
Eu costumava GRUB_ENABLE_CRYPTODISK=y
permitir /etc/default/grub
a criptografia LUKS de tudo, exceto minha partição EFI, na qual eu montei /boot/efi
. Isso funciona bem. O único pequeno problema é que, se eu digitar minha senha incorretamente, não terei uma segunda chance. Em vez disso, depois de cerca de 10 segundos, recebo um GRUB rescue>
aviso. Há algo que eu possa digitar neste prompt para tentar novamente ou devo desligar e ligar?
Responder1
A maneira mais simples é pressionar ctrl+alt+del para reinicializar suavemente, mas você precisa passar pelo POST novamente.
Outra maneira de fazer isso, a partir do prompt de resgate:
substitua hd0,gpt2
pelo valor apropriado para sua máquina - no meu sistema ele é mostrado como parte do prompt de senha. Estou usando o btrfs sem nenhum lvm (e nenhuma partição/boot separada), portanto, seus parâmetros de criptografia e prefixo podem diferir um pouco dos meus:
cryptomount hd0,gpt2
set prefix=(crypto0)/__active/boot/grub
insmod normal
normal