系统现已安装,但尚未配置供使用。尚未配置任何用户、硬件或服务。如果配置在进行到此阶段中的某个步骤时失败,则其将重启动并继续从最后一个成功的步骤开始。
首先,提供系统管理员帐户密码(root 用户)。配置因特网访问和网络连接。利用有效的因特网连接,您可以将系统更新作为安装的一部分来执行。 您还可以连接到一个身份验证服务器,以便在本地网络中集中管理用户。最后,配置连接到计算机的硬件设备。
root 是超级用户(即系统管理员)的名称。 与有权或无权在系统上执行特定操作的普通用户不同,root 用户不受权限限制,他们可以执行一切操作,包括:更改系统配置、安装程序以及设置新硬件。如果用户忘记他们的密码或遇到其他有关系统的问题,root 用户可以提供帮助。 root 帐户应只用于系统管理、维护和修复工作。以 root 用户的身份登录来进行日常工作相当危险,因为一个错误操作就可能导致系统文件丢失,而且无法挽回。
为了进行校验,必须两次输入 root 用户的密码。 切勿忘记 root 密码。 一旦输入,就不能在系统中检索此密码。
键入密码时,字符将由圆点代替,因此您无法看到正在键入的字符串。如果您不确定是否键入了正确的字符串,请使用字段来进行测试。
SUSE Linux Enterprise 可对密码使用 DES、MD5 或 Blowfish 加密算法。默认加密类型是 Blowfish。要更改加密类型,请单击+并选择新类型。
以后,可随时在已安装系统中更改 root 权限。要进行此操作,请运行 YaST 并启动+。
主机名是网络中的计算机名称。 域名是网络的名称。主机名和域是默认设置的。如果您的系统是某个网络的一部分,则主机名在此网络中必须是唯一的,但网络中所有主机的域名必须是相同的。
在许多网络中,系统通过 DHCP 来接收其名称。在这种情况下,无需修改主机名和域名。代为选择。要能够使用此主机名来访问您的系统(即使您的系统未连接到网络),请选择。如果您经常在不重启动桌面环境的情况下更改网络(例如,在不同的 WLAN 之间切换),则请勿启用此选项,因为当 /etc/hosts 中的主机名更改时,桌面系统可能会无法区分。
要在安装后随时更改主机名设置,请使用 YaST +。有关更多信息,请参见第 30.4.1 节 “使用 YaST 配置网卡”。
![]() | IBM System z:网络配置 |
|---|---|
对于 IBM System z 平台,在安装时需要一个有效的网络连接以连接到目标系统、安装源和控制此进程的 YaST 终端。Architecture-Specific Information 手册的网络配置一章(第 2 章 Preparing for Installation (↑Architecture-Specific Information))介绍了设置网络的步骤。IBM System z 平台只支持该章中提及的网络接口类型(OSA Token Ring、OSA Ethernet、OSA Gigabit Ethernet、OSA Express Fast Ethernet、Escon、IUCV 以及 OSA Express High-Speed Token Ring)。YaST 对话框只显示接口及其先前配置的设置。确认此对话框来继续进行配置。 | |
默认情况下,将启用。如果需要,还可以使用 NetworkManager 管理所有网络设备。但是,传统方法是服务器解决方案的首选选项。有关 NetworkManager 的更多详细信息,请参见第 30.6 节 “使用 NetworkManager 管理网络连接”。
此配置步骤还允许您配置系统的网络设备并进行安全性设置,例如,设置防火墙或代理。要以后再配置网卡连接,请选择,并单击。网络硬件的配置工作也可以在系统安装完毕后进行。 如果跳过网络设备配置,系统将保持脱机,无法获取任何可用更新。
除了设备配置,还可在此步骤中配置以下网络设置:
启用或禁用 NetworkManager,如上所述。
默认情况下,在所有已配置的网络接口上启用 SuSEfirewall2。要对此计算机全局禁用防火墙,请单击。如果启用了防火墙,则可 SSH 端口以便允许通过安全壳层进行远程连接。要打开详细的防火墙配置对话框,请单击。有关详细信息,请参见第 43.4.1 节 “使用 YaST 配置防火墙”。
默认启用 IPv6 支持。要禁用它,请单击。有关 IPv6 的更多信息,请参见第 30.2 节 “IPv6 -下一代的因特网”。
要通过 vnc 远程管理计算机,请单击+,然后在防火墙中打开端口。 如果有多个网络设备并且希望选择要打开端口的网络设备,则单击,然后选择网络设备。 还可使用更安全的选项-SSH 来进行远程管理。
如果具有控制网络中因特网访问的代理服务器,则在此对话框中配置代理 URL 和身份验证细节。
![]() | 将网络配置重设置为默认值 |
|---|---|
单击+将网络设置重设置为原始建议值。这会放弃所作的任何更改。 | |
要获取技术支持和产品更新,请先注册并激活产品。 会帮助执行此操作。
如果您是脱机状态活希望跳过此步骤,请选择。 这样还会跳过 SUSE Linux Enterprise 联机更新。
在中,选择注册时是否发送未经请求的附加信息。这将简化注册步骤。 单击可获取有关数据保密和所收集数据的详细信息。
除激活并注册您的产品外,该模块还会向您的配置添加官方更新编目。此编目为已知 bug 和安全问题提供了修复,这些修复可通过联机更新进行安装。
为保持您的编目有效,请选择。此选项将检查您的编目并添加新可用的编目,或删除旧编目。它不会改动手动添加的编目。
![]() | 技术支持 |
|---|---|
有关更多技术支持信息,请参见 http://www.novell.com/support/products/linuxenterpriseserver/。 | |
如果 成功,则选择是否执行 YaST 联机更新。如果这些服务器上有任何增补程序包,请立即下载并安装它们,以修复已知错误或安全问题。有关如何在已安装系统中执行联机更新的指导,请参见第 8.3.5 节 “YaST 联机更新”
![]() | 下载软件更新程序 |
|---|---|
根据因特网连接的带宽和更新文件的大小,更新程序的下载可能需要一些时间。如果增补程序系统本身进行了更新,则联机更新将重启动,并在重启动后下载更多的增补程序。如果更新了内核,则系统将在完成配置前进行重引导。 | |
配置网络后,将打开一个对话框,您可以在其中启用并配置两个重要的网络服务:证书颁发机构和 OpenLDAP 服务器。如果愿意,可以暂时跳过此配置建议。在安装完成后,您仍可以借助 YaST 配置和启动相同的服务。
CA(证书颁发机构)用于确保互相通讯的所有网络服务之间存在信任关系。无 CA 的情况下,您可以针对每个单独的服务分别保护与 SSL 和 TLS 的服务器通讯。默认情况下,在安装期间将创建并启用 CA。在第 42 章 管理 X.509 认证中查找有关通过 YaST 创建 CA 的细节。
您可以在主机上运行 LDAP 服务,以便集中管理一系列配置文件。通常,LDAP 服务器处理用户帐户数据,但通过 SUSE Linux Enterprise,它也可用于邮件、DHCP 和 DNS 数据。有关 LDAP 以及使用 YaST 配置 LDAP 的细节,请参见第 36 章 LDAP - 目录服务。
![]() | 将服务配置重设置为默认值 |
|---|---|
恢复到默认值的方法是单击+。这会放弃所作的任何更改。 | |
如果已在先前的安装步骤中成功配置了网络访问,则现在您可以从若干用户管理选项中进行选择。如果尚未配置网络连接,请创建本地用户帐户。有关用户管理的详细信息,请参见 第 8.9.1 节 “用户管理”SUSE Linux Enterprise Server 文档。
在已安装的主机上对用户进行本地管理。 此选项适用于独立工作站。 用户数据由本地文件 /etc/passwd 管理。 无论是否有可用的网络,进入此文件的所有用户都可以登录系统。
如果 YaST 发现了以前版本的 SUSE Linux Enterprise 或使用 /etc/passwd 的另一个系统,则可以导入本地用户。要执行该操作,请选中并单击。在下个对话框中选择要导入的用户,并单击。
在 LDAP 服务器上对网络中的所有系统进行集中用户管理。有关更多信息,请参见第 36.6 节 “使用 YaST 配置 LDAP 客户机”。
在 NIS 服务器上对网络中的所有系统进行集中用户管理。有关更多信息,请参见第 35.2 节 “配置 NIS 客户机”。
在 Linux 和 Windows 混用的网络中经常使用 SMB 身份验证。有关详细信息,请参见第 37.6 节 “带有 Active Directory 的网络中的 Samba 服务器”。
![]() | 身份验证菜单的内容 |
|---|---|
如果使用自定义包选择,而菜单中缺少一种或多种身份验证方式,所需包可能未安装。 | |
您可以与选定的用户管理方式一起使用 Kerberos 身份验证。这对于将 SUSE Linux Enterprise 集成到 Active Directory 域很关键,在第 37.6 节 “带有 Active Directory 的网络中的 Samba 服务器”中对此有说明。要使用 Kerberos 身份验证,请选择。
完成用户身份验证设置后,YaST 即显示发行说明。 建议您阅读这些内容,因为其中包含手册印刷时未涵盖的重要的最新信息。如果已测试因特网连接,请阅读最新版本的发行说明,该说明可从 SUSE Linux Enterprise 的服务器获取。 安装后,请使用+来查看发行说明。
在安装结束时,YaST 将打开一个对话框,用于配置图形卡以及与系统连接的其他硬件部件。 单击相应部件来启动硬件配置。 YaST 在很大程度上会自动检测和配置设备。
![]() | IBM System z:硬件配置 |
|---|---|
在 IBM System z 上,XFree 将不支持任何显示。相应地,在这些系统上找不到项。 | |
如第 8.4 节 “硬件”中所述,您可以跳过任何外围设备,并在以后配置它们。要跳过配置,请选择,然后单击。
但您应立即配置图形卡。 尽管一般情况下可以接受 YaST 配置的显示设置,但就分辨率、颜色深度以及其他图形功能而言,大多数用户都会有明显的个人偏好。 要更改这些设置,请选择相应的项,然后将值设置为期望的值。 要测试新配置,请单击。
![]() | 将硬件配置重设置为默认值 |
|---|---|
您可以单击+取消更改。随后 YaST 会再次显示原始提示。 | |
安装成功后,YaST 将显示对话框。 在此对话框中,选择是否为 AutoYaST 复制新安装的系统。要进行此操作,请选择。当前系统的配置文件储存在 /root/autoyast.xml 中。默认选择克隆。
AutoYaST 系统用于自动安装一个或多个 SUSE Linux Enterprise 系统而无需用户操作。 AutoYaST 安装是通过使用具有安装和配置数据的控制文件来执行的。 有关详细信息,请参见第 5 章 自动安装。单击最后一个对话框中的来完成 SUSE Linux Enterprise 的安装。