی مشاهدهشده شدهاند\&.
.SH "فایلهای TDB (TDB FILES)"
.PP
سامبا دادههای خود را در چندین فایل TDB (پایگاهداده ساده / Trivial Database) نگهداری میکند که معمولاً در
/var/lib/samba
قرار دارند\&.
.PP
(*) اطلاعاتی که پس از راهاندازی مجدد حفظ میشوند (اما لزوماً پشتیبانگیری از آنها ضروری نیست)\&.
.PP
account_policy\&.tdb*
.RS 4
تنظیمات خطمشی حساب NT مانند انقضای گذرواژه و غیره\&.
.RE
.PP
brlock\&.tdb
.RS 4
قفلهای محدوده بایت (byte range locks)
.RE
.PP
browse\&.dat
.RS 4
فهرستهای مرور (browse lists)
.RE
.PP
gencache\&.tdb
.RS 4
پایگاهداده کش عمومی
.RE
.PP
group_mapping\&.tdb*
.RS 4
اطلاعات نگاشت گروه
.RE
.PP
locking\&.tdb
.RS 4
حالتهای اشتراک و قفلهای فرصتطلبانه (oplocks)
.RE
.PP
login_cache\&.tdb*
.RS 4
تلاشهای ناموفق با گذرواژه اشتباه
.RE
.PP
messages\&.tdb
.RS 4
سامانه پیامرسانی Samba
.RE
.PP
netsamlogon_cache\&.tdb*
.RS 4
حافظه موقت ساختار net_info_3 کاربر از درخواست net_samlogon() (بهعنوان عضو دامنه)
.RE
.PP
ntdrivers\&.tdb*
.RS 4
درایورهای چاپگر نصبشده
.RE
.PP
ntforms\&.tdb*
.RS 4
فرمهای چاپگر نصبشده
.RE
.PP
ntprinters\&.tdb*
.RS 4
اطلاعات چاپگرهای نصبشده
.RE
.PP
printing/
.RS 4
دایرکتوری حاوی tdb به ازای هر صف چاپ از خروجی کششده lpq
.RE
.PP
registry\&.tdb
.RS 4
اسکلت رجیستری ویندوز (اتصال از طریق regedit\&.exe)
.RE
.PP
smbXsrv_session_global\&.tdb
.RS 4
اطلاعات نشست (مانند پشتیبانی از \*(Aqutmp = yes\*(Aq)
.RE
.PP
smbXsrv_tcon_global\&.tdb
.RS 4
اتصالات اشتراک (مورد استفاده برای اعمال حداکثر اتصالات و غیره)
.RE
.PP
smbXsrv_open_global\&.tdb
.RS 4
دستگیرههای باز فایل (استفاده از دستگیرههای بادوام و غیره)
.RE
.PP
share_info\&.tdb*
.RS 4
فهرستهای کنترل دسترسی (acl) اشتراک
.RE
.PP
winbindd_cache\&.tdb
.RS 4
حافظه موقت winbindd از فهرست کاربران و غیره
.RE
.PP
winbindd_idmap\&.tdb*
.RS 4
پایگاهداده idmap محلی winbindd
.RE
.PP
wins\&.dat*
.RS 4
پایگاهداده wins هنگامی که \*(Aqwins support = yes\*(Aq برقرار باشد
.RE
.SH "سیگنالها (SIGNALS)"
.PP
ارسال سیگنال SIGHUP به
smbd
سبب میشود در مدت کوتاهی فایل پیکربندی
smb\&.conf
خود را دوباره بارگذاری کند\&.
.PP
برای متوقف کردن فرایند
smbd
یک کاربر، توصیه میشود که از
SIGKILL (\-9)
استفاده
\fIنشود\fR،
مگر بهعنوان آخرین راهحل؛ چرا که ممکن است ناحیه حافظه مشترک را در وضعیتی ناپایدار باقی بگذارد\&. روش امن برای متوقف ساختن یک
smbd
ارسال سیگنال SIGTERM (\-15) به آن و منتظر ماندن برای خاموش شدن خودبهخودی آن است\&.
.PP
سطح لاگ اشکالزدایی
smbd
را میتوان با استفاده از برنامه
\fBsmbcontrol\fR(1)
افزایش یا کاهش داد (سیگنالهای SIGUSR[1|2] از نسخه Samba 2\&.2 دیگر استفاده نمیشوند)\&. این امکان برای بررسی مشکلات گذرا در حالی که هنوز در سطح لاگ پایین عادی اجرا میشود در نظر گرفته شده است\&.
.PP
توجه داشته باشید از آنجا که گردانندههای سیگنال یک عملیات نوشتن اشکالزدایی ارسال میکنند، در
smbd
قابلیت ورود مجدد (re\-entrant) ندارند\&. از این رو پیش از ارسال آنها باید منتظر بمانید تا
smbd
در حالت انتظار برای یک بسته ورودی SMB قرار گیرد\&. ایمنسازی گردانندههای سیگنال با رفع انسداد سیگنالها قبل از فراخوانی select و مسدودسازی مجدد آنها پس از آن امکانپذیر است، اما این کار بر عملکرد تأثیر منفی میگذارد\&.
.SH "همچنین ببینید (SEE ALSO)"
.PP
\fBhosts_access\fR(5),
\fBinetd\fR(8),
\fBnmbd\fR(8),
\fBsmb.conf\fR(5),
\fBsmbclient\fR(1),
\fBtestparm\fR(1), و RFCهای اینترنتی
rfc1001\&.txt,
rfc1002\&.txt\&.
علاوه بر این، مشخصات CIFS (سابقاً SMB) بهصورت پیوندی از صفحه وب زیر در دسترس است:
https://www\&.samba\&.org/cifs\&.
.SH "نویسنده (AUTHOR)"
.PP
نرمافزار اصلی Samba و ابزارهای مرتبط توسط Andrew Tridgell ایجاد شدهاند\&. Samba اکنون توسط Samba Team بهعنوان پروژهای متنباز، مشابه روش توسعه هسته لینوکس، توسعه مییابد\&.