我最近在一台新笔记本电脑上安装了 Ubuntu 20.04(单启动),但我的工作场所要求所有员工笔记本电脑都进行全盘加密,所以我正在考虑重新安装启用加密的 Ubuntu(单启动)
我看到了两个关于如何使用 Ubuntu 20.04 执行全盘加密的教程:
第二个似乎更简单、更快捷,所以我想知道两者之间有什么区别。我想要实现的是拥有一个具有完整磁盘加密的 Ubuntu 20.04 单启动安装(我假设这意味着除 之外的所有目录都已加密/boot
),并且我可以接受数据被覆盖
由于我在安装 Ubuntu 时从来不用担心分区,所以我考虑使用选项 2
更新:我尝试了选项 2,但结果发现它没有完全加密系统,所以我将选择 1
答案1
我建议关注本教程。
你最终会得到加密的 /boot/和根文件系统几乎被视为全盘加密(FDE)。