小编Egi*_*ile的帖子

在 luks 上使用 lvm 进行 Uefi 和全盘加密

我有一台华硕机器,我可以在旧 BIOS 和新 UEFI 之间进行选择。我一直使用旧的 BIOS 系统,运行具有以下配置的完全加密的 Debian:

  1. 一个未加密的启动分区安装在 /boot

  2. 其余所有空间都使用 LUKS 加密,并在其上包含所有 LVM 逻辑卷(/、交换、/home)。

一切正常,没有问题。但是,如果我想使用 UEFI 从头开始​​进行新安装(我不想转换东西),我一直在徘徊,并且我必须创建挂载在 FAT32 EFI 分区/boot/efi,我还需要未加密的/boot分区,还是只需要EFI 分区和所有其他加密?

换句话说,哪种配置是正确的?

  • /boot/efi
  • /boot
  • 加密的 LUKS 卷

或者

  • /boot/efi
  • 加密的 LUKS 卷?

boot disk-encryption lvm luks uefi

5
推荐指数
1
解决办法
7649
查看次数

标签 统计

boot ×1

disk-encryption ×1

luks ×1

lvm ×1

uefi ×1