我妻子使用 Kubuntu 21.10(无双启动),我使用 Kubuntu-21.10/Windows-10 双启动。我们的 Kubuntu 安装都是使用 LUKS 完成的,驱动器完全加密(我的双启动使用两个 ssd 驱动器)。我们总是制作系统的备份映像以防万一,这样我们就可以将计算机恢复到该状态。
我可以找到大量关于如何使用 LUKS 和全盘加密安装 Ubuntu 的信息,但我找不到太多关于如何制作具有 LUKS 和全盘加密的驱动器映像的信息(更不用说在双启动情况下了)。所以,我想我会来这里找我认识的专业人士,看看我是否能得到“我到底该怎么做这个问题”的答案——哈哈……
对于 Windows 和非加密 Linux,我一直使用 Macrium Reflect Free。但是,对于 Linux/Kubuntu/Ubunutu,我有点困惑如何正确/成功地备份 LUKS 完全加密驱动器的映像,这些映像以后可用于恢复同一驱动器或用于将映像传输到新驱动器...
欢迎提供任何帮助、提示、程序、自述文件等,我们将不胜感激...
提前致谢...
开始更新 1................................................................
因此,我一直在尝试寻找备份系统的方法,以便如果出现问题,我们就不必完全重新安装。
想法一。在启动使用完全 LUKS 加密的 kubuntu 的系统时,我可以使用 Gsync 备份到加密驱动器,然后,如果出现问题,对完全 LUKS 加密的 kubuntu 进行新的基本安装(通过有问题的驱动器/kubuntu),然后启动到新安装并通过 Gsync 恢复文件?或者,加密和/或启动会不起作用还是有其他原因导致的?
想法二。使用实时 USB 中的 gnome DISKS 制作驱动器映像,其中有完全 LUKS 加密的 Kubuntu,然后如果出现问题,请在实时 USB 上重新启动并将映像恢复到驱动器。或者这是否不允许加密和/或启动工作?
结束更新 1................................................................
答案1
我免费使用 Veeam Agent for Linux,在运行系统时在外部 USB 驱动器上制作映像。无需关闭系统,您可以进行增量备份。我有一个 Ubuntu 系统,带有一个带有 lvm 的定制 luks 容器,其中有 /、home 和 swap。 luks 分区 重要提示:您必须注意原始 luks 分区的 uuid,因为在恢复时,您必须手动创建一个 luks 分区,所以会自动创建一个新的 uuid,并且您必须在恢复后的第一次启动之前,使用您之前注意到的旧 uuid 重命名新的 luks 分区(参见下一步)。
为了通过 veeam 恢复系统进行恢复,我可以接管未加密的启动分区,然后手动创建一个新的 luks 分区(它必须比旧分区大一点),最后接管 dev-mapper。恢复完成后,我从 ubuntu live stick 启动并重命名 luks 分区 uuid:sudo cryptsetup luksUUID /dev/sdaX --uuid NEW_UUID
然后修复启动分区,我使用 Boot-Repair 程序进行此操作:sudo add-apt-repository ppa:yannubuntu/boot-repair
sudo apt-get 更新
sudo apt-get install -y 启动修复
如果在启动时仍然有问题(等待 uuid),请运行 sudo update-initramfs -u -k all