.\" -*- coding: UTF-8 -*- '\" t .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH LOADER\&.CONF 5 "" "systemd 260.2" loader.conf .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH الاسم loader.conf \- ملف تهيئة لـ systemd\-boot .SH موجز .PP \fIESP\fP/loader/loader\&.conf .SH الوصف .PP يقرأ \fBsystemd\-boot\fP(7) \fIESP\fP/loader/loader\&.conf\&. يهيئ هذا الملف ما إذا كانت القائمة تُعرض ولمدة عرضها، والخط، والصفير المسموع، وأنواع مدخلات القائمة المراد عرضها، والاختيار المبدئي، وبعض جوانب تسجيل Secure Boot ومعالجة البرامج الثابتة\&. انظر قائمة الخيارات المتاحة أدناه\&. .PP يستخدم الملف ترميز UTF\-8 ويتكون من سلسلة من الأسطر مفصولة بـ "تغذية سطر" (أي رمز ASCII 10)\&. تُتجاهل الأسطر الفارغة أو التي تبدأ بعلامة التعليق ("#")\&. تتكون الأسطر الأخرى من اسم خيار، متبوعًا بمسافة بيضاء، وقيمة الخيار\&. .PP يمكن كتابة الوسائط المنطقية كـ "yes"/"y"/"true"/"t"/"on"/"1" أو "no"/"n"/"false"/"f"/"off"/"0"\&. .PP ملاحظة: سيقرأ \fBsystemd\-boot\fP أيضًا ملفات مدخلات محمل الإقلاع، النوع #1 (\fIESP\fP/loader/entries/*\&.conf و \fIXBOOTLDR\fP/loader/entries/*\&.conf) والنوع #2 (\fIESP\fP/EFI/Linux/*\&.uki و \fIXBOOTLDR\fP/EFI/Linux/*\&.uki)\&. تُوصف تلك الملفات بواسطة \m[blue]\fBUAPI\&.1 Boot Loader Specification\fP\m[]\&\s-2\u[1]\d\s+2\&. .PP ملاحظة: يتأثر سلوك \fBsystemd\-boot\fP أيضًا بمتغيرات EFI\&. يمكن تجاوز بعض الإعدادات المحددة في هذا الملف بواسطة تلك المتغيرات، على سبيل المثال مدخل قائمة الإقلاع المبدئي أو مهلات القائمة\&. انظر \fBsystemd\-boot\fP(7) للتفاصيل\&. .SH الخيارات .PP تُدعم التهيئات التالية في loader\&.conf: .PP default .RS 4 نمط glob لاختيار المدخل المبدئي حسب المعرف، وهو اسم الملف بما في ذلك اللاحقة الحرفية "\&.conf"\&. قد يُغير المدخل المبدئي في قائمة الإقلاع نفسها، وفي هذه الحالة سيُخزن اسم المدخل المختار كمتغير EFI، متجاوزًا هذا الخيار\&. .sp إذا ضُبط على "@saved"، سيُحفظ المدخل المختار كمتغير EFI عند كل إقلاع ويُختار آليًا في المرة التالية التي يبدأ فيها محمل الإقلاع\&. .sp .it 1 an-trap .nr an-no-space-flag 1 .nr an-break-flag 1 .br \fBجدول\ \&1.\ \&ستستخدم المدخلات المكتشفة آليًا الأسماء التالية:\fP .TS allbox tab(:); lB lB. T{ الاسم T}:T{ الوصف T} .T& l l l l l l l l l l l l l l. T{ auto\-efi\-default T}:T{ محمل الإقلاع المبدئي لـ EFI T} T{ auto\-efi\-shell T}:T{ صدفة EFI T} T{ auto\-osx T}:T{ macOS T} T{ auto\-poweroff T}:T{ إيقاف تشغيل النظام T} T{ auto\-reboot T}:T{ إعادة تشغيل النظام T} T{ auto\-reboot\-to\-firmware\-setup T}:T{ إعادة التشغيل إلى واجهة البرامج الثابتة T} T{ auto\-windows T}:T{ مدير إقلاع Windows T} .TE .sp 1 أنماط glob البدل المدعومة هي "؟"، "*"، و "[\&...]" (بما في ذلك النطاقات)\&. لاحظ أن هذه الأنماط تستخدم نفس بناء الجملة مثل \fBglob\fP(7)، ولكنها لا تدعم جميع الميزات\&. على وجه الخصوص، لا يُدعم نفي المجموعة وفئات الأحرف المسماة\&. تُجرى المطابقة دون حساسية لحالة الأحرف على معرف المدخل (كما هو موضح بواسطة \fBbootctl list\fP)\&. .sp أُضيف في الإصدار 239\&. .RE .PP timeout .RS 4 المدة التي يجب عرض قائمة الإقلاع فيها قبل إقلاع المدخل المبدئي، بالثواني\&. قد يُغير هذا في قائمة الإقلاع نفسها وسيُخزن كمتغير EFI في تلك الحالة، متجاوزًا هذا الخيار\&. .sp إذا ضُبط على "menu\-disabled" أو "menu\-hidden" أو "0" (المبدئي)، لا تُعرض أي قائمة ويُقلع المدخل المبدئي فورًا\&. ما لم يُستخدم "menu\-disabled"، يمكن عرض القائمة بالضغط مع الاستمرار على مفتاح قبل تشغيل systemd\-boot\&. ضبط هذا على "menu\-force" يعطل المهلة مع عرض القائمة دائمًا\&. .sp أُضيف في الإصدار 239\&. .RE .PP console\-mode .RS 4 يهيئ هذا الخيار دقة وحدة التحكم\&. قد يُغير هذا في قائمة الإقلاع نفسها وسيُخزن كمتغير EFI في تلك الحالة، متجاوزًا هذا الخيار\&. .sp يأخذ رقمًا أو إحدى القيم الخاصة المدرجة أدناه\&. يمكن استخدام القيم التالية: .PP 0 .RS 4 وضع UEFI القياسي 80x25 .sp أُضيف في الإصدار 239\&. .RE .PP 1 .RS 4 وضع 80x50، غير مدعوم من جميع الأجهزة .sp أُضيف في الإصدار 239\&. .RE .PP 2 .RS 4 أول وضع غير قياسي يوفره برنامج الجهاز الثابت، إن وجد .sp أُضيف في الإصدار 239\&. .RE .PP auto .RS 4 اختيار وضع مناسب آليًا باستخدام الاستدلالات .sp أُضيف في الإصدار 239\&. .RE .PP max .RS 4 اختيار الوضع المتاح ذي الرقم الأعلى .sp أُضيف في الإصدار 239\&. .RE .PP keep .RS 4 الاحتفاظ بالوضع الذي اختاره البرنامج الثابت (المبدئي) .sp أُضيف في الإصدار 239\&. .RE .sp أُضيف في الإصدار 239\&. .RE .PP editor .RS 4 يأخذ وسيطًا منطقيًا\&. تمكين (المبدئي) أو تعطيل المحرر\&. يجب تعطيل المحرر إذا كان يمكن الوصول إلى الجهاز من قبل أشخاص غير مصرح لهم\&. .sp أُضيف في الإصدار 239\&. .RE .PP auto\-entries .RS 4 يأخذ وسيطًا منطقيًا\&. تمكين (المبدئي) أو تعطيل الإدخالات للإدخالات الأخرى الموجودة على قسم الإقلاع\&. على وجه الخصوص، قد يكون هذا مفيدًا عند إنشاء إدخالات المحمل لعرض أوصاف بديلة لتلك الإدخالات\&. .sp أُضيف في الإصدار 239\&. .RE .PP auto\-firmware .RS 4 قيمة منطقية تتحكم في وجود إدخال "إعادة التشغيل إلى واجهة البرنامج الثابت" (مفعلة مبدئيًا)\&. إذا تم تعطيل هذا، يمكن الوصول إلى واجهة البرنامج الثابت باستخدام المفتاح f\&. .sp أُضيف في الإصدار 239\&. .RE .PP auto\-reboot .RS 4 قيمة منطقية تتحكم في وجود إدخال "إعادة تشغيل النظام" (معطلة مبدئيًا)\&. حتى إذا تم تعطيل هذا، يمكن إعادة تشغيل النظام بالضغط على Shift+b\&. .sp أُضيف في الإصدار 255\&. .RE .PP auto\-poweroff .RS 4 قيمة منطقية تتحكم في وجود إدخال "إيقاف تشغيل النظام" (معطلة مبدئيًا)\&. حتى إذا تم تعطيل هذا، يمكن إيقاف تشغيل النظام بالضغط على Shift+o\&. .sp أُضيف في الإصدار 255\&. .RE .PP beep .RS 4 يأخذ وسيطًا منطقيًا\&. إذا تم تمكين المهلة، يصدر صوت تنبيه كل ثانية، وإلا يصدر صوت تنبيه n مرة عند تحديد الإدخال n في قائمة الإقلاع (معطل مبدئيًا)\&. حاليًا، يتم دعم x86 فقط، حيث يستخدم مكبر صوت الحاسب\&. .sp أُضيف في الإصدار 251\&. .RE .PP secure\-boot\-enroll .RS 4 خطر: قد تؤدي هذه الميزة إلى تعطيل جهازك برمجيًا إذا استُخدمت بشكل غير صحيح\&. .sp يتحكم في تسجيل مفاتيح الإقلاع الآمن الموجودة على ESP إذا كان النظام في وضع الإعداد: .PP \fBif\-safe\fP .RS 4 هذا هو المبدئي\&. نفس سلوك \fBmanual\fP، لكنه سيحاول تسجيل المفتاح المسمى "auto" آليًا إذا اعتُبر آمنًا\&. حاليًا، هذا هو الحال فقط إذا كان النظام يعمل داخل آلة افتراضية\&. .sp أُضيف في الإصدار 253\&. .RE .PP \fBmanual\fP .RS 4 تُنشأ إدخالات إقلاع للمفاتيح الموجودة للإقلاع الآمن تسمح بالتسجيل اليدوي\&. .sp أُضيف في الإصدار 253\&. .RE .PP \fBoff\fP .RS 4 لا يُتخذ أي إجراء\&. .sp أُضيف في الإصدار 253\&. .RE .PP \fBforce\fP .RS 4 تسجيل المفتاح "auto" دائمًا إذا وُجد\&. لاحظ أنه سيظل عرض رسالة تحذير مع مهلة إذا كانت هذه العملية غير معروفة بأنها آمنة\&. .sp أُضيف في الإصدار 253\&. .RE .sp يمكن إعداد المجموعات المختلفة من المتغيرات تحت /loader/keys/\fINAME\fP حيث \fINAME\fP هو الاسم الذي سيُستخدم كاسم الإدخال\&. يسمح هذا بشحن مجموعات متعددة من متغيرات الإقلاع الآمن واختيار أي منها لتسجيله في وقت التشغيل\&. .sp المتغيرات المدعومة للإقلاع الآمن هي قاعدة بيانات واحدة للصور المصرح بها، وأخرى لمفتاح تبادل المفاتيح (KEK)، وثالثة لمفتاح المنصة (PK)\&. لمزيد من المعلومات، يُرجى الرجوع إلى \m[blue]\fBمواصفات UEFI\fP\m[]\&\s-2\u[2]\d\s+2، تحت قسم الإقلاع الآمن وتوقيع برامج التشغيل\&. مصدر آخر يصف التفاعل بين المتغيرات المختلفة هو \m[blue]\fBتوثيق EDK2\fP\m[]\&\s-2\u[3]\d\s+2\&. .sp المجموعة الكاملة من متغيرات UEFI تتضمن db\&.auth وKEK\&.auth وPK\&.auth\&. لاحظ أن هذه الملفات يجب أن تكون متغيرات UEFI موثقة\&. انظر أدناه للحصول على مثال لكيفية إنشائها من مفاتيح X\&.509 العادية\&. .sp .if n \{\ .RS 4 .\} .nf uuid=$(systemd\-id128 new \-\-uuid) for key in PK KEK db; do openssl req \-new \-x509 \-subj "/CN=${key}/" \-keyout "${key}\&.key" \-out "${key}\&.pem" openssl x509 \-outform DER \-in "${key}\&.pem" \-out "${key}\&.der" sbsiglist \-\-owner "${uuid}" \-\-type x509 \-\-output "${key}\&.esl" "${key}\&.der" done # انظر أيضًا: \m[blue]\fBWindows Secure Boot Key Creation and Management Guidance\fP\m[]\&\s-2\u[4]\d\s+2 curl \-\-location \e "https://go\&.microsoft\&.com/fwlink/p/?linkid=321192" \-o ms\-db\-2011\&.der \e "https://go\&.microsoft\&.com/fwlink/p/?linkid=321185" \-o ms\-kek\-2011\&.der \e "https://go\&.microsoft\&.com/fwlink/p/?linkid=321194" \-o ms\-uefi\-db\-2011\&.der \e "https://go\&.microsoft\&.com/fwlink/p/?linkid=2239776" \-o ms\-db\-2023\&.der \e "https://go\&.microsoft\&.com/fwlink/p/?linkid=2239775" \-o ms\-kek\-2023\&.der \e "https://go\&.microsoft\&.com/fwlink/p/?linkid=2239872" \-o ms\-uefi\-db\-2023\&.der sha1sum \-c <>db\&.esl # يمكنك اختيارياً إضافة شهادات مايكروسوفت UEFI لبرامج تشغيل البرامج الثابتة / ROM الاختيارية ومحملات الإقلاع التابعة لجهات خارجية # (بما في ذلك shim)\&. يوصى بشدة بذلك على الأجهزة الحقيقية، حيث إن عدم تضمين ذلك # قد يؤدي إلى تعطل جهازك (انظر الفقرة التالية)\&. cat ms\-uefi\-*\&.esl >>db\&.esl # يمكن إضافة شهادات مايكروسوفت KEK\&. يُنصح بذلك في حالة استخدام أي من مفاتيح مايكروسوفت كـ # قاعدة بيانات الإلغاء الرسمية لـ UEFI موقعة بهذا المفتاح\&. يمكن تحديث قاعدة بيانات الإلغاء # باستخدام \fBfwupdmgr\fP(1)\&. cat ms\-kek\-*\&.esl >>KEK\&.esl attr=NON_VOLATILE,RUNTIME_ACCESS,BOOTSERVICE_ACCESS,TIME_BASED_AUTHENTICATED_WRITE_ACCESS sbvarsign \-\-attr "${attr}" \-\-key PK\&.key \-\-cert PK\&.pem \-\-output PK\&.auth PK PK\&.esl sbvarsign \-\-attr "${attr}" \-\-key PK\&.key \-\-cert PK\&.pem \-\-output KEK\&.auth KEK KEK\&.esl sbvarsign \-\-attr "${attr}" \-\-key KEK\&.key \-\-cert KEK\&.pem \-\-output db\&.auth db db\&.esl .fi .if n \{\ .RE .\} .sp تُعتبر هذه الميزة خطيرة لأنه حتى إذا تم توقيع جميع الملفات المطلوبة بالمفاتيح التي يتم تحميلها، فإن بعض الملفات الضرورية لتشغيل النظام بشكل صحيح لن تكون كذلك\&. هذا هو الحال بشكل خاص مع خيارات ROMs (مثل وحدات تحكم التخزين أو بطاقات الرسوميات)\&. انظر \m[blue]\fBالإقلاع الآمن وخيارات ROMs\fP\m[]\&\s-2\u[5]\d\s+2 لمزيد من التفاصيل\&. .sp أُضيف في الإصدار 252\&. .RE .PP secure\-boot\-enroll\-action .RS 4 يحدد الإجراء الذي يجب اتخاذه بعد اكتمال التسجيل الآلي لمفاتيح الإقلاع الآمن\&. .PP reboot .RS 4 أعد تشغيل النظام بعد التسجيل\&. هذا هو الإعداد المبدئي\&. .RE .PP shutdown .RS 4 أوقف تشغيل النظام بعد التسجيل\&. .RE .sp هذا الخيار ذو صلة فقط إذا تم تمكين "secure\-boot\-enroll"\&. .sp أُضيف في الإصدار 258\&. .RE .PP secure\-boot\-enroll\-timeout\-sec .RS 4 المدة التي يجب عرض التحذير فيها بالثواني قبل بدء عملية تسجيل المفاتيح\&. .sp إذا تم تعيينه على "hidden" أو "0"، فلن يتم عرض أي تحذير وسيتم تسجيل المفاتيح فورًا\&. المهلة المبدئية (إذا لم يتم تعيينها صراحة) هي 15 ثانية\&. .sp هذا الخيار ذو صلة فقط إذا تم تمكين "secure\-boot\-enroll"\&. .sp أُضيف في الإصدار 259\&. .RE .PP reboot\-for\-bitlocker .RS 4 ملاحظة: هذه الميزة تجريبية، ومن المحتمل أن يتم تغييرها (أو إزالتها في شكلها الحالي) في إصدار مستقبلي من systemd\&. .sp تجاوز طلب BitLocker لمفتاح الاسترداد عند تحديث محمل الإقلاع (معطل بشكل مبدئي)\&. .sp حاول اكتشاف محركات الأقراص المشفرة بـ BitLocker مع TPM نشط\&. إذا تم العثور على كليهما وتم تحديد Windows Boot Manager في قائمة الإقلاع، فقم بتعيين متغير EFI "BootNext" وأعد تشغيل النظام\&. ستبدأ البرامج الثابتة بعد ذلك Windows Boot Manager مباشرة، تاركة PCRs الخاصة بـ TPM في الحالات المتوقعة حتى يتمكن Windows من فك ختم مفتاح التشفير\&. يسمح هذا بتحديث \fBsystemd\-boot\fP(7) دون الحاجة إلى توفير مفتاح الاسترداد لفتح محرك أقراص BitLocker\&. .sp لاحظ أن PCRs التي يستخدمها Windows يمكن تكوينها باستخدام نهج المجموعة "Configure TPM platform validation profile for native UEFI firmware configurations" ضمن "Computer Configuration\eAdministrative Templates\eWindows Components\eBitLocker Drive Encryption"\&. عند تمكين الإقلاع الآمن، يجب أن يكون تغيير هذا إلى PCRs "0,2,7,11" آمنًا\&. يجب إزالة حامي مفتاح TPM ثم إضافته مرة أخرى لتغيير PCRs على محرك أقراص مشفر بالفعل\&. إذا لم يتم قياس PCR 4، يمكن تعطيل هذا الإعداد لتسريع الإقلاع إلى Windows\&. .sp أُضيف في الإصدار 251\&. .RE .PP reboot\-on\-error .RS 4 يتحكم في إعادة التشغيل التلقائي في حالة فشل بدء الإدخال المحدد\&. .PP \fByes\fP .RS 4 أعد تشغيل النظام إذا فشل إدخال الإقلاع المحدد في البدء\&. .RE .PP \fBno\fP .RS 4 لا تقم بإعادة التشغيل \- أعد التحكم إلى البرامج الثابتة EFI\&. .RE .PP \fBauto\fP .RS 4 قم بإجراء إعادة التشغيل إذا وفقط إذا تم تمكين عد الإقلاع لهذا الإدخال ولم يكن عداد المحاولات المتبقية عند 0 بالفعل\&. .sp هذا هو الخيار المبدئي، حيث أنه عادةً خيار آمن، يضمن سجل قياس نظيف في كل محاولة إقلاع، ولكنه أيضًا لا يخاطر بحلقة إعادة تشغيل غير محدودة\&. .RE .sp أُضيف في الإصدار 258\&. .RE .PP log\-level .RS 4 يتحكم في مستوى السجل المستخدم بواسطة \fBsystemd\-boot\fP(7)\&. .sp القيم الصالحة هي "emerg"، "alert"، "crit"، "err"، "warning"، "notice"، "info"، و "debug"\&. .sp إذا لم يُحدد، يُستخدم "info"، ما لم يكن قد تم تكوين واحد بالفعل عبر سلسلة SMBIOS Type 11، انظر \fBsmbios\-type\-11\fP(7)\&. .sp لاحظ أن المستوى المُكوّن يُستخدم فقط بعد تحليل loader\&.conf، لذا قد لا تتأثر رسائل السجل المُنشأة قبل تلك النقطة بهذا الإعداد\&. .sp أُضيف في الإصدار 259\&. .RE .SH مثال .sp .if n \{\ .RS 4 .\} .nf # /boot/efi/loader/loader\&.conf timeout 0 default 01234567890abcdef1234567890abdf0\-* editor no .fi .if n \{\ .RE .\} .PP لن تُعرض القائمة مبدئيًا (لا يزال من الممكن عرض القائمة بالضغط مع الاستمرار على مفتاح أثناء الإقلاع)\&. سيتم اختيار أحد الإدخالات ذات الملفات التي يبدأ اسمها بـ "01234567890abcdef1234567890abdf0\-" مبدئيًا\&. إذا تطابق أكثر من إدخال، يُختار الإدخال ذو الأولوية الأعلى (عادةً الإدخال ذو رقم الإصدار الأعلى)\&. يُعطل المحرر، لذا لا يمكن تغيير سطر أوامر النواة\&. .SH "انظر أيضًا" .PP \fBsystemd\-boot\fP(7), \fBbootctl\fP(1) .SH ملاحظات .IP " 1." 4 مواصفات محمل الإقلاع UAPI.1 .RS 4 \%https://uapi\-group.org/specifications/specs/boot_loader_specification .RE .IP " 2." 4 مواصفات UEFI .RS 4 \%https://uefi.org/specifications .RE .IP " 3." 4 توثيق EDK2 .RS 4 \%https://edk2\-docs.gitbook.io/understanding\-the\-uefi\-secure\-boot\-chain/secure_boot_chain_in_uefi/uefi_secure_boot .RE .IP " 4." 4 دليل إنشاء وإدارة مفتاح الإقلاع الآمن لنظام Windows .RS 4 \%https://learn.microsoft.com/en\-us/windows\-hardware/manufacture/desktop/windows\-secure\-boot\-key\-creation\-and\-management\-guidance .RE .IP " 5." 4 الإقلاع الآمن وذاكرات ROM الاختيارية .RS 4 \%https://github.com/Foxboron/sbctl/wiki/FAQ#option\-rom .RE .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .