NitroPC Pro 2 s externím GPU¶
Poznámka
Tento návod je funkční pouze v případě, že používáte obraz GPU Qubes OS OEM od společnosti Nitrokey, který můžete sestavit na adrese zde.
Tento návod vysvětluje, jak používat počítač NitroPC s externí grafickou kartou (GPU) s operačním systémem Qubes.
Varování
Dodržování tohoto návodu může v systému Qubes OS způsobit určité bezpečnostní problémy. Postupujte podle něj na vlastní nebezpečí.
Vytvoření kostky systému Windows¶
Poznámka
This will install a Windows Qube from the official trial ISO. If you want a full Windows experience then you will need to add a license key.
Tato část používá projekt ElliotKillick.
Otevřete terminál v dom0 a ujistěte se, že jste připojeni k internetu.
Nainstalujte nástroje Qubes Windows Tools, v dom0 :
sudo qubes-dom0-update qubes-windows-tools-4.1.69na dotaz stiskněteya enter.Poznámka
Podívejte se prosím na security implication of installing QWT.
Udělejte instalační skript spustitelný, v dom0 :
sudo chmod +x /install.shSpusťte instalační skript, v dom0 :
/install.shPokud se zobrazí tato zpráva:
[+] Installation complete!, můžete pokračovat.At this point the script created a new Qube called windows-mgmt now we will download the ISO to create the Windows Qube.
Za tímto účelem musíme zkopírovat skript
~/qvm-create-windows-qube/windows/isos/mido.shz kostky windows-mgmt do jednorázové kostky s připojením k internetu.Založte novou (jednorázovou) kostku DVM a poskytněte jí alespoň 10 GB soukromého úložiště.
Spusťte windows-mgmt Qube a zkopírujte skript, ve windows-mgmt Qube :
qvm-copy qvm-create-windows-qube/windows/isos/mido.shpak vyberte DVM Qube (dispXXXX).Once the script is copied launch it, in dispXXXX :
./QubesIncoming/windows-mgmt/mido.sh win10x64Poznámka
V tomto návodu instalujeme systém Windows 10, ale k dispozici jsou i jiné verze systému Windows, které můžete vypsat pomocí adresy
./QubesIncoming/windows-mgmt/mido.sh.If you get a success message then you will need to copy the downloaded ISO from the DVM to the windows-mgmt Qube, in dispXXXX :
qvm-copy QubesIncoming/windows-mgmt/win10x64.isoand choose the windows-mgmt Qube.Po zkopírování můžete DVM Qube zavřít.
V kostce windows-mgmt :
mv QubesIncoming/dispXXXX/win10x64.iso qvm-create-windows-qube/windows/isos/(nahraďte ‚dispXXXX‘ názvem jednorázové kostky, kterou jste vytvořili).Pak v dom0 :
qvm-create-windows-qube -n sys-firewall -oy -i win10x64.iso -a win10x64-pro.xml work-win10Poznámka
Předinstalovat si můžete jakýkoli balíček z této stránky. Např.:
qvm-create-windows-qube -n sys-firewall -oyp firefox,notepadplusplus,office365proplus -i win10x64.iso -a win10x64-pro.xml work-win10Pokud se skript zastaví nebo se zasekne, opakujte pokus, dokud se nezobrazí tato zpráva:
[+] Completed successfully!Nyní budete muset připojit svůj grafický procesor ke kostce Windows Qube, za tímto účelem přejděte do Správce kostky a možností kostky Windows 10 (ujistěte se, že je kostka vypnutá), na kartě Zařízení vyberte svou grafickou kartu a přejděte na pravou stranu, poté klikněte na
Configure strict reset for PCI devices, poté vyberte svou kartu a klikněte naOK.Nyní, když je grafická karta připojena k systému Windows Qube, je třeba nainstalovat ovladače karty. Ve vyhledávacím řádku vyhledejte
Check for updatesa poté klikněte naCheck for updates(budete muset několikrát restartovat počítač).
Now Windows will install all the drivers you will need to use your external graphic card. If you’re experiencing some problems make sure that you have enough space in your Windows Qube while installing updates.
Po dokončení můžete ke grafické kartě připojit sekundární displej.
Pokud chcete pro Windows Qube používat speciální myš nebo klávesnici, musíte použít sys-usb a připojit k němu požadované zařízení.
Vytvoření kostky Linuxu¶
Debian¶
Přejděte do Správce kostek a vytvořte novou samostatnou kostku a po vytvoření spusťte nastavení.
In the „Advanced“ tab change the mode to HVM and disable memory balancing and choose the amount of RAM you want.
In the devices tab select the GPU and pass it to the right then click on the
Configure strict reset for PCI devicesthen select your card and clickOK.Zavřete nastavení a spusťte Qube.
Do seznamu zdrojů přidejte non-free:
sudo sed -i '1 s/.*/& non-free/' /etc/apt/sources.listsudo apt updatesudo apt install nvidia-driver dbus-x11Now you will need to create 3 different files:
screen.conf:
Section "Device" Identifier "GPU" # name of the driver to use. Can be "amdgpu", "nvidia", or something else Driver "nvidia" # The BusID value will change after each qube reboot. BusID "PCI:0:8:0" EndSection Section "Screen" Identifier "GPU screen" Device "GPU" EndSection
xorgX1.sh:
#!/bin/bash binary=${1:?binary required} # Find the correct BusID of the AMD GPU, then set it in the Xorg configuration file pci=$(lspci | grep "VGA" | grep -E "NVIDIA|AMD/ATI" | cut -d " " -f 1 | cut -d ":" -f 2 | cut -d "." -f 1 | cut -d "0" -f 2) sed -i 's/"PCI:[^"]*"/"PCI:0:'$pci':0"/g' /home/user/screen.conf # Start the Xorg server for the X screen number 1. # The X screen n°0 is already used for QubesOS integration sudo startx "$binary" -- :1 -config /home/user/screen.confxfce.sh:
#!/bin/bash sleep 5 && sudo setxkbmap -display :1 fr & /bin/sudo -u user PULSE_SERVER=unix:/run/user/1000/pulse/native bash -c 'sudo xhost + local:;/usr/bin/startxfce4'
sudo chmod +x xorgX1.sh xfce.shsudo ./xorgX1.sh ./xfce.sh
Nyní by se měla zapnout sekundární obrazovka a zobrazit plocha Debianu XFCE.
Pokud chcete pro Linux Qube používat speciální myš nebo klávesnici, musíte použít sys-usb a připojit k němu požadované zařízení.