第 6 章使用 YaST 进行安装

目录

6.1. 选择安装方法
6.2. 安装工作流程
6.3. IBM POWER:系统启动以进行网络安装
6.4. IBM System z:系统启动以进行安装
6.5. 系统启动以进行安装
6.6. 引导屏幕在配有传统 BIOS 的计算机上
6.7. 配有 UEFI 的计算机上的引导屏幕
6.8. 欢迎
6.9. IBM System z:硬盘配置
6.10. 媒体检查
6.11. 安装方式
6.12. 时钟和时区
6.13. 服务器基本方案
6.14. 安装设置
6.15. 执行安装
6.16. 已安装系统的配置
6.17. 图形登录

摘要

在准备好硬件供安装 SUSE® Linux Enterprise Server(如第 I 部分 “特定于体系结构的安装注意事项”中所述)并与安装系统建立连接之后,将会显示 SUSE Linux Enterprise Server 系统助手 YaST 的界面。YaST 在整个安装和配置过程中为您全程指导。

6.1. 选择安装方法

在选择了安装媒体后,请确定最符合需求的适当安装方法和引导选项:

SUSE Linux Enterprise Server 媒体进行安装(DVD、CD、USB)

如果您希望执行独立安装且不想依赖于提供安装数据或引导基础结构的网络,则选择此选项。安装完全按第 6.2 节 “安装工作流程”中所列出的步骤进行。

从网络服务器进行安装

如果在网络中有可用的安装服务器或希望使用外部服务器作为安装数据源,请选择此选项。此安装可配置为从物理媒体(软盘、CD/DVD 或硬盘)引导或配置为使用 PXE/BOOTP 通过网络引导。有关细节,请参见第 6.1.1 节 “通过使用 SLP 来从网络服务器进行安装”第 6.1.2 节 “从没有 SLP 的网络源安装”第 14 章 远程安装

SUSE Linux Enterprise Server 支持多个不同的引导选项,您可以根据可用硬件和所需的安装方案进行选择。SUSE Linux Enterprise Server 媒体是最直接的选项,但对于特殊安装需要满足特殊要求

表 6.1. 引导选项

引导选项

描述

DVD

这是最简单的引导选项。如果系统具有 Linux 支持的本地 DVD-ROM 驱动器,则可以使用此选项。

USB 大容量储存设备

如果您的计算机未配备光驱,您可以从 USB 大容量储存设备(例如 USB 记忆棒)引导安装映像。要创建可引导的 USB 储存设备,您需要使用 dd 命令将 DVD 或迷你 CD ISO 映像复制到该设备(请勿装入 USB 设备,否则该设备上的所有数据都将被删除):

dd if=PATH_TO_ISO_IMAGE of=USB_STORAGE_DEVICE bs=4M

默认情况下,dd 会在 Linux 和 MacOS 上提供。 适用于 Microsoft Windows* 的版本可从 http://www.chrysocome.net/dd 中下载。

[Important]兼容性

请注意:在 UEFI 计算机(其中包含完整的 ia64 体系结构)和 ppc64 体系结构上支持从 USB 大容量存储设备引导。

PXE 或 BOOTP

通过网络引导必须得到系统 BIOS 或固件的支持,而且网络中必须有一个可用的引导服务器。还可以用另一个 SUSE Linux Enterprise Server 系统来执行此任务。有关更多信息,请参考第 14 章 远程安装

硬盘

SUSE Linux Enterprise Server 安装也可以从硬盘来进行引导。要执行此操作,请将内核 (linux) 和安装系统 (initrd) 从安装媒体的目录 /boot/architecture/ 复制到硬盘中,并将相应项添加到上一个 SUSE Linux Enterprise Server 安装的现有引导加载程序中。


[Tip]在 UEFI 计算机上从 DVD 引导

►amd64 em64t: DVD1 可用作配有 UEFI(统一可扩展固件接口)的计算机上的引导媒体。请参见供应商文档以获取特定信息。如果引导失败,尝试启用固件中的 CSM(兼容性支持模块)。

6.1.1. 通过使用 SLP 来从网络服务器进行安装

如果网络安装支持 OpenSLP,且网络安装源已配置为通过 SLP 自行发布(如第 14.2 节 “设置存放安装源的服务器”中所述),请引导该系统,按下引导屏幕中的 F4 并从菜单中选择 SLP

安装程序使用 DHCP 配置网络连接,并从 OpenSLP 服务器检索该网络安装源的位置。如果自动 DHCP 网络配置失败,则会提示手动输入相应参数。除添加附加安装源之前所需的网络配置步骤外,安装步骤将按下述步骤进行。由于已配置了网络且在该点上为活动状态,则不需要再进行此步骤。

6.1.2. 从没有 SLP 的网络源安装

如果网络设置不支持用于检索网络安装源的 OpenSLP,请引导该系统并在引导屏幕中按 F4 以选择所需的网络协议(NFS、HTTP、FTP 或 SMB/CIFS)。提供服务器地址和安装媒体的路径。

安装程序将使用 DHCP 自动配置网络连接。如果该配置失败,则会提示您手动输入相应参数。安装会从指定来源获取安装数据。除添加附加安装源之前所需的网络配置步骤外,安装步骤将按下述步骤进行。由于已配置了网络且在该点上为活动状态,则不需要再进行此步骤。

6.2. 安装工作流程

SUSE Linux Enterprise Server 安装可分为三个主要部分:准备、安装和配置。在准备阶段,您可以配置一些基本参数,如语言、时间、硬盘设置和安装范围。在非交互安装阶段中,将安装软件和准备系统以用于首次引导。完成安装后,计算机将重引导为新安装的系统并开始最后的系统配置。在该阶段,将设置网络和因特网访问以及硬件组件(如打印机)。

6.3. IBM POWER:系统启动以进行网络安装

对于 IBM POWER 平台,该系统已引导(IPL,初始程序装载),如第 3.2 节 “准备”所述。对于网络安装,SUSE Linux Enterprise Server 不在这些系统上显示启动屏幕或引导加载程序命令行。在安装期间,请手动装载内核。在通过 VNC、X 或 SSH 与安装系统建立连接后,YaST 会立刻启动安装屏幕。因为无启动屏幕或引导加载程序命令行,内核或引导参数无法在屏幕上输入,但必须使用 mkzimage_cmdline 实用程序将参数包含在内核映像中。

[Tip]IBM POWER:执行下面的步骤

要进行安装,请按照从 第 6.8 节 “欢迎” 开始介绍的过程使用 YaST 进行安装。

6.4. IBM System z:系统启动以进行安装

对于 IBM System z 平台,该系统已引导(IPL,初始程序装载),如第 4.2.4 节 “对 SUSE Linux Enterprise Server 安装系统执行 IPL”所述。SUSE Linux Enterprise Server 不在这些系统上显示启动屏幕。在安装期间,需要手动装载内核、initrd 和 parmfile。一旦通过 VNC、X 或 SSH 建立了与安装系统的连接,YaST 就会立即启动并显示安装屏幕。由于没有启动屏幕,所以不能在屏幕上输入内核或引导参数,但必须在 parmfile 中指定它们(请参见第 4.4 节 “parmfile - 自动进行系统配置”)。

[Tip]IBM System z:下面的步骤

要进行安装,请按照从 第 6.8 节 “欢迎” 开始介绍的过程使用 YaST 进行安装。

6.5. 系统启动以进行安装

您可以从 SUSE Linux Enterprise Server CD 或 DVD 之类的本地安装源安装 SUSE Linux Enterprise Server,也可以从 FTP、HTTP、NFS 或 SMB 服务器的网络源安装。这些方法都需要实际访问系统来进行安装并且在安装期间需要进行用户交互。无论安装源如何,安装过程基本相同。在以下工作流程描述中将充分地强调任何异常。有关如何执行非交互自动化安装的描述,请参见第 IV 部分 “自动化安装”

6.6. 引导屏幕在配有传统 BIOS 的计算机上

引导屏幕将显示安装过程的多个选项。从硬盘引导是默认选中的,它会引导已安装系统,因为 CD 经常会留在驱动器中。使用箭头键选择其他选项之一,然后按下 Enter 来引导。相关的选项有:

安装

常规安装方式。将启用所有常用的硬件功能。如果安装失败,请参见F5内核 以了解禁用可能有问题的功能的引导选项。

修复已安装系统

引导为图形修复系统。有关修复已安装系统的更多信息,可参阅第 35.6.4 节 “恢复受损的系统” (第 35 章 常见问题及其解决方案, ↑管理指南)。

应急系统

启动不带图形用户界面的最小 Linux 系统。有关详细信息,请参见第 35.6.4.2 节 “使用救援系统” (第 35 章 常见问题及其解决方案, ↑管理指南)。

检查安装媒体

只有从基于所下载 ISO 创建的媒体中进行安装时,该选项才可用。这种情况下,建议检查安装媒体的完整性。该选项会在自动检查媒体之前启动安装系统。在检查成功时,将会启动正常的安装例程。如果检测到媒体损坏,安装例程会中止。

固件测试

启动一个 BIOS 检查程序,它可验证 ACPI 和 BIOS 的其他部分。

内存测试

通过反复的读写操作过程来测试系统的 RAM。通过重引导来终止测试。有关详细信息,请参见第 35.2.5 节 “无法引导” (第 35 章 常见问题及其解决方案, ↑管理指南)。

图 6.1. 配有传统 BIOS 的计算机上的引导屏幕

配有传统 BIOS 的计算机上的引导屏幕

用屏幕底部栏中指示的功能键更改语言、屏幕分辨率、安装源,或者从硬件供应商添加其他驱动程序:

F1 帮助

获取引导屏幕的活动元素的内容相关帮助。使用箭头键进行导航,使用 Enter 转到链接,使用 Esc 离开帮助屏幕。

F2 语言

为此安装选择显示语言和相应的键盘布局。默认语言为美国英语。

F3 视频模式

选择安装的多种图形显示方式。如果图形安装出现问题,则选择文本方式

F4

通常情况下都是从插入的安装媒体来执行安装。在此处,选择其他源,如 FTP 或 NFS 服务器。如果在具有 SLP 服务器的网络中部署安装,则可以使用此选项选择服务器上可用的安装源。有关 SLP 的更多详细信息,请参见第 22 章 网络中的 SLP 服务 (↑管理指南)。

F5内核

如果正常安装遇到问题,此菜单可用于禁用几个可能有问题的功能。如果您的硬件不支持 ACPI(高级配置和电源接口),请选择无 ACPI 以选择无 ACPI 支持安装。无本地 APIC禁用对 APIC(高级可编程中断控制器)的支持,APIC 可能对某些硬件产生问题。安全设置引导使用了 DMA 方式(用于 CD/DVD-ROM 驱动器)且禁用了电源管理功能的系统。

如果没有把握,请先尝试以下选项之一:安装 - 禁用 ACPI安装 - 安全设置。专家还可以使用命令行(引导选项)来输入或更改内核参数。

F6 驱动程序

按此键可告知系统您具有 SUSE Linux Enterprise Server 的可选驱动程序更新。通过文件URL,在安装开始前直接装载驱动程序。如果您选择,则系统将在安装过程中的适当时间提示您插入更新磁盘。

[Tip]获取驱动程序更新磁盘

如需 SUSE Linux Enterprise 的驱动程序更新,请参见 http://drivers.suse.com/。这些驱动程序已通过 Partner Linux Driver Program 创建。

[Tip]在安装期间使用 IPv6

默认情况下,仅可为您的计算机指定 IPv4 网络地址。要在安装期间启用 IPv6,请在引导提示符下输入以下参数之一:ipv6=1(接受 IPv4 和 IPv6)或 ipv6only=1(仅接受 IPv6)。

启动安装后,SUSE Linux Enterprise Server 将装载和配置最小 Linux 系统以运行安装过程。要在此过程中查看引导消息和版权声明,请按 Esc 键。此过程完成后,YaST 安装程序将启动并显示图形安装程序。

[Tip]无鼠标安装

如果安装程序没有正确检测到您的鼠标,请用 Tab 键进行导航,滚动箭头键并按 Enter 键确认选择。不同的按钮或选择字段包含带下划线的字母。使用 Alt-字母可选择按钮,不使用 Tab 按钮导航而改为直接选择。

6.6.1. 提供访问 SMT 服务器的数据

默认情况下,SUSE Linux Enterprise Server 的更新通过 Novell Customer Center 递送。如果您的网络提供了所谓的 SMT 服务器来提供本地更新源,则您需要为客户端提供服务器的 URL。客户端和服务器仅通过 HTTPS 协议通讯,因此,如果服务器证书不是由证书授权者颁发的,则您还需要输入该证书的路径。此信息可如此处所述在引导提示下输入,或者如第 6.16.1.4.1 节 “本地注册服务器”中所述在注册过程中输入。

regurl

SMT 服务器的 URL。该 URL 具有固定格式 https://FQN/center/regsvc/ FQN 必须是 SMT 服务器的完全限定主机名。示例:

regurl=https://smt.example.com/center/regsvc/
regcert

SMT 服务器证书的位置。指定以下位置之一:

URL

可以下载证书的远程位置(http、https 或 ftp)。示例:

regcert=http://smt.example.com/smt-ca.crt
软盘

指定软盘上的位置。必须在引导时插入软盘,因为如果没有软盘,系统将不会提示您插入。值必须以字符串 floppy 开头,后跟证书的路径。示例:

regcert=floppy/smt/smt-ca.crt
本地路径

本地计算机上证书的绝对路径。示例:

regcert=/data/inst/smt/smt-ca.cert
交互式

使用询问可在安装期间打开一个弹出菜单,您可在其中指定证书的路径。请勿将此选项用于 AutoYaST。示例

regcert=ask
停用证书安装

如果证书将由外接式附件产品安装,或您将使用由正式证书颁发机构颁发的证书,请使用已完成选项。示例:

regcert=done
[Warning]当心键入错误

确保您输入的值是正确的。如果尚未正确指定 regurl,更新源的注册将失败。如果输入了错误的 regcert 值,系统将提示您输入证书的本地路径。

如果未指定 regcert,它将默认为 http://FQN/smt.crt,其中 FQN 为 SMT 服务器的名称。

6.6.2. 为 supportconfig 配置备用数据服务器

默认情况下,supportconfig(参见第 2 章 收集用于支持的系统信息 (↑管理指南)获取更多信息)所收集的数据将发送到 Novell Customer Center。也可以设置一个本地服务器来收集此数据。如果网络上提供了此类服务器,则需要在客户端上设置服务器的 URL。必须在引导提示符处输入此信息。

supporturl

服务器的 URL。此 URL 的格式为 http://FQN/Path/ FQN 必须是该服务器的完全限定主机名,Path 必须替换为服务器上的位置。示例:

supporturl=http://support.example.com/supportconfig/data/

6.7. 配有 UEFI 的计算机上的引导屏幕

UEFI(统一可扩展固件接口)是一种新的行业标准,它替换并扩展了传统的 BIOS。最新的 UEFI 实施包含安全引导扩展,它仅允许系统执行经过签名的引导加载程序,借以防止引导恶意代码。有关详细信息,请参阅第 11 章 UEFI(统一可扩展固件接口) (↑管理指南)。

用于引导配备传统 BIOS 的计算机的引导管理器 GRUB 不支持 UEFI,因此 GRUB 会被替换为 ELILO。如果已启用“安全引导”,则系统会借助 ELILO 兼容层使用 GRUB2。无论是从管理员还是用户看来,两个引导管理器实施的表现方式一致,并且在以下情况下称为 ELILO

[Tip]UEFI 和“安全引导”在默认情况下均受支持

SUSE Linux Enterprise 的安装例程会自动检测计算机是否配备 UEFI。另外所有安装源均支持“安全引导”。如果双引导计算机(例如从 Microsoft Windows 8 中安装)上已存在 EFI 系统分区,则系统会自动检测并使用该分区。UEFI 系统上的分区表将写为 GPT。

引导屏幕将显示安装过程的多个选项。使用箭头键更改所选选项并按 Enter 进行引导。相关的选项有:

安装

常规安装方式。

应急系统

启动不带图形用户界面的最小 Linux 系统。有关详细信息,请参见第 35.6.4.2 节 “使用救援系统” (第 35 章 常见问题及其解决方案, ↑管理指南)。

检查安装媒体

只有从基于所下载 ISO 创建的媒体中进行安装时,该选项才可用。这种情况下,建议检查安装媒体的完整性。该选项会在自动检查媒体之前启动安装系统。在检查成功时,将会启动正常的安装例程。如果检测到媒体损坏,安装例程会中止。

图 6.2. 配有 UEFI 的计算机上的引导屏幕

配有 UEFI 的计算机上的引导屏幕

SUSE Linux Enterprise Server 上的 ELILO 不支持图形引导屏幕或引导提示。要添加其他引导参数,您需要编辑相应的引导项。使用箭头键并按 E 将其高亮显示。有关编辑方面的提示,请参见屏幕帮助(注意,目前仅提供英语键盘)。安装项与下列类似:

setparams 'Installation'

  set gfxpayload=keep
  echo 'Loading kernel ...'
  linuxefi /boot/x86_64/loader/linux
  echo 'Loading initial ramdisk ...'
  initrdefi /boot/x86_64/loader/initrd

将空格分隔的参数添加到以 linuxefi 开头的行的结尾。参数列表请见 https://en.opensuse.org/Linuxrc。在以下示例中,安装语言会设置为“德语”:

linuxefi /boot/x86_64/loader/linux Language=de_DE

要引导所编辑的项,请按 F10。如果要通过串行控制台访问计算机,请按 Esc+0

6.8. 欢迎

选择语言后开始安装 SUSE Linux Enterprise Server。更改语言将自动预选相应的键盘布局。从下拉菜单中选择其他键盘布局来覆盖此建议。在此选择的语言还将用于假定系统时钟的时区。此设置和选择要安装在您系统上的次要语言可以稍后在安装摘要中修改,如第 6.14 节 “安装设置”中所述。有关已安装系统中语言设置的信息,请参见第 13 章 使用 YaST 更改语言和国家/地区设置

仔细阅读显示在语言和键盘选择下的许可协议。使用许可证翻译... 访问翻译。如果您接受条款,请选择我同意许可条款,然后单击下一步继续安装。如果不接受许可协议,则无法安装 SUSE Linux Enterprise Server单击中止可终止安装。

图 6.3. 欢迎

欢迎

6.9. IBM System z:硬盘配置

当在 IBM System z 平台上进行安装时,在语言选择对话框之后会出现一个用来配置挂接硬盘的对话框。选择 DASD、光纤通道挂接式 SCSI 磁盘 (zFCP) 或 iSCSI 来安装 SUSE Linux Enterprise Server。DASD 和 zFCP 配置按钮仅在挂接了相应设备时方可使用。有关如何配置 iSCSI 磁盘的指导,请参见第 14.1 节 “安装 iSCSI 目标和发起程序” (第 14 章 经由 IP 网络的大容量储存:iSCSI, ↑储存管理指南)。

[Tip]在后续阶段添加 DASD 或 zFCP 磁盘

不仅在安装工作流程中可以添加 DASD 或 zFCP 磁盘,还可以在显示安装建议书时添加。要在该阶段添加磁盘,单击专家,然后向下滚动。DASD 和 zFCP 项显示在最底部。

添加磁盘后,重新读取分区表。返回到安装建议书屏幕,选择分区,然后选择重读取分区表。它会更新新的分区表。

6.9.1. 配置 DASD 磁盘

选择配置 DASD 磁盘后,概述列出了所有可用的 DASD。要更清楚地显示可用设备,可使用列表上方的输入字段来指定要显示的通道的范围。要根据这一范围过滤此列表,请选择过滤器

图 6.4. IBM System z:选择 DASD

IBM System z:选择 DASD

通过在列表中选择相应的条目,指定要用于安装的 DASD。单击选择或取消选择。激活 DASD 并使其可用于安装,方法是选择执行操作+激活。要格式化 DASD,请立即选择执行操作+格式化或稍后使用 YaST 分区程序(如中第 15.1 节 “使用 YaST 分区程序”所述)。

6.9.2. 配置 zFCP 磁盘

要使用 zFCP 磁盘执行 SUSE Linux Enterprise Server 安装,请在选择对话框中选择配置 zFCP 磁盘。这样将打开一个对话框,其中显示系统上可用 zFCP 磁盘的列表。在此对话框中,选择添加打开另一个对话框,然后在该对话框中输入 zFCP 参数。

要使 zFCP 磁盘可用于 SUSE Linux Enterprise Server 安装,请从下拉列表中选择可用的通道号获取 WWPN(全球端口号)和获取 LUN(逻辑单元号)分别返回可用 WWPN 和 FCP-LUN 的列表,以供选择。完成后,选择下一步退出 zFCP 对话框,然后选择完成退出常规硬盘配置对话框,接下来继续进行其他配置。

6.10. 媒体检查

仅当从使用下载的 ISO 创建的媒体安装时,才会显示“媒体检查”对话框。如果从原始媒体包安装,则将跳过该对话框。

媒体检查将检查媒体的完整性。要启动它,请选择包含安装媒体的驱动器,然后单击启动检查。检查可能需要一段时间。

要测试多个媒体,请等至对话框中显示了结果消息,然后再更改媒体。如果检查的最后一个媒体并非您开始安装时所使用的媒体,YaST 将提示您使用适当媒体,然后再继续安装。

如果使用的是 ISO 映像(例如,安装外接式附件产品),则单击检查 ISO 文件,并通过文件对话框选择映像。

[Warning]媒体检查失败

如果媒体检查失败,则表明您的媒体已损坏。请勿继续安装,因为安装可能会失败,或您可能会丢失数据。请更换损坏的媒体,然后重新开始安装过程。

如果媒体检查结果正常,则单击下一步继续安装。

6.11. 安装方式

在系统分析(YaST 探测储存设备的位置并尝试在您的计算机上查找其他已安装系统)之后,将显示可用的安装模式。

新安装

选择该选项从头开始新安装。

更新

选择该选项可将现有安装更新为较新的版本。有关系统更新的更多信息,请参见第 7 章 更新 SUSE Linux Enterprise

修复已安装系统

选择此选项来修复已安装的损坏系统。有关更多信息,请参见第 35.6.4 节 “恢复受损的系统” (第 35 章 常见问题及其解决方案, ↑管理指南)。

图 6.5. 安装方式

安装方式

选中包括来自单独媒体的外接式附件产品可在安装过程中包含外接式附件产品。附加产品可以包含适用于您系统的扩展、第三方产品和驱动程序,或者其他软件。

[Tip]安装时从 SMT 服务器安装产品增补程序

如果您的组织通过 SMT 服务器提供 SUSE Linux Enterprise Server 更新通道,则可以输入此通道的 HTTP 地址以将其指定为外接式附件产品。这样就会用最新的包安装系统,而不必在安装结束后应用更新。

单击下一步继续。如果您选择包括外接式附件产品,请继续进行第 6.11.1 节 “外接式附件产品”,否则将跳过下一部分并继续到第 6.12 节 “时钟和时区”

6.11.1. 外接式附件产品

外接式附件产品可从本地源(CD、DVD 或目录)安装,也可从网络源(HTTP、FTP、NFS 和 CIFS 等)安装。从网络源进行安装时,需要先配置网络(除非执行的是网络安装,这种情况下将使用现有的网络配置)。选择是,运行网络安装,然后按第 6.11.1.1 节 “网络安装”中所述继续。如果可本地获得外接式附件产品,选择否,跳过网络安装

单击下一步,然后指定产品源。可用源类型包括 CDDVD硬盘USB 大容量储存设备本地目录本地 ISO 映像(如果没有配置网络)。如果外接式附件产品位于可卸媒体上,则系统将自动装入此媒体并读取其内容。如果外接式附件产品位于硬盘上,请选择硬盘以便从未装入的硬盘驱动器进行安装;或选择本地目录/本地 ISO 映像以便从本地文件系统进行安装。外接式附件产品可以作为安装源或一组 rpm 文件提供。在后一种情况中,请选中纯 RPM 目录。如果可以使用网络,您可以选择附加远程源(如 HTTP、SLP、FTP 等等)。也可以直接指定 URL。

选中下载安装源描述文件可立即下载用于描述安装源的文件。如果未选中,将在安装开始后下载这些文件。选择下一步继续,并插入 CD 或 DVD(如果需要)。根据产品内容,可能必须接受附加许可协议。

也可以稍后再配置外接式附件产品。第 10 章 安装外接式附件产品中描述了在已安装系统中使用外接式附件产品。

[Tip]驱动程序更新

您还可以通过“附加产品”对话框添加驱动程序更新安装源。如需 SUSE Linux Enterprise 的驱动程序更新,请参见 http://drivers.suse.com/。这些驱动程序已通过 Partner Linux Driver Program 创建。

6.11.1.1. 网络安装

调用网络安装时,YaST 将扫描可用的网卡。如果发现多个网卡,您必须从此列表中选择要配置的卡。

如果尚未连接以太网网络适配器,将打开警告。请确保已插入网络电缆,然后选择是的,使用。如果您的网络配有 DHCP 服务器,请选择自动地址设置(通过 DHCP)。要手动设置网络,请选择静态地址设置,并指定 IP 地址网络掩码默认网关 IPDNS 服务器 IP

一些网络需要使用代理服务器才能访问因特网。勾选复选框使用代理访问因特网,并输入相应规范。单击接受以执行网络安装。安装过程将继续,外接式附件产品或安装源安装如第 6.11.1 节 “外接式附件产品”中所述。

6.12. 时钟和时区

在此对话框中,请选择区域和时区。根据所选的安装语言,会预选这两项内容。要更改预选的值,请使用地图或区域时区对应的下拉列表。使用地图时,请将光标指向区域的大概方向,并单击左键进行缩放。现在请单击左键选择您的国家/地区或区域。单击右键以返回到世界地图。

图 6.6. 时钟和时区

时钟和时区

要设置时钟,请选择是否将硬件时钟设置为 UTC。如果在计算机上运行其他操作系统,如 Microsoft Windows,您的系统可能会改为使用本地时间。如果在计算机上只运行 Linux,请将硬件时钟设置为 UTC,并自动将标准时间切换为夏令时。

[Important]将硬件时钟设置为 UTC

如果要从标准时间自动切换到夏令时(反之亦然),则前提条件是硬件时钟(CMOS 时钟)设置为 UTC。这同样适用于借助 NTP 使用自动时间同步的情况,因为系统只有在硬件与系统时钟之间的时差少于 15 分钟时才会执行自动同步。

由于错误的系统时间会导致严重的问题(错过备份、丢弃邮件、无法在远程文件系统上装载等等),因此强烈建议始终将硬件时钟设置为 UTC。

如果配置了网络,您可以使用 NTP 服务器配置时间同步。单击更改改变 NTP 设置或手动设置时间。有关配置 NTP 服务的更多信息,请参见第 23 章 使用 NTP 同步时间 (↑管理指南)。完成后,请单击接受继续安装。

[Note]在 IBM System z 上无法更改时间

由于不允许操作系统直接更改时间和日期,更改选项在 IBM System z 上不可用。

6.13. 服务器基本方案

SUSE Linux Enterprise Server 中,您可以从三个基本方案中选择。所选方案会影响选择的包。

物理计算机

真实计算机或完全虚拟化 guest 上安装时,选择此方案。

虚拟机

在半虚拟化 guest 上安装时,选择此方案。

XEN 虚拟主机

在应用作 XEN 主机的计算机上安装时请选择此方案。

图 6.7. 服务器基本方案

服务器基本方案

6.14. 安装设置

在实际安装前的最后一个步骤中,可以更改 YaST 建议的安装设置,还可以复查迄今为止的设置。可在概述选项卡中更改基本设置,专家选项卡中有高级选项。要修改建议的值,请单击更改,然后选择要更改的类别,或单击其中一个标题。在完成对显示在这些对话框中的项的配置之后,总是会返回到“安装设置”窗口,而且每次都会随之进行相应的更新。

图 6.8. 安装设置

安装设置

[Tip]恢复默认设置

您可通过单击更改+重设置为默认值将所有更改重设置为默认值。随后 YaST 会再次显示原始提示。

6.14.1. 分区(概述)

检查并根据需要更改所配置的分割区设置更改分区设置使您可以对某特定磁盘进行分区,或者选择自定义分区时应用您自己的分区模式。要修改分区设置,打开“专家分区程序”(如第 15.1 节 “使用 YaST 分区程序”中所述)。

[Tip]使用 Btrfs 作为默认文件系统

默认分区模式以 Ext3 文件系统为基础。要改为使用 Btrfs 作为默认的文件系统,请单击概览选项卡上的分区并选中使用 Btrfs 作为默认文件系统

[Note]使用 z/VM 中的迷你磁盘

如果 SUSE Linux Enterprise Server 安装在 z/VM 中驻留在同一物理磁盘上的迷你磁盘中,迷你磁盘的访问路径 (/dev/disk/by-id/) 不是唯一的,而是物理磁盘的 ID。所以,如果同一物理磁盘上有两个或更多迷你磁盘,它们的 ID 都相同。

要避免在装入迷你磁盘时发生问题,请始终“按路径”或“按 UUID”装入它们。

6.14.2. 引导(专家)

►System z: 此模块无法用于在 IBM System z 平台上配置引导加载程序 (zipl)。

YaST 会为您的系统建议引导配置。将自动检测在计算机上找到的其他操作系统(如 Microsoft Windows 或其他 Linux 安装),并将其添加到引导加载程序。然而,默认情况下,将引导 SUSE Linux Enterprise Server。通常,您可以保持这些设置不变。如果您需要自定义安装,则可修改对系统的建议。有关信息,请参阅第 10.2 节 “使用 YaST 配置引导加载程序” (第 10 章 引导加载程序 GRUB, ↑管理指南)。

6.14.3. 软件(概述)

SUSE Linux Enterprise Server 包含许多用于各种应用目的的软件模式。单击软件以启动模式选择并根据需要修改安装范围。从列表中选择模式,并在窗口右侧部分查看模式描述。每种模式都包含特定功能所需的多个软件包(例如,Web 和 LAMP 服务器或打印服务器)。如果希望根据要安装的软件包来获取更为详细的选择,请选择细节切换到 YaST 软件管理器。

随后还可以随时使用 YaST 软件管理器安装附加软件包或从系统中删除软件包。有关更多信息,请参考第 9 章 安装或删除软件

图 6.9. 软件选择和系统任务

软件选择和系统任务

[Note]默认桌面

SUSE Linux Enterprise Server 的默认桌面为 GNOME。要安装 KDE,请单击软件,然后从图形环境选择 KDE 桌面环境

6.14.4. 语言(概览)

在此处,您可以更改安装的第一步中定义的系统语言也可以添加附加语言。要调整系统语言设置,请选择语言。从列表中选择一种语言。主语言用作系统语言。如果当前设置不同,您也可以更改键盘布局和时区使它们适应主语言。细节允许您为用户 root 修改语言设置,设置 UTF-8 支持,或进一步指定语言(例如,选择“南非英语”)。

选择次要语言,用于在无需安装其他包的情况下,即可随时切换到这些语言之一。有关详细信息,请参阅第 13 章 使用 YaST 更改语言和国家/地区设置

6.14.5. 外接式附件产品(专家)

如果先前对某外接式附件媒体添加了源,它将出现在此处。如果需要,请在此处添加、删除或修改外接式附件产品。这与先前在第 6.11.1 节 “外接式附件产品”中讨论的配置对话框相同。

6.14.6. 键盘布局(专家)

要更改键盘布局,选择键盘布局。默认情况下,布局对应于安装时所选的语言。从列表中选择键盘布局。使用对话框底部的测试字段检查是否可以正确输入该布局的特殊字符。在专家模式下可以使用调优各种设置的选项。 完成后,单击接受返回到安装摘要。

6.14.7. 时区(专家)

在此处调整时区和时钟设置。如果已配置网络,您还可以设置网络时间协议 (NTP) 客户端,它会自动使您的计算机与时间服务器同步。这与稍早在第 6.12 节 “时钟和时区”中显示的配置相同。

6.14.8. 默认运行级别 (专家)

SUSE Linux Enterprise Server 可以引导到不同的运行级别。通常情况下无需更改此处的任何内容,但是如果需要,可使用此对话框设置默认的运行级别。有关运行级别配置的更多信息,请参见第 9.2.3 节 “使用 YaST 配置 System Services (Runlevel)” (第 9 章 引导和配置 Linux 系统, ↑管理指南)。

6.14.9. 系统(专家)

此对话框将显示 YaST 能够获取的关于您计算机的所有硬件信息。调用时,将启动硬件检测例程。根据系统情况,可能需要一些时间。可在列表中选择任意项,然后单击详细信息以查看关于所选项的详细信息。单击保存到文件将详细的列表保存到本地文件系统或软盘中。高级用户还可通过选择内核设置来更改 PCI ID 设置和内核设置。

6.14.10. 内核转储(专家)

使用 kdump,您可以在发生崩溃的情况下保存内核的转储,从而分析出现问题的位置。使用此对话框启用并配置内核转储。有关详细信息,请参见第 18 章 kexec and kdump (↑系统分析和微调指南)。

6.15. 执行安装

在配置所有安装设置后,在“安装设置”窗口中单击安装开始安装。某些软件可能需要许可证确认。如果您选择的软件包括此类软件,则将显示许可证确认对话框。单击接受以安装软件包。如果不同意许可证,则单击我不同意,将不会安装软件包。在随后的对话框中,选择安装再次确认。

根据系统性能和所选的软件范围,安装通常需要 15 到 30 分钟。硬盘准备就绪以及保存和恢复用户设置之后,系统即会开始安装软件。

完成软件的安装后,基本系统就设置好了。其中,完成基本安装包括安装引导管理器、初始化字体等等。然后 YaST 引导进入新的 Linux 系统以启动系统配置。

[Tip]现有的 SSJ 主机键

如果在存在 Linux 安装的情况下,在计算机上安装 SUSE Linux Enterprise Server,则安装例程将从现有安装自动导入具有最近访问时间的 SSH 主机键。

6.15.1. IBM System z:对已安装系统执行 IPL

在多数情况下,YaST 会自动重引导到 IBM System z 平台上安装的系统中。据了解,以下安装情况例外:计算机上的 LPAR 早于 z9 或者 z/VM 早于 5.3 版本,并且在这种环境下引导加载程序驻留在 FCP 设备上。系统会将引导加载程序写入 /boot 目录所在的设备中。如果 /boot 不在独立的分区上,则在与 root 文件系统 / 相同的分区上。

如果无法自动重引导,YaST 将显示一个对话框,其中包含关于从哪个设备进行 IPL 的信息。接受关机选项,并在关机后执行 IPL。此过程将随安装类型的不同而有所不同:

LPAR 安装

在 IBM System z HMC 中,选择装载,再选择清除,然后输入装载地址(引导加载程序及 /boot 目录所在设备的设备地址)。如果适用 ZFCP 磁盘作为引导设备,请选择从 SCSI 装载,并指定 FCP 适配器的装载地址,以及引导设备的 WWPN 和 LUN。现在启动装载进程。

z/VM 安装

作为 LINUX1 登录到 VM Guest(关于配置,请参见例 4.5 “z/VM 目录的配置”),然后继续对已安装的系统执行 IPL。

IPL 151 CLEAR

151 是 DASD 引导设备的地址示例,请用正确的地址替换该值。

如果将 ZFCP 磁盘用作引导设备,则应在启动 IPL 之前指定引导设备的 ZFCP WWPN 和 LUN。参数长度不得超过 8 个字符。较长的数字必须用空格隔开:

SET LOADDEV PORT 50050763 00C590A9 LUN 50010000 00000000 

最后,启动初始程序装载:

IPL FC00

FC00 是 ZFCP 适配器的地址示例,请用正确的地址替换该值。

6.15.2. IBM System z:连接到已安装系统

对已安装系统进行初始程序装载后,应建立与它的连接以完成安装。所涉及的步骤随最初使用的连接类型的不同而有所不同。

6.15.2.1. 使用 VNC 进行连接

3270 终端中有一条消息要求您使用 VNC 客户端连接到 Linux 系统。但您很容易忽略此消息,因为它与内核消息混杂在一起,而且在您注意到此消息时终端进程可能已退出。如果在 5 分钟内无任何反应,请尝试使用 VNC 查看器来启动与 Linux 系统的连接。

如果使用支持 Java 的浏览器进行连接,请输入完整的 URL,其中包括已安装系统的 IP 地址和端口号,具体形式如下:

 http://<IP of installed system>:5801/ 

6.15.2.2. 使用 X 进行连接

对已安装系统执行 IPL 时,请确保在安装第一阶段使用的 X 服务器已启动,并在从 DASD 引导之前仍然可用。YaST 会在此 X 服务器上打开以完成安装。如果系统已引导但无法及时连接到 X 服务器,情况就比较复杂。

6.15.2.3. 使用 SSH 进行连接

[Important]IBM System z:从 Linux 或 UNIX 系统进行连接

在 xterm 中启动 SSH。其他终端模拟器不能完全支持 YaST 的基于文本的界面。

3270 终端中有一条消息要求您使用 SSH 客户端连接到 Linux 系统。但您很容易忽略此消息,因为它与内核消息混杂在一起,而且在您注意到此消息时终端进程可能已退出。

一旦出现该消息,请作为 root 使用 SSH 登录到 Linux 系统。如果连接被拒绝或发生超时,则等待登录超时到期,然后重试(该时间会因服务器设置而异)。

建立连接后,执行命令 /usr/lib/YaST2/startup/YaST2.ssh。在这种情况下,仅执行命令 yast 是不够的。

此后,YaST 将开始安装剩余的包并创建初始系统配置。

6.16. 已安装系统的配置

现在该系统已安装,但尚未针对用途进行配置。尚未设置硬件、网络和其他服务。

6.16.1. 系统配置

重引导后,系统将启动手动配置。如果配置在进行到此阶段中的某个步骤时失败,则其将重启动并继续从最后一个成功的步骤开始。

6.16.1.1. 系统管理员 root 的密码

root 是超级用户(即系统管理员)的名称。不同于一般用户(有权或无权在系统上执行管理命令),root 具有不受限制的命令能力,例如更改系统配置、安装程序和设置新硬件。如果用户忘记密码或遇到其他有关系统的问题,root 可以提供帮助。root 帐户应只用于系统管理、维护和修复。以 root 身份登录来执行日常工作有很大风险:因为一个错误操作就可能导致系统文件丢失,而且无法挽回。

为了进行校验,必须输入两次 root 密码。切勿忘记 root 密码。一旦输入,就不能在系统中检索此密码。

键入密码时,字符将由圆点代替,因此您无法看到正在键入的字符串。如果您不确定是否键入了正确的字符串,请使用测试键盘布局字段来进行测试。

SUSE Linux Enterprise Server 可对密码使用 DES、MD5 或 Blowfish 加密算法。默认加密类型是 Blowfish。要更改加密类型,请单击专家选项+加密类型并选择新类型。

之后可随时在已安装系统中更改 root 权限。要进行此操作,请运行 YaST,并启动安全和用户+用户和组管理

6.16.1.2. 主机名和域名

主机名是网络中的计算机名称。域名是网络的名称。主机名和域是默认设置的。如果您的系统是网络的一部分,则主机名在此网络中必须是唯一的,但网络中所有主机的域名必须是相同的。

在许多网络中,系统通过 DHCP 来接收其名称。在这种情况下,无需修改提议的主机名和域名。代为选择通过 DHCP 更改主机名。为了在主机未连接到网络时也能使用此主机名访问系统,请选择指派主机名给回写 IP。如果您的计算机提供网络服务,请不要启用此选项。如果您经常在不重启动桌面环境的情况下更改网络(例如,在不同的 WLAN 之间切换),则请勿启用此选项,因为当 /etc/hosts 中的主机名更改时,桌面系统可能会无法区分。

要在安装后随时更改主机名设置,请使用 YaST 网络设备+网络设置。有关详细信息,请参见第 21.4.1 节 “使用 YaST 配置网卡” (第 21 章 基本联网知识, ↑管理指南)。

6.16.1.3. 网络配置

[Tip]IBM System z:网络配置

对于 IBM System z 平台,在安装时需要一个有效的网络连接以连接到目标系统、安装源和控制此进程的 YaST 终端。设置网络的步骤在第 4.2.5 节 “网络配置”中有所讨论。IBM System z 平台只支持提及的网络接口类型(OSA Ethernet、OSA Gigabit Ethernet、OSA Express Fast Ethernet、Escon 和 IUCV)。YaST 对话框只显示接口及其先前配置的设置。确认此对话框来继续进行配置。

默认情况下,将启用不带 NetworkManager 小程序的传统方法。如果需要,还可以使用 NetworkManager 管理所有网络设备。但是,传统方法是服务器解决方案的首选选项。有关 NetworkManager 的更多详细信息,请参见第 26 章 使用 NetworkManager (↑管理指南)。

也可以在系统安装完毕后配置网络。如果现在跳过此步骤,系统将为脱机状态而无法检索任何可用更新。要以后再配置网络连接,请选择跳过配置,并单击下一步

在本步骤中可以配置以下网络设置:

常规网络设置

启用或禁用 NetworkManager(如上所述)。还可以在此处更改 IPv6 支持。默认启用 IPv6 支持。要禁用它,请单击禁用 IPv6。有关 IPv6 的更多信息,请参见第 21.2 节 “IPv6 -下一代的因特网” (第 21 章 基本联网知识, ↑管理指南)。

防火墙

默认情况下,在所有已配置的网络接口上启用 SuSEFirewall2。要对此计算机全局禁用防火墙,请单击禁用。如果启用了防火墙,则可打开 SSH 端口以便允许通过安全壳层进行远程连接。要打开详细的防火墙配置对话框,请单击防火墙。有关详细信息,请参见第 15.4.1 节 “Configuring the Firewall with YaST” (第 15 章 Masquerading and Firewalls, ↑安全指南)。

网络接口

YaST 检测到的所有网卡都列在此处。如果您在安装期间已设置网络连接(如第 6.11.1.1 节 “网络安装”中所述),则此连接使用的网卡将列出为已配置。单击网络接口将打开网络设置对话框,在此对话框中可以更改现有配置、设置还未配置的网卡或添加和配置其他卡。

DSL 连接ISDN 适配器调制解调器

如果您的计算机配有内部 DSL 调制解调器、内部 ADSL Fritz 卡、ISDN 卡或调制解调器,单击各自的标题将打开配置对话框。有关详细信息,请参见第 11 章 访问因特网

VNC 远程管理

要通过 VNC 启用计算机的远程管理,请单击 VNC 远程管理。在以下对话框中选择允许远程管理并相应调整防火墙设置。

代理

如果具有控制网络中因特网访问的代理服务器,则在此对话框中配置代理 URL 和身份验证细节。

[Tip]将网络配置重设置为默认值

单击更改+重设置为默认值将网络设置重设置为原始建议值。这会放弃所作的任何更改。

6.16.1.3.1. 测试因特网连接

在配置完网络连接后,可对其进行测试。为此,YaST 建立至 SUSE Linux Enterprise Server 服务器的连接,并下载最新的发行说明。安装过程结束时请阅读这些说明。只有测试成功的情况下,才能够自动添加默认安装源和进行联机更新。

如果有多个网络接口,请校验是否使用了正确的网卡来连接到因特网。如果不是,请单击更改设备

要开始测试,请选择使,测试因特网连接,然后单击下一步。在随后的对话框中,查看测试进程和结果。可通过查看日志获得有关测试过程的详细信息。如果测试失败,请单击上一步返回到网络配置以更正输入。

下一步继续。如果测试成功,则会配置 SUSE Linux Enterprise Server 的正式软件安装源和更新安装源。第一次下载安装源数据可能需要一些时间。

如果不希望此时测试连接,请选择不,跳过此测试,然后单击下一步。这样还会跳过下载发行说明、配置客户中心和联机更新。可在最初配置系统后随时执行这些步骤。

6.16.1.4. Novell Customer Center 配置

要获取技术支持和产品更新,需要使用 Novell Customer Center 注册并激活产品。Novell Customer Center 配置可帮助执行此操作。有关 Novell Customer Center 的详细信息,请参见 http://www.novell.com/documentation/ncc/

如果您是脱机状态活希望跳过此步骤,请选择以后配置。这样还会跳过 SUSE Linux Enterprise Server 的联机更新。

注册时,在为方便起见可包含中,选择是否发送未请求的附加信息,如硬盘配置文件可选信息。这将简化注册步骤。单击细节获取关于如何收集数据的详细信息。为了获取关于向您的特定产品发送哪些数据的信息,将连接 Novell 服务器。对于此初始连接,只将产品 ID 发送到 Novell 服务器。

为了有资格获得支持,确保已检查注册代码。单击下一步继续时,系统将提示您输入此代码。有关更多技术支持信息,请参见http://www.novell.com/products/server/services_support.html

[Note]数据私密

不会将信息传递到 Novell 外部的任何人。此数据用于统计目的,并在驱动程序支持和 Web 帐户方面为您提供更多方便。通过单击细节查找到详细私密策略的链接。在位于 /root/.suse_register.log 的日志文件中查看传送的信息。

除激活并注册您的产品外,该模块还会向您的配置添加官方更新安装源。这些安装源为已知 bug 或安全问题提供了修复,可通过联机更新安装这些修复。

要使这些安装源保持有效,请选择定期与客户中心同步。此选项将检查您的安装源,并添加最新可用的编目或删除过时的编目。它不会影响手动添加的安装源。

下一步继续。与 Novell 服务器的连接已建立。按照屏幕上的指导信息完成注册。

[Tip]使用不同的注册代码重新注册已安装系统

当您在 Novell Customer Center 中注册系统时,注册数据会储存在本地以及 Novell Customer Center 数据库中。虽然通常不需要这样做,但有些个别情况可能需要您使用不同的注册代码重新注册已安装的计算机。为此,请在已安装的系统上执行以下步骤:

  1. root 用户身份输入以下命令,以便在本地计算机上删除安装数据:

    suse_register.pl --erase-local-regdata
  2. 接下来,您需要从 Novell Customer Center 数据库中删除已注册的系统。使用浏览器转到 http://www.suse.com/ 并单击支持+客户中心。登录并导航至我的系统+系统。单击表格底栏中的短划线,选择系统并予以删除。

  3. 现在您可以使用 suse-register 或 YaST 模块联机更新配置重新注册计算机。

6.16.1.4.1. 本地注册服务器

如果组织提供了本地注册服务器,而不是使用 Novell Customer Center,您需要指定服务器的 URL。客户端和服务器仅通过 HTTPS 协议通讯,因此,如果服务器证书不是由证书授权者颁发的,则您还需要输入该证书的路径。通过高级+本地注册服务器打开此对话框

注册服务器

注册服务器的 URL。该 URL 具有固定格式 https://FQN/center/regsvc/ FQN 必须是注册服务器的完全限定主机名。示例:

https://smt.example.com/center/regsvc/
服务器 CA 证书位置

注册服务器证书的位置。指定以下位置之一:

URL

可以下载证书的远程位置(http、https 或 ftp)。示例:

http://smt.example.com/smt-ca.crt
软盘

指定软盘上的位置。继续前,必须插入软盘。值必须以字符串 floppy 开头,后跟证书的路径。示例:

floppy/smt/smt-ca.crt
本地路径

本地计算机上证书的绝对路径。示例:

/data/inst/smt/smt-ca.cert
交互式

使用 ask 可打开一个弹出菜单,您可在其中指定证书的路径。请勿将此选项用于 AutoYaST。示例

ask
停用证书安装

如果证书将由外接式附件产品安装,或您将使用由正式证书颁发机构颁发的证书,请使用已完成选项。示例:

done

6.16.1.5. 联机更新

如果因特网连接已建立,并且更新可用,则选择是否执行 YaST 联机更新。如果这些服务器上有任何增补程序包,请立即下载并安装它们,以修复已知错误或安全问题。有关详细指导,请参见第 1 章 YaST 联机更新 (↑管理指南)。有关如何在已安装系统中执行联机更新的指令,请参见第 9.4 节 “保持系统最新”或第 1 章 YaST 联机更新 (↑管理指南)。如果没有任何更新可用,或者未建立任何因特网连接,则会跳过此步骤。它会自动预先选择修复安全问题的增补程序和应用于安装的建议增补程序。单击接受安装它们,并单击下一步继续进行系统配置。

[Important]下载软件更新程序

根据因特网连接的带宽和更新文件的大小,更新程序的下载可能需要一些时间。如果增补程序系统本身进行了更新,则联机更新将重启动,并在重启动后下载更多的增补程序。如果更新了内核,则系统将在完成配置前进行重引导。

6.16.1.6. 服务配置

在测试因特网连接并下载首批更新后,将打开一个对话框,在其中可启用和配置三个网络服务。

CA 管理

CA(证书颁发机构)用于确保互相通讯的所有网络服务之间存在信任关系。无 CA 的情况下,您可以针对每个单独的服务分别保护与 SSL 和 TLS 的服务器通讯。默认情况下,在安装期间将创建并启用 CA。在第 17 章 Managing X.509 Certification (↑安全指南)中查找有关通过 YaST 创建 CA 的细节。

OpenLDAP 服务器

您可以在主机上运行 LDAP 服务,以便集中管理一系列配置文件。通常,LDAP 服务器处理用户帐户数据,但通过 SUSE Linux Enterprise Server,它也可用于邮件、DHCP 和 DNS 数据。默认情况下,LDAP 服务器是在安装期间设置的。如果您决定不使用 LDAP 服务器,则 YaST 邮件服务器模块将不能工作,因为它依赖于 LDAP 功能。但是,您仍可以借助邮件传送代理模块在系统上设置邮件服务器。有关 LDAP 以及使用 YaST 配置 LDAP 的细节,请参见第 4 章 LDAP—A Directory Service (↑安全指南)。

服务

默认情况下会启动 CIM(通用信息模型)服务器。单击禁用可防止服务器在引导时自动启动。有关 CIM 服务的详细信息,请参见第 33 章 使用 SFCB 的基于 Web 的企业管理 (↑管理指南)。

如果愿意,可以暂时跳过此配置建议。在安装完成后,您仍可以借助 YaST 配置和启动相同的服务。

[Tip]将服务配置重设置为默认值

恢复到默认值的方法是单击更改+重设置为默认值。这会放弃所作的任何更改。

6.16.1.7. 用户身份验证方法

如果已在先前的安装步骤中成功配置了网络访问,则现在您可以从若干用户管理选项中进行选择。如果尚未配置网络连接,请创建本地用户帐户。您还可以从先前的安装中导入用户(如果存在)。在此对话框中还可以更改密码加密类型。

您还可以添加其他用户帐户或更改已安装系统中的用户身份验证方法。关于用户管理的详细信息,请参见第 12 章 使用 YaST 管理用户

默认身份验证方法为本地 (/etc/passwd)。如果检测到 SUSE Linux Enterprise Server 先前的版本或使用 /etc/passwd 的其他系统,则可以导入本地用户。要执行该操作,请选中从以前的安装中读取用户数据并单击选择。在下一个对话框中选择要导入的用户,并单击确定完成。

通过单击下一步手动输入本地用户。将打开“新的本地用户”对话框。输入姓和名后,可以接受建议或指定将用于登录的新用户名。最后,输入此用户的密码。重新输入以进行确认(确保您的输入无误)。为提供有效的安全性,密码长度应在 5 到 8 个字符之间。密码的最大长度为 72 个字符。但是,如果没有装载特殊的安全性模块,则仅使用前 8 个字符来识别密码。密码是区分大小写的。允许使用特殊字符(7 位 ASCII)和数字 0 到 9。不允许使用其他特殊字符,如元音变音或重音字符。

将检查所输入密码的强度。如果输入的密码很容易猜出(如字典单词或名称),您将看到一个警告。确保安全的好做法是使用强密码。

有两个附加选项可用:

接收系统邮件

选中此框向用户发送由系统服务创建的消息。这些消息通常只发送给 root(即系统管理员)。此选项对于最常用的帐户很有用,因为我们强烈建议您仅在特殊情况下以 root 身份登录。

由系统服务发送的邮件储存在本地邮箱 /var/spool/mail/username 中,其中 username 是所选用户的登录名。安装后,若要读取电子邮件,可以使用任何电子邮件客户端,例如 KMail 或 Evolution。

自动登录

此选项可在启动时自动使当前用户登录到系统。如果计算机只由一个用户操作,此选项很有用。为了能够自动登录,必须明确启用此选项。

[Warning]自动登录

启用自动登录后,系统在引导时无需身份验证即可直接进入桌面。当您在系统上储存敏感数据时,如果其他用户也可以访问此计算机,则不应启用此选项。

通过调用第 12 章 使用 YaST 管理用户中所述的用户管理模块输入更多用户。

使用网络服务器进行用户身份验证时,会配置对以下服务的访问:

LDAP

在 LDAP 服务器上对网络中的所有系统进行集中用户管理。有关更多信息,请参见第 4.4 节 “Configuring an LDAP Client with YaST” (第 4 章 LDAP—A Directory Service, ↑安全指南)。

NIS

在 NIS 服务器上对网络中的所有系统进行集中用户管理。有关更多信息,请参见第 3.2 节 “Configuring NIS Clients” (第 3 章 Using NIS, ↑安全指南)。

Windows 域

在 Linux 和 Windows 混用的网络中经常使用 SMB 身份验证。有关详细信息,请参见第 27.6 节 “带有 Active Directory 的网络中的 Samba 服务器” (第 27 章 Samba, ↑管理指南)和第 5.3 节 “Configuring a Linux Client for Active Directory” (第 5 章 Active Directory Support, ↑安全指南)。

通过 LDAPNIS 以及用户管理,您可以使用 Kerberos 身份验证。要使用 Kerberos 身份验证,请选择设置 Kerberos 身份验证。有关 Kerberos 的详细信息,请参见第 6 章 Network Authentication with Kerberos (↑安全指南)。

6.16.1.8. 版本发行说明

完成用户身份验证设置后,YaST 即显示发行说明。建议您阅读这些内容,因为其中包含手册印刷时未涵盖的重要的最新信息。如果成功测试了因特网连接,请阅读最新版本的发行说明,该说明可从 SUSE Linux Enterprise Server 的服务器获取。使用 YaST 中的其他+发行说明,或启动“SUSE 帮助中心”可在安装后查看发行说明。

6.16.1.9. 硬件配置

安装结束时,YaST 将打开一个对话框,用于配置图形卡 打印机声音。单击相应部件来启动硬件配置。YaST 在很大程度上会自动检测和配置设备。

[Tip]IBM System z:硬件配置

在 IBM System z 上,XFree 将不支持任何显示。相应地,在这些系统上找不到图形卡项。

第 8 章 使用 YaST 设置硬件组件中所述,您可以跳过任何外围设备,并在以后配置它们。要跳过配置,请选择跳过配置,然后单击下一步

但是,在设置桌面系统时,您应该立即配置图形卡。尽管一般情况下可以接受 YaST 配置的显示设置,但就分辨率、颜色深度以及其他图形功能而言,大多数用户都会有明显的个人偏好。要更改这些设置,请选择相应的项,然后将值设置为期望的值。

[Tip]将硬件配置重设置为默认值

您可以通过单击更改+重设置为默认值取消对硬件配置的任何更改。随后 YaST 会再次显示原始提示。

6.16.1.10. 安装已完成

安装成功后,YaST 将显示安装已完成对话框。在此对话框中,选择是否为 AutoYaST 复制新安装的系统。要复制系统,请选择为 AutoYaST 复制此系统。当前系统的配置文件储存在 /root/autoyast.xml 中。默认选择克隆。

AutoYaST 系统用于自动安装一个或多 SUSE Linux Enterprise Server 系统而无需用户交互。AutoYaST 安装是通过使用具有安装和配置数据的控制文件来执行的。有关详细信息,请参见第 21 章 自动安装单击最后一个对话框中的完成来完成 SUSE Linux Enterprise Server 的安装。

6.17. 图形登录

[Tip]IBM System z:无图形登录

在 IBM System z 平台上图形登录不可用。

现在已完全安装和配置好 SUSE Linux Enterprise Server。除非您已启用自动登录功能或已自定义默认运行级别,否则就应在屏幕上看到图形登录界面,在其中输入用户名和密码登录至系统。在启用自动登录的单个用户系统中,将自动启动桌面。


SUSE Linux Enterprise Server 部署指南 11 SP3