Solaris 10 5/08 설치 설명서: 네트워크 기반 설치

2장 시스템 구성 정보 미리 구성(작업)

이 장에서는 sysidcfg 파일을 사용하여 시스템 정보를 미리 구성하는 방법에 대해 설명합니다. 미리 구성을 사용하면 Solaris OS를 설치할 때 이 정보에 대한 프롬프트가 표시되지 않습니다. 이 장에서는 전원 관리TM 정보 사전 구성 방법에 대해서도 설명합니다. 이 장은 다음 내용으로 구성되어 있습니다.

시스템 구성 정보를 미리 구성하는 경우의 이점

설치 방법을 사용하려면 주변 기기, 호스트 이름, 인터넷 프로토콜(IP) 주소 및 이름 지정 서비스와 같은 시스템 관련 구성 정보가 필요합니다. 설치 도구가 사용자에게 구성 정보를 묻는 프롬프트를 표시하기 전에 먼저 다른 위치에 저장되어 있는 구성 정보를 확인합니다.

다음 중 한 가지 방법을 선택하여 시스템 정보를 미리 구성할 수 있습니다.

표 2–1 미리 구성 옵션

미리 구성 파일 또는 서비스 

설명 

기타 정보 

sysidcfg 파일

sysidcfg 파일의 키워드를 사용하여 도메인 이름, 넷마스크, DHCP, IPv6 및 기타 매개 변수를 미리 설정합니다.

sysidcfg 파일를 사용하여 미리 구성

이름 지정 서비스 

이름 지정 서비스의 시스템 정보를 미리 구성하여 호스트 이름 및 IP 주소를 미리 설정합니다. 

이름 지정 서비스를 사용하여 미리 구성

DHCP 

DHCP를 사용하여 TCP/IP 네트워크상의 호스트 시스템이 네트워크에 대해 시스템 부트로서 자동 구성되도록 합니다. DHCP는 필요에 따라 IP 주소를 클라이언트에게 임대하여 IP 주소를 관리할 수 있습니다. 

DHCP 서비스를 사용하여 시스템 구성 정보 미리 구성(작업)

미리 구성 방법 선택에 대한 자세한 내용은 이름 지정 서비스 선택을 참조하십시오.

Solaris 설치 프로그램 또는 사용자 정의 JumpStartTM 설치 프로그램이 미리 구성된 시스템 정보를 감지하면 설치 프로그램에는 해당 정보를 입력하라는 메시지가 표시되지 않습니다. 예를 들어, 여러 시스템을 사용 중이고 시스템 중 하나에 현재 Solaris 릴리스를 설치할 때마다 표준 시간대 메시지가 표시되는 것을 원치 않을 수 있습니다. sysidcfg 파일이나 이름 지정 서비스 데이터베이스에서 표준 시간대를 지정할 수 있습니다. 현재 Solaris 릴리스를 설치하면 설치 프로그램에서 표준 시간대를 입력하라는 메시지가 표시되지 않습니다.

sysidcfg 파일를 사용하여 미리 구성

sysidcfg 파일에서 일련의 키워드를 지정하여 시스템을 미리 구성할 수 있습니다. 키워드의 설명은 sysidcfg 파일 키워드 에 있습니다.


주 –

sysidcfg 파일의 name_service 키워드는 Solaris OS를 설치하는 동안 이름 지정 서비스를 자동으로 설정합니다. 이 설정은 이전에 site.xml에 설정된 SMF 서비스를 대체합니다. 따라서 설치 후 이름 서비스를 재설정해야 할 수 있습니다.


서로 다른 구성 정보를 필요로 하는 시스템마다 고유한 sysidcfg 파일을 만들어야 합니다. 모든 시스템에 동일한 표준 시간대를 할당하려면 동일한 sysidcfg 파일을 사용하여 일련의 시스템에서 표준 시간대를 미리 구성할 수 있습니다. 하지만 해당 시스템의 루트(수퍼유저) 암호를 서로 다르게 사전 구성하려면 시스템마다 고유한 sysidcfg 파일을 작성해야 합니다.

다음 중 하나에 sysidcfg 파일을 배치할 수 있습니다.

표 2–2 sysidcfg 위치

NFS 파일 시스템 

공유된 NFS 파일 시스템에 sysidcfg 파일을 두면 해당 시스템을 네트워크를 통해 설치하도록 설정하는 경우, add_install_client(1M) 명령의 -p 옵션을 사용해야 합니다. -p 옵션은 현재 Solaris 릴리스를 설치할 때 sysidcfg 파일을 찾을 수 있는 위치를 지정합니다.

UFS 또는 PCFS 디스켓 

sysidcfg 파일을 디스켓의 루트(/) 디렉토리에 넣습니다.

사용자 정의 JumpStart 설치를 수행하고 있고 디스켓의 sysidcfg 파일을 사용하려는 경우 sysidcfg 파일을 프로필 디스켓에 배치해야 합니다. 프로필 디스켓을 만들려면 Solaris 10 5/08 설치 설명서: 사용자 정의 JumpStart 및 고급 설치독립형 시스템에 대한 프로필 디스켓 만들기를 참조하십시오.

하나의 디렉토리 또는 한 장의 디스켓에는 sysidcfg 파일을 단 하나만 배치할 수 있습니다. 두 개 이상의 sysidcfg 파일을 만들려면 각 파일을 서로 다른 디렉토리나 디스켓에 배치해야 합니다.

HTTP 또는 HTTPS 서버 

WAN 부트 설치를 수행하려는 경우 sysidcfg 파일을 웹 서버의 문서 루트 디렉토리에 배치합니다.

이름 지정 서비스 또는 DHCP를 사용하여 시스템을 미리 구성할 수 있습니다. 자세한 내용은 3 장, 이름 지정 서비스 또는 DHCP를 사용하여 미리 구성을 참조하십시오.

Proceduresysidcfg 구성 파일 만들기

  1. 텍스트 편집기에서 원하는 키워드를 사용하여 sysidcfg라는 파일을 만듭니다.

  2. 표 2–2에 설명되어 있는 위치 중 하나를 사용하여 클라이언트가 sysidcfg 파일을 사용할 수 있도록 합니다.


예 2–1 SPARC: sysidcfg 파일

다음은 SPARC 기반 시스템용 sysidcfg 파일의 예입니다. 이 시스템의 호스트 이름, IP 주소 및 넷마스크는 이름 지정 서비스를 편집하여 미리 구성되었습니다. 시스템 구성 정보는 모두 이 파일에 미리 구성되어 있기 때문에 사용자 정의 JumpStart 프로필을 사용하여 사용자 정의 JumpStart 설치를 수행할 수 있습니다. 이 예에서 NFSv4 도메인 이름은 이름 지정 서비스에서 자동으로 파생됩니다. 이 예에서는 service_profile 키워드가 포함되지 않았기 때문에 설치하는 동안 네트워크 서비스에 대해 구성이 변경되지 않습니다.

keyboard=US-English
system_locale=en_US
timezone=US/Central
terminal=sun-cmd
timeserver=localhost
name_service=NIS {domain_name=marquee.central.example.com
                  name_server=nmsvr2(172.31.112.3)}
nfs4_domain=dynamic
root_password=m4QPOWNY
network_interface=hme0 {hostname=host1 
                       default_route=172.31.88.1 
                       ip_address=172.31.88.210 
                       netmask=255.255.0.0 
                       protocol_ipv6=no}
security_policy=kerberos {default_realm=example.com 
                          admin_server=krbadmin.example.com 
                          kdc=kdc1.example.com, 
                          kdc2.example.com}


예 2–2 x86: sysidcfg 파일

다음 샘플 sysidcfg 파일은 x86 기반 시스템 그룹에 해당합니다. 이 예에서 NFSv4 도메인 이름은 example.com으로 지정됩니다.이 사용자 정의 이름은 기본 도메인 이름을 대체합니다.또한 이 예에서 네트워크 서비스는 비활성화되거나 로컬 연결로만 제한됩니다.

keyboard=US-English
timezone=US/Central
timeserver=timehost1
terminal=ibm-pc
service_profile=limited_net

name_service=NIS {domain_name=marquee.central.example.com
                  name_server=nmsvr2(172.25.112.3)}
nfs4_domain=example.com
root_password=URFUni9


예 2–3 다중 인터페이스 구성을 위한 sysidcfg 파일

다음 샘플 sysidcfg 파일에서는 eri0eri1 네트워크 인터페이스에 대한 구성 정보를 모두 지정합니다. eri0 인터페이스는 기본 네트워크 인터페이스로 구성되고 eri1은 보조 네트워크 인터페이스로 구성됩니다. 이 예에서 NFSv4 도메인 이름은 이름 지정 서비스에서 자동으로 파생됩니다.

timezone=US/Pacific
system_locale=C
terminal=xterms
timeserver=localhost
network_interface=eri0 {primary
                        hostname=host1
                        ip_address=192.168.2.7
                        netmask=255.255.255.0
                        protocol_ipv6=no
                        default_route=192.168.2.1}

network_interface=eri1 {hostname=host1-b
                        ip_address=192.168.3.8
                        netmask=255.255.255.0
                        protocol_ipv6=no
                        default_route=NONE}
root_password=JE2C35JGZi4B2
security_policy=none
name_service=NIS {domain_name=domain.example.com
                  name_server=nis-server(192.168.2.200)}
nfs4_domain=dynamic

설치 계속

네트워크를 통한 설치에서 sysidcfg 파일을 사용하려는 경우 서버를 설정하고 시스템을 설치 클라이언트로 추가해야 합니다. 자세한 내용은 4 장, 네트워크에서 설치(개요)를 참조하십시오.

WAN 부트 설치에서 sysidcfg 파일을 사용하려는 경우 추가 작업을 수행해야 합니다. 자세한 내용은 9 장, WAN 부트(개요) 을 참조하십시오.

사용자 정의 JumpStart 설치에서 sysidcfg 파일을 사용하려는 경우 프로필과 rules.ok 파일을 만들어야 합니다. 자세한 내용은 Solaris 10 5/08 설치 설명서: 사용자 정의 JumpStart 및 고급 설치의 2 장, 사용자 정의 JumpStart(개요)를 참조하십시오.

참조

sysidcfg 파일에 대한 자세한 내용은 매뉴얼 페이지 sysidcfg(4)를 참조하십시오

sysidcfg 파일용 구문 규칙

sysidcfg 파일에서 독립 키워드 및 종속 키워드의 두 가지 유형의 키워드를사용할 수 있습니다. 종속 키워드는 독립 키워드 안에서만 고유성을 보장받을 수 있습니다. 종속 키워드는 연관된 독립 키워드에 의해 확인되는 경우에만 존재합니다.

이 예에서 name_service는 독립 키워드이며 domain_namename_server는 종속 키워드입니다.

name_service=NIS {domain_name=marquee.central.example.com
name_server=connor(192.168.112.3)}

구문 규칙 

예 

독립 키워드는 어떤 순서로든 나열할 수 있습니다.  

pointer=MS-S
display=ati {size=15-inch}

키워드는 대소문자를 구분하지 않습니다.  

TIMEZONE=US/Central
terminal=sun-cmd

종속 키워드는 모두 중괄호({})에 넣어 연관된 독립 키워드에 묶습니다.  

name_service=NIS 
       {domain_name=marquee.central.example.com
        name_server=connor(192.168.112.3)}

선택적으로 값을 작은 따옴표(`)나 큰 따옴표(“)로 묶을 수 있습니다.  

network_interface='none'

network_interface 키워드를 제외한 모든 키워드에 대해 하나의 키워드 인스턴스만 유효합니다. 하지만 키워드를 두 개 이상 지정하는 경우 첫 번째 키워드만 사용됩니다.

name_service=NIS
name_service=DNS

sysidcfg 파일 키워드

표 2–3에는 sysidcfg 파일에서 시스템 정보를 구성하는 데 사용할 수 있는 키워드가 나열되어 있습니다.

표 2–3 sysidcfg에 사용할 키워드

구성 정보 

키워드 

키보드 레이아웃 및 언어 

keyboard 키워드

이름 지정 서비스, 도메인 이름, 이름 서버 

name_service 키워드

네트워크 인터페이스, 호스트 이름, 인터넷 프로토콜(IP) 주소, 넷마스크, DHCP, IPv6 

network_interface 키워드

NFSv4에 대한 도메인 이름 정의 

nfs4_domain 키워드

루트 비밀번호 

root_password 키워드

보안 정책 

security_policy 키워드

네트워크 보안 프로필 

service_profile 키워드

설치 프로그램과 데스크탑을 표시할 언어 

system_locale 키워드

단말기 유형 

terminal 키워드

표준 시간대 

timezone 키워드

날짜와 시간 

timeserver 키워드

다음 절에서는 sysidcfg 파일에서 사용할 수 있는 키워드에 대해 설명합니다.

keyboard 키워드

sysidkdb 도구는 USB 언어와 해당 키보드 레이아웃을 구성합니다.

절차는 다음과 같습니다.

keyboard 키워드를 사용하여 키보드 언어와 해당 키보드 레이아웃 정보를 구성할 수 있습니다. 각 언어마다 자체 키보드 레이아웃이 있습니다. 다음 구문을 사용하여 언어와 해당 레이아웃을 선택합니다.

keyboard=keyboard_layout

예를 들어, 다음 항목은 독일어에 대한 키보드 언어와 해당 키보드 레이아웃을 설정합니다.

keyboard=German

keyboard_layout에 제공된 값은 유효한 값이어야 합니다. 그렇지 않으면 설치하는 동안 대화식 응답이 요구됩니다. 유효한 keyboard_layout 문자열은 /usr/share/lib/keytables/type_6/kbd_layouts 파일에 정의되어 있습니다.


SPARC 전용 –

이전에는 설치 중에 USB 키보드의 자동 식별 값이 1인 것으로 간주되었습니다. 따라서 자동 식별되지 않는 모든 키보드는 설치 중에 항상 영어(미국) 키보드 레이아웃으로 구성되었습니다.


키보드가 자동 식별되지 않는 경우 JumpStart 설치 중에 메시지가 표시되지 않도록 하려면 sysidcfg 파일에서 키보드 언어를 선택합니다. JumpStart 설치 시 기본 언어는 영어(미국)입니다. 다른 언어와 해당 키보드 레이아웃을 선택하려면 위에 제공된 예와 같이 sysidcfg 파일에서 키보드 항목을 설정합니다.

자세한 내용은 sysidcfg(4) 및 sysidtool (1M) 매뉴얼 페이지를 참조하십시오.

name_service 키워드

name_service 키워드를 사용하여 시스템의 이름 지정 서비스, 도메인 이름 및 이름 서버를 구성할 수 있습니다. 다음 예는 name_service 키워드의 일반 구문을 보여 줍니다.


name_service=name-service {domain_name=domain-name 
                                 name_server=name-server
                                 optional-keyword=value}

name_service의 값은 하나만 선택합니다. 필요에 따라 domain_name, name_server 또는 옵션 키워드를 모두 사용하거나 전혀 사용하지 마십시오. 아무 키워드도 사용하지 않는 경우 중괄호({})를 생략합니다.


주 –

sysidcfg 파일의 name_service 옵션은 Solaris OS를 설치하는 동안 자동으로 이름 지정 서비스를 설정합니다. 이 설정은 이전에 site.xml에 설정된 SMF 서비스를 대체합니다. 따라서 설치 후 이름 서비스를 재설정해야 할 수 있습니다.


다음 절에서는 특정 이름 지정 서비스를 사용하도록 시스템을 구성하는 키워드 구문을 설명합니다.

name_service 키워드에 대한 NIS 구문

NIS 이름 지정 서비스를 사용하도록 시스템을 구성하려면 다음 구문을 사용합니다.


name_service=NIS {domain_name=domain-name 
                   name_server=hostname(ip-address)}
domain-name

도메인 이름을 지정합니다.

hostname

이름 서버의 호스트 이름을 지정합니다.

ip-address

이름 서버의 IP 주소를 지정합니다.


예 2–4 name_service 키워드를 사용하여 NIS 서버 지정

다음은 도메인 이름이 west.example.com인 NIS 서버를 지정하는 예입니다. 서버의 호스트 이름은 timber이고, 서버 IP 주소는 192.168.2.1입니다.


name_service=NIS {domain_name=west.example.com 
                  name_server=timber(192.168.2.1)}

NIS 이름 서비스에 대한 자세한 내용은 System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP)를 참조하십시오.

name_service 키워드에 대한 NIS+ 구문

NIS 이름 서비스를 사용하도록 시스템을 구성하려면 다음 구문을 사용합니다.


name_service=NIS+ {domain_name=domain-name 
                   name_server=hostname(ip-address)}
domain-name

도메인 이름을 지정합니다.

hostname

이름 서버의 호스트 이름을 지정합니다.

ip-address

이름 서버의 IP 주소를 지정합니다.


예 2–5 name_service 키워드를 사용하여 NIS+ 서버 지정

다음은 도메인 이름이 west.example.com인 NIS+ 서버를 지정하는 예입니다. 서버의 호스트 이름은 timber이고, 서버 IP 주소는 192.168.2.1입니다.


name_service=NIS+ {domain_name=west.example.com 
                   name_server=timber(192.168.2.1)}

NIS+ 이름 서비스에 대한 자세한 내용은 System Administration Guide: Naming and Directory Services (NIS+)를 참조하십시오.

name_service 키워드에 대한 DNS 구문

DNS를 사용하도록 시스템을 구성하려면 다음 구문을 사용합니다.


name_service=DNS {domain_name=domain-name 
                  name_server=ip-address,ip-address,ip-address
                  search=domain-name,domain-name,domain-name,
                  domain-name,domain-name,domain-name} 
domain_name=domain-name

도메인 이름을 지정합니다.

name_server=ip-address

DNS 서버의 IP 주소를 지정합니다. name_server 키워드의 값으로 IP 주소를 최대 3개까지 지정할 수 있습니다.

search=domain-name

(선택 사항) 이름 지정 서비스 정보를 검색할 추가 도메인을 지정합니다. 검색할 도메인 이름을 최대 6개까지 지정할 수 있습니다. 각 검색 항목의 총 길이는 250자를 초과할 수 없습니다.


예 2–6 name_service 키워드를 사용하여 DNS 서버 지정

다음은 도메인 이름이 west.example.com인 DNS 서버를 지정하는 예입니다. 서버 IP 주소는 10.0.1.10 및 10.0.1.20입니다. 이름 지정 서비스 정보를 검색할 추가 도메인으로 example.comeast.example.com이 나열됩니다.


name_service=DNS {domain_name=west.example.com 
                  name_server=10.0.1.10,10.0.1.20 
                  search=example.com,east.example.com}

DNS 이름 서비스에 대한 자세한 내용은 System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP)를 참조하십시오.

name_service 키워드에 대한 LDAP 구문

LDAP를 사용하도록 시스템을 구성하려면 다음 구문을 사용합니다.


name_service=LDAP {domain_name=domain_name
                   profile=profile_name profile_server=ip_address 
                   proxy_dn="proxy_bind_dn" proxy_password=password}
domain_name

LDAP 서버의 도메인 이름을 지정합니다.

profile_name

시스템 구성하는 데 사용할 LDAP 프로필 이름을 지정합니다.

ip_address

LDAP 프로필 서버의 IP 주소를 지정합니다.

proxy_bind_dn

(선택 사항) 프록시 바인드 고유 이름을 지정합니다. proxy_bind_dn 값을 큰따옴표로 묶어야 합니다.

password

(선택 사항) 클라이언트 프록시 비밀번호를 지정합니다.


예 2–7 name_service 키워드를 사용하여 LDAP 서버 지정

다음은 아래 구성 정보를 사용하여 LDAP 서버를 지정하는 예입니다.


name_service=LDAP {domain_name=west.example.com 
                   profile=default 
                   profile_server=172.31.2.1 
                   proxy_dn="cn=proxyagent,ou=profile,
                   dc=west,dc=example,dc=com" 
                   proxy_password=password}

LDAP 사용 방법에 대한 자세한 내용은 System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP)를 참조하십시오.

network_interface 키워드

network_interface 키워드를 사용하여 다음 작업을 수행합니다.

다음 절에서는 network_interface 키워드를 사용하여 시스템 인터페이스를 구성하는 방법에 대해 설명합니다.

네트워크에 연결 안 된 시스템에 대한 구문

시스템의 네트워크 연결을 해제하려면 network_interface 값을 none으로 설정합니다. 예를 들면 다음과 같습니다.


network_interface=none

단일 인터페이스 구성을 위한 구문

다음과 같은 방법으로 network_interface 키워드를 사용하여 단일 인터페이스를 구성할 수 있습니다.


예 2–8 network_interface 키워드와 함께 DHCP를 사용하여 단일 인터페이스 구성

다음 예에서는 DHCP를 사용하여 eri0 네트워크 인터페이스를 구성하도록 설치 프로그램에 지시합니다. IPv6 지원을 사용할 수 없습니다.


network_interface=eri0 {dhcp protocol_ipv6=no}


예 2–9 network_interface 키워드와 함께 구성 정보를 지정하여 단일 인터페이스 구성

다음 예에서는 아래 설정을 사용하여 eri0 인터페이스를 구성합니다.


network_interface=eri0 {hostname=host1 ip_address=172.31.88.100
                        netmask=255.255.255.0 protocol_ipv6=no}

다중 인터페이스 구성을 위한 구문

sysidcfg 파일에서 다중 네트워크 인터페이스를 구성할 수 있습니다. 구성할 각 인터페이스에 대해 sysidcfg 파일에 network_interface 항목을 포함시킵니다.

다음과 같은 방법으로 network_interface 키워드를 사용하여 다중 인터페이스를 구성할 수 있습니다.

동일한 sysidcfg 파일에서 DHCP를 사용하여 특정 인터페이스를 구성할 수도 있고 sysidcfg 파일에 다른 인터페이스에 대한 구성 정보를 지정할 수도 있습니다.


예 2–10 network_interface 키워드를 사용하여 다중 인터페이스 구성

다음 예에서는 아래와 같은 방법으로 네트워크 인터페이스 eri0 및 eri1을 구성합니다.


network_interface=eri0 {dhcp protocol_ipv6=no}
network_interface=eri1 {primary hostname=host1 
                        ip_address=172.146.88.100
                        netmask=255.255.255.0 
                        protocol_ipv6=no}

nfs4_domain 키워드

설치하는 동안 NFSv4 도메인 이름을 지정하라는 메시지가 표시되지 않게 하려면 sysidcfg 파일에서 nfs4_domain 키워드를 사용합니다. 이 키워드를 사용하면 설치 프로세스 중에 도메인 이름의 선택 항목이 표시되지 않습니다. 다음 구문을 사용하십시오.


nfs4_domain=dynamic 또는 custom_domain_name
dynamic

이 예약된 키워드로 NFSv4 도메인 이름이 이름 지정 서비스 구성에 따라 동적으로 파생됩니다. 예를 들면 다음과 같습니다.


nfs4_domain=dynamic

이 예를 사용하면 이름 지정 서비스에서 도메인 이름이 파생될 수 있습니다.

예약된 키워드 dynamic은 대소문자를 구분하지 않습니다.


주 –

기본적으로 NFSv4는 시스템의 이름 지정 서비스에서 자동으로 파생된 도메인 이름을 사용합니다. 이 도메인 이름은 대부분의 구성에 적합합니다. 경우에 따라 마운트 지점이 여러 도메인 경계에 걸쳐 있을 경우 공통 도메인 이름이 존재하지 않으므로 파일의 소유자가 "nobody"로 표시될 수 있습니다. 이러한 상황이 발생되지 않도록 기본 도메인 이름을 대체하고 사용자 정의 도메인 이름을 선택할 수 있습니다.


custom_domain_name

이 값은 기본 도메인 이름을 대체합니다.

이 값은 유효한 사용자 정의 도메인 이름이어야 합니다. 유효한 도메인 이름은 영숫자 문자, 점, 밑줄 및 대시의 조합으로만 구성됩니다. 첫 번째 문자는 영문자여야 합니다. 예를 들면 다음과 같습니다.


nfs4_domain=example.com

이 예에서는 nfsmapid 데몬에 사용되는 값을 example.com으로 설정합니다. 이 선택 항목은 기본 도메인 이름을 대체합니다.


주 –

이전 릴리스에서는 설치하는 동안 NFSv4 도메인 이름을 묻는 메시지가 표시되지 않도록 하는 데 스크립트를 사용했습니다.

Solaris 10 OS에서 JumpStart를 설치하는 경우 해결 방법 JumpStart 샘플 스크립트 set_nfs4_domain을 사용하여 설치하는 동안 NFSv4 메시지가 표시되지 않도록 할 수 있었습니다. 이제 이 스크립트는 더 이상 필요하지 않습니다. 대신 sysidcfg 키워드 nfs4_domain을 사용합니다.

이전 릴리스에서는 sysidnfs4 프로그램에서 /etc/.NFS4inst_state.domain 파일을 만들었습니다. 이 파일을 사용하면 설치하는 동안 NFSv4 도메인 이름을 묻는 메시지가 표시되지 않습니다. 이제 이 파일은 더 이상 만들어지지 않습니다. 대신 sysidcfg 키워드 nfs4_domain을 사용합니다.


root_password 키워드

sysidcfg 파일에 시스템의 루트 비밀번호를 지정할 수 있습니다. 루트 비밀번호를 지정하려면 root_password 키워드에 다음 구문을 사용합니다.


root_password=encrypted-password

encrypted-password/etc/shadow 파일에 표시되는 암호화된 비밀번호입니다.

security_policy 키워드

sysidcfg 파일에서 security_policy 키워드를 사용하여 시스템이 커버로스 네트워크 인증 프로토콜을 사용하도록 구성할 수 있습니다. 시스템이 커버로스를 사용하도록 구성하려면 다음 구문을 사용합니다.


security_policy=kerberos {default_realm=FQDN 
                          admin_server=FQDN kdc=FQDN1, FQDN2, FQDN3}

FQDN은 커버로스 기본 영역, 관리 서버 또는 키 배포 센터(KDC)의 완전 수식 도메인 이름을 지정합니다. 최소 한 개에서 세 개 미만으로 키 배포 센터를 지정해야 합니다.

시스템의 보안 정책을 설정하지 않으려면 security_policy=NONE을 설정합니다.

커버로스 네트워크 인증 프로토콜에 대한 자세한 내용은 System Administration Guide: Security Services를 참조하십시오.


예 2–11 security_policy 키워드를 사용하여 커버로스를 사용하도록 시스템 구성

다음 예에서는 다음과 같은 정보를 사용하여 시스템이 커버로스를 사용하도록 구성합니다.


security_policy=kerberos 
                {default_realm=example.COM 
                 admin_server=krbadmin.example.com 
                 kdc=kdc1.example.com, 
                 kdc2.example.com}

service_profile 키워드

service_profile 키워드를 사용하여 네트워크 서비스를 제한함으로써 더욱 안전한 시스템을 설치할 수 있습니다. 이 보안 옵션은 초기 설치 시에만 사용할 수 있습니다. 업그레이드를 하면 이전에 설정된 모든 서비스가 유지 보수됩니다.

다음 구문 중 하나를 사용하여 이 키워드를 설정합니다.


service_profile=limited_net

service_profile=open

limited_net는 보안 쉘을 제외한 모든 네트워크 서비스를 비활성화하거나 로컬 요청에만 응답하도록 제한하는 것을 지정합니다. 설치 후 svcadmsvccfg 명령을 사용하여 모든 네트워크 서비스를 개별적으로 활성화할 수 있습니다.

open은 설치하는 동안 네트워크 서비스가 변경되지 않음을 지정합니다.

service_profile 키워드가 sysidcfg 파일에 없으면 설치하는 동안 네트워크 서비스의 상태가 변경되지 않습니다.

설치 후 netservices open 명령을 사용하거나 SMF 명령을 사용하여 개별 서비스를 활성화하여 네트워크 서비스를 사용하도록 지정할 수 있습니다. Solaris 10 5/08 설치 설명서: 설치 및 업그레이드 계획설치 후 보안 설정 수정을 참조하십시오.

설치하는 동안 네트워크 보안 제한에 대한 자세한 내용은 Solaris 10 5/08 설치 설명서: 설치 및 업그레이드 계획네트워크 보안 계획을 참조하십시오. 또한 다음 매뉴얼 페이지를 참조하십시오.

system_locale 키워드

system_locale 키워드를 사용하여 설치 프로그램 및 데스크탑을 표시할 언어를 지정할 수 있습니다. 로켈을 지정하려면 다음 구문을 사용합니다.


system_locale=locale

locale은 시스템에서 설치 패널 및 화면을 표시할 때 사용할 언어를 지정합니다. 유효한 로켈 값 목록은 /usr/lib/locale 디렉토리 또는 국제 언어 환경 설명서를 참조하십시오.

terminal 키워드

terminal 키워드를 사용하여 시스템의 단말기 유형을 지정할 수 있습니다. 단말기 유형을 지정하려면 다음 구문을 사용합니다.


terminal=terminal_type

terminal_type은 시스템의 단말기 유형을 지정합니다. 유효한 단말기 값 목록은 /usr/share/lib/terminfo 디렉토리의 하위 디렉토리를 참조하십시오.

timezone 키워드

timezone 키워드를 사용하여 시스템의 표준 시간대를 설정할 수 있습니다. 다음 구문을 사용합니다.


timezone=timezone

앞의 예에서 timezone은 시스템의 표준 시간대를 지정합니다. /usr/share/lib/zoneinfo 디렉토리의 디렉토리와 파일은 올바른 표준 시간대 값을 제공합니다. timezone 값은 /usr/share/lib/zoneinfo 디렉토리에 상대적인 경로의 이름입니다. 또한 임의의 올바른 Olson 표준 시간대를 지정할 수도 있습니다.


예 2–12 timezone 키워드를 사용하여 시스템 표준 시간대 구성

다음 예에서는 시스템 표준 시간대를 미국의 산악 지대 표준 시간으로 설정합니다.


timezone=US/Mountain

설치 프로그램은 시스템이 /usr/share/lib/zoneinfo/US/Mountain의 표준 시간대 정보를 사용하도록 구성합니다.


timeserver 키워드

timeserver 키워드를 사용하여 설치할 시스템의 날짜 및 시간을 설정하는 시스템을 지정할 수 있습니다.

timeserver 키워드를 설정하려면 다음 방법 중 하나를 선택합니다.

SPARC: 전원 관리 정보 미리 구성

Solaris OS에서 제공되는 전원 관리 소프트웨어를 사용하여 유휴 상태가 30분 경과한 후 시스템의 상태를 자동으로 저장하고 시스템을 종료하도록 할 수 있습니다. EPA Energy Star 지침의 버전 2를 준수하는 시스템(예: Sun4UTM 시스템)에 현재 Solaris 릴리스를 설치하면 기본적으로 전원 관리 소프트웨어가 설치됩니다. Solaris 설치 프로그램 GUI를 사용하여 설치하는 경우 설치 프로그램에 전원 관리 소프트웨어를 사용 또는 사용 안 함으로 설정하도록 프롬프트가 표시됩니다. Solaris 텍스트 설치 프로그램의 경우 설치가 완료되고 시스템이 다시 부트한 후 전원 관리 소프트웨어를 사용 또는 사용 안 함으로 설정하도록 프롬프트가 표시됩니다.


주 –

시스템이 Energy Star 버전 3 이상이면 이 정보를 묻는 메시지가 표시되지 않습니다.


대화식 설치를 수행 중이라면 전원 관리 정보를 미리 구성하여 메시지가 나타나는 것을 방지할 수 없습니다. 하지만 사용자 정의 JumpStart 설치를 사용하면 시스템에서 종료 스크립트를 사용해 /autoshutdown 또는 /noautoshutdown 파일을 작성하여 전원 관리 정보를 사전 구성할 수 있습니다. 시스템을 재부트하면 /autoshutdown 파일이 전원 관리를 활성화시키고 /noautoshutdown 파일은 전원 관리를 비활성화시킵니다.

예를 들어, 종료 스크립트의 다음 행은 전원 관리 소프트웨어를 활성화시켜 시스템 재부트 후에 메시지가 표시되지 않도록 합니다.

touch /a/autoshutdown

종료 스크립트에 대한 자세한 내용은 Solaris 10 5/08 설치 설명서: 사용자 정의 JumpStart 및 고급 설치종료 스크립트 만들기를 참조하십시오.