准备加密分区然后安装与使用安装程序启用加密之间有什么区别

准备加密分区然后安装与使用安装程序启用加密之间有什么区别

我最近在一台新笔记本电脑上安装了 Ubuntu 20.04(单启动),但我的工作场所要求所有员工笔记本电脑都进行全盘加密,所以我正在考虑重新安装启用加密的 Ubuntu(单启动)

我看到了两个关于如何使用 Ubuntu 20.04 执行全盘加密的教程:

  1. 这个指示打开终端进行一些分区和其他操作,然后开始安装
  2. 这个时间戳 2:52,用户选择“清除并安装”选项,进入高级功能并启用加密

第二个似乎更简单、更快捷,所以我想知道两者之间有什么区别。我想要实现的是拥有一个具有完整磁盘加密的 Ubuntu 20.04 单启动安装(我假设这意味着除 之外的所有目录都已加密/boot),并且我可以接受数据被覆盖

由于我在安装 Ubuntu 时从来不用担心分区,所以我考虑使用选项 2

更新:我尝试了选项 2,但结果发现它没有完全加密系统,所以我将选择 1

答案1

我建议关注本教程

你最终会得到加密的 /boot/和根文件系统几乎被视为全盘加密(FDE)。

相关内容