我可以在 VeraCrypt 加密的 Windows 10 分区旁边安装 Ubuntu 吗?

我可以在 VeraCrypt 加密的 Windows 10 分区旁边安装 Ubuntu 吗?

我有一台装有 Windows 10 的计算机,使用 VeraCrypt 进行全盘加密(标准设置 - AES 和 SHA-256)。我现在可以在不弄乱 VeraCrypt 引导加载程序的情况下在此硬盘上安装 Ubuntu(最好也使用全盘加密)吗?

答案1

安全的实现方法如下:

  1. 暂时取消加密 Windows 分区。
  2. 调整 Windows 分区的大小,以留出 Ubuntu 分区所需的空间。(您需要一个分区软件来启动才能执行此操作。)
  3. 使用 Veracrypt 重新加密 Windows 分区。
  4. 确保您有 Veracrypt 提供的可启动救援磁盘。(当您尝试加密 Windows 分区时,他们会让您拥有一个。)测试磁盘以查看您是否可以从中启动 Windows。
  5. 您现在可以将 Ubuntu 安装到免费的重新调整大小的分区中,但请注意,Ubuntu 将使用 Grub 覆盖加密的 Windows 引导加载程序,并且您启动 Windows 的唯一方法是使用 Veracrypt 救援磁盘。
  6. 使用 Veracrypt 救援盘时,请勿选择让它“修复”Windows 引导加载程序,因为这样您将无法启动 Ubuntu。只需让救援盘启动 Windows 即可。
  7. 您现在拥有一个默认启动 Ubuntu 的系统,但允许使用 Veracrypt 救援磁盘启动 Windows。

nb 任何使用 Ubuntu 安装盘、启动以“试用”Ubuntu 系统,然后安装 NTFS 分区的人都可以访问未加密的 Windows(Win 7,尚未尝试 Win10)上的文件。所有文件(未经第三方加密软件加密)包括管理员文件都可以访问、复制到 USB 介质上,并且可以删除,并且不会留下 Windows 被访问过的痕迹。

因此,使用 Veracrypt 可启动磁盘来保持 Windows 分区加密可能是值得的。

答案2

您听说过 2 个 U 盘解决方案吗?

以下是我采取的步骤:

  1. 在硬盘上创建两个系统分区:a) Linux MX – ext4 文件系统 b) Windows 10 – NTFS 文件系统。
  2. 在具有 ext4 文件系统的系统分区上安装 Linux。
  3. 在安装 Linux 时,我选择了系统加密选项
    和 U 盘上的引导加载程序位置(这是可能的),这是 Linux 操作系统内置的功能。完成设置过程后,系统分区已使用 LUKS 加密系统完全加密,但我可能在安装后使用 VeraCrypt 对其进行加密。
  4. Linux 已安装,但是,如果不使用引导加载程序 pendrive
    (GRUB),则无法启动。
  5. 在 BIOS 中,我们将启动顺序设置为 a) 闪存驱动器 b) cd/dvd rom c) 硬盘驱动器
  6. 现在,插入带有 Linux 引导加载程序的闪存驱动器后,我们可以启动系统并解密系统分区。
  7. 关闭系统并插入 Windows 10 安装介质(CD 或可启动闪存驱动器)。
  8. 安装 Windows,然后在其上安装 Veracrypt 并启动加密过程。
  9. 完全加密后,重新启动系统。现在只显示 Veracrypt bootlader(Windows 10)。
  10. 我们输入密码,就进入解密的 Windows 10。
  11. 要启动 Linux,请将 U 盘与引导程序 (GRUB) 一起放入,然后启动计算机。我们的计算机应该会启动到 Linux 引导程序中。
  12. 然而,就我而言,这并没有发生,我不知道为什么,但是 VeraCrypt 停止从 pendrive 启动 GRUB。
  13. 我通过使用 SuperGrub2 程序创建第二个可启动闪存驱动器解决了这个问题。(我创建了一个带有 Linux 的可启动 USB 闪存驱动器,
    超级Grub2使用鲁弗斯)。
  14. 然后我连接了 GRUB Linux 闪存盘和第二个 SuperGrub2 闪存盘。现在 BIOS 识别了引导加载程序。在 SuperGrub2 菜单中,我选择了检测计算机上的引导加载程序。

我们将看到Linux引导程序/ GRUB和Windows 10引导程序。现在我们可以选择解密后要启动的系统。

现在我们的 Linux 系统受到双重保护(LUKS + VeraCrypt 或 VeraCrypt + Veracrypt)+ 2 个闪存驱动器可供运行。摘自:https://hacker-tips.com/language/en/dual-boot-veracrypt-windows-linux-2/

答案3

我不会尝试。我们经常看到有人请求帮助,因为“与另一个操作系统一起”安装失败,而我们要解决的工具只能处理未加密的磁盘……如果我错了,请纠正我……
我不确定在 VeraCrypt 中是否可以解密整个磁盘、安装 Ubuntu 并再次加密?我浏览了他们的网站,但没有找到任何有用的东西。
我的建议是:使用 VMWare 或 VirtualBox 在 Windows 10 中将 Ubuntu 安装为虚拟机,或者在单独的可启动磁盘上安装 Ubuntu。

答案4

在 UEFI 启动系统上,本文VeraCrypt> Grub (which gets skipped after whole diskencryption)声称可以通过首先安装双启动、加密 Windows 系统分区、反转引导加载程序顺序(从:到:)来实现Grub>VeraCrypt。要反转引导加载程序的顺序,显然可以使用 EasyUefi,并且链接列表更多方法来逆转顺序。

我尚未能够验证这种方法。我也没有找到使用 VeraCrypt 全盘加密执行双启动 Windows 10 + Ubuntu 20.04 的方法。

相关内容