跳至內容跳至頁面導覽:上一頁 [access key p]/下一頁 [access key n]
documentation.suse.com / SUSE Linux Enterprise Server 文件 / 部署指南  / 安裝工作流程 / 使用 YaST 安裝
適用範圍 SUSE Linux Enterprise Server 12 SP5

6 使用 YaST 安裝

在準備好用於安裝 SUSE® Linux Enterprise Server 的硬體 (如第 I 部分 「安裝準備」中所述) 並與安裝系統建立連接後,SUSE Linux Enterprise Server 系統助手 YaST 的介面將會顯式。YaST 會引導您完成整個安裝程序。

在安裝過程中,YaST 會分析您目前的系統設定和您的硬體元件。根據此分析的結果,將對您的系統設定包括網路在內的基本組態 (前提是系統可以使用 DHCP 來設定)。若要在安裝完成後微調系統,請從安裝好的系統中啟動 YaST。

6.1 選擇安裝方法

選取安裝媒體之後,決定最適合您需要的適用安裝方法和開機選項︰

SUSE Linux Enterprise Server 媒體 (DVD、USB) 安裝

若要執行獨立的安裝,不想依賴於網路提供安裝資料或開機基礎架構,請選擇此選項。安裝將完全按照第 6.3 節 「安裝步驟」 中所述進行。

從網路伺服器安裝

如果您的網路中有安裝伺服器可供使用,或者您想使用外部伺服器做為安裝資料的來源,請選擇此選項。此種安裝可設定為從實體媒體 (隨身碟、CD/DVD 或硬碟) 開機,或使用 PXE/BOOTP 透過網路開機。如需詳細資訊,請參閱第 6.2 節 「系統啟動進行安裝」

安裝程式將使用 DHCP 設定網路連線,並從 OpenSLP 伺服器取回網路安裝來源的位置。如果 DHCP 不可用,請選擇F4 來源 › 網路組態 › 手動,然後輸入網路資料。在 EFI 系統上,依照第 6.2.2.2 節 「配有 UEFI 的機器上的開機螢幕」中所述修改網路開機參數。

從 SLP 伺服器安裝: 如果您的網路設定支援 OpenSLP,並且您的網路安裝來源已設定為透過 SLP 聲明自身 (如第 8 章 「安裝保存安裝來源的伺服器中所述),請將系統開機,在開機畫面中按 F4 並從功能表中選取 SLP。在 EFI 系統上,依照第 6.2.2.2 節 「配有 UEFI 的機器上的開機螢幕」中所述將 install 參數設定為 install=slp:/

從沒有 SLP 的網路來源安裝: 如果您的網路設定不支援使用 OpenSLP 來擷取網路安裝來源,請將系統開機,然後在開機螢幕中按 F4 選取所需的網路通訊協定 (NFS、HTTP、FTP 或 SMB/CIFS),並提供伺服器位址以及安裝媒體的路徑。在 EFI 系統上,依照第 6.2.2.2 節 「配有 UEFI 的機器上的開機螢幕」中所述,修改開機參數 install=

6.2 系統啟動進行安裝

該安裝的系統啟動方式取決於架構,例如,PC (AMD64/Intel 64) 或大型主機的系統啟動方式就不同。如果將 SUSE Linux Enterprise Server 安裝為 KVM 或 Xen 監管程式上的虛擬機器客體,請遵循 AMD64/Intel 64 架構的說明操作。

6.2.1 IBM Z:系統啟動

對於 IBM Z 平台,會如第 4.2.4 節 「對 SUSE Linux Enterprise Server 安裝系統執行 IPL」所述將系統開機 (IPL,即初始程式載入)。SUSE Linux Enterprise Server 不會在這些系統上顯示開頭顯示畫面。安裝期間,請手動載入核心、initrd 和 parmfile。透過 VNC、X 或 SSH 與安裝系統建立連接後,YaST 便會啟動它的安裝畫面。由於系統不顯示開頭顯示畫面,因此無法在畫面上輸入核心或開機參數,而必須用 parmfile 指定 (請參閱第 4.3 節 「parmfile — 自動化系統組態」)。

6.2.2 PC (AMD64/Intel 64/ARM AArch64)︰系統啟動

SUSE Linux Enterprise Server 支援多種開機選項,您可以依據可用的硬體以及偏好的安裝方案從中選擇。從 SUSE Linux Enterprise Server 媒體開機是最簡單的方式,但特殊的要求可能需要特殊的設定︰

表 6.1︰ 開機選項

開機選項

描述

DVD

這是最簡單的開機選項。如果系統上的本地 DVD-ROM 光碟機受 Linux 支援,便可以使用這個選項。

快閃式磁碟 (USB 大量儲存裝置)

如果您的機器未配備光碟機,則可以從快閃式磁碟將安裝影像開機。若要建立可開機的隨身碟,您需要使用 dd 指令將 DVD 或迷你 CD ISO 影像複製到該裝置 (請勿掛接隨身碟,否則該裝置上的所有資料都將被去除)︰

dd if=PATH_TO_ISO_IMAGE of=USB_STORAGE_DEVICE bs=4M
重要
重要:相容性

請注意,在 UEFI 機器與 POWER 架構上支援從 USB 大量儲存裝置開機。

PXE 或 BOOTP

系統的 BIOS 或韌體必須支援透過網路開機,而且網路上必須有可用的開機伺服器。這個任務也可以由其他 SUSE Linux Enterprise Server 系統處理。如需相關資訊,請參閱第 10 章 「遠端安裝

硬碟

SUSE Linux Enterprise Server 安裝也可從硬碟開機。若要這麼做,請將核心 (linux) 和安裝系統 (initrd) 從安裝媒體上的 /boot/ARCHITECTURE/ 目錄複製到硬碟,並將相應的項目新增到先前安裝之 SUSE Linux Enterprise Server 的現有開機載入程式中。

提示
提示:從 UEFI 機器上的 DVD 開機

在配備了 UEFI (統一可延伸韌體介面) 的機器上可將 DVD1 當做開機媒體使用。有關特定資訊,請參閱廠商文件。如果開機失敗,請嘗試啟用韌體中的 CSM (相容支援模組)。

注意
注意:附加產品安裝媒體

附加產品的媒體 (延伸或協力廠商產品) 無法用做獨立安裝媒體。它們可以在安裝期間 (請參閱第 6.9 節 「延伸選擇」) 做為額外安裝來源內嵌,也可以從正在執行的系統中使用 YaST 附加產品模組安裝 (如需詳細資訊,請參閱第 14 章 「安裝模組、延伸和協力廠商附加產品)。

6.2.2.1 配有傳統 BIOS 的機器上的開機螢幕

開機畫面顯示一些安裝程序的選項。從硬碟開機會將已安裝的系統開機,此選項預設為選定狀態,因為 CD 通常會留在光碟機中。使用方向鍵選取其他選項之一,然後按 Enter 將其開機。這些選項包含︰

安裝

一般安裝模式。將啟用所有先進的硬體功能。如果安裝失敗,請參閱F5核心 以瞭解停用可能有問題之功能的開機選項。

升級

執行系統升級。如需詳細資訊,請參閱第 19 章 「升級 SUSE Linux Enterprise

救援系統

啟動不包含圖形使用者介面的精簡型 Linux 系統。若需要更多的資訊,請參閱第 41.6.2 節 「使用救援系統」

檢查安裝媒體

僅當您透過基於已下載 ISO 建立的媒體進行安裝時,才可以選取此選項。若是這樣的話,建議您檢查安裝媒體是否完整。此選項會先啟動安裝系統,然後才會自動檢查媒體。如果檢查成功,標準安裝常式便會啟動。如果偵測到媒體損毀,安裝常式便會中止。

警告
警告:媒體檢查失敗

如果媒體檢查失敗,則表明您的媒體已損壞。此時請勿繼續安裝,因為安裝可能會失敗,或者您會遺失資料。請更換受損的媒體,然後重新開始安裝程序。

記憶體測試

以重複讀取及寫入週期的方式來測試您系統的 RAM。透過重新開機來終止測試。若需要更多的資訊,請參閱第 41.2.4 節 「無法開機」

配有傳統 BIOS 的機器上的開機螢幕
圖 6.1︰ 配有傳統 BIOS 的機器上的開機螢幕

使用螢幕底端顯示的功能鍵來變更語言、螢幕解析度或安裝來源,或新增您硬體廠商提供的其他驅動程式︰

F1說明

取得開機畫面使用中元素的內容感應式說明。使用方向鍵可進行導覽,使用 Enter 可依循連結,使用 Esc 可離開說明畫面。

F2語言

選取安裝的顯示語言和對應的鍵盤配置。預設語言為英語 (美國)。

F3視訊模式

選取安裝的各種圖形顯示模式。依預設,系統會使用 KMS (核心模式設定) 自動確定視訊解析度。如果此設定在您的系統上不起作用,請選擇無 KMS,並選擇性在開機指令行中指定 vga=ask 以取得視訊解析度的提示。如果圖形安裝會造成問題,請選擇文字模式

F4來源

通常是從插入的安裝媒體執行安裝。請在此處選取其他來源,如 FTP 或 NFS 伺服器。如果安裝是在具有 SLP 伺服器的網路上部署,請選取伺服器上有這個選項可用的安裝來源。如需使用 SLP 設定安裝伺服器的資訊,請參閱第 8 章 「安裝保存安裝來源的伺服器

F5核心

如果進行一般安裝時遇到問題,此功能表可用來停用一些可能有問題的功能。如果硬體不支援 ACPI (進階組態與電源介面),請選取無 ACPI以安裝不支援 ACPI 的系統。無本地 ACPI會停用 ACPI (進階組態與電源介面) 的支援,這可能會導致某些硬體出現問題。安全設定會使用 DMA 模式 (用於 CD/DVD-ROM 光碟機) 啟動系統並停用電源管理功能。

如果不確定,請先嘗試以下選項︰安裝 - ACPI 已停用安裝 - 安全設定。進階使用者也可以使用指令行 (開機選項) 來輸入或變更核心參數。

F6驅動程式

按下此鍵可以通知系統您擁有 SUSE Linux Enterprise Server 的選用驅動程式更新。使用檔案URL,在開始安裝之前直接載入驅動程式。若選取,則安裝過程中會在適當時機提示您插入該更新光碟。

提示
提示:取得驅動程式更新磁碟

http://drivers.suse.com/ 上會提供 SUSE Linux Enterprise 的驅動程式更新。已透過 SUSE SolidDriver Program 建立這些驅動程式。

6.2.2.2 配有 UEFI 的機器上的開機螢幕

UEFI (Unified Extensible Firmware Interface,整合可延伸韌體介面) 是一個全新的工業標準,它取代了傳統的 BIOS 並作進一步延伸。最新的 UEFI 實作包含安全開機延伸,它僅允許執行已簽署的開機載入程式,從而防止將惡意程式碼開機。如需相關資訊,請參閱第 11 章 「UEFI (整合可延伸韌體介面)

用於將配有傳統 BIOS 之機器開機的開機管理員 GRUB 2 不支援 UEFI,因此以 GRUB 2 for EFI 取代了 GRUB 2。若已啟用安全開機,YaST 將自動選取 GRUB 2 for EFI 進行安裝。從管理員和使用者的角度看,這兩種開機管理員實作的行為方式相同,在下文中稱為 GRUB 2

提示
提示:預設支援 UEFI 與安全開機

SUSE Linux Enterprise Server 的安裝常式會自動偵測機器是否配有 UEFI。所有安裝來源也都支援安全開機。如果雙重開機機器上已存在 EFI 系統分割區 (例如,在 Microsoft Windows 8 安裝中),系統將會自動偵測到它並加以使用。在 UEFI 系統上,分割區表將寫入為 GPT。

警告
警告:將非現成驅動程式與安全開機配合使用

在已啟用安全開機的情況下進行安裝期間,不支援新增非現成驅動程式 (換言之,不是 SLE 隨附的驅動程式)。預設不信任用於 SolidDriver/PLDP 的簽署金鑰。

若要解決此問題,必須在安裝之前透過韌體/系統管理工具將所需金鑰新增至韌體資料庫,或者使用將在第一次開機時在 MOK 清單中註冊所需金鑰的可開機 ISO。如需詳細資訊,請參閱第 11.1 節 「安全開機」

開機畫面顯示一些安裝程序的選項。使用方向鍵變更所選的選項,然後按 Enter 將其開機。這些選項包含︰

安裝

一般安裝模式。

升級

執行系統升級。如需詳細資訊,請參閱第 19 章 「升級 SUSE Linux Enterprise

救援系統

啟動不包含圖形使用者介面的精簡型 Linux 系統。若需要更多的資訊,請參閱第 41.6.2 節 「使用救援系統」

檢查安裝媒體

僅當您透過基於已下載 ISO 建立的媒體進行安裝時,才可以選取此選項。若是這樣的話,建議您檢查安裝媒體是否完整。此選項會先啟動安裝系統,然後才會自動檢查媒體。如果檢查成功,標準安裝常式便會啟動。如果偵測到媒體損毀,安裝常式便會中止。

配有 UEFI 的機器上的開機螢幕
圖 6.2︰ 配有 UEFI 的機器上的開機螢幕

SUSE Linux Enterprise Server 上的 GRUB 2 for EFI 不支援開機提示或用於新增開機參數的功能鍵。依預設,安裝會以美式英文啟動,並且使用開機媒體做為安裝來源。系統將執行 DHCP 查詢以設定網路。若要變更這些預設值或新增其他開機參數,您需要編輯相應的開機項目。使用方向鍵將其反白,然後按 E。如需編輯提示,請參閱螢幕上的說明 (請注意,目前僅提供英文鍵盤)。安裝項目與下面所示內容類似︰

setparams 'Installation'

    set gfxpayload=keep
    echo 'Loading kernel ...'
    linuxefi /boot/x86_64/loader/linux splash=silent
    echo 'Loading initial ramdisk ...'
    initrdefi /boot/x86_64/loader/initrd

將用空格分隔的參數新增至以 linuxefi 開頭的行的結尾處。若要將編輯的項目開機,請按 F10。如果透過序列控制台存取機器,請按 Esc 0http://en.opensuse.org/Linuxrc 上提供了完整的參數清單。最重要的選項包括︰

表 6.2︰ 安裝來源

CD/DVD (預設)

install=cd:/

硬碟

install=hd:/?device=sda/PATH_TO_ISO

SLP

install=slp:/

FTP

install=ftp://ftp.example.com/PATH_TO_ISO

HTTP

install=http://www.example.com/PATH_TO_ISO

NFS

install=nfs:/PATH_TO_ISO

SMB/CIFS

install=smb://PATH_TO_ISO

表 6.3︰ 網路組態

DHCP (預設)

netsetup=dhcp

參數的提示

netsetup=hostip,netmask,gateway,nameserver

主機 IP 位址

hostip=192.168.2.100

hostip=192.168.2.100/24

網路遮罩

netmask=255.255.255.0

閘道

gateway=192.168.5.1

名稱伺服器

nameserver=192.168.1.116

nameserver=192.168.1.116,192.168.1.118

網域搜尋路徑

domain=example.com

表 6.4︰ 其他

驅動程式更新︰提示

dud=1

驅動程式更新︰URL

dud=ftp://ftp.example.com/PATH_TO_DRIVER

dud=http://www.example.com/PATH_TO_DRIVER

安裝語言

Language=LANGUAGE

支援的 LANGUAGE 包括以下其中之一︰cs_CZde_DEes_ESfr_FRja_JPpt_BRpt_PTru_RUzh_CN 以及 zh_TW

核心︰無 ACPI

acpi=off

核心︰無本地 APIC

noapic

視訊︰停用 KMS

nomodeset

視訊︰在文字模式中啟動安裝程式

Textmode=1

6.2.3 進階設定的開機參數

若要設定本地 SMT 或 supportconfig 伺服器的存取途徑以完成安裝,您可以指定開機參數,以便在安裝期間設定這些服務。如果您在安裝期間需要 IPv6 支援,此方法同樣適用。

6.2.3.1 提供存取 SMT 伺服器所需的資料

依預設,SUSE Linux Enterprise Server 的更新由 SUSE Customer Center 提供。如果您的網路中設定了提供本地更新來源的所謂 SMT 伺服器,則您需要在用戶端設定該伺服器的 URL。用戶端和伺服器只能經由 HTTPS 通訊協定進行通訊,因此,在證書管理中心尚未發佈證書的情況下,您還需要輸入伺服器證書的路徑。

注意
注意:僅限非互動式安裝

您只需為非互動式安裝提供用於存取 SMT 伺服器的參數。在互動式安裝期間,資料可以在安裝過程中提供 (請參閱第 6.8 節 「SUSE Customer Center 註冊」獲取詳細資料)。

regurl

SMT 伺服器的 URL。此 URL 採用固定的格式︰https://FQN/center/regsvc/FQN 必須是 SMT 伺服器完全合格的主機名稱。範例︰

regurl=https://smt.example.com/center/regsvc/
regcert

SMT 伺服器證書的位置。指定下列其中一個位置︰

URL

可從中下載證書的遠端位置 (HTTP、HTTPS 或 FTP)。範例︰

regcert=http://smt.example.com/smt-ca.crt
本地路徑

本地機器上證書的絕對路徑。範例︰

regcert=/data/inst/smt/smt-ca.cert
互動

在安裝期間可以使用 ask 開啟一個快顯功能表,您可在其中指定證書的路徑。對於 AutoYaST 請勿使用此選項。範例

regcert=ask
停用證書安裝

如果附加產品將安裝證書,或者您使用的是官方證書管理中心核發的證書,請使用 done。例如︰

regcert=done
警告
警告:請小心避免輸入錯誤

確保輸入值正確。如果未正確指定 regurl,則更新來源的註冊作業將會失敗。如果為 regcert 輸入的值不正確,則系統會提示您提供憑證的本地路徑。

如果不指定 regcert,則它的值將預設為 http://FQN/smt.crt,其中 FQN 表示 SMT 伺服器的名稱。

6.2.3.2 設定 supportconfig 的替代資料伺服器

依預設,supportconfig (如需詳細資訊,請參閱第 40 章 「收集系統資訊以供支援所用) 收集的資料會傳送至 SUSE Customer Center。您也可以設定本地伺服器來收集此資料。如果您的網路中有此類伺服器,您需要在用戶端設定該伺服器的 URL。這些資訊必須在開機提示處輸入。

supporturl 伺服器的 URL。URL 的格式為 http://FQN/Path/,其中 FQN 是伺服器完全合格的主機名稱,Path 是伺服器上的位置。例如︰

supporturl=http://support.example.com/supportconfig/data/

6.2.3.3 安裝期間使用 IPv6

依預設,您只能為您的機器指定 IPv4 網路位址。若要在安裝期間啟用 IPv6,請在開機提示處輸入以下參數之一︰

接受 IPv4 和 IPv6
ipv6=1
僅接受 IPv6
ipv6only=1

6.2.3.4 安裝期間使用代理

在為了存取遠端網站而實施代理伺服器的網路中,只有在設定代理伺服器時,才能在安裝期間註冊。

若要在安裝期間使用代理,請在開機螢幕上按 F4,然後在 HTTP 代理對話方塊中設定所需的參數。或者,在開機提示處提供核心參數 proxy

l>proxy=http://USER:PASSWORD@proxy.example.com:PORT

USERPASSWORD 的指定是選擇性的 - 如果伺服器允許匿名存取,則提供以下資料便已足夠︰http://proxy.example.com:

6.2.3.5 啟用 SELinux 支援

如果在啟動安裝時啟用 SELinux,則在完成安裝後,您無需重新開機便可設定 SELinux。使用以下參數︰

security=selinux selinux=1

6.2.3.6 啟用安裝程式自我更新

在安裝和升級期間,YaST 可以如第 6.4 節 「安裝程式自我更新」所述透過自我更新來解決發行後探查到的潛在錯誤。可使用 self_update 參數修改此功能的行為。

若要啟用安裝程式自我更新,請將該參數設定為 1

self_update=1

若要使用使用者定義的儲存庫,請指定 URL︰

self_update=https://updates.example.com/

6.2.3.7 使用 CPU 緩和措施

您可以使用開機參數 mitigations 控制受影響 CPU 上針對旁路攻擊的緩和措施選項。可能的值包括:

auto 啟用您的 CPU 型號所需的全部緩和措施,但不能防禦跨 CPU 線串的攻擊。此設定可能會在一定程度上影響效能,具體視您的工作負載而定。

nosmt 提供整套可用的安全性緩和措施。啟用您的 CPU 型號所需的全部緩和措施。此外,它還會停用同步多重線串,以避免遭到跨多個 CPU 線串發起的旁路攻擊。此設定可能會進一步影響效能,具體視您的工作負載而定。

off 停用所有緩和措施。CPU 可能會遭到旁路攻擊,具體視 CPU 型號而定。此設定不會對效能造成任何影響。

每個值都會隨附一組特定參數,具體視 CPU 架構、核心版本以及需要緩和的弱點而定。如需詳細資料,請參閱核心文件。

6.3 安裝步驟

SUSE Linux Enterprise Server 的互動安裝分為下列幾個步驟。

安裝開始後,SUSE Linux Enterprise Server 會載入並設定精簡型 Linux 系統來執行安裝程序。若要在此過程中檢視開機訊息和著作權聲明,請按 Esc。完成此程序後,YaST 安裝程式將啟動並顯示圖形安裝程式。

提示
提示:不使用滑鼠安裝

若安裝程式未正確偵測到您的滑鼠,請使用 →| 進行導覽,使用方向鍵捲動,使用 Enter 確認選擇。許多按鈕或選項欄位都包含有底線的字母。您可以使用 Alt字母直接選取按鈕或選項,而無須使用 →| 來定位。

6.4 安裝程式自我更新

在安裝和升級期間,YaST 可以執行自我更新,以解決發行後探查到的安裝程式錯誤。此功能預設處於啟用狀態;若要停用此功能,請將開機參數 self_update 設為 0。如需詳細資訊,請參閱 第 6.2.3.6 節 「啟用安裝程式自我更新」

儘管此功能的執行無需使用者介入,但瞭解它的運作原理會對您有所幫助。若不感興趣,您可以跳過該節的其餘內容,直接跳到第 6.5 節 「語言、鍵盤和授權合約」

提示
提示:語言選擇

安裝程式自我更新的執行時間先於語言選取步驟。這表示,預設將以英語顯示進度及此過程中發生的錯誤。

若要在安裝程式的此部分使用其他語言,請在 DVD 開機功能表中按 F2,然後從清單中選取所需的語言。或者,使用 language 開機參數 (例如 language=de_DE)。

6.4.1 自我更新程序

自我更新程序可分為兩個不同的部分︰

  1. 確定更新儲存庫位置。

  2. 下載更新並將更新套用到安裝系統。

6.4.1.1 確定更新儲存庫位置

安裝程式自我更新透過專屬儲存庫以普通 RPM 套件的形式配送,因此第一步就是確定儲存庫 URL。

重要
重要:僅提供安裝程式自我更新儲存庫

無論您使用以下哪個選項,請只提供安裝程式自我更新儲存庫 URL,例如︰

self_update=https://www.example.com/my_installer_updates/

不要提供任何其他儲存庫 URL,例如軟體更新儲存庫 URL。

YaST 將嘗試使用以下資訊來源︰

  1. self_update 開機參數 (如需詳細資料,請參閱第 6.2.3.6 節 「啟用安裝程式自我更新」)。如果您指定了 URL,則該 URL 將優先於任何其他方法。

  2. /general/self_update_url 設定檔元素 (如果您使用的是 AutoYaST)。

  3. 註冊伺服器。YaST 會向註冊伺服器查詢 URL。要使用的伺服器將依以下順序來確定︰

    1. 評估 regurl 開機參數 (第 6.2.3.1 節 「提供存取 SMT 伺服器所需的資料」)。

    2. 評估 /suse_register/reg_server 設定檔元素 (如果您使用的是 AutoYaST)。

    3. 執行 SLP 查閱。如果找到了 SLP 伺服器,YaST 將詢問您是否應使用該伺服器,因為其不要求進行驗證,且本地網路上的所有人都可以通告註冊伺服器。

    4. 查詢 SUSE Customer Center。

  4. 如果之前的任何嘗試都不奏效,則會使用後援 URL (定義見安裝媒體)。

6.4.1.2 下載並套用更新

確定更新儲存庫後,YaST 會檢查是否有可用更新。如有,即會下載所有更新並套用到安裝系統。

最後,YaST 將重新啟動以載入新版本,並會顯示歡迎螢幕。如無可用更新,則會繼續安裝,而不重新啟動 YaST。

注意
注意:更新完整性

系統會檢查更新簽名以確認完整性和著作者身分。簽名缺失或無效時,將會詢問您是否要套用更新。

6.4.2 自我更新期間的網路

若要下載安裝程式更新,YaST 需要存取網路。YaST 預設在所有網路介面上都嘗試使用 DHCP。如果網路中存在 DHCP 伺服器,該伺服器將會自動工作。

如果您需要靜態 IP 設定,可以使用 ifcfg 開機引數。如需詳細資料,請參閱 https://en.opensuse.org/Linuxrc 上的 linuxrc 文件。

6.4.3 自訂自我更新儲存庫

YaST 可以使用使用者定義的儲存庫,而非官方儲存庫,只需透過 self_update 開機選項指定相應 URL 即可。不過,應注意以下事項︰

  • 僅支援 HTTP/HTTPS 和 FTP 儲存庫.

  • 僅支援 RPM-MD 儲存庫 (SMT 需要).

  • 套件的安裝方式與常規方式不同︰只會解壓縮套件,而不會執行程序檔.

  • 不會執行相依性檢查。將依字母順序安裝套件.

  • 套件中的檔案會覆寫來自原始安裝媒體的檔案。也就是說,更新套件可能不需要包含所有檔案,僅包含發生變更的檔案即可。將會省略未發生變更的檔案,以節省記憶體和下載頻寬。

注意
注意:僅可使用一個儲存庫

目前不能使用一個以上儲存庫做為安裝程式自我更新來源。

6.5 語言、鍵盤和授權合約

選擇所用語言之後,開始安裝 SUSE Linux Enterprise Server。變更語言會自動預先選取對應的鍵盤配置。從下拉式方塊中選取另一種鍵盤配置可以覆寫此建議。此處選取的語言也用於假設系統時鍾的時區。以後,您可以在安裝好的系統中修改此設定,如第 17 章 「使用 YaST 變更語言和國家/地區設定中所述。

請仔細閱讀語言和鍵盤選項下面顯示的授權合約。使用授權合約翻譯存取翻譯。如果您同意這些條款,請核取我同意授權條款,然後按下一步繼續安裝。如果您不同意授權合約,則不能安裝 SUSE Linux Enterprise Server,請按一下中止終止安裝。

語言、鍵盤和授權合約
圖 6.3︰ 語言、鍵盤和授權合約

6.6 IBM Z:磁碟啟動

當您在 IBM Z 平台上安裝時,在語言選擇對話方塊之後會出現一個用來設定所連接硬碟的對話方塊。請選取 DASD、光纖通道附加 SCSI 磁碟 (zFCP) 或 iSCSI 來安裝 SUSE Linux Enterprise Server。僅當連接了相應的裝置時,才可以使用 DASD 與 zFCP 組態按鈕。如需如何設定 iSCSI 磁碟的指示,請參閱第 14.3 節 「設定 iSCSI 啟動器」

您也可以透過啟動網路設定對話方塊來在此螢幕中變更網路組態。從清單中選擇一個網路介面,然後按一下編輯變更此設定。使用索引標籤設定 DNS 和路由。請參閱 第 16.4 節 「使用 YaST 手動設定網路連接」,以取得詳細資料。

磁碟啟用
圖 6.4︰ 磁碟啟用

6.6.1 設定 DASD 磁碟

選取設定 DASD 磁碟後,會顯示列出所有可用 DASD 的綜覽。若要取得更詳細的可用裝置資料,請使用清單上方的文字方塊來指定要顯示的通道範圍。若要依據範圍過濾清單,請選取過濾

選取 DASD
圖 6.5︰ IBM Z:選取 DASD

在清單中選取對應的項目以指定安裝使用的 DASD。使用全選可選取目前顯示的全部 DASD。選取執行動作 › 啟動來啟動所選的 DASD 並使其可用於安裝。若要格式化 DASD,請選取執行動作 › 格式化。也可以稍後使用 YaST 磁碟分割程式,如第 12.1 節 「使用 YaST 磁碟分割程式」所述。

6.6.2 設定 zFCP 磁碟

若要使用 zFCP 磁碟安裝 SUSE Linux Enterprise Server,請在選擇對話方塊中選取設定 zFCP 磁碟。這將會開啟一個對話方塊,列出系統上可用 zFCP 磁碟的清單。在此對話方塊中,選取新增開啟另一個對話方塊,在其中輸入 zFCP 參數。

若要使 zFCP 磁碟 可用於安裝 SUSE Linux Enterprise Server,請從下拉式方塊中選擇一個可用的通道號碼取得 WWPN(全球埠號碼) 和取得 LUN(邏輯單元編號) 會分別傳回可用的 WWPN 與 FCP-LUN 清單,供您選擇。只有啟用了 NPIV 時,自動 LUN 掃描才能正常運作。

完成後,按下一步離開 zFCP 對話方塊,按一下完成離開一般硬碟組態對話方塊,以繼續其餘的組態設定。

6.7 網路設定

開機進入安裝之後,系統即會設定安裝常式。在此設定期間,會嘗試使用 DHCP 至少設定一個網路介面。如果此嘗試失敗,網路設定對話方塊將會啟動。從清單中選擇一個網路介面,然後按一下編輯變更此設定。使用索引標籤設定 DNS 和路由。請參閱第 16.4 節 「使用 YaST 手動設定網路連接」,以取得詳細資料。在 IBM Z 上,此對話方塊不會自動啟動。它可以在磁碟啟用步驟中啟動。

如果安裝設定期間成功設定了 DHCP,您還可以透過在SUSE Customer Center 註冊步驟中按一下網路組態來存取此對話方塊。它可讓您變更自動提供的設定。

注意
注意:透過 linuxrc 設定的網路介面

如果透過 linuxrc 至少設定了一個網路介面,則會停用自動 DHCP 組態,並輸入和使用來自 linuxrc 的組態。

網路設定
圖 6.6︰ 網路設定
提示
提示:存取網路儲存或本地 RAID

若要在安裝期間存取 SAN 或本地 RAID,您可以使用 libstorage 指令行用戶端來實現此目的:

  1. CtrlAltF2 切換到主控台。

  2. 執行 extend libstoragemgmt 以安裝 libstoragemgmt 延伸。

  3. 現在您擁有 lsmcli 指令的存取權限。如需更多資訊,請執行 lsmcli --help

  4. 若要回到安裝程式,請按 AltF7

支援 Netapp Ontap、與 SMI-S 相容的所有 SAN 提供者以及 LSI MegaRAID。

6.8 SUSE Customer Center 註冊

若要獲取技術支援與產品更新,您需要向 SUSE Customer Center 註冊並啟用產品。現在,註冊 SUSE Linux Enterprise Server 會立即授予您存取更新儲存庫的權限。如此,您便可將最新的更新和可用的修補程式隨系統一起安裝。如果您處於離線狀態,或想跳過這個步驟,請選取跳過註冊。日後,您可以隨時從安裝好的系統註冊您的系統。

注意
注意:網路組態

開機進入安裝之後,系統即會設定安裝常式。在此設定期間,會嘗試使用 DHCP 設定所有網路介面。如果 DHCP 不可用,或者您要修改網路組態,請按一下 SUSE Customer Center 註冊畫面右上角的網路組態。YaST 的網路設定模組即會開啟。如需詳細資料,請參閱第 16.4 節 「使用 YaST 手動設定網路連接」

SUSE Customer Center 註冊
圖 6.7︰ SUSE Customer Center 註冊

若要註冊系統,請提供您或貴組織用於管理訂閱的 SUSE 帳戶所關聯的電子郵件地址。如果您還沒有 SUSE 帳戶,請前往 SUSE Customer Center 首頁 (https://scc.suse.com/) 建立一個帳戶。

輸入與 SUSE Linux Enterprise Server 副本一起收到的「註冊代碼」。YaST 還可以從快閃式磁碟等 USB 儲存裝置讀取註冊代碼。如需詳細資料,請參閱第 6.8.1 節 「從 USB 儲存載入註冊代碼」

下一步繼續,啟動註冊程序。如果您的網路上有一個或多個本地註冊伺服器可用,您可以從清單中選擇其中一個伺服器。依預設,SUSE Linux Enterprise Server 會在 SUSE Customer Center 中註冊。若系統未自動探查到您的本地註冊伺服器,請選擇取消,選取透過本地 SMT 伺服器註冊系統,然後輸入該伺服器的 URL。再次選取下一步重新啟動註冊。

註冊期間,線上更新儲存庫將會新增到您的安裝設定中。結束後,您可以選擇是否從更新儲存庫安裝最新可用的套件版本。這可確保最新的可用安全性更新隨 SUSE Linux Enterprise Server 一起安裝。如果您選擇,則所有套件將從安裝媒體安裝。按下一步繼續。

如果系統已在安裝期間成功註冊,則在安裝完成後,YaST 將停用 CD/DVD 或快閃式磁碟等本地安裝媒體中的儲存庫。這樣可以避免在安裝來源不再可用時出現問題,並確保您可以永遠取得線上儲存庫的最新更新。

提示
提示:版本說明

從此步驟開始,在安裝過程中,您可以在任一螢幕上選取版本說明來檢視版本說明。

6.8.1 從 USB 儲存載入註冊代碼

若要更方便地進行註冊,您也可以將註冊代碼儲存在快閃式磁碟等 USB 儲存裝置上。YaST 將自動預先填入相應的文字方塊。在測試安裝或者需要註冊多個系統或延伸時,此功能特別實用。

注意
注意:限制

目前只會在安裝或升級期間掃描快閃式磁碟,而不會在註冊執行中的系統時進行掃描。

在 USB 磁碟上建立名為 regcodes.txtregcodes.xml 的檔案。若兩個檔案同時存在,則會優先使用 XML。

在該檔案中,識別帶有由 zypper search --type product 傳回之名稱的產品,然後按以下方式為其指定註冊代碼︰

範例 6.1︰ regcodes.txt
SLES    cc36aae1
SLED    309105d4

sle-we  5eedd26a
sle-live-patching 8c541494
範例 6.2︰ regcodes.xml
<?xml version="1.0"?>
<profile xmlns="http://www.suse.com/1.0/yast2ns"
 xmlns:config="http://www.suse.com/1.0/configns">
  <suse_register>
    <addons config:type="list">
      <addon>
<name>SLES</name>
<reg_code>cc36aae1</reg_code>
      </addon>
      <addon>
<name>SLED</name>
<reg_code>309105d4</reg_code>
      </addon>
      <addon>
<name>sle-we</name>
<reg_code>5eedd26a</reg_code>
      </addon>
      <addon>
<name>sle-live-patching</name>
<reg_code>8c541494</reg_code>
      </addon>
    </addons>
  </suse_register>
</profile>

請注意,SLESSLED 並不是延伸,但如果將其列為附加產品,則可以將多個基本產品註冊代碼合併到單個檔案中。如需詳細資料,請參閱 Section 4.3.1, “Extensions”

6.9 延伸選擇

如果您在上一個步驟中已經成功註冊系統,此時會顯示基於 SUSE Linux Enterprise Server 的可用模組和延伸的清單。否則將會跳過此組態步驟。您也可以從安裝的系統新增模組和延伸,如需詳細資料,請參閱第 14 章 「安裝模組、延伸和協力廠商附加產品

該清單包含 SUSE Linux Enterprise Server 的免費模組 (如 SUSE Linux Enterprise SDK) 以及需要付費購買註冊金鑰的延伸。按一下某項可查看其說明。透過啟用某個模組或延伸的核取記號來選擇安裝它。這會將 SUSE Customer Center 伺服器上該附加產品或延伸的儲存庫新增到您的安裝中,而無需額外的安裝來源。另外,模組或延伸的安裝模式也會新增到預設安裝,以確保其自動予以安裝。

可用延伸及模組的數量取決於註冊伺服器。本地註冊伺服器可能只提供更新儲存庫,並不提供額外延伸。

提示
提示:模組

模組則全部由 SUSE Linux Enterprise Server 支援,生命週期也不同。它們具有明確定義的範圍並僅透過線上通道提供。在 SUSE Customer Center 上註冊產品是能夠訂閱這些通道的先決條件。

提示
提示:SUSE Linux Enterprise Desktop

從 SUSE Linux Enterprise 12 開始,SUSE Linux Enterprise Desktop 不僅可做為獨立的產品提供,還可做為 SUSE Linux Enterprise Server 的工作站延伸提供。如果您在 SUSE Customer Center 上註冊了產品,則可以選取 SUSE Linux Enterprise Workstation Extension 加以安裝。請注意,安裝該延伸需要有效的註冊金鑰。

延伸選擇
圖 6.8︰ 延伸選擇

下一步繼續,開啟附加產品對話方塊,您可以在其中指定註冊伺服器上未提供的其他附加產品的來源。

如果不想安裝附加產品,請按下一步繼續。否則,請啟用我想安裝其他附加產品。請從 CD、DVD、硬碟、USB 大量儲存裝置、本地目錄或本地 ISO 影像中選擇一種媒體來指定媒體類型。如果已經設定網路存取途徑,您可以選擇其他遠端來源之一,例如 HTTP、SLP、FTP 等。或者,您可以直接指定一個 URL。核取下載儲存庫描述檔案可立即下載描述儲存庫的檔案。如果未啟用,系統將在安裝啟動後下載它們。按下一步繼續,並根據需要插入 CD 或 DVD。

您可能需要接受附加授權合約,具體取決於附加產品的內容。如果您選擇安裝需要註冊金鑰的附加產品,在延伸和模組註冊代碼頁面,您將需要輸入註冊金鑰。按下一步繼續。

附加產品
圖 6.9︰ 附加產品
提示
提示:無註冊金鑰錯誤

如果您已經在延伸選擇對話方塊中選擇了一個產品,但沒有該產品的有效註冊金鑰,請選擇上一步直到出現延伸選擇對話方塊。取消選取該模組或延伸,然後按下一步繼續。日後,您也可以隨時從執行中系統安裝模組或延伸,如第 14 章 「安裝模組、延伸和協力廠商附加產品中所述。

6.10 系統角色

SUSE Linux Enterprise Server 支援一系列功能。為簡化安裝,YaST 提供預先定義的使用案例,可對要安裝的系統進行調整,以便針對所選方案進行量身打造。目前,這會影響套件集以及建議的分割區規劃。

選擇最符合您要求的系統角色

預設系統

在「真實」的機器或完全虛擬化的客體上安裝時,請選取此方案。

KVM 虛擬化主機

在應充當可執行其他虛擬機器的 KVM 主機的機器上安裝時,請選取此方案。

Xen 虛擬化主機

在應充當可執行其他虛擬機器的 Xen 主機的機器上安裝時,請選取此方案。

系統角色選擇
圖 6.10︰ 系統角色選擇

6.11 建議的分割

在此步驟中定義 SUSE Linux Enterprise Server 的分割區設定。依據系統角色的不同,安裝程式會建立針對其中一個可用磁碟的建議。所有建議都包含一個格式化為 Btrfs 的根分割區 (啟用了快照) 和一個交換分割區。如果您在上一步中選擇的系統角色為預設系統,則同時還會建立一個格式化為 XFS 的主分割區。在小於 20 GB 的硬碟上,建議不包含獨立的主分割區。如果在可用硬碟上偵測到一或多個交換分割區,則會使用現有的分割區 (而不是建議一個新的交換分割區)。您有以下幾種選擇來繼續下面的步驟︰

下一頁

若要接受建議而不做任何變更,請按下一步繼續安裝工作流程。

編輯建議設定

若要調整建議,請選擇編輯建議設定。快顯對話方塊可讓您切換到基於 LVM 的建議基於加密 LVM 的建議。您還可以調整建議分割區的檔案系統,建立單獨的主分割區以及增大交換分割區 (以便啟用暫停寫入到磁碟等功能)。

若根檔案系統格式為 Btrfs,您還可以在此處停用 Btrfs 快照。

建立分割區設定

使用此選項可以將上述建議移至其他磁碟。從清單中選取一個特定磁碟。如果選擇的硬碟尚不包含任何分割區,則整個硬碟都會用於該建議。否則,您可以選擇要使用哪個現有的分割區。編輯建議設定可讓您微調建議。

專家分割程式

若要建立自訂分割區設定,請選擇進階磁碟分割程式。此時進階磁碟分割程式即會開啟,顯示所有硬碟的目前分割區設定,包括安裝程式提供的建議。您可以對分割區執行新增編輯調整大小刪除操作。

另外,您也可以使用進階磁碟分割程式設定邏輯磁碟區 (LVM)、設定軟體 RAID 與裝置映射 (DM)、加密分割區、掛接 NFS 共用以及管理 tmpfs 磁碟區。若要微調每個 Btrfs 分割區的子磁碟區和快照處理等設定,請選擇Btrfs。如需自訂分割區和設定進階功能的詳細資訊,請參閱第 12.1 節 「使用 YaST 磁碟分割程式」

警告
警告:在 UEFI 機器上自訂分割區

UEFI 機器需要必須掛接到 /boot/efi 的 EFI 系統分割區。此分割區的格式必須為 FAT 檔案系統。

如果系統上已存在 EFI 系統分割區 (例如先前的 Windows 安裝中),則可將它掛接到 /boot/efi 加以利用,並不需要格式化。

警告
警告:自訂分割區和 Snapper

依預設,SUSE Linux Enterprise Server 設定為支援快照。使用快照可以執行系統變更復原。SUSE Linux Enterprise Server 將 Snapper 與 Btrfs 結合使用來實現此功能。如需詳細資訊,請參閱第 7 章 「使用 Snapper 進行系統復原和快照管理

若要建立支援復原的系統快照,需要將大部份系統目錄掛接到單一分割區。如需相關資訊,請參閱第 7.1 節 「預設設定」。這也包括 /usr/var。只有已從快照中排除的目錄 (參閱第 7.1.2 節 「從快照中排除的目錄」中的清單) 才可以保留在單獨的分割區上。除此之外,此清單還包括 /usr/local/var/log/tmp

如果您不打算使用 Snapper 執行系統復原,則上述分割區限制並不適用。

重要
重要:已加密的根分割區上的 Btrfs

預設的分割區設定建議將根分割區用做 Btrfs,並在其中包含 /boot 目錄。若要加密根分割區,請確定使用 GPT 分割區表類型,而不要使用預設的 MSDOS 類型。否則,GRUB2 開機載入程式可能沒有足夠的空間用於第二階段載入程式。

注意
注意:IBM Z:使用 z/VM 中的迷你磁碟

SUSE Linux Enterprise Server 安裝在 z/VM 中位於相同實體磁碟的幾個迷你磁碟上,則這些迷你磁碟的存取路徑 (/dev/disk/by-id/) 並不是唯一的,因為它代表實體磁碟的 ID。因此,若兩個或多個迷你磁碟位於相同的實體磁碟上,則所有迷你磁碟都擁有相同的 ID。

為避免在掛接迷你磁碟時出現問題,請一律依路徑依 UUID 進行掛接。

警告
警告:IBM Z:LVM 根檔案系統

如果您將系統的根檔案系統設定在 LVM 或軟體 RAID 陣列中,則必須將 /boot 置於獨立的非 LVM 或非 RAID 分割區上,否則系統將無法開機。此類分割區的建議大小為 500 MB,建議的檔案系統為 Ext4。

注意
注意:受支援的軟體 RAID 磁碟區

磁碟資料格式 (DDF) 磁碟區以及 Intel Matrix Storage Manager (IMSM) 磁碟區支援安裝到現有的軟體 RAID 磁碟區或從該現有磁碟區開機。IMSM 也稱為︰

  • Intel 快速儲存技術

  • Intel 矩陣儲存技術

  • Intel 應用程式加速器 / Intel 應用程式加速器 RAID 版本

注意
注意:適用於 FCoE 和 iSCSI 裝置的掛接點

開機期間,FCoE 和 iSCSI 裝置將非同步顯示。雖然 initrd 可保證為根檔案系統正確設定這些裝置,但對於任何其他檔案系統或掛接點 (例如 /usr),並無此類保證。因此,任何系統掛接點 (例如 /usr/var) 都不受支援。若要使用這些裝置,請務必正確同步相應的服務和裝置。

磁碟分割
圖 6.11︰ 磁碟分割

6.12 時鐘和時區

在此對話方塊中選取地區和時區。系統會根據安裝語言預先選取這兩個設定。若要變更預先選取的值,請使用地圖或地區時區的下拉式方塊。使用地圖時,將游標停在區域的大致方位,按一下滑鼠左鍵放大地圖。然後按一下滑鼠左鍵選擇國家或地區。按一下滑鼠右鍵可返回世界地圖。

若要設定時鐘,請選擇是否要將硬體時鐘設定為 UTC。如果您的機器上執行的是其他作業系統,例如 Microsoft Windows,則您的系統很可能使用的是本地時間。如果在機器上執行 Linux,請將硬體時鍾設定為 UTC,並讓系統自動在標準時間與日光節約時間之間切換。

重要
重要:將硬體時鐘設為 UTC

僅當硬體時鐘 (CMOS 時鐘) 設為 UTC 時,才能自動從標準時間切換為日光節約時間 (反之亦然)。這同樣適用於透過 NTP 使用自動時間同步的情況,因為系統僅在硬體時鐘與系統時鐘之間的時差小於 15 分鐘時,才會執行自動同步。

由於錯誤的系統時間可能會導致嚴重的問題 (錯過備份、丟棄電子郵件、在遠端檔案系統上掛接失敗等),因此強烈建議您永遠將硬體時鐘設定為 UTC。

時鐘和時區
圖 6.12︰ 時鐘和時區

POWER, AMD/Intel 若已設定網路,則可將時間設定為與 NTP 伺服器同步。按一下其他設定以變更 NTP 設定,或手動設定時間。如需設定 NTP 服務的詳細資訊,請參閱第 25 章 「使用 NTP 進行時間同步化。完成後,請按一下接受繼續安裝。

POWER, AMD/Intel 如果在未設定 NTP 的情況下執行,請考慮設定 SYSTOHC=no (sysconfig 變數),以免將未同步的時間儲存到硬體時鐘。

注意
注意:在 IBM Z 上無法變更時間

由於作業系統不能直接變更時間和日期,因此在 IBM Z 上無法使用其他設定選項。

6.13 建立新使用者

在此步驟中,將建立一個本地使用者。輸入名字和姓氏後,接受建議或指定將用於登入的新使用者名稱。請僅使用小寫字母 (a-z)、數字 (0-9) 以及字元 . (點)、- (連字號) 以及 _ (底線)。不允許使用特殊字元、母音變化及重音字元。

最後,輸入使用者的密碼。再輸入一次進行確認 (以確定輸入無誤)。為提供有效的安全性,密碼必須至少有六個字元,並且包含大小寫字母、數字和特殊字元 (7 位元 ASCII)。不允許使用變音符號或重音字元。系統會檢查所輸入密碼的強度。如果輸入容易猜到的密碼,例如字典單字或名字,將會顯示警告。安全的做法是使用高強度密碼。

重要
重要:使用者名稱與密碼

請記住您的使用者名稱和密碼,因為每次登入系統時都需要。

如果您在已經安裝了一或多個 Linux 系統的機器上安裝 SUSE Linux Enterprise Server,YaST 允許您輸入使用者名稱和密碼等使用者資料。選取自先前的安裝輸入使用者資料,然後選取選擇使用者以進行輸入。

如果您不想設定任何本地使用者 (例如在集中進行使用者驗證的網路上設定用戶端時),請選擇下一步並確認警告以跳過此步驟。日後,您可隨時在安裝好的系統中設定網路使用者驗證;如需說明,請參閱第 16 章 「使用 YaST 管理使用者

建立新使用者
圖 6.13︰ 建立新使用者

系統提供了兩個額外選項︰

將此密碼做為系統管理員的密碼

若選取此項,則系統管理員 root 將會使用為該使用者輸入的相同密碼。此選項適用於由單一使用者管理之家用網路中的獨立工作站或機器。若不選取此選項,則安裝工作流程的下一步會提示您輸入系統管理員的密碼 (請參閱第 6.14 節 「系統管理員root的密碼」)。

自動登入

此選項會在系統啟動時讓使用者自動登入系統,主要用於電腦只有一個使用者的情況。這個選項必須明確啟用,自動登入才會運作。

6.13.1 進階設定

在「建立使用者」對話方塊中,按一下變更以從之前的安裝 (如果存在) 中輸入使用者。在此對話方塊中也可以變更密碼加密類型。

預設驗證方法是本地 (/etc/passwd)。如果偵測到舊版 SUSE Linux Enterprise Server 或使用 /etc/passwd 的另一個系統,您可以輸入本地使用者。若要如此做,請勾選讀取上一版安裝的使用者資料,並按一下選擇。在下一個對話方塊中,選取要輸入的使用者,並按一下確定完成操作。

系統預設會使用 SHA-512 雜湊函數加密密碼。不建議變更此方法,除非出於相容性原因需要如此。

6.14 系統管理員root的密碼

如果在上一個步驟中未選擇將此密碼做為系統管理員的密碼,系統將會提示您輸入系統管理員 root 的密碼。否則將會跳過此組態步驟。

root 是超級使用者或系統管理員的名稱。與一般使用者不同,root 具有不受限制的權限,可變更系統組態、安裝程式以及設定新硬體。如果使用者忘記密碼或遇到其他系統問題,root 可以提供協助。root (根) 帳戶應該僅用於系統的管理、維護和修復。以 root 身份登入來進行每日工作是相當危險的,因為一個錯誤就可能導致系統檔案遺失且無法恢復。

root (根) 密碼必須輸入兩次以進行確認。請不要忘記 root (根) 密碼。此密碼輸入後即無法擷取。

系統管理員root
圖 6.14︰ 系統管理員root的密碼
提示
提示:密碼和鍵盤配置

建議僅使用英文鍵盤上可用的字元。如果系統發生錯誤或您需要在救援模式下啟動系統,則本地化鍵盤可能不可用。

日後,您可以隨時在安裝好的系統中變更 root 密碼。若要實現此目的,請執行 YaST,然後啟動安全性與使用者 › 使用者和群組管理

重要
重要:root 使用者

root (根) 使用者具有進行系統變更所需的所有權限。若要執行這種作業,必須使用 root (根) 密碼。您必須透過這個密碼才可以執行任何管理作業。

6.15 安裝設定

在實際安裝前的最後一步,您可以變更安裝程式建議的安裝設定。若要修改建議,請按一下相應的標題。變更特定設定之後,您一律會返回「安裝設定」視窗,其中的內容已經相應更新。

安裝設定
圖 6.15︰ 安裝設定

6.15.1 軟體

SUSE Linux Enterprise Server 含有多個軟體模式,以支援各種應用程式的用途。按一下軟體會開啟軟體選項和系統任務螢幕,您可以在此處根據自己的需求修改模式選擇。從清單中選取模式,並檢視視窗右側中的模式說明。每個模式都包含特定功能所需的多個軟體套件 (例如,Web 和 LAMP 伺服器或列印伺服器)。如需有關要安裝之軟體套件的詳細選項,請選取詳細資料,以切換到 YaST 軟體管理員。

日後,您也可以隨時使用YaST 軟體管理員安裝其他軟體套件,或從系統移除軟體套件。若需更多資訊,請參閱第 13 章 「安裝或移除軟體

軟體選項和系統任務
圖 6.16︰ 軟體選項和系統任務
注意
注意:圖形桌面

依預設,SUSE Linux Enterprise Server 安裝時會附帶 X Window 以及 GNOME 桌面環境。如果您不需要 X Window,請在軟體選項和系統任務螢幕中取消選取相應的兩個模式。可以安裝輕量級視窗管理員 IceWM 替代 GNOME。從軟體選項和系統任務螢幕中選取詳細資料,並搜尋「icewm」。

提示
提示:IBM Z:硬體加密支援

系統預設不會安裝硬體加密堆疊。若要安裝該堆疊,請在軟體選項和系統任務螢幕中選取System z HW crypto 支援

提示
提示:新增次要語言

您在安裝第一步選取的語言將用做系統的主要 (預設) 語言。您可以從軟體對話方塊中,選擇詳細資料 › 檢視 › 語言來新增次要語言。

6.15.2 開機

安裝程式會針對您的系統提供開機組態建議。系統會自動偵測在電腦中找到的其他作業系統 (例如 Microsoft Windows 或其他 Linux 安裝) 並將其新增到開機載入程式中。但 SUSE Linux Enterprise Server 會按預設設定開機。通常,您不需要變更這些設定。如果您需要自訂的設定,請根據您的需求修改建議。如需更多資訊,請參閱第 12.3 節 「使用 YaST 設定開機載入器」

重要
重要:軟體 RAID 1

支援將 /boot 保留在軟體 RAID 1 裝置上的組態開機,但這需要在 MBR 中安裝開機載入程式 (開機載入程式位置 › 從主開機記錄開機 )。不支援在非 RAID 1 層級的軟體 RAID 裝置上使用 /boot另請參閱第 8 章 「設定根分割區的軟體 RAID

6.15.3 安全性

CPU 緩和措施是指為防禦 CPU 旁路攻擊而部署的軟體緩和措施對應的核心開機指令行參數。按一下反白的項目可選擇其他選項。如需詳細資料,請參閱CPU 緩和措施

依預設,SuSEfirewall2 會對所有設定的網路介面啟用。若要為此電腦全面停用防火牆,請按一下停用(不建議)。

注意
注意:防火牆設定

如果已啟用防火牆,則所有介面都會設定為位於外部區域中,其中所有連接埠預設都會處於關閉狀態,以確保最大程度的安全性。安裝期間,您可以開啟的唯一一個連接埠為連接埠 22 (SSH),它用於允許遠端存取。所有需要網路存取的其他服務 (如 FTP、Samba、Web 伺服器等) 只有在調整防火牆設定之後才可運作。如需相關資訊,請參閱Chapter 16, Masquerading and Firewalls

若要透過安全外圍程序 (SSH) 啟用遠端存取,請確定「SSH 服務」已啟用,並且「SSH 連接埠」已開啟。

提示
提示:現有的 SSH 主機金鑰

如果您在已裝有 Linux 的機器上安裝 SUSE Linux Enterprise Server,安裝常式會輸入 SSH 主機金鑰。它預設會選擇存取時間最近的主機金鑰。並請參閱第 6.15.7 節 「輸入 SSH 主機金鑰與組態

如果您要透過 VNC 進行遠端管理,則還可以指定安裝後是否可透過 VNC 存取該機器。請注意,啟用 VNC 還需要將預設 Systemd 目標設定為圖形

6.15.4 Kdump

使用 Kdump,您可以儲存核心的傾印(以免發生當機) 來分析問題出在哪裡。使用此對話方塊可啟用並設定 Kdump。如需詳細資訊,請參閱Chapter 17, Kexec and Kdump

6.15.5 IBM Z:將裝置加入黑名單

為了節省記憶體,系統預設會將目前不使用的所有裝置通道加入黑名單 (未加入黑名單的每個通道會佔用約 50 KB 的記憶體)。若要在安裝好的系統中設定其他使用目前加入黑名單之通道的硬體,請先執行相應的 YaST 模組啟用相應的通道。

若要停用黑名單,請按一下停用

6.15.6 預設 Systemd 目標

SUSE Linux Enterprise Server 可以開機到兩種不同的目標 (以前稱為執行層級)。圖形目標會啟動一個顯示管理員,而多使用者目標會啟動一個指令行介面。

預設目標為 圖形。如果您尚未安裝X Window System模式,則需要將其變更為多使用者。如果系統需要能夠透過 VNC 存取,您需要選擇圖形

6.15.7 輸入 SSH 主機金鑰與組態

若偵測到電腦上已經安裝了 Linux 系統,YaST 預設會輸入 /etc/ssh 中找到的最新 SSH 主機金鑰,您還可以選擇性地包括該目錄中的其他檔案。這樣便可以重新使用現有安裝的 SSH 身分,以避免在首次連接時出現遠端主機識別已變更警告。請注意,若 YaST 未探查到任何其他安裝,則不會在安裝摘要中顯示此項目。

輸入 SSH 主機金鑰與組態
圖 6.17︰ 輸入 SSH 主機金鑰與組態
我要從之前的安裝輸入 SSH 金鑰︰

如果您要輸入已安裝系統的 SSH 主機金鑰及組態 (選擇性),請選取此選項。您可以在下面的選項清單中選取要從中輸入金鑰的安裝。

輸入 SSH 組態

啟用此選項可將 /etc/ssh 中的主機金鑰以外的其他檔案複製到已安裝的系統。

6.15.8 系統資訊

此螢幕列出了安裝程式可以獲取的有關您電腦的所有硬體資訊。該螢幕第一次開啟時,系統會啟動硬體偵測。此動作可能需要一段時間,具體取決於您的系統。選擇清單中任一項目,然後按一下詳細資訊,檢視選取項目的詳細資訊。使用儲存至檔案可將詳細清單儲存至本地檔案系統或抽取式裝置。

進階使用者還可透過選擇核心設定來變更 PCI ID 設定和核心設定。一個含有兩個索引標籤的螢幕即會開啟︰

PCI ID 設定

每個核心驅動程式都包含有其支援的裝置 ID 清單。如果新裝置沒有出現在任何驅動程式資料庫中,該裝置就不會受到支援,即使它可以搭配現有驅動程式使用。您可以在這裡將 PCI ID 新增至裝置驅動程式。只有進階使用者才可嘗試這麼做。

若要新增 ID,請按一下新增,並選擇要手動輸入資料還是從清單中選取。輸入所需資料。SysFS 目錄/sys/bus/pci/drivers 目錄的名稱,如果該欄位為空,系統會使用驅動程式名稱做為目錄名稱。現有項目可以使用編輯刪除管理。

核心設定

在這裡可以變更全域 I/O 規劃程式。如果選擇了未設定,則將會使用相應架構的預設設定。日後,您也可以隨時從安裝好的系統中變更此設定。如需 I/O 調整的詳細資訊,請參閱Chapter 12, Tuning I/O Performance

另外,還可以在這裡啟用啟用 SysRq 鍵。這些鍵可讓您在系統當機時發出基本指令 (如將系統重新開機或寫入核心傾印)。執行核心開發時,建議啟用這些鍵。如需詳細資訊,請參閱https://www.kernel.org/doc/html/latest/admin-guide/sysrq.html

6.16 執行安裝

完成所有安裝設定後,請按一下「安裝設定」視窗中的安裝,開始安裝。某些軟體可能需要授權確認。如果您的軟體選項包含這類軟體,則會顯示授權確認對話方塊。按一下接受安裝軟體套件。如果您不同意授權合約,請按一下我不同意,這樣將不會安裝軟體套件。在後面的對話方塊中,再次按安裝進行確認。

視系統效能與所選軟體範圍而定,安裝通常需要 15 至 30 分鐘。準備好硬碟,儲存並還原了使用者設定後,軟體安裝即會開始。在此過程中,會顯示一個投影片,介紹 SUSE Linux Enterprise Server 的各種功能。選擇詳細資料可切換到安裝記錄,選擇版本說明可閱讀重要的最新資訊,印刷手冊時還沒有這些資訊。

軟體安裝完成之後,系統會重新開機到新的安裝,您可以從此處登入。若要自訂系統組態或安裝其他軟體套件,請啟動 YaST。

注意
注意:單階段安裝

SUSE Linux Enterprise Server 12 開始,系統安裝和基本組態 (包括網路設定) 將在一個階段中完成。重新開機進入安裝的系統後,您便可以登入並開始使用該系統。若要微調設定、設定服務或安裝其他軟體,請啟動 YaST。

6.16.1 IBM Z:對安裝的系統執行 IPL

YaST 通常會重新開機進入 IBM Z 平台上的已安裝系統。例外情況是在機器上 LPAR 版本早於 z196 或 z/VM 版本早於 5.4 的環境中進行的安裝,其中的開機載入程式位於 FCP 裝置上。在這種情況下,開機載入程式會寫入至做為 /boot/zipl/ 掛接的單獨分割區。

在無法自動重新開機的情況下,YaST 會顯示一個對話方塊,其中包含要從哪個裝置執行 IPL 的相關資訊。接受關機選項,並在關機後執行 IPL。該程序會因安裝類型而有所不同︰

LPAR 安裝

在 IBM Z HMC 中,依次選取載入清除,然後輸入載入位址 (/boot/zipl 目錄及開機載入程式所在裝置的位址)。如果使用 zFCP 磁碟做為開機裝置,請選擇從 SCSI 載入並指定 FCP 介面卡的載入位址,以及開機裝置的 WWPN 和 LUN。現在,請啟動載入程序。

z/VM 安裝

LINUX1 身分登入到 VM 客體 (如需組態,請參閱範例 4.1 「z/VM 目錄的組態」),並繼續對安裝的系統執行 IPL︰

IPL 151 CLEAR

151 是 DASD 開機裝置的一個範例位址,請使用正確的位址取代此值。

如果使用 zFCP 磁碟做為開機裝置,請在啟始化 IPL 之前,指定開機裝置的 ZFCP WWPN 和 LUN。參數長度限制為 8 個字元。較長的數字必須用空格分隔︰

SET LOADDEV PORT 50050763 00C590A9 LUN 50010000 00000000

最後,請起始 IPL︰

IPL FC00

FC00 是 zFCP 介面卡的一個範例位址,請使用正確的位址取代此值。

KVM 客體安裝

安裝完成後,虛擬機器即會關閉。此時,登入 KVM 主機,編輯虛擬機器的描述檔案並將虛擬機器重新啟動,以對已安裝系統執行 IPL。

  1. 登入 KVM 主機。

  2. 為了編輯網域 XML 檔案,執行以下指令︰

    virsh edit s12-1

    並移除以下幾行︰

      <!-- Boot kernel - remove 3 lines after successfull installation -->
      <kernel>/var/lib/libvirt/images/s12-kernel.boot</kernel>
      <initrd>/var/lib/libvirt/images/s12-initrd.boot</initrd>
      <cmdline>linuxrcstderr=/dev/console</cmdline>
  3. 重新啟動 VM 客體以對已安裝系統執行 IPL︰

    virsh start s12-1 --console
注意
注意:已對 KVM 安裝停用 cio_ignore

核心參數 cio_ignore 可阻止核心查看所有可用的硬體裝置。但對於 KVM 客體而言,監管程式已注意僅提供對正確的裝置的存取權限。因此,在安裝 KVM 客體時,cio_ignore 預設處於停用狀態 (對於 z/VM 與 LPAR 安裝,預設處於啟用狀態)。

6.16.2 IBM Z:連接到已安裝系統

對系統執行 IPL 後,透過 VNC、SSH 或 X 建立連線以登入到安裝好的系統中。建議使用 VNC 或 SSH。若要自訂系統組態或安裝其他軟體套件,請啟動 YaST。

6.16.2.1 使用 VNC 進行連線

3270 終端機將顯示訊息,要求您使用 VNC 用戶端來連接 Linux 系統。不過,此訊息容易被遺漏,因為它混雜在核心訊息中,而且終端機處理程序可能在您看到該訊息之前就已經結束。如果 5 分鐘內未發生任何情況,請嘗試使用 VNC 檢視程式來啟動與 Linux 系統的連接。

6.16.2.2 使用 SSH 進行連線

3270 終端機將出現訊息,要求您使用 SSH 用戶端來連接 Linux 系統。不過,此訊息容易被遺漏,因為它會夾在核心訊息中,而且終端機處理程序可能在您看到訊息之前就已經結束。

出現該訊息後,請以 root 身分使用 SSH 登入到該 Linux 系統。如果連接被拒或逾時,請在超過登入逾時時限後再試一次 (此時間取決於伺服器設定)。

6.16.2.3 使用 X 進行連接

當您對已安裝系統執行 IPL 時,請確定安裝的第一個階段所使用的 X 伺服器處於開啟狀態且在從 DASD 開機之前仍然可用。這台 X 伺服器上會開啟 YaST 以完成安裝。如果系統已開機,但無法及時連接至 X 伺服器,則會發生問題。