'\" t
.\"     Title: nsenter
.\"    Author: [see the "AUTHOR(S)" section]
.\" Generator: Asciidoctor 2.0.26
.\"      Date: 2026-09-02
.\"    Manual: Polecenia użytkownika
.\"    Source: util-linux 2.42.3
.\"  Language: English
.\"
.TH "NSENTER" "1" "2026-09-02" "util\-linux 2.42.3" "Polecenia użytkownika"
.ie \n(.g .ds Aq \(aq
.el       .ds Aq '
.ss \n[.ss] 0
.nh
.ad l
.de URL
\fI\\$2\fP <\\$1>\\$3
..
.als MTO URL
.if \n[.g] \{\
.  mso www.tmac
.  am URL
.    ad l
.  .
.  am MTO
.    ad l
.  .
.  LINKSTYLE blue R < >
.\}
.SH "NAZWA"
nsenter \- uruchamia program w innej przestrzeni nazw
.SH "SKŁADNIA"
.sp
\fBnsenter\fP [opcje] [\fIprogram\fP [\fIargumenty\fP]]
.SH "OPIS"
.sp
Polecenie \fBnsenter\fP uruchamia \fIprogram\fP w przestrzeni(ach) nazw podanych w opcjach wiersza poleceń (opisanych poniżej). Jeśli nie poda się \fIprogramu\fP, uruchamiana jest powłoka "${SHELL}" (domyślnie: \fI/bin/sh\fP).
.sp
Można przejść w następujące przestrzenie nazw:
.sp
\fBprzestrzeń nazw montowań\fP
.RS 4
Montowanie i odmontowywanie systemów plików nie będzie miało wpływu na resztę systemu, z wyjątkiem systemów plików bezpośrednio oznaczonych jako współdzielone (za pomocą \fBmount \-\-make\-shared\fP; zob. \fI/proc/self/mountinfo\fP i znacznik \fBshared\fP). Więcej szczegółów w podręczniku systemowym \fBmount_namespaces\fP(7) oraz opisie znacznika \fBCLONE_NEWNS\fP w podręczniku \fBclone\fP(2).
.RE
.sp
\fBprzestrzeń nazw UTS\fP
.RS 4
Ustawianie nazwy stacji (hostname) lub domeny (domainname) nie będzie miało wpływu na resztę systemu. Więcej szczegółów w podręczniku systemowym \fButs_namespaces\fP(7).
.RE
.sp
\fBprzestrzeń nazw IPC\fP
.RS 4
Proces będzie miał niezależną przestrzeń nazw do celu: kolejek komunikatów POSIX oraz kolejek komunikatów Systemu V, zestawów semaforów oraz segmentów pamięci dzielonej. Więcej szczegółów w podręczniku \fBipc_namespaces\fP(7).
.RE
.sp
\fBprzestrzeń nazw sieci\fP
.RS 4
Proces będzie miał niezależne stosy IPv4 i IPv6, tablice trasowania IP, reguły zapory sieciowej, drzewa katalogów \fI/proc/net\fP i \fI/sys/class/net\fP, gniazd itp. Więcej szczegółów w podręczniku \fBnetwork_namespaces\fP(7).
.RE
.sp
\fBprzestrzeń nazw PID\fP
.RS 4
Potomkowie będą mieć zbiór przypisań od PID\-u do procesu odrębny od procesu \fBnsenter\fP. \fBnsenter\fP domyślnie będzie się rozgałęział przy zmianie przestrzeni nazw PID, zatem nowy program i jego potomkowie będą dzielić tę samą przestrzeń nazw i będą wzajemnie widoczni. Jeśli poda się \fB\-\-no\-fork\fP, wykonywany (exec) jest nowy program, bez rozgałęzienia. Więcej szczegółów w podręczniku systemowym \fBpid_namespaces\fP(7).
.RE
.sp
\fBprzestrzeń nazw użytkownika\fP
.RS 4
Proces będzie miał odrębny zbiór identyfikatorów użytkownika, grup oraz przywilejów. Więcej szczegółów w podręczniku systemowym \fBuser_namespaces\fP(7).
.RE
.sp
\fBprzestrzeń nazw grup kontrolnych cgroup\fP
.RS 4
Proces będzie miał zwirtualizowany widok \fI/proc/self/cgroup\fP, a nowe montowania cgroup będą zakorzenione w korzeniu przestrzeni nazw cgroup. Więcej szczegółów w podręczniku systemowym \fBcgroup_namespaces\fP(7).
.RE
.sp
\fBprzestrzeń nazw czasu\fP
.RS 4
Proces będzie miał oddzielny widok \fBCLOCK_MONOTONIC\fP i/lub \fBCLOCK_BOOTTIME\fP, które można zmienić za pomocą pliku \fI/proc/self/timens_offsets\fP. Więcej szczegółów w podręczniku systemowym \fBtime_namespaces\fP(7).
.RE
.sp
Do utworzenia nowej przestrzeni nazw służy \fBunshare\fP(1). Następnie można uruchomić program w tej przestrzeni za pomocą \fBnsenter\fP.
.SH "OPCJE"
.sp
Część z poniższych opcji, odnoszących się do przestrzeni nazw przyjmuje opcjonalny argument \fIplik\fP. Powinien być to jeden z plików \fI/proc/[pid]/ns/*\fP opisanych w podręczniku systemowym \fBnamespaces\fP(7) lub ścieżka do montowania korzystającego z podpięcia utworzonego na jednym z tych plików.
.sp
\fB\-a\fP, \fB\-\-all\fP
.RS 4
Przechodzi do wszystkich przestrzeni procesu docelowego za pomocą domyślnych ścieżek przestrzeni nazw \fI/proc/<pid>/ns/*\fP. Domyślne ścieżki do przestrzeni nazw procesu docelowego można przesłonić opcjami konkretnej przestrzeni nazw (np. \fB\-\-all \-\-mount=\fP\fIścieżka\fP).
.sp
Przestrzeń nazw użytkownika zostanie zignorowana, jeśli jest taka sama, jak obecna przestrzeń nazw użytkownika wywołującego. W ten sposób unika się możliwości odzyskania przywilejów poprzez wywołanie do \fBsetns\fP(2) przez wywołującego o obniżonych przywilejach. Więcej szczegółów w tym podręczniku systemowym.
.RE
.sp
\fB\-t\fP, \fB\-\-target\fP \fIPID\fP[\fB:\fP\fIi\-węzeł\fP]
.RS 4
Określa proces docelowy, z którego pozyskany będzie kontekst. Ścieżkami do kontekstu określonego przez \fIPID\fP są:
.RS 3
.ll -.6i
.sp
\fI/proc/pid/ns/mnt\fP
.RS 4
przestrzeń nazw montowań
.RE
.sp
\fI/proc/pid/ns/uts\fP
.RS 4
przestrzeń nazw UTS
.RE
.sp
\fI/proc/pid/ns/ipc\fP
.RS 4
przestrzeń nazw IPC
.RE
.sp
\fI/proc/pid/ns/net\fP
.RS 4
przestrzeń nazw sieci
.RE
.sp
\fI/proc/pid/ns/pid\fP
.RS 4
przestrzeń nazw PID
.RE
.sp
\fI/proc/pid/ns/user\fP
.RS 4
przestrzeń nazw użytkownika
.RE
.sp
\fI/proc/pid/ns/cgroup\fP
.RS 4
przestrzeń nazw grup kontrolnych cgroup
.RE
.sp
\fI/proc/pid/ns/time\fP
.RS 4
przestrzeń nazw czasu
.RE
.sp
\fI/proc/pid/root\fP
.RS 4
katalog główny
.RE
.sp
\fI/proc/pid/cwd\fP
.RS 4
katalog roboczy
.RE
.br
.RE
.ll
.sp
Opcjonalnie, proces można zaadresować za pomocą formatu \fIPID\fP\fB:\fP\fIi\-węzeł\fP. \fII\-węzeł\fP identyfikuje unikalny deskryptor pliku procesu. Numer i\-węzła procesu można pobrać narzędziem \fBgetino\fP(1).
.RE
.sp
\fB\-m\fP, \fB\-\-mount\fP[\fB=\fP\fIplik\fP|\fB=:\fP\fIid\-prz\-n\fP]
.RS 4
Wchodzi do przestrzeni nazw montowań. Jeśli nie poda się argumentu, wchodzi w przestrzeń nazw montowań procesu docelowego. Jeśli poda się \fIplik\fP lub \fB:\fP\fIid\-prz\-n\fP, wchodzi w przestrzeń nazw montowań określoną \fIplikiem\fP lub \fIid\-prz\-n\fP.
.RE
.sp
\fB\-u\fP, \fB\-\-uts\fP[\fB=\fP\fIplik\fP|\fB=:\fP\fIid\-prz\-n\fP]
.RS 4
Wchodzi do przestrzeni nazw UTS. Jeśli nie poda się argumentu, wchodzi w przestrzeń nazw UTS procesu docelowego. Jeśli poda się \fIplik\fP lub \fB:\fP\fIid\-prz\-n\fP, wchodzi w przestrzeń nazw UTS określoną \fIplikiem\fP lub \fIid\-prz\-n\fP.
.RE
.sp
\fB\-i\fP, \fB\-\-ipc\fP[\fB=\fP\fIplik\fP|\fB=:\fP\fIid\-prz\-n\fP]
.RS 4
Wchodzi do przestrzeni nazw IPC. Jeśli nie poda się argumentu, wchodzi w przestrzeń nazw IPC procesu docelowego. Jeśli poda się \fIplik\fP lub \fB:\fP\fIid\-prz\-n\fP, wchodzi w przestrzeń nazw IPC określoną \fIplikiem\fP lub \fIid\-prz\-n\fP.
.RE
.sp
\fB\-n\fP, \fB\-\-net\fP[\fB=\fP\fIplik\fP|\fB=:\fP\fIid\-prz\-n\fP]
.RS 4
Wchodzi do przestrzeni nazw sieci. Jeśli nie poda się argumentu, wchodzi w przestrzeń nazw sieci procesu docelowego. Jeśli poda się \fIplik\fP lub \fB:\fP\fIid\-prz\-n\fP, wchodzi w przestrzeń nazw sieci określoną \fIplikiem\fP lub \fIid\-prz\-n\fP.
.RE
.sp
\fB\-N\fP, \fB\-\-net\-socket\fP \fIdeskr\-pl\fP
.RS 4
Wchodzi do przestrzeni nazw sieci gniazda procesu docelowego. Wymaga podania procesu opcją \fB\-\-target\fP. Obsługiwane od Linuksa 5.6.
.RE
.sp
\fB\-p\fP, \fB\-\-pid\fP[\fB=\fP\fIplik\fP|\fB=:\fP\fIid\-prz\-n\fP]
.RS 4
Wchodzi do przestrzeni nazw PID. Jeśli nie poda się argumentu, wchodzi w przestrzeń nazw PID procesu docelowego. Jeśli poda się \fIplik\fP lub \fB:\fP\fIid\-prz\-n\fP, wchodzi w przestrzeń nazw PID określoną \fIplikiem\fP lub \fIid\-prz\-n\fP.
.RE
.sp
\fB\-U\fP, \fB\-\-user\fP[\fB=\fP\fIplik\fP|\fB=:\fP\fIid\-prz\-n\fP]
.RS 4
Wchodzi do przestrzeni nazw użytkownika. Jeśli nie poda się argumentu, wchodzi w przestrzeń nazw użytkownika procesu docelowego. Jeśli poda się \fIplik\fP lub \fB:\fP\fIid\-prz\-n\fP, wchodzi w przestrzeń nazw użytkownika określoną \fIplikiem\fP lub \fIid\-prz\-n\fP.
.RE
.sp
\fB\-\-user\-parent\fP
.RS 4
Wchodzi do nadrzędnej przestrzeni nazw użytkownika. Nadrzędna przestrzeń nazw użytkownika będzie pozyskana z dowolnej innej włączonej przestrzeni nazw. Przy łącznym stosowaniu z opcją \fB\-\-user\fP, pobierze nadrzędną przestrzeń nazw użytkownika z przestrzeni użytkownika i zastąpi ją.
.RE
.sp
\fB\-C\fP, \fB\-\-cgroup\fP[\fB=\fP\fIplik\fP|\fB=:\fP\fIid\-prz\-n\fP]
.RS 4
Wchodzi do przestrzeni nazw grup kontrolnych cgroup. Jeśli nie poda się argumentu, wchodzi w przestrzeń nazw cgroup procesu docelowego. Jeśli poda się \fIplik\fP lub \fB:\fP\fIid\-prz\-n\fP, wchodzi w przestrzeń nazw cgroup określoną \fIplikiem\fP lub \fIid\-prz\-n\fP.
.RE
.sp
\fB\-T\fP, \fB\-\-time\fP[\fB=\fP\fIplik\fP|\fB=:\fP\fIid\-prz\-n\fP]
.RS 4
Wchodzi do przestrzeni nazw czasu. Jeśli nie poda się argumentu, wchodzi w przestrzeń nazw czasu procesu docelowego. Jeśli poda się \fIplik\fP lub \fB:\fP\fIid\-prz\-n\fP, wchodzi w przestrzeń nazw czasu określoną \fIplikiem\fP lub \fIid\-prz\-n\fP.
.RE
.sp
\fB\-G\fP, \fB\-\-setgid\fP \fIid\-grupy\fP
.RS 4
Ustawia identyfikator grupy stosowany po wejściu w przestrzeń nazw oraz porzuca grupy dodatkowe. \fBnsenter\fP zawsze ustawia identyfikator grupy w przypadku przestrzeni nazw użytkownika, domyślnym jest 0. Jeśli poda się argument "follow", to stosowany jest identyfikator grupy procesu docelowego.
.RE
.sp
\fB\-S\fP, \fB\-\-setuid\fP \fIid\-użytkownika\fP
.RS 4
Ustawia identyfikator użytkownika stosowany po wejściu w przestrzeń nazw. \fBnsenter\fP zawsze ustawia identyfikator użytkownika w przypadku przestrzeni nazw użytkownika, domyślnym jest 0. Jeśli poda się argument "follow", to stosowany jest identyfikator użytkownika procesu docelowego.
.RE
.sp
\fB\-\-keep\-caps\fP
.RS 4
Gdy poda się opcję \fB\-\-user\fP zapewnia, że przywileje nadane w przestrzeni nazw użytkownika są zachowywane w procesie potomnym.
.RE
.sp
\fB\-\-preserve\-credentials\fP
.RS 4
Nie modyfikuje identyfikatorów użytkownika i grupy przy wchodzeniu do przestrzeni nazw użytkownika. Domyślnie grupy dodatkowe są porzucane, a identyfikatory użytkownika i grupy ustawiane na 0.
.RE
.sp
\fB\-r\fP, \fB\-\-root\fP[\fB=\fP\fIkatalog\fP]
.RS 4
Ustawia katalog główny. Jeśli nie poda się katalogu, ustawia katalog główny na katalog główny procesu docelowego. Jeśli poda się katalog, ustawia katalog główny na podany katalog. Podany \fIkatalog\fP jest otwierany przed przełączeniem się na żądane przestrzenie nazw.
.RE
.sp
\fB\-w\fP, \fB\-\-wd\fP[\fB=\fP\fIkatalog\fP]
.RS 4
Ustawia katalog roboczy. Jeśli nie poda się katalogu, ustawia katalog roboczy na katalog roboczy procesu docelowego. Jeśli poda się katalog, ustawia katalog roboczy na podany katalog. Podany \fIkatalog\fP jest otwierany przed przełączeniem się na żądane przestrzenie nazw, co oznacza że podany katalog roboczy działa jako "tunel" do bieżącej przestrzeni użytkownika. Zob. też \fB\-\-wdns\fP.
.RE
.sp
\fB\-W\fP, \fB\-\-wdns\fP[\fB=\fP\fIkatalog\fP]
.RS 4
Ustawia katalog roboczy. Podany \fIkatalog\fP jest otwierany po przełączeniu na żądane przestrzenie nazw i po wywołaniu \fBchroot\fP(2). Opcje \fB\-\-wd\fP i \fB\-\-wdns\fP wzajemnie się wykluczają.
.RE
.sp
\fB\-e\fP, \fB\-\-env\fP
.RS 4
Przekazuje zmienne środowiskowe z procesu docelowego do nowo tworzonego procesu. Jeśli nie poda się tej opcji, zmienne środowiskowe pozostaną takie same, jak w bieżącej przestrzeni nazw.
.RE
.sp
\fB\-F\fP, \fB\-\-no\-fork\fP
.RS 4
Nie rozgałęzia się przed wykonaniem podanego programu. Domyślnie, przy wchodzeniu do przestrzeni nazw PID, \fBnsenter\fP wywołuje \fBfork\fP przed wywołaniem \fBexec\fP, dzięki czemu potomkowie będą umieszczeni również w tej przestrzeni nazw PID.
.RE
.sp
\fB\-Z\fP, \fB\-\-follow\-context\fP
.RS 4
Ustawia kontekst bezpieczeństwa SELinux stosowany do wykonywania nowego procesu, na podstawie procesu już działającego, określonego opcją \fB\-\-target\fP za pomocą PID (wymaga skompilowania util\-linux z obsługą SELinux, w innym przypadku opcja będzie niedostępna).
.RE
.sp
\fB\-c\fP, \fB\-\-join\-cgroup\fP
.RS 4
Dodaje inicjowany proces do grupy kontrolnej cgroup procesu docelowego.
.RE
.sp
\fB\-h\fP, \fB\-\-help\fP
.RS 4
Wyświetla ten tekst i wychodzi.
.RE
.sp
\fB\-V\fP, \fB\-\-version\fP
.RS 4
Wyświetla wersję i wychodzi.
.RE
.SH "UWAGI"
.sp
Opcja \fB\-\-user\-parent\fP wymaga Linuksa 4.9 lub nowszego, starsze jądra zwrócą błąd: nieprawidłowe ioctl dla urządzenia.
.sp
Określanie przestrzeni nazw za pomocą \fIid\-prz\-n\fP wymaga Linuksa 6.19. Jeśli nazwa \fIpliku\fP przestrzeni nazw zaczyna się dwukropkiem, dla odróżnienia należy ją poprzedzić \fB./\fP .
.SH "AUTORZY"
.sp
.MTO "biederm\(atxmission.com" "Eric Biederman" ","
.MTO "kzak\(atredhat.com" "Karel Zak" ""
.SH "ZOBACZ TAKŻE"
.sp
\fBunshare\fP(1), \fBlsns\fP(8), \fBclone\fP(2), \fBsetns\fP(2), \fBnamespaces\fP(7) \fBgetino\fP(1)
.SH "ZGŁASZANIE BŁĘDÓW"
.sp
Problemy należy zgłaszać w \c
.URL "https://github.com/util\-linux/util\-linux/issues" "systemie śledzenia błędów" "."
.SH "DOSTĘPNOŚĆ"
.sp
Polecenie \fBnsenter\fP jest częścią pakietu util\-linux, który można pobrać ze strony \c
.URL "https://www.kernel.org/pub/linux/utils/util\-linux/" "Archiwum jądra Linux" "."
