Ignorer les liens de navigation | |
Quitter l'aperu | |
Guide d'installation Oracle Solaris 10 8/11 : planification d'installations et de mises à niveau |
Partie I Planification générale d'une installation ou d'une mise à niveau de Solaris
1. Emplacement des informations de planification pour l'installation de Solaris
2. Nouvelles fonctionnalités d'installation de Solaris
Nouveautés de la version Oracle Solaris 10 8/11 pour l'installation
Nouveautés de la version Oracle Solaris 10 9/10 pour l'installation
Un DVD uniquement pour les installations
Enregistrement automatique Oracle Solaris
Activation et modification de l'enregistrement automatique
Quand les données sont-elles transmises à Oracle ?
Configurations prises en charge
Désactivation de l'enregistrement automatique
Image de reprise après sinistre
What's New in the Solaris 10 10/09 Release for Installation
Prise en charge de l'installation de ZFS et Flash
Les patchs parallèles s'appliquent plus rapidement à des zones
Nouveautés de la version Solaris 10 10/08 pour l'installation
Installation d'un système de fichiers racine ZFS
Modification de structure pour les supports d'installation
Nouveautés de la version Solaris 10 8/07 pour l'installation
Mise à niveau du SE Oracle Solaris lorsque des zones non globales sont installées
Configuration automatique du clavier via le nouvel outil sysidkdb
Désactivation des invites lors de l'utilisation du programme JumpStart
Définition du nom de domaine NFSv4 lors de l'installation
Nouveautés de la version Solaris 10 11/06 pour l'installation
Sécurité renforcée à l'aide du profil d'accès réseau limité
Installation de Solaris Trusted Extensions
Création d'une archive contenant des fichiers volumineux avec Solaris Flash
Nouveautés de la version Solaris 10 1/06 pour l'installation Solaris
Mise à niveau du SE Oracle Solaris lorsque des zones non globales sont installées
x86 : initialisation par le GRUB
Modifications de la prise en charge des mises à niveau des versions de Solaris
Nouvelles fonctionnalités de la version Solaris 10 3/05 pour l'installation
Modifications de l'installation de Solaris et unification de la procédure
Accès aux installations de l'interface graphique ou sur la console
Améliorations du patch et du package d'installation JumpStart personnalisée
Configuration de plusieurs interfaces réseau lors de l'installation
SPARC : modifications du package 64 bits
Groupe de logiciels Support réseau limité
Modification des tables de partitionnement de disque à l'aide d'une table des matières virtuelle
x86 : modification de la distribution de la partition de disque d'initialisation par défaut
3. Installation et mise à niveau de Solaris (Feuille de route)
4. Configuration système requise, recommandations et mises à niveau (planification)
5. Collecte d'informations en vue d'une installation ou d'une mise à niveau - Planification
Partie II Informations d'installations GRUB, Solaris Zones et création de volumes RAID-1
6. Installation de système de fichiers racine ZFS(planification)
7. Initialisation SPARC et x86 (présentation et planification)
8. Mise à niveau lorsque des Solaris Zones sont installées sur un système (planification)
9. Création de volumes RAID-1 (miroirs) au cours de l'installation - Présentation
10. Création de volumes RAID-1 (miroirs) au cours de l'installation - Planification
À partir de la version Solaris 10 11/06, vous avez la possibilité, au cours de l'installation, de définir le comportement par défaut des services réseau pour assurer une plus grande sécurité lors de leur exécution. Lors d'une installation interactive (manuelle), cette nouvelle option de sécurité est proposée dans les écrans de sélection de configuration d'installation. Lors d'une installation JumpStart automatisée (non manuelle), vous pouvez sélectionner un profil d'accès réseau limité à l'aide d'un nouveau mot clé, service_profile, dans le fichier sysidcfg. Cette option de sécurité n'est disponible que lors d'une installation initiale. Lors d'une mise à niveau, la configuration de l'accès aux services est conservée. Vous pouvez néanmoins limiter les services réseau au terme d'une mise à niveau à l'aide de la commande netservices.
Si vous choisissez de limiter les services réseau, de nombreux services sont désactivés. D'autres services restent activés, mais sont limités aux connexions locales. Secure Shell reste disponible afin d'assurer l'accès au système à distance et de permettre l'exécution des tâches d'administration.
Ce profil d'accès réseau limité permet de minimiser les risques d'intrusion via Internet ou le LAN. Le système peut encore utiliser l'intégralité du bureau graphique et conserve l'accès au réseau, en sortie. Par exemple, vous pouvez toujours accéder à l'interface graphique, utiliser les navigateurs ou les clients e-mail et monter les partages de fichiers NFSv4.
Une fois l'installation terminée, vous pouvez activer l'ensemble des services réseau à l'aide de la commande netservices open ou les activer individuellement à l'aide des commandes SMF. Reportez-vous à la section Révision des paramètres de sécurité après l'installation.
Pour de plus amples informations sur cette option de sécurité, reportez-vous aux références suivantes.
Tableau 2-2 Informations supplémentaires sur le profil réseau limité
|
À partir de la version Solaris 10 11/06, Solaris Trusted Extensions propose plusieurs niveaux de sécurité pour le système d'exploitation Oracle Solaris. Cette fonctionnalité permet un contrôle des informations à la fois flexible et hautement sécurisé. Outre la propriété des données, vous pouvez appliquer des contrôles d'accès stricts aux données particulièrement sensibles.
Une installation ayant accès à Solaris Trusted Extensions est différente d'une installation standard. Pour plus d'informations sur les différences entre ces deux types d'installation et sur Solaris Trusted Extensions, reportez-vous à la section Installing or Upgrading the Solaris OS for Trusted Extensions du Solaris Trusted Extensions Installation and Configuration for Solaris 10 11/06 and Solaris 10 8/07 Releases.
La commande flarcreate ne présente plus de restriction de taille pour les fichiers individuels. Vous pouvez créer une archive Solaris Flash contenant des fichiers de plus de 4 Go. Les utilitaires d'archive disponibles sont les suivants :
L'utilitaire d'archive cpio est utilisé par défaut. La taille de chaque fichier ne peut dépasser 2 ou 4 Go. La limite de taille dépend de la version de cpio utilisée.
L'utilitaire d'échange d'archive transférable, pax, est appelé à l'aide de l'option -L pax. Si vous utilisez l'option -L pax, la taille des fichiers de l'archive n'est pas limitée.
Pour plus d'informations, reportez-vous à la section Création d’une archive de fichiers volumineux du Guide d’installation Oracle Solaris 10 8/11 : archives Solaris Flash (création et installation).