serbestberdana rêveberê pergala systemd 242

[:ku]

Piştî du mehan ji pêşveçûnê pêşkêş kirin serbestberdana rêveberê pergalê 242. Di nav nûbûniyan de, em dikarin piştgirîya tunelên L2TP, kapasîteya kontrolkirina tevgera systemd-logind-ê ya ji nû ve destpêkirinê bi navgîniya guhêrbarên hawîrdorê, piştgirî ji bo dabeşkirina bootê ya XBOOTLDR-ê ya dirêjkirî ji bo lêkirin /boot, şiyana bootkirina bi dabeşek root ya di serpêhatiyan de, destnîşan bikin. û her weha hejmareke mezin ji mîhengên nû ji bo cûreyên cûda yên yekîneyên.

Guhertinên sereke:

  • systemd-networkd ji bo tunelên L2TP piştgirî peyda dike;
  • sd-boot û bootctl ji bo dabeşên XBOOTLDR (Extended Boot Loader) ku ji bo li ser /boot-ê hatine çêkirin, ji bilî partîsiyonên ESP yên ku li ser /efi an /boot/efi hatine çêkirin, hatine çêkirin piştgirî dikin. Kernel, mîheng, wêneyên initrd û EFI naha dikarin ji her du beşên ESP û XBOOTLDR werin boot kirin. Ev guhertin dihêle hûn di senaryoyên muhafezekartir de bootloader sd-boot bikar bînin, dema ku bootloader bixwe di ESP-ê de ye, û kernelên barkirî û metadata têkildar di beşek cûda de têne danîn;
  • Qabiliyeta bootkirina bi vebijarka "systemd.volatile=overlay" ya ku ji kernelê re derbas dibe lê zêde kir, ku dihêle hûn dabeşkirina root di nav sergiran de bi cîh bikin û xebatê li ser wêneyek tenê-xwendewar a pelrêça root bi guheztinên ku li pelrêçekê hatine nivîsandin organîze bikin. pelrêça veqetandî di tmpfs de (guhertinên vê veavakirinê piştî ji nû ve destpêkirinê winda dibin). Bi analogê, systemd-nspawn vebijarka "--volatile=overlay" zêde kiriye da ku di konteyneran de fonksiyonên wekhev bikar bîne;
  • systemd-nspawn vebijarka "--oci-bundle" lê zêde kiriye da ku destûrê bide karanîna pakêtên dema xebitandinê da ku destpêkirina veqetandî ya konteyneran peyda bike ku li gorî taybetmendiya Destpakiya Konteynirê Vekirî (OCI) tevdigerin. Ji bo karanîna di rêza fermanê û yekîneyên nspawn de, piştgirî ji bo vebijarkên cihêreng ên ku di taybetmendiya OCI de hatine destnîşan kirin tê pêşniyar kirin, mînakî, vebijarkên "--negihîştî" û "Negihîştî" dikarin werin bikar anîn da ku beşên pergala pelan derxînin, û " Vebijarkên --console" hatine zêdekirin da ku herikên hilberîna standard û "-pipe" mîheng bikin;
  • Qabiliyeta kontrolkirina tevgera systemd-logind bi guhêrbarên jîngehê ve zêde kir: $SYSTEMD_REBOOT_ TO_FIRMWARE_SETUP,
    $SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU û
    $SYSTEMD_REBOOT_ TO_BOOT_LOADER_ENTRY. Bi karanîna van guhêrbaran, hûn dikarin rêvebirên pêvajoya reboot-a xwe (/run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu û
    /run/systemd/reboot-to-boot-loader-entry) an jî wan bi tevahî neçalak bike (heke nirx li ser xelet were danîn);

  • Vebijarkên "-boot-load-menu =" zêde kirin û
    "—boot-loader-entry=", dihêle hûn piştî ji nû ve destpêkirinê hêmanek menuya bootê an moda bootê hilbijêrin;

  • Fermana îzolekirina sandboxê ya nû "RestrictSUIDSGID=" zêde kir, ku seccomp bikar tîne da ku çêkirina pelên bi alayên SUID/SGID qedexe bike;
  • Piştrast kir ku qedexeyên "NoNewPrivileges" û "RestrictSUIDSGID" ji hêla xwerû ve di karûbarên bi moda hilberîna nasnameya bikarhênerê ya dînamîkî de têne sepandin ("DynamicUser" çalakkirî);
  • MACAddressPolicy=mîhenga domdar di pelên .link de hate guheztin ku bêtir cîhazan veşêre. Têkiliyên pirên torê, tunelan (tun, tap) û girêdanên hevgirtî (bond) xwe ji bilî navê navrûya torê nas nakin, ji ber vê yekê ev nav naha wekî bingehek ji bo girêdana navnîşanên MAC û IPv4 tê bikar anîn. Wekî din, mîhenga "MACAddressPolicy=random" hate zêdekirin, ku dikare were bikar anîn da ku navnîşanên MAC û IPv4 bi rêzek rasthatî bi cîhazan ve girêbide;
  • Pelên yekîneya ".device" yên ku bi riya systemd-fstab-generator ve têne çêkirin, êdî di beşa "Wants=" de yekîneyên ".mount" yên têkildar wekî girêdayîbûnê nagirin. Bi tenê girêdana amûrekê nema bixweber yekîneyek ji bo siwarkirinê dide destpêkirin, lê yekîneyên weha dîsa jî dikarin ji ber sedemên din werin dest pê kirin, wek beşek ji local-fs.target an wekî girêdanek bi yekîneyên din ên ku bi local-fs.target ve girêdayî ne. ;
  • Piştgiriya ji bo maskeyan ("*", hwd.) li fermanên "lîsteya torê/status/lldp" zêde kir da ku hin komên navberên torê li gorî beşek ji navê wan fîlter bikin;
  • Guherbara jîngehê $PIDFILE nuha bi karanîna riya mutleq a ku di servîsan de bi riya parametreya "PIDFile=;" ve hatî mîheng kirin tê danîn.
  • Pêşkêşkerên Cloudflare yên Giştî (1.1.1.1) li hejmara pêşkêşkerên DNS-ê yên hilanînê hatine zêde kirin ger DNS-ya sereke bi eşkere ne diyar be. Ji bo ji nû ve pênasekirina navnîşa pêşkêşkerên DNS yên paşgir, hûn dikarin vebijarka “-Ddns-servers=” bikar bînin;
  • Dema ku hebûna Kontrolkerek Cîhaza USB-yê tesbît dike, rêvekerek nû ya usb-gadget.target bixweber tê destpêkirin (gava ku pergal li ser amûrek dorhêl a USB-yê dimeşe);
  • Ji bo pelên yekîneyê, mîhenga "CPUQuotaPeriodSec=" hatîye bicîh kirin, ku dema ku li gorî wê kotaya dema CPU tê pîvandin, bi mîhenga "CPUQuota =" ve diyar dike;
  • Ji bo pelên yekîneyê, mîhenga "ProtectHostname =" hate bicîh kirin, ku karûbar qedexe dike ku agahdariya li ser navê mêvandar biguhezîne, tevî ku ew destûrnameyên guncaw hebin;
  • Ji bo pelên yekîneyê, mîhenga "NetworkNamespacePath=" hatiye bicihkirin, ku dihêle hûn navekî bi karûbar an yekîneyên soketê ve girêbidin bi destnîşankirina rêça pelê cîhê navan di pseudo-FS /proc de;
  • Ji bo pêvajoyên ku bi karanîna mîhenga "ExecStart=" hatine destpêkirin bi lêzêdekirina karakterek ":" berî fermana destpêkê, şiyana neçalakkirina cîgirkirina guhêrbarên hawîrdorê zêde kir;
  • Ji bo timer (.yekîneyên timer) alên nû "OnClockChange =" û
    "OnTimezoneChange=", bi ku hûn dikarin banga yekîneyê kontrol bikin dema ku dema pergalê an devera demjimêr diguhere;

  • Mîhengên nû "ConditionMemory=" û "ConditionCPUs=" lê zêde kirin, ku şert û mercên bangkirina yekîneyek li gorî mezinahiya bîranîn û hejmara navikên CPU-yê diyar dikin (mînak, karûbarek çavkanî-dijwar tenê dikare were destpêkirin heke mîqdara hewce RAM heye);
  • Yekîneyek time-set.target nû lê zêde kir ku dema pergalê ya herêmî ya sazkirî qebûl dike, bêyî ku lihevhatina bi pêşkêşkerên dema derveyî re bi karanîna yekîneya time-sync.target bikar bîne. Yekîneya nû dikare ji hêla karûbarên ku hewceyê rastbûna demjimêrên herêmî yên nesenkronîzekirî ve tê bikar anîn;
  • Vebijarka "--nîşandan-danûstandin" li "systemctl start" hatiye zêdekirin û fermanên bi vî rengî, dema ku were destnîşan kirin, kurteyek ji hemî karên ku ji ber xebata daxwazkirî li dorê hatine zêdekirin tê xuyang kirin;
  • systemd-networkd pênaseya dewleteke nû ya 'xulamî' pêk tîne, ku li şûna 'hilweşîn' an 'hilgir' ji bo navgînên torê yên ku beşek ji girêdanên tevhev an pirên torê ne tê bikar anîn. Ji bo navbeynkarên seretayî, di rewşa pirsgirêkên bi yek ji girêdanên pêkhatî de, rewşa 'hilgir-hilweşîner' hatiye zêdekirin;
  • Vebijarka “IgnoreCarrierLoss=” li yekîneyên .torê zêde kir da ku mîhengên torê di rewşa windabûna girêdanê de hilîne;
  • Bi rêya mîhenga “RequiredForOnline=” di yekîneyên .networkê de, hûn niha dikarin herî kêm rewşa girêdanê ya pejirandî ya ku ji bo veguheztina navbeynkariya torê ji bo “online” tê xwestin destnîşan bikin û rêvekerê systemd-networkd-wait-online bişkînin;
  • Vebijarka "--her" li systemd-networkd-wait-online zêde kir da ku li şûna hemîyan li benda amadebûna yek ji navgînên torê yên diyarkirî bisekine, û her weha vebijarka "--operational-state=" ji bo destnîşankirina rewşa girêdana ku amadebûnê nîşan dide;
  • Mîhengên "UseAutonomousPrefix=" û "UseOnLinkPrefix=" li yekîneyên .torê hatin zêdekirin, ku dikarin ji bo paşguhkirina pêşgiran dema wergirtinê werin bikar anîn.
    ragihandina ji routerek IPv6 (RA, Reklama Router);

  • Di yekîneyên .networkê de, mîhengên "MulticastFlood=", "NeighborSuppression=" û "Learning=" hatine zêdekirin da ku pîvanên xebitandinê yên pira torê biguhezînin, û her weha mîhenga "TripleSampling=" ji bo guherandina moda TRIPLE-SAMPLING hatine zêdekirin. ji navrûyên virtual CAN;
  • Mîhengên "PrivateKeyFile=" û "PresharedKeyFile=" li yekîneyên .netdev hatine zêdekirin, bi wan re hûn dikarin mifteyên taybet û hevpar (PSK) ji bo navrûyên WireGuard VPN diyar bikin;
  • Vebijarkên heman-cpu-crypt û şandin-ji-crypt-cpus-ê li /etc/crypttab-ê zêde kirin, ku dema ku xebata têkildar bi şîfrekirinê di navbera naverokên CPU-yê de koç dikin, tevgera plansazker kontrol dikin;
  • systemd-tmpfiles berî ku operasyonan di pelrêçan de bi pelên demkî re pêk bîne, pêvajokirina pelê kilît peyda dike, ku dihêle hûn di heyama hin çalakiyan de xebata li ser paqijkirina pelên kevnar neçalak bikin (mînakî, dema ku arşîvek tar li /tmp vekin, dibe ku pelên pir kevn bibin vekirî ye ku berî dawiya çalakiyê bi wan re nayê jêbirin);
  • Fermana "systemd-analyze cat-config" şiyana analîzkirina mîhengek ku li çend pelan hatî dabeş kirin peyda dike, mînakî, pêşekên bikarhêner û pergalê, naveroka tmpfiles.d û sysusers.d, qaîdeyên udev, hwd.
  • Vebijarka "--cursor-file=" li "journalctl" hat zêdekirin da ku pelek ji bo barkirin û hilanîna nîşana pozîsyonê diyar bike;
  • Pênaseya hîpervisorê ACRN û binepergala WSL (Windows Subsystem ji bo Linux) li systemd-detect-virt zêde kir ji bo şaxkirina paşîn bi karanîna operatorê şertî "ConditionVirtualization";
  • Di dema sazkirina systemd de (dema ku "sazkirina ninja" tê meşandin), afirandina girêdanên sembolîk ên pelan systemd-networkd.service, systemd-networkd.socket,
    systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
    systemd-networkd-wait-online.service û systemd-timesyncd.service. Ji bo afirandina van pelan, hûn naha hewce ne ku emrê "systemctl preset-all" bimeşînin.

Çavkaniyaopennet.ru

[En]

Piştî du mehan ji pêşveçûnê pêşkêş kirin serbestberdana rêveberê pergalê 242. Di nav nûbûniyan de, em dikarin piştgirîya tunelên L2TP, kapasîteya kontrolkirina tevgera systemd-logind-ê ya ji nû ve destpêkirinê bi navgîniya guhêrbarên hawîrdorê, piştgirî ji bo dabeşkirina bootê ya XBOOTLDR-ê ya dirêjkirî ji bo lêkirin /boot, şiyana bootkirina bi dabeşek root ya di serpêhatiyan de, destnîşan bikin. û her weha hejmareke mezin ji mîhengên nû ji bo cûreyên cûda yên yekîneyên.

Guhertinên sereke:

  • systemd-networkd ji bo tunelên L2TP piştgirî peyda dike;
  • sd-boot û bootctl ji bo dabeşên XBOOTLDR (Extended Boot Loader) ku ji bo li ser /boot-ê hatine çêkirin, ji bilî partîsiyonên ESP yên ku li ser /efi an /boot/efi hatine çêkirin, hatine çêkirin piştgirî dikin. Kernel, mîheng, wêneyên initrd û EFI naha dikarin ji her du beşên ESP û XBOOTLDR werin boot kirin. Ev guhertin dihêle hûn di senaryoyên muhafezekartir de bootloader sd-boot bikar bînin, dema ku bootloader bixwe di ESP-ê de ye, û kernelên barkirî û metadata têkildar di beşek cûda de têne danîn;
  • Qabiliyeta bootkirina bi vebijarka "systemd.volatile=overlay" ya ku ji kernelê re derbas dibe lê zêde kir, ku dihêle hûn dabeşkirina root di nav sergiran de bi cîh bikin û xebatê li ser wêneyek tenê-xwendewar a pelrêça root bi guheztinên ku li pelrêçekê hatine nivîsandin organîze bikin. pelrêça veqetandî di tmpfs de (guhertinên vê veavakirinê piştî ji nû ve destpêkirinê winda dibin). Bi analogê, systemd-nspawn vebijarka "--volatile=overlay" zêde kiriye da ku di konteyneran de fonksiyonên wekhev bikar bîne;
  • systemd-nspawn vebijarka "--oci-bundle" lê zêde kiriye da ku destûrê bide karanîna pakêtên dema xebitandinê da ku destpêkirina veqetandî ya konteyneran peyda bike ku li gorî taybetmendiya Destpakiya Konteynirê Vekirî (OCI) tevdigerin. Ji bo karanîna di rêza fermanê û yekîneyên nspawn de, piştgirî ji bo vebijarkên cihêreng ên ku di taybetmendiya OCI de hatine destnîşan kirin tê pêşniyar kirin, mînakî, vebijarkên "--negihîştî" û "Negihîştî" dikarin werin bikar anîn da ku beşên pergala pelan derxînin, û " Vebijarkên --console" hatine zêdekirin da ku herikên hilberîna standard û "-pipe" mîheng bikin;
  • Qabiliyeta kontrolkirina tevgera systemd-logind bi guhêrbarên jîngehê ve zêde kir: $SYSTEMD_REBOOT_ TO_FIRMWARE_SETUP,
    $SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU û
    $SYSTEMD_REBOOT_ TO_BOOT_LOADER_ENTRY. Bi karanîna van guhêrbaran, hûn dikarin rêvebirên pêvajoya reboot-a xwe (/run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu û
    /run/systemd/reboot-to-boot-loader-entry) an jî wan bi tevahî neçalak bike (heke nirx li ser xelet were danîn);

  • Vebijarkên "-boot-load-menu =" zêde kirin û
    "—boot-loader-entry=", dihêle hûn piştî ji nû ve destpêkirinê hêmanek menuya bootê an moda bootê hilbijêrin;

  • Fermana îzolekirina sandboxê ya nû "RestrictSUIDSGID=" zêde kir, ku seccomp bikar tîne da ku çêkirina pelên bi alayên SUID/SGID qedexe bike;
  • Piştrast kir ku qedexeyên "NoNewPrivileges" û "RestrictSUIDSGID" ji hêla xwerû ve di karûbarên bi moda hilberîna nasnameya bikarhênerê ya dînamîkî de têne sepandin ("DynamicUser" çalakkirî);
  • MACAddressPolicy=mîhenga domdar di pelên .link de hate guheztin ku bêtir cîhazan veşêre. Têkiliyên pirên torê, tunelan (tun, tap) û girêdanên hevgirtî (bond) xwe ji bilî navê navrûya torê nas nakin, ji ber vê yekê ev nav naha wekî bingehek ji bo girêdana navnîşanên MAC û IPv4 tê bikar anîn. Wekî din, mîhenga "MACAddressPolicy=random" hate zêdekirin, ku dikare were bikar anîn da ku navnîşanên MAC û IPv4 bi rêzek rasthatî bi cîhazan ve girêbide;
  • Pelên yekîneya ".device" yên ku bi riya systemd-fstab-generator ve têne çêkirin, êdî di beşa "Wants=" de yekîneyên ".mount" yên têkildar wekî girêdayîbûnê nagirin. Bi tenê girêdana amûrekê nema bixweber yekîneyek ji bo siwarkirinê dide destpêkirin, lê yekîneyên weha dîsa jî dikarin ji ber sedemên din werin dest pê kirin, wek beşek ji local-fs.target an wekî girêdanek bi yekîneyên din ên ku bi local-fs.target ve girêdayî ne. ;
  • Piştgiriya ji bo maskeyan ("*", hwd.) li fermanên "lîsteya torê/status/lldp" zêde kir da ku hin komên navberên torê li gorî beşek ji navê wan fîlter bikin;
  • Guherbara jîngehê $PIDFILE nuha bi karanîna riya mutleq a ku di servîsan de bi riya parametreya "PIDFile=;" ve hatî mîheng kirin tê danîn.
  • Pêşkêşkerên Cloudflare yên Giştî (1.1.1.1) li hejmara pêşkêşkerên DNS-ê yên hilanînê hatine zêde kirin ger DNS-ya sereke bi eşkere ne diyar be. Ji bo ji nû ve pênasekirina navnîşa pêşkêşkerên DNS yên paşgir, hûn dikarin vebijarka “-Ddns-servers=” bikar bînin;
  • Dema ku hebûna Kontrolkerek Cîhaza USB-yê tesbît dike, rêvekerek nû ya usb-gadget.target bixweber tê destpêkirin (gava ku pergal li ser amûrek dorhêl a USB-yê dimeşe);
  • Ji bo pelên yekîneyê, mîhenga "CPUQuotaPeriodSec=" hatîye bicîh kirin, ku dema ku li gorî wê kotaya dema CPU tê pîvandin, bi mîhenga "CPUQuota =" ve diyar dike;
  • Ji bo pelên yekîneyê, mîhenga "ProtectHostname =" hate bicîh kirin, ku karûbar qedexe dike ku agahdariya li ser navê mêvandar biguhezîne, tevî ku ew destûrnameyên guncaw hebin;
  • Ji bo pelên yekîneyê, mîhenga "NetworkNamespacePath=" hatiye bicihkirin, ku dihêle hûn navekî bi karûbar an yekîneyên soketê ve girêbidin bi destnîşankirina rêça pelê cîhê navan di pseudo-FS /proc de;
  • Ji bo pêvajoyên ku bi karanîna mîhenga "ExecStart=" hatine destpêkirin bi lêzêdekirina karakterek ":" berî fermana destpêkê, şiyana neçalakkirina cîgirkirina guhêrbarên hawîrdorê zêde kir;
  • Ji bo timer (.yekîneyên timer) alên nû "OnClockChange =" û
    "OnTimezoneChange=", bi ku hûn dikarin banga yekîneyê kontrol bikin dema ku dema pergalê an devera demjimêr diguhere;

  • Mîhengên nû "ConditionMemory=" û "ConditionCPUs=" lê zêde kirin, ku şert û mercên bangkirina yekîneyek li gorî mezinahiya bîranîn û hejmara navikên CPU-yê diyar dikin (mînak, karûbarek çavkanî-dijwar tenê dikare were destpêkirin heke mîqdara hewce RAM heye);
  • Yekîneyek time-set.target nû lê zêde kir ku dema pergalê ya herêmî ya sazkirî qebûl dike, bêyî ku lihevhatina bi pêşkêşkerên dema derveyî re bi karanîna yekîneya time-sync.target bikar bîne. Yekîneya nû dikare ji hêla karûbarên ku hewceyê rastbûna demjimêrên herêmî yên nesenkronîzekirî ve tê bikar anîn;
  • Vebijarka "--nîşandan-danûstandin" li "systemctl start" hatiye zêdekirin û fermanên bi vî rengî, dema ku were destnîşan kirin, kurteyek ji hemî karên ku ji ber xebata daxwazkirî li dorê hatine zêdekirin tê xuyang kirin;
  • systemd-networkd pênaseya dewleteke nû ya 'xulamî' pêk tîne, ku li şûna 'hilweşîn' an 'hilgir' ji bo navgînên torê yên ku beşek ji girêdanên tevhev an pirên torê ne tê bikar anîn. Ji bo navbeynkarên seretayî, di rewşa pirsgirêkên bi yek ji girêdanên pêkhatî de, rewşa 'hilgir-hilweşîner' hatiye zêdekirin;
  • Vebijarka “IgnoreCarrierLoss=” li yekîneyên .torê zêde kir da ku mîhengên torê di rewşa windabûna girêdanê de hilîne;
  • Bi rêya mîhenga “RequiredForOnline=” di yekîneyên .networkê de, hûn niha dikarin herî kêm rewşa girêdanê ya pejirandî ya ku ji bo veguheztina navbeynkariya torê ji bo “online” tê xwestin destnîşan bikin û rêvekerê systemd-networkd-wait-online bişkînin;
  • Vebijarka "--her" li systemd-networkd-wait-online zêde kir da ku li şûna hemîyan li benda amadebûna yek ji navgînên torê yên diyarkirî bisekine, û her weha vebijarka "--operational-state=" ji bo destnîşankirina rewşa girêdana ku amadebûnê nîşan dide;
  • Mîhengên "UseAutonomousPrefix=" û "UseOnLinkPrefix=" li yekîneyên .torê hatin zêdekirin, ku dikarin ji bo paşguhkirina pêşgiran dema wergirtinê werin bikar anîn.
    ragihandina ji routerek IPv6 (RA, Reklama Router);

  • Di yekîneyên .networkê de, mîhengên "MulticastFlood=", "NeighborSuppression=" û "Learning=" hatine zêdekirin da ku pîvanên xebitandinê yên pira torê biguhezînin, û her weha mîhenga "TripleSampling=" ji bo guherandina moda TRIPLE-SAMPLING hatine zêdekirin. ji navrûyên virtual CAN;
  • Mîhengên "PrivateKeyFile=" û "PresharedKeyFile=" li yekîneyên .netdev hatine zêdekirin, bi wan re hûn dikarin mifteyên taybet û hevpar (PSK) ji bo navrûyên WireGuard VPN diyar bikin;
  • Vebijarkên heman-cpu-crypt û şandin-ji-crypt-cpus-ê li /etc/crypttab-ê zêde kirin, ku dema ku xebata têkildar bi şîfrekirinê di navbera naverokên CPU-yê de koç dikin, tevgera plansazker kontrol dikin;
  • systemd-tmpfiles berî ku operasyonan di pelrêçan de bi pelên demkî re pêk bîne, pêvajokirina pelê kilît peyda dike, ku dihêle hûn di heyama hin çalakiyan de xebata li ser paqijkirina pelên kevnar neçalak bikin (mînakî, dema ku arşîvek tar li /tmp vekin, dibe ku pelên pir kevn bibin vekirî ye ku berî dawiya çalakiyê bi wan re nayê jêbirin);
  • Fermana "systemd-analyze cat-config" şiyana analîzkirina mîhengek ku li çend pelan hatî dabeş kirin peyda dike, mînakî, pêşekên bikarhêner û pergalê, naveroka tmpfiles.d û sysusers.d, qaîdeyên udev, hwd.
  • Vebijarka "--cursor-file=" li "journalctl" hat zêdekirin da ku pelek ji bo barkirin û hilanîna nîşana pozîsyonê diyar bike;
  • Pênaseya hîpervisorê ACRN û binepergala WSL (Windows Subsystem ji bo Linux) li systemd-detect-virt zêde kir ji bo şaxkirina paşîn bi karanîna operatorê şertî "ConditionVirtualization";
  • Di dema sazkirina systemd de (dema ku "sazkirina ninja" tê meşandin), afirandina girêdanên sembolîk ên pelan systemd-networkd.service, systemd-networkd.socket,
    systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
    systemd-networkd-wait-online.service û systemd-timesyncd.service. Ji bo afirandina van pelan, hûn naha hewce ne ku emrê "systemctl preset-all" bimeşînin.

Source: opennet.ru

[:]

Add a comment