是否使用 LVM?

是否使用 LVM?

我最近买了一台配备 250 GB SSD 的新笔记本电脑。我还添加了 500 GB SSD。我已经在 250 GB SSD 中安装了 ubuntu 18.04。此外,我还考虑稍后在 500 GB 驱动器上安装 Windows(用于游戏)。

我的问题是:1) 我应该通过重新安装 ubuntu 来选择 LVM 管理吗?我听说它真的很好。我听说它可以整合到一个驱动器中 - 但是 SSD 在接近满时无法工作。那么当其中一个驱动器(比如 250 GB SSD)接近满时,LVM 会处理所有事情吗?

2)或者,我应该用 ext4 格式化 500 GB,然后加密它,然后像外部硬盘一样使用它?(或者还有其他选择吗?)

3) 有没有办法在加密的 ext4 系统上使用 Dropbox?(我安装时忘记加密我的 ubuntu 了;我很快就会加密它)提前谢谢了。

答案1

是否使用 LVM?

用于跨 SSD 的 LVM

1) 我是否应该通过重新安装 ubuntu 来选择 LVM 管理?我听说它真的很好。我听说它可以整合到一个驱动器中 - 但是 SSD 在接近满时无法工作。那么当其中一个驱动器(例如 250 GB SSD)接近满时,LVM 会处理所有事情吗?

LVM 可用于多种用途。其中之一是加密,另一个是磁盘跨接,也可以同时使用两者。您的第一个问题是关于磁盘跨越

磁盘跨接的默认工作方式是填满一个磁盘,然后开始将文件放入下一个磁盘。但是,这种默认行为可以更改,您可以将其设置为将数据(不一定是文件)均匀地放在两个磁盘之间。

磁盘跨接的一个问题是您无法控制数据的去向。例如,假设您有一个 5MB 的 powerpoint 文件。该文件的一半可能位于一个驱动器中,而其余部分位于另一个驱动器中。这将加快保存和加载文件的速度。另一方面,如果其中一个 SSD 发生故障,您的数据将丢失。这不仅适用于一个文件,而且适用于整个 LVM 分区中的所有数据。假设您使用 LVM 创建一个跨越 250 GB SSD 和 500 GB SSD 的单个 750 GB 分区。其中一个 SSD 发生故障。您将拥有半个分区。无法从正常工作的 SSD 中的半个分区恢复任何数据。

如果您需要处理一个 600GB 的文件(该文件无法装入两个 SSD 中),您可能需要创建一个跨两个 SSD 的大型单个分区。

LVM - 如何在磁盘之间分配数据了解更多信息。

用于加密分区的 LVM

2)或者,我应该用 ext4 格式化 500 GB,然后加密它,然后像外部硬盘一样使用它?(或者还有其他选择吗?)

LUKs加密方式会自动在物理分区和加密层之间创建一个LVM层。

这取决于您要将哪种数据放入 SSD。如果是游戏存档和 Lady Gaga 歌曲,我不会费心加密。如果是您的纳税申报单和银行余额,我会加密分区。

我理解将第二个 SSD 用作“外部”磁盘意味着笔记本电脑启动时不会挂载加密分区。这意味着笔记本电脑启动时不会要求您输入加密密码。如果您需要访问此加密分区,您将输入密码并挂载该分区。

如果您这样设置,只要该分区未安装,即使笔记本电脑处于开启状态,加密分区中的数据仍然受到保护。

其他替代方案

这些替代方案与加密无关,而是安装第二个 SSD。我假设您想将第二个 SSD 格式化为单个分​​区。如果需要,您可以使用加密分区。

如果您在以下替代方案中使用加密分区,则加密只会在笔记本电脑关闭时保护您的数据。也就是说,如果您的笔记本电脑关闭并且小偷偷走了它,您的数据将受到保护。但是,如果您登录并且小偷拿走了您的笔记本电脑,那么就没有保护了,因为您在笔记本电脑启动时已经解锁了加密分区。

/home在第二个 SSD 中

在 Ubuntu(一般为 Linux)中,分区被挂载为文件夹。这意味着您可以将 500 GB SSD 设置为(加密或非加密)单个分区并将其挂载为文件夹/home。如果您这样做,您的所有个人数据、文档、音乐、视频等都将位于 500 GB SSD 中。

如果这台笔记本电脑还有其他用户,则将整个/home文件夹放在单独的分区(在第二个 SSD 中)并加密该分区意味着所有其他用户的所有数据都将受到加密保护。

您不必将整个/home文件夹放在第二个 SSD 中。您可以将第二个 SSD 中的分区挂载为文件夹内的任意子文件夹/home。以下是一些示例:

如果你是一位音乐爱好者,您可以通过创建一个ext4分区并将该分区挂载为/home/$USER/Music(其中 $USER 是您的用户名)将整个 500 GB SSD 专用于音乐。

如果您是一名音乐家并且想要保护您的音乐不被笔记本电脑盗窃,您可以使用 LUK 加密此分区。

如果你是一名摄影师,ext4您可以通过创建单个分区并将该分区安装为,将整个 500 GB SSD 专用于照片/home/$USER/Pictures

作为一名专业摄影师,您可能希望保护您的照片不被笔记本电脑窃贼窃取。您可以使用 LUK 加密此分区。

如果你是一名 Youtuber,ext4您可以通过创建单个分区并将该分区安装为,将整个 500 GB SSD 专用于视频/home/$USER/Videos

作为一名专业的视频博主,您可能希望保护您的视频不被笔记本电脑窃贼窃取。您可以使用 LUK 加密此分区。

3) 有没有办法在加密的 ext4 系统上使用 Dropbox?(我安装时忘记加密我的 ubuntu 了;我很快就会加密它)提前谢谢了。

就在这里!

您需要在分区级别(而不是文件夹级别)进行加密。换句话说,这取决于您使用哪种加密方法。在默认的 Ubuntu 安装中,/home是一个文件夹。安装期间加密主文件夹的选项使用ecryptfs文件夹级别加密方法。这不再适用于 Dropbox。

如果您使用以 形式安装的整个分区/home,那么您可以使用 LUK 加密该分区,它使用 LVM 作为底层。

/home分区可以位于第一个或第二个 SSD 中。但是,由于这是分区级加密,并且 Ubuntu 需要确保文件/home夹(即分区)在启动期间可访问,因此系统启动时会要求您(和所有其他用户)输入加密密码。如果您忘记了密码,您的系统将无法启动。此外,您将无法访问您的文件、音乐等。

如果您的/home文件夹不是单独的分区(因为它应该是默认安装),您可以移动/home到新分区并同时加密该分区。

创建新加密分区和复制所有文件的过程/home在 ext4 分区上将 Ecrypfts 转换为 LUKS

希望他能帮助

答案2

这里有很多东西需要解开,但首先(我使用了我自己的编号,这些实际上是单独的想法-问题-答案,而不是像你那样一个数字溢出到下一个数字,反之亦然):

1.)

不,做不是加密。你不是间谍,修复你的加密安装是一场不值得的噩梦。

2.)

如果您要将每个系统放在单独的驱动器上,则有两种方法可以解决此问题(由于驱动器单独,因此两种方法都不需要 LVM):

答:首先确保要安装 Windows 的驱动器在 BIOS 中的启动优先级中处于第一位(最好在第一个驱动器插槽中),在 ubuntu 之上安装 Windows(将其完全删除),然后以管理员权限在 Windows 中启动 powershell 并输入,powercfg -h off然后使用系统设置重新启动您的 ubuntu usb 安装密钥。我知道这可能很麻烦,但为了让 Windows 不将其 EFI 启动放到每个驱动器上(从而破坏 grub),首先安装 Windows 至关重要。

B:移除所有驱动器,插入第一个 SSD,不插入任何其他东西,启动到 Windows 安装程序,安装 Windows,移除所有驱动器,插入第二个 SSD,启动到 Ubuntu 安装程序,安装 Ubuntu,使用 BIOS 从一个切换到另一个。 两个 oeses 都不会弄乱对方的 SSD 的 MBR,并且彼此都不知道对方,即使它们可以安装对方的 SSD。(嗯...... ubuntu 可以)

3.)

我不确定这是否足够明显,但在目前的环境下,没有那么多游戏没有移植到 Linux 或无法玩,使用 proton、wine 或其他软件,性能下降幅度只有 Windows 的 10%。话虽如此,如果你只玩 GTA4(仅通过硬件模拟在 Linux 上运行),而不是《古墓丽影:崛起》、《尘埃拉力赛》、《虚幻竞技场 4》、《城市天际线》和《火箭联盟》(所有这些都是 Linux 原生的),那么双启动游戏仍然是合理的

4.)

Dropbox 真的是一个奇怪的选择。我花了一段时间才放弃它,因为我已经习惯了它的界面,但那是几年前的事了。当时他们只有界面,服务本身非常平淡,现在他们还没有特别引领云战车,他们肯定落后了几十年。

无论如何,您无法设置在系统级别加密的 Dropbox 文件夹(据我所知,也许我们中间有一些奇迹创造者)。

相关内容