Tabellen här nedan innehåller de åtgärder som du måste vidta när du förbereder dig inför installationer via ett globalt nätverk. Läs igenom åtgärdsbeskrivningen och bedöm om du måste utföra åtgärden för att kunna genomföra den installation du har tänkt dig.
En beskrivning av installation via globala nätverk med det säkra HTTPS-protokollet finns i Säker installationskonfiguration för WAN-start .
En beskrivning av en oskyddad installation via globala nätverk finns i Osäker installationskonfiguration för WAN-start .
Om du tänker använda en DHCP- eller loggningsserver måste du utföra de valfria åtgärderna längst ned i tabellen.
Tabell 40–1 Åtgärdslista: Förberedelser inför installation via globala nätverk
Åtgärd |
Beskrivning |
För instruktioner, se |
---|---|---|
Besluta dig för vilka säkerhetsfunktioner du vill använda under installationen. |
Gå igenom säkerhetsfunktionerna och konfigurationerna och besluta dig för vilken säkerhetsnivå du vill arbeta på under installationen via det globala nätverket. | |
Samla in installationsinformation. |
Fyll i arbetsbladet. Samla all information du behöver för att utföra en installation via det globala nätverket. | |
Skapa dokumentrotkatalogen på installationsservern i det globala nätverket. |
Skapa dokumentrotkatalogen och eventuella underkataloger där konfigurations- och installationsfilerna sparas. Den här åtgärden krävs för både säkra och osäkra installationskonfigurationer. | |
Skapa startminiroten i det globala nätverket. |
Skapa startminiroten med kommandot setup_install_server. Den här åtgärden krävs för både säkra och osäkra installationskonfigurationer. | |
Installera programmet wanboot på startservern i det globala nätverket. |
Kopiera programmet wanboot till dokumentrotkatalogen på startservern i det globala nätverket. Den här åtgärden krävs för både säkra och osäkra installationskonfigurationer. |
Installera programmet wanboot på startservern i det globala nätverket |
Installera programmet wanboot-cgi på startservern i det globala nätverket. |
Kopiera programmet wanboot-cgi till CGI-katalogen på startservern i det globala nätverket. Den här åtgärden krävs för både säkra och osäkra installationskonfigurationer. |
Så här kopierar du programmet wanboot-cgi till startservern i det globala nätverket |
Ordna katalogträdet /etc/netboot. |
Fyll katalogträdet /etc/netboot med de konfigurations- och säkerhetsfiler som krävs för installation via det globala nätverket. Den här åtgärden krävs för både säkra och osäkra installationskonfigurationer. |
Skapa katalogträdet /etc/netboot på startservern i det globala nätverket |
Konfigurera webbservern att använda det säkra HTTP-protokollet så att installationen via det globala nätverket kan ske på ett säkrare sätt. |
Ta reda på vilka krav som ställs på webbservern för att det ska vara möjligt att utföra en installation via HTTPS och ett globalt nätverk. Den här åtgärden krävs för den säkra installationskonfigurationen. | |
Skapa digitala certifikat för säkrare installation via det globala nätverket. |
Dela upp PKCS#12-filen i en privat nyckel och ett certifikat som ska användas under installationen via det globala nätverket. Den här åtgärden krävs för den säkra installationskonfigurationen. | |
Skapa en hashningsnyckel och en krypteringsnyckel för en säkrare installation via det globala nätverket. |
Skapa HMAC SHA1-, 3DES- eller AES-nycklar med kommandot wanbootutil keygen. Den här åtgärden krävs för den säkra installationskonfigurationen. Skapa en hashningsnyckel av typen HMAC SHA1 om du genomför en osäker installation men vill kontrollera att inga data ändras. |
Så här skapar du en hashningsnyckel och en krypteringsnyckel |
Skapa Solaris Flash-arkivet. |
Skapa ett arkiv av programvaran som du vill installera på klienten med kommandot flar create. Den här åtgärden krävs för både säkra och osäkra installationskonfigurationer. | |
Skapa installationsfilerna för den anpassade JumpStart-installationen. |
Skapa de följande filerna med en texthanterare:
Den här åtgärden krävs för både säkra och osäkra installationskonfigurationer. | |
Skapa systemkonfigurationsfilen. |
Ange konfigurationsdata i filen system.conf. Den här åtgärden krävs för både säkra och osäkra installationskonfigurationer. | |
Skapa startkonfigurationsfilen. |
Ange konfigurationsdata i filen wanboot.conf. Den här åtgärden krävs för både säkra och osäkra installationskonfigurationer. | |
(Valfritt) Konfigurera DHCP-servern så att den stöder installation via det globala nätverket. |
Ange leverantörsalternativ och makron för Sun på DHCP-servern. |
Förkonfigurera systemkonfigurationsdata med DHCP-tjänsten (aktiviteter) |
(Valfritt) Konfigurera loggningsservern. |
Konfigurera en dedicerad dator som visar start- och installationsloggmeddelanden. |