'\" t .\" Title: sssd .\" Author: The SSSD upstream - https://github.com/SSSD/sssd/ .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 06/09/2026 .\" Manual: SSSD Manual pages .\" Source: SSSD .\" Language: English .\" .TH "SSSD" "8" "06/09/2026" "SSSD" "SSSD Manual pages" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" sssd \- دیمن خدمات امنیتی سیستم (System Security Services Daemon) .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBsssd\fR\ 'u \fBsssd\fR [\fIoptions\fR] .SH "توضیحات (DESCRIPTION)" .PP ابزار \fBSSSD\fR مجموعه‌ای از دیمن‌ها را برای مدیریت دسترسی به دایرکتوری‌های راه دور و سازوکارهای احراز هویت فراهم می‌آورد\&. این ابزار رابط‌های NSS و PAM را در سمت سیستم، یک سامانه باک‌اِند ماژولار و اتصال‌پذیر برای اتصال به چندین منبع مختلف حساب‌های کاربری و همچنین رابط D\-Bus را ارائه می‌دهد\&. این ابزار همچنین پایه و اساس ارائه خدمات ممیزی کلاینت و اعمال خط‌مشی‌ها برای پروژه‌هایی مانند FreeIPA است\&. این برنامه پایگاه‌داده‌ای پایدارتر و مطمئن‌تر برای ذخیره کاربران محلی و داده‌های گسترش‌یافته کاربری فراهم می‌سازد\&. .SH "گزینه‌ها (OPTIONS)" .PP \fB\-d\fR,\fB\-\-debug\-level\fR \fILEVEL\fR .RS 4 ابزار SSSD از دو روش برای مشخص کردن سطح اشکال‌زدایی (debug level) پشتیبانی می‌کند\&. ساده‌ترین روش تعیین یک مقدار ده‌دهی از 0 تا 9 است که به معنای فعال‌سازی آن سطح و تمامی پیام‌های سطوح پایین‌تر است\&. گزینه جامع‌تر مشخص کردن یک بیت‌ماسک هگزادسیمال برای فعال یا غیرفعال کردن سطوح خاص است (برای نمونه در صورتی که بخواهید یک سطح خاص را سرکوب کنید)\&. .sp لطفاً توجه داشته باشید که هر سرویس SSSD در فایل لاگ اختصاصی خود لاگ‌برداری می‌کند\&. همچنین دقت کنید که فعال کردن \(lqdebug_level\(rq در بخش \(lq[sssd]\(rq تنها اشکال‌زدایی را برای خود فرایند sssd فعال می‌کند، نه فرایندهای پاسخ‌دهنده (responder) یا ارائه‌دهنده (provider)\&. پارامتر \(lqdebug_level\(rq باید به تمامی بخش‌هایی که تمایل دارید گزارش اشکال‌زدایی از آن‌ها تولید شود اضافه گردد\&. .sp علاوه بر تغییر سطح لاگ در فایل پیکربندی از طریق پارامتر \(lqdebug_level\(rq (که پایدار است اما نیاز به راه‌اندازی مجدد SSSD دارد)، می‌توان سطح اشکال‌زدایی را به طور زنده و بلادرنگ با ابزار \fBsss_debuglevel\fR(8) نیز تغییر داد\&. .sp سطوح اشکال‌زدایی که در حال حاضر پشتیبانی می‌شوند: .sp \fI0\fR, \fI0x0010\fR: شکست‌های مرگبار (Fatal)\& هر چیزی که مانع راه‌اندازی SSSD شود یا موجب توقف اجرای آن گردد\&. .sp \fI1\fR, \fI0x0020\fR: خطاهای بحرانی (Critical)\& خطایی که SSSD را از کار نمی‌اندازد، اما نشان می‌دهد حداقل یک قابلیت اصلی به درستی کار نخواهد کرد\&. .sp \fI2\fR, \fI0x0040\fR: خطاهای جدی (Serious)\& خطایی که اعلام می‌کند یک درخواست یا عملیات خاص با شکست مواجه شده است\&. .sp \fI3\fR, \fI0x0080\fR: خطاهای جزئی (Minor)\& این‌ها خطاهایی هستند که به زنجیره پایین منتقل شده و باعث شکست عملیات سطح 2 می‌شوند\&. .sp \fI4\fR, \fI0x0100\fR: تنظیمات پیکربندی\&. .sp \fI5\fR, \fI0x0200\fR: داده‌های تابع\&. .sp \fI6\fR, \fI0x0400\fR: پیام‌های ردگیری (Trace) برای توابع عملیاتی\&. .sp \fI7\fR, \fI0x1000\fR: پیام‌های ردگیری برای توابع کنترلی داخلی\&. .sp \fI8\fR, \fI0x2000\fR: محتویات متغیرهای داخلی تابع که ممکن است جالب توجه باشند\&. .sp \fI9\fR, \fI0x4000\fR: اطلاعات ردگیری بسیار سطح پایین\&. .sp \fI9\fR, \fI0x20000\fR: داده‌های آماری و عملکردی؛ لطفاً توجه داشته باشید به دلیل نحوه پردازش درونی درخواست‌ها، ممکن است زمان اجرای لاگ‌شده یک درخواست طولانی‌تر از زمان واقعی آن باشد\&. .sp \fI10\fR, \fI0x10000\fR: اطلاعات ردگیری حتی در سطحی پایین‌تر برای libldb\& که تقریباً هیچ‌گاه واقعاً مورد نیاز نیست\&. .sp برای لاگ‌برداری ترکیبی بیت‌ماسک، به سادگی اعداد آن‌ها را همان‌طور که در مثال‌های زیر نشان داده شده با یکدیگر جمع کنید: .sp \fIمثال\fR: برای لاگ کردن شکست‌های مرگبار، خطاهای بحرانی، خطاهای جدی و داده‌های توابع، مقدار 0x0270 را به کار ببرید\&. .sp \fIمثال\fR: برای لاگ کردن خطاهای مرگبار، تنظیمات پیکربندی، داده‌های توابع و پیام‌های ردگیری توابع کنترلی داخلی، مقدار 0x1310 را اعمال کنید\&. .sp \fIنکته\fR: فرمت بیت‌ماسک سطوح اشکال‌زدایی در نسخه 1\&.7\&.0 معرفی شد\&. .sp \fIپیش‌فرض\fR: 0x0070 (به عنوان مثال خطاهای مرگبار، بحرانی و جدی؛ معادل تنظیم مقدار 2 در مبنای ده‌دهی) .RE .PP \fB\-\-debug\-timestamps=\fR\fImode\fR .RS 4 \fI1\fR: افزودن برچسب زمانی به پیام‌های اشکال‌زدایی .sp \fI0\fR: غیرفعال کردن برچسب زمانی در پیام‌های اشکال‌زدایی .sp پیش‌فرض: 1 .RE .PP \fB\-\-debug\-microseconds=\fR\fImode\fR .RS 4 \fI1\fR: افزودن میکروثانیه به برچسب زمانی در پیام‌های اشکال‌زدایی .sp \fI0\fR: غیرفعال کردن میکروثانیه در برچسب زمانی .sp پیش‌فرض: 0 .RE .PP \fB\-\-logger=\fR\fIvalue\fR .RS 4 مسیری که SSSD پیام‌های لاگ را به آن ارسال می‌کند\&. .sp \fIstderr\fR: هدایت پیام‌های اشکال‌زدایی به خروجی خطای استاندارد\&. .sp \fIfiles\fR: هدایت پیام‌های اشکال‌زدایی به فایل‌های لاگ\&. به طور پیش‌فرض، فایل‌های لاگ در /var/log/sssd ذخیره می‌شوند و فایل‌های لاگ مجزایی برای هر سرویس و دامنه SSSD وجود دارد\&. .sp \fIjournald\fR: هدایت پیام‌های اشکال‌زدایی به سرویس systemd\-journald .sp پیش‌فرض: تنظیم نشده (در صورت در دسترس بودن از journald استفاده می‌شود، وگرنه به stderr ارجاع داده می‌شود) .RE .PP \fB\-D\fR,\fB\-\-daemon\fR .RS 4 تبدیل شدن به دیمن پس از راه‌اندازی\&. .RE .PP \fB\-i\fR,\fB\-\-interactive\fR .RS 4 اجرا در پیش‌زمینه، به عنوان دیمن اجرا نشود\&. .RE .PP \fB\-c\fR,\fB\-\-config\fR .RS 4 مشخص کردن فایل پیکربندی غیرپیش‌فرض\&. مقدار پیش‌فرض /etc/sssd/sssd\&.conf است\&. برای اطلاعات بیشتر در خصوص ساختار و گزینه‌های فایل کانفیگ، صفحه راهنمای \fBsssd.conf\fR(5) را بررسی کنید\&. .RE .PP \fB\-?\fR,\fB\-\-help\fR .RS 4 نمایش پیام راهنما و خروج\&. .RE .PP \fB\-\-version\fR .RS 4 چاپ شماره نسخه و خروج\&. .RE .SH "سیگنال‌ها (SIGNALS)" .PP SIGTERM/SIGINT .RS 4 به SSSD اطلاع می‌دهد تا تمامی فرایندهای فرزند خود را با نظم و آرامش خاتمه دهد و سپس ناظر (monitor) را متوقف سازد\&. .RE .PP SIGHUP .RS 4 به SSSD اعلام می‌کند نوشتن روی توصیف‌گرهای فایل اشکال‌زدایی فعلی را متوقف کرده و آن‌ها را ببندد و دوباره باز کند\&. این قابلیت برای تسهیل چرخش لاگ‌ها (log rotation) با برنامه‌هایی مانند logrotate تعبیه شده است\&. .RE .PP SIGUSR1 .RS 4 به SSSD دستور می‌دهد وضعیت آفلاین را برای مدت زمان تعیین‌شده در پارامتر \(lqoffline_timeout\(rq شبیه‌سازی کند\&. این سیگنال برای آزمایش و تست کاربرد دارد\&. سیگنال می‌تواند مستقیماً به فرایند sssd یا هر یک از فرایندهای sssd_be ارسال گردد\&. .RE .PP SIGUSR2 .RS 4 به SSSD اعلام می‌کند بلافاصله آنلاین شود\&. این برای آزمایش کاربردی است\&. این سیگنال را می‌توان مستقیماً به فرایند sssd یا هر فرایند sssd_be ارسال کرد\&. .RE .PP SIGRTMIN+1 .RS 4 به SSSD اعلام می‌کند تا وظایف دوره‌ای را مجدداً زمان‌بندی کند\&. ناظر درونی سیستم (watchdog) این سیگنال را هنگامی که تغییر در ساعت سیستم رخ دهد به ارائه‌دهنده‌ها ارسال می‌کند، هرچند می‌توان آن را مستقیماً به هر فرایند sssd_be ارسال نمود\&. .RE .SH "وضعیت خروج (EXIT STATUS)" .PP 0 .RS 4 سرویس SSSD با موفقیت و آرامش متوقف شد\&. .RE .PP 1 .RS 4 پیکربندی یا گزینه خط فرمان نامعتبر است\&. .RE .PP 2 .RS 4 خطای تخصیص حافظه\&. .RE .PP 6 .RS 4 برنامه SSSD هم‌اکنون در حال اجراست\&. .RE .PP سایر کدها .RS 4 کدهای دیگر نشان‌دهنده خطاهای متفاوتی هستند که به احتمال زیاد مربوط به عدم وجود دسترسی‌های لازم است\&. برای جزئیات لاگ‌های SSSD و سیستم را بررسی کنید\&. .RE .SH "نکات (NOTES)" .PP اگر متغیر محیطی SSS_NSS_USE_MEMCACHE برابر با "NO" تنظیم شود، برنامه‌های کلاینت از حافظه نهان سریع درون‌حافظه‌ای استفاده نخواهند کرد\&. .PP اگر متغیر محیطی SSS_LOCKFREE بر روی "NO" تنظیم شود، درخواست‌ها از چند ریسه (threads) یک برنامه به صورت سریال پردازش خواهند شد\&. .SH "همچنین ببینید (SEE ALSO)" .PP \fBsssd\fR(8), \fBsssd.conf\fR(5), \fBsssd-ldap\fR(5), \fBsssd-ldap-attributes\fR(5), \fBsssd-krb5\fR(5), \fBsssd-simple\fR(5), \fBsssd-ipa\fR(5), \fBsssd-ad\fR(5), \fBsssd-idp\fR(5), \fBsssd-sudo\fR(5), \fBsssd-session-recording\fR(5), \fBsss_cache\fR(8), \fBsss_debuglevel\fR(8), \fBsss_obfuscate\fR(8), \fBsss_seed\fR(8), \fBsssd_krb5_locator_plugin\fR(8), \fBsss_ssh_authorizedkeys\fR(1), \fBsss_ssh_knownhosts\fR(1), \fBsssd-ifp\fR(5), \fBpam_sss\fR(8)\&. \fBsss_rpcidmapd\fR(5) .SH "نویسندگان (AUTHORS)" .PP \fBپروژه بالادستی SSSD \- https://github\&.com/SSSD/sssd/\fR