Guia de instalação do Oracle Solaris 10 9/10: instalações com base em rede

Instalando por meio de uma Wide Area Network (Mapas de tarefas)

As tabelas a seguir listam as tarefas que precisam ser realizadas para preparar para uma instalação com inicialização WAN.

Para utilizar um servidor de DHCP ou um servidor de registro, complete as tarefas opcionais listadas no final de cada tabela.

Tabela 12–1 Mapa de tarefas: preparando para realizar uma instalação segura com inicialização WAN

Tarefa 

Descrição 

Para instruções 

Decida que recursos de segurança deseja utilizar em sua instalação. 

Revise os recursos e configurações de segurança para decidir o nível de segurança que deseja utilizar em sua instalação com inicialização WAN. 

Protegendo dados durante a Instalação inicialização WAN

Configurações de segurança suportadas por inicialização WAN (visão geral)

Colete as informações da instalação com inicialização WAN. 

Preencha a planilha para registrar todas as informações de que necessita para realizar uma instalação com inicialização WAN. 

Obter informações para instalações da inicialização WAN

Crie o diretório raiz de documentos no servidor de inicialização WAN. 

Crie o diretório raiz de documentos e quaisquer subdiretórios para atender aos arquivos de configuração e instalação. 

Criando o diretório raiz de documentos

Crie a miniraiz de inicialização WAN. 

Utilize o comando setup_install_server para criar a miniraiz de inicialização WAN.

SPARC: Para criar uma miniraiz de inicialização WAN

Verifique se o sistema cliente suporta inicialização WAN. 

Verifique se o cliente OBP tem suporte a argumentos de inicialização para a inicialização WAN. 

Para verificar se o cliente OBP tem suporte a inicialização WAN

Instale o programa wanboot no servidor de inicialização WAN.

Copie o programa wanboot para o diretório raiz de documentos do servidor de inicialização WAN.

Instalando o programa wanboot no servidor de inicialização WAN

Instale o programa wanboot-cgi no servidor de inicialização WAN.

Copie o programa wanboot-cgi para o diretório CGI do servidor de inicialização WAN.

Para copiar o programa wanboot-cgi para o servidor de inicialização WAN

(Opcional) Configure o servidor de registro. 

Configure um sistema dedicado para exibir mensagens de registro de instalação e inicialização. 

(Opcional) Para configurar o servidor de registro de inicialização WAN

Configure a hierarquia /etc/netboot.

Preencha a hierarquia /etc/netboot com os arquivos de configuração e segurança necessários para uma instalação com inicialização WAN.

Criando a hierarquia /etc/netboot no servidor de inicialização WAN

Configure o servidor web para utilizar HTTP seguro para uma instalação mais segura de inicialização WAN. 

Identifique os requisitos do servidor da Web que sejam necessários para realizar uma instalação WAN com HTTPS. 

(Opcional) Protegendo dados utilizando HTTPS

Formate certificados digitais para uma instalação mais segura de inicialização WAN. 

Divida o arquivo PKCS#12 em uma chave privada e um certificado para utilizar com a instalação WAN. 

(Opcional) Para utilizar certificados digitais para autenticação de servidor e de cliente

Crie uma chave de hashing e uma chave de criptografia para uma instalação mais segura da inicialização WAN. 

Utilize o comando wanbootutil keygen para criar as chaves HMAC SHA1, 3DES ou AES.

(Opcional) Para criar uma chave de hashing e uma chave de criptografia

Crie um arquivamento Solaris Flash. 

Utilize o comando flarcreate para criar um arquivamento do software que deseja instalar no cliente.

Para criar um arquivamento Solaris Flash

Crie os arquivos de instalação para a instalação personalizada do JumpStart. 

Utilize um editor de texto para criar os seguintes arquivos: 

  • sysidcfg

  • profile

  • rules.ok

  • scripts de início

  • scripts de finalização

Para criar o arquivo sysidcfg

Para criar o perfil

Para criar o arquivo rules

(Opcional) Criando scripts de início e de finalização

Crie o arquivo de configuração do sistema. 

Defina as informações de configuração no arquivo system.conf.

Para criar o arquivo de configuração do sistema

Crie um arquivo de configuração de inicialização WAN. 

Defina as informações de configuração no arquivo wanboot.conf.

Para criar o arquivo wanboot.conf

(Opcional) Configure o servidor DHCP para suportar uma instalação com inicialização WAN. 

Defina as opções do revendedor Sun e macros no servidor de DHCP. 

Pré-configurando a informação de configuração do sistema com o serviço DHCP (tarefas)

Tabela 12–2 Mapa de tarefas: preparando para realizar uma instalação não segura com inicialização WAN

Tarefa 

Descrição 

Para instruções 

Decida que recursos de segurança deseja utilizar em sua instalação. 

Revise os recursos e configurações de segurança para decidir o nível de segurança que deseja utilizar em sua instalação com inicialização WAN. 

Protegendo dados durante a Instalação inicialização WAN

Configurações de segurança suportadas por inicialização WAN (visão geral)

Colete as informações da instalação com inicialização WAN. 

Preencha a planilha para registrar todas as informações de que necessita para realizar uma instalação com inicialização WAN. 

Obter informações para instalações da inicialização WAN

Crie o diretório raiz de documentos no servidor de inicialização WAN. 

Crie o diretório raiz de documentos e quaisquer subdiretórios para atender aos arquivos de configuração e instalação. 

Criando o diretório raiz de documentos

Crie a miniraiz de inicialização WAN. 

Utilize o comando setup_install_server para criar a miniraiz de inicialização WAN.

SPARC: Para criar uma miniraiz de inicialização WAN

Verifique se o sistema cliente suporta inicialização WAN. 

Verifique se o cliente OBP tem suporte a argumentos de inicialização para a inicialização WAN. 

Para verificar se o cliente OBP tem suporte a inicialização WAN

Instale o programa wanboot no servidor de inicialização WAN.

Copie o programa wanboot para o diretório raiz de documentos do servidor de inicialização WAN.

Instalando o programa wanboot no servidor de inicialização WAN

Instale o programa wanboot-cgi no servidor de inicialização WAN.

Copie o programa wanboot-cgi para o diretório CGI do servidor de inicialização WAN.

Para copiar o programa wanboot-cgi para o servidor de inicialização WAN

(Opcional) Configure o servidor de registro. 

Configure um sistema dedicado para exibir mensagens de registro de instalação e inicialização. 

(Opcional) Para configurar o servidor de registro de inicialização WAN

Configure a hierarquia /etc/netboot.

Preencha a hierarquia /etc/netboot com os arquivos de configuração e segurança necessários para uma instalação com inicialização WAN.

Criando a hierarquia /etc/netboot no servidor de inicialização WAN

(Opcional) Crie uma chave de hashing. 

Utilize o comando wanbootutil keygen para criar a chave HMAC SHA1.

Para instalações não seguras que verificam integridade de dados, complete esta tarefa para criar uma chave de hashing HMAC SHA1. 

(Opcional) Para criar uma chave de hashing e uma chave de criptografia

Crie um arquivamento Solaris Flash. 

Utilize o comando flarcreate para criar um arquivamento do software que deseja instalar no cliente.

Para criar um arquivamento Solaris Flash

Crie os arquivos de instalação para a instalação personalizada do JumpStart. 

Utilize um editor de texto para criar os seguintes arquivos: 

  • sysidcfg

  • perfil

  • rules.ok

  • scripts de início

  • scripts de finalização

Para criar o arquivo sysidcfg

Para criar o perfil

Para criar o arquivo rules

(Opcional) Criando scripts de início e de finalização

Crie o arquivo de configuração do sistema. 

Defina as informações de configuração no arquivo system.conf.

Para criar o arquivo de configuração do sistema

Crie um arquivo de configuração de inicialização WAN. 

Defina as informações de configuração no arquivo wanboot.conf.

Para criar o arquivo wanboot.conf

(Opcional) Configure o servidor DHCP para suportar uma instalação com inicialização WAN. 

Defina as opções do revendedor Sun e macros no servidor de DHCP. 

Pré-configurando a informação de configuração do sistema com o serviço DHCP (tarefas)