Veracrypt 全碟加密多重啟動 Windows 10 和兩個 Linux 發行版位於同一 SSD 上並帶有一些共用資料夾?

Veracrypt 全碟加密多重啟動 Windows 10 和兩個 Linux 發行版位於同一 SSD 上並帶有一些共用資料夾?

從未嘗試過類似的方法,但這將是我的首選設定。我不喜歡 VMWare 和 Virtual Box,因為它們很慢。

這個設定可以嗎?大致實現這目標的程序是什麼?

答案1

在我看來,對這個問題的反對票幾乎是不合理的,因為最終我輕鬆地實現了我的要求。首先,可以使用 veracrypt 進行全磁碟加密(https://medium.com/@securitystreak/veracrypt-full-disk-drive-encryption-fde-157eacbf0b61)。

第二件事是,同一磁碟上多個作業系統的分割加密以及不同硬碟和多個作業系統的全磁碟機加密效果非常好。這是第一種情況的設定方法:

  1. 您可以繼續加密您的 Windows 系統分割區,就好像它是您 PC 上安裝的唯一作業系統一樣。您的 UEFI 啟動管理員將獲得一個名為「VeraCrypt BootLoader (DcsBoot)」或類似名稱的新條目。您的情況可能會有所不同,但很可能它將成為預設的,這意味著在啟動時您將繞過 Grub,從而無法存取其他作業系統。

  2. 不用擔心。在 Windows 中,下載並安裝 Hasleo EasyUEFI 並變更開機載入程式的順序。您所需要做的就是將 Grub 載入程式移回 VeraCrypt 載入程式上方。如果您使用 Ubuntu,Grub 載入程式可能稱為「ubuntu」。我不能保證其他發行版或非 grub 加載程序,但總的來說,這個想法是一樣的。我建議使用 EasyUEFI 並記下 VeraCrypt 引導程式的檔案路徑。這將在步驟 4 中派上用場。

  3. 現在,當您重新啟動時,您應該會看到舊的且值得信賴的啟動選單。如果不這樣做,您可能必須啟動並執行啟動修復。一旦你有了選單,你很可能會失望地發現「Windows」條目試圖直接從加密分割區載入Windows,慘敗,嘗試修復它,然後再次慘敗。發生這種情況是因為該條目指向舊的 Windows 載入程序,完全繞過了 VeraCrypt 載入程式。值得慶幸的是,這個問題非常容易解決。

  4. 重新啟動到 Linux 並修改 Grub 設定。您將看到 Windows 項目指向 Windows EFI 載入程式(可能是 \EFI\Microsoft\Boot\bootmgfw.efi)。您應該修改它以再次指向 VeraCrypt 載入器。正如 EasyUEFI(步驟 2)所報告的,在我的例子中,它是 \EFI\VeraCrypt\DcsBoot.efi。

這個很棒的教學由 Lanky Cyril @medium.com 編寫(https://medium.com/@lankycyril/using-veracrypt-with-a-uefi-dual-boot-setup-27d1eacbf36b)。

附加資訊(編輯):

  • 由於 NTFS/exFAT 和 Linux 的權限問題,某些特殊操作可能無法在共用裝置上進行(但這種情況很少見)。
  • 許多應用程式設定檔可以在兩個系統之間共用,例如 Mozilla Thunderbird 設定檔。
  • 如果您安裝 Veracrypt 1.23 或更高版本,則可以毫無問題地更新 Windows 10。
  • 我認為沒有必要使用Haeslo EasyUEFI(它是共享軟體)。只需更改 BIOS 中引導程式的順序,儲存即可完成。如果您遇到啟動順序問題,也可以先嘗試變更 BIOS 中的順序。

相關內容