Hallo Community, in Anlehnung an dieses Produkt hier https://www.ecos.de/produkte/zugangskomponenten/secure-boot-stick#_ habe ich die Aufgebe bekommen zu evaluieren in wieweit man so einen Stick mit eigenen Mitteln bauen kann. Eigentlich geht es vornehmlich darum unseren Usern einen "sicheren" USB-Stick für Zuhause mitzugeben, damit sie sich per Remote-Session in unser Haus verbinden können. So weit ist das alles kein Problem. Das einzige wo ich seit Tagen dran hänge ist das Secure Boot.
Leider kann ich es unseren Nutzern nicht abverlangen die Secure Boot Funktion an ihren Heimischen Rechnern zu deaktivieren (und den Stick im Legacy-Modus zu starten). Das würde die meisten wahrscheinlich überfordern. Nach all dem was ich die letzten Tage ausprobiert (u.A. die Anleitungen aus dem Wiki) und gelesen habe glaube ich langsam, das Secure Boot und Linux zusammen nicht funktionieren (jedenfalls nicht auf einem Stick). Die Firma aus obigen Link verspricht allerdings, dass sie das mit ihrem Stick können und so mag ich mit meinen Recherchen noch nicht aufgeben und wende mich in einer letzten verzweifelten Tat an euch.
Kann mir irgendwer Hinweise dazu geben, wie sich ein solcher Stick realisieren lässt? Eine Anleitung oder passende Schlagwörter nach welchen ich suchen kann. Danke, Arny
P.s.: Zusätzlich hab ich auf dem Zettel den Stick mittels LVM voll zu verschlüsseln um Manipulationen am System so schwer wie möglich zu machen. Auch bin ich am überlegen ob ich das System nach der kompletten Einrichtung irgendwie und den RO-Modus bekomme um das System zusätzlich vor (ungewollten) Änderungen des Nutzers zu schützen. Das steht aber alles noch hinten an.