Numatytasis įkrovimas¶
Jei įdiegėte naują operacinę sistemą, gali būti, kad numatytoji įkrovos sistema dar nepriskirta. Tokiu atveju elkitės taip, kaip aprašyta toliau.
Pasirinkite „Default boot“ (numatytoji įkrovos sistema).
„Heads“ informuoja, kad dar nežino jokių numatytųjų nustatymų. Pirmiausia sutinkate su kontrolinių sumų atnaujinimu.
Procesą patvirtinkite klavišu Enter.
Dabar įdėkite „Nitrokey“ raktą, jei jis dar neįdėtas, ir patvirtinkite Enter. Tada turite įvesti „Nitrokey“ naudotojo PIN kodą.
Please confirm that your GPG card is inserted [Y/n]:
Verifying presence of GPG card...
XXXXXXX: XXXXXXXXXX
Please unlock the card
Number: XXXX XXXXXX
Holder:
Counter: X
PIN:
Dabar „NitroPad“ pažymi, kad failai, kurie pasikeitė dėl atnaujinimo, yra patikrinti.
Procesą patvirtinkite klavišu Enter.
Tada pamatysite visų galimų įkrovos įrašų sąrašą - pasirinkite pirmąjį iš jų, tiesiog paspausdami Enter. Įkrovimo parinktys
Norėdami išsaugoti šią reikšmę kaip numatytąją, pasirinkite „Ubuntu“ - „Ubuntu“ arba „Qubes“ - „Qubes OS“. Patvirtinti įkrovos detales
Kitus tris klausimus patvirtinkite klavišu Enter ir įveskite „Nitrokey“ PIN kodą, jei būsite paraginti tai padaryti.
Saving a default will modify the disk. Proceed? [Y/n]:
Do you wish to add a disk encryption to the TPM [Y/n]:
Please confirm that your GPG card is inserted [Y/n]:
Verifying presence of GPG card...
XXXXXXX: XXXXXXXXXX
Please unlock the card
Number: XXXX XXXXXX
Holder:
Counter: X
PIN:
Tada sistema bus paleista.
Numatytojo branduolio keitimas¶
Tai apeinama „Heads v1.1“ klaida, neleidžianti pakeisti branduolio į vėlesnį (žemesnį) sąraše.
Įprastas būdas būtų eiti į Options -> Boot Options -> Show OS boot menu
, pasirinkti branduolį ir padaryti jį numatytuoju, tačiau pastarasis šiuo metu neveikia. Vietoj to naudokite toliau nurodytą apeinamąją priemonę:
Paleiskite atkūrimo konsolę ir pašalinkite numatytuosius įkrovos failus. Įsitikinkite, kad pašalinti teisingi failai. Čia buvo 2 numatytieji failai:
$ cd /
$ mount -o remount,rw /boot
$ ls /boot/kexec_default.*.txt
kexec_default.1.txt kexec_default.2.txt
$ rm /boot/kexec_default.*.txt -v
removed '/boot/kexec_default.1.txt'
removed '/boot/kexec_default.2.txt'
$ reboot
Pasirašykite visus dabartinius įkrovos failus su:
Options --> Update checksums and sign all files in /boot
Grįžkite į pagrindinį meniu ir pasirinkite numatytąją įkrovą
Main Menu --> Default boot
Sutikite pasirinkti numatytąjį branduolį (ekranas:
No Default Boot Option Configured
)Pasirinkite pageidaujamą branduolį, kad jis veiktų kaip numatytasis
Pasirinkite 2-ąją parinktį:
Make <kernel version> the default
Išsaugokite branduolį, priimdami numatytąsias parinktis (tęsti, nesutikti su TPM šifravimu, patvirtinti GPG kortelę):
Saving... Proceed (Y/n): Y
Do you wish... to the TPM (y/N): N
Please confirm... inserted (Y/n): Y
Įveskite „Nitrokey Pro“/“Storage“ įrenginio PIN kodą pasirašymo procesui vykdyti
Pasirinktas branduolys bus įkrautas ir kitą kartą, pasirinkus
Default Boot
parinktį iš meniu, jis bus numatytasis.