
Пытаюсь расшифровать свои заметки изпоследнийкогда я установил LVM на Luks, у меня есть заметка создать три "первичных" раздела для установки Dual-Boot. Проблема в том, что после установки Windows, но до установки Linux — когда я настраиваю раздел Luks/LVM Linux и дохожу до шага lvcreate, я получаю ошибку: Incorrect metadata area header checksum on /dev/sdb3 at offset 4096
. (Я держу Windows только для тестирования, поэтому он не зашифрован)
Из исследования я узнал, что это происходит из идентификатора раздела 83 Linux
, который должен быть 8e LVM
вместо этого. Я подтвердил то же самое с fsisk
выводом, сгенерированным моей последней успешной установкой.
Я имеюпыталсядля создания "расширенного" раздела вместо "основного" раздела (на шаге 3), но этот раздел не распознается шагом pvcreate
. Я не могу понять, когда я сделал 8e
изменение в разделе. Мои шаги следующие:
4) Create physical volume on Linux partition.
# pvcreate /dev/sda3
5) Create volume group
# vgcreate cryptVG /dev/sda3
6) Gain access to the unmounted root volume.
# lvm vgchange -a y
7.1) Create the encrypted container for the LVM,
# cryptsetup -y -c aes-xts-plain -s 512 luksFormat /dev/sda3
7.2) Open the crypt container for installation,
# cryptsetup luksOpen /dev/sda3 cryptVG
8) # pvcreate /dev/mapper/cryptVG
9) # vgcreate cryptVG /dev/mapper/cryptVG
10) # lvcreate -n root -L 15.5G cryptVG
Шаг 9 также вызывает у меня проблему. Ошибка говорит, что cryptVG уже создан, но разве не нужно настроить том LVMвнутризашифрованные шаги? (Это могло быть более позднее редактирование моего списка шагов, когда я установил Arch поверх оригинального Luks crypt, который я сделал для Fedora, или нет). Помогите мне отредактировать мои заметки, чтобы сделатьправильный идентификатор разделаобъяснив, когда создается расширенный том в ходе выполнения вышеуказанных шагов.
решение1
Проблема, которую вы видите, заключается в том, что вы шифруете раздел сырого диска, а не группу томов (шаг 7). Таким образом, вы перезаписываете информацию LVM заголовками шифрования.
Ваш следующий вопрос будет: «Хорошо, и как мне это сделать?» Для этого я собираюсь предложить Google... Концептуально есть несколько способов сделать это, все зависит от того, что вы пытаетесь защитить/скрыть.
Например, вы можете создать контейнер lUKS и защитить все на разделе, включая метаданные. Или вы шифруете каждый логический том по отдельности с помощью разных ключей. У каждого подхода есть свои преимущества и проблемы.