.\" -*- coding: UTF-8 -*- '\" t .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH PORTABLECTL 1 "" "systemd 260.2" portablectl .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH الاسم portablectl \- وصل أو فصل أو فحص صور الخدمات المحمولة .SH موجز .HP \w'\fBportablectl\fR\ 'u \fBportablectl\fP [خيارات...] {أمر} [اسم...] .SH الوصف .PP يمكن استخدام \fBportablectl\fP لوصل أو فصل أو فحص صور الخدمات المحمولة\&. وهو أمر يتفاعل بشكل رئيس مع \fBsystemd\-portabled.service\fP(8)\&. .PP تحتوي صور الخدمات المحمولة على شجرة نظام ملفات نظام تشغيل مع معلومات ملفات وحدات \fBsystemd\fP(1)\&. يمكن "وصل" صورة خدمة بالنظام المحلي\&. إذا تم وصلها، تُنسخ مجموعة من ملفات الوحدات من الصورة إلى المضيف، وتُوسع بتعيينات \fIRootDirectory=\fP أو \fIRootImage=\fP (في حالة وحدات الخدمة) تشير إلى ملف أو دليل الصورة، مما يضمن تشغيل الخدمات ضمن سياق نظام ملفات الصورة\&. .PP صور الخدمات المحمولة هي طريقة فعالة لتجميع خدمات متعددة مرتبطة ووحدات أخرى معًا، ونقلها ككل بين الأنظمة\&. عندما تُوصل هذه الصور بالنظام المحلي، يمكن للوحدات المحتواة أن تعمل بمعظم الطرق مثل الوحدات المقدمة من النظام العادية، إما بصلاحيات كاملة أو داخل صندوق حماية صارم، اعتمادًا على التهيئة المختارة\&. لمزيد من التفاصيل، انظر \m[blue]\fBالخدمات المحمولة\fP\m[]\&\s-2\u[1]\d\s+2\&. .PP قد تكون صور الخدمات المحمولة من الأنواع التالية: .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} أشجار الأدلة التي تحتوي على نظام تشغيل، بما في ذلك أدلة المستوى الأعلى /usr/ و /etc/، وما إلى ذلك\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} مجلدات فرعية btrfs تحتوي على أشجار نظام تشغيل، مشابهة لأشجار الدلائل العادية\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} صور أقراص "خام" ثنائية تحتوي على جداول أقسام MBR أو GPT وأقسام نظام ملفات لينكس\&. (يجب أن تكون هذه ملفات عادية، باللاحقة \&.raw\&.) .RE .SH الأوامر .PP الأوامر التالية مفهومة: .PP \fBlist\fP .RS 4 سرد صور الخدمات المحمولة المتاحة\&. سيسرد هذا جميع صور الخدمات المحمولة المكتشفة في مسارات بحث الصور المحمولة (انظر أدناه)، مع بيانات وصفية ومعلومات حالة موجزة\&. لاحظ أن العديد من الأوامر أدناه قد تعمل على صور داخل وخارج مسارات البحث\&. هذا الأمر هو إذن خيار تسهيل في الغالب، الأوامر غير مقيدة عمومًا بما يظهره هذه القائمة\&. .sp أُضيف في الإصدار 239\&. .RE .PP \fBattach\fP \fIصورة\fP [\fIبادئة\&...\fP] .RS 4 وصل صورة خدمة محمولة بالنظام المضيف\&. يتوقع مسار نظام ملفات إلى ملف أو دليل صورة خدمة محمولة كوسيطة أولى\&. إذا كان المسار المحدد لا يحتوي على حرف شرطة مائلة ("/") يُفهم كاسم ملف صورة يُبحث عنه في مسارات بحث صور الخدمات المحمولة (انظر أدناه)\&. للإشارة إلى ملف في دليل العمل الحالي، أسبق اسم الملف بـ "\&./" لتجنب منطق مسار البحث هذا\&. .sp عند وصل خدمة محمولة، تُنفذ أربع عمليات: .sp .RS 4 .ie n \{\ \h'-04' 1.\h'+01'\c .\} .el \{\ .sp -1 .IP " 1." 4.2 .\} تُنسخ جميع ملفات الوحدات من الأنواع \&.service و\&.socket و\&.target و\&.timer و\&.path التي تطابق بادئة اسم ملف الوحدة المشار إليها من الصورة إلى دليل /etc/systemd/system\&.attached/ الخاص بالمضيف (أو /run/systemd/system\&.attached/ \(em اعتمادًا على ما إذا تم تحديد \fB\-\-runtime\fP، انظر أدناه)، والذي يُضمن في مسار بحث الوحدات المدمج لمدير خدمة النظام\&. .RE .sp .RS 4 .ie n \{\ \h'-04' 2.\h'+01'\c .\} .el \{\ .sp -1 .IP " 2." 4.2 .\} بالنسبة لملفات الوحدات من النوع \&.service، يُضاف إسقاط إلى هذه النسخ يضيف إعدادات \fIRootDirectory=\fP أو \fIRootImage=\fP (انظر \fBsystemd.unit\fP(5) للتفاصيل)، مما يضمن تشغيل هذه الخدمات ضمن نظام ملفات صورة الخدمة المحمولة الأصلية\&. .RE .sp .RS 4 .ie n \{\ \h'-04' 3.\h'+01'\c .\} .el \{\ .sp -1 .IP " 3." 4.2 .\} يُُنشأ إسقاط ثانٍ: إسقاط "التشكيلة"، الذي قد يحتوي على إعدادات أمان إضافية (وإعدادات أخرى)\&. عدد من التشكيلات متاحة مبدئيًا ولكن يمكن للمسؤولين تعريف تشكيلاتهم الخاصة\&. انظر أدناه\&. .RE .sp .RS 4 .ie n \{\ \h'-04' 4.\h'+01'\c .\} .el \{\ .sp -1 .IP " 4." 4.2 .\} إذا لم يكن ملف صورة الخدمة المحمولة موجودًا بالفعل في مسار البحث (انظر أدناه)، يُنشأ رابط رمزي له في /etc/portables/ أو /run/portables/، لضمان تضمينه فيه\&. .RE .sp مبدئيًا، تُنسخ جميع ملفات الوحدات التي تبدأ أسماؤها ببادئة مولدة من اسم ملف الصورة\&. تحديدًا، تُحدد البادئة من اسم ملف الصورة مع إزالة أي لاحقة مثل \&.raw، وتُقطع عند أول ظهور لحرف شرطة سفلية ("_")، إذا كان موجودًا\&. يُفترض استخدام منطق الشرطة السفلية للإصدار بحيث يؤدي ملف صورة foobar_47\&.11\&.raw إلى بادئة مطابقة لملف الوحدة foobar\&. ثم تُقارن هذه البادئة مع جميع أسماء ملفات الوحدات الموجودة في الصورة في الدلائل المعتادة، ولكن فقط أسماء ملفات الوحدات التي تتبع البادئة بـ "\-" أو "\&." أو "@" تُعتبر\&. مثال: إذا كان ملف صورة خدمة محمولة يُسمى foobar_47\&.11\&.raw، فسيتم مبدئيًا اعتبار جميع ملفات الوحدات بأسماء مثل foobar\-quux\-waldi\&.service أو foobar\&.service أو foobar@\&.service\&. من الممكن تجاوز البادئة المطابقة: جميع السلاسل المدرجة في سطر الأوامر بعد اسم ملف الصورة تُعتبر بادئات، متجاوزة المنطق الضمني حيث تُشتق البادئة من اسم ملف الصورة\&. .sp مبدئيًا، بعد وصل ملفات الوحدات، يُعاد تحميل تهيئة مدير الخدمة، إلا عند تحديد \fB\-\-no\-reload\fP (انظر أدناه)\&. يضمن هذا رؤية مدير الخدمة للوحدات الجديدة المتاحة له\&. .sp إذا تم تمرير \fB\-\-now\fP و/أو \fB\-\-enable\fP، تُبدأ الخدمات المحمولة فورًا (عملية حظر ما لم يتم تمرير \fB\-\-no\-block\fP) و/أو تُفعل بعد وصل الصورة\&. .sp عند وصل الصور، ستُولد سياسة صورة تثبت الصورة الموصولة بالمحتوى الدقيق الذي وُجد أثناء الوصل، بحيث لا يمكن استبدالها بخفض الأمان (مثل: إزالة حماية dm\-verity) دون إعادة تثبيت كاملة\&. لمزيد من التفاصيل حول السياسات، انظر \fBsystemd.image\-policy\fP(7)\&. .sp بدلاً من مسار الصورة، يمكن تحديد دليل بنسخة "\&.v/"، راجع \fBsystemd.v\fP(7) للمزيد من التفاصيل\&. .sp بدلاً من مسار الدليل، يُمكن تحديد دليل ذي إصدار "\&.v/"، راجع \fBsystemd.v\fP(7) للتفاصيل\&. .sp أُضيف في الإصدار 239\&. .RE .PP \fBdetach\fP \fIصورة\fP [\fIبادئة\&...\fP] .RS 4 يفصل صورة خدمة محمولة من المضيف\&. يلغي هذا العمليات المنفذة بواسطة الأمر \fBattach\fP أعلاه، ويزيل نسخ ملفات الوحدات والإسقاطات والرابط الرمزي للصورة مرة أخرى\&. يتوقع هذا الأمر اسم صورة أو مسارًا كمعامل\&. لاحظ أنه إذا تم تحديد مسار، يُستخدم فقط المكون الأخير منه (أي اسم الملف أو الدليل نفسه، وليس المسار إليه) للعثور على ملفات الوحدات المطابقة\&. هذه ميزة تسهيل للسماح بتمرير جميع الوسائط كـ \fBattach\fP أيضًا إلى \fBdetach\fP\&. .sp إذا تم تمرير \fB\-\-now\fP و/أو \fB\-\-enable\fP، تُوقف الخدمات المحمولة فورًا (عملية حظر) و/أو تُعطل قبل فصل الصورة\&. تُقبل البادئة (البادئات) أيضًا، لاستخدامها في حال عدم تطابق أسماء الوحدات مع اسم الصورة كما هو موصوف في \fBattach\fP\&. .sp أُضيف في الإصدار 239\&. .RE .PP \fBreattach\fP \fIصورة\fP [\fIبادئة\&...\fP] .RS 4 يفصل صورة خدمة محمولة موجودة من المضيف، ثم يصلها فورًا مرة أخرى\&. هذا مفيد في حالة استبدال الصورة\&. لا تتوقف الوحدات الجارية أثناء العملية\&. يُسمح بالمطابقة الجزئية للسماح بإصدارات مختلفة في اسم الصورة: يجب أن يتطابق فقط الجزء قبل أول حرف "_"\&. إذا لم توجد الصورة الجديدة، فلن تُفصل الصورة الموجودة\&. تتبع المعاملات نفس بناء جملة الأمر \fBattach\fP\&. .sp إذا مُررت \fB\-\-now\fP و/أو \fB\-\-enable\fP، تُوقف الخدمات المحمولة فورًا إذا أزيلت، وتُبدأ و/أو تُفعل إذا أضيفت، أو تُعاد تشغيلها إذا حدثت\&. تُقبل البادئات أيضًا، بنفس الطريقة الموصوفة في حالة \fBattach\fP\&. .sp أُضيف في الإصدار 248\&. .RE .PP \fBinspect\fP \fIصورة\fP [\fIبادئة\&...\fP] .RS 4 يستخرج بيانات وصفية متنوعة من صورة خدمة محمولة ويعرضها للمتصل\&. تحديدًا، يُسترجع ملف \fBos\-release\fP(5) للصورة بالإضافة إلى جميع ملفات الوحدات المطابقة\&. افتراضيًا، يُعرض ملخص قصير يظهر البيانات الوصفية الأكثر صلة مع قائمة بملفات الوحدات المطابقة (أي ملفات الوحدات التي سيثبتها \fBattach\fP في النظام المضيف)\&. إذا دُمج مع \fB\-\-cat\fP (انظر أعلاه)، تُعرض بيانات os\-release ومحتويات ملفات الوحدات دون معالجة\&. هذا الأمر مفيد لتحديد ما إذا كانت الصورة مؤهلة كصورة خدمة محمولة، وأي ملفات وحدات مضمنة\&. يتوقع هذا الأمر مسار الصورة كمعامل، متبوعًا اختياريًا بقائمة ببادئات ملفات الوحدات للنظر فيها، مشابهًا للأمر \fBattach\fP الموصوف أعلاه\&. .sp أُضيف في الإصدار 239\&. .RE .PP \fBis\-attached\fP \fIصورة\fP .RS 4 يحدد ما إذا كانت الصورة المحددة موصولة حاليًا أم لا\&. ما لم يُدمج مع المفتاح \fB\-\-quiet\fP، سيظهر معرف حالة قصير للصورة\&. تحديدًا: .sp .it 1 an-trap .nr an-no-space-flag 1 .nr an-break-flag 1 .br \fBجدول\ \&1.\ \&حالات وصل الصورة\fP .TS allbox tab(:); lB lB. T{ الحالة T}:T{ الوصف T} .T& l l l l l l l l l l l l l l. T{ \fBdetached\fP T}:T{ الصورة غير موصولة حاليًا\&. T} T{ \fBattached\fP T}:T{ الصورة موصولة حاليًا، أي أن ملفات وحداتها أصبحت متاحة للنظام المضيف\&. T} T{ \fBattached\-runtime\fP T}:T{ مثل \fBattached\fP، لكن ملفات الوحدات أصبحت متاحة بشكل مؤقت فقط، أي أن الأمر \fBattach\fP استُدعي مع الخيار \fB\-\-runtime\fP\&. T} T{ \fBenabled\fP T}:T{ الصورة موصولة حاليًا، وملف وحدة واحد على الأقل مرتبط بها قد فُعل\&. T} T{ \fBenabled\-runtime\fP T}:T{ مثل \fBenabled\fP، لكن ملفات الوحدات أصبحت متاحة بشكل مؤقت فقط، أي أن الأمر \fBattach\fP استُدعي مع الخيار \fB\-\-runtime\fP\&. T} T{ \fBrunning\fP T}:T{ الصورة موصولة حاليًا، وملف وحدة واحد على الأقل مرتبط بها قيد التشغيل\&. T} T{ \fBrunning\-runtime\fP T}:T{ الصورة موصولة حاليًا بشكل مؤقت، وملف وحدة واحد على الأقل مرتبط بها قيد التشغيل\&. T} .TE .sp 1 أُضيف في الإصدار 239\&. .RE .PP \fBread\-only\fP \fIصورة\fP [\fIقيمة_منطقية\fP] .RS 4 يحدد أو (يلغي تحديد) صورة خدمة محمولة للقراءة فقط\&. يأخذ اسم صورة، متبوعًا بقيمة منطقية كمعاملات\&. إذا حُذفت القيمة المنطقية، يُفترض الإيجاب، أي أن الصورة تُحدد للقراءة فقط\&. .sp أُضيف في الإصدار 239\&. .RE .PP \fBremove\fP \fIصورة\fP\&... .RS 4 يزيل صورة خدمة محمولة واحدة أو أكثر\&. لاحظ أن هذا الأمر سيزيل فقط مسار الصورة المحدد نفسه \(em إذا كان يشير إلى رابط رمزي، فسيُزال الرابط الرمزي وليس الصورة التي يشير إليها\&. .sp أُضيف في الإصدار 239\&. .RE .PP \fBset\-limit\fP [\fIIMAGE\fP] \fIBYTES\fP .RS 4 يضبط الحد الأقصى للحجم بالبايت الذي يمكن لصورة خدمة محمولة معينة، أو جميع الصور، أن تنمو إليه على القرص (حصة القرص)\&. يأخذ إما معامل واحد أو اثنين\&. المعامل الأول الاختياري يشير إلى اسم صورة خدمة محمولة\&. إذا تم تحديده، يتم تغيير حد الحجم للصورة المحددة\&. إذا تم حذفه، يتم تغيير حد الحجم الإجمالي لمجموع جميع الصور المخزنة محليًا\&. تحدد الوسيطة الأخيرة حد الحجم بالبايت، ويمكن إلحاقها بالوحدات المعتادة K, M, G, T\&. إذا كان سيتم تعطيل حد الحجم، حدد "\-" كحجم\&. .sp لاحظ أن حدود الحجم لكل صورة مدعومة فقط على أنظمة الملفات btrfs\&. أيضًا، اعتمادًا على إعدادات \fIBindPaths=\fP في ملفات وحدة الخدمة المحمولة، قد تكون أدلة من المضيف مرئية في بيئة الصورة أثناء وقت التشغيل والتي لا تتأثر بهذا الإعداد، حيث يتم احتساب الصورة نفسها فقط مقابل هذا الحد\&. .sp أُضيف في الإصدار 239\&. .RE .SH الخيارات .PP الخيارات التالية مفهومة: .PP \fB\-q\fP، \fB\-\-quiet\fP .RS 4 يكتم مخرجات المعلومات الإضافية أثناء التشغيل\&. .sp أُضيف في الإصدار 239\&. .RE .PP \fB\-p\fP \fIPROFILE\fP, \fB\-\-profile=\fP\fIPROFILE\fP .RS 4 عند وصل صورة، اختر التشكيلة المراد استخدامها\&. بشكل مبدئي، تُستخدم تشكيلة "default"\&. للحصول على تفاصيل حول التشكيلات، انظر أدناه\&. .sp أُضيف في الإصدار 239\&. .RE .PP \fB\-\-copy=\fP .RS 4 عند وصل صورة، اختر ما إذا كان يُفضل نسخ أو إنشاء روابط رمزية للملفات المثبتة في النظام المضيف\&. يأخذ أحد الخيارات: "copy" (سيتم نسخ الملفات)، "symlink" (لتفضيل إنشاء روابط رمزية)، "auto" لوضع وسيط حيث يتم إنشاء روابط رمزية لإضافات تشكيلة الأمان والصور بينما يتم نسخ ملفات الوحدة، أو "mixed" (منذ v256) حيث يتم إنشاء روابط رمزية لإضافات تشكيلة الأمان بينما يتم نسخ ملفات الوحدة والصور\&. لاحظ أن هذا الخيار يعبر عن تفضيل فقط، في الحالات التي لا يمكن فيها إنشاء روابط رمزية \(em على سبيل المثال عندما تكون الصورة المعالجة صورة قرص خام، وبالتالي لا يمكن الإشارة إليها مباشرة من نظام ملفات المضيف \(em يتم استخدام نسخ الملفات دون قيد أو شرط\&. .sp أُضيف في الإصدار 239\&. .RE .PP \fB\-\-runtime\fP .RS 4 عند تحديده، يتم وضع ملفات الوحدة والإضافات في /run/systemd/system\&.attached/ بدلاً من /etc/systemd/system\&.attached/\&. الصور الموصولة مع تعيين هذا الخيار تبقى موصولة فقط حتى إعادة التشغيل التالية، بينما تُوصل عادةً بشكل دائم\&. .sp أُضيف في الإصدار 239\&. .RE .PP \fB\-\-no\-reload\fP .RS 4 لا يُعاد تحميل مدير الخدمة بعد وصل أو فصل صورة خدمة محمولة\&. عادةً يُعاد تحميل مدير الخدمة لضمان معرفته بملفات الوحدة المضافة أو المحذوفة\&. .sp أُضيف في الإصدار 239\&. .RE .PP \fB\-\-cat\fP .RS 4 عند فحص صور الخدمات المحمولة، اعرض محتويات (غير معالجة) لملفات البيانات الوصفية المسحوبة من الصورة، بدلاً من الملخصات المختصرة\&. على وجه التحديد، سيعرض هذا محتويات \fBos\-release\fP(5) وملفات الوحدة للصورة\&. .sp أُضيف في الإصدار 239\&. .RE .PP \fB\-\-enable\fP .RS 4 فعّل/عطّل الخدمة المحمولة فورًا بعد الوصل/الفصل\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fB\-\-now\fP .RS 4 ابدأ/أوقف/أعد تشغيل الخدمة المحمولة فورًا بعد الوصل/قبل الفصل/بعد الترقية\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fB\-\-no\-block\fP .RS 4 لا تحظر الانتظار حتى اكتمال الوصل \-\-now\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fB\-\-clean\fP .RS 4 عند الفصل، تأكد من إزالة أدلة التهيئة والحالة والسجلات والخبيئة وبيانات وقت التشغيل للخدمة المحمولة من النظام المضيف\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fB\-\-extension=\fP\fIPATH\fP .RS 4 أضف صورة إضافية \fIPATH\fP كطبقة علوية فوق \fIIMAGE\fP عند الوصل/الفصل\&. يمكن تحديد هذه الوسيطة عدة مرات، وفي هذه الحالة يتبع الترتيب الذي تُوضع به الصور القواعد المحددة في \fBsystemd.exec\fP(5) للتوجيه \fIExtensionImages=\fP ولأدوات \fBsystemd\-sysext\fP(8) و\fBsystemd\-confext\fP(8)\&. يجب أن تحتوي الصور على ملف extension\-release مع بيانات وصفية تطابق ما هو محدد في os\-release لـ \fIIMAGE\fP\&. انظر: \fBos\-release\fP(5)\&. يمكن أن تكون الصور صور كتلة، أو مجلدات فرعية btrfs، أو أدلة\&. لمزيد من المعلومات حول الخدمات المحمولة مع الإضافات، انظر الفقرة "Extension Images" في \m[blue]\fBPortable Services\fP\m[]\&\s-2\u[1]\d\s+2\&. .sp لاحظ أنه يجب تحديد نفس الإضافات، بنفس الترتيب، عند الوصل والفصل\&. .sp بدلاً من مسار الصورة، يمكن تحديد دليل بنسخة "\&.v/"، راجع \fBsystemd.v\fP(7) للمزيد من التفاصيل\&. .sp بدلاً من مسار الدليل، يُمكن تحديد دليل ذي إصدار "\&.v/"، راجع \fBsystemd.v\fP(7) للتفاصيل\&. .sp أُضيف في الإصدار 249\&. .RE .PP \fB\-\-force\fP .RS 4 تجاوز فحوصات الأمان وقم بوصل أو فصل الصور (مع الإضافات) دون التأكد أولاً من أن الوحدات لا تعمل، ولا تصر على أن ملف extension\-release\&.\fINAME\fP في صورة الإضافة يجب أن يطابق اسم ملف الصورة\&. .sp أُضيف في الإصدار 252\&. .RE .PP \fB\-H\fP، \fB\-\-host=\fP .RS 4 نفّذ العملية عن بُعد\&. حدد اسم مضيف، أو اسم مستخدم واسم مضيف يفصل بينهما "@" للاتصال به\&. يمكن اختيارياً إلحاق اسم المضيف بمنفذ يستمع إليه ssh، مفصولاً بـ ":"، ثم اسم حاوية، مفصولاً بـ "/"، مما يوصل مباشرة بحاوية معينة على المضيف المحدد\&. سيستخدم هذا SSH للتحدث إلى نسخة مدير الحاسوب البعيد\&. يمكن سرد أسماء الحاويات باستخدام \fBmachinectl \-H \fP\fIالمضيف\fP\&. ضع عناوين IPv6بين قوسين\&. .RE .PP \fB\-M\fP، \fB\-\-machine=\fP .RS 4 نفّذ العملية على حاوية محلية\&. حدد اسم الحاوية للاتصال بها، مسبوقًا اختياريًا باسم مستخدم للاتصال به وحرف "@" كفاصل\&. إذا استُخدمت السلسلة الخاصة "\&.host" بدلاً من اسم الحاوية، فسيُجرى اتصال بالنظام المحلي (وهو أمر مفيد للاتصال بناقل مستخدم معين: "\-\-user \-\-machine=lennart@\&.host")\&. إذا لم تُستخدم صيغة "@"، فسيُتصل كمستخدم جذر (root)\&. إذا استُخدمت صيغة "@"، فيمكن حذف الجانب الأيسر أو الأيمن (ولكن ليس كلاهما) وفي هذه الحالة يُفترض اسم المستخدم المحلي و "\&.host"\&. .RE .PP \fB\-\-no\-pager\fP .RS 4 لا تمرر المخرجات إلى برنامج عرض (pager)\&. .RE .PP \fB\-\-no\-legend\fP .RS 4 لا تطبع مفتاح الرموز، أي ترويسات الأعمدة والتذييل المزود بالتلميحات\&. .RE .PP \fB\-\-no\-ask\-password\fP .RS 4 لا تسأل المستخدم عن الاستيثاق للعمليات ذات الامتيازات\&. .RE .PP \fB\-h\fP، \fB\-\-help\fP .RS 4 اطبع نص مساعدة قصير واخرج\&. .RE .PP \fB\-\-version\fP .RS 4 اطبع سلسلة إصدار قصيرة واخرج\&. .RE .SH "الملفات والأدلة" .PP يُفضل تخزين صور الخدمات المحمولة في /var/lib/portables/، ولكن يتم البحث عنها أيضًا في /etc/portables/ و/run/portables/ و/usr/local/lib/portables/ و/usr/lib/portables/\&. يُوصى بعدم وضع ملفات الصور مباشرة في /etc/portables/ أو /run/portables/ (حيث أن هذه غير مناسبة عمومًا لتخزين البيانات الكبيرة أو غير النصية)، ولكن استخدام هذه الأدلة فقط لربط الصور الموجودة في مكان آخر في مسار بحث الصور\&. .PP عند وصل صورة خدمة محمولة، يتم نسخ ملفات الوحدة المطابقة إلى المضيف في أدلة /etc/systemd/system\&.attached/ و/run/systemd/system\&.attached/\&. عند فصل صورة، يتم إزالة ملفات الوحدة مرة أخرى من هذه الأدلة\&. .SH التشكيلات .PP عند وصل صور الخدمات المحمولة، يتم ربط إضافة "تشكيلة"، والتي يمكن استخدامها لفرض قيود أمان (وأخرى) إضافية محليًا\&. يتم تعريف أربع إضافات تشكيلة بشكل مبدئي، ويتم توزيعها في /usr/lib/systemd/portable/profile/\&. يمكن تعريف تشكيلات محلية إضافية بوضعها في /etc/systemd/portable/profile/\&. التشكيلات المبدئية هي: .sp .it 1 an-trap .nr an-no-space-flag 1 .nr an-break-flag 1 .br \fBجدول\ \&2.\ \&التشكيلات\fP .TS allbox tab(:); lB lB. T{ الاسم T}:T{ الوصف T} .T& l l l l l l l l. T{ default T}:T{ هذه هي التشكيلة المبدئية إذا لم يتم تعيين اسم تشكيلة آخر عبر \fB\-\-profile=\fP (انظر أعلاه)\&. إنها مقيدة إلى حد ما، ولكنها يجب أن تكون مفيدة لأعباء عمل النظام الشائعة غير المميزة\&. يتضمن ذلك وصول الكتابة إلى إطار التسجيل، بالإضافة إلى وصول IPC إلى نظام D\-Bus\&. T} T{ nonetwork T}:T{ مشابه جدًا للمبدئي، لكن الشبكة معطلة لأي خدمات من صورة الخدمة المحمولة. T} T{ strict T}:T{ تشكيلة بإعدادات صارمة جدًا. تستثني هذه التشكيلة الوصول إلى IPC (D\-Bus) والشبكة. T} T{ trusted T}:T{ تشكيلة بإعدادات مرنة جدًا. في هذه التشكيلة، تعمل الخدمات بصلاحيات كاملة. T} .TE .sp 1 .PP للاطلاع على تفاصيل هذه التشكيلات وتأثيراتها، راجع تعريفاتها الدقيقة، مثل /usr/lib/systemd/portable/profile/default/service\&.conf وما شابه ذلك. .SH "حالة الخروج" .PP عند النجاح، يُعاد الرقم 0، وإلا فيُعاد رمز فشل غير صفري\&. .SH البيئة .PP \fI$SYSTEMD_LOG_LEVEL\fP .RS 4 الحد الأقصى لمستوى السجل للرسائل الصادرة (تُكتم الرسائل ذات مستوى السجل الأعلى، أي الأقل أهمية)\&. يأخذ قائمة قيم مفصولة بفواصل\&. يمكن أن تكون القيمة إما واحدة من (بترتيب تنازلي للأهمية) \fBemerg\fP، أو \fBalert\fP، أو \fBcrit\fP، أو \fBerr\fP، أو \fBwarning\fP، أو \fBnotice\fP، أو \fBinfo\fP، أو \fBdebug\fP، أو رقمًا صحيحًا في النطاق من 0 إلى 7\&. راجع \fBsyslog\fP(3) لمزيد من المعلومات\&. يمكن اختياريًا سبق كل قيمة بأحد الخيارات \fBconsole\fP، أو \fBsyslog\fP، أو \fBkmsg\fP أو \fBjournal\fP متبوعة بنقطتين لضبط الحد الأقصى لمستوى السجل لهذا الهدف المحدد (مثلاً: \fBSYSTEMD_LOG_LEVEL=debug,console:info\fP يحدد التسجيل بمستوى debug باستثناء التسجيل في الطرفية الذي يجب أن يكون بمستوى info)\&. لاحظ أن الحد الأقصى العالمي لمستوى السجل له الأولوية على أي حدود مستويات سجل لكل هدف على حدة\&. .RE .PP \fI$SYSTEMD_LOG_COLOR\fP .RS 4 قيمة منطقية\&. إذا كانت صحيحة، فستُلون الرسائل المكتوبة في الـ tty حسب الأولوية\&. .sp هذا الإعداد مفيد فقط عندما تُكتب الرسائل مباشرة إلى الطرفية، لأن \fBjournalctl\fP(1) والأدوات الأخرى التي تعرض السجلات ستلون الرسائل بناءً على مستوى السجل من تلقاء نفسها\&. .RE .PP \fI$SYSTEMD_LOG_TIME\fP .RS 4 قيمة منطقية\&. إذا كانت صحيحة، فستُسبق رسائل سجل الطرفية بختم زمني\&. .sp هذا الإعداد مفيد فقط عندما تُكتب الرسائل مباشرة إلى الطرفية أو إلى ملف، لأن \fBjournalctl\fP(1) والأدوات الأخرى التي تعرض السجلات ستُرفق طوابع زمنية بناءً على البيانات الوصفية للمدخلات من تلقاء نفسها\&. .RE .PP \fI$SYSTEMD_LOG_LOCATION\fP .RS 4 قيمة منطقية\&. إذا كانت صحيحة، فستُسبق الرسائل باسم الملف ورقم السطر في الشيفرة المصدرية حيث نشأت الرسالة\&. .sp لاحظ أن موقع السجل غالبًا ما يُرفق كبيانات وصفية بمدخلات اليوميات على أي حال\&. ومع ذلك، قد يكون تضمينه مباشرة في نص الرسالة مفيدًا عند تنقيح البرامج\&. .RE .PP \fI$SYSTEMD_LOG_TID\fP .RS 4 قيمة منطقية\&. إذا كانت صحيحة، فستُسبق الرسائل بمعرّف الخيط الرقمي الحالي (TID)\&. .sp لاحظ أن هذه المعلومات تُرفق كبيانات وصفية بمدخلات اليوميات على أي حال\&. ومع ذلك، قد يكون تضمينه مباشرة في نص الرسالة مفيدًا عند تنقيح البرامج\&. .RE .PP \fI$SYSTEMD_LOG_TARGET\fP .RS 4 وجهة رسائل السجل\&. أحد الخيارات: \fBconsole\fP (التسجيل في الطرفية المرفقة)، أو \fBconsole\-prefixed\fP (التسجيل في الطرفية المرفقة ولكن مع بادئات ترميز مستوى السجل و"المرفق"، راجع \fBsyslog\fP(3)، أو \fBkmsg\fP (التسجيل في ذاكرة السجل الدائرية للنواة)، أو \fBjournal\fP (التسجيل في اليوميات)، أو \fBjournal\-or\-kmsg\fP (التسجيل في اليوميات إذا كانت متاحة، وفي kmsg بخلاف ذلك)، أو \fBauto\fP (تحديد هدف السجل المناسب آليًا، وهو المبدئي)، أو \fBnull\fP (تعطيل مخرج السجل)\&. .RE .PP \fI$SYSTEMD_LOG_RATELIMIT_KMSG\fP .RS 4 فيما إذا كان سيُحد معدل kmsg أم لا\&. يأخذ قيمة منطقية\&. القيمة المبدئية هي "true"\&. إذا عُطّل، فلن يحد systemd من معدل الرسائل المكتوبة في kmsg\&. .RE .PP \fI$SYSTEMD_PAGER\fP، \fI$PAGER\fP .RS 4 مستعرض الصفحات المراد استخدامه عندما لا يُعطى الخيار \fB\-\-no\-pager\fP\&. يُستخدم \fI$SYSTEMD_PAGER\fP إذا كان مضبوطًا؛ وإلا فيُستخدم \fI$PAGER\fP\&. إذا لم يُضبط أي من \fI$SYSTEMD_PAGER\fP أو \fI$PAGER\fP، فتُجرب مجموعة من التطبيقات المعروفة لمستعرضات الصفحات تباعًا، بما في ذلك \fBless\fP(1) و \fBmore\fP(1)، حتى يُعثر على أحدها\&. إذا لم يُكتشف أي تطبيق لمستعرض الصفحات، فلا يُستدعى أي مستعرض\&. ضبط متغيرات البيئة هذه على سلسلة فارغة أو القيمة "cat" يعادل تمرير الخيار \fB\-\-no\-pager\fP\&. .sp ملاحظة: إذا لم يُضبط \fI$SYSTEMD_PAGERSECURE\fP، فلا يمكن استخدام \fI$SYSTEMD_PAGER\fP و \fI$PAGER\fP إلا لتعطيل مستعرض الصفحات (باستخدام "cat" أو "")، ويُتجاهل فيما عدا ذلك\&. .RE .PP \fI$SYSTEMD_LESS\fP .RS 4 تجاوز الخيارات الممررة إلى \fBless\fP (مبدئيًا "FRSXMK")\&. .sp قد يرغب المستخدمون في تغيير خيارين على وجه الخصوص: .PP \fBK\fP .RS 4 يوجه هذا الخيار مستعرض الصفحات بالخروج فورًا عند الضغط على Ctrl+C\&. للسماح لـ \fBless\fP بالتعامل مع Ctrl+C بنفسه للعودة إلى محث أوامر المستعرض، قم بإلغاء ضبط هذا الخيار\&. .sp إذا لم تتضمن قيمة \fI$SYSTEMD_LESS\fP الحرف "K"، وكان المستعرض المستدعى هو \fBless\fP، فسيُتجاهل Ctrl+C من قبل الملف التنفيذي، ويجب معالجته من قبل المستعرض\&. .RE .PP \fBX\fP .RS 4 يوجه هذا الخيار مستعرض الصفحات بعدم إرسال سلاسل تهيئة وإنهاء termcap إلى الطرفية\&. يُضبط مبدئيًا للسماح لمخرجات الأوامر بالبقاء مرئية في الطرفية حتى بعد خروج المستعرض\&. ومع ذلك، فإن هذا يمنع بعض وظائف المستعرض من العمل، لا سيما أن المخرجات المفصولة بصفحات لا يمكن تمريرها باستخدام الفأرة\&. .RE .sp لاحظ أن ضبط متغير البيئة العادي \fI$LESS\fP ليس له أي تأثير عند استدعاء \fBless\fP بواسطة أدوات systemd\&. .sp راجع \fBless\fP(1) لمزيد من النقاش\&. .RE .PP \fI$SYSTEMD_LESSCHARSET\fP .RS 4 يتجاوز طقم المحارف الممرر إلى \fBless\fP (مبدئيًا "utf\-8"، إذا حُدّد أن الطرفية المستدعية متوافقة مع UTF\-8)\&. .sp لاحظ أن ضبط متغير البيئة العادي \fI$LESSCHARSET\fP ليس له أي تأثير عند استدعاء \fBless\fP بواسطة أدوات systemd\&. .RE .PP \fI$SYSTEMD_PAGERSECURE\fP .RS 4 تدعم أوامر المستعرض (pager) الشائعة مثل \fBless\fP(1)، بالإضافة إلى "التصفح"، أي التمرير عبر المخرجات، فتح ملفات أخرى أو الكتابة إليها وتشغيل أوامر صدفة عشوائية\&. عند استدعاء الأوامر بامتيازات مرفوعة، على سبيل المثال تحت \fBsudo\fP(8) أو \fBpkexec\fP(1)، يصبح المستعرض حدًا أمنيًا\&. يجب الحرص على استخدام البرامج ذات الوظائف المحدودة للغاية فقط كمستعرضات، وعدم السماح بالميزات التفاعلية غير المقصودة مثل فتح ملفات جديدة أو إنشائها أو بدء عمليات فرعية\&. يمكن تمكين "الوضع الآمن" للمستعرض كما هو موضح أدناه، \fIإذا كان المستعرض يدعم ذلك\fP (معظم المستعرضات لم تُكتب بطريقة تأخذ هذا في الاعتبار)\&. يوصى إما بتمكين "الوضع الآمن" صراحةً أو تعطيل المستعرض تمامًا باستخدام \fB\-\-no\-pager\fP أو \fIPAGER=cat\fP عند السماح للمستخدمين غير الموثوق بهم بتنفيذ أوامر بامتيازات مرفوعة\&. .sp يأخذ هذا الخيار وسيطًا منطقيًا\&. عند ضبطه على صحيح (true)، يُمكن "الوضع الآمن" لمستعرض الصفحات\&. في "الوضع الآمن"، سيُضبط \fBLESSSECURE=1\fP عند استدعاء المستعرض، مما يوجه المستعرض لتعطيل الأوامر التي تفتح أو تنشئ ملفات جديدة أو تبدأ عمليات فرعية جديدة\&. حاليًا، يُعرف فقط \fBless\fP(1) بقدرته على فهم هذا المتغير وتطبيق "الوضع الآمن"\&. .sp عند الضبط إلى false، لا توضع قيود على أداة التصفح (pager)\&. إن ضبط \fISYSTEMD_PAGERSECURE=0\fP أو عدم إزالته من البيئة الموروثة قد يسمح للمستخدم باستدعاء أوامر اعتباطية\&. .sp عندما لا يُضبط \fI$SYSTEMD_PAGERSECURE\fP، تحاول أدوات systemd استنتاج ما إذا كان ينبغي تمكين "الوضع الآمن" آليًا وما إذا كان المستعرض يدعمه\&. يُمكن "الوضع الآمن" إذا كان معرف المستخدم الفعلي (UID) ليس هو نفسه مالك جلسة الولوج، انظر \fBgeteuid\fP(2) و \fBsd_pid_get_owner_uid\fP(3)، أو عند التشغيل تحت \fBsudo\fP(8) أو أدوات مماثلة (\fI$SUDO_UID\fP مضبوط \&\s-2\u[2]\d\s+2)\&. في تلك الحالات، سيُضبط \fISYSTEMD_PAGERSECURE=1\fP ولن تُستخدم المستعرضات التي لا يُعرف عنها تطبيق "الوضع الآمن" على الإطلاق\&. لاحظ أن هذا الاستكشاف الآلي يغطي فقط الآليات الأكثر شيوعًا لرفع الامتيازات وهو مخصص للتسهيل\&. يوصى بضبط \fI$SYSTEMD_PAGERSECURE\fP صراحةً أو تعطيل المستعرض\&. .sp لاحظ أنه إذا أُريد احترام المتغيرات \fI$SYSTEMD_PAGER\fP أو \fI$PAGER\fP، لغير غرض تعطيل مستعرض الصفحات، فيجب ضبط \fI$SYSTEMD_PAGERSECURE\fP أيضًا\&. .RE .PP \fI$SYSTEMD_COLORS\fP .RS 4 يأخذ وسيطًا منطقيًا (boolean)، أو قيمة خاصة\&. مبدئيًا (عند عدم الضبط)، سيستخدم \fBsystemd\fP والأدوات المرتبطة به الألوان في مخرجاتها إذا أمكن ذلك\&. إذا ضُبط \fI$COLORTERM\fP على "truecolor" أو "24bit"، فستُمكّن ألوان 24 بت، وإلا فستُستخدم 256 لونًا، ما لم يشر \fI$NO_COLOR\fP أو \fI$TERM\fP إلى تعطيل الألوان\&. .PP \fBtrue\fP .RS 4 نفس حالة عدم الضبط، باستثناء تجاهل \fI$NO_COLOR\fP\&. .RE .PP \fBfalse\fP .RS 4 سيكون المخرج أحادي اللون\&. .RE .PP "16"، "256"، "24bit" .RS 4 استخدم دائمًا ألوان ANSI الـ 16 الأساسية، أو 256 لونًا، أو لون 24 بت، على التوالي\&. .RE .PP "auto\-16"، "auto\-256"، "auto\-24bit" .RS 4 استخدم كمية الألوان المعطاة، بشرط \fI$TERM\fP، وما هو متصل بالطرفية\&. .RE .RE .PP \fI$SYSTEMD_URLIFY\fP .RS 4 يجب أن تكون القيمة منطقية\&. تتحكم فيما إذا كان يجب توليد روابط قابلة للنقر في المخرج لمحاكيات الطرفية التي تدعم ذلك\&. يمكن تحديد هذا لتجاوز القرار الذي يتخذه \fBsystemd\fP بناءً على \fI$TERM\fP وشروط أخرى\&. .RE .SH "انظر أيضًا" .PP \fBsystemd\fP(1), \fBsystemd\-sysext\fP(8), \fBorg.freedesktop.portable1\fP(5), \fBsystemd\-portabled.service\fP(8), \fBimportctl\fP(1) .SH ملاحظات .IP " 1." 4 الخدمات المحمولة .RS 4 \%https://systemd.io/PORTABLE_SERVICES .RE .IP " 2." 4 يوصى للأدوات الأخرى بضبط والتحقق من \fI$SUDO_UID\fP حسب الاقتضاء، ومعاملته كواجهة مشتركة. .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .