NitroPC Pro 2 med extern GPU

Observera

Den här guiden fungerar bara om du använder Qubes OS OEM GPU-image från Nitrokey som du kan bygga här.

Den här guiden förklarar hur du använder din NitroPC med ett externt grafikkort (GPU) med Qubes OS.

Varning

Att följa denna guide kan skapa vissa säkerhetsproblem inom Qubes OS. Följ den på egen risk.

Skapa en Windows Qube

Observera

This will install a Windows Qube from the official trial ISO. If you want a full Windows experience then you will need to add a license key.

Denna del använder ElliotKillick-projektet.

  1. Öppna en terminal i dom0 och se till att du har internetanslutning.

  2. Installera Qubes Windows Tools, i dom0 : sudo qubes-dom0-update qubes-windows-tools-4.1.69 när du blir tillfrågad tryck y och enter.

    Observera

    Se säkerhetskonsekvenser av att installera QWT.

  3. Gör installationsskriptet körbart, i dom0 : sudo chmod +x /install.sh

  4. Starta installationsskriptet, i dom0 : /install.sh

    Om du ser det här meddelandet: [+] Installation complete! kan du fortsätta.

    At this point the script created a new Qube called windows-mgmt now we will download the ISO to create the Windows Qube.

    För att göra det måste vi kopiera ~/qvm-create-windows-qube/windows/isos/mido.sh skriptet från windows-mgmt Qube i en engångs Qube med internetanslutning.

  5. Starta en ny DVM (engångs) Qube och ge den minst 10 GB privat lagringsutrymme.

  6. Starta windows-mgmt Qube och kopiera skriptet, i windows-mgmt Qube : qvm-copy qvm-create-windows-qube/windows/isos/mido.sh välj sedan DVM Qube (dispXXXX).

  7. Once the script is copied launch it, in dispXXXX : ./QubesIncoming/windows-mgmt/mido.sh win10x64

    Observera

    I den här guiden installerar vi Windows 10 men andra Windows-versioner finns tillgängliga, du kan lista dem genom att använda ./QubesIncoming/windows-mgmt/mido.sh.

  8. If you get a success message then you will need to copy the downloaded ISO from the DVM to the windows-mgmt Qube, in dispXXXX : qvm-copy QubesIncoming/windows-mgmt/win10x64.iso and choose the windows-mgmt Qube.

    När du har kopierat kan du stänga din DVM Qube.

  9. I windows-mgmt Qube: mv QubesIncoming/dispXXXX/win10x64.iso qvm-create-windows-qube/windows/isos/ (ersätt ”dispXXXX” med namnet på den engångs Qube som du skapade).

  10. Sedan i dom0 : qvm-create-windows-qube -n sys-firewall -oy -i win10x64.iso -a win10x64-pro.xml work-win10

    Observera

    Du kan förinstallera valfritt paket från denna webbplats. T.ex.: qvm-create-windows-qube -n sys-firewall -oyp firefox,notepadplusplus,office365proplus -i win10x64.iso -a win10x64-pro.xml work-win10

    Om skriptet stannar eller om det fastnar, försök igen tills du ser detta meddelande: [+] Completed successfully!

  11. Nu måste du ansluta din GPU till Windows Qube, för att göra det, gå till Qube Manager och Windows 10 Qube-alternativen (se till att Qube är avstängd), under fliken Enheter väljer du ditt grafikkort och skickar det till höger och klickar sedan på Configure strict reset for PCI devices välj sedan ditt kort och klicka på OK

  12. Nu när ditt grafikkort är anslutet till din Windows Qube måste du installera drivrutinerna för ditt kort. Sök efter Check for updates i sökfältet och klicka sedan på Check for updates (du kommer att behöva starta om flera gånger).

Now Windows will install all the drivers you will need to use your external graphic card. If you’re experiencing some problems make sure that you have enough space in your Windows Qube while installing updates.

När du är klar kan du ansluta en sekundär bildskärm till grafikkortet.

Om du vill använda en dedikerad mus eller ett tangentbord för Windows Qube måste du använda sys-usb och ansluta önskad enhet till den.

Skapa en Linux Qube

Debian

  1. Gå till Qube Manager och skapa en ny fristående Qube och starta inställningarna efter skapandet.

  2. In the ”Advanced” tab change the mode to HVM and disable memory balancing and choose the amount of RAM you want.

  3. In the devices tab select the GPU and pass it to the right then click on the Configure strict reset for PCI devices then select your card and click OK.

  4. Stäng inställningarna och starta Qube.

  5. Lägg till non-free i din källkodslista: sudo sed -i '1 s/.*/& non-free/' /etc/apt/sources.list

  6. sudo apt update

  7. sudo apt install nvidia-driver dbus-x11

    Now you will need to create 3 different files:

    screen.conf:

    Section "Device"
    Identifier  "GPU"
    
    # name of the driver to use. Can be "amdgpu", "nvidia", or something else
    Driver      "nvidia"
    
    # The BusID value will change after each qube reboot.
    BusID       "PCI:0:8:0"
    EndSection
    
    Section "Screen"
    Identifier "GPU screen"
    Device     "GPU"
    EndSection
    

    xorgX1.sh:

    #!/bin/bash
    
    binary=${1:?binary required}
    
    # Find the correct BusID of the AMD GPU, then set it in the Xorg configuration file
    pci=$(lspci | grep "VGA" | grep -E "NVIDIA|AMD/ATI" | cut -d " " -f 1 | cut -d ":" -f 2 | cut -d "." -f 1 | cut -d "0" -f 2)
    sed -i 's/"PCI:[^"]*"/"PCI:0:'$pci':0"/g' /home/user/screen.conf
    
    # Start the Xorg server for the X screen number 1.
    # The X screen n°0 is already used for QubesOS integration
    sudo startx "$binary" -- :1 -config /home/user/screen.conf
    

    xfce.sh:

    #!/bin/bash
    sleep 5 && sudo setxkbmap -display :1 fr &
    /bin/sudo -u user PULSE_SERVER=unix:/run/user/1000/pulse/native bash -c 'sudo xhost + local:;/usr/bin/startxfce4'
    
  8. sudo chmod +x xorgX1.sh xfce.sh

  9. sudo ./xorgX1.sh ./xfce.sh

Nu ska den sekundära skärmen slås på och visa ett Debian XFCE-skrivbord.

Om du vill använda en dedikerad mus eller ett tangentbord för Linux Qube måste du använda sys-usb och ansluta önskad enhet till den.