Guide d'installation de Solaris 10 11/06: installations réseau

Mots-clés utilisables dans un fichier sysidcfg

Le Tableau 2–3 répertorie les mots-clés utilisables pour la configuration des informations système dans le fichier sysidcfg.

Tableau 2–3 Mots-clés à utiliser dans sysidcfg

Informations de configuration 

Mot-clé 

Service d'attribution de noms, nom de domaine, serveur de noms 

Mot-clé name_service

Interface réseau, nom d'hôte, adresse IP, masque de réseau, DHCP, IPv6 

Mot-clé network_interface

Mot de passe root 

Mot-clé root_password

Stratégie de sécurité 

Mot-clé security_policy

Profil de sécurité réseau 

Mot-clé service_profile

Langue de présentation du programme d'installation et du bureau 

Mot-clé system_locale

Type de terminal 

Mot-clé terminal

Fuseau horaire 

Mot-clé timezone

Date et heure 

Mot-clé timeserver

x86 : type moniteur 

x86 : mot-clé monitor

x86 : langue et disposition du clavier 

x86 : mot-clé keyboard

x86 : carte graphique, nombre de couleurs, résolution, taille écran 

x86 : mot-clé display

x86 : pointeur, nombre de boutons, IRQ 

x86 : mot-clé pointer

Les sections ci-dessous répertorient les mot-clés que vous pouvez employer dans un fichier sysidcfg.

Mot-clé name_service

Le mot-clé name_service permet de configurer le service d'attribution de noms, le nom de domaine et le serveur de noms du système. L'exemple suivant montre la syntaxe générale du mot-clé name_service.


name_service=service_noms {domain_name=nom_domaine 
                                 name_server=serveur_noms
                                 mot_clé_facultatif=valeur}

Ne choisissez qu'une valeur pour name_service. Vous pouvez inclure selon les cas la totalité ou aucun des mots-clés domain_name,name_server ou mots-clés facultatifs. Si vous n'employez aucun mot-clé, omettez les accolades {}.


Remarque –

L'option name_service du fichier sysidcfg définit automatiquement le service d'attribution de noms lors de l'installation du SE Solaris. Ce paramètre ignore les services SMF définis précédemment dans site.xml. Une réinitialisation du service d'attribution de noms peut donc s'avérer nécessaire après installation.


Les sections suivantes décrivent la syntaxe du mot-clé permettant de configurer le système pour qu'il utilise un service d'attribution de noms spécifique.

Syntaxe NIS du mot-clé name_service

La syntaxe ci-dessous permet de configurer le système pour qu'il utilise le service d'attribution de noms NIS.


name_service=NIS {domain_name=nom_domaine 
                   name_server=nom_hôte(adresse_ip)}
nom_domaine

Indique le nom de domaine.

nom_hôte

Indique le nom d'hôte du serveur de noms.

adresse_ip

Indique l'adresse IP du serveur de noms.


Exemple 2–4 Spécification d'un serveur NIS à l'aide du mot-clé name_service

L'exemple suivant montre la spécification d'un serveur NIS dont le nom de domaine est west.example.com. Le nom d'hôte du serveur est timber et son adresse IP est 192.168.2.1.


name_service=NIS {domain_name=west.example.com 
                  name_server=timber(192.168.2.1)}

Pour plus d'informations sur le service NIS, reportez-vous au System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Syntaxe NIS+ du mot-clé name_service

La syntaxe ci-dessous permet de configurer le système pour qu'il utilise le service de noms NIS.


name_service=NIS+ {domain_name=nom_domaine 
                   name_server=nom_hôte(adresse_ip)}
nom_domaine

Indique le nom de domaine.

nom_hôte

Indique le nom d'hôte du serveur de noms.

adresse_ip

Indique l'adresse IP du serveur de noms.


Exemple 2–5 Spécification d'un serveur NIS+ à l'aide du mot-clé name_service

L'exemple suivant montre la spécification d'un serveur NIS+ dont le nom de domaine est west.example.com. Le nom d'hôte du serveur est timber et son adresse IP est 192.168.2.1.


name_service=NIS+ {domain_name=west.example.com 
                   name_server=timber(192.168.2.1)}

Pour plus d'informations sur le service NIS+, reportez-vous au System Administration Guide: Naming and Directory Services (NIS+).

Syntaxe DNS du mot-clé name_service

La syntaxe ci-dessous permet de configurer le système pour qu'il utilise DNS.


name_service=DNS {domain_name=nom_domaine 
                  name_server=adresse_ip,adresse_ip,adresse_ip
                  search=nom_domaine,nom_domaine,nom_domaine,
                  nom_domaine,nom_domaine,nom_domaine} 
domain_name=nom_domaine

Indique le nom de domaine.

name_server=adresse_ip

Indique l'adresse IP du serveur DNS. Vous pouvez définir jusqu'à trois adresses IP comme valeurs du mot-clé name_server.

search=nom_domaine

(Facultatif) Spécifie d'autres domaines pour la recherche d'informations de service d'attribution de noms. Vous pouvez spécifier jusqu'à six noms de domaines dans lesquels effectuer la recherche. La longueur totale de chaque entrée de recherche ne peut pas dépasser 250 caractères.


Exemple 2–6 Spécification d'un serveur DNS à l'aide du mot-clé name_service

L'exemple suivant montre la spécification d'un serveur DNS dont le nom de domaine est west.example.com. Les adresses IP du serveur sont 10.0.1.10 et 10.0.1.20. example.com et east.example.com représentent d'autres domaines de recherche d'informations de service d'attribution de noms.


name_service=DNS {domain_name=west.example.com 
                  name_server=10.0.1.10,10.0.1.20 
                  search=example.com,east.example.com}

Pour plus d'informations sur le service DNS, reportez-vous au System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Syntaxe LDAP du mot-clé name_service

La syntaxe suivante permet de configurer le système pour qu'il utilise LDAP.


name_service=LDAP {domain_name=nom_domaine
                   profile=nom_profil profile_server=adresse_ip 
                   proxy_dn="nd_proxy_bind" proxy_password=mot_de_passe}
nom_domaine

Spécifie le nom de domaine du serveur LDAP.

nom_profil

Spécifie le nom du profil LDAP à utiliser pour configurer le système.

adresse_ip

Spécifie l'adresse IP du serveur de profils LDAP.

nd_proxy_bind

(Facultatif) Spécifie le nom distinctif du proxy bind. La valeur de nd_proxy_bind doit être indiquée entre guillemets.

mot_de_passe

(Facultatif) Spécifie le mot de passe du proxy client.


Exemple 2–7 Spécification d'un serveur LDAP à l'aide du mot-clé name_service.

L'exemple suivant montre la spécification d'un serveur LDAP dont les informations de configuration sont les suivantes :


name_service=LDAP {domain_name=west.example.com 
                   profile=default 
                   profile_server=172.31.2.1 
                   proxy_dn="cn=proxyagent,ou=profile,
                   dc=west,dc=example,dc=com" 
                   proxy_password=password}

Pour plus d'informations sur l'utilisation de LDAP, reportez-vous au System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Mot-clé network_interface

Le mot-clé network_interface permet d'exécuter les tâches ci-dessous.

Les sections ci-après décrivent la procédure d'utilisation du mot-clé network_interface pour configurer les interfaces du système.

Syntaxe pour les systèmes non mis en réseau

Pour supprimer la fonction de mise en réseau du système, définissez network_interface sur none. Par exemple :


network_interface=none

Syntaxe pour la configuration d'une interface unique

Pour configurer une interface unique à l'aide du mot-clé network_interface procédez comme indiqué ci-dessous.


Exemple 2–8 Configuration d'une interface unique avec le DHCP à l'aide du mot-clé network_interface

L'exemple suivant montre comment indiquer au programme d'installation d'utiliser le DHCP pour configurer l'interface réseau eri0. La prise en charge d'IPv6 n'est pas activée.


network_interface=eri0 {dhcp protocol_ipv6=no}


Exemple 2–9 Configuration d'une interface unique en spécifiant les informations de configuration à l'aide du mot-clé network_interface

L'exemple suivant montre la configuration de l'interface eri0 avec les paramètres ci-dessous.


network_interface=eri0 {hostname=host1 ip_address=172.31.88.100
                        netmask=255.255.255.0 protocol_ipv6=no}

Syntaxe pour la configuration de plusieurs interfaces

Vous pouvez configurer plusieurs interfaces réseau dans le fichier sysidcfg. Intégrez une entrée network_interface dans le fichier sysidcfg pour chaque interface à configurer.

Pour configurer plusieurs interfaces à l'aide du mot-clé network_interface, procédez comme indiqué ci-dessous.

Dans un même fichier sysidcfg, il est possible d'utiliser le DHCP à la fois pour configurer certaines interfaces et pour spécifier les informations de configuration d'autres interfaces.


Exemple 2–10 Configuration de plusieurs interfaces à l'aide du mot-clé network_interface

Dans l'exemple ci-dessous, les interfaces eri0 et eri1 sont configurées de la manière suivante :


network_interface=eri0 {dhcp protocol_ipv6=no}
network_interface=eri1 {primary hostname=host1 
                        ip_address=172.146.88.100
                        netmask=255.255.255.0 
                        protocol_ipv6=no}

Mot-clé root_password

Le mot de passe racine du système peut être spécifié dans le fichier sysidcfg. Pour ce faire, utilisez le mot-clé root_password avec la syntaxe ci-dessous.


root_password=mot_de_passe_chiffré

mot_de_passe_chiffré est le mot de passe chiffré tel qu'il apparaît dans le fichier /etc/shadow.

Mot-clé security_policy

Vous pouvez utiliser le mot-clé security_policy dans le fichier sysidcfg pour configurer le système afin le protocole d'authentification Kerberos soit utilisé. Si vous souhaitez configurer le système pour qu'il utilise Kerberos, utilisez la syntaxe suivante :


security_policy=kerberos {default_realm=FQDN 
                          admin_server=FQDN kdc=FQDN1, FQDN2, FQDN3}

NDQ indique le nom de domaine qualifié du domaine Kerberos par défaut, du serveur d'administration ou du centre de distribution des clés. Vous devez spécifier au moins un centre de distribution des clés, mais pas plus de trois.

Si vous ne souhaitez pas activer la stratégie de sécurité du système, définissez la valeur security_policy=NONE.

Pour plus d'informations sur le protocole d'authentification Kerberos, reportez-vous au System Administration Guide: Security Services.


Exemple 2–11 Configuration du système pour l'utilisation de Kerberos à l'aide du mot-clé security_policy

L'exemple suivant montre comment configurer le système pour l'utilisation de Kerberos avec les informations ci-dessous.


security_policy=kerberos 
                {default_realm=example.COM 
                 admin_server=krbadmin.example.com 
                 kdc=kdc1.example.com, 
                 kdc2.example.com}

Mot-clé service_profile

Pour sécuriser davantage le système, limitez les services réseau à l'aide du mot-clé service_profile. Cette option de sécurité n'est valable que pour les installations initiales. La mise à niveau n'offre pas cette option et conserve le paramétrage de tous les services existants.

Définissez ce mot-clé avec l'une des syntaxes suivantes :


service_profile=limited_net

service_profile=open

limited_net permet de désactiver tous les services réseau, à l'exception du shell sécurisé, ou de les limiter aux demandes locales. Après l'installation, les services réseau peuvent être réactivés un par un à l'aide des commandes svcadm et svccfg.

open permet de conserver la configuration des services réseau pendant l'installation.

Si le mot-clé service_profile ne figure pas dans le fichier sysidcfg, l'état des services réseau est conservé lors de l'installation.

Après l'installation, les services réseau peuvent être activés de façon individuelle à l'aide de la commande SMF, ou globale à l'aide de la commande netservices open. Voir la section Révision des paramètres de sécurité après l’installation du Guide d’installation de Solaris 10 11/06: planification d’installation et de mise à niveau.

Pour plus d'informations sur la configuration d'une sécurité de type réseau limité lors de l'installation, reportez-vous à la section Planification de la sécurité réseau du Guide d’installation de Solaris 10 11/06: planification d’installation et de mise à niveau. Consultez également les pages de manuel suivantes :

Mot-clé system_locale

Le mot-clé system_locale permet de spécifier la langue dans laquelle afficher le programme d'installation et le bureau. Utilisez la syntaxe suivante pour spécifier un environnement linguistique.


system_locale=environnement_linguistique

environnement_linguistique spécifie la langue dans laquelle vous souhaitez voir le système afficher les panneaux et écrans d'installation. Pour obtenir la liste des valeurs d'environnement linguistique valides, reportez-vous au répertoire /usr/lib/locale ou au International Language Environments Guide.

Mot-clé terminal

Le mot-clé terminal permet de spécifier le type de terminal du système. Utilisez la syntaxe suivante pour spécifier le type de terminal.


terminal=type_terminal

type_terminal spécifie le type de terminal du système. Pour consulter une liste des valeurs de terminal, reportez-vous aux sous-répertoires du répertoire /usr/share/lib/terminfo.

Mot-clé timezone

Le mot-clé timezone permet de définir le fuseau horaire du système. Utilisez la syntaxe ci-dessous.


timezone=fuseau_horaire

Dans l'exemple précédent, fuseau_horaire spécifie la valeur du fuseau horaire du système. Les valeurs des divers fuseaux horaires figurent dans les sous-répertoires et fichiers du répertoire /usr/share/lib/zoneinfo. La valeur fuseau_horaire est le chemin d'accès au fichier correspondant du répertoire /usr/share/lib/zoneinfo. Vous pouvez également définir la valeur de fuseau horaire Olson valide de votre choix.


Exemple 2–12 Configuration du fuseau horaire système à l'aide du mot-clé timezone

Dans l'exemple suivant, le fuseau horaire du système est défini sur l'heure des Montagnes rocheuses aux États-Unis.


timezone=US/Mountain

Le programme d'installation configure le système pour qu'il utilise des informations de fuseau horaire contenues dans le fichier /usr/share/lib/zoneinfo/US/Mountain.


Mot-clé timeserver

Le mot-clé timeserver permet de spécifier le système définissant la date et l'heure du système à installer.

Pour définir timeserver, choisissez une des méthodes ci-dessous.

x86 : mot-clé monitor

Sur les systèmes x86, les informations du moniteur peuvent être configurées à l'aide du mot-clé monitor. Utilisez la syntaxe ci-dessous avec le mot-clé monitor.


monitor=type_moniteur

Pour définir la valeur du mot-clé monitor, exécutez la commande kdmconfig -d sur le système que vous voulez installer. Copiez la ligne de résultat comportant le mot-clé monitor et ajoutez-la au fichier sysidcfg.

Pour plus d'informations, reportez-vous à la page de manuel kdmconfig(1M).

x86 : mot-clé keyboard

Sur les systèmes x86, les informations concernant la langue et la disposition du clavier peuvent être configurées à l'aide du mot-clé keyboard. Utilisez la syntaxe suivante avec le mot-clé keyboard.


keyboard=langue_clavier {layout=valeur}

Pour définir la valeur du mot-clé keyboard, exécutez la commande kdmconfig -d sur le système que vous voulez installer. Copiez la ligne de résultat comportant le mot-clé keyboard et ajoutez-la au fichier sysidcfg.

Pour plus d'informations, reportez-vous à la page de manuel kdmconfig(1M).

x86 : mot-clé display

Sur les systèmes x86, les informations ci-dessous peuvent être configurées à l'aide du mot-clé display.

Utilisez la syntaxe ci-dessous avec le mot-clé display.


display=carte_graphique {size=taille_écran 
                     depth=prof_couleurs 
                     resolution=résol_écran}

Pour définir les valeurs du mot-clé display, exécutez la commande kdmconfig -d sur le système. Copiez la ligne de résultat comportant le mot-clé display et ajoutez-la au fichier sysidcfg.

Pour plus d'informations, reportez-vous à la page de manuel kdmconfig(1M).

x86 : mot-clé pointer

Sur les systèmes x86, les informations concernant la souris peuvent être configurées à l'aide du mot-clé pointer.

Utilisez la syntaxe ci-dessous avec le mot-clé pointer.


pointer=périphérique_de_pointage {nbuttons=nombre_de_boutons irq=valeur}

Pour définir la valeur du mot-clé pointer, exécutez la commande kdmconfig -d sur le système que vous voulez installer. Copiez la ligne de résultat comportant le mot-clé pointer et ajoutez-la au fichier sysidcfg.

Pour plus d'informations, reportez-vous à la page de manuel kdmconfig(1M).