installation:installation_fedora
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| installation:installation_fedora [2026/09/27 13:03] – bernard.rolland | installation:installation_fedora [2026/09/28 12:22] (Version actuelle) – supprimée bernard.rolland | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== Guide d' | ||
| - | ^ Configuration : | **Fedora Workstation** + **Double partition Btrfs** + **Cloisonnement par Rôles** | | ||
| - | ^ Objectif : | Sécurité maximale des données, étanchéité par profil d' | ||
| - | |||
| - | Ce guide documente la mise en place d'un système multi-utilisateurs strict. L' | ||
| - | |||
| - | ===== 1. Configuration du Matériel (BIOS Dell G16) ===== | ||
| - | Avant d' | ||
| - | |||
| - | * Allumez le PC et appuyez plusieurs fois sur **F2** pour entrer dans le UEFI/BIOS. | ||
| - | * Onglet **Virtualization** : | ||
| - | * **Intel Virtualization Technology** ➔ **Enabled** (Requis pour le fonctionnement de Virt-Manager/ | ||
| - | * **VT-d** ➔ **Enabled** (Requis pour l' | ||
| - | * Onglet **Boot Configuration** : | ||
| - | * **Secure Boot** ➔ **Disabled** (Requis pour permettre au noyau Linux de charger le pilote propriétaire Nvidia sans blocage de signature numérique). | ||
| - | * Appuyez sur **F10** pour sauvegarder et quitter. | ||
| - | |||
| - | ===== 2. Partitionnement Physique et Installation ===== | ||
| - | Pour garantir que vos données personnelles et vos environnements de rôle survivent à n' | ||
| - | |||
| - | * Démarrez le PC via la touche **F12** et sélectionnez votre clé USB Fedora. | ||
| - | * Lancez l' | ||
| - | * Cochez le SSD du Dell G16, passez la configuration du stockage sur **Personnalisé**, | ||
| - | * Dans l' | ||
| - | * Partition 1 : Point de montage ''/ | ||
| - | * Partition 2 : Point de montage ''/ | ||
| - | * Partition 3 : Point de montage ''/'' | ||
| - | * Partition 4 : Point de montage ''/ | ||
| - | * Validez les modifications et lancez l' | ||
| - | |||
| - | ===== 3. Création Séquentielle des Utilisateurs (Cloisonnement) ===== | ||
| - | L' | ||
| - | |||
| - | ==== 3.1. Étape 1 : Création de l' | ||
| - | Lors du premier démarrage de Fedora, l' | ||
| - | * Identifiant : **Tux** | ||
| - | * Option : Cochez impérativement **" | ||
| - | * //Pourquoi ? : Tux reçoit l'UID 1000 et l' | ||
| - | |||
| - | ==== 3.2. Étape 2 : Création des Comptes de Rôle ==== | ||
| - | Connectez-vous sous la session de **Tux**, ouvrez un terminal et créez vos profils d' | ||
| - | < | ||
| - | # Création du rôle Personnel (Reçoit l'UID 1001) | ||
| - | sudo useradd -m -c "Usage Personnel" | ||
| - | sudo passwd perso | ||
| - | |||
| - | # Création du rôle Professionnel / Développement (Reçoit l'UID 1002) | ||
| - | sudo useradd -m -c "Usage Professionnel" | ||
| - | sudo passwd dev | ||
| - | </ | ||
| - | * //Pourquoi ? : Chaque utilisateur dispose désormais d'un dossier racine étanche dans '/ | ||
| - | |||
| - | ===== 4. Intégration de la Carte Graphique Nvidia GeForce RTX ===== | ||
| - | Le Dell G16 utilise une architecture hybride. Le pilote propriétaire doit être installé via le système '' | ||
| - | |||
| - | Depuis le terminal de **Tux** : | ||
| - | < | ||
| - | sudo dnf install -y fedora-workstation-repositories | ||
| - | sudo dnf config-manager --set-enabled rpmfusion-nonfree-nvidia-driver | ||
| - | sudo dnf update -y | ||
| - | sudo dnf install -y akmod-nvidia xorg-x11-drv-nvidia-cuda | ||
| - | </ | ||
| - | **IMPORTANT :** Attendez 5 minutes après la fin de la commande pour laisser le service compiler le pilote en arrière-plan. Vérifiez la bonne prise en compte avant de redémarrer : | ||
| - | < | ||
| - | modinfo -F version nvidia | ||
| - | sudo reboot | ||
| - | </ | ||
| - | * //Pourquoi le mode hybride ? : Par défaut, le PC tourne sur la puce Intel pour économiser l' | ||
| - | |||
| - | ===== 5. Virtualisation Isolée (Virt-Manager / KVM) ===== | ||
| - | Pour que chaque rôle puisse instancier des machines virtuelles sans interférer avec les autres et sans demander les droits de Tux, nous utilisons les privilèges du groupe '' | ||
| - | |||
| - | Depuis le terminal de **Tux** : | ||
| - | < | ||
| - | sudo dnf install -y qemu-kvm libvirt virt-install virt-manager | ||
| - | sudo systemctl enable --now libvirtd | ||
| - | # Autoriser vos rôles à utiliser l' | ||
| - | sudo usermod -aG libvirt perso | ||
| - | sudo usermod -aG libvirt dev | ||
| - | </ | ||
| - | * //Pourquoi ? : Une fois connectés dans leur session respective, ' | ||
| - | |||
| - | ===== 6. Conteneurs Applicatifs Étanches (Distrobox / Podman) ===== | ||
| - | Distrobox utilise Podman en mode *rootless* (sans privilèges). Les conteneurs s' | ||
| - | |||
| - | Depuis le terminal de **Tux** (installation globale de l' | ||
| - | < | ||
| - | sudo dnf install -y podman distrobox | ||
| - | </ | ||
| - | |||
| - | ==== 6.1. Utilisation au sein d'un rôle ==== | ||
| - | Fermez la session de Tux et connectez-vous par exemple sur le rôle **dev**. Ouvrez un terminal : | ||
| - | < | ||
| - | # Création d'un espace de test Debian Stable isolé | ||
| - | distrobox create --name environnement-test --image debian: | ||
| - | # Entrer dans l' | ||
| - | distrobox enter environnement-test | ||
| - | </ | ||
| - | * //Pourquoi ? : Tout ce qui est exécuté ou installé (via apt) à l' | ||
installation/installation_fedora.1790514210.txt.gz · Dernière modification : de bernard.rolland
