跳到内容跳到页面导航:上一页 [access key p]/下一页 [access key n]
documentation.suse.com / SUSE Linux Enterprise Server 文档 / 部署指南 / 安装工作流程 / 使用 YaST 进行安装
适用范围 SUSE Linux Enterprise Server 12 SP5

6 使用 YaST 进行安装

在准备好用于安装 SUSE® Linux Enterprise Server(如第 I 部分 “安装准备”中所述)的硬件并与安装系统建立连接之后,SUSE Linux Enterprise Server 的系统助手 YaST 的界面将会显示。YaST 会引导您完成整个安装过程。

在安装过程中,YaST 会分析您当前的系统设置和硬件组件。根据分析结果,将对您的系统设置包括网络在内的基本配置(前提是系统可通过 DHCP 来配置)。要在安装完成后微调系统,请从安装好的系统中启动 YaST。

6.1 选择安装方法

在选择了安装媒体后,请确定最符合需求的适当安装方法和引导选项:

SUSE Linux Enterprise Server 媒体(DVD、USB)安装

如果您希望执行独立安装且不想依赖于提供安装数据或引导基础结构的网络,则选择此选项。安装完全按第 6.3 节 “安装步骤”中所列出的步骤进行。

从网络服务器进行安装

如果在网络中有可用的安装服务器或希望使用外部服务器作为安装数据源,请选择此选项。此安装可配置为从物理媒体(闪盘、CD/DVD 或硬盘)引导或配置为使用 PXE/BOOTP 通过网络引导。有关详细信息,请参见第 6.2 节 “系统启动以进行安装”

安装程序使用 DHCP 配置网络连接,并从 OpenSLP 服务器检索该网络安装源的位置。如果 DHCP 无法使用,请选择 F4 来源 ›  网络配置 ›  手动,并输入网络数据。在 EFI 系统上,按照第 6.2.2.2 节 “配有 UEFI 的计算机上的引导屏幕”中所述修改网络引导参数。

从 SLP 服务器安装: 如果您的网络设置支持 OpenSLP,且网络安装源已配置为通过 SLP 通告自身(如第 8 章 “设置存放安装源的服务器中所述),请引导系统,在引导屏幕中按 F4,然后从菜单中选择 SLP。在 EFI 系统上,按照第 6.2.2.2 节 “配有 UEFI 的计算机上的引导屏幕”中所述将 install 参数设置为 install=slp:/

从没有 SLP 的网络源安装: 如果网络设置不支持用于检索网络安装源的 OpenSLP,请引导该系统并在引导屏幕中按 F4 以选择所需的网络协议(NFS、HTTP、FTP 或 SMB/CIFS),然后提供服务器地址和安装媒体路径。在 EFI 系统上,按第 6.2.2.2 节 “配有 UEFI 的计算机上的引导屏幕”中所述修改引导参数 install=

6.2 系统启动以进行安装

系统针对安装的启动方式取决于体系结构,例如,PC (AMD64/Intel 64) 或大型机的系统启动方式就不同。如果将 SUSE Linux Enterprise Server 安装为 KVM 或 Xen 超级管理程序上的 VM Guest,请遵照 AMD64/Intel 64 体系结构的指导操作。

6.2.1 IBM Z:系统启动

对于 IBM Z 平台,会如第 4.2.4 节 “对 SUSE Linux Enterprise Server 安装系统执行 IPL”所述引导系统(IPL,即初始程序装载)。SUSE Linux Enterprise Server 在这些系统上不会显示启动屏幕。安装期间,请手动装载内核、initrd 和 parmfile。在通过 VNC、X 或 SSH 与安装系统建立连接后,YaST 会启动并显示其安装屏幕。由于没有启动屏幕,所以不能在屏幕上输入内核或引导参数,但必须在 parmfile 中指定它们(请参见第 4.3 节 “parmfile — 自动进行系统配置”)。

6.2.2 PC (AMD64/Intel 64/ARM AArch64):系统启动

SUSE Linux Enterprise Server 支持多个引导选项,您可以根据可用硬件和喜欢的安装方案进行选择。从 SUSE Linux Enterprise Server 媒体引导是最简单的选择,但有些特殊的要求可能需要进行特殊的设置:

表 6.1︰ 引导选项

引导选项

描述

DVD

这是最简单的引导选项。如果系统具有 Linux 支持的本地 DVD-ROM 驱动器,则可以使用此选项。

闪存盘(USB 大容量储存设备)

如果您的计算机未配备光驱,您可以从闪存盘引导安装映像。要创建可引导的闪存盘,您需要使用 dd 命令将 DVD 或迷你 CD ISO 映像复制到该设备(请勿装入闪存盘,否则该设备上的所有数据都将被删除):

dd if=PATH_TO_ISO_IMAGE of=USB_STORAGE_DEVICE bs=4M
重要
重要:兼容性

请注意,UEFI 计算机和 POWER 体系结构支持从 USB 大容量储存设备引导。

PXE 或 BOOTP

通过网络引导必须得到系统 BIOS 或固件的支持,而且网络中必须有一个可用的引导服务器。此任务也可由另一个 SUSE Linux Enterprise Server 系统来处理。有关更多信息,请参考第 10 章 “远程安装

硬盘

SUSE Linux Enterprise Server 安装也可从硬盘引导。要实现此目的,请将内核 (linux) 和安装系统 (initrd) 从安装媒体的 /boot/ARCHITECTURE/ 目录复制到硬盘中,并在先前安装的 SUSE Linux Enterprise Server 的现有引导加载程序中添加一条相应的项。

提示
提示:在 UEFI 计算机上从 DVD 引导

DVD1 可用作配有 UEFI(统一可扩展固件接口)的计算机上的引导媒体。请参见供应商文档以获取特定信息。如果引导失败,尝试启用固件中的 CSM(兼容性支持模块)。

注意
注意:附加产品安装媒体

附加产品(扩展或第三方产品)的媒体不能用作独立安装媒体。它们可以在安装过程中作为额外的安装源嵌入(请参见第 6.9 节 “扩展选择”),也可以通过 YaST 附加产品模块从运行中系统内安装(有关详细信息,请参见第 14 章 “安装模块、扩展和第三方附加产品)。

6.2.2.1 配有传统 BIOS 的计算机上的引导屏幕

引导屏幕将显示用于安装过程的多个选项。从硬盘引导是默认选中的,它会引导已安装系统,因为 CD 经常会留在驱动器中。使用箭头键选择其他选项之一,然后按下 Enter 来引导。相关的选项有:

安装

常规安装方式。将启用所有常用的硬件功能。如果安装失败,请参见F5内核 以了解禁用可能有问题的功能的引导选项。

升级

执行系统升级。有关详细信息,请参见第 19 章 “升级 SUSE Linux Enterprise

应急系统

启动不带图形用户界面的最小 Linux 系统。有关详细信息,请参见第 41.6.2 节 “使用救援系统”

检查安装媒体

只有从基于所下载 ISO 创建的媒体中进行安装时,该选项才可用。这种情况下,建议检查安装媒体的完整性。该选项会在自动检查媒体之前启动安装系统。在检查成功时,将会启动正常的安装例程。如果检测到媒体损坏,安装例程会中止。

警告
警告:媒体检查失败

如果媒体检查失败,则表明您的媒体已损坏。请勿继续安装,因为安装可能会失败,或您可能会丢失数据。请更换损坏的媒体,然后重新开始安装过程。

内存测试

通过反复的读写操作过程来测试系统的 RAM。通过重引导来终止测试。有关详细信息,请参见第 41.2.4 节 “无法引导”

配有传统 BIOS 的计算机上的引导屏幕
图 6.1︰ 配有传统 BIOS 的计算机上的引导屏幕

您可以使用屏幕底部显示的功能键来更改语言、屏幕分辨率、安装源,或者添加硬件供应商提供的其他驱动程序:

F1帮助

获取引导屏幕的活动元素的内容相关帮助。使用箭头键进行导航,使用 Enter 转到链接,使用 Esc 离开帮助屏幕。

F2 语言

为此安装选择显示语言和相应的键盘布局。默认语言为美国英语。

F3 视频模式

选择安装的多种图形显示方式。默认情况下,视频分辨率通过 KMS(内核模式设置)自动确定。如果此设置在您的系统上不起效果,请选择 无 KMS,并选择性在引导命令行上指定 vga=ask 以获得视频分辨率的提示。如果图形安装出现问题,请选择文本模式

F4

通常情况下都是从插入的安装媒体来执行安装。在此处,选择其他源,如 FTP 或 NFS 服务器。如果在具有 SLP 服务器的网络中部署安装,则可以使用此选项选择服务器上可用的安装源。有关使用 SLP 设置安装服务器的信息,请查看第 8 章 “设置存放安装源的服务器

F5内核

如果正常安装遇到问题,此菜单可用于禁用几个可能有问题的功能。如果您的硬件不支持 ACPI(高级配置和电源接口),请选择无 ACPI 以选择无 ACPI 支持安装。无本地 APIC禁用对 APIC(高级可编程中断控制器)的支持,APIC 可能对某些硬件产生问题。安全设置引导使用了 DMA 方式(用于 CD/DVD-ROM 驱动器)且禁用了电源管理功能的系统。

如果不确定,请先尝试使用下列选项:安装 - 禁用 ACPI安装 - 安全设置。专家还可以使用命令行(引导选项)来输入或更改内核参数。

F6 驱动程序

按此键可告知系统您有 SUSE Linux Enterprise Server 的可选驱动程序更新。通过文件URL,在安装开始前直接装载驱动程序。如果您选择,则系统将在安装过程中的适当时间提示您插入更新磁盘。

提示
提示:获取驱动程序更新磁盘

http://drivers.suse.com/ 上会提供 SUSE Linux Enterprise 的驱动程序更新。这些驱动程序已通过 SUSE SolidDriver Program 创建。

6.2.2.2 配有 UEFI 的计算机上的引导屏幕

UEFI(统一可扩展固件接口)是一种新的行业标准,它替换并扩展了传统的 BIOS。最新的 UEFI 实施包含安全引导扩展,它只允许系统执行经过签名的引导加载程序,从而防止引导恶意代码。有关详细信息,请参见第 11 章 “UEFI(统一可扩展固件接口)

用于引导配备传统 BIOS 的计算机的引导管理器 GRUB 2 不支持 UEFI,因此 GRUB 2 会替换为 GRUB 2 for EFI。如果安全引导已启用,YaST 将会自动选择 GRUB 2 for EFI 进行安装。无论是从管理角度还是用户角度来看,这两个引导管理器实施的行为表现都是一样的,并且在以下情况下都称为 GRUB 2

提示
提示:UEFI 和“安全引导”在默认情况下均受支持

SUSE Linux Enterprise Server 的安装例程会自动检测计算机是否配备 UEFI。另外所有安装源均支持“安全引导”。如果双引导计算机(例如从 Microsoft Windows 8 中安装)上已存在 EFI 系统分区,则系统会自动检测并使用该分区。UEFI 系统上的分区表将写为 GPT。

警告
警告:通过安全引导使用非内置驱动程序

该产品不支持在启用安全引导的情况下,在安装过程中添加非内置驱动程序(即,不是 SLE 自带的驱动程序)。用于 SolidDriver/PLDP 的签名密钥默认不受信任。

要解决此问题,需要在安装之前通过固件或系统管理工具向固件数据库中添加所需密钥,或者使用可引导 ISO 在首次引导时将所需密钥登记到 MOK 列表中。更多信息请参见第 11.1 节 “安全引导”

引导屏幕将显示用于安装过程的多个选项。使用箭头键更改所选选项并按 Enter 进行引导。相关的选项有:

安装

常规安装方式。

升级

执行系统升级。有关详细信息,请参见第 19 章 “升级 SUSE Linux Enterprise

应急系统

启动不带图形用户界面的最小 Linux 系统。有关详细信息,请参见第 41.6.2 节 “使用救援系统”

检查安装媒体

只有从基于所下载 ISO 创建的媒体中进行安装时,该选项才可用。这种情况下,建议检查安装媒体的完整性。该选项会在自动检查媒体之前启动安装系统。在检查成功时,将会启动正常的安装例程。如果检测到媒体损坏,安装例程会中止。

配有 UEFI 的计算机上的引导屏幕
图 6.2︰ 配有 UEFI 的计算机上的引导屏幕

SUSE Linux Enterprise Server 上,GRUB 2 for EFI 不支持引导提示或添加引导参数的功能键。默认情况下,安装进程以美式英语启动,而引导媒体则作为安装源。系统会执行 DHCP 查询以配置网络。要更改这些默认设置或添加其他引导参数,您需要编辑相应的引导项。使用箭头键并按 E 将其高亮显示。有关编辑方面的提示,请参见屏幕帮助(注意,目前仅提供英语键盘)。安装项与下列类似:

setparams 'Installation'

    set gfxpayload=keep
    echo 'Loading kernel ...'
    linuxefi /boot/x86_64/loader/linux splash=silent
    echo 'Loading initial ramdisk ...'
    initrdefi /boot/x86_64/loader/initrd

将用空格分隔的参数添加到以 linuxefi 开头的行的结尾。要引导所编辑的项,请按 F10。如果要通过串行控制台访问计算机,请按 Esc 0http://en.opensuse.org/Linuxrc 上提供了完整的参数列表。最重要的选项如下:

表 6.2︰ 安装源

CD/DVD(默认)

install=cd:/

硬盘

install=hd:/?device=sda/PATH_TO_ISO

SLP

install=slp:/

FTP

install=ftp://ftp.example.com/PATH_TO_ISO

HTTP

install=http://www.example.com/PATH_TO_ISO

NFS

install=nfs:/PATH_TO_ISO

SMB/CIFS

install=smb://PATH_TO_ISO

表 6.3︰ 网络配置

DHCP(默认)

netsetup=dhcp

参数提示

netsetup=hostip,netmask,gateway,nameserver

主机 IP 地址

hostip=192.168.2.100

hostip=192.168.2.100/24

网络掩码

netmask=255.255.255.0

网关

gateway=192.168.5.1

名称服务器

nameserver=192.168.1.116

nameserver=192.168.1.116,192.168.1.118

域搜索路径

domain=example.com

表 6.4︰ 杂项

驱动程序更新:提示

dud=1

驱动程序更新:URL

dud=ftp://ftp.example.com/PATH_TO_DRIVER

dud=http://www.example.com/PATH_TO_DRIVER

安装语言

Language=LANGUAGE

支持的 LANGUAGE 包括以下其中之一:cs_CZde_DEes_ESfr_FRja_JPpt_BRpt_PTru_RUzh_CNzh_TW

内核:无 ACPI

acpi=off

内核:无本地 APIC

noapic

视频:禁用 KMS

nomodeset

视频:以文本模式启动安装程序

Textmode=1

6.2.3 高级设置的引导参数

要配置对本地 SMT 或 supportconfig 服务器的访问途径以完成安装,您可以指定引导参数,以便在安装期间设置这些服务。如果您在安装期间需要 IPv6 支持,此方法同样适用。

6.2.3.1 提供访问 SMT 服务器的数据

默认情况下,SUSE Linux Enterprise Server 的更新由 SUSE Customer Center 提供。如果您的网络提供了所谓的 SMT 服务器来提供本地更新源,则您需要在客户端上配置服务器的 URL。客户端和服务器仅通过 HTTPS 协议通讯,因此,如果服务器证书不是由证书授权者颁发的,则您还需要输入该证书的路径。

注意
注意:仅限非交互式安装

您只需要为非交互式安装提供用于访问 SMT 服务器的参数。在交互式安装期间,数据可以在安装过程中提供(请参见第 6.8 节 “SUSE Customer Center 注册”了解细节)。

regurl

SMT 服务器的 URL。此 URL 的固定格式为:https://FQN/center/regsvc/FQN 必须是 SMT 服务器的完全限定主机名。示例:

regurl=https://smt.example.com/center/regsvc/
regcert

SMT 服务器证书的位置。指定以下位置之一:

URL

可以下载证书的远程位置(HTTP、HTTPS 或 FTP)。示例:

regcert=http://smt.example.com/smt-ca.crt
本地路径

本地计算机上证书的绝对路径。示例:

regcert=/data/inst/smt/smt-ca.cert
交互式

使用询问可在安装期间打开一个弹出菜单,您可在其中指定证书的路径。请勿将此选项用于 AutoYaST。示例

regcert=ask
停用证书安装

如果证书将由附加产品安装,或您将使用由正式证书颁发机构颁发的证书,请使用 done。例如:

regcert=done
警告
警告:当心键入错误

确保您输入的值是正确的。如果尚未正确指定 regurl,更新源的注册将失败。如果输入了错误的 regcert 值,系统将提示您输入证书的本地路径。

如果未指定 regcert,它将默认为 http://FQN/smt.crt,其中 FQN 为 SMT 服务器的名称。

6.2.3.2 supportconfig 配置备用数据服务器

默认情况下,supportconfig 所收集的数据(请参见第 40 章 “收集用于支持的系统信息获取更多信息)将发送到 SUSE Customer Center。也可以设置一个本地服务器来收集此数据。如果网络上提供了此类服务器,则需要在客户端上设置服务器的 URL。必须在引导提示处输入此信息。

supporturl 服务器的 URL。此 URL 的格式为 http://FQN/Path/,其中 FQN 是该服务器的完全限定主机名,Path 是服务器上的位置。例如:

supporturl=http://support.example.com/supportconfig/data/

6.2.3.3 在安装期间使用 IPv6

默认情况下,仅可为您的计算机指定 IPv4 网络地址。要在安装期间启用 IPv6,请在引导提示处输入以下参数之一:

接受 IPv4 和 IPv6
ipv6=1
仅接受 IPv6
ipv6only=1

6.2.3.4 在安装期间使用代理

在为了访问远程网站而实施代理服务器的网络中,只有在配置代理服务器时,才能在安装期间注册。

要在安装期间使用代理,请在引导屏幕上按 F4,然后在 HTTP 代理对话框中设置所需的参数。或者,在引导提示处提供内核参数 proxy

l>proxy=http://USER:PASSWORD@proxy.example.com:PORT

可以选择是否指定用户口令 - 如果服务器允许匿名访问,则提供以下数据便已足够:http://proxy.example.com:端口

6.2.3.5 启用 SELinux 支持

如果在启动安装时启用 SELinux,则在完成安装后,您无需重引导便可以配置 SELinux。请使用以下参数:

security=selinux selinux=1

6.2.3.6 启用安装程序自我更新

在安装和升级期间,YaST 可以如第 6.4 节 “安装程序自我更新”中所述通过执行自我更新来解决发布后发现的潜在 Bug。可使用 self_update 参数修改此功能的行为。

要启用安装程序自我更新,请将该参数设置为 1

self_update=1

要使用用户定义的储存库,请指定 URL:

self_update=https://updates.example.com/

6.2.3.7 使用 CPU 缓解措施

您可以使用引导参数 mitigations 控制受影响 CPU 上针对边信道攻击的缓解措施选项。可能的值包括:

auto 启用您的 CPU 型号所需的全部缓解措施,但不防范跨 CPU 线程的攻击。此设置可能会在一定程度上影响性能,具体视工作负载而定。

nosmt 提供整套可用的安全缓解措施。启用您的 CPU 型号所需的全部缓解措施。此外,它还会禁用同步多线程 (SMT),以免受到跨多个 CPU 线程发起的边信道攻击。此设置可能会进一步影响性能,具体取决于工作负载。

off 禁用所有缓解措施。CPU 可能会遭到边信道攻击,具体取决于 CPU 型号。此设置不会对性能造成任何影响。

每个值都会附带一组特定参数,具体视 CPU 体系结构、内核版本以及需要缓解的漏洞而定。有关细节,请参见内核文档。

6.3 安装步骤

SUSE Linux Enterprise Server 的交互安装过程分为下列几个步骤。

启动安装后,SUSE Linux Enterprise Server 将装载和配置一个精简 Linux 系统以运行安装过程。要在此过程中查看引导消息和版权声明,请按 Esc 键。此过程完成后,YaST 安装程序将启动并显示图形安装程序。

提示
提示:无鼠标安装

如果安装程序没有正确检测到您的鼠标,请用 →| 键进行导航,滚动箭头键并按 Enter 键确认选择。不同的按钮或选择字段包含带下划线的字母。使用 Alt字母 可选择按钮或不使用 →| 键导航而改为直接选择。

6.4 安装程序自我更新

在安装和升级期间,YaST 可以执行自我更新,以解决发布后所发现的安装程序 Bug。此功能默认处于启用状态;要禁用此功能,请将引导参数 self_update 设置为 0。有关更多信息,请参见第 6.2.3.6 节 “启用安装程序自我更新”

虽然此功能的运行无需用户干预,但了解它的工作原理会对您有所帮助。若不感兴趣,您可以跳过本节的其余内容,直接跳到第 6.5 节 “语言、键盘和许可协议”

提示
提示:语言选择

安装程序自我更新的执行时间先于语言选择步骤。这意味着安装进度以及此过程中发生的错误默认以英语显示。

要在安装程序的此部分使用其他语言,请在 DVD 引导菜单中按 F2,然后从列表中选择所需的语言。或者,使用 language 引导参数(例如 language=de_DE)。

6.4.1 自我更新过程

自我更新过程可分为两个不同部分:

  1. 确定更新储存库位置。

  2. 下载更新并将更新应用到安装系统。

6.4.1.1 确定更新储存库位置

安装程序自我更新通过专用储存库以普通 RPM 包的形式分发,因此第一步就是确定储存库 URL。

重要
重要:仅提供安装程序自我更新储存库

无论您使用以下哪个选项,请只提供安装程序自我更新储存库 URL,例如:

self_update=https://www.example.com/my_installer_updates/

不要提供任何其他储存库 URL,例如软件更新储存库 URL。

YaST 将尝试使用以下信息来源:

  1. self_update 引导参数(有关细节,请参见第 6.2.3.6 节 “启用安装程序自我更新”)。如果您指定了 URL,则该 URL 将优先于任何其他方法。

  2. /general/self_update_url 配置文件元素(如果您使用的是 AutoYaST)。

  3. 注册服务器。YaST 会向注册服务器查询 URL。要使用的服务器将按以下顺序来确定:

    1. 评估 regurl 引导参数(第 6.2.3.1 节 “提供访问 SMT 服务器的数据”)。

    2. 评估 /suse_register/reg_server 配置文件元素(如果您使用的是 AutoYaST)。

    3. 执行 SLP 查找。如果找到了 SLP 服务器,YaST 将会询问您是否应使用该服务器,因为其不要求进行身份验证,且本地网络上的所有人都可以通告注册服务器。

    4. 查询 SUSE Customer Center。

  4. 如果之前的任何尝试都不起作用,则会使用回退 URL(定义见安装媒体)。

6.4.1.2 下载并应用更新

确定更新储存库后,YaST 会检查是否有可用更新。如有,即会下载所有更新并应用到安装系统。

最后,YaST 将重启动以装载新版本,并会显示欢迎屏幕。如无可用更新,则会继续安装,而不重启动 YaST。

注意
注意:更新完整性

系统会检查更新签名以确保完整性和著作权。签名缺失或无效时,将会询问您是否要应用更新。

6.4.2 自我更新期间的联网

要下载安装程序更新,YaST 需要访问网络。YaST 默认在所有网络接口上都尝试使用 DHCP。如果网络中存在 DHCP 服务器,该服务器即会自动工作。

如果您需要静态 IP 设置,可以使用 ifcfg 引导自变量。有关更多细节,请参见 https://en.opensuse.org/Linuxrc 上的 linuxrc 文档。

6.4.3 自定义自我更新储存库

YaST 可以使用用户定义的储存库,而非官方储存库,只需通过 self_update 引导选项指定相应 URL 即可。不过,应注意以下事项:

  • 仅支持 HTTP/HTTPS 和 FTP 储存库.

  • 仅支持 RPM-MD 储存库(SMT 需要)。

  • 包的安装方式与常规方式不同:只会解压缩包,而不会执行脚本.

  • 不会执行依赖项检查。将按字母顺序安装包.

  • 包中的文件会覆盖来自原始安装媒体的文件。也就是说,更新包可能不需要包含所有文件,仅包含发生更改的文件即可。将会省略未发生更改的文件,以节约内存和下载带宽。

注意
注意:仅可使用一个储存库

目前不能使用一个以上储存库作为安装程序自我更新源。

6.5 语言、键盘和许可协议

选择您要采用的语言以启动 SUSE Linux Enterprise Server 安装。更改语言将自动预选相应的键盘布局。从下拉框中选择其他键盘布局可覆盖此建议。在此选择的语言还将用于假定系统时钟的时区。以后,您可在安装好的系统中修改此设置,如第 17 章 “使用 YaST 更改语言和国家/地区设置中所述。

仔细阅读显示在语言和键盘选择下的许可协议。使用许可证翻译访问翻译。如果您接受条款,请选择我接受许可条款,然后单击下一步继续安装。如果不接受许可协议,您将无法安装 SUSE Linux Enterprise Server。单击中止可终止安装。

语言、键盘和许可协议
图 6.3︰ 语言、键盘和许可协议

6.6 IBM Z:磁盘激活

当您在 IBM Z 平台上安装时,在语言选择对话框后面会出现一个用来配置挂接硬盘的对话框。选择 DASD、光纤通道挂接式 SCSI 磁盘 (zFCP) 或 iSCSI 来安装 SUSE Linux Enterprise Server。DASD 和 zFCP 配置按钮仅在挂接了相应设备时方可使用。有关如何配置 iSCSI 磁盘的指导,请参见第 14.3 节 “配置 iSCSI 发起端”

您还可以在此屏幕中起动网络设置对话框来更改网络配置。在列表中选择一个网络接口,然后单击编辑更改其设置。使用相应的选项卡配置 DNS 和路由。有关详细信息,请参见第 16.4 节 “使用 YaST 配置网络连接”

磁盘激活
图 6.4︰ 磁盘激活

6.6.1 配置 DASD 磁盘

选择配置 DASD 磁盘后,概述列出了所有可用的 DASD。要获得更详细的可用设备信息,可使用列表上方的文本框指定要显示的通道范围。要根据这一范围过滤此列表,请选择过滤器

选择 DASD
图 6.5︰ IBM Z:选择 DASD

通过在列表中选择相应的条目,指定要用于安装的 DASD。使用全选可选择当前显示的所有 DASD。选择执行操作 › 激活来激活所选 DASD 并使其可用于安装。要格式化 DASD,请选择执行操作 › 格式化。也可以稍后使用 YaST 分区程序,如第 12.1 节 “使用 YaST 分区程序”中所述。

6.6.2 配置 zFCP 磁盘

要使用 zFCP 磁盘安装 SUSE Linux Enterprise Server,请在选择对话框中选择配置 zFCP 磁盘。这样将打开一个对话框,其中显示系统上可用 zFCP 磁盘的列表。在此对话框中,选择添加打开另一个对话框,然后在该对话框中输入 zFCP 参数。

要使 zFCP 磁盘可用于 SUSE Linux Enterprise Server 安装,请从下拉框中选择一个可用的通道号获取 WWPN(全球端口号)和获取 LUN(逻辑单元号)分别返回可用 WWPN 和 FCP-LUN 的列表,以供选择。只有启用了 NPIV 时,自动 LUN 扫描才能正常工作。

完成后,选择下一步退出 zFCP 对话框,然后选择完成退出常规硬盘配置对话框,接下来继续进行其他配置。

6.7 网络设置

引导到安装后,系统会设置安装例程。在此设置期间,系统会尝试使用 DHCP 来至少配置一个网络接口。如果此尝试失败,网络设置对话框将会起动。在列表中选择一个网络接口,然后单击编辑更改其设置。使用相应的选项卡配置 DNS 和路由。有关详细信息,请参见第 16.4 节 “使用 YaST 配置网络连接”在 IBM Z 上,此对话框不会自动启动。在磁盘激活步骤可以启动该对话框。

如果安装设置期间成功配置了 DHCP,您也可以在 SUSE Customer Center 注册步骤单击网络配置来访问此对话框。它可让您更改自动提供的设置。

注意
注意:通过 linuxrc 配置的网络接口

如果通过 linuxrc 至少配置了一个网络接口,则会禁用自动 DHCP 配置,并导入和使用来自 linuxrc 的配置。

网络设置
图 6.6︰ 网络设置
提示
提示:访问网络储存或本地 RAID

要在安装期间访问 SAN 或本地 RAID,您可以使用 libstorage 命令行客户端来实现此目的:

  1. CtrlAltF2 切换到控制台。

  2. 运行 extend libstoragemgmt 安装 libstoragemgmt 扩展。

  3. 现在,您便可访问 lsmcli 命令了。有关详细信息,请运行 lsmcli --help

  4. 要返回安装程序,请按 AltF7

支持的有 Netapp Ontap、所有 SMI-S 兼容的 SAN 提供程序,以及 LSI MegaRAID。

6.8 SUSE Customer Center 注册

要获取技术支持和产品更新,需要通过 SUSE Customer Center 注册并激活产品。现在,注册 SUSE Linux Enterprise Server 会立即授予您访问更新储存库的权限。如此,您便可以将最新的更新和可用增补程序随系统一起安装。如果您处于脱机状态或想跳过此步骤,请选择跳过注册。以后,您可随时在安装好的系统中注册系统。

注意
注意:网络配置

引导到安装后,系统会设置安装例程。在此设置期间,系统会尝试使用 DHCP 配置所有网络接口。如果 DHCP 不可用或您想修改网络配置,请单击 SUSE Customer Center 注册屏幕右上角的网络配置。YaST 的网络设置模块即会打开。有关详细信息,请参见第 16.4 节 “使用 YaST 配置网络连接”

SUSE Customer Center 注册
图 6.7︰ SUSE Customer Center 注册

要注册系统,请提供与您或您的组织用来管理订阅的 SUSE 帐户关联的电子邮件地址。如果您没有 SUSE 帐户,请转到 SUSE Customer Center 主页 (https://scc.suse.com/) 创建一个帐户。

输入与 SUSE Linux Enterprise Server 副本一同收到的注册代码。YaST 还可以从闪存盘等 USB 储存设备读取注册代码。有关细节,请参见第 6.8.1 节 “从 USB 储存装载注册代码”

单击下一步继续,启动注册过程。如果您的网络中有一个或多个本地注册服务器可用,您可以从列表中选择一个。默认情况下,SUSE Linux Enterprise Server 会在 SUSE Customer Center 中注册。如果系统未自动发现您的本地注册服务器,请依次选择取消通过本地 SMT 服务器注册系统,然后输入该服务器的 URL。再次选择下一步重启动注册。

注册过程中,联机更新储存库会添加到您的安装设置中。此过程完成后,您可以选择是否安装来自更新储存库的最新可用包版本。这可确保最新的可用安全性更新随 SUSE Linux Enterprise Server 一起安装。如果您选择,则所有包都是从安装媒体安装。单击下一步继续。

如果系统在安装期间已成功注册,YaST 将会在安装完成后禁用本地安装媒体(例如 CD/DVD 或闪存盘)中的储存库。这样做可防止安装源不再可用时出现问题,并确保您始终从联机储存库获取最新更新。

提示
提示:发行说明

从此步骤开始,可以通过选择发行说明在安装过程中的任一屏幕上查看发行说明。

6.8.1 从 USB 储存装载注册代码

为了使注册过程更便捷,您还可以将注册码储存到闪存盘等 USB 储存设备中。YaST 会自动预填相应的文本框。当测试安装或需要注册许多系统或扩展时,此功能特别有用。

注意
注意:限制

目前,只有在安装或升级期间会扫描闪存盘,注册运行中的系统时不会扫描。

在 USB 磁盘上创建名为 regcodes.txtregcodes.xml 的文件。如果这两个文件都存在,XML 的优先级更高。

在该文件中,使用 zypper search --type product 返回的名称识别产品,并按以下方式为其指派一个注册码:

例 6.1︰ regcodes.txt
SLES    cc36aae1
SLED    309105d4

sle-we  5eedd26a
sle-live-patching 8c541494
例 6.2︰ regcodes.xml
<?xml version="1.0"?>
<profile xmlns="http://www.suse.com/1.0/yast2ns"
 xmlns:config="http://www.suse.com/1.0/configns">
  <suse_register>
    <addons config:type="list">
      <addon>
<name>SLES</name>
<reg_code>cc36aae1</reg_code>
      </addon>
      <addon>
<name>SLED</name>
<reg_code>309105d4</reg_code>
      </addon>
      <addon>
<name>sle-we</name>
<reg_code>5eedd26a</reg_code>
      </addon>
      <addon>
<name>sle-live-patching</name>
<reg_code>8c541494</reg_code>
      </addon>
    </addons>
  </suse_register>
</profile>

请注意,SLESSLED 都不是扩展,但将它们列为附加产品可将多个基础产品注册码合并到一份文件中。有关详细信息,请参见Section 4.3.1, “Extensions”

6.9 扩展选择

如果您在上一步成功注册了系统,此时会显示 SUSE Linux Enterprise Server 相应的可用模块和扩展列表。否则,将跳过此配置步骤。您也可以从安装的系统中添加模块和扩展,有关细节,请参见第 14 章 “安装模块、扩展和第三方附加产品

该列表包含 SUSE Linux Enterprise Server 的免费模块(如 SUSE Linux Enterprise SDK)和需要付费购买注册密钥的扩展。单击一项可查看其说明。您可以激活某个模块或扩展的选中标记来选择安装它。这会将 SUSE Customer Center 服务器上该附加产品或扩展的储存库添加到您的安装中,而无需额外的安装源。此外,模块或扩展的安装模式也会添加到默认安装中,以确保实现自动安装。

可用扩展和模块数视注册服务器而定。本地注册服务器可能只提供更新储存库,而不提供其他扩展。

提示
提示:模块

模块则全部由 SUSE Linux Enterprise Server 负责支持,其生命周期也不同。它们都有明确定义的范围,只通过联机通道提供。在 SUSE Customer Center 上注册产品是能够订阅这些通道的前提。

提示
提示:SUSE Linux Enterprise Desktop

从 SUSE Linux Enterprise 12 开始,SUSE Linux Enterprise Desktop 不仅作为独立的产品提供,还可作为 SUSE Linux Enterprise Server 的工作站扩展提供。如果您在 SUSE Customer Center 上注册了产品,便可以选择安装 SUSE Linux Enterprise Workstation Extension。请注意,您需要提供有效的注册代码才能安装它。

扩展选择
图 6.8︰ 扩展选择

单击下一步显示附加产品对话框,您可以在其中指定注册服务器上未提供的其他附加产品的来源。

如果不想安装附加产品,请单击下一步继续。否则,请激活我要安装其他附加产品。选择 CD、DVD、硬盘、USB 大容量储存设备、本地目录或本地 LSO 映像中的一个指定媒体类型。如果已经配置了网络访问,您可以选择某个其他远程来源,例如 HTTP、SLP、FTP 等。或者,您还可以直接指定一个 URL。选中下载安装源描述文件可立即下载用于描述安装源的文件。如果不激活,系统将在安装启动后下载它们。单击下一步继续,并插入 CD 或 DVD(如果需要)。

根据外接式附件内容的不同,您可能必须接受附加许可协议。如果您选择安装需要注册密钥的附加产品,在扩展和模块注册代码页面,您将需要输入注册密钥。单击下一步继续。

附加产品
图 6.9︰ 附加产品
提示
提示:无注册密钥错误

如果您在扩展选择对话框中选择了某个产品,却没有它的有效注册密钥,请选择后退,直到扩展选择对话框显示。取消选择该模块或扩展,然后单击下一步继续。以后,您也可随时在运行的系统中安装模块或扩展,如第 14 章 “安装模块、扩展和第三方附加产品中所述。

6.10 系统角色

SUSE Linux Enterprise Server 支持的功能非常广泛。为简化安装,YaST 提供了一些预定义的用例,这些用例会调整要安装的系统以便适用于选定的方案。目前,这会影响包集和建议的分区模式。

选择最符合您要求的系统角色

默认系统

在“真实”计算机或完全虚拟化的 Guest 上安装时,请选择此方案。

KVM 虚拟化主机

在应充当可运行其他虚拟机的 KVM 主机的计算机上安装时,请选择此方案。

Xen 虚拟化主机

在应充当可运行其他虚拟机的 Xen 主机的计算机上安装时,请选择此方案。

系统角色选择
图 6.10︰ 系统角色选择

6.11 建议的分区

在此步骤定义 SUSE Linux Enterprise Server 的分区设置。根据系统角色的不同,安装程序会创建针对其中一个可用磁盘的建议。所有建议都包含一个格式化为 Btrfs 的根分区(启用了快照)和一个交换分区。如果您在上一步中选择的系统角色为默认系统,则同时还会创建一个格式化为 XFS 的主分区。在小于 20 GB 的硬盘上,建议不会包含单独的主分区。如果在可用硬盘上检测到一个或多个交换分区,将会使用这些现有分区(而不是建议一个新的交换分区)。您有以下几种选择来继续后面的步骤:

下一个

要接受建议而不做任何变动,请单击下一步继续安装工作流程。

编辑建议设置

要调整建议,请选择编辑建议设置。弹出对话框可让您切换为 基于 LVM 的建议基于加密 LVM 的建议。您还可以调整所建议分区的文件系统,创建单独的主分区以及增大交换分区(例如,以便允许挂起到磁盘)。

如果根文件系统格式为 Btrfs,您还可以在此处禁用 Btrfs 快照。

创建分区设置

使用此选项可将前面所述的建议移到另一个磁盘上。从列表中选择特定磁盘。如果选择的硬盘尚未包含任何分区,整个硬盘都将用于该建议。否则,您可以选择要使用的现有分区。编辑建议设置可让您微调建议。

专家分区程序

要创建自定义分区设置,请选择专家分区程序。专家分区程序即会打开,显示所有硬盘当前的分区设置,包括安装程序提供的建议。您可对分区执行添加编辑调整大小删除操作。

使用专家分区程序,还可以设置逻辑卷 (LVM)、配置软件 RAID 和设备映射 (DM)、加密分区、装入 NFS 共享及管理 tmpfs 卷。要微调每个 Btrfs 分区的子卷和快照处理等设置,请选择 Btrfs。关于自定义分区和配置高级功能的更多信息,请参见第 12.1 节 “使用 YaST 分区程序”

警告
警告:在 UEFI 计算机上自定义分区

UEFI 计算机需要具备一个装入 /boot/efi 的 EFI 系统分区。此分区必须格式化为 FAT 文件系统。

如果您的系统上已存在 EFI 系统分区(例如源自以前安装的 Windows),可以将其装入 /boot/efi 加以利用,并不需要格式化。

警告
警告:自定义分区和 Snapper

默认情况下,SUSE Linux Enterprise Server 设置为支持快照。使用快照可以执行系统更改回滚。SUSE Linux Enterprise Server 将 Snapper 与 Btrfs 结合使用来实现此功能。有关详细信息,请参见第 7 章 “通过 Snapper 进行系统恢复和快照管理

要创建支持回滚的系统快照,需要将大多数系统目录装入单个分区。有关更多信息,请参考第 7.1 节 “默认设置”。这也包括 /usr/var。只有从快照中排除的目录(请参见第 7.1.2 节 “快照中排除的目录”中的列表)才可以驻留在单独的分区上。除此之外,此列表还包括 /usr/local/var/log/tmp

如果您不打算使用 Snapper 执行系统回滚,则上述分区限制并不适用。

重要
重要:加密的根分区上的 Btrfs

默认的分区设置建议将根分区用作 Btrfs,并在其中包含 /boot 目录。要加密根分区,请务必使用 GPT 分区表类型,而不要使用默认的 MSDOS 类型。否则,GRUB2 引导加载程序可能没有足够的空间供第二阶段的加载程序使用。

注意
注意:IBM Z:使用 z/VM 中的迷你磁盘

如果 SUSE Linux Enterprise Server 安装在 z/VM 中驻留在同一物理磁盘上的几个迷你磁盘中,迷你磁盘的访问路径 (/dev/disk/by-id/) 将不是唯一的,因为该路径代表的是物理磁盘的 ID。所以,如果同一物理磁盘上有两个或更多迷你磁盘,它们的 ID 都相同。

要避免在装入迷你磁盘时发生问题,请始终按路径按 UUID 装入它们。

警告
警告:IBM Z:LVM 根文件系统

如果您将系统的根文件系统配置在 LVM 或软件 RAID 阵列中,则必须将 /boot 置于单独的非 LVM 或非 RAID 分区上,否则系统将无法引导。此类分区的建议大小为 500 MB,建议的文件系统为 Ext4。

注意
注意:支持的软件 RAID 卷

磁盘数据格式 (DDF) 卷和 Intel Matrix Storage Manager (IMSM) 卷支持安装到现有软件 RAID 卷以及从该现有卷进行引导。IMSM 也称为:

  • Intel 快速储存技术

  • Intel 矩阵储存技术

  • Intel 应用程序加速器/Intel 应用程序加速器 RAID 版本

注意
注意:适用于 FCoE 和 iSCSI 设备的安装点

引导期间,FCoE 和 iSCSI 设备将异步显示。虽然 initrd 可确保为根文件系统正确设置这些设备,但对于任何其他文件系统或安装点(例如 /usr),并无此类保证。因此,任何系统安装点(例如 /usr/var)都不受支持。要使用这些设备,请确保正确同步相应的服务和设备。

分区
图 6.11︰ 分区

6.12 时钟和时区

在此对话框中,请选择区域和时区。这两项会根据安装语言预先选定。要更改预先选定的值,请使用地图或区域时区下拉框。使用地图时,请将光标指向区域的大概方向,并单击左键进行缩放。现在请单击左键选择您的国家/地区或区域。单击右键以返回到世界地图。

要设置时钟,请选择是否将硬件时钟设置为 UTC。如果在计算机上运行其他操作系统,如 Microsoft Windows,您的系统可能会改为使用本地时间。如果在计算机上运行 Linux,请将硬件时钟设置为 UTC,并让系统自动在标准时间与夏令时之间切换。

重要
重要:将硬件时钟设置为 UTC

如果要从标准时间自动切换到夏令时(反之亦然),则前提条件是硬件时钟(CMOS 时钟)设置为 UTC。这同样适用于借助 NTP 使用自动时间同步的情况,因为系统只有在硬件与系统时钟之间的时差少于 15 分钟时才会执行自动同步。

由于错误的系统时间可能导致严重问题(错过备份、丢弃邮件、无法在远程文件系统上装入,等等),因此强烈建议您始终将硬件时钟设置为 UTC。

时钟和时区
图 6.12︰ 时钟和时区

POWER, AMD/Intel 如果已配置网络,您可以配置与 NTP 服务器的时间同步。单击其他设置改变 NTP 设置或手动设置时间。有关配置 NTP 服务的更多信息,请参见第 25 章 “使用 NTP 同步时间。完成后,请单击接受继续安装。

POWER, AMD/Intel 如果在未配置 NTP 的情况下运行,请考虑设置 SYSTOHC=nosysconfig 变量),以免将未同步的时间保存到硬件时钟。

注意
注意:在 IBM Z 上无法更改时间

由于操作系统不能直接更改时间和日期,其他设置选项在 IBM Z 上不可用。

6.13 创建新用户

在此步骤中创建本地用户。输入姓和名后,接受建议或指定将用于登录的新用户名。请只使用小写字母 (a-z)、数字 (0-9) 及 .(点)、-(破折号)和 _(下划线)这些字符。不允许使用特殊字符、元音变音符和重音字符。

最后,输入此用户的密码。再次输入以进行确认(目的是确保您的输入无误)。要提供有效的安全性,口令应至少由 6 个字符组成,并且需包含大小写字母、数字和特殊字符(7 位 ASCII 码)。不允许使用元音符或重音符。将检查所输入密码的强度。如果输入的密码很容易猜出(如字典单词或名称),系统会显示一则警告。确保安全的好做法是使用强密码。

重要
重要:用户名和口令

请牢记您的用户名和口令,因为每次登录系统时都需要使用它们。

如果在已经装有一个或多个 Linux 系统的计算机上安装 SUSE Linux Enterprise Server,YaST 允许您导入用户名和口令等用户数据。依次选择从先前的安装导入用户数据选择用户导入数据。

如果您不想配置任何本地用户(例如,在集中进行用户身份验证的网络上设置客户端时),请选择下一步并确认警告跳过此步骤。以后,您可随时在安装好的系统中配置网络用户身份验证,相关指导,请参见第 16 章 “使用 YaST 管理用户

创建新用户
图 6.13︰ 创建新用户

有两个附加选项可用:

对系统管理员使用此口令

如果选中此选项,则系统管理员 root 将使用您为该用户输入的相同密码。此选项适用于独立工作站或由单个用户管理的家庭网络中的计算机。如果没有选中此选项,系统将在安装工作流程的下一步骤中提示您输入系统管理员密码(请参阅第 6.14 节 “系统管理员 root 的密码”)。

自动登录

此选项可在启动时自动将当前用户登录到系统。如果计算机只由一个用户操作,此选项很有用。为了能够自动登录,必须明确启用此选项。

6.13.1 专家设置

在“创建用户”对话框中单击更改,以从以前的安装(如果存在)中导入用户。在此对话框中还可以更改密码加密类型。

默认身份验证方法为本地 (/etc/passwd)。如果检测到 SUSE Linux Enterprise Server 的早先版本或使用 /etc/passwd 的其他系统,您可以导入本地用户。要执行该操作,请选中从以前的安装中读取用户数据并单击选择。在下一个对话框中选择要导入的用户,并单击确定完成。

默认情况下,口令会通过 SHA-512 哈希功能进行加密。不建议更改此方法,除非出于兼容性原因需要如此。

6.14 系统管理员 root 的密码

如果您在上一步没有选择对系统管理员使用此口令,系统将提示您为系统管理员 root 输入口令。否则,将跳过此配置步骤。

root 是超级用户(即系统管理员)的名称。与普通用户不同,root 拥有不受限制的权限,可更改系统配置、安装程序和设置新硬件。如果用户忘记他们的口令或遇到其他有关系统的问题,root 用户可以提供帮助。root 帐户应只用于系统管理、维护和修复工作。以 root 用户的身份登录来进行日常工作相当危险,因为一个错误操作就可能导致系统文件丢失,而且无法挽回。

为了进行校验,必须两次输入 root 用户的密码。切勿忘记 root 口令。此口令输入后即无法检索。

系统管理员 root
图 6.14︰ 系统管理员 root 的密码
提示
提示:口令和键盘布局

建议您只使用英语键盘上可用的字符。如果发生系统错误,或者您需要以救援模式启动系统时,本地化键盘可能会无法使用。

以后,您可随时在安装好的系统中更改 root 口令。要实现此目的,请运行 YaST,并启动安全和用户 ›  用户和组管理

重要
重要:root 用户

用户 root 拥有更改系统所需的所有权限。要执行这样的任务,需要有 root 口令。没有此密码就不能执行任何管理任务。

6.15 安装设置

在实际安装开始前的最后一步,您可以改变安装程序建议的安装设置。要修改建议的设置,请单击相应的标题。对特定设置进行更改后,您始终都会返回到“安装设置”窗口,其中的内容会相应更改。

安装设置
图 6.15︰ 安装设置

6.15.1 软件

SUSE Linux Enterprise Server 中包含多个可满足各种应用目的的软件模式。单击软件打开软件选择和系统任务屏幕,您可以在此处根据需要修改所做的模式选择。从列表中选择模式,并在窗口右侧查看说明。每个模式都包含特定功能(例如,Web 和 LAMP 服务器或打印服务器)所需的几个软件包。如果想查看要安装软件包的更为详细的选择,请选择细节切换到 YaST 软件管理器。

以后,您也可以随时使用 YaST 软件管理器安装其他软件包或从系统中去除软件包。有关更多信息,请参见第 13 章 “安装或删除软件

软件选择和系统任务
图 6.16︰ 软件选择和系统任务
注意
注意:图形桌面

默认情况下,SUSE Linux Enterprise Server 安装时会附带 X Window 和 GNOME 桌面环境。如果不需要 X Window,请在软件选择和系统任务屏幕中取消选择相应的两个模式。可以安装轻量级窗口管理器 IceWM 来替代 GNOME。在软件选择和系统任务屏幕中选择细节,然后搜索 icewm

提示
提示:IBM Z:硬件加密支持

默认情况下不会安装硬件加密堆栈。要安装该堆栈,请在软件选择和系统任务屏幕中选择 System z HW crypto 支持

提示
提示:添加次要语言

您在安装过程的第一步中选择的语言将作为系统的主要(默认)语言。您可以在软件对话框中选择细节 ›  查看 ›  语言来添加次要语言。

6.15.2 引导

安装程序会针对您的系统提供引导配置建议。将自动检测在计算机上找到的其他操作系统(如 Microsoft Windows 或其他 Linux 安装),并将其添加到引导加载程序。但 SUSE Linux Enterprise Server 会按默认设置引导。通常,您可以保持这些设置不变。如果您需要自定义设置,请根据需要修改建议。有关信息,请参见第 12.3 节 “使用 YaST 配置引导加载程序”

重要
重要:软件 RAID 1

系统支持引导 /boot 驻留在软件 RAID 1 设备上的配置,但这需要在 MBR 中安装引导加载程序( 引导加载程序位置 ›  从主引导记录引导 )。不支持在非 RAID 1 级别的软件 RAID 设备上存放 /boot另请参见第 8 章 “为根分区配置软件 RAID

6.15.3 安全性

CPU 缓解措施是指为防御 CPU 边信道攻击而部署的软件缓解措施对应的内核引导命令行参数。单击高亮显示的条目可选择其他选项。有关细节,请参见CPU 缓解措施

系统默认会对所有已配置的网络接口启用 SuSEfirewall2。要对此计算机全局禁用防火墙,请单击禁用(不建议如此)。

注意
注意:防火墙设置

如果激活了防火墙,则所有接口都配置为位于外部区域,其中的所有端口默认都处于关闭状态,以便最大程度地确保安全。安装期间,您可以打开的唯一一个端口是端口 22 (SSH),它用于允许远程访问。所有需要网络访问的其他服务(如 FTP、Samba、Web 服务器等)只有在防火墙设置调整后才可正常工作。有关更多信息,请参考Chapter 16, Masquerading and Firewalls

要通过安全外壳 (SSH) 启用远程访问,请确保 SSH 服务处于启用状态,且 SSH 端口已打开。

提示
提示:现有的 SSJ 主机键

如果您在已装有 Linux 的计算机上安装 SUSE Linux Enterprise Server,安装例程会导入 SSH 主机密钥。它默认会选择访问时间最近的主机密钥。另请参见第 6.15.7 节 “导入 SSH 主机密钥和配置

如果您要通过 VNC 进行远程管理,则还可以指定在安装后是否可通过 VNC 访问计算机。请注意,要启用 VNC,您需要将默认 systemd 目标设置为图形

6.15.4 Kdump

使用 Kdump,您可以在发生崩溃的情况下保存内核的转储,以分析问题出在哪里。使用此对话框可启用和配置 Kdump。有关详细信息,请参见Chapter 17, Kexec and Kdump

6.15.5 IBM Z:将设备列入黑名单

为了节省内存,系统默认会将所有当前不使用的设备通道列入黑名单(未列入黑名单的每个通道大约会占用 50 KB 的内存)。要在安装好的系统中配置其他使用当前列入黑名单的通道的硬件,请先运行相应的 YaST 模块启用相应的通道。

要禁用黑名单,请单击禁用

6.15.6 默认 systemd 目标

SUSE Linux Enterprise Server 可以引导至两个不同的目标(以前称为运行级别)。图形目标会启动一个显示管理器,而多用户目标会启动命令行界面。

默认目标是图形。如果您尚未安装 X Window System 模式,则需要将其更改为多用户。如果系统应当可以通过 VNC 访问,您需要选择图形

6.15.7 导入 SSH 主机密钥和配置

如果检测到计算机上已经装有 Linux 系统,YaST 默认会导入 /etc/ssh 中找到的最新 SSH 主机密钥,您还可以选择包含该目录中的其他文件。如此,您可以重用现有安装的 SSH 身份,以免在首次连接时出现远程主机标识已更改的警告。请注意,如果 YaST 未发现任何其他安装,则此项不会显示在安装摘要中。

导入 SSH 主机密钥和配置
图 6.17︰ 导入 SSH 主机密钥和配置
我要从先前的安装导入 SSH 密钥:

如果您要导入已安装系统的 SSH 主机密钥和配置(可选),请选择此选项。您可以在下面的选项列表中选择要从中导入密钥的安装。

导入 SSH 配置

启用此项还会将 /etc/ssh 中主机密钥以外的其他文件复制到已安装系统。

6.15.8 系统信息

此屏幕列出了安装程序可以获得的有关您计算机的所有硬件信息。该屏幕第一次打开时,系统会启动硬件检测。根据系统情况,可能需要一些时间。可在列表中选择任意项,然后单击详细信息以查看关于所选项的详细信息。单击保存到文件可将详细的列表保存到本地文件系统或可移动设备中。

高级用户还可通过选择内核设置来更改 PCI ID 设置和内核设置。一个含有两个选项卡的屏幕即会打开:

PCI ID 设置

所有内核驱动器支持的设备 ID 列表包含在该驱动器内。一个不在驱动程序数据库中的新设备,即使能用现有某个驱动程序,也不被视为对该设备的支持。您可以在此处为设备驱动程序添加 PCI ID。只有高级用户才可尝试这么做。

要添加 ID,请单击添加并选择是要手动输入数据,还是从列表中选择。输入必需的数据。SysFS 目录/sys/bus/pci/drivers 的目录名称;如果该字段为空,则驱动程序名称会用作目录名称。现有的项可使用编辑删除来管理。

内核设置

在此处更改全局 I/O 调度程序。如果选择未配置,将会使用相应体系结构的默认设置。以后,您也可随时在安装好的系统中更改此设置。有关调节 I/O 的详细信息,请参见Chapter 12, Tuning I/O Performance

另外,在此处激活启用 SysRq 键。这些键可让您在系统崩溃时发出基本命令(例如重引导系统或写入内核转储)。建议您在进行内核开发时启用这些键。有关详细信息,请参见https://www.kernel.org/doc/html/latest/admin-guide/sysrq.html

6.16 执行安装

在配置所有安装设置后,在“安装设置”窗口中单击安装开始安装。某些软件可能需要许可证确认。如果您选择的软件包括此类软件,则将显示许可证确认对话框。单击接受以安装软件包。如果不同意许可证,则单击我不同意,将不会安装软件包。在随后的对话框中,选择安装再次确认。

根据系统性能和所选的软件范围,安装通常需要 15 到 30 分钟。准备好硬盘并且保存和恢复用户设置后,软件安装开始。在此过程中,一个幻灯片会显示,介绍 SUSE Linux Enterprise Server 的各项功能。选择细节可切换到安装日志,选择发行说明可读取最新的重要信息,这些信息在手册印刷之时尚未提供。

软件安装完成后,系统会重引导至新安装,您可以在此处登录。要自定义系统配置或安装其他软件包,请启动 YaST。

注意
注意:单阶段安装

SUSE Linux Enterprise Server 12 开始,系统安装和基本配置(包括网络设置)将在一个阶段完成。重引导进入安装的系统后,您便可以登录并开始使用该系统。要调整设置、配置服务或安装其他软件,可以启动 YaST。

6.16.1 IBM Z:对安装的系统执行 IPL

YaST 通常会重引导到 IBM Z 平台上的已安装系统。例外情况是在计算机上 LPAR 版本早于 z196 或 z/VM 版本早于 5.4 的环境中进行的安装,其中的引导加载程序位于 FCP 设备上。对于这种情况,引导加载程序会写入作为 /boot/zipl/ 装入的单独分区。

如果无法进行自动重引导,YaST 将显示一个对话框,其中包含关于从哪个设备进行 IPL 的信息。接受关机选项,并在关机后执行 IPL。此过程将随安装类型的不同而有所不同:

LPAR 安装

在 IBM Z HMC 中,依次选择装载清除,然后输入装载地址(/boot/zipl 目录及引导加载程序所在设备的地址)。如果使用 zFCP 磁盘作为引导设备,请选择从 SCSI 装载,并指定 FCP 适配器的装载地址,以及引导设备的 WWPN 和 LUN。现在启动装载进程。

z/VM 安装

LINUX1 身份登录到 VM Guest(关于配置,请参见例 4.1 “z/VM 目录的配置”),然后继续对安装好的系统执行 IPL:

IPL 151 CLEAR

151 是 DASD 引导设备的地址示例,请用正确的地址替换该值。

如果将 zFCP 磁盘用作引导设备,请在启动 IPL 之前指定引导设备的 zFCP WWPN 和 LUN。参数长度不得超过 8 个字符。较长的数字必须用空格隔开:

SET LOADDEV PORT 50050763 00C590A9 LUN 50010000 00000000

最后,启动初始程序装载:

IPL FC00

FC00 是 zFCP 适配器的地址示例,请用正确的地址替换该值。

KVM Guest 安装

安装完成后,虚拟机将会关闭。此时,请登录 KVM 主机,编辑虚拟机的说明文件,然后将虚拟机重启动,以执行 IPL 装载到已安装系统:

  1. 登录 KVM 主机。

  2. 运行以下命令编辑域 XML 文件

    virsh edit s12-1

    并去除下面几行:

      <!-- Boot kernel - remove 3 lines after successfull installation -->
      <kernel>/var/lib/libvirt/images/s12-kernel.boot</kernel>
      <initrd>/var/lib/libvirt/images/s12-initrd.boot</initrd>
      <cmdline>linuxrcstderr=/dev/console</cmdline>
  3. 重启动 VM Guest 以执行 IPL 装载到已安装系统:

    virsh start s12-1 --console
注意
注意:cio_ignore 已对 KVM 安装禁用

内核参数 cio_ignore 会阻止内核查看所有可用的硬件设备。不过,对于 KVM Guest,超级管理程序已注意仅提供对正确的设备的访问权限。因此,在安装 KVM Guest 时,cio_ignore 默认处于禁用状态(对于 z/VM 和 LPAR 安装,默认处于激活状态)。

6.16.2 IBM Z:连接到已安装系统

对系统执行 IPL 后,通过 VNC、SSH 或 X 建立连接以登录安装好的系统。建议使用 VNC 或 SSH。要自定义系统配置或安装其他软件包,请启动 YaST。

6.16.2.1 使用 VNC 进行连接

3270 终端中有一条消息要求您使用 VNC 客户端连接到 Linux 系统。但您很容易忽略此讯息,因为它与内核讯息混杂在一起,而且终端进程可能在您注意到此讯息前就已退出。如果在 5 分钟内无任何反应,请尝试使用 VNC 查看器来启动与 Linux 系统的连接。

6.16.2.2 使用 SSH 进行连接

3270 终端中有一条消息要求您使用 SSH 客户端连接到 Linux 系统。但您很容易忽略此消息,因为它与内核消息混杂在一起,而且在您注意到此消息时终端进程可能已退出。

一旦出现该讯息,请以 root 身份使用 SSH 登录 Linux 系统。如果连接被拒绝或超时,请在超过登录超时时限后重试(此时间因服务器设置而异)。

6.16.2.3 使用 X 进行连接

对已安装系统执行 IPL 时,请确保在安装第一阶段使用的 X 服务器已启动,并在从 DASD 引导之前仍然可用。YaST 会在此 X 服务器上打开以完成安装。如果系统已引导但无法及时连接到 X 服务器,情况就比较复杂。