具有全盘加密的传统启动

具有全盘加密的传统启动

我一直在遵循以下问题/教程中概述的步骤。

Paddy Landau 的手动全系统加密:

https://ubuntuforums.org/showthread.php?t=2399092

CSCameron补充:

如何制作具有全盘加密的 BIOS/UEFI 闪存驱动器

我能够使用 askubuntu 链接中概述的方法创建一个活动磁盘,并且它确实以完全加密的方式启动 UEFI。

第一次 UEFI 启动时,我执行了以下步骤:

现在挂载 ESP 启动分区并复制 ESP/EFI/ubuntu/grub.cfg 并覆盖 ESP/boot/grub/grub.cfg。

我这样做了,运行了 update-grub 和 update-grub2,然后重新启动了系统。

问题是它不能启动旧版,只能启动 UEFI。尝试启动旧版时,它会加载 grub> 菜单。

尝试使用 ls 或搜索,返回

error: file '/EFI/ubuntu/grub/i386-pc/ls.mod' not found. 

grub 显示设置了这些值:

prefix=(hd0,gpt3)/EFI/ubuntu/grub
root=hd0,gpt3

当使用 UEFI 启动并且安装 EFI 分区时,我可以看到列出的 EFI 文件夹。

我的 EFI 分区是 3,这是唯一的驱动器,因此前缀和根应该是正确的。

结果fdisk -l

fdisk -l 输出的屏幕截图

GParted:

分区

另外,如 fdisk 所示,我在 fdisk 中确实遇到了错误。使用 mkusb 创建分区后最初并不存在此错误。

The backup GPT table is corrupt, but the primary appears OK, so that will be used.

相关内容