| SUBGID(5) | قالبهای فایل و فایلهای پیکربندی | SUBGID(5) |
نام (NAME)
subgid - فایل پیکربندی شناسههای گروهی زیرمجموعه
توضیحات (DESCRIPTION)
پرونده subgid به یک شناسه گروهی مجوز میدهد تا محدودههایی از شناسههای گروهی را از فضای نام خود به فضاهای نام فرزند نگاشت کند.
تفویض شناسههای گروهی زیرمجموعه (subordinate gids) را میتوان از طریق فیلد subid در فایل /etc/nsswitch.conf پیکربندی کرد. تنها یک مقدار میتواند به عنوان منبع تفویض تعیین شود. تنظیم این فیلد روی files تفویض شناسههای گروهی را به /etc/subgid پیکربندی میکند. تنظیم هر مقدار دیگری باعث میشود این تفویض به عنوان یک افزونه با نامی به فرم libsubid_$value.so در نظر گرفته شود. اگر مقدار یا افزونه مفقود باشد، تفویض شناسههای گروهی زیرمجموعه به حالت files بازمیگردد.
توجه داشته باشید که newusers، useradd و usermod تنها در صورتی مدخلهایی در /etc/subgid ایجاد خواهند کرد که تفویض subid از طریق فایلهای subid مدیریت شود.
تفویض محلی شناسههای زیرمجموعه (LOCAL SUBORDINATE DELEGATION)
هر خط در /etc/subgid شامل یک نام کاربری و محدودهای از شناسههای گروهی زیرمجموعه است که آن کاربر مجاز به استفاده از آنها است. این مورد با سه فیلد مشخص میشود که با دونقطه (“:”) از یکدیگر جدا شدهاند. این فیلدها عبارتند از:
این فایل شناسههای گروهیای را مشخص میکند که کاربران عادی میتوانند با استفاده از دستور newgidmap جهت پیکربندی نگاشت gid در یک فضای نام کاربری از آنها استفاده کنند.
میتوان چندین محدوده را برای هر کاربر مشخص کرد.
هنگامی که تعداد زیادی ورودی (10000-100000 یا بیشتر) در /etc/subgid تعریف شده باشد، افت کارایی در تجزیه فایل محسوس خواهد شد. در این حالت توصیه میشود به جای نامهای کاربری از UIDها استفاده شود. بنچمارکها نشان دادهاند که این کار سرعت را تا 20 برابر افزایش میدهد.
فایلها (FILES)
/etc/subgid
/etc/subgid-
همچنین ببینید (SEE ALSO)
login.defs(5), newgidmap(1), newuidmap(1), newusers(8), subuid(5), useradd(8), userdel(8), usermod(8), user_namespaces(7).
| 07/30/2026 | shadow-utils 4.20.0 |