
قم بتشغيل حاويات Windows جديدة بسرعة وسهولة وأمان على Qubes OS
قم بتشغيل qubes جديدة لنظام Windows بسرعة وسهولة وأمان
Qvm-Create-Windows-Qube هي أداة لتثبيت qubes جديدة لنظام Windows بسرعة وملاءمة مع برامج تشغيل Qubes Windows Tools (QWT) تلقائيًا. تدعم رسميًا Windows 7 و 8.1 و 10 بالإضافة إلى Windows Server 2008 R2 و 2012 R2 و 2016 و 2019.
يؤكد المشروع على الصحة والأمان ومعاملة Windows كنظام تشغيل ضيف غير موثوق به طوال العملية بأكملها. يتم التثبيت بنسبة 100% معزول عن الشبكة ويتضمن تكامل Whonix اختياري على qube النهائي لنظام Windows لمزيد من الخصوصية. تحقيق هذه الأهداف بأقل عدد ممكن من سطور الكود لضمان البساطة والاختزال هو المفتاح.
كما يتضمن ميزات أخرى مثل التثبيت التلقائي للحزم بما في ذلك Firefox و Office 365 و Notepad++ و Visual Studio والمزيد باستخدام Chocolatey لمساعدتك على البدء بسرعة في بيئتك الجديدة.
كما ظهر في: Hacker News | بفخر، تم تصنيفه ضمن أفضل 10 على الصفحة الأولى لـ Hacker News وكذلك المركز الأول لـ Show HN
install.sh إلى Dom0 عن طريق تشغيل الأمر التالي في Dom0:
qvm-run -p --filter-escape-chars --no-color-output <name_of_qube_script_is_located_on> "cat '/home/user/Downloads/install.sh'" > install.shinstall.sh للتأكد من سلامته
qvm-run بتعطيلها افتراضيًا عندما يكون الإخراج ملفًاchmod +x install.sh && ./install.sh
TemplateVM الافتراضي العام، وهو fedora-XX افتراضيًا/usr/bin/qvm-create-windows-qubeلتحديث Qvm-Create-Windows-Qube، ابدأ ببساطة بحذف VM windows-mgmt والبرنامج الرئيسي عن طريق تشغيل الأمر التالي في Dom0:
qvm-remove -f windows-mgmt && sudo rm /usr/bin/qvm-create-windows-qube
أخيرًا، اتبع خطوات التثبيت أعلاه لإعادة التثبيت.
لاحظ أن هذا سيحذف أيضًا أي ملفات ISO الخاصة بـ Windows التي تم تنزيلها بالفعل. قد يكون هذا مرغوبًا في حال قامت Microsoft بتحديث ملفات ISO الخاصة بـ Windows (مما يعني أنه يجب عليك إعادة تنزيلها على أي حال). ومع ذلك، إذا كنت ترغب في تجنب تنزيل أي من ملفات ISO الخاصة بـ Windows مرة أخرى، فما عليك سوى الانتقال إلى /home/user/qvm-create-windows-qube/windows/isos في VM windows-mgmt ونسخ محتوياته إلى qube آخر (يفضل أن يكون disposable). بعد اكتمال إعادة التثبيت، قم بنسخ ملفات ISO تلك مرة أخرى إلى windows-mgmt في الدليل المذكور.
Usage: qvm-create-windows-qube [options] -i -a -h, --help -c, --count Number of Windows qubes with given basename desired -t, --template Make this qube a TemplateVM instead of a StandaloneVM -n, --netvm NetVM for Windows to use -s, --seamless Enable seamless mode persistently across reboots -o, --optimize Optimize Windows by disabling unnecessary functionality for a qube -y, --spyless Configure Windows telemetry settings to respect privacy -w, --whonix Apply Whonix recommended settings for a Windows-Whonix-Workstation -p, --packages Comma-separated list of packages to pre-install (see available packages at: https://chocolatey.org/packages) -P, --pool LVM storage pool to install Windows on (https://www.qubes-os.org/doc/secondary-storage/) -i, --iso Windows media to automatically install and setup -a, --answer-file Settings for Windows installation
### تنزيل ISO ويندوز
Mido (`mido.sh`) هو أداة تنزيل ويندوز آمنة من مايكروسوفت (لـ Unix)، مستوحى من [Fido](https://github.com/pbatard/Fido) من [Rufus](https://github.com/pbatard/rufus). وهي قادرة على أتمتة عملية تنزيل عدد من صور ISO لويندوز التي تخفيها مايكروسوفت خلف [واجهة ويب مقيدة](https://www.microsoft.com/en-us/software-download/windows10ISO). Mido قوي ويقوم بتنزيل صور ISO لويندوز بشكل آمن لاستخدامها من قبل Qvm-Create-Windows-Qube من خوادم مايكروسوفت الرسمية. يمكنك العثور عليه في المسار `/home/user/qvm-create-windows-qube/windows/isos/mido.sh` داخل `windows-mgmt`.
`windows-mgmt` معزولة هوائياً عن الشبكة. هذا يعني أنه لأداء التنزيل بشكل آمن، يجب نسخ السكريبت `mido.sh` إلى كوب آخر (قابل للتخلص) ثم نقل صور ISO التي تم تنزيلها حديثاً إلى `windows-mgmt` ووضعها في الدليل `/home/user/qvm-create-windows-qube/windows/isos`. بدلاً من ذلك، يمكن منح `windows-mgmt` وصولاً مؤقتاً إلى الشبكة، ولكن هذا غير موصى به لأسباب أمنية.
بمجرد إنشائها، يتم تخزين صور ISO لويندوز في الذاكرة المؤقتة (cache) في `/home/user/qvm-create-windows-qube/windows/out` للاستخدام لاحقاً. إذا قمت بتنزيل ISO محدثة باستخدام Mido، فتأكد من إزالة نفس ISO من دليل الذاكرة المؤقتة المذكور. سيؤدي ذلك إلى إعادة إنشاء الذاكرة المؤقتة من ISO المحدثة.
للقراء المتقدمين: يأخذ Qvm-Create-Windows-Qube نهجاً عاماً للتعامل مع صور ISO يمكن أن يعمل مع أي ISO لويندوز معطى. إذا كان لديك ISO لويندوز خاص بك ترغب في استخدامه، فمن المحتمل أن تحتاج فقط إلى تعديل طفيف جداً في ملف الإجابة الأقرب مطابقة (وهو المفتاح `/IMAGE/NAME`) ليعمل. يمكنك الحصول على قيم `/IMAGE/NAME` الصالحة لـ ISO الخاص بك عن طريق تحليل ملف `install.wim` داخله باستخدام الأمر `wiminfo` (مُعبأ كـ `wimlib-utils` على فيدورا أو `wimtools` على دبيان) أو من داخل ويندوز باستخدام Windows ADK.
### إنشاء VM ويندوز
**مهم:** تأكد من قراءة قسم [المشكلات المعروفة لأدوات ويندوز Qubes](https://github.com/ElliotKillick/qvm-create-windows-qube#qubes-windows-tools-known-issues) أدناه لمعرفة مشكلة صغيرة من المنبع.
#### ويندوز 10
*[عرض فيديو](https://www.youtube.com/watch?v=cCi2MOUwS_Q)*
`qvm-create-windows-qube -n sys-firewall -oyp firefox,notepadplusplus,office365proplus -i win10x64.iso -a win10x64-pro.xml work-win10`
`qvm-create-windows-qube -n sys-firewall -oyp steam -i win10x64.iso -a win10x64-pro.xml game-console`
#### ويندوز سيرفر 2019