| SYSTEMD-SYSUSERS(8) | systemd-sysusers | SYSTEMD-SYSUSERS(8) |
نام (NAME)
systemd-sysusers - ایجاد خودکار کاربران و گروههای سیستمی از روی تعاریف
خلاصه دستور (SYNOPSIS)
systemd-sysusers [OPTIONS...] [CONFIGFILE...]
systemd-sysusers.service
توضیحات (DESCRIPTION)
systemd-sysusers کاربران و گروههای سیستمی را بر اساس فایلهایی با قالب توصیفشده در sysusers.d(5) ایجاد میکند.
اگر بدون آرگومان فراخوانی شود، دستورالعملهای موجود در فایلهای پیکربندی ارائهشده در دایرکتوریهای مشخصشده توسط sysusers.d(5) اجرا میشوند. هنگامی که با آرگومانهای موضعی فراخوانی شود، اگر گزینه --replace=PATH مشخص شده باشد، آرگومانهای مشخصشده در خط فرمان به جای فایل پیکربندی PATH استفاده میشوند. در غیر این صورت، تنها پیکربندی مشخصشده توسط آرگومانهای خط فرمان اجرا میشود. اگر به جای نام فایل رشتهی "-" مشخص شود، پیکربندی از ورودی استاندارد خوانده میشود. اگر آرگومان نام یک فایل باشد (بدون هیچ اسلشی)، تمام دایرکتوریهای پیکربندی برای یافتن یک فایل مطابق جستجو میشوند و فایلی که دارای بالاترین اولویت است اجرا میشود. اگر آرگومان یک مسیر باشد، آن فایل مستقیماً و بدون جستجو در دایرکتوریهای پیکربندی برای هرگونه فایل منطبق دیگر استفاده میشود.
گزینهها (OPTIONS)
گزینههای زیر پشتیبانی میشوند:
--root=root
توجه داشته باشید که این یک ویژگی ایزولهسازی (sandboxing) یا امنیتی نیست. تعاریف sysusers.d(5) ممکن است به صورت کاملاً ایزوله (hermetic) نسبت به ریشه مشخصشده پردازش نشوند.
اضافهشده در نسخه ۲۱۵.
--image=image
اضافهشده در نسخه ۲۴۷.
--image-policy=policy
--replace=PATH
این گزینه برای استفاده در زمانی در نظر گرفته شده است که اسکریپتهای نصب بسته در حال اجرا هستند و فایلهای متعلق به آن بسته هنوز روی دیسک در دسترس نیستند، بنابراین محتوای آنها باید در خط فرمان ارائه شود، اما ممکن است پیکربندی مدیر سیستم از قبل وجود داشته باشد و باید اولویت بالاتری به آن داده شود.
مثال ۱. اسکریپت نصب RPM برای radvd
echo 'u radvd - "radvd daemon"' | \
systemd-sysusers --replace=/usr/lib/sysusers.d/radvd.conf -
این دستور کاربر radvd را طوری ایجاد میکند که گویی /usr/lib/sysusers.d/radvd.conf از قبل روی دیسک وجود داشته است. مدیر سیستم میتواند با قرار دادن /etc/sysusers.d/radvd.conf یا حتی /etc/sysusers.d/00-overrides.conf پیکربندی مشخصشده در خط فرمان را بازنویسی کند.
توجه داشته باشید که این شکل بسطیافته است و در صورت استفاده در یک بسته، با استفاده از یک ماکرو با "radvd" و فایلی حاوی خط پیکربندی به عنوان آرگومانها نوشته میشود.
اضافهشده در نسخه ۲۳۸.
--dry-run
اضافهشده در نسخه ۲۵۰.
--inline
اضافهشده در نسخه ۲۳۸.
--cat-config
--tldr
--no-pager
-h, --help
--version
اعتبارنامهها (CREDENTIALS)
systemd-sysusers از منطق اعتبارنامههای سرویس همانطور که توسط ImportCredential=/LoadCredential=/SetCredential= پیادهسازی شده است پشتیبانی میکند (برای جزئیات به systemd.exec(5) مراجعه کنید). در صورت ارسال، اعتبارنامههای زیر استفاده میشوند:
passwd.hashed-password.user
اضافهشده در نسخه ۲۴۹.
passwd.plaintext-password.user
اضافهشده در نسخه ۲۴۹.
passwd.shell.user
اضافهشده در نسخه ۲۴۹.
sysusers.extra
اضافهشده در نسخه ۲۵۲.
توجه داشته باشید که به طور پیشفرض فایل واحد systemd-sysusers.service به گونهای تنظیم شده است که اعتبارنامههای "passwd.hashed-password.root"، "passwd.plaintext-password.root"، "passwd.shell.root" و "sysusers.extra" را از مدیر سرویس به ارث ببرد. بنابراین، هنگام فراخوانی یک کانتینر با یک /etc/ پر نشده برای نخستین بار، میتوان گذرواژه کاربر root را به صورت زیر به "systemd" تنظیم کرد:
# systemd-nspawn --image=... --set-credential=passwd.hashed-password.root:'$y$j9T$yAuRJu1o5HioZAGDYPU5d.$F64ni6J2y2nNQve90M/p0ZP0ECP/qqzipNyaY9fjGpC' ...
مجدداً توجه داشته باشید دادههایی که در این اعتبارنامه مشخص میشوند فقط در هنگام ایجاد یک حساب کاربری برای نخستین بار مورد استفاده قرار میگیرند؛ از آنها نمیتوان برای تغییر گذرواژه یا پوسته حسابی که از قبل وجود دارد استفاده کرد.
از mkpasswd(1) برای تولید هشهای گذرواژه یونیکس از خط فرمان استفاده کنید.
وضعیت خروج (EXIT STATUS)
در صورت موفقیت، 0 برگردانده میشود، و در غیر این صورت یک کد خطای غیر صفر برمیگرداند.
همچنین ببینید (SEE ALSO)
systemd(1), sysusers.d(5), Users, Groups, UIDs and GIDs on systemd systems[2], systemd.exec(5), mkpasswd(1)
نکات (NOTES)
- 1.
- UAPI.2 Discoverable Partitions Specification
- 2.
- Users, Groups, UIDs and GIDs on systemd systems
| systemd 261.2 |