Ubuntu 20.04 + WIndows 10 Pro + 磁盘加密

obe*_*obe 12 encryption partitioning grub2 dual-boot windows-10

我想在 Ubuntu 20.04 旁边使用 Windows 10 + BitLocker 双启动 + 加密(Ubuntu 20.04 附带的全盘加密软件叫什么?)。

我不需要(或想要)Ubuntu 或Windows 访问彼此的分区。

我安装了 Windows 10 并启用了 BitLocker。我开始安装 Ubuntu,当要求与 Windows 并行安装时,我收到一条提示,将我发送到此处: https: //discourse.ubuntu.com/t/ubuntu-installation-on-computers-运行 Windows 和 Bitlocker 打开/15338/5

我有点不确定如何继续。

  1. 当我安装Windows时,我故意在磁盘末尾留下了一个未分配的分区。现在我想“手动”告诉安装程序在其上安装 Ubuntu,但我不确定是否可以通过这种方式获得双启动屏幕。

  2. 我的第二个想法是禁用 BitLocker,安装 Ubuntu,然后重新启用 BitLocker。那行得通吗?那个更好吗?

  3. 我最后关心的是 Ubuntu 端的加密。Ubuntu 是否能够使用其附带的工具仅加密其自己的分区,从而不会影响我的 Windows 安装?如果没有 - 也许有人可以建议一个替代工具来实现这一点?(商业工具也是可以接受的)。

小智 10

我按照 Paddy Landau 提供的说明(https://help.ubuntu.com/community/ManualFullSystemEncryption)在 Windows 10 和 Ubuntu 18.04 上完成了类似的设置。Mike Kasberg 为 Ubuntu 20.04 提供了类似的说明 ( https://www.mikekasberg.com/blog/2020/04/08/dual-boot-ubuntu-and-windows-with-encryption.html )。

概括地说,步骤是:

  1. 将 Windows 10 安装在大小合适的分区中,或者如果已安装,请缩小 Windows 分区以为 Linux 创建空间。
  2. 创建两个新分区:a) boot,b) Linux 系统和数据。
  3. 使用 LUKS 加密 Linux 系统和数据分区。您需要提供光盘加密密码。
  4. 在加密分区内设置 LVM,以包含根文件空间和交换空间。
  5. 使用标准安装程序安装 Ubuntu。配置分区以指向现有的引导分区、根文件空间和交换空间。
  6. 设置/etc/crypttab并运行update-initramfs,以便系统在下次启动时知道如何解密LUKS分区。

完成此操作后,当您启动计算机时,您将进入 grub 菜单。如果您选择 Ubuntu,系统将提示您输入光盘加密密码。如果您没有在 Windows 分区上使用 BitLocker,那么您也可以从 grub 菜单启动到 Windows。如果您使用 BitLocker,那么您将无法通过 grub - 相反,您需要直接从 BIOS 启动 Windows,通常是在启动时按 F12。

这种安排为您提供了加密的 Linux 系统和数据以及交换分区。启动分区未加密。

在两个操作系统之间切换时,必须确保正确关闭。如果您只是进行休眠(从 Ubuntu),然后启动到 Windows,您会发现启动分区已损坏。谨防!损坏可以修复,但需要从 U 盘启动 Ubuntu,并输入十几个左右的命令。

如果您已经安装了 Windows 10,则在尝试缩小分区时可能会遇到问题。Windows 10 磁盘管理工具可能会告诉您有“不可移动的文件”,并且可能会限制您可以缩小分区的程度。如果您想缩小分区超过此值,则需要禁用系统保护。然后你会发现你可以再缩小分区。您可能需要分几个小步骤来完成。完成后,重新启用系统保护。

这只是一个轮廓。有关完整详细信息,请参阅顶部的链接。