Outils pour utilisateurs

Outils du site


installation:installation_fedora

Ceci est une ancienne révision du document !


Guide d'Architecture & Installation : Fedora 44 sur Dell G16

Configuration : Fedora 44 KDE Plasma + Sous-volumes Btrfs Partagés + Cloisonnement Strict par Rôles
Spécifications : Dell G16 (32 Go RAM, SSD 1 To, Intel Core + NVIDIA GeForce RTX)
Objectif : Sécurité maximale, étanchéité par profil d'activité, performances graphiques et pérennité face aux réinstallations

Ce guide documente la mise en place d'un système multi-utilisateurs hermétique et hautement optimisé. L'usage de comptes Linux dédiés à des rôles spécifiques permet d'isoler les fichiers, les conteneurs (Distrobox) et les machines virtuelles (Virt-Manager en mode session) sous la supervision exclusive du compte administrateur Tux.

1. Configuration du Matériel (BIOS Dell G16)

Le micrologiciel doit être configuré pour autoriser la virtualisation et optimiser la sécurité matérielle.

  • Allumez le PC et appuyez plusieurs fois sur F2 pour entrer dans l'UEFI/BIOS.
  • Onglet Virtualization :
    • Intel Virtualization Technology ➔ Enabled (Requis pour Virt-Manager/KVM).
    • VT-d ➔ Enabled (Requis pour l'isolation et l'IOMMU).
  • Onglet Boot Configuration :
    • Secure Boot ➔ Enabled (Important : Contrairement aux anciennes versions, Fedora 44 gère parfaitement la signature automatique des pilotes NVIDIA via une clé MOK locale. Ne le désactivez pas !).
  • Appuyez sur F10 pour sauvegarder et quitter.

2. Téléchargement et Partitionnement Intelligent Btrfs

Pour éviter le gaspillage d'espace disque tout en garantissant qu'une réinstallation du système n'effacera jamais vos données personnelles, nous utilisons la puissance des sous-volumes Btrfs sur un espace partagé.

2.1. Récupération de l'image ISO

  • Téléchargez l'image officielle depuis la page Fedora KDE Plasma Desktop. Elle intègre nativement l'environnement Plasma 6 optimisé pour Wayland.
  • Flashez l'image sur une clé USB via Fedora Media Writer ou BalenaEtcher.

2.2. Installation et Partitionnement

  • Démarrez le PC via la touche F12 et sélectionnez votre clé USB.
  • Lancez l'installateur graphique Anaconda et accédez à Destination de l'installation.
  • Cochez le SSD de 1 To, passez la configuration du stockage sur Personnalisé, puis cliquez sur Fait.
  • Dans l'interface de partitionnement manuel, choisissez le schéma Btrfs.
  • Créez la structure suivante :
    • Partition 1 (Standard) : Point de montage /boot/efi | Taille : 600 Mo | Type : EFI.
    • Partition 2 (Standard) : Point de montage /boot | Taille : 1 Go | Type : ext4 ou xfs.
    • Partition 3 (Btrfs) : Point de montage / | Taille : Tout le reste du disque | Nom du volume : fedora_pool.
  • Astuce Btrfs : À l'intérieur de ce fedora_pool, créez deux sous-volumes (Subvolumes) :
    • @ monté sur /
    • @home monté sur /home
  • Pourquoi ? : Les deux espaces partagent dynamiquement les 1 To du SSD (pas de cloisonnement physique rigide bloquant). Si vous réinstallez Fedora plus tard, il vous suffira de formater le sous-volume '@' et de réassocier '@home' sans perdre un seul octet de vos rôles.
  • Validez et lancez l'installation.

3. Création Séquentielle des Utilisateurs (Cloisonnement)

L'ordre de création fixe les UID (identifiants numériques) sous Linux. Respecter cet ordre garantit que vos rôles retrouveront immédiatement leurs droits d'accès exacts sur la partition Btrfs /home lors d'une future réinstallation.

3.1. Étape 1 : L'Administrateur Dédié (UID 1000)

Lors du premier démarrage de Fedora, l'assistant vous demande de configurer le premier utilisateur.

  • Identifiant : Tux
  • Option : Cochez impérativement “Faire de cet utilisateur un administrateur”.
  • Rôle : Tux reçoit l'UID 1000 et les privilèges 'sudo' (groupe wheel). Il est le gardien exclusif du système hôte. Vous ne devez JAMAIS utiliser ce compte pour vos activités quotidiennes (web, dev, jeux).

3.2. Étape 2 : Les Comptes de Rôle (UID 1001+)

Connectez-vous sous la session de Tux, ouvrez un terminal et créez vos profils d'activité étanches. Ces comptes n'ont aucun droit d'administration ('sudo').

# Création du rôle Personnel (Reçoit l'UID 1001)
sudo useradd -m -c "Usage Personnel" perso
sudo passwd perso

# Création du rôle Professionnel / Développement (Reçoit l'UID 1002)
sudo useradd -m -c "Usage Professionnel" dev
sudo passwd dev
  • Pourquoi ? : Chaque utilisateur dispose d'un dossier racine étanche dans '/home' (/home/perso, /home/dev) totalement chiffré/inaccessible aux autres sessions via les permissions de fichiers Linux standards.

4. Optimisation Système, RPM Fusion et Pilotes NVIDIA RTX

Toutes les commandes initiales s'exécutent depuis le terminal du compte Tux en utilisant le moteur ultra-rapide DNF5 de Fedora 44.

A. Mise à jour globale

sudo dnf upgrade --refresh

B. Dépôts tiers (RPM Fusion & Flathub)

Ajout des dépôts indispensables pour le matériel propriétaire et le catalogue complet Flatpak :

sudo dnf install https://rpmfusion.org(rpm -E %fedora).noarch.rpm https://rpmfusion.org(rpm -E %fedora).noarch.rpm
flatpak remote-add --if-not-exists flathub https://flathub.org

C. Pilotes NVIDIA & Signature Secure Boot

Installez les pilotes officiels pour la carte graphique RTX :

sudo dnf install akmod-nvidia xorg-x11-drv-nvidia-cuda

CRITIQUE : Attendez 5 minutes sans toucher au terminal pour laisser le service akmod compiler le pilote en arrière-plan.

  • Au redémarrage : Un écran bleu (MOK Management) va apparaître. Choisissez Enroll MOK, puis Continue, entrez le mot de passe temporaire généré (ou validez). Cela inscrit la clé Fedora dans votre BIOS pour permettre le chargement de NVIDIA tout en conservant le Secure Boot actif.

D. Codecs Multimédias complets

sudo dnf groupupdate multimedia --setop="install_weak_deps=False" --exclude=PackageKit-gstreamer-plugin
sudo dnf groupupdate sound-and-video
sudo dnf install gstreamer1-plugins-{bad-\*,good-\*,base} pipewire-codec-aptx

5. Optimisations Matérielles pour le PC Portable Dell G16

Ces configurations améliorent l'autonomie et le confort visuel de la machine.

A. Autonomie de la batterie (TLP)

Le Dell G16 embarque des composants gourmands. Pour maximiser l'autonomie sur batterie sans brider les performances sur secteur, installez TLP (qui remplace avantageusement le démon par défaut) :

sudo dnf remove power-profiles-daemon
sudo dnf install tlp tlp-rdw
sudo systemctl enable tlp

B. Configuration de l'affichage KDE Plasma 6

Basculez sur vos sessions de rôles (perso ou dev) et ouvrez la Configuration du système :

  • Fréquence de l'écran : Allez dans Affichage et écran > Configuration de l'affichage. Réglez le taux de rafraîchissement au maximum de votre dalle Dell G16 (165Hz ou plus) pour une fluidité optimale en Wayland.
  • Gestes du Pavé Tactile : Dans Pavé tactile, activez les glissements à 3 ou 4 doigts pour naviguer entre les espaces de travail de vos rôles.

C. Utilisation à la demande de la RTX

Par défaut, le système utilise la puce intégrée Intel pour économiser l'énergie.

  • Graphiquement : Clic droit sur une application dans le menu KDE ➔ “Lancer avec le processeur graphique dédié”.
  • En ligne de commande (ex: pour le jeu ou le rendu) :
__NV_PRIME_RENDER_OFFLOAD=1 __GLX_VENDOR_LIBRARY_NAME=nvidia nom_de_l_application

6. Virtualisation de Rôle Isolée (Virt-Manager sans Root)

Pour empêcher qu'une faille dans une machine virtuelle ne donne un accès Root à l'hôte, nous n'ajoutons PAS les utilisateurs au groupe libvirt. Chaque rôle utilisera sa propre session utilisateur isolée.

Depuis le terminal de Tux (Installation globale) :

sudo dnf install -y qemu-kvm libvirt virt-install virt-manager
sudo systemctl enable --now libvirtd

6.1. Utilisation au sein d'un rôle

Connectez-vous sur la session dev ou perso et ouvrez Virt-Manager :

  • Allez dans Fichier > Ajouter une connexion.
  • Sélectionnez QEMU/KVM User session (au lieu de System).
  • Bénéfice : Toutes les VM créées ici s'exécuteront à 100% avec les droits exclusifs du rôle courant. Les fichiers disques (.qcow2) restent confinés dans l'espace '/home' de l'utilisateur, préservant l'étanchéité totale.

7. Conteneurs Applicatifs Étanches (Distrobox / Podman Rootless)

Distrobox s'appuie sur Podman en mode sans privilèges. Les conteneurs s'exécutent entièrement à l'intérieur de l'espace du rôle.

Depuis le terminal de Tux :

sudo dnf install -y podman distrobox

7.1. Déploiement d'un conteneur par un rôle

Depuis la session du rôle dev (pour compiler ou tester sans polluer l'hôte Fedora) :

# Création d'un espace de développement isolé (ex: Ubuntu avec accès au GPU Nvidia de l'hôte)
distrobox create --name dev-environnement --image ubuntu:latest --nvidia

# Entrer dans l'espace de travail
distrobox enter dev-environnement
  • Bénéfice : Les outils installés (via apt) dans ce conteneur n'ont aucune visibilité sur le rôle 'perso' ni sur l'admin 'Tux'. Ils profitent des 32 Go de RAM et de la puissance de la RTX de manière transparente.

8. Protection du Système (Instantanés Timeshift Btrfs)

Depuis la session de Tux, installez Timeshift pour protéger le système contre les mauvaises manipulations :

sudo dnf install timeshift
installation/installation_fedora.1790596696.txt.gz · Dernière modification : de bernard.rolland