.\" -*- coding: UTF-8 -*- '\" t .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH SYSTEMD\&.SYSTEM\-CREDENTIALS 7 "" "systemd 260.2" systemd.system\-credentials .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH BEZEICHNUNG systemd.system\-credentials \- Systemzugangsberechtigungen .SH BESCHREIBUNG .PP \m[blue]\fBSystem\- und Dienste\-Zugangsberechtigungen\fP\m[]\&\s-2\u[1]\d\s+2 sind Datenobjekte, die an gestartete Systeme oder Systemdienste bei deren Aufruf übergeben werden können\&. Sie können von verschiedenen externen Quellen erlangt und in das System weitergeleitet werden und von dort aus in Systemdienste\&. Zugangsberechtigungen können optional mit einem maschinenspezifischen Schlüssel verschlüsselt und/oder im lokalen TPM2\-Gerät gesperrt sein und nur entschlüsselt werden, wenn der benutzende Dienst aufgerufen wird\&. .PP System\-Zugangsberechtigungen können zur Erbringung und Konfiguration verschiedener Aspekte des Systems verwandt werden\&. Abhängig von der benutzenden Komponente werden Zugangsberechtigungen nur bei dem anfänglichen Aufruf verwandt oder werden für alle Aufrufe benötigt\&. .PP Zugangsberechtigungen können für alle Arten von Daten, binär oder Text, verwandt werden und können Passwörter, Geheimnisse, Zertifikate, kryptographisches Schlüsselmaterial, Identitätsinformationen, Konfiguration und weiteres transportieren\&. .SH "GUT BEKANNTE SYSTEM\-ZUGANGSBERECHTIGUNGEN" .PP \fIfirstboot\&.keymap\fP .RS 4 Die zu setzende Tastaturzuordnung für die Konsole (z\&.B\&. »de«)\&. Wird von \fBsystemd\-firstboot\fP(1) gelesen und nur berücksichtigt, falls vorher keine Konsolen\-Tastaturzuordnung konfiguriert wurde\&. .sp Hinzugefügt in Version 252\&. .RE .PP \fIfirstboot\&.locale\fP, \fIfirstboot\&.locale\-messages\fP .RS 4 Die zu setzende System\-Locale (z\&.B\&. »de_DE\&.UTF\-8«)\&. Wird von \fBsystemd\-firstboot\fP(1) gelesen und nur berücksichtigt, falls vorher keine Locale konfiguriert wurde\&. \fIfirstboot\&.locale\fP setzt »LANG«, während \fIfirstboot\&.locale\-message\fP »LC_MESSAGES« setzt\&. .sp Hinzugefügt in Version 252\&. .RE .PP \fIfirstboot\&.timezone\fP .RS 4 Die zu setzende System\-Zeitzone (z\&.B\&. »Europe/Berlin«)\&. Wird von \fBsystemd\-firstboot\fP(1) gelesen und nur berücksichtigt, falls vorher keine Zeitzone konfiguriert wurde\&. .sp Hinzugefügt in Version 252\&. .RE .PP \fIlogin\&.issue\fP .RS 4 Die Daten dieser Zugangsberechtigung werden nach /etc/issue\&.d/50\-provision\&.conf geschrieben, falls diese Datei noch nicht existiert\&. \fBagetty\fP(8) liest diese Datei und zeigt ihren Inhalt bei der Anmeldeeingabeaufforderung von Terminal\-Anmeldungen\&. Siehe \fBissue\fP(5) für Details\&. .sp Wird von /usr/lib/tmpfiles\&.d/provision\&.conf benutzt, siehe \fBtmpfiles.d\fP(5)\&. .sp Hinzugefügt in Version 252\&. .RE .PP \fIlogin\&.motd\fP .RS 4 Die Daten dieser Zugangsberechtigung werden nach /etc/motd\&.d/50\-provision\&.conf geschrieben, falls diese Datei noch nicht existiert\&. \fBpam_motd\fP(8) liest diese Datei und zeigt ihren Inhalt als »Nachricht des Tages« während Anmeldungen auf Terminals an\&. Siehe \fBmotd\fP(5) für Details\&. .sp Wird von /usr/lib/tmpfiles\&.d/provision\&.conf benutzt, siehe \fBtmpfiles.d\fP(5)\&. .sp Hinzugefügt in Version 252\&. .RE .PP \fInetwork\&.hosts\fP .RS 4 Die Daten dieser Zugangsberechtigung werden nach /etc/hosts geschrieben, falls diese Datei noch nicht existiert\&. Siehe \fBhosts\fP(5) für Details\&. .sp Wird von /usr/lib/tmpfiles\&.d/provision\&.conf benutzt, siehe \fBtmpfiles.d\fP(5)\&. .sp Hinzugefügt in Version 252\&. .RE .PP \fInetwork\&.dns\fP, \fInetwork\&.search_domains\fP .RS 4 DNS\-Server\-Informationen und Such\-Domains\&. Wird von \fBsystemd\-resolved.service\fP(8) gelesen\&. .sp Hinzugefügt in Version 253\&. .RE .PP \fInetwork\&.conf\&.*\fP, \fInetwork\&.link\&.*\fP, \fInetwork\&.netdev\&.*\fP, \fInetwork\&.network\&.*\fP .RS 4 Konfiguriert Netzwerkgeräte\&. Wird von \fBsystemd\-network\-generator.service\fP(8) gelesen\&. Diese Zugangsberechtigungen sollten gültige Konfigurationsdaten für \fBnetworkd.conf\fP(5), \fBsystemd.link\fP(5), \fBsystemd.netdev\fP(5), \fBsystemd.network\fP(5) enthalten\&. Für jede passende Netzwerkzugangsberechtigung wird eine separate Datei erstellt\&. Beispiel: Der Inhalt eine Zugangsberechtigung network\&.link\&.50\-foobar wird in 50\-foobar\&.link kopiert\&. .sp Beachten Sie, dass die erstellten Dateien welt\-lesbar sind, es wird daher empfohlen, keine Geheimnisse in diese Zugangsberechtigungen aufzunehmen, sondern sie mittels separaten Zugangsberechtigungen direkt an \fBsystemd\-networkd\&.service\fP(8) bereitzustellen, z\&.B\&. \fInetwork\&.wireguard\&.*\fP wie unten beschrieben\&. .sp Hinzugefügt in Version 256\&. .RE .PP \fInetwork\&.wireguard\&.*\fP .RS 4 Konfiguriert Geheimnisse für WireGuard\-Netdevs\&. Wird von \fBsystemd\-networkd.service\fP(8) gelesen\&. Zu weiteren Informationen lesen Sie den Abschnitt \fB[WireGuard]\fP in \fBsystemd.netdev\fP(5)\&. .sp Hinzugefügt in Version 256\&. .RE .PP \fIpasswd\&.hashed\-password\&.root\fP, \fIpasswd\&.plaintext\-password\&.root\fP .RS 4 Darf das Passwort (entweder im gehashten UNIX\-Format oder im Klartext) für den Benutzer »root« enthalten\&. Wird von sowohl \fBsystemd\-firstboot\fP(1) als auch \fBsystemd\-sysusers\fP(8) gelesen und nur berücksichtigt, falls vorher kein Passwort für den Benutzer »root« konfiguriert wurde\&. .sp Hinzugefügt in Version 252\&. .RE .PP \fIpasswd\&.shell\&.root\fP .RS 4 Der Pfad zum dem Shell\-Programm (z\&.B\&. »/bin/bash«) für den Benutzer »root«\&. Wird von sowohl \fBsystemd\-firstboot\fP(1) als auch \fBsystemd\-sysusers\fP(8) gelesen und nur berücksichtigt, falls vorher keine Shell für den Benutzer »root« konfiguriert wurde\&. .sp Hinzugefügt in Version 252\&. .RE .PP \fIssh\&.ephemeral\-authorized_keys\-all\fP .RS 4 Stellt zusätzliche öffentliche Schlüssel bereit, die im gewohnten authorized_keys\-Format angegeben sind\&. Diese sind für alle Benutzer, für eingehende Verbindungen mittels der erstellten \fBAF_VSOCK\fP\- und \fBAF_UNIX\fP\-Socket\-Units\&. .sp Diese sind für das Hauptsystem (in entweder VM\- oder Container\-Konfigurationen) gedacht, um ein Schlüsselpaar zu erstellen und es in den öffentlichen Schlüssel im Gast zu integrieren, wobei der private Schlüssel für Verbindungen zu jedem Benutzerkonto auf dem Gast mittels Ssh ohne zusätzliche Authentifizierung verwandt wird\&. .sp Wird von \fBsystemd\-ssh\-generator\fP(8) verwandt\&. .sp Hinzugefügt in Version 256\&. .RE .PP \fIssh\&.authorized_keys\&.root\fP .RS 4 Die Daten dieser Zugangsberechtigung werden nach /root/\&.ssh/authorized_keys geschrieben, falls diese Datei noch nicht existiert\&. Dies erlaubt das Erbringen von SSH\-Zugriff für den Benutzer »root« des Systems\&. .sp Wird von /usr/lib/tmpfiles\&.d/provision\&.conf benutzt, siehe \fBtmpfiles.d\fP(5)\&. .sp Hinzugefügt in Version 252\&. .RE .PP \fIssh\&.listen\fP .RS 4 Kann zur Konfiguration von SSH\-Sockets verwandt werden, auf denen das System erreichbar sein soll\&. Siehe \fBsystemd\-ssh\-generator\fP(8) zu Details\&. .sp Hinzugefügt in Version 256\&. .RE .PP \fIsysusers\&.extra\fP .RS 4 Zusätzliche \fBsysusers.d\fP(5)\-Zeilen, die während des Systemstarts verarbeitet werden\&. .sp Hinzugefügt in Version 252\&. .RE .PP \fIsysctl\&.extra\fP .RS 4 Zusätzliche \fBsysctl.d\fP(5)\-Zeilen, die während des Systemstarts verarbeitet werden\&. .sp Hinzugefügt in Version 252\&. .RE .PP \fItmpfiles\&.extra\fP .RS 4 Zusätzliche \fBtmpfiles.d\fP(5)\-Zeilen, die während des Systemstart verarbeitet werden\&. .sp Hinzugefügt in Version 252\&. .RE .PP \fIfstab\&.extra\fP .RS 4 Zusätzliche Einhängungen, die beim Systemstart etabliert werden sollen\&. Zu Details siehe \fBsystemd\-fstab\-generator\fP(8)\&. .sp Hinzugefügt in Version 254\&. .RE .PP \fIvconsole\&.keymap\fP, \fIvconsole\&.keymap_toggle\fP, \fIvconsole\&.font\fP, \fIvconsole\&.font_map\fP, \fIvconsole\&.font_unimap\fP .RS 4 Anzuwendende Konsoleeinstellungen, siehe \fBsystemd\-vconsole\-setup.service\fP(8) für Details\&. .sp Hinzugefügt in Version 253\&. .RE .PP \fIgetty\&.auto\fP .RS 4 Wird zum Steuern des Ausführungsmodus von \fBsystemd\-getty\-generator\fP verwandt, siehe \fBsystemd\-getty\-generator\fP(8) zu Details\&. .sp Hinzugefügt in Version 258\&. .RE .PP \fIgetty\&.ttys\&.serial\fP, \fIgetty\&.ttys\&.container\fP .RS 4 Wird zum Erzeugen zusätzlicher Anmeldeeingaben verwandt, siehe \fBsystemd\-getty\-generator\fP(8) zu Details\&. .sp Hinzugefügt in Version 254\&. .RE .PP \fIjournal\&.forward_to_socket\fP .RS 4 Wird von \fBsystemd\-journald\fP(8) verwandt, um zu bestimmen, wohin bei Socket\-Weiterleitungen Meldungen weitergeleitet werden sollen, siehe \fBjournald.conf\fP(5) zu Details\&. .sp Hinzugefügt in Version 256\&. .RE .PP \fIjournal\&.storage\fP .RS 4 Wird von \fBsystemd\-journald\fP(8) verwandt, um zu bestimmen, wo Journal\-Dateien gespeichert werden sollen, siehe \fBjournald.conf\fP(5) zu Details\&. .sp Hinzugefügt in Version 256\&. .RE .PP \fIvmm\&.notify_socket\fP .RS 4 Konfiguriert einen zu \fBsd_notify\fP(3) kompatiblen \fBAF_VSOCK\fP\-Socket, für den der Diensteverwalter Statusinformationen, Bereitschaftsbenachrichtigungen und Exit\-Status berichten wird\&. Zu Details siehe \fBsystemd\fP(1)\&. .sp Hinzugefügt in Version 253\&. .RE .PP \fIshell\&.prompt\&.prefix\fP, \fIshell\&.prompt\&.suffix\fP .RS 4 Definiert Zeichenketten, die allen interaktiven UNIX\-Shell\-Eingabeaufforderungen vorangestellt oder angehängt werden\&. Zu Details siehe \fBpam_systemd\fP(8)\&. .sp Hinzugefügt in Version 257\&. .RE .PP \fIshell\&.welcome\fP .RS 4 Definiert eine Zeichenkette, die ausgegeben wird, wenn sich eine interaktive UNIX\-Shell initialisiert\&. Zu Details siehe \fBpam_systemd\fP(8)\&. .sp Hinzugefügt in Version 257\&. .RE .PP \fIsystem\&.machine_id\fP .RS 4 Akzeptiert eine 128\-bit\-Kennung, aus der die Maschinenkennung initialisiert wird (falls sie noch nicht gesetzt ist)\&. Wird vom Diensteverwalter (PID 1) interpretiert\&. Zu Details siehe \fBsystemd\fP(1)\&. .sp Hinzugefügt in Version 254\&. .RE .PP \fIsystem\&.hostname\fP .RS 4 Akezptiert einen (flüchtigen) Rechnernamen für die Konfiguration im frühen Systemstart\&. Der in /etc/hostname angegebene statische Rechnername hat Vorrang, falls konfiguriert, vor dieser Einstellung\&. Wird vom Diensteverwalter (PID 1) interpretiert\&. Zu Details siehe \fBsystemd\fP(1)\&. .sp Hinzugefügt in Version 254\&. .RE .PP \fIhome\&.add\-signing\-key\&.*\fP .RS 4 Fügt einen neuen Signaturschlüssel für Benutzerdatensätze zum System hinzu\&. Der Inhalt der Zugangsberechtigung sollte einen Benutzer\-Signaturschlüssel enthalten, beispielsweise wie er durch \fBhomectl get\-signing\-key\fP berichtet wird\&. Es können mehrere Schlüssel festgelegt werden und sie werden unter dem Namen der Endung der Zugangsberechtigung abgelegt (die wiederum die Endung \&.public tragen muss)\&. Details finden Sie in \fBhomectl\fP(1)\&. .sp Hinzugefügt in Version 258\&. .RE .PP \fIhome\&.create\&.*\fP .RS 4 Erstellt einen neuen Home\-Bereich für den festgelegten Benutzer, wobei die Benutzerdatensatzdaten hereingereicht werden\&. Zu Details siehe \fBhomectl\fP(1)\&. .sp Hinzugefügt in Version 256\&. .RE .PP \fIhome\&.register\&.*\fP .RS 4 Registriert einen bestehenden Home\-Bereich für den festgelegten Benutzer, wobei die Benutzerdatensatzdaten hereingereicht werden\&. Zu Details siehe \fBhomectl\fP(1)\&. .sp Hinzugefügt in Version 258\&. .RE .PP \fIcryptsetup\&.passphrase\fP, \fIcryptsetup\&.tpm2\-pin\fP, \fIcryptsetup\&.fido2\-pin\fP, \fIcryptsetup\&.pkcs11\-pin\fP, \fIcryptsetup\&.luks2\-pin\fP .RS 4 Spezifiziert die Passhprasen/PINs, die zum Entsperren von verschlüsselten Speicherdatenträgern verwandt werden\&. Zu Details sieh \fBsystemd\-cryptsetup\fP(8). .sp Hinzugefügt in Version 256\&. .RE .PP \fIsystemd\&.extra\-unit\&.*\fP, \fIsystemd\&.unit\-dropin\&.*\fP .RS 4 Diese Zugangsberechtigungen spezifizieren zusätzliche Units und Ergänzungen, die zu dem System hinzugefügt werden sollen\&. Zu Details siehe \fBsystemd\-debug\-generator\fP(8)\&. .sp Hinzugefügt in Version 256\&. .RE .PP \fIudev\&.conf\&.*\fP, \fIudev\&.rules\&.*\fP .RS 4 Konfiguriert die Udev\-Konfigurationsdateien und \-Regeln\&. Wird von systemd\-udev\-load\-credentials\&.service gelesen, das \fBudevadm control \-\-load\-credentials\fP aufruft\&. Diese Zugangsberechtigungen werden direkt in eine übereinstimmende \fBudev.conf\fP(5)\- oder \fBudev\fP(7)\-Regeldatei übersetzt\&. Beispiel: Der Inhalt einer Zugangsberechtigungs\-udev\&.conf\&.50\-foobar wird in die Datei /run/udev/udev\&.conf\&.d/50\-foobar\&.conf kopiert und udev\&.rules\&.50\-foobar wird in eine Datei /run/udev/rules\&.d/50\-foobar\&.rules kopiert\&. Siehe \fBudev\fP(7), \fBudev.conf\fP(5) und \fBudevadm\fP(8) zu Details\&. .sp Hinzugefügt in Version 256\&. .RE .PP \fIimport\&.pull\fP .RS 4 Festgelegte Plattenabbilder (Tarbälle und DDIs), die beim Systemstart automatisch heruntergeladen und installiert werden\&. Zu Details siehe \fBsystemd\-import\-generator\fP(8)\&. .sp Hinzugefügt in Version 257\&. .RE .PP \fIuserdb\&.user\&.*\fP, \fIuserdb\&.group\&.*\fP, \fIuserdb\&.transient\&.user\&.*\fP, \fIuserdb\&.transient\&.group\&.*\fP .RS 4 Konfiguriert JSON\-Benutzer\- und \-Gruppen\-Datensätze\&. Wird von systemd\-userdb\-load\-credentials\&.service gelesen, das \fBuserdbctl load\-credentials\fP aufruft\&. Diese Zugangsberechtigungen werden direkt in übereinstimmende \m[blue]\fBJSON\-Benutzer\-\fP\m[]\&\s-2\u[2]\d\s+2 und \m[blue]\fBJSON\-Gruppen\-\fP\m[]\&\s-2\u[3]\d\s+2Datensätze übersetzt\&. Beispiel: Der Inhalt einer Zugangsberechtigungs\-userdb\&.user\&.foobar wird in eine Datei /etc/userdb/foobar\&.user kopiert und userdb\&.group\&.foobar wird in eine Datei /etc/userdb/foobar\&.group kopiert\&. Symlinks für die uid/gid werden ebenfalls in /etc/userdb/ erstellt sowie die entsprechenden Dateien \&.membership\&. In \fBsystemd\-userdbd.service\fP(7), \fBnss\-systemd\fP(8) und \fBuserdbctl\fP(1) finden Sie weitere Details\&. .sp Alle übergebenen Benutzerdatensätze müssen die Felder uid und gid enthalten\&. Alle übergebenen Gruppendatensätze müssen ein Feld gid enthalten\&. Sowohl bei Benutzer\- als auch Gruppendatensätzen muss die Endung der Zugangsberechtigung (für »userdb\&.user\&.foobar« ist die Endung »foobar«) auf das Benutzer\- oder Gruppennamenfeld aus dem Benutzer\- oder Gruppendatensatz passen\&. .sp Beachten Sie, dass für die Zugangsberechtigungen \fIuserdb\&.user\&.*\fP und \fIuserdb\&.group\&.*\fP erstellte Datensätze in /etc/userdb/ und die für \fIuserdb\&.transient\&.user\&.*\fP und \fIuserdb\&.transient\&.group\&.*\fP erstellten Datensätze in /run/userdb/ erstellt werden (/etc/passwd und /etc/group werden nicht verändert)\&. .sp Hinzugefügt in Version 258\&. .RE .PP \fIfsck\&.*\fP .RS 4 Wird von \fBsystemd\-fsck@\&.service\fP, \fBsystemd\-fsck\-root\&.service\fP und \fBsystemd\-fsck\-usr\&.service\fP gelesen\&. Weitere Details finden Sie in \fBsystemd\-fsck@.service\fP(8)\&. .sp Hinzugefügt in Version 258\&. .RE .PP \fIquotacheck\&.*\fP .RS 4 Wird von systemd\-quotacheck@\&.service und systemd\-quotacheck\-root\&.service gelesen\&. Weitere Details finden Sie in \fBsystemd\-quotacheck\fP(8)\&. .sp Hinzugefügt in Version 258\&. .RE .SH "SIEHE AUCH" .PP \fBsystemd\fP(1), \fBkernel\-command\-line\fP(7), \fBsmbios\-type\-11\fP(7) .SH ANMERKUNGEN .IP " 1." 4 System\- und Dienste\-Zugangsberechtigungen .RS 4 \%https://systemd.io/CREDENTIALS .RE .IP " 2." 4 JSON\-Benutzer .RS 4 \%https://systemd.io/USER_RECORD .RE .IP " 3." 4 JSON\-Gruppe .RS 4 \%https://systemd.io/GROUP_RECORD .RE .PP .SH ÜBERSETZUNG Die deutsche Übersetzung dieser Handbuchseite wurde von Helge Kreutzmann erstellt. .PP Diese Übersetzung ist Freie Dokumentation; lesen Sie die .UR https://www.gnu.org/licenses/gpl-3.0.html GNU General Public License Version 3 .UE oder neuer bezüglich der Copyright-Bedingungen. Es wird KEINE HAFTUNG übernommen. .PP Wenn Sie Fehler in der Übersetzung dieser Handbuchseite finden, schicken Sie bitte eine E-Mail an die .MT debian-l10n-german@lists.debian.org Mailingliste der Übersetzer .ME .