Grafische installatie vereist een 800x600 resolutie of hoger
extlinux
sleutelwoord op de Anaconda commandoregel of je gebruikt de "--extlinux" vlag voor het bootlader commando in kickstart. Deze eigenschap wordt zichtbaar gemaakt in de grafische of tekst-modus interface van het installatieprogramma.
Voor de meeste eindgebruikers heeft Syslinux niet de voorkeur!
fcoe
, iscsi
en multipath
. De tekst-modus van het installatieprogramma is ook verbeterd.
# voorbeeld kickstart regel om toe te treden tot een realm: network --hostname=machine.ad.example.com realm join --one-time-password=MyPassword ad.example.com
Redding en opnieuw bouwen voor belangrijke veranderingen
dracut --regenerate-all --force
om de initramfs opnieuw te bouwen en de oude te vervangen.
Rescue
boot ingang en dracut --regenerate-all
uitvoeren. Als je wilt dat jouw initramfs hardware onafhankelijk is, installeer je het dracut-nohostonly rpm pakket. Als je helmaal geen reddingsimages wilt (zoals in virtuele machines), installeer je het dracut-norescue rpm pakket.
/tmp
. De gebruikelijke exploitatiemethode voor deze zwakte is het overschrijden van privilege grenzen bij het volgen van een bepaalde link, zoals wanneer een root proces een link volgt die behoort aan een andere gebruiker. In Fedora 19, staan we het volgen van links alleen buiten een sticky world-writable map toe, of als de uid van de link en de volger matchen, of als de eigenaar van de map matcht met de eigenaar van de link. In vorige vrijgaven werd dit geforceerd door SELinux
tactiek en in deze vrijgave worden de restricties ingeschakeld met sysctl
instellingen in /usr/lib/sysctl.d/00-system.conf
als een extra beschermingslaag:
fs.protected_hardlinks = 1 fs.protected_symlinks = 1
kickstart
of commandoregel:
realm join myipadomain.com
Global Catalog
service om Active Directory domeinbeheerders toe te staan voor FreeIPA gebruikers.
GSSAPI
gebruik van zowel de kernel voor authenticatie van bestandssysteem toegang op afstand als voor gebruikersruimte toepassingen. Het biedt een fijnkorrelige toegangscontrole voor Kerberos keytab toegang en het overwint verschillende beperkingen die de kernel had bij het omgaan met Kerberos tickets.
pacemaker_remote
service. Deze functie staat pacemaker het beheer toe van zowel virtuele gasten als de hulpbronnen zich binnen de gasten bevinden dit alles vanaf de host cluster node zonder dat vereist wordt dat de gast nodes de cluster stack uitvoeren.
qcow2
bestanden, refereer naar https://blueprints.launchpad.net/nova/+spec/snapshots-for-everyone
compute cells
werd samengevoegd voor het ondersteunen van betere schaalbaarheid, refereer naar https://blueprints.launchpad.net/nova/+spec/nova-compute-cells
SPICE
en VNC
, refereer naar https://blueprints.launchpad.net/nova/+spec/libvirt-spice
V3
API is geïmplementeerd, details vind je op https://blueprints.launchpad.net/keystone/+spec/implement-v3-core-api
LDAP
backend is geïntroduceerd, kom meer te weten op https://blueprints.launchpad.net/keystone/+spec/ad-ldap-identity-backend
community-mysql
.
/etc/systemd/system/foo
.service.d/bar
.conf
, wat eenvoudiger maakt om site specifieke veranderingen te organiseren en in te zetten.
systemd-analyze
kan nu het GraphViz dot
gereedschap gebruiken voor het genereren van grafieken van het boot proces. GraphViz kan geïnstalleerd worden met yum install graphviz
en zal een representatie maken van het volledige boot proces met systemd-analyze dot | dot -Tsvg > systemd.svg
Meer verfijnde plots kunnen met de optionele argumenten --order
, --require
, --from-pattern=
en --to-pattern=
gegenereerd worden.
man 1 systemd-analyze
.
systemd
biedt nu enkele gereedschappen aan voor het werken met socket units:
systemctl list-sockets om te laten zien op welke sockets systemd luistert, tot welke socket units ze behoren en de units die ze activeren. |
systemd-activate om socket activatie te testen. |
journalctl
omvatten:
journalctl -r om eerst de nieuwe ingangen te zien. |
journalctl -e om naar het einde van de lijst te springen. |
journalctl --user-unit=" voor het filteren met gebruikersunits |
Een nieuwe module in de systemd python API voor het lezen van de journaal |
journalctl
slaat nu journaal log data persistent op in /var/log/journal
. In vorige vrijgaven werd journaal data opgeslagen in /var/run/journal
, welke vluchtig is en bij opnieuw opstarten leeg gemaakt wordt. Te beginnen met Fedora 19, is journaal data persistent voor opnieuw opstarten.
deltarpm=0
op in /etc/yum.conf
. Refereer naar man yum.conf
voor meer details.
/etc/yum/pluginconf.d/fs-snapshot.conf
:
Neem enabled=1 op in de [lvm] sectie om het aan te zetten. |
neem create_snapshots_in_post=1 op in de [main] sectie om een snapshot te maken na de yum transactie. |