EFI 上的多重启动加密操作系统

EFI 上的多重启动加密操作系统

我正准备“重新做”我的台式电脑,在安装操作系统时加密所有分区。

我目前使用 EFI 启动。

我希望安装 Ubuntu 12.04(实际上是 Elementary Luna)和 Windows 7 Ultimate,但我希望它们都加密。

对于 Linux 来说,这非常简单:

  1. FAT-32 格式的 EFI 分区挂载在 /boot
  2. dm-crypt 分区用于其他所有内容:
    • 逻辑卷管理器(LVM):
      • 交换
      • /

对于 Windows,事情似乎没那么简单。是否有任何适用于 Windows 7 的磁盘加密解决方案,可以在 EFI 模式下启动,并且不会对其他操作系统造成问题?BitLocker 似乎是一个选项,但我的主板没有 TPM 插槽。

我有什么办法可以在同一个物理磁盘上同时安装 Linux 和 Windows,并使用单独的密钥对它们进行加密?

相关内容