第6章 YaSTによるインストール

目次

6.1. インストール方法の選択
6.2. インストールのワークフロー
6.3. IBM POWER:ネットワークインストールのためのシステムのスタートアップ       
6.4. IBM System z:インストールのためのシステムのスタートアップ
6.5. インストール時のシステム起動
6.6. ブート画面
6.7. ようこそ
6.8. IBM System z:ハードディスクの設定
6.9. メディアチェック
6.10. インストールモード
6.11. 時計とタイムゾーン
6.12. サーバベースシナリオ
6.13. インストールの設定
6.14. インストールの実行
6.15. インストール済みシステムの環境設定
6.16. グラフィカルログイン

概要

SUSE® Linux Enterprise Serverをインストールできるようにハードウェアを準備し(パートI「アーキテクチャ固有のインストール考慮事項」参照)、インストールシステムとの接続が確立されたら、SUSE Linux Enterprise ServerのシステムアシスタントYaSTのインタフェースが表示されます。YaSTは、インストールおよび環境設定作業全体をお手伝いいたします。

6.1. インストール方法の選択

インストールメディアの選択後、ニーズを最適に満たすインストール方法とブートオプションを決定します。

SUSE Linux Enterprise Serverメディアからのインストール

スタンドアロンのインストールを実行し、インストールデータやブートインフラストラクチャをネットワークから取得しない場合は、このオプションを選択します。インストールは、6.2項 「インストールのワークフロー」の説明どおりに進行します。

ネットワークサーバからのインストール

ネットワークにインストールサーバがあるか、インストールデータのソースとして外部サーバを使用する場合は、このオプションを選択します。これは、物理メディア(フロッピー、CD/DVD、またはハードディスク)からブートするように設定したり、PXE/BOOTPを使用してネットワークからブートするように設定できます。詳細については、6.1.1項 「SLPを使ったネットワークサーバからのインストール」6.1.2項 「SLPを使用しないネットワークソースからのインストール」または第14章 リモートインストールを参照してください。

SUSE Linux Enterprise Serverは、数種類のブートオプションをサポートしています。使用可能なハードウェアと好みのインストールシナリオに基づいて、それらの中から選択できます。SUSE Linux Enterprise Serverメディアからブートするのがもっとも簡単なオプションですが、特別な要件がある場合は、特別な設定が必要なことがあります。

表6.1 ブートオプション

ブートオプション

説明

DVD

これが最も簡単なブートオプションです。このオプションは、Linuxでサポートされている/DVD-ROMが、システムのローカルにある場合に使用できます。

PXEまたはBOOTP

ネットワークによるブートは、システムのBIOSまたはファームウェアでサポートされる必要があります。ネットワーク内にブートサーバがあることも必要です。このタスクは、別のSUSE Linux Enterprise Serverシステムで処理することも可能です。詳細については、第14章 リモートインストールを参照してください。

ハードディスク

SUSE Linux Enterprise Serverのインストールは、ハードディスクからもブートできます。そのためには、カーネル(linux) とインストールシステム(initrd)を、インストールメディアのディレクトリ/boot/architecture/からハードディスクにコピーし、適切なエントリを以前のproductname;インストールの既存ブートローダに追加します。


[Tip]UEFIコンピュータ上のDVDからのブート

►amd64 em64t: DVD1は、UEFI (Unified Extensible Firmware Interface)を備えたコンピュータのブートメディアとして使用できます。固有の情報については、ベンダのマニュアルを参照してください。起動が失敗した場合は、ファームウェアのCSM (Compatibility Support Module)を有効にしてみてください。

6.1.1. SLPを使ったネットワークサーバからのインストール

ネットワークの設定がOpenSLPをサポートし、ネットワークのインストールソースがSLPを介して自分自身をアナウンスするように設定されている場合は(14.2項 「インストールソースを保持するサーバのセットアップ」参照)、システムをブートし、ブート画面でF4を押して、メニューから[SLP]を選択します。

インストールプログラムがDHCPでネットワーク接続を設定し、OpenSLPサーバからネットワークインストールソースの場所を検索します。DHCPを使った自動ネットワーク設定に失敗した場合、適切なパラメータの入力を要求するプロンプトが表示されます。その後は、後で説明するようにインストールが進行します。ただし、リポジトリを追加するには、その前にネットワークを設定する必要があります。このステップは、この時点でネットワークがすでに設定されアクティブなので必要ありません。

6.1.2. SLPを使用しないネットワークソースからのインストール

ネットワーク設定でネットワークインストールソース検索用のOpenSLPがサポートされていない場合は、システムをブートし、ブート画面でF4を押して、適切なネットワークプロトコル(NFS、HTTP、FTP、またはSMB/CIFS)を選択してます。サーバのアドレスとインストールメディアへのパスを指定します。

インストールプログラムが自動的に、DHCPでネットワーク接続を設定します。この設定に失敗した場合、適切なパラメータの入力を要求するプロンプトが表示されます。指定されたソースから、インストールデータが取得されます。その後は、追加リポジトリの追加前に必要なネットワーク設定ステップを除き、以降で説明するようにインストールが進行します。このステップは、この時点でネットワークがすでに設定されアクティブなので必要ありません。

6.2. インストールのワークフロー

SUSE Linux Enterprise Serverのインストールは、3つの主要部分(準備、インストール、設定)に分かれています。準備段階では、基本的なパラメータ(言語、時間、ハードディスクのセットアップ、インストール範囲など)を設定します。非対話式のインストールフェーズで、ソフトウェアがインストールされ、最初のブート用にシステムが準備されます。インストールを終了すると、コンピュータがリブートして新しくインストールされたシステムが生成され、最終的なシステム設定が開始されます。この段階で、ネットワークと インターネットアクセスのほか、プリンタなどのハードウェアコンポーネントも設定されます。

6.3. IBM POWER:ネットワークインストールのためのシステムのスタートアップ       

IBM POWERプラットフォームの場合、3.2項 「準備」で説明されているように、システムがブートされます(IPL、初期プログラムロード)。ネットワークインストールの場合、SUSE Linux Enterprise Serverではこれらのシステムにスプラッシュスクリーンやブートローダのコマンドラインを表示しません。カーネルはインストール時に手動でロードします。VNC、X、またはSSH経由でインストールシステムとの接続が確立されると、YaSTのインストール画面が表示されます。カーネルやブートのパラメータは、スプラッシュスクリーンやブートローダコマンドラインがないので画面に入力できませんが、これらはmkzimage_cmdlineユーティリティでカーネルイメージに含める必要があります。

[Tip]IBM POWER:次のステップ

6.7項 「ようこそ」から始まる、YaSTによるインストール手順の説明に従い、インストールを行います。

6.4. IBM System z:インストールのためのシステムのスタートアップ

IBM System zプラットフォームの場合、4.2.4項 「インストールシステムのIPL処理」で説明されているように、システムがブートされます(IPL、初期プログラムロード)。これらのシステムでは、SUSE Linux Enterprise Serverのスプラッシュ画面は表示されません。インストール時に、カーネル、initrd、およびparmfileを手動でロードしてください。VNC、X、またはSSH経由でインストールシステムとの接続が確立されると、YaSTのインストール画面が表示されます。スプラッシュスクリーンがないため、画面上でカーネルやブートパラメータを指定することはできません。そのため、カーネルやブートパラメータはparmfileで指定する必要があります(4.4項 「parmfile—システム設定の自動化」を参照してください)。

[Tip]IBM System z:次のステップ

6.7項 「ようこそ」から始まる、YaSTによるインストール手順の説明に従い、インストールを行います。

6.5. インストール時のシステム起動

SUSE Linux Enterprise Serverは、ローカルインストールソース(SUSE Linux Enterprise ServerのCDやDVDなど)からでも、はネットワークソース(FTP、HTTP、NFS、またはSMBサーバ)からでもインストールできます。これらの方法では、インストールするシステムへの物理アクセスのほか、インストール時のユーザ介入も必要です。基本的にインストール手順は、インストールソースに関係なく一緒です。例外については、以降のワークフローの説明で十分に解説します。非対話式の自動インストールの実行方法に関する説明は、パートIV「自動インストール」を参照してください。

6.6. ブート画面

ブート画面には、インストール手順の複数のオプションが表示されます。[ハードディスクから起動]は、インストールしたシステムをブートし、デフォルトで選択されています。これは、多くの場合、CDがドライブに残っているからです。矢印キーで他のオプションの1つを選択し、Enterを押します。関連するオプションは次のとおりです。

インストール

通常のインストールモード。最新のハードウェア機能のすべてが有効になります。インストールが失敗した場合は、F5カーネル で問題の原因となっている可能性のある機能を無効にするブートオプションについて参照してください。

[Repair Installed System]

グラフィック修復システムにブートします。インストール済みシステムの修復の詳細については、「壊れたシステムの復旧」 (第33章 最も頻繁に起こる問題およびその解決方法, ↑管理ガイド)を参照してください。

レスキューシステム

グラフィックユーザインタフェースのない、最小構成のLinuxを起動します。詳細については、「レスキューシステムの使用」 (第33章 最も頻繁に起こる問題およびその解決方法, ↑管理ガイド)を参照してください。

インストールメディアのチェック

このオプションは、ダウンロードしたISOから作成したメディアからインストールする場合のみ使用できます。その場合、インストールメディアの整合性をチェックすることをお勧めします。このオプションを選択すると、インストールシステムの起動後、自動的にメディアがチェックされます。チェックが成功した場合は、通常のインストールルーチンが開始されます。メディアの破損が検出された場合は、インストールルーチンが中止されます。

[ファームウェアのテスト]

ACPIやBIOSのその他の部分を検証するBIOSチェッカを起動します。

[メモリテスト]

読み取りと書き込みサイクルを繰り返して、システムのRAMをテストします。リブートしてテストを終了します。詳細については、「ブートできない」 (第33章 最も頻繁に起こる問題およびその解決方法, ↑管理ガイド)を参照してください。

図6.1 ブート画面

ブート画面

画面下部のバーに示されたファンクションキーを使用して、言語、画面解像度、インストールソースを変更したり、ハードウェアベンダからのドライバを追加します。

F1 [ヘルプ]

ブート画面のアクティブ要素の文脈依存型ヘルプを表示します。ナビゲートには矢印キー、リンクのアクセスにはEnter、ヘルプ画面の終了にはEsc を使用します。

F2[言語]

インストールシステムの表示言語および対応のキーボードレイアウトを選択します。デフォルト言語は、英語(米国)が選択されています。

F3[ビデオモード]

インストールに使用するグラフィカルディスプレイモードを選択します。GUIで問題が発生する場合は、[テキストモード]を使用してください。

F4ソース

通常、インストールはデバイスに挿入されたメディアから実行されます。ここでは、FTPやNFSサーバなどの、他のソースを選択します。SLPサーバのあるネットワークでインストールを展開する場合は、このオプションを使用して、SLPサーバ上のインストールソースを選択します。SLPの詳細については、「第20章 ネットワーク上のSLPサービス (↑管理ガイド)」を参照してください。

F5カーネル

通常のインストールで問題が発生した場合は、このメニューで、問題の原因として考えられるいくつかの機能を無効にできます。お使いのハードウェアでACPI(advanced configuration and power interface)がサポートされていない場合は、[No ACPI]選択してACPIサポートなしでインストールを実行します。[No local APIC]を選択すると、一部のハードウェアで問題の原因となる可能性のあるAPIC (Advanced Programmable Interrupt Controllers)のサポートが無効になります。[セーフ設定]を選択すると、DMAモード(CD/DVD-ROMドライブ用)で電源管理機能は無効のままシステムがブートされます。

どちらにすべきかわからない場合、[インストール -- ACPI無効]または[インストール -- セーフ設定]のオプションを最初に試してください。上級ユーザは、コマンドライン([起動オプション])を使用してカーネルパラメータを入力または変更することもできます。

F6[ドライバ]

このキーを押すと、オプションのSUSE Linux Enterprise Serverドライバアップデートがあることをシステムに通知できます。[ファイル]または[URL]を使用して、インストール開始前にドライバを直接ロードします。[はい]を選択した場合、インストールプロセス中の適切な時点で、アップデートディスクの挿入を要求するプロンプトが表示されます。

[Tip]インストール時のIPv6の使用

デフォルトでは、マシンにIPv4ネットワークアドレスのみを割り当てることができます。インストール時にIPv6を有効にするには、ブートプロンプトでipv6=1(IPv4とIPv6を受け入れ)パラメータまたはipv6only=1(IPv6のみを受け入れ)パラメータのいずれかを入力します。

インストール開始後、 SUSE Linux Enterprise Serverは、インストール手続きの実行に最小限必要なLinuxシステムをロードおよび設定します。このプロセス中にブートメッセージと著作権表示を表示するには、Escキーを押します。このプロセスが完了すると、YaSTインストールプログラムが起動し、グラフィカルインストーラが表示されます。

[Tip]マウスを使わないインストール

インストーラがマウスを正しく検出しない場合は、Tabでナビゲートし、矢印キーでスクロールし、Enterで確定します。各種のボタンや選択フィールドには、下線付きの英字が含まれています。[タブ]ボタンでナビゲートする代わりに、<Alt>+<Letter>(Letterは該当する英字)を使用してボタンまたは項目を直接選択します。

6.6.1. SMTサーバのアクセスデータの提供

デフォルトでは、SUSE Linux Enterprise ServerのアップデートはNovell Customer Centerによって配信されます。ネットワークにローカルアップデートソースを提供するSMTサーバがある場合、サーバのURLをクライアントに指定する必要があります。クライアントとサーバはHTTPSプロトコルのみを通じて通信するため、証明書が認証局から発行されていない場合は、サーバの証明書へのパスを入力する必要があります。この情報は、ブートプロンプトで入力するか(このセクションで説明)、または登録プロセスで入力できます(6.15.1.4.1項 「ローカル登録サーバ」で説明)。

smturl

SMTサーバのURLURLには固定フォーマットがあり(https://FQN/center/regsvc/)、FQNは、SMTサーバの完全修飾ホスト名にする必要があります)。例:

smturl=https://smt.example.com/center/regsvc/
smtcert

SMTサーバの証明書の場所。次のいずれかの場所を指定します。

URL

証明書をダウンロードできる、リモートの場所(HTTP、HTTPS、またはFTP)。例:

smtcert=http://smt.example.com/smt-ca.crt
フロッピー(Floppy)

フロッピーの場所を指定します。フロッピーはブート時に挿入する必要があります。フロッピーがなくても、挿入を要求されることはありません。値は、文字列floppyに証明書へのパスを連結したものにします。例:

smtcert=floppy/smt/smt-ca.crt
local path

ローカルマシン上の証明書への絶対パス。例:

smtcert=/data/inst/smt/smt-ca.cert
Interactive

askを使用してインストール中にポップアップメニューを開き、証明書へのパスを指定します。このオプションはAutoYaSTで使用しないでください。例:

smtcert=ask
証明書のインストールの無効化

アドオン製品によって証明書がインストールされる場合、または公式の認証局によって発行される証明書を使用している場合は、doneを使用します。例:

smtcert=done
[Warning]入力ミスに注意してください

入力した値が正しいことを確認してください。smturlが正しく指定されていないと、アップデートソースの登録が失敗します。smtcertに正しくない値が入力されると、証明書へのローカルパスの指定を求められます。

smtcertが指定されていない場合は、デフォルトでhttp://FQN/smt.crtが使用されます。ここで、FQNはSMTサーバ名です。

6.6.2. supportconfig用代替データサーバの設定

supportconfig が収集するデータは(詳細は第2章 サポート用システム情報の収集 (↑管理ガイド)参照)、デフォルトでNovell Customer Centerに送信されます。このデータを収集するローカルサーバを設定することも可能です。そのようなサーバがネットワーク上にある場合は、サーバのURLをクライアント上に設定する必要があります。この情報はブートプロンプトで入力する必要があります。

supporturl

サーバのURLURLはhttp://FQN/Path/ FQNというフォーマットで、サーバの完全修飾ホスト名にします。Pathにはサーバの場所を入力します。例:

supporturl=http://support.example.com/supportconfig/data/

6.7. ようこそ

言語を選択して、SUSE Linux Enterprise Serverのインストールを開始します。言語を変更すると、自動的に、対応のキーボードレイアウトが事前選択されます。この提案を上書きするには、ドロップダウンメニューから別のキーボードレイアウトを選択します。ここで選択した言語は、システム時計のタイムゾーンの設定に使用されます。この設定(およびシステムにインストールする第2言語の選択)は、後で[インストールの概要]で変更可能です(6.13項 「インストールの設定」を参照)。インストール済みシステムの言語設定の詳細は、第13章 YaSTで言語および国の設定を変更するを参照してください。

言語およびキーボードの選択の下に表示される使用許諾契約をよくお読みください。[License Translations...]を使用して翻訳文にアクセスします。契約条件に同意する場合は、[はい、ライセンスに同意します]を選択し、[次へ]をクリックしてインストールを続行します。使用許諾契約に同意しない場合は、SUSE Linux Enterprise Serverをインストールできません。[中止]をクリックして、インストールを終了します。

図6.2 ようこそ

ようこそ

6.8. IBM System z:ハードディスクの設定

IBM System zプラットフォームへのインストールでは、言語選択ダイアログの後で、外部ハードディスクを設定するダイアログが表示されます。SUSE Linux Enterprise Serverのインストールには、DASD、Fibre Channel Attached SCSI Disks(ZFCP)、またはiSCSIを選択します。

[Tip]後のステージでのDASDまたはzFCPディスクの追加

DASDまたはzFCPディスクの追加は、インストールワークフロー時だけでなく、インストール提案の表示時にも行えます。ステージにディスクを追加するには、[Expert]をクリックして、下にスクロールします。DASDおよびzFCPエントリは、下の方に表示されています。

ディスクを追加したら、パーティションテーブルを再読込します。インストール提案画面に戻り、[パーティション]を選択した後、[パーティションテーブルの再読み込み]を選択します。これによって、新しいパーティションテーブルがアップデートされます。

6.8.1. DASDディスクの設定

[Configure DASD Disks(DASDディスクの設定)]の選択後、概要に利用可能なすべてのDASDが表示されます。使用可能なデバイスについて、より詳細な情報を取得するには、リストの上部にある入力フィールドを使用して、表示するチャンネルの範囲を指定します。指定した範囲に従ってリストをフィルタするには、[フィルタ]を選択します。

図6.3 IBM System z:DASDの選択

IBM System z:DASDの選択

リスト内の該当するエントリを選択することで、インストールに使用するDASDを指定します。[選択/解除]をクリックします。[アクションの実行]+[有効化]の順に選択して、DASDを有効にし、インストールに使用できるようにします。DASDをフォーマットするには、Perform Action+Formatの順に選択してすぐに実行するか、後でYaSTパーティショナを使用して実行します(15.1項 「YaSTパーティション分割ツールの使用」を参照)。

6.8.2. zFCPディスクの設定

SUSE Linux Enterprise ServerのインストールにzFCPディスクを使用するには、選択ダイアログで[zFCPディスクの設定]を選択します。これによりダイアログが開き、システムで使用可能なZFCPディスクのリストが表示されます。このダイアログで[追加]を選択すると、zFCPパラメータを入力する別のダイアログが開きます。

SUSE Linux Enterprise ServerのインストールにzFCPディスクを使用できるようにするには、ドロップダウンリストから使用可能な[チャネル番号]を選択します。[WWPNの取得](World Wide Port Number)および[LUNの取得](Logical Unit Number)は、それぞれ使用できるWWPNとFCP-LUNのリストを返し、ここから選択できます。ここまでの設定が完了したら、[次へ]をクリックしてZFCPダイアログから、ハードディスクの一般設定ダイアログに戻ります。続いて[完了]をクリックして終了し、残りの設定を続けます。

6.9. メディアチェック

[メディアチェック]ダイアログは、ダウンロードしたISOから作成したメディアからインストールする場合のみ、表示されます。元のメディアキットからインストールする場合は、ダイアログはスキップされます。

メディアチェックでは、メディアの整合性を確認します。メディアチェックを開始するには、インストールメディアを含むドライブを選択し、[チェック開始]をクリックします。チェックには少し時間がかかります。

複数のメディアをテストするには、結果メッセージがダイアログに表示されるまで待機し、それからメディアを変更します。最後にチェックしたメディアがインストールを開始したメディアではない場合は、YaSTからインストールを続行する前に適切なメディアの使用を求められます。

(アドオン製品のインストールなどのため)ISOイメージを使用する場合は、[ISOファイルの確認]をクリックし、ファイルダイアログでイメージを選択します。

[Warning]メディアチェックの失敗

メディアチェックが失敗した場合、メディアは破損しています。その場合は、インストールを続行しないでください。インストールが失敗したり、データが損失することがあります。破損したメディアを交換し、インストール作業をやり直します。

メディアチェックが成功した場合は、[次へ]をクリックしてインストールを続行します。

6.10. インストールモード

システムの分析(YaSTによる記憶装置のチェックとコンピュータにインストールされている他のシステムの検出)が終了すると、使用可能なインストールモードが表示されます。

新しいインストール

最初から新しくインストールを開始する場合に、このオプションを選択します。

Update

既存のインストールを新しいバージョンにアップデートする場合に、このオプションを選択します。システムアップデートの詳細は、第7章 SUSE Linux Enterpriseのアップデートを参照してください。

[Repair Installed System]

インストール済みの損傷したシステムの修復には、このオプションを選択します。詳細は、「壊れたシステムの復旧」 (第33章 最も頻繁に起こる問題およびその解決方法, ↑管理ガイド)にあります。

図6.4 インストールモード

インストールモード

[個別のメディアからのアドオン製品を含める]を選択して、インストール時にアドオン製品を組み込みます。アドオン製品には、ご使用のシステムのための、拡張機能、サードパーティの製品とドライバ、または追加ソフトウェアなどがあります。

[Tip]インストール時にSMTサーバからの製品パッチをインストールする

組織がSMTサーバを介して SUSE Linux Enterprise Serverに更新チャネルを提供する場合は、このチャネルを、そのHTTPアドレスを入力して、アドオン製品として指定することができます。その結果、システムは、最新パッケージとともにインストールされ、インストール終了時に更新を適用する必要がなくなります。

[次へ]をクリックして続行します。アドオン製品の組み込みを選択した場合は、6.10.1項 「アドオン製品」に進み、そうでない場合は、次のセクションをスキップして、6.11項 「時計とタイムゾーン」に進みます。

6.10.1. アドオン製品

アドオン製品はローカルソース(CD、DVDまたはディレクトリ)またはネットワークソース(HTTP、FTP、NFS、CIFS、...)のいずれかからインストールできます。ネットワークソースからインストールする際には、最初に、ネットワークを設定する必要があります(ネットワークインストールを実行中でない場合)。ネットワークインストールを実行中の場合は、既存のネットワーク設定が使用されます。[Yes, Run the Network Setup]を選択し、6.10.1.1項 「ネットワークのセットアップ」にある説明に従って続行します。アドオン製品がローカルで使用できる場合は、[No, Skip the Network Setup]を選択します。

[次へ]をクリックして、製品のソースを指定します。ネットワークが設定されていない場合、使用可能なソースタイプは、[CD][DVD][[ハードディスク][USB 大容量記憶装置][ローカルディレクトリ]、または[ローカルISOイメージ]です。アドオン製品がリムーバブルメディアで提供される場合、メディアは自動的にマウントされ、その内容が読み込まれます。アドオン製品がハードディスクで提供される場合は、[ハードディスク]を選択して、アンマウントされているハードドライブからインストールします。あるいは、[ローカルディレクトリ]または[ローカルISOイメージ]を選択して、ローカルファイルシステムからインストールします。アドオン製品は、リポジトリとして、またはRPMファイルのセットとして配布される場合があります。後者の場合は、[Plain RPM Directory]をオンにします。ネットワークが使用可能な場合は、HTTP、SLP、FTPなどの追加リモートソースから選択できます。直接、URLを指定することもできます。

リポジトリを記述するファイルを今すぐダウンロードするには、[Download Repository Description Files]をオンにします。この項目をオフにすると(チェックマークを付けないと)、インストールが開始してからファイルがダウンロードされます。[次へ]で続行し、必要な場合は、CDまたはDVDを挿入します。製品のコンテンツによっては、追加の使用許諾契約の受諾が必要な場合があります。

アドオン製品を後で設定することも可能です。インストール済みシステムでアドオン製品を使用する方法については、第10章 アドオン製品のインストールに説明があります。

6.10.1.1. ネットワークのセットアップ

ネットワークセットアップの起動後、YaSTは、使用可能なネットワークカードの有無をスキャンします。2つ以上のネットワークカードが検出された場合は、設定するカードをリストから選択する必要があります。

Ethernetネットワークアダプタがまだ接続されていない場合は、警告ボックスが開きます。ネットワークケーブルが接続されていることを確認したら、[Yes, Use It]を選択します。ネットワークにDHCPサーバがある場合は、[Automatic Address Setup (via DHCP)]を選択します。ネットワークを手動で設定するには、[Static Address Setup]を選択し、[IPアドレス][ネットマスク][デフォルトゲートウェイのIPアドレス]、および[DNS Server IP]を指定します。

一部のネットワークでは、プロキシサーバを使用してインターネットにアクセスする必要があります。チェックボックス[Use Proxy for Accessing the Internet]にチェックを入れ、該当する仕様を入力します。[受諾]をクリックして、ネットワークのセットアップを実行します。インストールプロシージャで、アドオン製品またはリポジトリのセットアップが続行されます( 6.10.1項 「アドオン製品」参照)。

6.11. 時計とタイムゾーン

このダイアログでは、地域とタイムゾーンを選択します。これらは両方とも、選択したインストール言語に従って事前に選択されています。事前選択された値を変更するには、[地域]および [タイムゾーン]用の地図またはドロップダウンリストを使用します。地図を使用する場合は、地域のおおよその方向をカーソルでポイントし、左クリックでズームします。次に、左クリックで国または地域を選択します。右クリックで、世界地図に戻ります。

図6.5 時計とタイムゾーン

時計とタイムゾーン

時計を設定するには、 [Hardware Clock is Set to UTC] にするかどうかを選択します。コンピュータで別のオペレーティングシステム(Microsoft Windows*など)を実行する場合は、大抵はローカルタイムが使用されます。コンピュータでLinuxだけを実行する場合は、ハードウェアクロックをUTCに設定し、標準時間から夏時間への切り換えを自動的に実行させます。

ネットワークがすでに設定済みの場合、NTPサーバとの時間の同期を設定できます。[変更]をクリックして、NTP設定を変更するか、または[手動]で時間を設定します。NTPサービスの設定の詳細については、第21章 NTPによる時刻の同期 (↑管理ガイド)を参照してください。設定が完了したら、[受諾]をクリックしてインストールを続行します。

[Note]IBM System zでは時間を変更できない

オペレーティングシステムが時刻と日付を直接変更できないので、IBM System zでは[変更]オプションを使用できません。

6.12. サーバベースシナリオ

SUSE Linux Enterprise Serverでは、3つのベースシナリオから選択できます。選択されたシナリオはパッケージの選択に影響します。

物理マシン

実際のコンピュータまたは完全に仮想化されたゲストにインストールする場合は、このシナリオを選択します。

Virtual Machine

擬似仮想化されたゲストをインストールする場合は、このシナリオを選択します。

Xen仮想マシンホスト

XENホストとして使用するコンピュータにインストールする場合は、このシナリオを選択します。

図6.6 サーバベースシナリオ

サーバベースシナリオ

6.13. インストールの設定

実際のインストール開始前の最後のステップで、YaST 推奨のインストール設定を変更し、今まで行った設定をレビューできます。基本設定は[概要]タブで変更でき、詳細オプションは[エキスパート]タブで使用できます。提案を変更するには、[変更]をクリックして変更するカテゴリを選択するか、または見出しの1つをクリックします。これらのダイアログに示された項目を設定すると、常に、設定の変更に応じて更新されたインストール設定ウィンドウに戻ります。

図6.7 インストールの設定

インストールの設定

[Tip]デフォルト設定の復元

すべての変更内容をデフォルト値にリセットするには、[変更]+[デフォルトにリセット]の順にクリックします。YaSTに、元の推奨値が表示されます。

6.13.1. [パーティション分割](概要)

システムから提示されたパーティションの設定をレビューし、(必要な場合は)変更します。パーティション設定の変更では、特定のディスクをパーティション分割したり、あるいは[カスタムパーティション]を選択して独自のパーティション分割スキームを適用できます。パーティションのセットアップを変更すると、エキスパートパーティショナが開きます(15.1項 「YaSTパーティション分割ツールの使用」参照)。

[Note]z/VMでのミニディスクの使用

SUSE Linux Enterprise Serverが同じ物理ディスク上にあるz/VMのミニディスクにインストールされている場合、ミニディスクのアクセスパス(/dev/disk/by-id/)は固有ではなく、物理ディスクのIDになります。このため、同じ物理ディスク上に2つ以上のミニディスクがある場合、これらはすべて同じIDを持ちます。

ミニディスクのマウント時の問題を回避するには、「パス」または「UUID」のいずれかでマウントしてください。

6.13.2. [ブート] (エキスパート)

►System z: IBM System zでブートローダ(zipl)の環境設定にこのモジュールを利用することはできません。

YaSTにより、システムのブート設定が提案されます。システム内の他のオペレーティングシステム(Microsoft Windows、他のLinuxインストールなど)が自動的に検出され、ブートローダに追加されます。ただし、SUSE Linux Enterprise Serverは、デフォルトでブートされます。通常、設定を変更せずに、そのまま適用することができます。カスタムセットアップが必要な場合は、ご使用のシステムの提案を変更します。詳細については、「YaSTによるブートローダの設定」 (第9章 ブートローダGRUB, ↑管理ガイド)を参照してください。

6.13.3. ソフトウェア (概要)

SUSE Linux Enterprise Serverには、各種の適用目的に使用する多数のソフトウェアパターンが含まれています。[ソフトウェア]をクリックして、パターンの選択を開始し、必要に応じてインストールのスコープを変更します。リストからパターンを選択し、ウィンドウの右部分にパターン記述を表示します。各パターンには、特定の機能に必要なソフトウェアパッケージが多数含まれています(WebおよびLAMPサーバまたは印刷サーバなど)。インストールするソフトウェアパッケージの選択の詳細については、[詳細]を選択して、YaSTソフトウェアマネージャに切り替えます。

YaST Software Managerを使用して、後でいつでも、追加のソフトウェアパッケージをインストールしたり、システムからソフトウェアパッケージを削除することもできます。詳細については、第9章 ソフトウェアをインストールまたは削除するを参照してください。

図6.8 ソフトウェア選択とシステムタスク

ソフトウェア選択とシステムタスク

[Note]デフォルトのデスクトップ

SUSE Linux Enterprise Serverのデフォルトデスクトップは、GNOMEです。KDEをインストールするには、[ソフトウェア]をクリックして、[グラフィック環境]から[KDE Desktop Environment]を選択します。

6.13.4. [言語] (概要)

ここで、インストールの最初の手順でユーザにより定義されたシステム[言語]を変更できます。言語を追加することもできます。システムの言語設定を調整するには、[言語]を選択します。リストから言語を選択します。第一言語がシステム言語として使用されます。現在の設定が違う場合は、キーボードレイアウトおよびタイムゾーンを第一言語に適応させることもできます。[詳細]では、ユーザrootの言語設定を変更したり、UTF-8サポートを設定したり、言語の詳細を指定できます(たとえば、英語(南アフリカ)を選択します)。

第2言語を選択すると、追加パッケージをインストールしなくても、いつでも言語間で切り替えられます。詳細については、第13章 YaSTで言語および国の設定を変更するを参照してください。

6.13.5. [アドオン製品] (エキスパート)

アドオンメディアのソースを追加した場合は、ここに表示されます。必要に応じて、アドオン製品の追加、削除、変更をここで行います。これは、6.10.1項 「アドオン製品」で説明された同じ設定ダイアログです。

6.13.6. [キーボード配列] (エキスパート)

キーボードの配列を変更するには、[キーボード配列]選択します。デフォルトでは、インストール用に選択した言語に対応する配列が選択されます。リストからキーボードレイアウトを選択します。特殊文字などを正しく入力できるかどうかを確認するには、ダイアログの下にある[テスト]フィールドを使用します。[エキスパートモード]には、各種の設定を微調整するオプションがあります。完了したら、[受諾]をクリックして、インストールの概要に戻ります。

6.13.7. [タイムゾーン] (エキスパート)

ここでタイムゾーンと時刻の設定を調整します。ネットワークが設定済みの場合、コンピュータをタイムサーバと自動的に同期させるネットワーク時間プロトコル (NTP) クライアントを設定できます。これは、前に6.11項 「時計とタイムゾーン」で示されたのと同じ設定です。

6.13.8. デフォルトのランレベル (エキスパート)

SUSE Linux Enterprise Serverは、各種のランレベルでブートできます。通常は、ここでは何も変更する必要はありません。しかし、必要な場合には、このダイアログでデフォルトのランレベルを設定してください。ランレベルの設定の詳細はについては、「YaSTでのシステムサービス(ランレベル)の設定」 (第8章 Linuxシステムのブートと設定, ↑管理ガイド)を参照してください。

6.13.9. [システム] (エキスパート)

このダイアログには、お使いのコンピュータからYaSTが取得したすべてのハードウェア情報が表示されます。呼び出すと、ハードウェア検出ルーチンが起動します。システムによっては、このプロセスに時間がかかる場合があります。リストのいずれかの項目を選択して[詳細]をクリックすれば、選択した項目についての詳細な情報を表示できます。[ファイルに保存]を使用して、詳細リストをローカルファイルシステムまたはフロッピーに保存します。高度なユーザは、[カーネル設定]の選択によって、PCI ID設定とカーネル設定も変更できます。

6.13.10. [Kdump] (エキスパート)

kdumpを使用すると、クラッシュの際にカーネルのダンプを保存して、問題を分析できます。このダイアログを使用して、kdumpを有効にして設定できます。詳細については、第18章 Kexec and Kdump (↑System Analysis and Tuning Guide (システム分析およびチューニングガイド))を参照してください。

6.14. インストールの実行

すべてのインストール設定を完了したら、[インストールの設定]ウィンドウで、[インストールする]をクリックしてインストールを開始します。一部のソフトウェアでは、ライセンスの確認が必要になります。選択したソフトウェアの中にこのようなソフトウェアがある場合は、ライセンスの確認ダイアログが表示されます。[受諾]をクリックして、ソフトウェアパッケージをインストールします。ライセンスに同意しない場合は、[同意しません]をクリックします。この場合ソフトウェアパッケージはインストールされません。次のダイアログで、再度[インストールする]をクリックして確定します。

システムのパフォーマンスと選択したソフトウェアスコープにより、インストールには15〜30分かかります。ハードディスクの準備が完了し、ユーザ設定の保存/復元を完了すると、ソフトウェアのインストールが開始します。

ソフトウェアのインストールが完了したら、基本システムが設定されます。中でも、Finishing the Basic Installationでは、ブートマネージャのインストール、フォントの初期化などが行われます。次に、YaSTにより新しいLinuxシステムがブートされ、システム設定が開始します。

[Tip]既存のSSHホストキー

既存のLinuxインストールを含むコンピュータにSUSE Linux Enterprise Serverをインストールする場合は、インストールルーチンが、自動的に、既存インストールから最新のアクセス時間付きSSHホストキーをインポートします。

6.14.1. IBM System z: インストール済みシステムのIPL処理

多くの場合、YaSTはIBM System zプラットフォームのインストールシステムに自動的に再起動します。この件で既知の例外は、ブートローダが、LPARがz9以前のマシン上にある環境、またはリリース5.3以前のz/VM環境でFCPデバイス上にある場合です。ブートローダは/bootディレクトリを持つデバイスに書き込まれます。/bootが個別のパーティションにない場合、ルートファイルシステム/と同じパーティションに存在します。

自動再起動を実行できない場合、YaSTはIPLを実行するデバイスについての情報を示すダイアログボックスを表示します。シャットダウンオプションを使用して、シャットダウン後にIPLを実行します。この手順はインストールのタイプによって異なります。以下に示します。

LPARインストール

IBM System z HMCでは、[ロード][消去]の順に選択し、次にロードアドレス(ブートローダの/bootディレクトリを持つデバイスのデバイスアドレス)を入力します。ZFCPディスクをブートデバイスとして使用している場合、[Load from SCSI(SCSIからロード)]を選択して、FCPアダプタのロードアドレスとブートアドレスのWWPNおよびLUNを指定します。この時点でロードプロセスが開始します。

z/VMのインストール

VMゲスト(設定は例4.5「z/VMディレクトリの設定」を参照してください)にLINUX1としてログインし、インストールしたシステムのIPL処理を続行します。

IPL 151 CLEAR

151はZFCPアダプタのアドレスの例です。この値を正しいアドレスに置き換えてください。

ZFCPディスクをブートデバイスとして使用している場合は、IPLをインストールする前に、ブートデバイスのZFCP WWPNとLUNを指定します。パラメータの長さは8文字に制限されています。8文字を越える長いパラメータを使用する場合は、以下に示すように分割します。

SET LOADDEV PORT 50050763 00C590A9 LUN 50010000 00000000 

最後にIPLを初期化します。以下に示します。

IPL FC00

FC00はZFCPアダプタのアドレスの例です。この値を正しいアドレスに置き換えてください。

6.14.2. IBM System z:インストール済みシステムへの接続

インストール済みシステムのIPL処理が完了した後は、インストールを完了するためにシステムへの接続を確立します。接続を確立するためのステップは、最初に使用した接続のタイプによって異なります。

6.14.2.1. 接続にVNCを使用する場合

3270端末では、VNCクライアントを使用して、Linuxシステムへ接続するように促すメッセージが表示されます。ただし、このメッセージは、カーネルからのメッセージに紛れてしまったり、ユーザが気付く前にこの端末プロセスが終了したりするため、見落とされることがよくあります。5分待機しても何も起こらないようであれば、VNCビューアを使用して、Linuxシステムへの接続を開始するようにしてください。

Java対応ブラウザを使用して接続を行う場合は、インストール済みシステムのIPアドレスとポート番号から成る完全なURLを、次のように入力します。

 http://<IP of installed system>:5801/ 

6.14.2.2. 接続にXを使用する場合

インストール済みシステムのIPL処理を行う場合、DASDからブートする前に、インストールの最初のフェーズで利用されたXサーバが有効で、引き続き利用できることを確認してください。YaSTはこのXサーバを使ってインストールを完了します。システムが起動されてもXサーバに適切なタイミングで接続できなければ、問題が起きる可能性があります。

6.14.2.3. 接続にSSHを使用する場合

[Important]IBM System z: LinuxまたはUNIXシステムからの接続

xtermでsshを開始します。他の端末エミュレータは、YaSTに備えられているテキストベースのインタフェースを完全にサポートしていません。

3270端末では、SSHクライアントを使用して、Linuxシステムへ接続するように促すメッセージが表示されます。ただし、このメッセージは、カーネルからのメッセージに紛れてしまったり、ユーザが気付く前にこの端末プロセスが終了したりするため、見落とされることがよくあります。

メッセージが表示されたら、SSHを使ってLinuxシステムにrootとしてログインします。接続が拒否されたり、タイムアウトになった場合は、ログインタイムアウトが時間切れになるまで待ち、再試行します(この時間はサーバの設定によって変化します)。

接続が確立されたら、コマンド/usr/lib/YaST2/startup/YaST2.sshを実行します。このような場合、yastコマンドを実行するだけでは不十分です。

次に、YaSTは残っているパッケージのインストールの完了と初期システム設定の作成を開始します。

6.15. インストール済みシステムの環境設定

これで、システムのインストールは完了しました。しかし、システムを使用するには、まだ設定が残っています。ハードウェア、ネットワーク、その他のサービスはまだ設定されていません。

6.15.1. システム設定

システムは、リブート後、手動設定を起動します。この段階のあるステップで設定が失敗すると、再起動して最後に成功したステップから続行されます。

6.15.1.1. システム管理者向けパスワードroot

rootとは、スーパーユーザ、つまり、システム管理者の名前です。システムで管理コマンドを実行するパーミッションを持つことも、持たないこともある通常ユーザと異なり、rootには、無制限のコマンドキャパシティ(システム設定の即時変更、プログラムのインストール、新規ハードウェアのセットアップなど)があります。パスワードを忘れるなど、システムに関して問題を持つユーザを、root は支援できます。rootアカウントは、システム管理、メンテナンス、および修復のためにだけ使用してください。日常的な作業のためにrootとしてログインすることは、かなり危険です。1度のミスが、システムファイルの回復不能な損失を引き起こすことがあります。

検証のため、rootのパスワードは、2度入力する必要があります。root のパスワードは、決して忘れないでください。1度入力すると、このパスワードを取得することはできません。

パスワードを入力するとき、文字はドットに変換されるため、入力中の文字を見ることはできません。正しい文字列を入力したかどうか不確かな場合は、[キーボードレイアウトのテスト]フィールドでテストしてください。

SUSE Linux Enterprise Serverでは、パスワードにはDES、MD5、またはBlowfishの暗号化アルゴリズムを利用できます。デフォルトの暗号化タイプはBlowfishです。暗号化タイプを変更するには、[エキスパートオプション]+[暗号化の種類]の順にクリックして、目的のタイプを選択します。

インストール済みのシステムでは、rootを後でいつでも変更できます。その場合は、YaSTを実行し、[セキュリティとユーザ]+[User and Group Management]の順に選択します。

6.15.1.2. ホスト名とドメイン名

ホスト名は、ネットワーク上のコンピュータ名です。ドメイン名は、ネットワークの名前です。デフォルトでは、ホスト名とドメインの推奨値が提示されます。システムがネットワークに属している場合、ホスト名はこのネットワーク内で固有である必要があり、ドメイン名はネットワーク上のすべてのホストで共通にします。

多くのネットワークでは、システムはDHCP経由で名前を受け取ります。この場合、提示されたホスト名とドメイン名を変更する必要はありません。その代わり、[DHCPでホスト名を変更する]を選択します。システムがネットワークに接続していなくても、このホスト名を使用してシステムにアクセスできるようにするには、[ホスト名をループバックIPに割り当てる]を選択します。ご使用のコンピュータがネットワークサービスを提供している場合は、このオプションを有効にしないでください。デスクトップ環境を再起動せずにネットワークを頻繁に変更する場合(異なるWLANに切り替える場合など)も、このオプションを有効にしないでください。/etc/hosts内のホスト名が変更されると、デスクトップシステムが混乱する可能性があるからです。

インストール後にホスト名の設定を変更する場合は、YaSTで[ネットワークデバイス]+[ネットワーク設定]の順にクリックします。詳細については、「YaSTでのネットワークカードの設定」 (第19章 ネットワークの基礎, ↑管理ガイド)を参照してください。

6.15.1.3. ネットワーク設定

[Tip]IBM System z:ネットワーク設定

IBM System zプラットフォームでは、インストール中に、ターゲットシステム、インストールソース、および、プロセスを制御する端末に接続するには、機能しているネットワーク接続が必要になります。ネットワークを設定する手順については、4.2.5項 「ネットワーク設定」で解説されています。IBM System zプラットフォームでは、そこに記載されているネットワークインタフェース(OSA Ethernet、OSA Gigabit Ethernet、OSA Express Fast Ethernet、Escon、IUCV)のみをサポートしています。YaSTのダイアログには単純に、すでに設定されているインタフェースがそのまま表示されます。このダイアログは単に確認のみで、次に進みます。

デフォルトでは、[NetworkManagerアプレットを使用しない従来の方法]が有効になっています。必要に応じて、NetworkManagerを使ってネットワークデバイスを管理することもできます。ただし、サーバソリューションとしては、従来の方法をお勧めします。NetworkManagerの詳細は、第24章 NetworkManagerの使用 (↑管理ガイド)を参照してください。

システムのインストール完了後に、ネットワークを設定することもできます。このステップをスキップすると、システムはオフラインのままとなり、更新を取得できません。後でネットワーク接続を設定する場合は、[環境設定をスキップ]を選択して、[次へ]をクリックします。

このステップでは、次のネットワーク設定が可能です。

[General Network Settings]

上述したように、NetworkManagerの使用を有効または無効にします。IPv6サポートも、ここで変更します。デフォルトでは、IPv6サポートが有効になっています。無効にするには、[Disable IPv6]をクリックします。IPv6の詳細は、「IPv6 —次世代のインターネット」 (第19章 ネットワークの基礎, ↑管理ガイド)を参照してください。

ファイアウォール

デフォルトでは、設定されたすべてのネットワークインタフェースで、SuSEFirewall2が有効になっています。このコンピュータのファイアウォールをグローバルに無効化するには、[無効化]をクリックします。ファイアウォールが有効になっている場合、SSHポートを開いてセキュアシェル経由でリモート接続を可能にすることができます。詳細なファイアウォール設定ダイアログを開くには、[ファイアウォール]をクリックします。詳細については、「Configuring the Firewall with YaST」 (第15章 Masquerading and Firewalls, ↑Security Guide (セキュリティガイド))を参照してください。

ネットワークインタフェース

ここでは、YaSTにより検出されたすべてのネットワークカードがリストされます。インストール時にすでにネットワーク接続を設定した場合(6.10.1.1項 「ネットワークのセットアップ」参照)、その接続に使用されたカードが[Configured]としてリストされます。[ネットワークインタフェース]をクリックして、[ネットワーク設定]ダイアログを開きます。ここでは、既存の設定を変更したり、まだ設定されていないネットワークカードを設定したり、カードを追加および設定できます。

[DSL接続][ISDNアダプタ]、および[モデム]

コンピュータに、DSLモデム、内部ADSL Fritzカード、ISDNカード、またはモデムが搭載されている場合、各ヘッドラインをクリックすると、その設定ダイアログが開きます。詳細については、第11章 インターネットへのアクセスを参照してください。

VNCリモート管理

VNCによるコンピュータのリモート管理を有効にするには、[VNCリモート管理]をクリックします。次のダイアログで[リモート管理を許可する]を選択し、ファイアウォール設定を適宜調整します。

代理

ネットワークでインターネットアクセスを制御するプロキシサーバがある場合は、プロキシURLと認証の詳細をこのダイアログで設定します。

[Tip]ネットワーク設定のデフォルト値へのリセット

ネットワーク設定を元の推奨値にリセットするには、[変更]+[デフォルトにリセット]の順にクリックします。この操作により、変更内容が破棄されます。

6.15.1.3.1. インターネット接続のテスト

ネットワーク接続を設定した後で、テストできます。このために、YaSTはSUSE Linux Enterprise Serverサーバに接続し、最新版のリリースノートをダウンロードします。インストールプロセスが終了したら、これを読んでください。テストの成功は、デフォルトリポジトリの自動追加とオンラインアップデートの前提条件でもあります。

複数のネットワークインタフェースがある場合、インターネットへの接続に適したカードを使用しているかどうかを確認してください。使用していない場合は、[デバイスの変更]をクリックします。

テストを開始するには、[Yes, Test Connection to the Internet]を選択して、[次へ]をクリックします。次のダイアログに、テストの進捗状況と結果が表示されます。テストプロセスの詳細は、[ログの表示]で参照できます。テストが失敗した場合、[戻る]をクリックしてネットワーク設定に戻り、入力内容を修正します。

[次へ]で続行します。テストが成功した場合は、SUSE Linux Enterprise Serverの公式ソフトウェアリポジトリとアップデートリポジトリが設定されます。リポジトリデータの初回ダウンロードには、時間がかかることがあります。

この時点で接続をテストしない場合は、[いいえ、このテストをスキップする]を選択して、[次へ]を選択します。これにより、リリースノートのダウンロード、カスタマセンターの設定、オンラインアップデートもスキップされます。これらのステップは、システムが最初に設定した後にいつでも実行できます。

6.15.1.4. Novell Customer Center設定

テクニカルサポート情報や製品のアップデートを入手するには、Novell Customer Centerで製品を登録して、それをアクティブにする必要があります。製品の登録には、[Novell Customer Center Configuration]を利用することができます。Novell Customer Centerの詳細は、http://www.novell.com/documentation/ncc/を参照してください。

ネットワークに接続していない、またはこのステップをスキップしたい場合は、[Configure Later]を選択します。これにより、SUSE Linux Enterprise Serverオンラインアップデートもスキップされます。

[含める情報]で、[ハードウェアプロファイル]または[オプションの情報]など、登録時に求められていない追加情報を送信するかどうかを選択します。これにより、登録プロセスが簡単になります。[詳細]をクリックして、データの収集方法についての詳細情報を取得します。特定の製品にどのデータが送信されるかについての情報を取得するために、Novellサーバが接続されます。この初期接続では、製品のID以外のデータはNovellサーバに送信されません。

サポートを受ける資格を得るには[登録コード]がオンになっていることを確認してください。[次へ]をクリックして続行するときに、コードを入力するように求められます。技術サポートに関する詳細は、http://www.novell.com/products/server/services_support.htmlを参照してください。

[Note]データプライバシー

Novell以外のユーザには情報は送信されません。データは、統計のためと、ドライバサポートおよびWebアカウントの利便性向上のために使用されます。[詳細]をクリックすると、詳細なプライバシーポリシーにリンクできます。/root/.suse_register.logでログファイルに送信された情報を表示します。

製品を有効化して登録するほかに、このモジュールは公式なアップデートリポジトリを設定に追加します。これらのリポジトリは、既知のバグまたはセキュリティ問題の修正を含み、オンラインアップデートでインストールできます。

リポジトリを有効に維持するために、[カスタマセンタで定期的に同期化]を選択します。このオプションではリポジトリをチェックし、新しいカタログを追加したり、古いカタログを削除したりします。このオプションは、手動で追加したリポジトリには影響しません。

[次へ]で続行します。Novellサーバとの接続が確立されます。画面の説明に従って、登録を完了します。

6.15.1.4.1. ローカル登録サーバ

会社でNovell Customer Centerを使用せず、ローカル登録サーバが提供されている場合、サーバのURLを指定する必要があります。クライアントとサーバはHTTPSプロトコルのみを通じて通信するため、証明書が認証局から発行されていない場合は、サーバの証明書へのパスを入力する必要があります。[詳細]+[Local Registration Server]の順に選択してダイアログを開きます。

[Registration Server]

登録サーバのURLURLはhttps://FQN/center/regsvc/という固定フォーマットで、FQNは登録サーバの完全修飾ホスト名にします。例:

https://smt.example.com/center/regsvc/
サーバCA証明書の場所

登録サーバの証明書の場所。次のいずれかの場所を指定します。

URL

証明書をダウンロードできる、リモートの場所(HTTP、HTTPS、またはFTP)。例:

http://smt.example.com/smt-ca.crt
フロッピー(Floppy)

フロッピーの場所を指定します。続行する前にフロッピーを挿入してください。値は、文字列floppyに証明書へのパスを連結したものにします。例:

floppy/smt/smt-ca.crt
local path

ローカルマシン上の証明書への絶対パス。例:

/data/inst/smt/smt-ca.cert
Interactive

askを使用してポップアップメニューを開き、証明書へのパスを指定します。このオプションはAutoYaSTで使用しないでください。例

ask
証明書のインストールの無効化

アドオン製品によって証明書がインストールされる場合、または公式の認証局によって発行される証明書を使用している場合は、doneを使用します。例:

done

6.15.1.5. オンラインアップデート

インターネット接続が確立されていて、アップデートがある場合は、YaSTオンラインアップデートを実行するかどうか選択します。サーバ上に利用可能なパッチ付きパッケージがある場合、既知のバグやセキュリティ問題を修正するために、ここでそれらをダウンロードしてインストールします。詳細については、第1章 YaSTオンラインアップデート (↑管理ガイド)を参照してください。インストールしたシステムでオンラインアップデートを実行する方法に関する指示は、9.4項 「システムのアップデート」または第1章 YaSTオンラインアップデート (↑管理ガイド)にあります。アップデートがないか、インターネット接続が確立されていない場合、このステップはスキップされます。セキュリティ上の問題を解決するパッチとインストールへの適用が推奨されるパッチは、自動的に事前選択されています。[受諾]をクリックしてそれらをインストールし、[次へ]をクリックしてシステム設定を続行します。

[Important]ソフトウェアアップデートのダウンロード

アップデートのダウンロードには、インターネット接続の帯域幅とアップデートファイルのサイズによっては長時間かかります。パッチシステム自身が更新された場合、オンラインアップデートが再起動し、再起動後にその他のパッチがダウンロードされます。カーネルが更新された場合、設定の完了前にシステムが再起動します。

6.15.1.6. Services Configuration

インターネット接続のテストと最初のアップデートのダウンロードを完了すると、ダイアログが表示されます。このダイアログでは、3つのネットワークサービスを有効にし、設定することができます。

CA管理

CA (Certificate Authority)の目的は、相互の通信に使用するすべてのネットワークサービス間で、信頼関係を保証することです。CAがない場合、各サービス個別にSSLとTLSを使ってサーバ通信を保護することができます。デフォルトでは、CAが作成され、インストール中に有効になります。YaSTを使ったCAの作成方法の詳細は、第17章 Managing X.509 Certification (↑Security Guide (セキュリティガイド))を参照してください。

OpenLDAPサーバ

一連の設定ファイルの集中管理を可能にする機能を備えるため、ご使用のホストでLDAPサービスを実行することができます。LDAPサーバは、ユーザのアカウントデータ管理に用いるのが一般的ですが、SUSE Linux Enterprise Serverと組み合わせることにより、電子メール、DHCP、DNS関連データに対しても使用できます。デフォルトでは、インストール中にLDAPサーバがセットアップされます。LDAPサーバを使用しない場合、YaSTの電子メールサーバモジュールは機能しません。このモジュールは、LDAPの機能に依存しているからです。ただし、[Mail Transfer Agent (メール転送エージェント)]モジュールを利用して、ご使用のシステムにメールサーバをセットアップすることは可能です。LDAP、およびYaSTを使ったLDAPの設定については、第4章 LDAP—A Directory Service (↑Security Guide (セキュリティガイド))を参照してください。

サービス

デフォルトでは、CIM (Common Information Model)サーバが起動します。[無効]をクリックして、ブート時にサーバが自動的に起動しないようにします。CIMサービスの詳細については、第31章 SFCBを使用したWebベースの企業管理 (↑管理ガイド)を参照してください。

必要に応じて、この設定推奨値をスキップすることができます。インストールの完了後は、YaSTを利用して、同じサービスを設定、開始することができます。

[Tip]サーバ設定のデフォルト値へのリセット

デフォルト値にリセットするには、[変更]+[デフォルトにリセット]の順にクリックします。この操作により、変更内容が破棄されます。

6.15.1.7. ユーザ認証方法

インストールの前のステップでネットワークアクセスが正常に設定された場合、複数のユーザ管理オプションを選択できます。ネットワーク接続が設定されていない場合は、ローカルユーザアカウントを作成します。また、前のインストールのユーザが存在する場合、これをインポートできます。このダイアログでは、パスワード暗号化のタイプも変更します。

他のユーザアカウントを追加したり、インストール済みシステムのユーザ認証方法を変更することもできます。ユーザ管理の詳細は、第12章 YaSTによるユーザの管理を参照してください。

デフォルトの認証方法は、[Local (/etc/passwd)]です。SUSE Linux Enterprise Serverの以前のバージョンか、または/etc/passwdを使用する別のシステムが検出された場合は、ローカルユーザをインポートできます。インポートする場合は、[以前のインストールからユーザデータを読み込む]を選択して、[選択]をクリックします。次のダイアログでは、インポートするユーザを選択し、[OK]で完了します。

[次へ]をクリックして手動でローカルユーザを入力します。[新規のローカルユーザ]ダイアログが開きます。姓名の入力後、提案を受諾するか、またはログインで使用する新しい[ユーザ名]を指定します。最後にユーザのパスワードを入力します。確認用に(入力内容が誤っていないことを再確認する目的で)、パスワードを再入力します。セキュリティを効果的にするには、パスワードの長さを5〜8文字にする必要があります。パスワードの最大長は、72文字です。ただし、特別なセキュリティモジュールをロードしていない場合、パスワードの識別に使用されるのは、最初の8字のみです。パスワードでは、大文字/小文字が区別されます。特殊文字(7ビットASCII)と数字(0〜9)を使用できます。その他の特殊文字(ウムラウト記号やアクセント記号付き文字など)は使用できません。

入力したパスワードは、弱点がないかどうかチェックされます。推理しやすいパスワード(辞書に載っている言葉や名前など)を入力した場合は、警告メッセージが表示されます。セキュリティを確保する上で、強力なパスワードの使用をお勧めします。

次の2つの追加オプションがあります。

システムメールを受信

このボックスにチェックマークを入れると、システムサービスにより作成されたメッセージがユーザに送信されます。これらのメッセージは通常、root、つまりシステム管理者にのみ、送信されます。このオプションは、最も頻繁に使用するアカウントに適用すると便利です。rootを使用したログインは、特殊な場合に限るようお勧めします。

システムサービスにより送信されたメールは、ローカルメールボックス/var/spool/mail/usernameに保存されます(usernameは選択されたユーザのログイン名)。インストール後のメールの読み込みには、任意の電子メールクライアントを使用できます(たとえば、KMailや Evolution)。

自動ログイン

このオプションを使用すると、起動時に、現在のユーザがシステムに自動ログインします。この機能は、主に、コンピュータを操作するユーザが1人に限定されている場合、有用です。自動ログインを機能させるには、このオプションを明示的に有効にする必要があります。

[Warning]自動ログイン

自動ログインが有効になっていると、システムは認証をまったく行わず、ただちにデスクトップを表示します。システム上に機密データを格納していて、他のユーザがコンピュータにアクセスできる場合は、このオプションを有効にすべきではありません。

第12章 YaSTによるユーザの管理で説明されている[ユーザ管理]モジュールを呼び出して他のユーザを入力します。

ユーザ認証用のネットワークサーバを使用している場合、次のサービスへのアクセスを設定できます。

LDAP

ユーザはネットワーク上のすべてのシステムに対し、1台のLDAPサーバ上で集中的に管理されます。詳細は、「Configuring an LDAP Client with YaST」 (第4章 LDAP—A Directory Service, ↑Security Guide (セキュリティガイド))にあります。

NIS

ユーザはネットワーク上のすべてのシステムに対し、1台のNISサーバ上で集中的に管理されます。詳細については、「Configuring NIS Clients」 (第3章 Using NIS, ↑Security Guide (セキュリティガイド))を参照してください。

Windowsドメイン

SMB認証は、通常、LinuxとWindowsが混在するネットワークで使用されます。詳細な情報は「Active Directoryネットワーク内のSambaサーバ」 (第25章 Samba, ↑管理ガイド)と「Configuring a Linux Client for Active Directory」 (第5章 Active Directory Support, ↑Security Guide (セキュリティガイド))を参照してください。

[LDAP]および[NIS]によるユーザ管理とtもに、Kerberos認証を使用できます。Kerberos認証を使用するには、[Kerberos認証の設定]を選択します。Kerberosの詳細については、第6章 Network Authentication with Kerberos (↑Security Guide (セキュリティガイド))を参照してください。

6.15.1.8. リリースノート

ユーザ認証のセットアップを完了した後、YaSTはリリースノートを表示します。リリースノートには、マニュアルの印刷時には利用できなかった、最新の重要情報が含まれているため確認するようにしてください。インターネット接続のテストが成功した場合は、SUSE Linux Enterprise Serverのサーバから取得した最新のリリースノートをお読みください。YaSTで[その他の情報]+[リリースノート]の順に選択するか、SUSEヘルプセンターを起動して、インストール後のリリースノートを表示します。

6.15.1.9. ハードウェア設定

インストールが終了すると、YaSTは、[グラフィックカード][プリンタ]および[サウンド]の設定用ダイアログを開きます。個別のコンポーネントをクリックすると、ハードウェア設定が開始されます。多くの場合、デバイスはYaSTにより、自動的に検出され、設定されます。

[Tip]IBM System z:ハードウェア設定

IBM System zには、XFreeがサポートしているディスプレイはありません。したがって、これらのシステムでは、[グラフィックカード]エントリは検出されません。

すべての周辺デバイスの設定を省略し、後で設定することもできます。第8章 YaSTによるハードウェアコンポーネントの設定を参照してください。設定を行わない場合は、[設定をスキップする]を選択して[次へ]をクリックします。

ただし、デスクトップシステムのセットアップでは、グラフィックカードをただちに設定する必要があります。YaSTが自動設定したディスプレイの設定は、通常、適用して問題ありません。ただし、解像度、色深度、その他のグラフィック機能の設定については好みが分かれる点でもあるため、設定はユーザごとにまったく異なることがあります。これらの設定を変更するには、それぞれの項目を選択して、値を設定してください。

[Tip]ハードウェア設定のデフォルト値へのリセット

ハードウェア設定の変更をキャンセルするには、[変更]+[デフォルトに戻す]の順にクリックします。YaSTに、元の推奨値が表示されます。

6.15.1.10. インストールが完了しました

インストールが完了したら、[インストールが完了しました]ダイアログが表示されます。このダイアログでは、新しくインストールしたシステムを、AutoYaST用に複製するかどうかを選択します。システムのクローンを作成するには、[このシステムをAutoYaST用に複製する]を選択します。現在のシステムのプロファイルが、/root/autoyast.xmlに格納されます。デフォルトでは、クローンが選択されています。

AutoYaSTは、ユーザ介入なしで、1つ以上のSUSE Linux Enterprise Serverシステムを自動的にインストールする場合に使用します。AutoYaSTインストールを行うには、インストールおよび環境設定データを記述した制御ファイルを使用します。詳細については、第21章 自動インストールを参照してください。最後のダイアログで[完了]をクリックして、SUSE Linux Enterprise Serverのインストールを完了します。

6.16. グラフィカルログイン

[Tip]IBM System z:グラフィカルログインはありません

IBM System zプラットフォームでは、使用可能なグラフィカルログインはありません。

これで、SUSE Linux Enterprise Serverのインストールと設定が完了しました。自動ログイン機能を有効にしていないか、デフォルトのランレベルを変更していない場合は、グラフィカルなログイン画面が表示されます。この画面から、ユーザ名とパスワードを入力してシステムにログインできます。自動ログインを有効にしたシングルユーザシステムでは、自動的にデスクトップが起動します。