NitroPC Pro 2 z zewnętrznym procesorem graficznym¶
Informacja
Ten przewodnik działa tylko w przypadku korzystania z obrazu GPU Qubes OS OEM od Nitrokey, który można zbudować tutaj.
Niniejszy przewodnik wyjaśnia, jak używać komputera NitroPC z zewnętrzną kartą graficzną (GPU) w systemie Qubes OS.
Ostrzeżenie
Postępowanie zgodnie z tym przewodnikiem może spowodować pewne problemy z bezpieczeństwem w systemie Qubes OS. Postępuj zgodnie z nim na własne ryzyko.
Utwórz Windows Qube¶
Informacja
This will install a Windows Qube from the official trial ISO. If you want a full Windows experience then you will need to add a license key.
Ta część wykorzystuje projekt ElliotKillick.
Otwórz terminal w dom0 i upewnij się, że masz połączenie z Internetem.
Zainstaluj Qubes Windows Tools, w dom0:
sudo qubes-dom0-update qubes-windows-tools-4.1.69gdy pojawi się pytanie naciśnijyi wprowadź.Informacja
Więcej informacji na temat instalacji QWT można znaleźć na stronie security implication.
Uczyń skrypt instalacyjny wykonywalnym, w dom0 :
sudo chmod +x /install.shUruchom skrypt instalacyjny w dom0 :
/install.shJeśli zobaczysz ten komunikat:
[+] Installation complete!, możesz kontynuować.At this point the script created a new Qube called windows-mgmt now we will download the ISO to create the Windows Qube.
Aby to zrobić, musimy skopiować skrypt
~/qvm-create-windows-qube/windows/isos/mido.shz windows-mgmt Qube wewnątrz jednorazowego Qube z łącznością internetową.Uruchom nowy DVM (jednorazowy) Qube i daj mu co najmniej 10 GB prywatnej pamięci masowej.
Uruchom windows-mgmt Qube i skopiuj skrypt w windows-mgmt Qube:
qvm-copy qvm-create-windows-qube/windows/isos/mido.shnastępnie wybierz DVM Qube (dispXXXX).Once the script is copied launch it, in dispXXXX :
./QubesIncoming/windows-mgmt/mido.sh win10x64Informacja
W tym przewodniku instalujemy system Windows 10, ale dostępne są również inne wersje systemu Windows, które można wyświetlić za pomocą
./QubesIncoming/windows-mgmt/mido.sh.If you get a success message then you will need to copy the downloaded ISO from the DVM to the windows-mgmt Qube, in dispXXXX :
qvm-copy QubesIncoming/windows-mgmt/win10x64.isoand choose the windows-mgmt Qube.Po skopiowaniu można zamknąć DVM Qube.
W windows-mgmt Qube :
mv QubesIncoming/dispXXXX/win10x64.iso qvm-create-windows-qube/windows/isos/(zastąp „dispXXXX” nazwą utworzonego jednorazowego Qube).Następnie w dom0 :
qvm-create-windows-qube -n sys-firewall -oy -i win10x64.iso -a win10x64-pro.xml work-win10Informacja
Możesz wstępnie zainstalować dowolny pakiet z tej strony. Na przykład:
qvm-create-windows-qube -n sys-firewall -oyp firefox,notepadplusplus,office365proplus -i win10x64.iso -a win10x64-pro.xml work-win10Jeśli skrypt zatrzyma się lub utknie, spróbuj ponownie, aż zobaczysz ten komunikat:
[+] Completed successfully!Teraz będziesz musiał podłączyć GPU do Windows Qube, aby to zrobić przejdź do Menedżera Qube i opcji Windows 10 Qube (upewnij się, że Qube jest wyłączony), w zakładce Urządzenia wybierz swoją kartę graficzną i przeciągnij ją w prawo, a następnie kliknij na
Configure strict reset for PCI devicesnastępnie wybierz swoją kartę i kliknijOKTeraz, gdy karta graficzna jest podłączona do systemu Windows Qube, należy zainstalować sterowniki karty. Wyszukaj
Check for updatesw pasku wyszukiwania, a następnie kliknijCheck for updates(będziesz musiał kilkakrotnie zrestartować komputer).
Now Windows will install all the drivers you will need to use your external graphic card. If you’re experiencing some problems make sure that you have enough space in your Windows Qube while installing updates.
Po zakończeniu można podłączyć dodatkowy wyświetlacz do karty graficznej.
Jeśli chcesz używać dedykowanej myszy lub klawiatury dla Windows Qube, musisz użyć sys-usb i podłączyć do niego żądane urządzenie.
Tworzenie Linux Qube¶
Debian¶
Przejdź do menedżera Qube i utwórz nowy samodzielny Qube i uruchom ustawienia po utworzeniu.
In the „Advanced” tab change the mode to HVM and disable memory balancing and choose the amount of RAM you want.
In the devices tab select the GPU and pass it to the right then click on the
Configure strict reset for PCI devicesthen select your card and clickOK.Zamknij ustawienia i uruchom Qube.
Dodaj non-free do listy źródeł:
sudo sed -i '1 s/.*/& non-free/' /etc/apt/sources.listsudo apt updatesudo apt install nvidia-driver dbus-x11Now you will need to create 3 different files:
screen.conf:
Section "Device" Identifier "GPU" # name of the driver to use. Can be "amdgpu", "nvidia", or something else Driver "nvidia" # The BusID value will change after each qube reboot. BusID "PCI:0:8:0" EndSection Section "Screen" Identifier "GPU screen" Device "GPU" EndSection
xorgX1.sh:
#!/bin/bash binary=${1:?binary required} # Find the correct BusID of the AMD GPU, then set it in the Xorg configuration file pci=$(lspci | grep "VGA" | grep -E "NVIDIA|AMD/ATI" | cut -d " " -f 1 | cut -d ":" -f 2 | cut -d "." -f 1 | cut -d "0" -f 2) sed -i 's/"PCI:[^"]*"/"PCI:0:'$pci':0"/g' /home/user/screen.conf # Start the Xorg server for the X screen number 1. # The X screen n°0 is already used for QubesOS integration sudo startx "$binary" -- :1 -config /home/user/screen.confxfce.sh:
#!/bin/bash sleep 5 && sudo setxkbmap -display :1 fr & /bin/sudo -u user PULSE_SERVER=unix:/run/user/1000/pulse/native bash -c 'sudo xhost + local:;/usr/bin/startxfce4'
sudo chmod +x xorgX1.sh xfce.shsudo ./xorgX1.sh ./xfce.sh
Teraz drugi ekran powinien się włączyć i wyświetlić pulpit Debiana XFCE.
Jeśli chcesz używać dedykowanej myszy lub klawiatury dla Linux Qube, musisz użyć sys-usb i podłączyć do niego żądane urządzenie.