SSSD(8) SSSD Manual pages SSSD(8)

sssd - دیمن خدمات امنیتی سیستم (System Security Services Daemon)

sssd [options]

ابزار SSSD مجموعه‌ای از دیمن‌ها را برای مدیریت دسترسی به دایرکتوری‌های راه دور و سازوکارهای احراز هویت فراهم می‌آورد. این ابزار رابط‌های NSS و PAM را در سمت سیستم، یک سامانه باک‌اِند ماژولار و اتصال‌پذیر برای اتصال به چندین منبع مختلف حساب‌های کاربری و همچنین رابط D-Bus را ارائه می‌دهد. این ابزار همچنین پایه و اساس ارائه خدمات ممیزی کلاینت و اعمال خط‌مشی‌ها برای پروژه‌هایی مانند FreeIPA است. این برنامه پایگاه‌داده‌ای پایدارتر و مطمئن‌تر برای ذخیره کاربران محلی و داده‌های گسترش‌یافته کاربری فراهم می‌سازد.

-d,--debug-level LEVEL

ابزار SSSD از دو روش برای مشخص کردن سطح اشکال‌زدایی (debug level) پشتیبانی می‌کند. ساده‌ترین روش تعیین یک مقدار ده‌دهی از 0 تا 9 است که به معنای فعال‌سازی آن سطح و تمامی پیام‌های سطوح پایین‌تر است. گزینه جامع‌تر مشخص کردن یک بیت‌ماسک هگزادسیمال برای فعال یا غیرفعال کردن سطوح خاص است (برای نمونه در صورتی که بخواهید یک سطح خاص را سرکوب کنید).

لطفاً توجه داشته باشید که هر سرویس SSSD در فایل لاگ اختصاصی خود لاگ‌برداری می‌کند. همچنین دقت کنید که فعال کردن “debug_level” در بخش “[sssd]” تنها اشکال‌زدایی را برای خود فرایند sssd فعال می‌کند، نه فرایندهای پاسخ‌دهنده (responder) یا ارائه‌دهنده (provider). پارامتر “debug_level” باید به تمامی بخش‌هایی که تمایل دارید گزارش اشکال‌زدایی از آن‌ها تولید شود اضافه گردد.

علاوه بر تغییر سطح لاگ در فایل پیکربندی از طریق پارامتر “debug_level” (که پایدار است اما نیاز به راه‌اندازی مجدد SSSD دارد)، می‌توان سطح اشکال‌زدایی را به طور زنده و بلادرنگ با ابزار sss_debuglevel(8) نیز تغییر داد.

سطوح اشکال‌زدایی که در حال حاضر پشتیبانی می‌شوند:

0, 0x0010: شکست‌های مرگبار (Fatal) هر چیزی که مانع راه‌اندازی SSSD شود یا موجب توقف اجرای آن گردد.

1, 0x0020: خطاهای بحرانی (Critical) خطایی که SSSD را از کار نمی‌اندازد، اما نشان می‌دهد حداقل یک قابلیت اصلی به درستی کار نخواهد کرد.

2, 0x0040: خطاهای جدی (Serious) خطایی که اعلام می‌کند یک درخواست یا عملیات خاص با شکست مواجه شده است.

3, 0x0080: خطاهای جزئی (Minor) این‌ها خطاهایی هستند که به زنجیره پایین منتقل شده و باعث شکست عملیات سطح 2 می‌شوند.

4, 0x0100: تنظیمات پیکربندی.

5, 0x0200: داده‌های تابع.

6, 0x0400: پیام‌های ردگیری (Trace) برای توابع عملیاتی.

7, 0x1000: پیام‌های ردگیری برای توابع کنترلی داخلی.

8, 0x2000: محتویات متغیرهای داخلی تابع که ممکن است جالب توجه باشند.

9, 0x4000: اطلاعات ردگیری بسیار سطح پایین.

9, 0x20000: داده‌های آماری و عملکردی؛ لطفاً توجه داشته باشید به دلیل نحوه پردازش درونی درخواست‌ها، ممکن است زمان اجرای لاگ‌شده یک درخواست طولانی‌تر از زمان واقعی آن باشد.

10, 0x10000: اطلاعات ردگیری حتی در سطحی پایین‌تر برای libldb که تقریباً هیچ‌گاه واقعاً مورد نیاز نیست.

برای لاگ‌برداری ترکیبی بیت‌ماسک، به سادگی اعداد آن‌ها را همان‌طور که در مثال‌های زیر نشان داده شده با یکدیگر جمع کنید:

مثال: برای لاگ کردن شکست‌های مرگبار، خطاهای بحرانی، خطاهای جدی و داده‌های توابع، مقدار 0x0270 را به کار ببرید.

مثال: برای لاگ کردن خطاهای مرگبار، تنظیمات پیکربندی، داده‌های توابع و پیام‌های ردگیری توابع کنترلی داخلی، مقدار 0x1310 را اعمال کنید.

نکته: فرمت بیت‌ماسک سطوح اشکال‌زدایی در نسخه 1.7.0 معرفی شد.

پیش‌فرض: 0x0070 (به عنوان مثال خطاهای مرگبار، بحرانی و جدی؛ معادل تنظیم مقدار 2 در مبنای ده‌دهی)

--debug-timestamps=mode

1: افزودن برچسب زمانی به پیام‌های اشکال‌زدایی

0: غیرفعال کردن برچسب زمانی در پیام‌های اشکال‌زدایی

پیش‌فرض: 1

--debug-microseconds=mode

1: افزودن میکروثانیه به برچسب زمانی در پیام‌های اشکال‌زدایی

0: غیرفعال کردن میکروثانیه در برچسب زمانی

پیش‌فرض: 0

--logger=value

مسیری که SSSD پیام‌های لاگ را به آن ارسال می‌کند.

stderr: هدایت پیام‌های اشکال‌زدایی به خروجی خطای استاندارد.

files: هدایت پیام‌های اشکال‌زدایی به فایل‌های لاگ. به طور پیش‌فرض، فایل‌های لاگ در /var/log/sssd ذخیره می‌شوند و فایل‌های لاگ مجزایی برای هر سرویس و دامنه SSSD وجود دارد.

journald: هدایت پیام‌های اشکال‌زدایی به سرویس systemd-journald

پیش‌فرض: تنظیم نشده (در صورت در دسترس بودن از journald استفاده می‌شود، وگرنه به stderr ارجاع داده می‌شود)

-D,--daemon

تبدیل شدن به دیمن پس از راه‌اندازی.

-i,--interactive

اجرا در پیش‌زمینه، به عنوان دیمن اجرا نشود.

-c,--config

مشخص کردن فایل پیکربندی غیرپیش‌فرض. مقدار پیش‌فرض /etc/sssd/sssd.conf است. برای اطلاعات بیشتر در خصوص ساختار و گزینه‌های فایل کانفیگ، صفحه راهنمای sssd.conf(5) را بررسی کنید.

-?,--help

نمایش پیام راهنما و خروج.

--version

چاپ شماره نسخه و خروج.

SIGTERM/SIGINT

به SSSD اطلاع می‌دهد تا تمامی فرایندهای فرزند خود را با نظم و آرامش خاتمه دهد و سپس ناظر (monitor) را متوقف سازد.

SIGHUP

به SSSD اعلام می‌کند نوشتن روی توصیف‌گرهای فایل اشکال‌زدایی فعلی را متوقف کرده و آن‌ها را ببندد و دوباره باز کند. این قابلیت برای تسهیل چرخش لاگ‌ها (log rotation) با برنامه‌هایی مانند logrotate تعبیه شده است.

SIGUSR1

به SSSD دستور می‌دهد وضعیت آفلاین را برای مدت زمان تعیین‌شده در پارامتر “offline_timeout” شبیه‌سازی کند. این سیگنال برای آزمایش و تست کاربرد دارد. سیگنال می‌تواند مستقیماً به فرایند sssd یا هر یک از فرایندهای sssd_be ارسال گردد.

SIGUSR2

به SSSD اعلام می‌کند بلافاصله آنلاین شود. این برای آزمایش کاربردی است. این سیگنال را می‌توان مستقیماً به فرایند sssd یا هر فرایند sssd_be ارسال کرد.

SIGRTMIN+1

به SSSD اعلام می‌کند تا وظایف دوره‌ای را مجدداً زمان‌بندی کند. ناظر درونی سیستم (watchdog) این سیگنال را هنگامی که تغییر در ساعت سیستم رخ دهد به ارائه‌دهنده‌ها ارسال می‌کند، هرچند می‌توان آن را مستقیماً به هر فرایند sssd_be ارسال نمود.

0

سرویس SSSD با موفقیت و آرامش متوقف شد.

1

پیکربندی یا گزینه خط فرمان نامعتبر است.

2

خطای تخصیص حافظه.

6

برنامه SSSD هم‌اکنون در حال اجراست.

سایر کدها

کدهای دیگر نشان‌دهنده خطاهای متفاوتی هستند که به احتمال زیاد مربوط به عدم وجود دسترسی‌های لازم است. برای جزئیات لاگ‌های SSSD و سیستم را بررسی کنید.

اگر متغیر محیطی SSS_NSS_USE_MEMCACHE برابر با "NO" تنظیم شود، برنامه‌های کلاینت از حافظه نهان سریع درون‌حافظه‌ای استفاده نخواهند کرد.

اگر متغیر محیطی SSS_LOCKFREE بر روی "NO" تنظیم شود، درخواست‌ها از چند ریسه (threads) یک برنامه به صورت سریال پردازش خواهند شد.

sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd-krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-idp(5), sssd-sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(1), sss_ssh_knownhosts(1), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5)

پروژه بالادستی SSSD - https://github.com/SSSD/sssd/

06/09/2026 SSSD