Outils pour utilisateurs

Outils du site


installation:post-installation_fedora:scripts_de_deploiement_hote_roles

Ceci est une ancienne révision du document !


2. Scripts de Déploiement (Hôte & Rôles)

Cette section contient les scripts Bash automatisés permettant de configurer le système hôte Fedora 44 et de générer les profils d'activité étanches.

Ces scripts doivent impérativement être créés et exécutés depuis la session de l'administrateur Tux.

2.1. Script de Post-Installation Système

Créez un fichier nommé post-install.sh et collez-y le code ci-dessous. Ce script met à jour l'OS, active les dépôts tiers, installe les pilotes NVIDIA, les codecs et les outils de virtualisation.

#!/usr/bin/env bash
 
# Arrêt du script en cas d'erreur
set -e
 
echo "=========================================================="
echo "  DÉBUT DE LA POST-INSTALLATION - FEDORA 44 (DELL G16)   "
echo "=========================================================="
 
# 1. Mise à jour initiale du système avec DNF5
echo "--> 1. Mise à jour du système..."
sudo dnf upgrade --refresh -y
 
# 2. Ajout des dépôts RPM Fusion et Flathub
echo "--> 2. Configuration des dépôts tiers (RPM Fusion & Flathub)..."
sudo dnf install -y https://rpmfusion.org(rpm -E %fedora).noarch.rpm \
                    https://rpmfusion.org(rpm -E %fedora).noarch.rpm
flatpak remote-add --if-not-exists flathub https://flathub.org
 
# 3. Installation des codecs multimédias
echo "--> 3. Installation des codecs audio/vidéo..."
sudo dnf groupupdate multimedia --setop="install_weak_deps=False" --exclude=PackageKit-gstreamer-plugin -y
sudo dnf groupupdate sound-and-video -y
sudo dnf install -y gstreamer1-plugins-{bad-\*,good-\*,base} pipewire-codec-aptx
 
# 4. Installation des outils de virtualisation et conteneurs
echo "--> 4. Installation de la virtualisation et de Distrobox..."
sudo dnf install -y qemu-kvm libvirt virt-install virt-manager podman distrobox
sudo systemctl enable --now libvirtd
 
# 5. Optimisation de la batterie (TLP) pour le Dell G16
echo "--> 5. Installation et optimisation de TLP (Batterie)..."
sudo dnf remove -y power-profiles-daemon
sudo dnf install -y tlp tlp-rdw
sudo systemctl enable tlp
 
# 6. Outil de sauvegarde système Btrfs
echo "--> 6. Installation de Timeshift..."
sudo dnf install -y timeshift
 
# 7. Installation du pilote propriétaire NVIDIA
echo "--> 7. Installation des pilotes NVIDIA GeForce RTX..."
sudo dnf install -y akmod-nvidia xorg-x11-drv-nvidia-cuda
 
echo "=========================================================="
echo " Configuration globale terminée !"
echo " IMPORTANT : Laissez le PC allumé sans rien faire pendant 5 min"
echo " pour permettre la compilation en arrière-plan du pilote NVIDIA."
echo " Enregistrez la clé MOK au prochain redémarrage."
echo "=========================================================="

2.2. Script de Création des Rôles

Créez un second fichier nommé create-roles.sh. Ce script génère séquentiellement les utilisateurs perso (UID 1001) et dev (UID 1002) afin de garantir la pérennité de leurs droits d'accès sur le dossier /home.

#!/usr/bin/env bash
set -e
 
echo "=========================================================="
echo "     CRÉATION DES COMPTES DE RÔLE CLOISONNÉS             "
echo "=========================================================="
 
# Création du rôle Personnel (UID 1001)
echo "--> Création du compte 'perso'..."
sudo useradd -m -c "Usage Personnel" perso
echo "Veuillez définir le mot de passe pour 'perso' :"
sudo passwd perso
 
# Création du rôle Professionnel / Développement (UID 1002)
echo "--> Création du compte 'dev'..."
sudo useradd -m -c "Usage Professionnel" dev
echo "Veuillez définir le mot de passe pour 'dev' :"
sudo passwd dev
 
echo "=========================================================="
echo " Les rôles ont été créés avec succès et sont hermétiques."
echo "=========================================================="

2.3. Procédure d'Exécution

  1. Ouvrez un terminal dans le dossier contenant les deux scripts.
  2. Rendez les fichiers exécutables :
chmod +x post-install.sh create-roles.sh
  1. Lancez la post-installation système :
./post-install.sh
  1. Attendez impérativement 5 minutes après la fin du premier script (le temps que les modules noyau NVIDIA se compilent en tâche de fond).
  2. Lancez la création des rôles :
./create-roles.sh
  1. Redémarrez l'ordinateur et suivez la procédure d'enregistrement de la clé MOK (Enroll MOK) sur l'écran bleu du BIOS au démarrage.

➔ Retour à l'accueil

installation/post-installation_fedora/scripts_de_deploiement_hote_roles.1790599375.txt.gz · Dernière modification : de bernard.rolland