Полное шифрование диска Veracrypt для мультизагрузки Windows 10 и двух дистрибутивов Linux на одном SSD с несколькими общими папками?

Полное шифрование диска Veracrypt для мультизагрузки Windows 10 и двух дистрибутивов Linux на одном SSD с несколькими общими папками?

Никогда не пробовал ничего подобного, но это была бы моя предпочтительная настройка. Мне не нравятся VMWare и Virtual Box, потому что они медленные.

Возможна ли такая настройка? И какова будет процедура, чтобы этого добиться?

решение1

По моему мнению, отрицательные оценки этого вопроса совершенно неоправданны, так как в конце концов я легко добился того, о чем просил. Во-первых, возможно полное шифрование диска с помощью veracrypt (https://medium.com/@securitystreak/veracrypt-full-disk-drive-encryption-fde-157eacbf0b61).

Во-вторых, шифрование разделов с несколькими ОС на одном диске, а также полное шифрование диска с разными жесткими дисками и несколькими ОС работает очень хорошо. Вот как настроить для первого случая:

  1. Вы можете пойти дальше и зашифровать системный раздел Windows, как будто это единственная ОС, установленная на вашем ПК. Ваш менеджер загрузки UEFI получит новую запись под названием «VeraCrypt BootLoader (DcsBoot)» или что-то в этом роде. Ваш пробег может отличаться, но, скорее всего, он станет значением по умолчанию, что означает, что при загрузке вы обойдете Grub, потеряв доступ к другим вашим ОС.

  2. Не волнуйтесь. Из Windows загрузите и установите Hasleo EasyUEFI и измените порядок загрузчиков. Все, что вам нужно сделать, это переместить загрузчик Grub обратно над загрузчиком VeraCrypt. Если у вас Ubuntu, загрузчик Grub, вероятно, называется «ubuntu». Я не могу ручаться за другие дистрибутивы или загрузчики, отличные от grub, но в целом идея остается той же. Я рекомендую использовать EasyUEFI и отметить путь к файлу для загрузчика VeraCrypt. Это пригодится на шаге 4. Однако обычно также можно изменить порядок загрузчиков из настроек BIOS/UEFI.

  3. Теперь, когда вы перезагрузитесь, вы должны увидеть свое старое и надежное загрузочное меню. Если вы этого не сделаете, вам, возможно, придется загрузиться и запустить Boot-Repair. Как только у вас появится меню, вы, скорее всего, будете разочарованы, обнаружив, что запись «Windows» пытается загрузить Windows напрямую с зашифрованного раздела, терпит неудачу, пытается восстановить его и снова терпит неудачу. Это происходит потому, что запись указывает на старый загрузчик Windows, полностью обходя загрузчик VeraCrypt. К счастью, это очень легко исправить.

  4. Перезагрузитесь в Linux и измените конфигурацию Grub. Вы увидите, что запись Windows указывает на загрузчик Windows EFI (скорее всего, \EFI\Microsoft\Boot\bootmgfw.efi). Вам следует изменить ее так, чтобы она снова указывала на загрузчик VeraCrypt. Как сообщает EasyUEFI (шаг 2), в моем случае это \EFI\VeraCrypt\DcsBoot.efi.

Этот замечательный урок от Lanky Cyril @medium.com (https://medium.com/@lankycyril/using-veracrypt-with-a-uefi-dual-boot-setup-27d1eacbf36b).

Дополнительная информация (редактировать):

  • Некоторые специальные операции могут быть невозможны на общих устройствах из-за проблем с разрешениями в NTFS/exFAT и Linux (но это случается редко).
  • Многие профили приложений можно использовать совместно в обеих системах, например, профиль Mozilla Thunderbird.
  • Если вы установите Veracrypt 1.23 или выше, вы сможете обновить Windows 10 без каких-либо проблем.
  • По моему мнению, не обязательно использовать Haeslo EasyUEFI (это Shareware). Просто измените порядок загрузчиков в BIOS, сохраните и все готово. В случае возникновения проблем с последовательностью загрузки, также попробуйте сначала изменить порядок в BIOS.

Связанный контент