'\" t .\" Title: vfs_acl_xattr .\" Author: [see the "AUTHOR" section] .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 08/16/2026 .\" Manual: ابزارهای مدیریت سیستم .\" Source: Samba 4\&.24\&.6 .\" Language: Persian .\" .TH "VFS_ACL_XATTR" "8" "08/16/2026" "Samba 4\&.24\&.6" "ابزارهای مدیریت سیستم" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" vfs_acl_xattr \- ذخیره NTFS\-ACLها در ویژگی‌های توسعه‌یافته (EAs) .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\ 'u vfs objects = acl_xattr .SH "توضیحات (DESCRIPTION)" .PP این ماژول VFS بخشی از مجموعه \fBsamba\fR(7) است\&. .PP این ماژول برای سیستم‌هایی ساخته شده است که از NFS4 ACLهای استاندارد پشتیبانی نکرده و فقط از یک پیاده‌سازی منسوخ پیش‌نویس POSIX ACL پشتیبانی می‌کنند\&. این حالت معمولاً در سیستم‌های لینوکس صادق است\&. سیستم‌هایی که پشتیبانی می‌کنند، مستقیماً از NFSv4 ACLها به جای این ماژول استفاده می‌کنند\&. چنین پشتیبانی معمولاً توسط ماژول VFS سامانه فایل مختص به سامانه فایل زیرین که از NFS4 ACLها پشتیبانی می‌کند، ارائه می‌شود\&. .PP ماژول VFS به نام vfs_acl_xattr فهرست‌های کنترل دسترسی (ACLهای) NTFS را در ویژگی‌های توسعه‌یافته (EAs) ذخیره می‌کند\&. این ویژگی امکان نگاشت کامل ACLهای ویندوز را روی کارسازهای سامبا فراهم می‌کند، حتی اگر پیاده‌سازی ACL قادر به انجام آن نباشد\&. .PP این NT ACLها در ویژگی توسعه‌یافته \fIsecurity\&.NTACL\fR فایل‌ها و دایرکتوری‌ها به شکلی حاوی SID ویندوز که نمایانگر کاربران و گروه‌ها در ACL است ذخیره می‌شوند\&. این با uid و gidهای ذخیره‌شده در ACLهای سامانه فایل محلی متفاوت است و نگاشت کاربران و گروه‌ها به SIDهای ویندوز باید سازگار باشد تا معنای NT ACL ذخیره‌شده حفظ شود\&. این ویژگی توسعه‌یافته توسط دستور لینوکسی getfattr \-d filename فهرست \fIنمی‌شود\fR\&. برای نمایش مقدار فعلی، نام EA باید مشخص شود (مانند getfattr \-n security\&.NTACL filename)\&. .PP این ماژول پارامترهای زیر را تحمیل می‌کند: .RS .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} inherit acls = true .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} dos filemode = true .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} force unknown acl user = true .RE .sp .RE .PP این ماژول قابل پشته‌سازی (stackable) است\&. .SH "گزینه‌ها (OPTIONS)" .PP acl_xattr:security_acl_name = NAME .RS 4 این گزینه اجازه می‌دهد مکان پیش‌فرض برای ویژگی توسعه‌یافته (xattr) مربوط به NTACL بازتعریف شود\&. در صورت عدم تنظیم، xattrهای NTACL در security\&.NTACL که مکانی حفاظت‌شده است نوشته می‌شوند؛ بدین معنا که محتوای ویژگی security\&.NTACL برای کاربران عادی خارج از سامبا قابل دسترسی نیست\&. هنگامی که این گزینه برای استفاده از یک مقدار تعریف‌شده توسط کاربر، مانند user\&.NTACL تنظیم شود، هر کاربری می‌تواند به طور بالقوه به این اطلاعات دسترسی یافته و آن را بازنویسی کند\&. این ماژول مانع دسترسی به این xattr از طریق SMB می‌شود، اما ممکن است همچنان از روش‌های دیگر (مانند دسترسی محلی، SSH یا NFS) بتوان به این xattr دسترسی داشت\&. این گزینه تنها زمانی باید استفاده شود که این پیامد کاملاً درک شده باشد و اقدامات احتیاطی خاصی برای جلوگیری از به خطر افتادن محتوای ACL اتخاذ شده باشد\&. .RE .PP acl_xattr:ignore system acls = [yes|no] .RS 4 هنگامی که روی \fIyes\fR تنظیم شود، یک نگاشت حداکثری (best effort) به/از لایه پیش‌نویس POSIX ACL توسط این ماژول انجام \fIنخواهد شد\fR\&. مقدار پیش‌فرض \fIno\fR است که به این معنی است که سامبا به تنظیم و ارزیابی هر دو ACLهای سیستم و NT ACLها ادامه می‌دهد\&. اگر نیاز دارید ACLهای سیستم برای دسترسی به فایل از طریق NFS یا محلی نیز تنظیم شوند، این حالت بهتر است\&. اگر فقط از طریق سامبا به داده‌ها دسترسی دارید، می‌توانید این گزینه را روی yes تنظیم کنید تا سازگاری بهتری با NT ACL به دست آورید\&. .sp اگر \fIacl_xattr:ignore system acls\fR روی \fIyes\fR تنظیم شود، تنظیمات اضافی زیر اعمال خواهند شد: .RS .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} create mask = 0666 .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} directory mask = 0777 .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} map archive = no .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} map hidden = no .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} map readonly = no .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} map system = no .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} store dos attributes = yes .RE .sp .RE .RE .PP acl_xattr:default acl style = [posix|windows|everyone] .RS 4 این پارامتر نوع ACL ترکیبی را در صورتی که یک فایل یا دایرکتوری فاقد xattr مربوط به \fIsecurity\&.NTACL\fR باشد، تعیین می‌کند\&. .sp هنگامی که روی \fIposix\fR تنظیم شود، یک ACL بر اساس مجوزهای حالت POSIX برای کاربر، گروه و دیگران، همراه با یک ACE اضافی برای \fINT Authority\eSYSTEM\fR با اختیارات کامل ساخته خواهد شد\&. .sp هنگامی که روی \fIwindows\fR تنظیم شود، یک ACL به همان روشی که ویندوز انجام می‌دهد ساخته می‌شود که فقط شامل مجوزها برای مالک و \fINT Authority\eSYSTEM\fR\& است\&. .sp هنگامی که روی \fIeveryone\fR تنظیم شود، یک ACL ساخته می‌شود که به همگان (S\-1\-1\-0) مجوزهای کامل می‌دهد\&. .sp مقدار پیش‌فرض برای این گزینه \fIposix\fR\& است\&. .RE .SH "نویسنده (AUTHOR)" .PP نرم‌افزار اصلی سامبا و ابزارهای مرتبط توسط Andrew Tridgell ایجاد شده‌اند\&. سامبا اکنون توسط تیم سامبا (Samba Team) به عنوان یک پروژه متن‌باز مشابه روش توسعه هسته لینوکس توسعه داده می‌شود\&.