installation:installation_fedora
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| installation:installation_fedora [2026/09/28 11:58] – bernard.rolland | installation:installation_fedora [2026/09/28 12:22] (Version actuelle) – supprimée bernard.rolland | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== Guide d' | ||
| - | ^ Configuration : | **Fedora 44 KDE Plasma** + **Sous-volumes Btrfs Partagés** + **Cloisonnement Strict par Rôles** | | ||
| - | ^ Spécifications : | **Dell G16** (32 Go RAM, SSD 1 To, Intel Core + NVIDIA GeForce RTX) | | ||
| - | ^ Objectif : | Sécurité maximale, étanchéité par profil d' | ||
| - | |||
| - | Ce guide documente la mise en place d'un système multi-utilisateurs hermétique et hautement optimisé. L' | ||
| - | |||
| - | ===== 1. Configuration du Matériel (BIOS Dell G16) ===== | ||
| - | Le micrologiciel doit être configuré pour autoriser la virtualisation et optimiser la sécurité matérielle. | ||
| - | |||
| - | * Allumez le PC et appuyez plusieurs fois sur **F2** pour entrer dans l' | ||
| - | * Onglet **Virtualization** : | ||
| - | * **Intel Virtualization Technology** ➔ **Enabled** (Requis pour Virt-Manager/ | ||
| - | * **VT-d** ➔ **Enabled** (Requis pour l' | ||
| - | * Onglet **Boot Configuration** : | ||
| - | * **Secure Boot** ➔ **Enabled** // | ||
| - | * Appuyez sur **F10** pour sauvegarder et quitter. | ||
| - | |||
| - | ===== 2. Téléchargement et Partitionnement Intelligent Btrfs ===== | ||
| - | Pour éviter le gaspillage d' | ||
| - | |||
| - | ==== 2.1. Récupération de l' | ||
| - | * Téléchargez l' | ||
| - | * Flashez l' | ||
| - | |||
| - | ==== 2.2. Installation et Partitionnement ==== | ||
| - | * Démarrez le PC via la touche **F12** et sélectionnez votre clé USB. | ||
| - | * Lancez l' | ||
| - | * Cochez le SSD de 1 To, passez la configuration du stockage sur **Personnalisé**, | ||
| - | * Dans l' | ||
| - | * Créez la structure suivante : | ||
| - | * **Partition 1 (Standard) :** Point de montage ''/ | ||
| - | * **Partition 2 (Standard) :** Point de montage ''/ | ||
| - | * **Partition 3 (Btrfs) :** Point de montage ''/'' | ||
| - | * **Astuce Btrfs :** À l' | ||
| - | * '' | ||
| - | * '' | ||
| - | * //Pourquoi ? : Les deux espaces partagent dynamiquement les 1 To du SSD (pas de cloisonnement physique rigide bloquant). Si vous réinstallez Fedora plus tard, il vous suffira de formater le sous-volume ' | ||
| - | * Validez et lancez l' | ||
| - | |||
| - | ===== 3. Création Séquentielle des Utilisateurs (Cloisonnement) ===== | ||
| - | L' | ||
| - | |||
| - | ==== 3.1. Étape 1 : L' | ||
| - | Lors du premier démarrage de Fedora, l' | ||
| - | * Identifiant : **Tux** | ||
| - | * Option : Cochez impérativement **" | ||
| - | * //Rôle : Tux reçoit l'UID 1000 et les privilèges ' | ||
| - | |||
| - | ==== 3.2. Étape 2 : Les Comptes de Rôle (UID 1001+) ==== | ||
| - | Connectez-vous sous la session de **Tux**, ouvrez un terminal et créez vos profils d' | ||
| - | < | ||
| - | # Création du rôle Personnel (Reçoit l'UID 1001) | ||
| - | sudo useradd -m -c "Usage Personnel" | ||
| - | sudo passwd perso | ||
| - | |||
| - | # Création du rôle Professionnel / Développement (Reçoit l'UID 1002) | ||
| - | sudo useradd -m -c "Usage Professionnel" | ||
| - | sudo passwd dev | ||
| - | </ | ||
| - | * //Pourquoi ? : Chaque utilisateur dispose d'un dossier racine étanche dans '/ | ||
| - | |||
| - | ===== 4. Optimisation Système, RPM Fusion et Pilotes NVIDIA RTX ===== | ||
| - | Toutes les commandes initiales s' | ||
| - | |||
| - | ==== A. Mise à jour globale ==== | ||
| - | < | ||
| - | sudo dnf upgrade --refresh | ||
| - | </ | ||
| - | |||
| - | ==== B. Dépôts tiers (RPM Fusion & Flathub) ==== | ||
| - | Ajout des dépôts indispensables pour le matériel propriétaire et le catalogue complet Flatpak : | ||
| - | < | ||
| - | sudo dnf install https:// | ||
| - | flatpak remote-add --if-not-exists flathub https:// | ||
| - | </ | ||
| - | |||
| - | ==== C. Pilotes NVIDIA & Signature Secure Boot ==== | ||
| - | Installez les pilotes officiels pour la carte graphique RTX : | ||
| - | < | ||
| - | sudo dnf install akmod-nvidia xorg-x11-drv-nvidia-cuda | ||
| - | </ | ||
| - | **CRITIQUE :** Attendez 5 minutes sans toucher au terminal pour laisser le service '' | ||
| - | * **Au redémarrage :** Un écran bleu (MOK Management) va apparaître. Choisissez **Enroll MOK**, puis **Continue**, | ||
| - | |||
| - | ==== D. Codecs Multimédias complets ==== | ||
| - | < | ||
| - | sudo dnf groupupdate multimedia --setop=" | ||
| - | sudo dnf groupupdate sound-and-video | ||
| - | sudo dnf install gstreamer1-plugins-{bad-\*, | ||
| - | </ | ||
| - | |||
| - | ===== 5. Optimisations Matérielles pour le PC Portable Dell G16 ===== | ||
| - | Ces configurations améliorent l' | ||
| - | |||
| - | ==== A. Autonomie de la batterie (TLP) ==== | ||
| - | Le Dell G16 embarque des composants gourmands. Pour maximiser l' | ||
| - | < | ||
| - | sudo dnf remove power-profiles-daemon | ||
| - | sudo dnf install tlp tlp-rdw | ||
| - | sudo systemctl enable tlp | ||
| - | </ | ||
| - | |||
| - | ==== B. Configuration de l' | ||
| - | Basculez sur vos sessions de rôles ('' | ||
| - | * **Fréquence de l' | ||
| - | * **Gestes du Pavé Tactile :** Dans //Pavé tactile//, activez les glissements à 3 ou 4 doigts pour naviguer entre les espaces de travail de vos rôles. | ||
| - | |||
| - | ==== C. Utilisation à la demande de la RTX ==== | ||
| - | Par défaut, le système utilise la puce intégrée Intel pour économiser l' | ||
| - | * **Graphiquement :** Clic droit sur une application dans le menu KDE ➔ ''" | ||
| - | * **En ligne de commande (ex: pour le jeu ou le rendu) :** | ||
| - | < | ||
| - | __NV_PRIME_RENDER_OFFLOAD=1 __GLX_VENDOR_LIBRARY_NAME=nvidia nom_de_l_application | ||
| - | </ | ||
| - | |||
| - | ===== 6. Virtualisation de Rôle Isolée (Virt-Manager sans Root) ===== | ||
| - | Pour empêcher qu'une faille dans une machine virtuelle ne donne un accès Root à l' | ||
| - | |||
| - | Depuis le terminal de **Tux** (Installation globale) : | ||
| - | < | ||
| - | sudo dnf install -y qemu-kvm libvirt virt-install virt-manager | ||
| - | sudo systemctl enable --now libvirtd | ||
| - | </ | ||
| - | |||
| - | ==== 6.1. Utilisation au sein d'un rôle ==== | ||
| - | Connectez-vous sur la session **dev** ou **perso** et ouvrez **Virt-Manager** : | ||
| - | * Allez dans //Fichier > Ajouter une connexion// | ||
| - | * Sélectionnez **QEMU/KVM User session** (au lieu de System). | ||
| - | * // | ||
| - | |||
| - | ===== 7. Conteneurs Applicatifs Étanches (Distrobox / Podman Rootless) ===== | ||
| - | Distrobox s' | ||
| - | |||
| - | Depuis le terminal de **Tux** : | ||
| - | < | ||
| - | sudo dnf install -y podman distrobox | ||
| - | </ | ||
| - | |||
| - | ==== 7.1. Déploiement d'un conteneur par un rôle ==== | ||
| - | Depuis la session du rôle **dev** (pour compiler ou tester sans polluer l' | ||
| - | < | ||
| - | # Création d'un espace de développement isolé (ex: Ubuntu avec accès au GPU Nvidia de l' | ||
| - | distrobox create --name dev-environnement --image ubuntu: | ||
| - | |||
| - | # Entrer dans l' | ||
| - | distrobox enter dev-environnement | ||
| - | </ | ||
| - | * // | ||
| - | |||
| - | ===== 8. Protection du Système (Instantanés Timeshift Btrfs) ===== | ||
| - | Depuis la session de **Tux**, installez Timeshift pour protéger le système contre les mauvaises manipulations : | ||
| - | < | ||
| - | sudo dnf install timeshift | ||
| - | </ | ||
installation/installation_fedora.1790596696.txt.gz · Dernière modification : de bernard.rolland
