| SSSD(8) | SSSD Manual pages | SSSD(8) |
نام (NAME)
sssd - دیمن خدمات امنیتی سیستم (System Security Services Daemon)
خلاصه دستور (SYNOPSIS)
sssd [options]
توضیحات (DESCRIPTION)
ابزار SSSD مجموعهای از دیمنها را برای مدیریت دسترسی به دایرکتوریهای راه دور و سازوکارهای احراز هویت فراهم میآورد. این ابزار رابطهای NSS و PAM را در سمت سیستم، یک سامانه باکاِند ماژولار و اتصالپذیر برای اتصال به چندین منبع مختلف حسابهای کاربری و همچنین رابط D-Bus را ارائه میدهد. این ابزار همچنین پایه و اساس ارائه خدمات ممیزی کلاینت و اعمال خطمشیها برای پروژههایی مانند FreeIPA است. این برنامه پایگاهدادهای پایدارتر و مطمئنتر برای ذخیره کاربران محلی و دادههای گسترشیافته کاربری فراهم میسازد.
گزینهها (OPTIONS)
-d,--debug-level LEVEL
لطفاً توجه داشته باشید که هر سرویس SSSD در فایل لاگ اختصاصی خود لاگبرداری میکند. همچنین دقت کنید که فعال کردن “debug_level” در بخش “[sssd]” تنها اشکالزدایی را برای خود فرایند sssd فعال میکند، نه فرایندهای پاسخدهنده (responder) یا ارائهدهنده (provider). پارامتر “debug_level” باید به تمامی بخشهایی که تمایل دارید گزارش اشکالزدایی از آنها تولید شود اضافه گردد.
علاوه بر تغییر سطح لاگ در فایل پیکربندی از طریق پارامتر “debug_level” (که پایدار است اما نیاز به راهاندازی مجدد SSSD دارد)، میتوان سطح اشکالزدایی را به طور زنده و بلادرنگ با ابزار sss_debuglevel(8) نیز تغییر داد.
سطوح اشکالزدایی که در حال حاضر پشتیبانی میشوند:
0, 0x0010: شکستهای مرگبار (Fatal) هر چیزی که مانع راهاندازی SSSD شود یا موجب توقف اجرای آن گردد.
1, 0x0020: خطاهای بحرانی (Critical) خطایی که SSSD را از کار نمیاندازد، اما نشان میدهد حداقل یک قابلیت اصلی به درستی کار نخواهد کرد.
2, 0x0040: خطاهای جدی (Serious) خطایی که اعلام میکند یک درخواست یا عملیات خاص با شکست مواجه شده است.
3, 0x0080: خطاهای جزئی (Minor) اینها خطاهایی هستند که به زنجیره پایین منتقل شده و باعث شکست عملیات سطح 2 میشوند.
4, 0x0100: تنظیمات پیکربندی.
5, 0x0200: دادههای تابع.
6, 0x0400: پیامهای ردگیری (Trace) برای توابع عملیاتی.
7, 0x1000: پیامهای ردگیری برای توابع کنترلی داخلی.
8, 0x2000: محتویات متغیرهای داخلی تابع که ممکن است جالب توجه باشند.
9, 0x4000: اطلاعات ردگیری بسیار سطح پایین.
9, 0x20000: دادههای آماری و عملکردی؛ لطفاً توجه داشته باشید به دلیل نحوه پردازش درونی درخواستها، ممکن است زمان اجرای لاگشده یک درخواست طولانیتر از زمان واقعی آن باشد.
10, 0x10000: اطلاعات ردگیری حتی در سطحی پایینتر برای libldb که تقریباً هیچگاه واقعاً مورد نیاز نیست.
برای لاگبرداری ترکیبی بیتماسک، به سادگی اعداد آنها را همانطور که در مثالهای زیر نشان داده شده با یکدیگر جمع کنید:
مثال: برای لاگ کردن شکستهای مرگبار، خطاهای بحرانی، خطاهای جدی و دادههای توابع، مقدار 0x0270 را به کار ببرید.
مثال: برای لاگ کردن خطاهای مرگبار، تنظیمات پیکربندی، دادههای توابع و پیامهای ردگیری توابع کنترلی داخلی، مقدار 0x1310 را اعمال کنید.
نکته: فرمت بیتماسک سطوح اشکالزدایی در نسخه 1.7.0 معرفی شد.
پیشفرض: 0x0070 (به عنوان مثال خطاهای مرگبار، بحرانی و جدی؛ معادل تنظیم مقدار 2 در مبنای دهدهی)
--debug-timestamps=mode
0: غیرفعال کردن برچسب زمانی در پیامهای اشکالزدایی
پیشفرض: 1
--debug-microseconds=mode
0: غیرفعال کردن میکروثانیه در برچسب زمانی
پیشفرض: 0
--logger=value
stderr: هدایت پیامهای اشکالزدایی به خروجی خطای استاندارد.
files: هدایت پیامهای اشکالزدایی به فایلهای لاگ. به طور پیشفرض، فایلهای لاگ در /var/log/sssd ذخیره میشوند و فایلهای لاگ مجزایی برای هر سرویس و دامنه SSSD وجود دارد.
journald: هدایت پیامهای اشکالزدایی به سرویس systemd-journald
پیشفرض: تنظیم نشده (در صورت در دسترس بودن از journald استفاده میشود، وگرنه به stderr ارجاع داده میشود)
-D,--daemon
-i,--interactive
-c,--config
-?,--help
--version
سیگنالها (SIGNALS)
SIGTERM/SIGINT
SIGHUP
SIGUSR1
SIGUSR2
SIGRTMIN+1
وضعیت خروج (EXIT STATUS)
0
1
2
6
سایر کدها
نکات (NOTES)
اگر متغیر محیطی SSS_NSS_USE_MEMCACHE برابر با "NO" تنظیم شود، برنامههای کلاینت از حافظه نهان سریع درونحافظهای استفاده نخواهند کرد.
اگر متغیر محیطی SSS_LOCKFREE بر روی "NO" تنظیم شود، درخواستها از چند ریسه (threads) یک برنامه به صورت سریال پردازش خواهند شد.
همچنین ببینید (SEE ALSO)
sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd-krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-idp(5), sssd-sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(1), sss_ssh_knownhosts(1), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5)
نویسندگان (AUTHORS)
پروژه بالادستی SSSD - https://github.com/SSSD/sssd/
| 06/09/2026 | SSSD |