'\" t .\" Title: usermod .\" Author: Julianne Frances Haugh .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 12/14/2025 .\" Manual: System Management Commands .\" Source: shadow-utils 4.13 .\" Language: Persian .\" .TH "USERMOD" "8" "12/14/2025" "shadow\-utils 4\&.13" "دستورهای مدیریت سیستم (System Management Commands)" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" usermod \- ویرایش یک حساب کاربری .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBusermod\fR\ 'u \fBusermod\fR [\fIگزینه‌ها\fR] \fILOGIN\fR .SH "توضیحات (DESCRIPTION)" .PP دستور \fBusermod\fR فایل‌های حساب کاربری سیستم را ویرایش می‌کند\&. .SH "گزینه‌ها (OPTIONS)" .PP گزینه‌هایی که برای دستور \fBusermod\fR اعمال می‌شوند عبارتند از: .PP \fB\-a\fR, \fB\-\-append\fR .RS 4 افزودن کاربر به گروه(های) تکمیلی\&. تنها همراه با گزینه \fB\-G\fR استفاده شود\&. .RE .PP \fB\-b\fR, \fB\-\-badname\fR .RS 4 اجازه دادن به نام‌هایی که با استانداردها مطابقت ندارند\&. .RE .PP \fB\-c\fR, \fB\-\-comment\fR\ \&\fICOMMENT\fR .RS 4 به‌روزرسانی فیلد توضیحات (comment) کاربر در /etc/passwd، که معمولاً با استفاده از ابزار \fBchfn\fR(1) ویرایش می‌شود\&. .RE .PP \fB\-d\fR, \fB\-\-home\fR\ \&\fIHOME_DIR\fR .RS 4 شاخهٔ ورود جدید کاربر\&. .sp اگر گزینهٔ \fB\-m\fR داده شود، محتوای شاخهٔ خانگی فعلی به شاخهٔ خانگی جدید منتقل خواهد شد، که اگر وجود نداشته باشد ایجاد می‌شود\&. اگر شاخهٔ خانگی فعلی وجود نداشته باشد، شاخهٔ خانگی جدید ایجاد نخواهد شد\&. .RE .PP \fB\-e\fR, \fB\-\-expiredate\fR\ \&\fIEXPIRE_DATE\fR .RS 4 تاریخی که در آن حساب کاربری غیرفعال خواهد شد\&. تاریخ در قالب \fIYYYY\-MM\-DD\fR مشخص می‌شود\&. اعداد صحیح به عنوان روزهای پس از 1970\-01\-01 تفسیر می‌شوند\&. .sp ورودی \-1 یا یک رشتهٔ خالی فیلد انقضای حساب را در فایل گذرواژهٔ shadow خالی خواهد کرد\&. حساب بدون محدودیت زمانی در دسترس باقی خواهد ماند\&. .sp این گزینه به فایل /etc/shadow نیاز دارد\&. اگر مدخلی در /etc/shadow وجود نداشته باشد، یک مدخل ایجاد خواهد شد\&. .RE .PP \fB\-f\fR, \fB\-\-inactive\fR\ \&\fIINACTIVE\fR .RS 4 تعیین تعداد روزهای پس از پایان مهلت گذرواژه که کاربر در طی آن همچنان می‌تواند با تغییر فوری گذرواژه وارد سیستم شود\&. این دورهٔ مهلت پیش از غیرفعال شدن حساب در فایل گذرواژهٔ shadow ذخیره می‌شود\&. ورودی 0 گذرواژهٔ منقضی‌شده را بدون هیچ تأخیری غیرفعال می‌کند\&. ورودی \-1 فیلد مربوطه را در فایل گذرواژهٔ shadow خالی خواهد کرد\&. برای اطلاعات بیشتر \fBshadow\fR(5) را ببینید\&. .sp این گزینه به فایل /etc/shadow نیاز دارد\&. اگر مدخلی در /etc/shadow وجود نداشته باشد، یک مدخل ایجاد خواهد شد\&. .RE .PP \fB\-g\fR, \fB\-\-gid\fR\ \&\fIGROUP\fR .RS 4 نام یا شناسه عددی (ID) گروه اصلی جدید کاربر\&. گروه باید وجود داشته باشد\&. .sp هر فایلی در شاخهٔ خانگی کاربر که متعلق به گروه اصلی قبلی کاربر باشد، متعلق به این گروه جدید خواهد شد\&. .sp مالکیت گروهی فایل‌های خارج از شاخهٔ خانگی کاربر باید به صورت دستی اصلاح شود\&. .sp تغییر مالکیت گروهی فایل‌های درون شاخهٔ خانگی کاربر همچنین در صورتی که uid مالک شاخهٔ خانگی با شناسه کاربر فعلی یا جدید متفاوت باشد، انجام نمی‌شود\&. این یک اقدام ایمنی برای شاخه‌های خانگی ویژه مانند / است\&. .RE .PP \fB\-G\fR, \fB\-\-groups\fR\ \&\fIGROUP1\fR[\fI,GROUP2,\&.\&.\&.\fR[\fI,GROUPN\fR]]] .RS 4 فهرستی از گروه‌های تکمیلی که کاربر نیز عضوی از آن‌ها است\&. هر گروه با یک کاما از گروه بعدی جدا می‌شود، بدون هیچ فاصلهٔ خالی بین آن‌ها\&. گروه‌ها باید وجود داشته باشند\&. .sp اگر کاربر در حال حاضر عضو گروهی باشد که در فهرست ذکر نشده است، کاربر از آن گروه حذف خواهد شد\&. این رفتار را می‌توان از طریق گزینهٔ \fB\-a\fR تغییر داد، که کاربر را به فهرست گروه‌های تکمیلی فعلی می‌افزاید\&. .RE .PP \fB\-l\fR, \fB\-\-login\fR\ \&\fINEW_LOGIN\fR .RS 4 نام کاربر از \fILOGIN\fR به \fINEW_LOGIN\fR تغییر خواهد یافت\&. هیچ چیز دیگری تغییر نمی‌کند\&. به ویژه، شاخهٔ خانگی یا صندوق پستی (mail spool) کاربر احتمالاً باید به صورت دستی تغییر نام یابد تا نام ورود جدید را بازتاب دهد\&. .RE .PP \fB\-L\fR, \fB\-\-lock\fR .RS 4 قفل کردن گذرواژهٔ یک کاربر\&. این گزینه یک \*(Aq!\*(Aq در ابتدای گذرواژهٔ رمزگذاری‌شده قرار می‌دهد و عملاً گذرواژه را غیرفعال می‌کند\&. شما نمی‌توانید این گزینه را همراه با \fB\-p\fR یا \fB\-U\fR استفاده کنید\&. .sp توجه: اگر مایلید حساب را قفل کنید (نه فقط دسترسی با گذرواژه)، باید \fIEXPIRE_DATE\fR را نیز روی \fI1\fR تنظیم کنید\&. .RE .PP \fB\-m\fR, \fB\-\-move\-home\fR .RS 4 انتقال محتوای شاخهٔ خانگی کاربر به مکان جدید\&. اگر شاخهٔ خانگی فعلی وجود نداشته باشد، شاخهٔ خانگی جدید ایجاد نخواهد شد\&. .sp این گزینه فقط همراه با گزینهٔ \fB\-d\fR (یا \fB\-\-home\fR) معتبر است\&. .sp \fBusermod\fR سعی خواهد کرد مالکیت فایل‌ها را مطابقت دهد و حالت‌ها (modes)، ACL و ویژگی‌های توسعه‌یافته را کپی کند، اما ممکن است پس از آن تغییرات دستی مورد نیاز باشد\&. .RE .PP \fB\-o\fR, \fB\-\-non\-unique\fR .RS 4 امکان تغییر شناسه کاربر به یک مقدار غیریکتا را فراهم می‌کند\&. .sp این گزینه فقط همراه با گزینهٔ \fB\-u\fR معتبر است\&. از آنجا که هویت کاربر به عنوان کلیدی برای نگاشت بین کاربران از یک سو و مجوزها، مالکیت فایل‌ها و جنبه‌های دیگری که رفتار سیستم را تعیین می‌کنند از سوی دیگر عمل می‌کند، بیش از یک نام ورود به حسابِ دارای این UID دسترسی خواهند داشت\&. .RE .PP \fB\-p\fR, \fB\-\-password\fR\ \&\fIPASSWORD\fR .RS 4 تعریف یک گذرواژهٔ جدید برای کاربر\&. انتظار می‌رود PASSWORD به صورت رمزگذاری‌شده باشد، همان‌طور که توسط \fBcrypt \fR(3) بازگردانده می‌شود\&. .sp \fBتوجه:\fR از این گزینه در خط فرمان اجتناب کنید، زیرا گذرواژه (یا گذرواژهٔ رمزگذاری‌شده) برای کاربرانی که فرآیندها را فهرست می‌کنند قابل مشاهده خواهد بود\&. .sp گذرواژه در فایل محلی /etc/passwd یا /etc/shadow نوشته خواهد شد\&. این ممکن است با پایگاه دادهٔ گذرواژهٔ پیکربندی‌شده در تنظیمات PAM شما متفاوت باشد\&. .sp باید مطمئن شوید که گذرواژه از سیاست گذرواژهٔ سیستم پیروی می‌کند\&. .RE .PP \fB\-r\fR, \fB\-\-remove\fR .RS 4 حذف کاربر از گروه(های) تکمیلی نام‌برده‌شده\&. فقط همراه با گزینهٔ \fB\-G\fR استفاده شود\&. .RE .PP \fB\-R\fR, \fB\-\-root\fR\ \&\fICHROOT_DIR\fR .RS 4 اعمال تغییرات در شاخهٔ \fICHROOT_DIR\fR و استفاده از فایل‌های پیکربندی موجود در شاخهٔ \fICHROOT_DIR\fR\&. فقط مسیرهای مطلق پشتیبانی می‌شوند\&. .RE .PP \fB\-P\fR, \fB\-\-prefix\fR\ \&\fIPREFIX_DIR\fR .RS 4 اعمال تغییرات در درخت شاخهٔ آغازشده با \fIPREFIX_DIR\fR و همچنین استفاده از فایل‌های پیکربندی موجود در آنجا\&. این گزینه chroot نمی‌کند و برای آماده‌سازی یک مقصد کامپایل متقابل (cross-compilation) در نظر گرفته شده است\&. برخی محدودیت‌ها: کاربران/گروه‌های NIS و LDAP بررسی نمی‌شوند\&. احراز هویت PAM از فایل‌های میزبان استفاده می‌کند\&. پشتیبانی از SELINUX وجود ندارد\&. .RE .PP \fB\-s\fR, \fB\-\-shell\fR\ \&\fISHELL\fR .RS 4 تغییر شل ورود کاربر\&. یک رشتهٔ خالی برای SHELL فیلد را در /etc/passwd خالی می‌کند و کاربر را با شل پیش‌فرض سیستم وارد می‌کند\&. .RE .PP \fB\-u\fR, \fB\-\-uid\fR\ \&\fIUID\fR .RS 4 مقدار جدید شناسهٔ کاربر\&. .sp این مقدار باید یکتا باشد، مگر اینکه از گزینهٔ \fB\-o\fR استفاده شود\&. مقدار باید غیرمنفی باشد\&. .sp صندوق پستی کاربر و هر فایلی که متعلق به کاربر بوده و در شاخهٔ خانگی کاربر قرار دارد، شناسه کاربری فایل آن به طور خودکار تغییر خواهد کرد\&. .sp مالکیت فایل‌های خارج از شاخهٔ خانگی کاربر باید به صورت دستی اصلاح شود\&. .sp تغییر مالکیت کاربری فایل‌های درون شاخهٔ خانگی کاربر همچنین در صورتی که uid مالک شاخهٔ خانگی با شناسه کاربر فعلی یا جدید متفاوت باشد، انجام نمی‌شود\&. این یک اقدام ایمنی برای شاخه‌های خانگی ویژه مانند / است\&. .sp هیچ بررسی‌ای در رابطه با \fBUID_MIN\fR، \fBUID_MAX\fR، \fBSYS_UID_MIN\fR، یا \fBSYS_UID_MAX\fR از /etc/login\&.defs انجام نخواهد شد\&. .RE .PP \fB\-U\fR, \fB\-\-unlock\fR .RS 4 باز کردن قفل گذرواژهٔ کاربر\&. این گزینه \*(Aq!\*(Aq را از ابتدای گذرواژهٔ رمزگذاری‌شده حذف می‌کند\&. شما نمی‌توانید این گزینه را همراه با \fB\-p\fR یا \fB\-L\fR استفاده کنید\&. .sp توجه: اگر مایلید قفل حساب را باز کنید (نه فقط دسترسی با گذرواژه)، باید \fIEXPIRE_DATE\fR را نیز تنظیم کنید (برای مثال روی \fI99999\fR، یا روی مقدار \fBEXPIRE\fR از /etc/default/useradd)\&. .RE .PP \fB\-v\fR, \fB\-\-add\-subuids\fR\ \&\fIFIRST\fR\-\fILAST\fR .RS 4 افزودن محدوده‌ای از uidهای زیرمجموعه (subordinate uids) به حساب کاربر\&. .sp این گزینه می‌تواند چندین بار مشخص شود تا چندین محدوده به حساب یک کاربر افزوده شود\&. .sp هیچ بررسی‌ای در رابطه با \fBSUB_UID_MIN\fR، \fBSUB_UID_MAX\fR، یا \fBSUB_UID_COUNT\fR از /etc/login\&.defs انجام نخواهد شد\&. .RE .PP \fB\-V\fR, \fB\-\-del\-subuids\fR\ \&\fIFIRST\fR\-\fILAST\fR .RS 4 حذف محدوده‌ای از uidهای زیرمجموعه از حساب کاربر\&. .sp این گزینه می‌تواند چندین بار مشخص شود تا چندین محدوده از حساب یک کاربر حذف شود\&. هنگامی که هر دو گزینهٔ \fB\-\-del\-subuids\fR و \fB\-\-add\-subuids\fR مشخص شوند، حذف تمام محدوده‌های uid زیرمجموعه پیش از افزودن هر محدودهٔ uid زیرمجموعه انجام می‌شود\&. .sp هیچ بررسی‌ای در رابطه با \fBSUB_UID_MIN\fR، \fBSUB_UID_MAX\fR، یا \fBSUB_UID_COUNT\fR از /etc/login\&.defs انجام نخواهد شد\&. .RE .PP \fB\-w\fR, \fB\-\-add\-subgids\fR\ \&\fIFIRST\fR\-\fILAST\fR .RS 4 افزودن محدوده‌ای از gidهای زیرمجموعه (subordinate gids) به حساب کاربر\&. .sp این گزینه می‌تواند چندین بار مشخص شود تا چندین محدوده به حساب یک کاربر افزوده شود\&. .sp هیچ بررسی‌ای در رابطه با \fBSUB_GID_MIN\fR، \fBSUB_GID_MAX\fR، یا \fBSUB_GID_COUNT\fR از /etc/login\&.defs انجام نخواهد شد\&. .RE .PP \fB\-W\fR, \fB\-\-del\-subgids\fR\ \&\fIFIRST\fR\-\fILAST\fR .RS 4 حذف محدوده‌ای از gidهای زیرمجموعه از حساب کاربر\&. .sp این گزینه می‌تواند چندین بار مشخص شود تا چندین محدوده از حساب یک کاربر حذف شود\&. هنگامی که هر دو گزینهٔ \fB\-\-del\-subgids\fR و \fB\-\-add\-subgids\fR مشخص شوند، حذف تمام محدوده‌های gid زیرمجموعه پیش از افزودن هر محدودهٔ gid زیرمجموعه انجام می‌شود\&. .sp هیچ بررسی‌ای در رابطه با \fBSUB_GID_MIN\fR، \fBSUB_GID_MAX\fR، یا \fBSUB_GID_COUNT\fR از /etc/login\&.defs انجام نخواهد شد\&. .RE .PP \fB\-Z\fR, \fB\-\-selinux\-user\fR\ \&\fISEUSER\fR .RS 4 تعیین کاربر SELinux برای نگاشت با \fILOGIN\fR\&. یک رشتهٔ خالی ("") مدخل مربوطه را (در صورت وجود) حذف خواهد کرد\&. توجه داشته باشید که سیستم shadow مقدار selinux-user را ذخیره نمی‌کند، بلکه برای این منظور از semanage(8) استفاده می‌کند\&. .RE .SH "هشدارها (CAVEATS)" .PP اگر شناسه عددی کاربر، نام کاربر، یا شاخهٔ خانگی کاربر در حال تغییر است، باید مطمئن شوید که کاربر نام‌برده در هنگام اجرای این دستور هیچ فرآیندی را اجرا نمی‌کند\&. \fBusermod\fR این موضوع را در لینوکس بررسی می‌کند\&. در سایر سیستم‌عامل‌ها فقط از utmp برای بررسی اینکه آیا کاربر وارد سیستم شده است یا خیر استفاده می‌کند\&. .PP شما باید مالک هر فایل \fBcrontab\fR یا وظیفهٔ \fBat\fR را به صورت دستی تغییر دهید\&. .PP شما باید هرگونه تغییر مربوط به NIS را روی سرور NIS انجام دهید\&. .SH "پیکربندی (CONFIGURATION)" .PP متغیرهای پیکربندی زیر در /etc/login\&.defs رفتار این ابزار را تغییر می‌دهند: .PP \fBLASTLOG_UID_MAX\fR (number) .RS 4 بالاترین شماره شناسه کاربر که مدخل‌های lastlog برای آن باید به‌روزرسانی شوند\&. از آنجا که شناسه‌های کاربری بالاتر معمولاً توسط سرویس‌های شناسایی و احراز هویت کاربر راه دور رهگیری می‌شوند، نیازی به ایجاد یک فایل پراکنده (sparse) بزرگ lastlog برای آن‌ها نیست\&. .sp نبود گزینهٔ \fBLASTLOG_UID_MAX\fR در پیکربندی به این معنی است که هیچ محدودیتی در شناسه کاربر برای نوشتن مدخل‌های lastlog وجود ندارد\&. .RE .PP \fBMAIL_DIR\fR (string) .RS 4 شاخهٔ صندوق پستی (mail spool)\&. این مورد برای دستکاری صندوق پستی در زمانی که حساب کاربری مربوط به آن ویرایش یا حذف می‌شود مورد نیاز است\&. اگر مشخص نشود، از مقدار پیش‌فرض زمان کامپایل استفاده می‌شود\&. پارامتر CREATE_MAIL_SPOOL در /etc/default/useradd تعیین می‌کند که آیا صندوق پستی باید ایجاد شود یا خیر\&. .RE .PP \fBMAIL_FILE\fR (string) .RS 4 مکان فایل‌های صندوق پستی کاربران را نسبت به شاخهٔ خانگی آن‌ها تعیین می‌کند\&. .RE .PP متغیرهای \fBMAIL_DIR\fR و \fBMAIL_FILE\fR توسط \fBuseradd\fR، \fBusermod\fR و \fBuserdel\fR برای ایجاد، انتقال یا حذف صندوق پستی کاربر استفاده می‌شوند\&. .PP \fBMAX_MEMBERS_PER_GROUP\fR (number) .RS 4 حداکثر اعضا در هر مدخل گروه\&. هنگامی که به حداکثر رسید، یک مدخل گروه جدید (خط جدید) در /etc/group آغاز می‌شود (با همان نام، همان رمز عبور و همان GID)\&. .sp مقدار پیش‌فرض 0 است، به این معنی که هیچ محدودیتی در تعداد اعضای یک گروه وجود ندارد\&. .sp این ویژگی (گروه تفکیک‌شده) اجازه می‌دهد طول خطوط در فایل گروه محدود شود\&. این برای اطمینان از اینکه خطوط گروه‌های NIS طولانی‌تر از ۱۰۲۴ نویسه نباشند مفید است\&. .sp اگر نیاز به اعمال چنین محدودیتی دارید، می‌توانید از 25 استفاده کنید\&. .sp توجه: گروه‌های تفکیک‌شده ممکن است توسط همه ابزارها پشتیبانی نشوند (حتی در مجموعه ابزار Shadow)\&. نباید از این متغیر استفاده کنید مگر اینکه واقعاً به آن نیاز داشته باشید\&. .RE .PP \fBSUB_GID_MIN\fR (number), \fBSUB_GID_MAX\fR (number), \fBSUB_GID_COUNT\fR (number) .RS 4 اگر /etc/subuid وجود داشته باشد، دستورهای \fBuseradd\fR و \fBnewusers\fR (مگر اینکه کاربر از قبل شناسه‌های گروه زیرمجموعه داشته باشد) به تعداد \fBSUB_GID_COUNT\fR شناسه گروه استفاده‌نشده از محدودهٔ \fBSUB_GID_MIN\fR تا \fBSUB_GID_MAX\fR را به هر کاربر جدید اختصاص می‌دهند\&. .sp مقادیر پیش‌فرض برای \fBSUB_GID_MIN\fR، \fBSUB_GID_MAX\fR، \fBSUB_GID_COUNT\fR به ترتیب ۱۰۰۰۰۰، ۶۰۰۱۰۰۰۰۰ و ۶۵۵۳۶ هستند\&. .RE .PP \fBSUB_UID_MIN\fR (number), \fBSUB_UID_MAX\fR (number), \fBSUB_UID_COUNT\fR (number) .RS 4 اگر /etc/subuid وجود داشته باشد، دستورهای \fBuseradd\fR و \fBnewusers\fR (مگر اینکه کاربر از قبل شناسه‌های کاربر زیرمجموعه داشته باشد) به تعداد \fBSUB_UID_COUNT\fR شناسه کاربر استفاده‌نشده از محدودهٔ \fBSUB_UID_MIN\fR تا \fBSUB_UID_MAX\fR را به هر کاربر جدید اختصاص می‌دهند\&. .sp مقادیر پیش‌فرض برای \fBSUB_UID_MIN\fR، \fBSUB_UID_MAX\fR، \fBSUB_UID_COUNT\fR به ترتیب ۱۰۰۰۰۰، ۶۰۰۱۰۰۰۰۰ و ۶۵۵۳۶ هستند\&. .RE .SH "فایل‌ها (FILES)" .PP /etc/group .RS 4 اطلاعات حساب‌های گروه .RE .PP /etc/gshadow .RS 4 اطلاعات امن حساب‌های گروه\&. .RE .PP /etc/login\&.defs .RS 4 پیکربندی مجموعه گذرواژه Shadow .RE .PP /etc/passwd .RS 4 اطلاعات حساب‌های کاربر .RE .PP /etc/shadow .RS 4 اطلاعات امن حساب‌های کاربر .RE .PP /etc/subgid .RS 4 شناسه‌های گروه زیرمجموعه به ازای هر کاربر .RE .PP /etc/subuid .RS 4 شناسه‌های کاربر زیرمجموعه به ازای هر کاربر .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBchfn\fR(1), \fBchsh\fR(1), \fBpasswd\fR(1), \fBcrypt\fR(3), \fBgpasswd\fR(8), \fBgroupadd\fR(8), \fBgroupdel\fR(8), \fBgroupmod\fR(8), \fBlogin.defs\fR(5), \fBsubgid\fR(5), \fBsubuid\fR(5), \fBuseradd\fR(8), \fBuserdel\fR(8)\&.