SUBGID(5) قالب‌های فایل و فایل‌های پیکربندی SUBGID(5)

subgid - فایل پیکربندی شناسههای گروهی زیرمجموعه

پرونده subgid به یک شناسه گروهی مجوز می‌دهد تا محدوده‌هایی از شناسه‌های گروهی را از فضای نام خود به فضاهای نام فرزند نگاشت کند.

تفویض شناسه‌های گروهی زیرمجموعه (subordinate gids) را می‌توان از طریق فیلد subid در فایل /etc/nsswitch.conf پیکربندی کرد. تنها یک مقدار می‌تواند به عنوان منبع تفویض تعیین شود. تنظیم این فیلد روی files تفویض شناسه‌های گروهی را به /etc/subgid پیکربندی می‌کند. تنظیم هر مقدار دیگری باعث می‌شود این تفویض به عنوان یک افزونه با نامی به فرم libsubid_$value.so در نظر گرفته شود. اگر مقدار یا افزونه مفقود باشد، تفویض شناسه‌های گروهی زیرمجموعه به حالت files بازمی‌گردد.

توجه داشته باشید که newusers، useradd و usermod تنها در صورتی مدخل‌هایی در /etc/subgid ایجاد خواهند کرد که تفویض subid از طریق فایل‌های subid مدیریت شود.

هر خط در /etc/subgid شامل یک نام کاربری و محدوده‌ای از شناسه‌های گروهی زیرمجموعه است که آن کاربر مجاز به استفاده از آن‌ها است. این مورد با سه فیلد مشخص می‌شود که با دونقطه (“:”) از یکدیگر جدا شده‌اند. این فیلدها عبارتند از:

•نام ورود (login name) یا UID
•شناسه گروهی زیرمجموعه عددی
•تعداد شناسه‌های گروهی زیرمجموعه عددی

این فایل شناسه‌های گروهی‌ای را مشخص می‌کند که کاربران عادی می‌توانند با استفاده از دستور newgidmap جهت پیکربندی نگاشت gid در یک فضای نام کاربری از آن‌ها استفاده کنند.

می‌توان چندین محدوده را برای هر کاربر مشخص کرد.

هنگامی که تعداد زیادی ورودی (10000-100000 یا بیشتر) در /etc/subgid تعریف شده باشد، افت کارایی در تجزیه فایل محسوس خواهد شد. در این حالت توصیه می‌شود به جای نام‌های کاربری از UIDها استفاده شود. بنچمارک‌ها نشان داده‌اند که این کار سرعت را تا 20 برابر افزایش می‌دهد.

/etc/subgid

شناسه‌های گروهی زیرمجموعه به ازای هر کاربر.

/etc/subgid-

فایل پشتیبان برای /etc/subgid.

login.defs(5), newgidmap(1), newuidmap(1), newusers(8), subuid(5), useradd(8), userdel(8), usermod(8), user_namespaces(7).

07/30/2026 shadow-utils 4.20.0