Ziele des Projektes - Hintergrundinfos
http://lists.alioth.debian.org/pipermail/parl-user/Week-of-Mon-20140526/000075.html
Zur Vorbereitung: Video aus dem Europa-Parlament
Hinweise auf Umgang mit verschlüsselten Systemen http://www.andreas-janssen.de/cryptodisk.html
Erfahrungen bei der Installation
Empfehlung: Da nicht alles auf Anhieb klappt, ist es empfehlendswert einen lokalen Debian Mirror apt-cache oder ähnlich aufzusetzen, damit die Wiederholungen bei der Installation schneller gehen.
Hardware Lenovo Edge E145
Diese Hardware wird vom EU Parlament in der Gruppe der Debian-Parl Entwickler benutzt, um sich nicht mit vielen verschiedenen Hardwareproblemen auseinander setzen zu müssen. Der Laptop kostet etwas über 300 EUR (Stand Dezember 2014).
Installationsversuche nach Anleitung: https://wiki.debian.org/DebianParl
Lenovo Rechner ist AMD, also Download and prepare a Debian network installer for your hardware
AMD64 → netinst → mini.iso
mini.iso auf einen USB Stick kopiert
Vorarbeiten !
Die Einstellungen im BIOS sind vor einem ersten Versuch unbedingt erforderlich. Ins BIOS kommt man mit der Tastenkombination FN F1
Einstellungen im BIOS
- Disable secure boot
- use only legacy BIOS mode (avoid UEFI)
- enable usb boot support
- disable Wake On LAN
- disable LAN Option ROM
- Exclude any boot devices but internal disk and USB (geht mit dem Ausrufezeichen !)
- boot from usb (via F12),
- install past disk erasure, (habe ich nicht getan, da mehrfach eine encryptet Partition eingerichtet wurde.
- Möglich mit dd oder shred von USB System aus.
- install past disk erasure, (habe ich nicht getan, da mehrfach eine encryptet Partition eingerichtet wurde.
- switch off
Besonders knifflig ist die Anweisung
- Delete any existing UEFI boot devices
Auf dem Rechner befindet sich eine versteckte Partition am Anfang, nur mit der Umgehung von grub durch LILO war es mir möglich, im Nachhinein grub in /dev/sda zu installieren.
Installation
Lenovo Rechner mit FN+ F12 Taste zum Booten von USB Stick gebracht
At the Debian installer menu, select Advanced options → Automated install
- Dann kommt die Abfrage nach dem preseed.cfg file
Eingegeben https://parl.debian.net/desktop/email
- Funktioniert nicht, wird nicht gefunden.
Dann manuell den preseed.cfg file auf anderm Rechner im Intranet heruntergeladen
- Im lokalen Netz auf einen Apache gelegt.
IP Adresse/Filename eingegeben, funktioniert
- Installationsroutine kann http.debian.net als Debian-Spiegelserver nicht finden.
Manuell ftp2.de.debian.org eingegeben, funktioniert
- Download läuft, dann werden die vorhadenen Partitionen gelöscht und überschrieben, bei 500GB Platte dauert das etwa 30 Stunden!
Dann wird eine Passphrase für die verschlüsselte Partition abgefragt, doppelt
Dann kommt der Installationsprozess zur Abfrage des Users und seines Passwortes
- Dann kommt der Versuch, grub auf die erste Partition zu schreiben - geht nicht.
- Auf zweiter Konsole wird angezeigt, dass es eine sda Partition mit einem hidden HDFS/NFS Filesystem gibt.
- Es ist bei dieser automatischen Installation nicht möglich, grub zu sagen, er solle eine andere Partition nehmen.
Was geht, ist LILO zu nehmen. LILO fragt drei Fragen, die ich alle mit yes beantwortet habe. Dann die Frage, wohin soll lilo installiert werden: ich wähle Master Boot Record. das geht.
- Damit wird die Installation abgeschlossen. USB Stick entfernt und neu gestartet.
Neustart
- LILO bootet den Kernel, es kommt die Abfrage nach der Passphrase für die verschlüsselte Partition. Nach deren Eingabe bootet der Rechner ein XFCE und fragt Login und Passwort ab.
- Es steht ein minimales Debian zur Verfügung. /dev/sda ist immer noch da ...
- In einem Xterminal installiere ich grub wie folgt:
sudo grub-install --no-floppy --force /dev/sda sudo update-grub
Reboot
Nach einem Reboot startet der Rechner wie geplant mit grub.
WLAN Karten Treiber
- Enable contrib and non-free packages in apt source list
- aptitude install linux-headers-amd64 broadcom-sta-dkms
- reboot
funktioniert nicht, der Treiber muss aus jessie genommen werden
- apt source list ergänzen mit jessie
- apt-get update
- apt-get install -t jessie broadcom-sta-dkms
- Jessie wieder aus der sourcelist rausnehmen
- apt-get update
- dann das Modul bauen
- ins entsprechende Verzeichnis wechseln und
- make
- make install
- dann das modul laden
- modprobe -a wl
- jetzt sollte ifconfig -a ein wlan0 device anzeigen
Wlan Netz einrichten
Sound einrichten
die default Einstellungen funktionieren nicht
- deshalb die Datei asound anlegen
# # set card 1 as default, check by aplay -l # ctl.hda-intel { type hw card 1 device 0 } pcm.hda-intel { type hw card 0 device 3 } pcm.!default { type hw card 1 } ctl.!default { type hw card 1 }
Todo
- Konfiguration von Email
- Konfiguration von enigmail, Schlüsselerzeugung
- Installation weiterer benötigter Softweare: Browser, ...