'\" t .TH "SYSTEMD\&.PCRLOCK" "5" "" "systemd 261.2" "systemd.pcrlock" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" systemd.pcrlock, systemd.pcrlock.d \- تعاریف خط‌مشی‌ها و قفل‌گذاری ثبات‌های PCR مربوط به TPM2 .SH "خلاصه دستور (SYNOPSIS)" .PP .RS 4 /etc/pcrlock\&.d/*\&.pcrlock .RE .RS 4 /etc/pcrlock\&.d/*\&.pcrlock\&.d/*\&.pcrlock .RE .RS 4 /run/pcrlock\&.d/*\&.pcrlock .RE .RS 4 /run/pcrlock\&.d/*\&.pcrlock\&.d/*\&.pcrlock .RE .RS 4 /var/lib/pcrlock\&.d/*\&.pcrlock .RE .RS 4 /var/lib/pcrlock\&.d/*\&.pcrlock\&.d/*\&.pcrlock .RE .RS 4 /usr/local/lib/pcrlock\&.d/*\&.pcrlock .RE .RS 4 /usr/local/lib/pcrlock\&.d/*\&.pcrlock\&.d/*\&.pcrlock .RE .RS 4 /usr/lib/pcrlock\&.d/*\&.pcrlock .RE .RS 4 /usr/lib/pcrlock\&.d/*\&.pcrlock\&.d/*\&.pcrlock .RE .SH "توضیحات (DESCRIPTION)" .PP پرونده‌های *\&.pcrlock اندازه‌گیری‌های مورد انتظار TPM2 PCR مؤلفه‌های درگیر در فرآیند بوت را تعریف می‌کنند\&. \fBsystemd-pcrlock\fR(8) از این پرونده‌های pcrlock برای تحلیل و پیش‌بینی اندازه‌گیری‌های TPM2 PCR استفاده می‌کند\&. پرونده‌های pcrlock آرایه‌های JSON هستند که از زیرمجموعه‌ای از مشخصات \m[blue]\fBTCG Canonical Event Log Format (CEL\-JSON)\fR\m[]\&\s-2\u[1]\d\s+2 پیروی می‌کنند\&. به‌طور مشخص، فیلدهای رکورد "recnum"، "content" و "content_type" استفاده نمی‌شوند و در صورت وجود نادیده گرفته می‌شوند\&. هر پرونده pcrlock یک مجموعه از اندازه‌گیری‌های ترتیبی و مورد انتظار PCR مربوط به یک مؤلفه خاص از بوت را تعریف می‌کند\&. .PP پرونده‌های *\&.pcrlock ممکن است در دایرکتوری‌های دراپ‌این (drop\-in) گوناگون \&.d/ قرار داده شوند (برای فهرست کامل به بالا مراجعه کنید)\&. تمام پرونده‌های منطبقِ کشف‌شده در این دایرکتوری‌ها بر اساس نام پرونده خود به‌ترتیب الفبایی مرتب می‌شوند (بدون در نظر گرفتن دایرکتوری واقعی که در آن پیدا شده‌اند): انتظار می‌رود پرونده‌های pcrlock با نام‌های از نظر الفبایی زودتر، اندازه‌گیری‌های انجام‌شده قبل از موارد با نام‌های الفبایی دیرتر را پوشش دهند\&. به‌منظور راحت‌تر کردن تعیین موقعیت پرونده‌های pcrlock در فرآیند بوت، انتظار می‌رود (طبق قرارداد، اجباری نیست) نام‌گذاری پرونده‌ها به‌صورت "\fINNN\fR\-\fIcomponent\fR\&.pcrlock" باشد (که در آن \fINNN\fR یک عدد ده‌دهی سه‌رقمی است)، برای مثال 750\-enter\-initrd\&.pcrlock\&. .PP برای مؤلفه‌های مختلف فرآیند بوت، باید بیش از یک پرونده جایگزین pcrlock پشتیبانی شود (یعنی «گونه‌ها» یا "variants")\&. برای مثال به‌منظور پوشش دادن چندین هسته نصب‌شده به‌صورت موازی در خط‌مشی دسترسی، یا چندین نسخه از بارگذار بوت (boot loader)\&. این کار می‌تواند با قرار دادن *\&.pcrlock\&.d/*\&.pcrlock در دایرکتوری‌های دراپ‌این انجام شود، یعنی یک دایرکتوری مشترک برای یک مؤلفه خاص که حاوی یک یا چند پرونده pcrlock است که هر یک، یک \fIگونه\fR از آن مؤلفه را پوشش می‌دهند\&. مثال: 650\-kernel\&.pcrlock\&.d/6\&.5\&.5\-200\&.fc38\&.x86_64\&.pcrlock و 650\-kernel\&.pcrlock\&.d/6\&.5\&.7\-100\&.fc38\&.x86_64\&.pcrlock .PP از \fBsystemd\-pcrlock list\-components\fR برای فهرست کردن تمام پرونده‌های pcrlock نصب‌شده فعلی استفاده کنید\&. .PP از دستورهای گوناگون \fBlock\-*\fR مربوط به \fBsystemd\-pcrlock\fR برای تولید خودکار پرونده‌های pcrlock مناسب برای انواع مختلف منابع استفاده کنید\&. .SH "مؤلفه‌های شناخته‌شده (WELL\-KNOWN COMPONENTS)" .PP مؤلفه‌های فرآیند بوت ممکن است آزادانه توسط مدیر سیستم یا ارائه‌دهنده سیستم‌عامل تعریف شوند\&. با این حال، مؤلفه‌های زیر شناخته‌شده هستند و توسط systemd تعریف شده‌اند\&. فهرست زیر برای مرتب‌سازی مناسب پرونده‌های محلی pcrlock در برابر این مؤلفه‌های بوت مفید است\&. .PP 240\-secureboot\-policy\&.pcrlock .RS 4 خط‌مشی SecureBoot، همان‌طور که در PCR 7 ثبت می‌شود\&. ممکن است از طریق \fBsystemd\-pcrlock lock\-secureboot\-policy\fR تولید شود\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 250\-firmware\-code\-early\&.pcrlock .RS 4 اندازه‌گیری‌های کد سفت‌افزار، همان‌طور که در PCR 0 و 2 ثبت می‌شود، تا قبل از اندازه‌گیری جداکننده (separator؛ 400\-secureboot\-separator\&.pcrlock در زیر را ببینید)\&. ممکن است از طریق \fBsystemd\-pcrlock lock\-firmware\-code\fR تولید شود\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 250\-firmware\-config\-early\&.pcrlock .RS 4 اندازه‌گیری‌های پیکربندی سفت‌افزار، همان‌طور که در PCR 1 و 3 ثبت می‌شود، تا قبل از اندازه‌گیری جداکننده (separator؛ 400\-secureboot\-separator\&.pcrlock در زیر را ببینید)\&. ممکن است از طریق \fBsystemd\-pcrlock lock\-firmware\-config\fR تولید شود\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 350\-action\-efi\-application\&.pcrlock .RS 4 اندازه‌گیری EFI "Application" که یک بار توسط سفت‌افزار انجام می‌شود\&. به‌صورت ایستا تعریف شده است\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 400\-secureboot\-separator\&.pcrlock .RS 4 اندازه‌گیری «جداکننده» (separator) مربوط به EFI روی PCR 7 که یک بار توسط سفت‌افزار انجام می‌شود تا نشان دهد کنترل سفت‌افزار در چه نقطه‌ای به کنترل بارگذار بوت/سیستم‌عامل منتقل می‌شود\&. به‌صورت ایستا تعریف شده است\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 500\-separator\&.pcrlock .RS 4 اندازه‌گیری‌های «جداکننده» (separator) مربوط به EFI روی PCRهای 0\-6 که یک بار توسط سفت‌افزار انجام می‌شود تا نشان دهد کنترل سفت‌افزار در چه نقطه‌ای به کنترل بارگذار بوت/سیستم‌عامل منتقل می‌شود\&. به‌صورت ایستا تعریف شده است\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 550\-firmware\-code\-late\&.pcrlock .RS 4 اندازه‌گیری‌های کد سفت‌افزار، همان‌طور که در PCR 0 و 2 ثبت می‌شود، پس از اندازه‌گیری جداکننده ( 400\-secureboot\-separator\&.pcrlock در بالا را ببینید)\&. ممکن است از طریق \fBsystemd\-pcrlock lock\-firmware\-code\fR تولید شود\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 550\-firmware\-config\-late\&.pcrlock .RS 4 اندازه‌گیری‌های پیکربندی سفت‌افزار، همان‌طور که در PCR 1 و 3 ثبت می‌شود، پس از اندازه‌گیری جداکننده ( 400\-secureboot\-separator\&.pcrlock در بالا را ببینید)\&. ممکن است از طریق \fBsystemd\-pcrlock lock\-firmware\-config\fR تولید شود\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 600\-gpt\&.pcrlock .RS 4 جدول پارتیشن GPT رسانه بوت‌شده، همان‌طور که توسط سفت‌افزار در PCR 5 ثبت می‌شود\&. ممکن است از طریق \fBsystemd\-pcrlock lock\-gpt\fR تولید شود\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 620\-secureboot\-authority\&.pcrlock .RS 4 مرجع تایید SecureBoot (یا SecureBoot authority)، همان‌طور که در PCR 7 ثبت می‌شود\&. ممکن است از طریق \fBsystemd\-pcrlock lock\-secureboot\-authority\fR تولید شود\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 700\-action\-efi\-exit\-boot\-services\&.pcrlock .RS 4 رویداد عملیاتی EFI که هنگام اجرای \fBExitBootServices()\fR تولید می‌شود، یعنی زمانی که از محیط UEFI خارج شده و سیستم‌عامل کنترل را در دست می‌گیرد\&. اندازه‌گیری PCR 5 را پوشش می‌دهد\&. به‌صورت ایستا تعریف شده است\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 710\-kernel\-cmdline\&.pcrlock .RS 4 خط فرمان هسته، همان‌طور که توسط هسته لینوکس در PCR 9 اندازه‌گیری می‌شود\&. ممکن است از طریق \fBsystemd\-pcrlock lock\-kernel\-cmdline\fR تولید شود\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 720\-kernel\-initrd\&.pcrlock .RS 4 پرونده initrd هسته، همان‌طور که توسط هسته لینوکس در PCR 9 اندازه‌گیری می‌شود\&. ممکن است از طریق \fBsystemd\-pcrlock lock\-kernel\-initrd\fR تولید شود\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 750\-enter\-initrd\&.pcrlock .RS 4 اندازه‌گیری در PCR 11 که \fBsystemd-pcrphase-initrd.service\fR(8) هنگام مقداردهی اولیه initrd به ثبت می‌رساند\&. به‌صورت ایستا تعریف شده است\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 800\-leave\-initrd\&.pcrlock .RS 4 اندازه‌گیری در PCR 11 که \fBsystemd-pcrphase-initrd.service\fR(8) هنگام اتمام initrd به ثبت می‌رساند\&. به‌صورت ایستا تعریف شده است\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 820\-machine\-id\&.pcrlock .RS 4 اندازه‌گیری در PCR 15 که \fBsystemd-pcrmachine.service\fR(8) در هنگام بوت انجام می‌دهد، که شامل محتویات /etc/machine\-id است\&. ممکن است از طریق \fBsystemd\-pcrlock lock\-machine\-id\fR تولید شود\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 830\-root\-file\-system\&.pcrlock .RS 4 اندازه‌گیری در PCR 15 که \fBsystemd-pcrfs-root.service\fR(8) در هنگام بوت انجام می‌دهد، که هویت سیستم‌فایل ریشه را پوشش می‌دهد\&. ممکن است از طریق \fBsystemd\-pcrlock lock\-file\-system\fR تولید شود\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 850\-sysinit\&.pcrlock .RS 4 اندازه‌گیری در PCR 11 که \fBsystemd-pcrphase-sysinit.service\fR(8) زمانی که فضای کاربری اصلی مقداردهی اولیه پایه را انجام داد و اکنون برای شروع سرویس‌های عادی سیستم اقدام می‌کند، به ثبت می‌رساند\&. به‌صورت ایستا تعریف شده است\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 900\-ready\&.pcrlock .RS 4 اندازه‌گیری در PCR 11 که \fBsystemd-pcrphase.service\fR(8) هنگامی که سیستم به‌طور کامل بوت شد به ثبت می‌رساند\&. به‌صورت ایستا تعریف شده است\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 950\-shutdown\&.pcrlock .RS 4 اندازه‌گیری در PCR 11 که \fBsystemd-pcrphase.service\fR(8) هنگام شروع خاموش شدن سیستم به ثبت می‌رساند\&. به‌صورت ایستا تعریف شده است\&. .sp در نسخه 255 اضافه شد\&. .RE .PP 990\-final\&.pcrlock .RS 4 اندازه‌گیری در PCR 11 که \fBsystemd-pcrphase-sysinit.service\fR(8) هنگامی که سیستم به پایان خاموش شدن نزدیک می‌شود به ثبت می‌رساند\&. به‌صورت ایستا تعریف شده است\&. .sp در نسخه 255 اضافه شد\&. .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd\fR(1), \fBsystemd-pcrlock\fR(8) .SH "نکات (NOTES)" .IP " 1." 4 TCG Canonical Event Log Format (CEL-JSON) .RS 4 \%https://trustedcomputinggroup.org/resource/canonical-event-log-format .RE