Guida all'installazione di Solaris 10 11/06: installazioni di rete

Parole chiave del file sysidcfg

La Tabella 2–3 elenca le parole chiave da usare per configurare le informazioni di sistema nel file sysidcfg.

Tabella 2–3 Parole chiave da utilizzare nel file sysidcfg

Informazioni di configurazione 

Parola chiave 

Servizio di denominazione, nome del dominio, name server 

Parola chiave name_service

Interfaccia di rete, nome host, indirizzo IP (Internet Protocol), maschera di rete, DHCP, IPv6 

La parola chiave network_interface

Password di root 

Parola chiave root_password

Criteri di sicurezza 

Parola chiave security_policy

Profilo di sicurezza della rete 

Parola chiave service_profile

Lingua in cui visualizzare il programma di installazione e il desktop 

Parola chiave system_locale

Tipo di terminale 

Parola chiave terminal

Fuso orario 

Parola chiave timezone

Data e ora 

Parola chiave timeserver

x86: Tipo di monitor 

x86: Parola chiave monitor

x86: Lingua e layout della tastiera 

x86: Parola chiave keyboard

x86: Scheda grafica, profondità dei colori, risoluzione e dimensione dello schermo 

x86: Parola chiave display

x86: Dispositivo di puntamento, numero di pulsanti, livello IRQ 

x86: Parola chiave pointer

Le sezioni seguenti descrivono le parole chiave che è possibile usare nel file sysidcfg.

Parola chiave name_service

È possibile utilizzare la parola chiave name_service per configurare il servizio di denominazione, il nome del dominio e il name server del sistema. L'esempio seguente mostra la sintassi generale della parola chiave name_service.


name_service=servizio_den {domain_name=nome-dominio 
                                 name_server=name-server
                                 par_chiave_opzionale=valore}

Scegliere un solo valore per name_service. Includere tutte le parole chiave domain_name, name_server o nessuna; includere le parole chiave opzionali, come appropriato. Se non viene usata nessuna delle parole chiave, omettere le parentesi graffe {}.


Nota –

L'opzione name_service nel file sysidcfg imposta automaticamente il servizio di denominazione durante l'installazione di Solaris. Questa impostazione prevale sui servizi SMF impostati in precedenza per site.xml. Per questo motivo, può essere necessario ripristinare il servizio di denominazione dopo l'installazione.


Le sezioni seguenti descrivono la sintassi della parola chiave per configurare il sistema per l'utilizzo di un determinato servizio di denominazione.

Sintassi NIS per la parola chiave name_service

Usare la seguente sintassi per configurare il sistema per l'utilizzo del servizio di denominazione NIS.


name_service=NIS {domain_name=nome-dominio 
                   name_server=nomehost(indirizzo-IP)}
nome-dominio

Specifica il nome del dominio

nomehost

Specifica il nome dell'host del name server

indirizzo-ip

Specifica l'indirizzo IP del name server


Esempio 2–4 Designazione di un server NIS con la parola chiave name_service

L'esempio seguente specifica un server NIS con il nome di dominio ovest.esempio.it. Il nome host del server è timbro e il suo indirizzo IP è 192.168.2.1.


name_service=NIS {domain_name=ovest.esempio.it 
                  name_server=timbro(192.168.2.1)}

Per maggiori informazioni sul servizio di denominazione NIS, vedere il manuale System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Sintassi NIS+ per la parola chiave name_service

Usare la seguente sintassi per configurare il sistema per l'utilizzo del servizio di denominazione NIS.


name_service=NIS+ {domain_name=nome-dominio 
                   name_server=nomehost(indirizzo-IP)}
nome-dominio

Specifica il nome del dominio

nomehost

Specifica il nome dell'host del name server

indirizzo-ip

Specifica l'indirizzo IP del name server


Esempio 2–5 Designazione di un server NIS+ con la parola chiave name_service

L'esempio seguente specifica un server NIS+ con il nome di dominio ovest.esempio.it. Il nome host del server è timbro e il suo indirizzo IP è 192.168.2.1.


name_service=NIS+ {domain_name=ovest.esempio.it 
                   name_server=timbro(192.168.2.1)}

Per maggiori informazioni sul servizio di denominazione NIS+, vedere il manuale System Administration Guide: Naming and Directory Services (NIS+).

Sintassi DNS per la parola chiave name_service

Usare la sintassi seguente per configurare il sistema per l'utilizzo di DNS.


name_service=DNS {domain_name=nome-dominio 
                  name_server=indirizzo-ip,indirizzo-ip,indirizzo-ip
                  search=nome-dominio,nome-dominio,nome-dominio,
                  nome-dominio,nome-dominio,nome-dominio} 
domain_name=nome-dominio

Specifica il nome del dominio

name_server=indirizzo-ip

Specifica l'indirizzo IP del server DNS È possibile specificare fino a tre indirizzi IP come valori per la parola chiave name_server.

search=nome-dominio

(Opzionale) Specifica altri domini su cui ricercare le informazioni del servizio di denominazione. È possibile specificare fino a un massimo di sei nomi di dominio per le ricerche. La lunghezza totale di ogni voce di ricerca non deve superare i 250 caratteri.


Esempio 2–6 Designazione di un server DNS con la parola chiave name_service

L'esempio seguente specifica un server DNS con il nome di dominio ovest.esempio.it. Gli indirizzi IP del server sono 10.0.1.10 e 10.0.1.20. esempio.it e est.esempio.it sono inclusi come domini aggiuntivi su cui ricercare le informazioni del servizio di denominazione.


name_service=DNS {domain_name=ovest.esempio.it 
                  name_server=10.0.1.10,10.0.1.20 
                  search=esempio.it,est.esempio.it}

Per maggiori informazioni sul servizio di denominazione DNS, vedere il manuale System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Sintassi LDAP per la parola chiave name_service

Usare la sintassi seguente per configurare il sistema per l'utilizzo di LDAP.


name_service=LDAP {domain_name=nome-dominio
                   profile=nome_profilo profile_server=indirizzo_ip 
                   proxy_dn="nd_bind_proxy" proxy_password=password}
nome-dominio

Specifica il nome del dominio del server LDAP.

nome_profilo

Specifica il nome del profilo LDAP da utilizzare per configurare il sistema.

indirizzo_ip

Specifica l'indirizzo IP del server del profilo LDAP.

nd_bind_proxy

(Opzionale) Specifica il nome distinto del bind al proxy. Il valore di nd_bind_proxy deve essere racchiuso tra virgolette doppie.

password

(Opzionale) Specifica la password del proxy del client.


Esempio 2–7 Specifica di un server LDAP con la parola chiave name_service

L'esempio seguente specifica un server LDAP con le seguenti informazioni di configurazione.


name_service=LDAP {domain_name=ovest.esempio.it 
                   profile=base 
                   profile_server=172.31.2.1 
                   proxy_dn="cn=proxyagent,ou=profile,
                   dc=ovest,dc=esempio,dc=it" 
                   proxy_password=password}

Per maggiori informazioni sull'uso di LDAP, vedere il manuale System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

La parola chiave network_interface

Usare la parola chiave network_interface per eseguire le seguenti attività.

Le sezioni seguenti descrivono l'utilizzo della parola chiave network_interface per configurare le interfacce del sistema.

Sintassi per i sistemi non in rete

Per disabilitare le funzioni di rete del sistema, impostare il valore di network_interface su none. Ad esempio:


network_interface=none

Sintassi per la configurazione di una singola interfaccia

La parola chiave network_interface può essere usata per configurare una singola interfaccia nei modi seguenti.


Esempio 2–8 Configurazione di una singola interfaccia con DHCP e la parola chiave network_interface

L'esempio seguente indica al programma di installazione di usare DHCP per configurare l'interfaccia di rete eri0. Il supporto per IPv6 non è abilitato.


network_interface=eri0 {dhcp protocol_ipv6=no}


Esempio 2–9 Configurazione di una singola interfaccia specificando le informazioni di configurazione con la parola chiave network_interface

L'esempio seguente configura l'interfaccia eri0 con le seguenti impostazioni.


network_interface=eri0 {hostname=host1 ip_address=172.31.88.100
                        netmask=255.255.255.0 protocol_ipv6=no}

Sintassi per la configurazione di più interfacce

Nel file sysidcfg è possibile configurare più di un'interfaccia. Per ogni interfaccia da configurare, includere una voce network_interface nel file sysidcfg.

La parola chiave network_interface può essere usata per configurare più interfacce nei modi seguenti.

Nello stesso file sysidcfg, è possibile usare DHCP per configurare certe interfacce e specificare invece le informazioni di configurazione per altre interfacce nel file sysidcfg.


Esempio 2–10 Configurazione di più interfacce con la parola chiave network_interface

Nell'esempio qui riportato, le interfacce di rete eri0 e eri1 sono configurate nel modo seguente.


network_interface=eri0 {dhcp protocol_ipv6=no}
network_interface=eri1 {primary hostname=host1 
                        ip_address=172.146.88.100
                        netmask=255.255.255.0 
                        protocol_ipv6=no}

Parola chiave root_password

È possibile specificare la password di root del sistema nel file sysidcfg. Per specificare la password di root, usare la parola chiave root_password con la seguente sintassi.


root_password=password-cifrata

password-cifrata è la password cifrata come appare nel file /etc/shadow.

Parola chiave security_policy

La parola chiave security_policy può essere utilizzata nel file sysidcfg per configurare il sistema per l'utilizzo del protocollo di autenticazione di rete Kerberos . Per configurare il sistema per l'utilizzo di Kerberos, usare la seguente sintassi.


security_policy=kerberos {default_realm=NDPQ 
                          admin_server=FQDN kdc=FQDN1, FQDN2, FQDN3}

NDPQ specifica il nome di dominio pienamente qualificato del settore predefinito di Kerberos, il server di amministrazione, o il KDC (Key Distribution Center). È necessario specificare un minimo di uno e un massimo di tre KDC.

Se non si intende impostare i criteri di sicurezza del sistema, impostare security_policy=NONE.

Per maggiori informazioni sul protocollo di autenticazione di rete Kerberos, vedere il manuale System Administration Guide: Security Services.


Esempio 2–11 Configurazione del sistema per l'utilizzo di Kerberos con la parola chiave security_policy

L'esempio seguente configura il sistema per l'utilizzo di Kerberos con le seguenti informazioni.


security_policy=kerberos 
                {default_realm=esempio.it 
                 admin_server=krbadmin.esempio.it 
                 kdc=kdc1.esempio.it, 
                 kdc2.esempio.it}

Parola chiave service_profile

La parola chiave service_profile consente di rendere il sistema più sicuro limitando i servizi di rete che vengono abilitati. Questa opzione di sicurezza è disponibile solo per le installazioni iniziali. La procedura di aggiornamento mantiene le impostazioni precedenti per i servizi.

Usare una delle sintassi seguenti per impostare la parola chiave.


service_profile=limited_net

service_profile=open

limited_net specifica che tutti i servizi di rete, fatta eccezione per SSH, devono essere disabilitati o limitati alle richieste locali. Dopo l'installazione, i singoli servizi di rete possono essere abilitati usando i comandi svcadm e svccfg.

open specifica che durante l'installazione non devono essere effettuate modifiche ai servizi di rete.

Se la parola chiave service_profile non è inclusa nel file sysidcfg, durante l'installazione non vengono apportate modifiche alla configurazione dei servizi di rete.

I servizi di rete possono essere abilitati dopo l'installazione usando il comando netservices open o abilitando i singoli servizi usando i comandi SMF. Vedere Revisione delle impostazioni di sicurezza dopo l’installazione. del Guida all’installazione di Solaris 10 11/06: pianificazione dell’installazione e dell’aggiornamento.

Per maggiori informazioni sulla configurazione della sicurezza di rete, vedere Pianificazione della sicurezza di rete del Guida all’installazione di Solaris 10 11/06: pianificazione dell’installazione e dell’aggiornamento Vedere anche le seguenti pagine man.

Parola chiave system_locale

La parola chiave system_locale permette di specificare la lingua con cui visualizzare il programma di installazione e il desktop. Usare la seguente sintassi per specificare una versione locale.


system_locale=versione_locale

versione_locale specifica la lingua che il sistema deve utilizzare per visualizzare le finestre e le schermate di installazione. Per l'elenco dei valori ammessi per la versione locale, vedere la directory /usr/lib/locale o il documento International Language Environments Guide.

Parola chiave terminal

La parola chiave terminal permette di impostare il tipo di terminale del sistema. Usare la sintassi seguente per specificare il tipo di terminale.


terminal=tipo_terminale

tipo_terminale specifica il tipo di terminale del sistema. Per un elenco dei valori ammessi per il terminale, vedere le sottodirectory di /usr/share/lib/terminfo.

Parola chiave timezone

Il fuso orario del sistema può essere impostato con la parola chiave timezone. Usare la seguente sintassi.


timezone=fuso_orario

Nell'esempio precedente, timezone specifica il valore del fuso orario per il sistema. Per i valori ammessi per i fusi orari, vedere le directory e i file sotto /usr/share/lib/zoneinfo. Il valore timezone è il nome del percorso relativo alla directory /usr/share/lib/zoneinfo. È anche possibile specificare un fuso orario Olson.


Esempio 2–12 Configurazione del fuso orario del sistema con la parola chiave timezone

Nell'esempio seguente, il fuso orario del sistema è impostato sull'ora dell'Europa centrale.


timezone=CET

Il programma di installazione configura il sistema per l'utilizzo delle informazioni sul fuso orario contenute in /usr/share/lib/zoneinfo/CET.


Parola chiave timeserver

La parola chiave timeserver permette di specificare il sistema che funge da riferimento per la data e l'ora del sistema da installare.

Scegliere uno dei seguenti metodi per impostare la parola chiave timeserver.

x86: Parola chiave monitor

Per i sistemi x86, è possibile configurare le informazioni relative al monitor con la parola chiave monitor. Usare la seguente sintassi per la parola chiave monitor.


monitor=tipo_monitor

Per impostare il valore della parola chiave monitor, eseguire il comando kdmconfig -d sul sistema da installare. Copiare la riga che include la parola chiave monitor e includerla nel file sysidcfg.

Per maggiori informazioni, vedere la pagina man kdmconfig(1M).

x86: Parola chiave keyboard

Per i sistemi x86 è possibile configurare la lingua della tastiera e le informazioni sulla disposizione con la parola chiave keyboard. Usare la seguente sintassi per la parola chiave keyboard.


keyboard=lingua_tastiera {layout=valore}

Per impostare il valore della parola chiave keyboard, eseguire il comando kdmconfig -d sul sistema da installare. Copiare la riga che include la parola chiave keyboard e includerla nel file sysidcfg.

Per maggiori informazioni, vedere la pagina man kdmconfig(1M).

x86: Parola chiave display

Per i sistemi x86, è possibile configurare le seguenti informazioni con la parola chiave display.

Usare la sintassi seguente con la parola chiave display.


display=scheda_grafica {size=dim_schermo 
                     depth=prof_colore 
                     resolution=risoluzione_schermo}

Per impostare i valori appropriati della parola chiave monitor, eseguire il comando kdmconfig -d sul sistema da installare. Copiare la riga che include la parola chiave display e includerla nel file sysidcfg.

Per maggiori informazioni, vedere la pagina man kdmconfig(1M).

x86: Parola chiave pointer

Per i sistemi x86, è possibile configurare le seguenti informazioni sul mouse con la parola chiave pointer.

Usare la seguente sintassi per la parola chiave pointer.


pointer=disp_puntamento {nbuttons=num_pulsanti irq=valore}

Per impostare il valore della parola chiave pointer, eseguire il comando kdmconfig -d sul sistema da installare. Copiare la riga che include la parola chiave pointer e includerla nel file sysidcfg.

Per maggiori informazioni, vedere la pagina man kdmconfig(1M).