Outils pour utilisateurs

Outils du site


installation:installation_fedora

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
installation:installation_fedora [2026/09/28 11:58] – bernard.rollandinstallation:installation_fedora [2026/09/28 12:22] (Version actuelle) – supprimée bernard.rolland
Ligne 1: Ligne 1:
-====== Guide d'Architecture & Installation : Fedora 44 sur Dell G16 ====== 
-^ Configuration : | **Fedora 44 KDE Plasma** + **Sous-volumes Btrfs Partagés** + **Cloisonnement Strict par Rôles** | 
-^ Spécifications : | **Dell G16** (32 Go RAM, SSD 1 To, Intel Core + NVIDIA GeForce RTX) | 
-^ Objectif : | Sécurité maximale, étanchéité par profil d'activité, performances graphiques et pérennité face aux réinstallations | 
- 
-Ce guide documente la mise en place d'un système multi-utilisateurs hermétique et hautement optimisé. L'usage de comptes Linux dédiés à des rôles spécifiques permet d'isoler les fichiers, les conteneurs (Distrobox) et les machines virtuelles (Virt-Manager en mode session) sous la supervision exclusive du compte administrateur ''Tux''. 
- 
-===== 1. Configuration du Matériel (BIOS Dell G16) ===== 
-Le micrologiciel doit être configuré pour autoriser la virtualisation et optimiser la sécurité matérielle.  
- 
-  * Allumez le PC et appuyez plusieurs fois sur **F2** pour entrer dans l'UEFI/BIOS. 
-  * Onglet **Virtualization** : 
-    * **Intel Virtualization Technology** ➔ **Enabled** (Requis pour Virt-Manager/KVM). 
-    * **VT-d** ➔ **Enabled** (Requis pour l'isolation et l'IOMMU). 
-  * Onglet **Boot Configuration** : 
-    * **Secure Boot** ➔ **Enabled** //(Important : Contrairement aux anciennes versions, Fedora 44 gère parfaitement la signature automatique des pilotes NVIDIA via une clé MOK locale. Ne le désactivez pas !)//. 
-  * Appuyez sur **F10** pour sauvegarder et quitter. 
- 
-===== 2. Téléchargement et Partitionnement Intelligent Btrfs ===== 
-Pour éviter le gaspillage d'espace disque tout en garantissant qu'une réinstallation du système n'effacera jamais vos données personnelles, nous utilisons la puissance des sous-volumes Btrfs sur un espace partagé. 
- 
-==== 2.1. Récupération de l'image ISO ==== 
-  * Téléchargez l'image officielle depuis la page [[https://fedoraproject.org|Fedora KDE Plasma Desktop]]. Elle intègre nativement l'environnement Plasma 6 optimisé pour Wayland. 
-  * Flashez l'image sur une clé USB via Fedora Media Writer ou BalenaEtcher. 
- 
-==== 2.2. Installation et Partitionnement ==== 
-  * Démarrez le PC via la touche **F12** et sélectionnez votre clé USB. 
-  * Lancez l'installateur graphique Anaconda et accédez à **Destination de l'installation**. 
-  * Cochez le SSD de 1 To, passez la configuration du stockage sur **Personnalisé**, puis cliquez sur **Fait**. 
-  * Dans l'interface de partitionnement manuel, choisissez le schéma **Btrfs**. 
-  * Créez la structure suivante : 
-    * **Partition 1 (Standard) :** Point de montage ''/boot/efi'' | Taille : **600 Mo** | Type : EFI. 
-    * **Partition 2 (Standard) :** Point de montage ''/boot'' | Taille : **1 Go** | Type : ext4 ou xfs. 
-    * **Partition 3 (Btrfs) :** Point de montage ''/'' | Taille : **Tout le reste du disque** | Nom du volume : **fedora_pool**. 
-  * **Astuce Btrfs :** À l'intérieur de ce ''fedora_pool'', créez deux sous-volumes (Subvolumes) : 
-    * ''@'' monté sur ''/'' 
-    * ''@home'' monté sur ''/home'' 
-  * //Pourquoi ? : Les deux espaces partagent dynamiquement les 1 To du SSD (pas de cloisonnement physique rigide bloquant). Si vous réinstallez Fedora plus tard, il vous suffira de formater le sous-volume '@' et de réassocier '@home' sans perdre un seul octet de vos rôles.// 
-  * Validez et lancez l'installation. 
- 
-===== 3. Création Séquentielle des Utilisateurs (Cloisonnement) ===== 
-L'ordre de création fixe les UID (identifiants numériques) sous Linux. Respecter cet ordre garantit que vos rôles retrouveront immédiatement leurs droits d'accès exacts sur la partition Btrfs ''/home'' lors d'une future réinstallation. 
- 
-==== 3.1. Étape 1 : L'Administrateur Dédié (UID 1000) ==== 
-Lors du premier démarrage de Fedora, l'assistant vous demande de configurer le premier utilisateur. 
-  * Identifiant : **Tux** 
-  * Option : Cochez impérativement **"Faire de cet utilisateur un administrateur"**. 
-  * //Rôle : Tux reçoit l'UID 1000 et les privilèges 'sudo' (groupe wheel). Il est le gardien exclusif du système hôte. Vous ne devez JAMAIS utiliser ce compte pour vos activités quotidiennes (web, dev, jeux).// 
- 
-==== 3.2. Étape 2 : Les Comptes de Rôle (UID 1001+) ==== 
-Connectez-vous sous la session de **Tux**, ouvrez un terminal et créez vos profils d'activité étanches. Ces comptes n'ont aucun droit d'administration ('sudo'). 
-<code> 
-# Création du rôle Personnel (Reçoit l'UID 1001) 
-sudo useradd -m -c "Usage Personnel" perso 
-sudo passwd perso 
- 
-# Création du rôle Professionnel / Développement (Reçoit l'UID 1002) 
-sudo useradd -m -c "Usage Professionnel" dev 
-sudo passwd dev 
-</code> 
-  * //Pourquoi ? : Chaque utilisateur dispose d'un dossier racine étanche dans '/home' (/home/perso, /home/dev) totalement chiffré/inaccessible aux autres sessions via les permissions de fichiers Linux standards.// 
- 
-===== 4. Optimisation Système, RPM Fusion et Pilotes NVIDIA RTX ===== 
-Toutes les commandes initiales s'exécutent depuis le terminal du compte **Tux** en utilisant le moteur ultra-rapide **DNF5** de Fedora 44. 
- 
-==== A. Mise à jour globale ==== 
-<code> 
-sudo dnf upgrade --refresh 
-</code> 
- 
-==== B. Dépôts tiers (RPM Fusion & Flathub) ==== 
-Ajout des dépôts indispensables pour le matériel propriétaire et le catalogue complet Flatpak : 
-<code> 
-sudo dnf install https://rpmfusion.org(rpm -E %fedora).noarch.rpm https://rpmfusion.org(rpm -E %fedora).noarch.rpm 
-flatpak remote-add --if-not-exists flathub https://flathub.org 
-</code> 
- 
-==== C. Pilotes NVIDIA & Signature Secure Boot ==== 
-Installez les pilotes officiels pour la carte graphique RTX : 
-<code> 
-sudo dnf install akmod-nvidia xorg-x11-drv-nvidia-cuda 
-</code> 
-**CRITIQUE :** Attendez 5 minutes sans toucher au terminal pour laisser le service ''akmod'' compiler le pilote en arrière-plan. 
-  * **Au redémarrage :** Un écran bleu (MOK Management) va apparaître. Choisissez **Enroll MOK**, puis **Continue**, entrez le mot de passe temporaire généré (ou validez). Cela inscrit la clé Fedora dans votre BIOS pour permettre le chargement de NVIDIA tout en conservant le Secure Boot actif. 
- 
-==== D. Codecs Multimédias complets ==== 
-<code> 
-sudo dnf groupupdate multimedia --setop="install_weak_deps=False" --exclude=PackageKit-gstreamer-plugin 
-sudo dnf groupupdate sound-and-video 
-sudo dnf install gstreamer1-plugins-{bad-\*,good-\*,base} pipewire-codec-aptx 
-</code> 
- 
-===== 5. Optimisations Matérielles pour le PC Portable Dell G16 ===== 
-Ces configurations améliorent l'autonomie et le confort visuel de la machine. 
- 
-==== A. Autonomie de la batterie (TLP) ==== 
-Le Dell G16 embarque des composants gourmands. Pour maximiser l'autonomie sur batterie sans brider les performances sur secteur, installez TLP (qui remplace avantageusement le démon par défaut) : 
-<code> 
-sudo dnf remove power-profiles-daemon 
-sudo dnf install tlp tlp-rdw 
-sudo systemctl enable tlp 
-</code> 
- 
-==== B. Configuration de l'affichage KDE Plasma 6 ==== 
-Basculez sur vos sessions de rôles (''perso'' ou ''dev'') et ouvrez la **Configuration du système** : 
-  * **Fréquence de l'écran :** Allez dans //Affichage et écran > Configuration de l'affichage//. Réglez le taux de rafraîchissement au maximum de votre dalle Dell G16 (165Hz ou plus) pour une fluidité optimale en Wayland. 
-  * **Gestes du Pavé Tactile :** Dans //Pavé tactile//, activez les glissements à 3 ou 4 doigts pour naviguer entre les espaces de travail de vos rôles. 
- 
-==== C. Utilisation à la demande de la RTX ==== 
-Par défaut, le système utilise la puce intégrée Intel pour économiser l'énergie. 
-  * **Graphiquement :** Clic droit sur une application dans le menu KDE ➔ ''"Lancer avec le processeur graphique dédié"''. 
-  * **En ligne de commande (ex: pour le jeu ou le rendu) :** 
-<code> 
-__NV_PRIME_RENDER_OFFLOAD=1 __GLX_VENDOR_LIBRARY_NAME=nvidia nom_de_l_application 
-</code> 
- 
-===== 6. Virtualisation de Rôle Isolée (Virt-Manager sans Root) ===== 
-Pour empêcher qu'une faille dans une machine virtuelle ne donne un accès Root à l'hôte, nous n'ajoutons **PAS** les utilisateurs au groupe ''libvirt''. Chaque rôle utilisera sa propre session utilisateur isolée. 
- 
-Depuis le terminal de **Tux** (Installation globale) : 
-<code> 
-sudo dnf install -y qemu-kvm libvirt virt-install virt-manager 
-sudo systemctl enable --now libvirtd 
-</code> 
- 
-==== 6.1. Utilisation au sein d'un rôle ==== 
-Connectez-vous sur la session **dev** ou **perso** et ouvrez **Virt-Manager** : 
-  * Allez dans //Fichier > Ajouter une connexion//. 
-  * Sélectionnez **QEMU/KVM User session** (au lieu de System). 
-  * //Bénéfice : Toutes les VM créées ici s'exécuteront à 100% avec les droits exclusifs du rôle courant. Les fichiers disques (.qcow2) restent confinés dans l'espace '/home' de l'utilisateur, préservant l'étanchéité totale.// 
- 
-===== 7. Conteneurs Applicatifs Étanches (Distrobox / Podman Rootless) ===== 
-Distrobox s'appuie sur Podman en mode sans privilèges. Les conteneurs s'exécutent entièrement à l'intérieur de l'espace du rôle. 
- 
-Depuis le terminal de **Tux** : 
-<code> 
-sudo dnf install -y podman distrobox 
-</code> 
- 
-==== 7.1. Déploiement d'un conteneur par un rôle ==== 
-Depuis la session du rôle **dev** (pour compiler ou tester sans polluer l'hôte Fedora) : 
-<code> 
-# Création d'un espace de développement isolé (ex: Ubuntu avec accès au GPU Nvidia de l'hôte) 
-distrobox create --name dev-environnement --image ubuntu:latest --nvidia 
- 
-# Entrer dans l'espace de travail 
-distrobox enter dev-environnement 
-</code> 
-  * //Bénéfice : Les outils installés (via apt) dans ce conteneur n'ont aucune visibilité sur le rôle 'perso' ni sur l'admin 'Tux'. Ils profitent des 32 Go de RAM et de la puissance de la RTX de manière transparente.// 
- 
-===== 8. Protection du Système (Instantanés Timeshift Btrfs) ===== 
-Depuis la session de **Tux**, installez Timeshift pour protéger le système contre les mauvaises manipulations : 
-<code> 
-sudo dnf install timeshift 
-</code> 
  
installation/installation_fedora.1790596696.txt.gz · Dernière modification : de bernard.rolland