如何使用 Veracrypt 加密双引导系统?

Lia*_*iam 14 linux boot encryption partitioning windows-10

我想在 1 个 SSD 上双启动 Windows 10 和 Arch Linux。SSD 是 465GB,我想使用 Veracrypt 来加密硬盘驱动器并启用预启动身份验证。

我还没有尝试这样做,因为我在 Veracrypt 网站上找不到任何关于此的信息。

我是否必须擦除驱动器,将其分成两个分区,然后将各自的操作系统安装到它们的分区上?那之后呢?例如,当我登录到我的 Windows 操作系统时,我可以使用 Veracrypt 加密系统,但这也会加密 Linux 分区吗?

他们会使用相同的预引导密码吗,我是否可以选择从 Veracrypt 的引导加载程序引导到哪个操作系统?

此外,如果我加密属于不同硬盘驱动器一部分的非系统分区,而不是安装操作系统,我是否能够从两个操作系统访问加密分区而不会出现任何问题?

小智 2

无需擦拭。操作系统始终位于其自己的分区上。Veracrypt 只能加密 Windows 系统,并且只能在使用 BIOS 与 UEFI 的情况下加密。开发人员表示没有计划支持 *nix 系统。如果您希望 Linux 系统加密,请查看 dm-crypt 和 LUKS。另外,您似乎误解了 Veracrypt 的系统加密功能。不支持全盘加密;仅 Windows 系统分区本身。还原和恢复分区未加密。

如果您有多个 Windows 分区(正常或隐藏和正常),则引导加载程序应仅显示密码输入字段。您有责任记住密码并知道它解锁了哪个操作系统。每个可启动分区都将使用它自己的密码。不知道如果您选择为不同的系统设置相同的密码会发生什么。

只要您在两者上都安装了 Veracrypt,您就可以访问任何连接的驱动器上的 Veracrypt 加密分区。