'\" t .TH "SYSTEMD\-SYSUSERS" "8" "" "systemd 261.2" "systemd-sysusers" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" systemd-sysusers \- ایجاد خودکار کاربران و گروه‌های سیستمی از روی تعاریف .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBsystemd\-sysusers\fR\ 'u \fBsystemd\-sysusers\fR [OPTIONS...] [\fICONFIGFILE\fR...] .PP systemd\-sysusers\&.service .SH "توضیحات (DESCRIPTION)" .PP \fBsystemd\-sysusers\fR کاربران و گروه‌های سیستمی را بر اساس فایل‌هایی با قالب توصیف‌شده در \fBsysusers.d\fR(5)\& ایجاد می‌کند\&. .PP اگر بدون آرگومان فراخوانی شود، دستورالعمل‌های موجود در فایل‌های پیکربندی ارائه‌شده در دایرکتوری‌های مشخص‌شده توسط \fBsysusers.d\fR(5) اجرا می‌شوند\&. هنگامی که با آرگومان‌های موضعی فراخوانی شود، اگر گزینه \fB\-\-replace=\fR\fB\fIPATH\fR\fR مشخص شده باشد، آرگومان‌های مشخص‌شده در خط فرمان به جای فایل پیکربندی \fIPATH\fR استفاده می‌شوند\&. در غیر این صورت، تنها پیکربندی مشخص‌شده توسط آرگومان‌های خط فرمان اجرا می‌شود\&. اگر به جای نام فایل رشته‌ی "\-" مشخص شود، پیکربندی از ورودی استاندارد خوانده می‌شود\&. اگر آرگومان نام یک فایل باشد (بدون هیچ اسلشی)، تمام دایرکتوری‌های پیکربندی برای یافتن یک فایل مطابق جستجو می‌شوند و فایلی که دارای بالاترین اولویت است اجرا می‌شود\&. اگر آرگومان یک مسیر باشد، آن فایل مستقیماً و بدون جستجو در دایرکتوری‌های پیکربندی برای هرگونه فایل منطبق دیگر استفاده می‌شود\&. .SH "گزینه‌ها (OPTIONS)" .PP گزینه‌های زیر پشتیبانی می‌شوند: .PP \fB\-\-root=\fR\fB\fIroot\fR\fR .RS 4 یک مسیر دایرکتوری را به عنوان آرگومان می‌گیرد\&. تمام مسیرها با مسیر جایگزین داده‌شده \fIroot\fR پیشوندگذاری می‌شوند، از جمله مسیرهای جستجوی پیکربندی\&. .sp توجه داشته باشید که این یک ویژگی ایزوله‌سازی (sandboxing) یا امنیتی نیست\&. تعاریف \fBsysusers.d\fR(5) ممکن است به صورت کاملاً ایزوله (hermetic) نسبت به ریشه مشخص‌شده پردازش نشوند\&. .sp اضافه‌شده در نسخه ۲۱۵\&. .RE .PP \fB\-\-image=\fR\fB\fIimage\fR\fR .RS 4 مسیری به یک فایل ایمیج دیسک یا گره دستگاه بلوکی می‌گیرد\&. در صورت مشخص شدن، تمام عملیات بر روی سیستم پرونده در ایمیج دیسک مشخص‌شده اعمال می‌شود\&. این مشابه \fB\-\-root=\fR است اما روی سیستم‌های پرونده ذخیره‌شده در ایمیج‌های دیسک یا دستگاه‌های بلوکی عمل می‌کند\&. ایمیج دیسک باید شامل یک سیستم پرونده یا مجموعه‌ای از سیستم‌های پرونده درون یک جدول پارتیشن GPT باشد، پیرو \m[blue]\fBUAPI\&.2 Discoverable Partitions Specification\fR\m[]\&\s-2\u[1]\d\s+2\&. برای اطلاعات بیشتر درباره ایمیج‌های دیسک پشتیبانی‌شده، سوئیچ هم‌نام در \fBsystemd-nspawn\fR(1)\*(Aq را ببینید\&. .sp اضافه‌شده در نسخه ۲۴۷\&. .RE .PP \fB\-\-image\-policy=\fR\fB\fIpolicy\fR\fR .RS 4 یک رشته سیاست ایمیج را به عنوان آرگومان می‌گیرد، مطابق با \fBsystemd.image-policy\fR(7)\&. این سیاست هنگام کار بر روی ایمیج دیسک مشخص‌شده از طریق \fB\-\-image=\fR اعمال می‌شود، بالا را ببینید\&. اگر مشخص نشود، به صورت پیش‌فرض به سیاست "*" تنظیم می‌شود، یعنی تمام سیستم‌های پرونده شناسایی‌شده در ایمیج استفاده می‌شوند\&. .RE .PP \fB\-\-replace=\fR\fB\fIPATH\fR\fR .RS 4 هنگامی که این گزینه داده می‌شود، باید یک یا چند آرگومان موضعی مشخص شود\&. تمام فایل‌های پیکربندی یافت‌شده در دایرکتوری‌های فهرست‌شده در \fBsysusers.d\fR(5) خوانده می‌شوند، و پیکربندی ارائه‌شده در خط فرمان به جای فایل پیکربندی \fIPATH\fR و با همان اولویت آن پردازش خواهد شد\&. .sp این گزینه برای استفاده در زمانی در نظر گرفته شده است که اسکریپت‌های نصب بسته در حال اجرا هستند و فایل‌های متعلق به آن بسته هنوز روی دیسک در دسترس نیستند، بنابراین محتوای آن‌ها باید در خط فرمان ارائه شود، اما ممکن است پیکربندی مدیر سیستم از قبل وجود داشته باشد و باید اولویت بالاتری به آن داده شود\&. .PP \fBمثال\ \&۱.\ \&اسکریپت نصب RPM برای radvd\fR .sp .if n \{\ .RS 4 .\} .nf echo \*(Aqu radvd \- "radvd daemon"\*(Aq | \e systemd\-sysusers \-\-replace=/usr/lib/sysusers\&.d/radvd\&.conf \- .fi .if n \{\ .RE .\} .sp این دستور کاربر radvd را طوری ایجاد می‌کند که گویی /usr/lib/sysusers\&.d/radvd\&.conf از قبل روی دیسک وجود داشته است\&. مدیر سیستم می‌تواند با قرار دادن /etc/sysusers\&.d/radvd\&.conf یا حتی /etc/sysusers\&.d/00\-overrides\&.conf پیکربندی مشخص‌شده در خط فرمان را بازنویسی کند\&. .sp توجه داشته باشید که این شکل بسط‌یافته است و در صورت استفاده در یک بسته، با استفاده از یک ماکرو با "radvd" و فایلی حاوی خط پیکربندی به عنوان آرگومان‌ها نوشته می‌شود\&. .sp اضافه‌شده در نسخه ۲۳۸\&. .RE .PP \fB\-\-dry\-run\fR .RS 4 پیکربندی را پردازش کرده و مشخص می‌کند چه ورودی‌هایی ایجاد خواهند شد، اما در عمل چیزی نمی‌نویسد\&. .sp اضافه‌شده در نسخه ۲۵۰\&. .RE .PP \fB\-\-inline\fR .RS 4 با هر آرگومان موضعی به عنوان یک خط پیکربندی مجزا به جای نام فایل رفتار می‌کند\&. .sp اضافه‌شده در نسخه ۲۳۸\&. .RE .PP \fB\-\-cat\-config\fR .RS 4 محتوای فایل‌های پیکربندی را در خروجی استاندارد کپی می‌کند\&. قبل از هر فایل، نام فایل به صورت یک کامنت چاپ می‌شود\&. .RE .PP \fB\-\-tldr\fR .RS 4 محتوای فایل‌های پیکربندی را در خروجی استاندارد کپی می‌کند\&. فقط بخش‌های «جالب‌توجه» فایل‌های پیکربندی چاپ می‌شوند و کامنت‌ها و خطوط خالی نادیده گرفته می‌شوند\&. قبل از هر فایل، نام فایل به صورت یک کامنت چاپ می‌شود\&. .RE .PP \fB\-\-no\-pager\fR .RS 4 خروجی را به یک صفحه‌بند (pager) هدایت نمی‌کند\&. .RE .PP \fB\-h\fR, \fB\-\-help\fR .RS 4 یک متن راهنمای کوتاه چاپ کرده و خارج می‌شود\&. .RE .PP \fB\-\-version\fR .RS 4 یک رشته نسخه کوتاه چاپ کرده و خارج می‌شود\&. .RE .SH "اعتبارنامه‌ها (CREDENTIALS)" .PP \fBsystemd\-sysusers\fR از منطق اعتبارنامه‌های سرویس همان‌طور که توسط \fIImportCredential=\fR/\fILoadCredential=\fR/\fISetCredential=\fR پیاده‌سازی شده است پشتیبانی می‌کند (برای جزئیات به \fBsystemd.exec\fR(5) مراجعه کنید)\&. در صورت ارسال، اعتبارنامه‌های زیر استفاده می‌شوند: .PP \fIpasswd\&.hashed\-password\&.\fR\fI\fIuser\fR\fR .RS 4 یک رشته هش‌شده گذرواژه یونیکس برای استفاده در کاربر مشخص‌شده، هنگام ایجاد یک ورودی برای آن\&. این ویژگی به ویژه برای کاربر "root" مفید است چرا که امکان تعیین گذرواژه پیش‌فرض ریشه را از طریق یک فایل افزونه (drop\-in) واحد یا از طرف مدیر ظرف که این اعتبارنامه را ارسال می‌کند، فراهم می‌سازد\&. توجه داشته باشید که تنظیم این اعتبارنامه در صورتی که حساب کاربری مشخص‌شده از قبل وجود داشته باشد هیچ تأثیری ندارد\&. بنابراین این اعتبارنامه در درجه اول در سناریوهای نخستین بوت یا سیستم‌هایی که کاملاً بدون حالت (stateless) هستند و در هر بوت با یک /etc/ خالی راه‌اندازی می‌شوند مفید است\&. .sp اضافه‌شده در نسخه ۲۴۹\&. .RE .PP \fIpasswd\&.plaintext\-password\&.\fR\fI\fIuser\fR\fR .RS 4 مشابه "passwd\&.hashed\-password\&.\fIuser\fR" است اما انتظار یک گذرواژه متنی صریح (plaintext) را دارد که پیش از استفاده برای حساب کاربری، به طور خودکار هش می‌شود\&. اگر هر دو اعتبارنامه هش‌شده و متنی صریح برای یک کاربر مشخص شوند، اعتبارنامه هش‌شده اولویت دارد\&. عموماً توصیه می‌شود نسخه هش‌شده مشخص شود؛ با این حال در محیط‌های آزمایشی با الزامات امنیتی ضعیف‌تر، ارسال گذرواژه‌ها به صورت متنی صریح ممکن است ساده‌تر باشد\&. .sp اضافه‌شده در نسخه ۲۴۹\&. .RE .PP \fIpasswd\&.shell\&.\fR\fI\fIuser\fR\fR .RS 4 باینری پوسته (shell) را برای استفاده در حساب کاربری مشخص‌شده هنگام ایجاد آن تعیین می‌کند\&. .sp اضافه‌شده در نسخه ۲۴۹\&. .RE .PP \fIsysusers\&.extra\fR .RS 4 محتوای این اعتبارنامه می‌تواند شامل خطوط اضافی برای پردازش باشد\&. محتوای اعتبارنامه باید از همان قالبی پیروی کند که هر فایل drop\-in دیگری در sysusers\&.d/ استفاده می‌کند\&. اگر این اعتبارنامه ارسال شود، پس از خوانده شدن تمام فایل‌های drop\-in از سیستم پرونده پردازش می‌شود\&. .sp اضافه‌شده در نسخه ۲۵۲\&. .RE .PP توجه داشته باشید که به طور پیش‌فرض فایل واحد systemd\-sysusers\&.service به گونه‌ای تنظیم شده است که اعتبارنامه‌های "passwd\&.hashed\-password\&.root"، "passwd\&.plaintext\-password\&.root"، "passwd\&.shell\&.root" و "sysusers\&.extra" را از مدیر سرویس به ارث ببرد\&. بنابراین، هنگام فراخوانی یک کانتینر با یک /etc/ پر نشده برای نخستین بار، می‌توان گذرواژه کاربر root را به صورت زیر به "systemd" تنظیم کرد: .PP .if n \{\ .RS 4 .\} .nf # systemd\-nspawn \-\-image=\&... \-\-set\-credential=passwd\&.hashed\-password\&.root:\*(Aq$y$j9T$yAuRJu1o5HioZAGDYPU5d\&.$F64ni6J2y2nNQve90M/p0ZP0ECP/qqzipNyaY9fjGpC\*(Aq \&... .fi .if n \{\ .RE .\} .PP مجدداً توجه داشته باشید داده‌هایی که در این اعتبارنامه مشخص می‌شوند فقط در هنگام ایجاد یک حساب کاربری برای نخستین بار مورد استفاده قرار می‌گیرند؛ از آن‌ها نمی‌توان برای تغییر گذرواژه یا پوسته حسابی که از قبل وجود دارد استفاده کرد\&. .PP از \fBmkpasswd\fR(1) برای تولید هش‌های گذرواژه یونیکس از خط فرمان استفاده کنید\&. .SH "وضعیت خروج (EXIT STATUS)" .PP در صورت موفقیت، 0 برگردانده می‌شود، و در غیر این صورت یک کد خطای غیر صفر برمی‌گرداند\&. .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd\fR(1), \fBsysusers.d\fR(5), \m[blue]\fBUsers, Groups, UIDs and GIDs on systemd systems\fR\m[]\&\s-2\u[2]\d\s+2, \fBsystemd.exec\fR(5), \fBmkpasswd\fR(1) .SH "نکات (NOTES)" .IP " 1." 4 UAPI.2 Discoverable Partitions Specification .RS 4 \%https://uapi-group.org/specifications/specs/discoverable_partitions_specification .RE .IP " 2." 4 Users, Groups, UIDs and GIDs on systemd systems .RS 4 \%https://systemd.io/UIDS-GIDS .RE