NitroPC Pro 2 med extern GPU¶
Observera
Den här guiden fungerar bara om du använder Qubes OS OEM GPU-image från Nitrokey som du kan bygga här.
Den här guiden förklarar hur du använder din NitroPC med ett externt grafikkort (GPU) med Qubes OS.
Varning
Att följa denna guide kan skapa vissa säkerhetsproblem inom Qubes OS. Följ den på egen risk.
Skapa en Windows Qube¶
Observera
This will install a Windows Qube from the official trial ISO. If you want a full Windows experience then you will need to add a license key.
Denna del använder ElliotKillick-projektet.
Öppna en terminal i dom0 och se till att du har internetanslutning.
Installera Qubes Windows Tools, i dom0 :
sudo qubes-dom0-update qubes-windows-tools-4.1.69när du blir tillfrågad tryckyoch enter.Observera
Se säkerhetskonsekvenser av att installera QWT.
Gör installationsskriptet körbart, i dom0 :
sudo chmod +x /install.shStarta installationsskriptet, i dom0 :
/install.shOm du ser det här meddelandet:
[+] Installation complete!kan du fortsätta.At this point the script created a new Qube called windows-mgmt now we will download the ISO to create the Windows Qube.
För att göra det måste vi kopiera
~/qvm-create-windows-qube/windows/isos/mido.shskriptet från windows-mgmt Qube i en engångs Qube med internetanslutning.Starta en ny DVM (engångs) Qube och ge den minst 10 GB privat lagringsutrymme.
Starta windows-mgmt Qube och kopiera skriptet, i windows-mgmt Qube :
qvm-copy qvm-create-windows-qube/windows/isos/mido.shvälj sedan DVM Qube (dispXXXX).Once the script is copied launch it, in dispXXXX :
./QubesIncoming/windows-mgmt/mido.sh win10x64Observera
I den här guiden installerar vi Windows 10 men andra Windows-versioner finns tillgängliga, du kan lista dem genom att använda
./QubesIncoming/windows-mgmt/mido.sh.If you get a success message then you will need to copy the downloaded ISO from the DVM to the windows-mgmt Qube, in dispXXXX :
qvm-copy QubesIncoming/windows-mgmt/win10x64.isoand choose the windows-mgmt Qube.När du har kopierat kan du stänga din DVM Qube.
I windows-mgmt Qube:
mv QubesIncoming/dispXXXX/win10x64.iso qvm-create-windows-qube/windows/isos/(ersätt ”dispXXXX” med namnet på den engångs Qube som du skapade).Sedan i dom0 :
qvm-create-windows-qube -n sys-firewall -oy -i win10x64.iso -a win10x64-pro.xml work-win10Observera
Du kan förinstallera valfritt paket från denna webbplats. T.ex.:
qvm-create-windows-qube -n sys-firewall -oyp firefox,notepadplusplus,office365proplus -i win10x64.iso -a win10x64-pro.xml work-win10Om skriptet stannar eller om det fastnar, försök igen tills du ser detta meddelande:
[+] Completed successfully!Nu måste du ansluta din GPU till Windows Qube, för att göra det, gå till Qube Manager och Windows 10 Qube-alternativen (se till att Qube är avstängd), under fliken Enheter väljer du ditt grafikkort och skickar det till höger och klickar sedan på
Configure strict reset for PCI devicesvälj sedan ditt kort och klicka påOKNu när ditt grafikkort är anslutet till din Windows Qube måste du installera drivrutinerna för ditt kort. Sök efter
Check for updatesi sökfältet och klicka sedan påCheck for updates(du kommer att behöva starta om flera gånger).
Now Windows will install all the drivers you will need to use your external graphic card. If you’re experiencing some problems make sure that you have enough space in your Windows Qube while installing updates.
När du är klar kan du ansluta en sekundär bildskärm till grafikkortet.
Om du vill använda en dedikerad mus eller ett tangentbord för Windows Qube måste du använda sys-usb och ansluta önskad enhet till den.
Skapa en Linux Qube¶
Debian¶
Gå till Qube Manager och skapa en ny fristående Qube och starta inställningarna efter skapandet.
In the ”Advanced” tab change the mode to HVM and disable memory balancing and choose the amount of RAM you want.
In the devices tab select the GPU and pass it to the right then click on the
Configure strict reset for PCI devicesthen select your card and clickOK.Stäng inställningarna och starta Qube.
Lägg till non-free i din källkodslista:
sudo sed -i '1 s/.*/& non-free/' /etc/apt/sources.listsudo apt updatesudo apt install nvidia-driver dbus-x11Now you will need to create 3 different files:
screen.conf:
Section "Device" Identifier "GPU" # name of the driver to use. Can be "amdgpu", "nvidia", or something else Driver "nvidia" # The BusID value will change after each qube reboot. BusID "PCI:0:8:0" EndSection Section "Screen" Identifier "GPU screen" Device "GPU" EndSection
xorgX1.sh:
#!/bin/bash binary=${1:?binary required} # Find the correct BusID of the AMD GPU, then set it in the Xorg configuration file pci=$(lspci | grep "VGA" | grep -E "NVIDIA|AMD/ATI" | cut -d " " -f 1 | cut -d ":" -f 2 | cut -d "." -f 1 | cut -d "0" -f 2) sed -i 's/"PCI:[^"]*"/"PCI:0:'$pci':0"/g' /home/user/screen.conf # Start the Xorg server for the X screen number 1. # The X screen n°0 is already used for QubesOS integration sudo startx "$binary" -- :1 -config /home/user/screen.confxfce.sh:
#!/bin/bash sleep 5 && sudo setxkbmap -display :1 fr & /bin/sudo -u user PULSE_SERVER=unix:/run/user/1000/pulse/native bash -c 'sudo xhost + local:;/usr/bin/startxfce4'
sudo chmod +x xorgX1.sh xfce.shsudo ./xorgX1.sh ./xfce.sh
Nu ska den sekundära skärmen slås på och visa ett Debian XFCE-skrivbord.
Om du vill använda en dedikerad mus eller ett tangentbord för Linux Qube måste du använda sys-usb och ansluta önskad enhet till den.