.\" -*- coding: UTF-8 -*- '\" t .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH USERDBCTL 1 "" "systemd 260.2" userdbctl .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH الاسم userdbctl \- فحص المستخدمين والمجموعات والعضويات الجماعية .SH موجز .HP \w'\fBuserdbctl\fR\ 'u \fBuserdbctl\fP [خيارات...] {أمر} [اسم...] .SH الوصف .PP يمكن استخدام \fBuserdbctl\fP لفحص المستخدمين والمجموعات (بالإضافة إلى العضويات الجماعية) للنظام\&. تستعلم أداة العميل هذه عن معلومات المستخدم/المجموعة المقدمة من خدمات نظام متنوعة، تعمل على سجلات JSON للمستخدم/المجموعة (كما هو محدد في تعريفات \m[blue]\fBسجلات مستخدم JSON\fP\m[]\&\s-2\u[1]\d\s+2 و \m[blue]\fBسجلات مجموعة JSON\fP\m[]\&\s-2\u[2]\d\s+2)، وسجلات المستخدم/المجموعة التقليدية لـ UNIX NSS/glibc\&. هذه الأداة هي في الأساس عميل لـ \m[blue]\fBواجهة برمجة تطبيقات البحث عن سجلات المستخدم/المجموعة عبر Varlink\fP\m[]\&\s-2\u[3]\d\s+2، وقد تلتقط أيضًا سجلات مستخدم/مجموعة JSON الإضافية من /etc/userdb/ و /run/userdb/ و /run/host/userdb/ و /usr/lib/userdb/ (انظر \fBnss\-systemd\fP(8) للحصول على تفاصيل حول سجلات المستخدم الإضافية)\&. .SH الخيارات .PP الخيارات التالية مفهومة: .PP \fB\-\-output=\fP\fIوضع\fP .RS 4 يختار وضع الإخراج\&. يأخذ أحد القيم "classic" أو "friendly" أو "table" أو "json"\&. إذا كان "classic"، يتم إنشاء إخراج قريب جدًا من تنسيق /etc/passwd أو /etc/group\&. إذا كان "friendly"، يتم إنشاء إخراج أكثر شمولاً وسهل الاستخدام وقابل للقراءة البشرية\&. إذا كان "table"، يُنشئ إخراج جدولي بسيط\&. إذا كان "json"، يُنشئ إخراج بتنسيق JSON\&. المبدئي هو "friendly" إذا حُدد مستخدم/مجموعة في سطر الأوامر، و "table" بخلاف ذلك\&. .sp لاحظ أن معظم تنسيقات الإخراج لا تظهر جميع المعلومات المتاحة\&. على وجه الخصوص، يظهر "classic" و "table" فقط الحقول الأكثر أهمية\&. كما لا تظهر الأوضاع المختلفة تجزئات كلمات المرور\&. استخدم "json" لعرض جميع الحقول، بما في ذلك أي حقول استيثاق\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fB\-\-json=\fP\fIتنسيق\fP .RS 4 يختار وضع إخراج JSON (مثل \fB\-\-output=json\fP) ويختار وضع العرض الدقيق\&. يأخذ أحد القيم "pretty" أو "short"\&. إذا كان "pretty"، تُدرج مسافات بيضاء وأسطر جديدة سهلة للبشر في الإخراج لجعل بيانات JSON أكثر قابلية للقراءة\&. إذا كان "short"، تُقمع جميع المسافات البيضاء الزائدة\&. .sp أُضيف في الإصدار 250\&. .RE .PP \fB\-\-service=\fP\fIخدمة\fP\fB[:\fP\fIخدمة\&...\fP], \fB\-s\fP \fIخدمة\fP:\fIخدمة\&...\fP .RS 4 يتحكم في الخدمات التي سيُستعلم عنها للمستخدمين/المجموعات\&. يأخذ قائمة من اسم خدمة واحد أو أكثر، مفصولة بـ ":"\&. انظر أدناه للحصول على قائمة بأسماء الخدمات المعروفة\&. إذا لم يُحدد، سيُستعلم عن جميع الخدمات المتاحة مرة واحدة\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fB\-\-with\-nss=\fP\fIمنطقي\fP .RS 4 يتحكم في ما إذا كان ستُضمن عمليات البحث التقليدية عن المستخدم/المجموعة عبر glibc/NSS في الإخراج\&. إذا اُستخدم \fB\-\-with\-nss=no\fP، تُقمع أي محاولات لحل أو تعداد المستخدمين/المجموعات المقدمة فقط عبر glibc NSS\&. إذا حُدد \fB\-\-with\-nss=yes\fP، ييُضمن هؤلاء المستخدمين/المجموعات في الإخراج (وهو المبدئي)\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fB\-\-with\-varlink=\fP\fIمنطقي\fP .RS 4 يتحكم في ما إذا كان ستُضمن عمليات البحث عن المستخدم/المجموعة عبر Varlink في الإخراج، أي تلك التي تتم عبر \m[blue]\fBواجهة برمجة تطبيقات البحث عن سجلات المستخدم/المجموعة عبر Varlink\fP\m[]\&\s-2\u[3]\d\s+2\&. إذا اُستخدم \fB\-\-with\-varlink=no\fP، تُقمع أي محاولات لحل أو تعداد المستخدمين/المجموعات المقدمة فقط عبر Varlink\&. إذا حُدد \fB\-\-with\-varlink=yes\fP، ييُضمن هؤلاء المستخدمين/المجموعات في الإخراج (وهو المبدئي)\&. .sp أُضيف في الإصدار 249\&. .RE .PP \fB\-\-with\-dropin=\fP\fIمنطقي\fP .RS 4 يتحكم في ما إذا كان ستُضمن عمليات البحث عن المستخدم/المجموعة في الإخراج المعرفة باستخدام ملفات إضافية في /etc/userdb/ و /run/userdb/ و /run/host/userdb/ و /usr/lib/userdb/\&. إذا اُستخدم \fB\-\-with\-dropin=no\fP، يتم قمع هذه السجلات\&. إذا حُدد \fB\-\-with\-dropin=yes\fP، ييُضمن هؤلاء المستخدمين/المجموعات في الإخراج (وهو المبدئي)\&. .sp أُضيف في الإصدار 249\&. .RE .PP \fB\-\-synthesize=\fP\fIBOOL\fP .RS 4 يتحكم في ما إذا كان سيُولف سجلات للمستخدمين/المجموعات root و nobody إذا لم تُعرّف بطريقة أخرى، بالإضافة إلى المستخدمين/المجموعات لنطاق UID "الأجنبي"\&. بشكل مبدئي (أو مع "yes")، تُولف هذه السجلات ضمنيًا إذا كانت مفقودة بطريقة أخرى لأن لها أهمية خاصة لنظام التشغيل\&. عند "no"، يُوقف هذا التوليف\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fB\-N\fP .RS 4 هذا الخيار هو اختصار لـ \fB\-\-with\-nss=no\fP \fB\-\-synthesize=no\fP\&. استخدم هذا الخيار لإظهار السجلات المحددة أصلاً فقط كسجلات مستخدم أو مجموعة JSON، مع إيقاف جميع توافقات NSS/glibc وجميع التوليفات الضمنية\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fB\-\-multiplexer=\fP\fIقيمة_منطقية\fP .RS 4 يتحكم في ما إذا كان سيُجرى عمليات البحث عبر خدمة المعدد (إذا حُدد كصحيح، المبدئي) أو إجراء عمليات البحث في العميل (إذا حُدد كخاطئ)\&. استخدام خدمة المعدد هو الأفضل عادةً، لأنها تعمل في صندوق حماية مقفل\&. .sp أُضيف في الإصدار 250\&. .RE .PP \fB\-\-chain\fP .RS 4 عند استخدامه مع أمر \fBssh\-authorized\-keys\fP، سيسمح هذا بتمرير سطر أوامر إضافي بعد اسم المستخدم يُنفذ بشكل متسلسل بعد اكتمال البحث\&. يسمح هذا بتسلسل أدوات متعددة تظهر مفاتيح SSH المصرح بها\&. .sp أُضيف في الإصدار 250\&. .RE .PP \fB\-\-fuzzy\fP, \fB\-z\fP .RS 4 عند استخدامه مع أمر \fBuser\fP أو \fBgroup\fP، يُجرى بحث سلسلة ضبابي\&. سيُطابق أي وسائط محددة مقابل اسم المستخدم والاسم الحقيقي لسجل المستخدم وعنوان البريد الإلكتروني وسلاسل وصفية أخرى لسجل المستخدم أو المجموعة\&. علاوة على ذلك، بدلاً من المطابقة الدقيقة، يُطبق مطابقة سلسلة فرعية أو مطابقة تسمح بانحرافات طفيفة في التهجئة\&. .sp أُضيف في الإصدار 257\&. .RE .PP \fB\-\-disposition=\fP .RS 4 عند استخدامه مع الأمر \fBuser\fP أو \fBgroup\fP، يُرشح حسب تصنيف السجل\&. يأخذ أحد القيم "intrinsic"، "system"، "regular"، "dynamic"، "container"\&. يمكن استخدامه عدة مرات، وفي هذه الحالة لا تُعرض إلا المستخدمون المطابقون لأي من التصنيفات المحددة\&. .sp أُضيف في الإصدار 257\&. .RE .PP \fB\-I\fP، \fB\-S\fP، \fB\-R\fP .RS 4 اختصارات لـ \fB\-\-disposition=intrinsic\fP، \fB\-\-disposition=system\fP، \fB\-\-disposition=regular\fP، على الترتيب\&. .sp أُضيف في الإصدار 257\&. .RE .PP \fB\-\-uid\-min=\fP، \fB\-\-uid\-max=\fP .RS 4 عند استخدامه مع الأمر \fBuser\fP أو \fBgroup\fP، يُرشح المخرجات حسب نطاقات UID/GID\&. يأخذ قيمًا رقمية للحد الأدنى أو الأقصى لـ UID/GID، على الترتيب\&. يُظهر فقط السجلات ضمن النطاق المحدد\&. عند تطبيقه على الأمر \fBuser\fP، يُطابق مع UIDs\&. عند تطبيقه على الأمر \fBgroup\fP، يُطابق مع GIDs (رغم اسم المفتاح)\&. إذا لم يُحدد، فالمبدئي هو 0 (للحد الأدنى) و4294967294 (للحد الأقصى)، أي مبدئيًا لا يُطبق أي ترشيح، حيث يُغطى نطاق UID/GID بالكامل\&. .sp أُضيف في الإصدار 257\&. .RE .PP \fB\-\-uuid=\fP .RS 4 عند استخدامه مع الأمر \fBuser\fP أو \fBgroup\fP، يُرشح المخرجات إلى السجل ذي UUID المحدد\&. إذا لم يُحدد، فلا يُطبق أي ترشيح قائم على UUID\&. .sp أُضيف في الإصدار 259\&. .RE .PP \fB\-\-boundaries=\fP .RS 4 عند استخدامه مع الأمر \fBuser\fP أو \fBgroup\fP، يتحكم في إظهار معلومات حدود نطاق UID/GID ذات الصلة في المخرجات الجدولية\&. يأخذ قيمة منطقية\&. المبدئي هو true\&. .sp أُضيف في الإصدار 257\&. .RE .PP \fB\-B\fP .RS 4 اختصار لـ \fB\-\-boundaries=no\fP\&. .sp أُضيف في الإصدار 257\&. .RE .PP \fB\-\-from\-file=PATH\fP، \fB\-F\fP .RS 4 عند استخدامه مع الأمر \fBuser\fP أو \fBgroup\fP، يُقرأ تعريف المستخدم بصيغة JSON من الملف المحدد، بدلاً من الاستعلام عنه من النظام\&. إذا حُدد المسار كـ "\-"، يُقرأ بيانات JSON من الإدخال المعياري\&. هذا مفيد للتحقق من صحة وفحص سجلات المستخدم أو المجموعة بصيغة JSON بسرعة، والتحقق من كيفية تفسيرها على النظام المحلي\&. .sp أُضيف في الإصدار 258\&. .RE .PP \fB\-\-no\-pager\fP .RS 4 لا تمرر المخرجات إلى برنامج عرض (pager)\&. .RE .PP \fB\-\-no\-legend\fP .RS 4 لا تطبع مفتاح الرموز، أي ترويسات الأعمدة والتذييل المزود بالتلميحات\&. .RE .PP \fB\-h\fP، \fB\-\-help\fP .RS 4 اطبع نص مساعدة قصير واخرج\&. .RE .PP \fB\-\-version\fP .RS 4 اطبع سلسلة إصدار قصيرة واخرج\&. .RE .SH الأوامر .PP الأوامر التالية مفهومة: .PP \fBuser\fP [\fIUSER\fP\&...] .RS 4 اسرد جميع سجلات المستخدمين المعروفة أو أظهر تفاصيل سجل مستخدم واحد أو أكثر\&. استخدم \fB\-\-output=\fP لتعديل وضع المخرجات\&. .sp إذا استُخدم مع \fB\-\-from\-file=\fP، تُقرأ بيانات سجل المستخدم بصيغة JSON من الملف المحدد بدلاً من الاستعلام عنها من النظام\&. للتفاصيل انظر أعلاه\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fBgroup\fP [\fIGROUP\fP\&...] .RS 4 اسرد جميع سجلات المجموعات المعروفة أو أظهر تفاصيل سجل مجموعة واحد أو أكثر\&. استخدم \fB\-\-output=\fP لتعديل وضع المخرجات\&. .sp إذا استُخدم مع \fB\-\-from\-file=\fP، تُقرأ بيانات سجل المجموعة بصيغة JSON من الملف المحدد بدلاً من الاستعلام عنها من النظام\&. للتفاصيل انظر أعلاه\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fBusers\-in\-group\fP [\fIGROUP\fP\&...] .RS 4 اسرد المستخدمين الأعضاء في المجموعات المحددة\&. إذا لم تُحدد أي مجموعات، اسرد جميع عضويات المستخدم/المجموعة المعرفة\&. استخدم \fB\-\-output=\fP لتعديل وضع المخرجات\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fBgroups\-of\-user\fP [\fIUSER\fP\&...] .RS 4 اسرد المجموعات التي ينتمي إليها المستخدمون المحددون\&. إذا لم يُحدد أي مستخدمين، اسرد جميع عضويات المستخدم/المجموعة المعرفة (في هذه الحالة، \fBgroups\-of\-user\fP و \fBusers\-in\-group\fP متكافئان)\&. استخدم \fB\-\-output=\fP لتعديل وضع المخرجات\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fBخدمات\fP .RS 4 اسرد جميع الخدمات التي توفر حاليًا تعريفات المستخدم/المجموعة للنظام\&. انظر أدناه لقائمة الخدمات المعروفة التي توفر معلومات المستخدم\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fBssh\-authorized\-keys\fP .RS 4 أظهر مفاتيح SSH المصرح بها لهذا الحساب\&. هذا الأمر يُقصد استخدامه للسماح لخفي SSH بالتقاط المفاتيح المصرح بها من سجلات المستخدم، انظر أدناه\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fBload\-credentials\fP .RS 4 عند التحديد، تُستخدم بيانات الاعتماد التالية عند تمريرها: .PP \fIuserdb\&.user\&.*\fP, \fIuserdb\&.group\&.*\fP .RS 4 يجب أن تحتوي هذه الاستيثاقات على سجلات \m[blue]\fBJSON User\fP\m[]\&\s-2\u[1]\d\s+2 و \m[blue]\fBJSON Group\fP\m[]\&\s-2\u[2]\d\s+2 صالحة\&. لكل استيثاق مطابق، تُنشأ ملفات متنوعة في /etc/userdb/، لتنفيذ الواجهة الموصوفة في \fBnss\-systemd\fP(8)\&. يجب أن تحتوي أي سجلات مستخدم مُمررة على حقول UID و GID صالحة\&. يجب أن تحتوي أي سجلات مجموعة مُمررة على حقل GID (أي أن التخصيص الآلي لـ UID/GID غير مدعوم)\&. لكل من سجلات المستخدم والمجموعة، يجب أن تتطابق لاحقة الاستيثاق (لـ "userdb\&.user\&.foobar" اللاحقة هي "foobar") مع اسم المستخدم أو المجموعة المُشفّر في السجل\&. .sp أُضيف في الإصدار 258\&. .RE .sp أُضيف في الإصدار 258\&. .RE .SH "الخدمات المعروفة" .PP يسرد أمر \fBuserdbctl services\fP جميع الخدمات الجارية حالياً التي توفر تعريفات المستخدم أو المجموعة للنظام\&. تُعرض الخدمات المعروفة التالية ضمن هذه القائمة: .PP \fBio\&.systemd\&.DynamicUser\fP .RS 4 تُوفر هذه الخدمة بواسطة مدير خدمة النظام نفسه (أي PID 1) وتجعل جميع المستخدمين (ومجموعاتهم) المُركّبين عبر إعداد \fIDynamicUser=\fP في ملفات وحدة الخدمة متاحة للنظام (انظر \fBsystemd.exec\fP(5) للتفاصيل حول هذا الإعداد)\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fBio\&.systemd\&.Home\fP .RS 4 تُوفر هذه الخدمة بواسطة \fBsystemd\-homed.service\fP(8) وتجعل جميع المستخدمين (ومجموعاتهم) المنتمين إلى أدلة منزلية تُدار بواسطة تلك الخدمة متاحة للنظام\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fBio\&.systemd\&.Machine\fP .RS 4 تُوفر هذه الخدمة بواسطة \fBsystemd\-machined.service\fP(8) وتُركّب سجلات لجميع المستخدمين/المجموعات المستخدمة بواسطة حاوية تستخدم نطاقات أسماء المستخدمين\&. .sp أُضيف في الإصدار 246\&. .RE .PP \fBio\&.systemd\&.Multiplexer\fP .RS 4 تُوفر هذه الخدمة بواسطة \fBsystemd\-userdbd.service\fP(8) وتُعدد عمليات بحث المستخدم/المجموعة إلى جميع خدمات البحث الجارية الأخرى\&. هذه هي نقطة الدخول الرئيسة لعملاء سجلات المستخدم/المجموعة، حيث تُبسط تنفيذ جانب العميل بشكل كبير، إذ يمكنهم سؤال خدمة واحدة للبحث بدلاً من سؤال جميع الخدمات الجارية بالتوازي\&. يستخدم \fBuserdbctl\fP هذه الخدمة بشكل مفضل أيضًا، ما لم يُستخدم \fB\-\-with\-nss=\fP أو \fB\-\-service=\fP، وفي هذه الحالة يلزم تحكم أدق في الخدمات التي سيُتحدث إليها\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fBio\&.systemd\&.NameServiceSwitch\fP .RS 4 تُوفر هذه الخدمة (أيضًا) بواسطة \fBsystemd\-userdbd.service\fP(8) وتُحوّل سجلات المستخدم/المجموعة الكلاسيكية لـ NSS/glibc إلى سجلات JSON للمستخدم/المجموعة، مما يوفر توافقاً كاملاً مع الإصدارات السابقة\&. استخدم \fB\-\-with\-nss=no\fP لتعطيل هذا التوافق، انظر أعلاه\&. لاحظ أن التوافق يُوفر فعلياً في كلا الاتجاهين: سيقوم \fBnss\-systemd\fP(8) آلياً بتركيب سجلات المستخدم/المجموعة الكلاسيكية لـ NSS/glibc من جميع سجلات JSON للمستخدم/المجموعة المُقدمة للنظام، وبالتالي فإن استخدام كلتا واجهتي API مكافئ إلى حد كبير ويوفر الوصول إلى نفس البيانات، ومع ذلك فإن واجهات API لـ NSS/glibc تُظهر بالضرورة مجموعة حقول أكثر تقييداً فقط\&. .sp أُضيف في الإصدار 245\&. .RE .PP \fBio\&.systemd\&.DropIn\fP .RS 4 تُوفر هذه الخدمة (أيضًا) بواسطة \fBsystemd\-userdbd.service\fP(8) وتلتقط سجلات JSON للمستخدم/المجموعة من /etc/userdb/، /run/userdb/، /run/host/userdb/، /usr/lib/userdb/\&. .sp أُضيف في الإصدار 249\&. .RE .PP لاحظ أن \fBuserdbctl\fP لديه دعم داخلي لعمليات البحث المستندة إلى NSS أيضًا\&. هذا يعني أنه إذا لم يكن \fBio\&.systemd\&.Multiplexer\fP ولا \fBio\&.systemd\&.NameServiceSwitch\fP قيد التشغيل، فستظل عمليات البحث في قواعد بيانات المستخدم/المجموعة الأساسية تعمل\&. .SH "التكامل مع SSH" .PP قد تُستخدم أداة \fBuserdbctl\fP لجعل قائمة مفاتيح SSH المصرح بها والمحتواة ربما في سجل مستخدم متاحة لخادم SSH للاستيثاق\&. لذلك، قم بتكوين ما يلي في \fBsshd_config\fP(5): .sp .if n \{\ .RS 4 .\} .nf \&... AuthorizedKeysCommand /usr/bin/userdbctl ssh\-authorized\-keys %u AuthorizedKeysCommandUser root \&... .fi .if n \{\ .RE .\} .PP أحياناً، من المفيد السماح باستدعاء متسلسل لبرنامج آخر لسرد مفاتيح SSH المصرح بها\&. باستخدام خيار \fB\-\-chain\fP، قد يُنفذ مثل هذه الأداة بشكل متسلسل بواسطة \fBuserdbctl ssh\-authorized\-keys\fP بمجرد اكتمال البحث، بغض النظر عما إذا عثر على مفتاح SSH أم لا\&. مثال: .sp .if n \{\ .RS 4 .\} .nf \&... AuthorizedKeysCommand /usr/bin/userdbctl ssh\-authorized\-keys %u \-\-chain /usr/bin/othertool %u AuthorizedKeysCommandUser root \&... .fi .if n \{\ .RE .\} .PP سيقوم ما سبق أولاً بالاستعلام عن قاعدة بيانات userdb لمفاتيح SSH، ثم ينفذ بشكل متسلسل \fB/usr/bin/othertool\fP ليُستعلم عنه أيضًا\&. .SH "حالة الخروج" .PP عند النجاح، يُعاد 0، وبخلاف ذلك يُعاد رمز فشل غير صفري\&. .SH البيئة .PP \fI$SYSTEMD_LOG_LEVEL\fP .RS 4 الحد الأقصى لمستوى السجل للرسائل الصادرة (تُكتم الرسائل ذات مستوى السجل الأعلى، أي الأقل أهمية)\&. يأخذ قائمة قيم مفصولة بفواصل\&. يمكن أن تكون القيمة إما واحدة من (بترتيب تنازلي للأهمية) \fBemerg\fP، أو \fBalert\fP، أو \fBcrit\fP، أو \fBerr\fP، أو \fBwarning\fP، أو \fBnotice\fP، أو \fBinfo\fP، أو \fBdebug\fP، أو رقمًا صحيحًا في النطاق من 0 إلى 7\&. راجع \fBsyslog\fP(3) لمزيد من المعلومات\&. يمكن اختياريًا سبق كل قيمة بأحد الخيارات \fBconsole\fP، أو \fBsyslog\fP، أو \fBkmsg\fP أو \fBjournal\fP متبوعة بنقطتين لضبط الحد الأقصى لمستوى السجل لهذا الهدف المحدد (مثلاً: \fBSYSTEMD_LOG_LEVEL=debug,console:info\fP يحدد التسجيل بمستوى debug باستثناء التسجيل في الطرفية الذي يجب أن يكون بمستوى info)\&. لاحظ أن الحد الأقصى العالمي لمستوى السجل له الأولوية على أي حدود مستويات سجل لكل هدف على حدة\&. .RE .PP \fI$SYSTEMD_LOG_COLOR\fP .RS 4 قيمة منطقية\&. إذا كانت صحيحة، فستُلون الرسائل المكتوبة في الـ tty حسب الأولوية\&. .sp هذا الإعداد مفيد فقط عندما تُكتب الرسائل مباشرة إلى الطرفية، لأن \fBjournalctl\fP(1) والأدوات الأخرى التي تعرض السجلات ستلون الرسائل بناءً على مستوى السجل من تلقاء نفسها\&. .RE .PP \fI$SYSTEMD_LOG_TIME\fP .RS 4 قيمة منطقية\&. إذا كانت صحيحة، فستُسبق رسائل سجل الطرفية بختم زمني\&. .sp هذا الإعداد مفيد فقط عندما تُكتب الرسائل مباشرة إلى الطرفية أو إلى ملف، لأن \fBjournalctl\fP(1) والأدوات الأخرى التي تعرض السجلات ستُرفق طوابع زمنية بناءً على البيانات الوصفية للمدخلات من تلقاء نفسها\&. .RE .PP \fI$SYSTEMD_LOG_LOCATION\fP .RS 4 قيمة منطقية\&. إذا كانت صحيحة، فستُسبق الرسائل باسم الملف ورقم السطر في الشيفرة المصدرية حيث نشأت الرسالة\&. .sp لاحظ أن موقع السجل غالبًا ما يُرفق كبيانات وصفية بمدخلات اليوميات على أي حال\&. ومع ذلك، قد يكون تضمينه مباشرة في نص الرسالة مفيدًا عند تنقيح البرامج\&. .RE .PP \fI$SYSTEMD_LOG_TID\fP .RS 4 قيمة منطقية\&. إذا كانت صحيحة، فستُسبق الرسائل بمعرّف الخيط الرقمي الحالي (TID)\&. .sp لاحظ أن هذه المعلومات تُرفق كبيانات وصفية بمدخلات اليوميات على أي حال\&. ومع ذلك، قد يكون تضمينه مباشرة في نص الرسالة مفيدًا عند تنقيح البرامج\&. .RE .PP \fI$SYSTEMD_LOG_TARGET\fP .RS 4 وجهة رسائل السجل\&. أحد الخيارات: \fBconsole\fP (التسجيل في الطرفية المرفقة)، أو \fBconsole\-prefixed\fP (التسجيل في الطرفية المرفقة ولكن مع بادئات ترميز مستوى السجل و"المرفق"، راجع \fBsyslog\fP(3)، أو \fBkmsg\fP (التسجيل في ذاكرة السجل الدائرية للنواة)، أو \fBjournal\fP (التسجيل في اليوميات)، أو \fBjournal\-or\-kmsg\fP (التسجيل في اليوميات إذا كانت متاحة، وفي kmsg بخلاف ذلك)، أو \fBauto\fP (تحديد هدف السجل المناسب آليًا، وهو المبدئي)، أو \fBnull\fP (تعطيل مخرج السجل)\&. .RE .PP \fI$SYSTEMD_LOG_RATELIMIT_KMSG\fP .RS 4 فيما إذا كان سيُحد معدل kmsg أم لا\&. يأخذ قيمة منطقية\&. القيمة المبدئية هي "true"\&. إذا عُطّل، فلن يحد systemd من معدل الرسائل المكتوبة في kmsg\&. .RE .PP \fI$SYSTEMD_PAGER\fP، \fI$PAGER\fP .RS 4 مستعرض الصفحات المراد استخدامه عندما لا يُعطى الخيار \fB\-\-no\-pager\fP\&. يُستخدم \fI$SYSTEMD_PAGER\fP إذا كان مضبوطًا؛ وإلا فيُستخدم \fI$PAGER\fP\&. إذا لم يُضبط أي من \fI$SYSTEMD_PAGER\fP أو \fI$PAGER\fP، فتُجرب مجموعة من التطبيقات المعروفة لمستعرضات الصفحات تباعًا، بما في ذلك \fBless\fP(1) و \fBmore\fP(1)، حتى يُعثر على أحدها\&. إذا لم يُكتشف أي تطبيق لمستعرض الصفحات، فلا يُستدعى أي مستعرض\&. ضبط متغيرات البيئة هذه على سلسلة فارغة أو القيمة "cat" يعادل تمرير الخيار \fB\-\-no\-pager\fP\&. .sp ملاحظة: إذا لم يُضبط \fI$SYSTEMD_PAGERSECURE\fP، فلا يمكن استخدام \fI$SYSTEMD_PAGER\fP و \fI$PAGER\fP إلا لتعطيل مستعرض الصفحات (باستخدام "cat" أو "")، ويُتجاهل فيما عدا ذلك\&. .RE .PP \fI$SYSTEMD_LESS\fP .RS 4 تجاوز الخيارات الممررة إلى \fBless\fP (مبدئيًا "FRSXMK")\&. .sp قد يرغب المستخدمون في تغيير خيارين على وجه الخصوص: .PP \fBK\fP .RS 4 يوجه هذا الخيار مستعرض الصفحات بالخروج فورًا عند الضغط على Ctrl+C\&. للسماح لـ \fBless\fP بالتعامل مع Ctrl+C بنفسه للعودة إلى محث أوامر المستعرض، قم بإلغاء ضبط هذا الخيار\&. .sp إذا لم تتضمن قيمة \fI$SYSTEMD_LESS\fP الحرف "K"، وكان المستعرض المستدعى هو \fBless\fP، فسيُتجاهل Ctrl+C من قبل الملف التنفيذي، ويجب معالجته من قبل المستعرض\&. .RE .PP \fBX\fP .RS 4 يوجه هذا الخيار مستعرض الصفحات بعدم إرسال سلاسل تهيئة وإنهاء termcap إلى الطرفية\&. يُضبط مبدئيًا للسماح لمخرجات الأوامر بالبقاء مرئية في الطرفية حتى بعد خروج المستعرض\&. ومع ذلك، فإن هذا يمنع بعض وظائف المستعرض من العمل، لا سيما أن المخرجات المفصولة بصفحات لا يمكن تمريرها باستخدام الفأرة\&. .RE .sp لاحظ أن ضبط متغير البيئة العادي \fI$LESS\fP ليس له أي تأثير عند استدعاء \fBless\fP بواسطة أدوات systemd\&. .sp راجع \fBless\fP(1) لمزيد من النقاش\&. .RE .PP \fI$SYSTEMD_LESSCHARSET\fP .RS 4 يتجاوز طقم المحارف الممرر إلى \fBless\fP (مبدئيًا "utf\-8"، إذا حُدّد أن الطرفية المستدعية متوافقة مع UTF\-8)\&. .sp لاحظ أن ضبط متغير البيئة العادي \fI$LESSCHARSET\fP ليس له أي تأثير عند استدعاء \fBless\fP بواسطة أدوات systemd\&. .RE .PP \fI$SYSTEMD_PAGERSECURE\fP .RS 4 تدعم أوامر المستعرض (pager) الشائعة مثل \fBless\fP(1)، بالإضافة إلى "التصفح"، أي التمرير عبر المخرجات، فتح ملفات أخرى أو الكتابة إليها وتشغيل أوامر صدفة عشوائية\&. عند استدعاء الأوامر بامتيازات مرفوعة، على سبيل المثال تحت \fBsudo\fP(8) أو \fBpkexec\fP(1)، يصبح المستعرض حدًا أمنيًا\&. يجب الحرص على استخدام البرامج ذات الوظائف المحدودة للغاية فقط كمستعرضات، وعدم السماح بالميزات التفاعلية غير المقصودة مثل فتح ملفات جديدة أو إنشائها أو بدء عمليات فرعية\&. يمكن تمكين "الوضع الآمن" للمستعرض كما هو موضح أدناه، \fIإذا كان المستعرض يدعم ذلك\fP (معظم المستعرضات لم تُكتب بطريقة تأخذ هذا في الاعتبار)\&. يوصى إما بتمكين "الوضع الآمن" صراحةً أو تعطيل المستعرض تمامًا باستخدام \fB\-\-no\-pager\fP أو \fIPAGER=cat\fP عند السماح للمستخدمين غير الموثوق بهم بتنفيذ أوامر بامتيازات مرفوعة\&. .sp يأخذ هذا الخيار وسيطًا منطقيًا\&. عند ضبطه على صحيح (true)، يُمكن "الوضع الآمن" لمستعرض الصفحات\&. في "الوضع الآمن"، سيُضبط \fBLESSSECURE=1\fP عند استدعاء المستعرض، مما يوجه المستعرض لتعطيل الأوامر التي تفتح أو تنشئ ملفات جديدة أو تبدأ عمليات فرعية جديدة\&. حاليًا، يُعرف فقط \fBless\fP(1) بقدرته على فهم هذا المتغير وتطبيق "الوضع الآمن"\&. .sp عند الضبط إلى false، لا توضع قيود على أداة التصفح (pager)\&. إن ضبط \fISYSTEMD_PAGERSECURE=0\fP أو عدم إزالته من البيئة الموروثة قد يسمح للمستخدم باستدعاء أوامر اعتباطية\&. .sp عندما لا يُضبط \fI$SYSTEMD_PAGERSECURE\fP، تحاول أدوات systemd استنتاج ما إذا كان ينبغي تمكين "الوضع الآمن" وما إذا كان جهاز العرض يدعمه آليًا\&. يُمكّن "الوضع الآمن" إذا كان UID الفعلي ليس هو نفسه مالك جلسة تسجيل الدخول، انظر \fBgeteuid\fP(2) و \fBsd_pid_get_owner_uid\fP(3)، أو عند التشغيل تحت \fBsudo\fP(8) أو أدوات مماثلة (عند ضبط \fI$SUDO_UID\fP \&\s-2\u[4]\d\s+2)\&. في تلك الحالات، سيُضبط \fISYSTEMD_PAGERSECURE=1\fP ولن تُستخدم أجهزة العرض غير المعروف أنها تُنفذ "الوضع الآمن" على الإطلاق\&. لاحظ أن هذا الاكتشاف الآلي يغطي فقط الآليات الأكثر شيوعًا لرفع الامتيازات وهو مخصص للملاءمة\&. يوصى بضبط \fI$SYSTEMD_PAGERSECURE\fP صراحة أو تعطيل جهاز العرض\&. .sp لاحظ أنه إذا أُريد احترام المتغيرات \fI$SYSTEMD_PAGER\fP أو \fI$PAGER\fP، لغير غرض تعطيل مستعرض الصفحات، فيجب ضبط \fI$SYSTEMD_PAGERSECURE\fP أيضًا\&. .RE .PP \fI$SYSTEMD_COLORS\fP .RS 4 يأخذ وسيطًا منطقيًا (boolean)، أو قيمة خاصة\&. مبدئيًا (عند عدم الضبط)، سيستخدم \fBsystemd\fP والأدوات المرتبطة به الألوان في مخرجاتها إذا أمكن ذلك\&. إذا ضُبط \fI$COLORTERM\fP على "truecolor" أو "24bit"، فستُمكّن ألوان 24 بت، وإلا فستُستخدم 256 لونًا، ما لم يشر \fI$NO_COLOR\fP أو \fI$TERM\fP إلى تعطيل الألوان\&. .PP \fBtrue\fP .RS 4 نفس حالة عدم الضبط، باستثناء تجاهل \fI$NO_COLOR\fP\&. .RE .PP \fBfalse\fP .RS 4 سيكون المخرج أحادي اللون\&. .RE .PP "16"، "256"، "24bit" .RS 4 استخدم دائمًا ألوان ANSI الـ 16 الأساسية، أو 256 لونًا، أو لون 24 بت، على التوالي\&. .RE .PP "auto\-16"، "auto\-256"، "auto\-24bit" .RS 4 استخدم كمية الألوان المعطاة، بشرط \fI$TERM\fP، وما هو متصل بالطرفية\&. .RE .RE .PP \fI$SYSTEMD_URLIFY\fP .RS 4 يجب أن تكون القيمة منطقية\&. تتحكم فيما إذا كان يجب توليد روابط قابلة للنقر في المخرج لمحاكيات الطرفية التي تدعم ذلك\&. يمكن تحديد هذا لتجاوز القرار الذي يتخذه \fBsystemd\fP بناءً على \fI$TERM\fP وشروط أخرى\&. .RE .SH "انظر أيضًا" .PP \fBsystemd\fP(1), \fBsystemd\-userdbd.service\fP(8), \fBsystemd\-homed.service\fP(8), \fBnss\-systemd\fP(8), \fBgetent\fP(1) .SH ملاحظات .IP " 1." 4 سجلات مستخدم JSON .RS 4 \%https://systemd.io/USER_RECORD .RE .IP " 2." 4 سجلات JSON للمجموعة .RS 4 \%https://systemd.io/GROUP_RECORD .RE .IP " 3." 4 واجهة برمجة تطبيقات البحث عن سجل المستخدم/المجموعة عبر Varlink .RS 4 \%https://systemd.io/USER_GROUP_API .RE .IP " 4." 4 يوصى للأدوات الأخرى بضبط والتحقق من \fI$SUDO_UID\fP حسب الاقتضاء، ومعاملته كواجهة مشتركة. .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .