NitroPC Pro 2 mit externem Grafikprozessor¶
Bemerkung
Diese Anleitung funktioniert nur, wenn Sie das Qubes OS OEM GPU-Image von Nitrokey verwenden, das Sie hier erstellen können.
Diese Anleitung erklärt, wie Sie Ihren NitroPC mit einer externen Grafikkarte (GPU) mit Qubes OS verwenden können.
Warnung
Die Befolgung dieses Leitfadens kann einige Sicherheitsprobleme innerhalb von Qubes OS verursachen. Befolgen Sie ihn auf eigene Gefahr.
Erstellen eines Windows-Qubes¶
Bemerkung
This will install a Windows Qube from the official trial ISO. If you want a full Windows experience then you will need to add a license key.
Dieser Teil verwendet ElliotKillick Projekt.
Öffnen Sie ein Terminal in dom0 und stellen Sie sicher, dass Sie mit dem Internet verbunden sind.
Installieren Sie die Qubes Windows Tools, in dom0 :
sudo qubes-dom0-update qubes-windows-tools-4.1.69wenn Sie gefragt werden, drücken Sieyund Enter.Bemerkung
Bitte beachten Sie die Sicherheitsimplikationen der Installation von QWT.
Machen Sie das Installationsskript ausführbar, in dom0 :
sudo chmod +x /install.shStarten Sie das Installationsskript, in dom0 :
/install.shWenn Sie diese Meldung sehen:
[+] Installation complete!dann können Sie fortfahren.At this point the script created a new Qube called windows-mgmt now we will download the ISO to create the Windows Qube.
Dazu müssen wir das
~/qvm-create-windows-qube/windows/isos/mido.shSkript aus dem windows-mgmt Qube in einen Einweg-Qube mit Internetverbindung kopieren.Starten Sie einen neuen DVM-Qube (Einweg-Qube) und geben Sie ihm mindestens 10 GB privaten Speicherplatz.
Starten Sie den windows-mgmt Qube und kopieren Sie das Skript, in windows-mgmt Qube :
qvm-copy qvm-create-windows-qube/windows/isos/mido.shdann wählen Sie den DVM Qube (dispXXXX).Once the script is copied launch it, in dispXXXX :
./QubesIncoming/windows-mgmt/mido.sh win10x64Bemerkung
In dieser Anleitung installieren wir Windows 10, aber andere Windows-Versionen sind verfügbar, Sie können sie mit
./QubesIncoming/windows-mgmt/mido.shauflisten.If you get a success message then you will need to copy the downloaded ISO from the DVM to the windows-mgmt Qube, in dispXXXX :
qvm-copy QubesIncoming/windows-mgmt/win10x64.isoand choose the windows-mgmt Qube.Nach dem Kopieren können Sie Ihren DVM Qube schließen.
Im windows-mgmt Qube :
mv QubesIncoming/dispXXXX/win10x64.iso qvm-create-windows-qube/windows/isos/(ersetzen Sie ‚dispXXXX‘ durch den Namen des von Ihnen erstellten Einweg-Qubes).Dann in dom0 :
qvm-create-windows-qube -n sys-firewall -oy -i win10x64.iso -a win10x64-pro.xml work-win10Bemerkung
Sie können jedes Paket von dieser Seite vorinstallieren. Z.B.:
qvm-create-windows-qube -n sys-firewall -oyp firefox,notepadplusplus,office365proplus -i win10x64.iso -a win10x64-pro.xml work-win10Wenn das Skript anhält oder stecken bleibt, versuchen Sie es erneut, bis Sie diese Meldung sehen:
[+] Completed successfully!Nun müssen Sie Ihre GPU an den Windows Qube anschließen, gehen Sie dazu in den Qube Manager und die Windows 10 Qube Optionen (stellen Sie sicher, dass der Qube heruntergefahren ist), wählen Sie unter der Registerkarte „Geräte“ Ihre Grafikkarte aus und schieben Sie sie nach rechts, klicken Sie dann auf
Configure strict reset for PCI devices, wählen Sie Ihre Karte aus und klicken Sie aufOK.Jetzt, wo Ihre Grafikkarte mit Ihrem Windows Qube verbunden ist, müssen Sie die Treiber für Ihre Karte installieren. Suchen Sie in der Suchleiste nach
Check for updatesund klicken Sie dann aufCheck for updates(Sie müssen mehrere Male neu starten).
Now Windows will install all the drivers you will need to use your external graphic card. If you’re experiencing some problems make sure that you have enough space in your Windows Qube while installing updates.
Danach können Sie einen zweiten Bildschirm an die Grafikkarte anschließen.
Wenn Sie eine spezielle Maus oder Tastatur für den Windows Qube verwenden möchten, müssen Sie sys-usb verwenden und das gewünschte Gerät daran anschließen.
Einen Linux Qube erstellen¶
Debian¶
Gehen Sie zum Qube-Manager und erstellen Sie einen neuen eigenständigen Qube und starten Sie die Einstellungen nach der Erstellung.
In the „Advanced“ tab change the mode to HVM and disable memory balancing and choose the amount of RAM you want.
In the devices tab select the GPU and pass it to the right then click on the
Configure strict reset for PCI devicesthen select your card and clickOK.Schließen Sie die Einstellungen und starten Sie den Qube.
Fügen Sie non-free zu Ihrer Quellenliste hinzu:
sudo sed -i '1 s/.*/& non-free/' /etc/apt/sources.listsudo apt update
sudo apt install nvidia-driver dbus-x11
Now you will need to create 3 different files:
screen.conf:
Section "Device" Identifier "GPU" # name of the driver to use. Can be "amdgpu", "nvidia", or something else Driver "nvidia" # The BusID value will change after each qube reboot. BusID "PCI:0:8:0" EndSection Section "Screen" Identifier "GPU screen" Device "GPU" EndSection
xorgX1.sh:
#!/bin/bash binary=${1:?binary required} # Find the correct BusID of the AMD GPU, then set it in the Xorg configuration file pci=$(lspci | grep "VGA" | grep -E "NVIDIA|AMD/ATI" | cut -d " " -f 1 | cut -d ":" -f 2 | cut -d "." -f 1 | cut -d "0" -f 2) sed -i 's/"PCI:[^"]*"/"PCI:0:'$pci':0"/g' /home/user/screen.conf # Start the Xorg server for the X screen number 1. # The X screen n°0 is already used for QubesOS integration sudo startx "$binary" -- :1 -config /home/user/screen.confxfce.sh:
#!/bin/bash sleep 5 && sudo setxkbmap -display :1 fr & /bin/sudo -u user PULSE_SERVER=unix:/run/user/1000/pulse/native bash -c 'sudo xhost + local:;/usr/bin/startxfce4'
sudo chmod +x xorgX1.sh xfce.sh
sudo ./xorgX1.sh ./xfce.sh
Nun sollte sich der zweite Bildschirm einschalten und einen Debian XFCE-Desktop anzeigen.
Wenn Sie eine spezielle Maus oder Tastatur für den Linux Qube verwenden möchten, müssen Sie sys-usb verwenden und das gewünschte Gerät daran anschließen.