No description
- Nix 56.9%
- Shell 43.1%
MinBZK/DAWO-NixOS heeft geen branch release/0.1.0-install (dat is een fork-branch). Wijs naar de bestaande upstream-branch release/0.1.1 in IMAGE-MAKEN, de overlay-template en de station-flake. |
||
|---|---|---|
| docs | ||
| scripts | ||
| station | ||
| templates/overlay | ||
| .gitignore | ||
| README.md | ||
| SECURITY.md | ||
DAWO-NixOS-installatie
Inspoelstraat + handleiding om laptops te imagen met de DAWO-NixOS-werkplek en ze daarna naar een Zaanstad-waardige setup te brengen (VPN voor SSH-beheer + automatische updates).
Deze repo is de installatie-kant. De werkplek-configuratie zelf (desktops, BIO/NCSC-hardening, printen/geluid/scannen, LUKS + Secure Boot + TPM2) staat in de core-repo MinBZK/DAWO-NixOS.
⚠️ Geen secrets in deze repo. Wachtwoorden, LUKS-passphrases en setup-keys horen in een wachtwoordkluis of in agenix (versleuteld), nooit in git. Zie
SECURITY.md.
Wat kies je?
| Je wilt… | Pad | Doc |
|---|---|---|
| Eén laptop, snel, zonder netwerk-setup | USB-installer | docs/INSTALL.md |
| Meerdere laptops in een batch | PXE via het inspoelstraat-station | docs/PXE-INSTALL.md, docs/PXE-6-RUN.md |
| Het station zelf opbouwen (MSI mini-PC) | appliance | station/INSTALL-MSI.md |
| De DAWO-image (ISO/netboot) zelf bouwen | image maken | docs/IMAGE-MAKEN.md |
| Wachtwoorden + gebruikers regelen | beheer | docs/WACHTWOORDEN-EN-USERS.md |
| VPN-beheer + auto-update (Zaanstad-grade) | overlay | docs/ZAANSTAD-GRADE-SETUP.md + templates/overlay/ |
De hele levensloop in één oogopslag
1. IMAGE MAKEN nix build ...#installer-iso / netboot (docs/IMAGE-MAKEN.md)
2. INSPOELEN USB of PXE -> nixos-anywhere installt (docs/INSTALL.md / PXE-*)
\__ hierbij regel je LUKS-passphrase + welke host/desktop
3. EERSTE LOGIN dawo/dawo -> wachtwoord wijzigen (docs/WACHTWOORDEN-EN-USERS.md)
4. HARDENING Secure Boot + TPM2-auto-unlock on-device (MinBZK/DAWO-NixOS: docs/secureboot-tpm.md)
5. ZAANSTAD-GRADE eigen overlay: named users (agenix pw), (docs/ZAANSTAD-GRADE-SETUP.md)
NetBird-VPN voor SSH-beheer, comin-auto-update templates/overlay/
De losse scripts/ (install-*.sh, pxe-serve.sh, serve.sh, find-hps.sh) zijn de
gereedschappen die de docs aanroepen.
Mappen
docs/— alle handleidingen.scripts/— inspoel-scripts (USB + PXE).station/— de inspoelstraat-appliance (MSI-provisioning-station: dnsmasq/PXE + lokale cache).templates/— kant-en-klare overlay-templates om een eigen fleet Zaanstad-grade te maken.