我需要 UEFI 和 Luks 上的启动分区吗?

我需要 UEFI 和 Luks 上的启动分区吗?

我正在尝试在 LUKS 分区上安装 Gentoo(简单布局 - 单根分区,没有底层 LVM)。

现在它可以工作,但我怀疑我是否做得正确。我有这样的分区:

首先是SSD——sda

  • /dev/sda1 /boot/efi
  • /dev/sda2 /boot
  • /dev/sda3- LUKS(/dev/mapper/root安装为/
  • /dev/sda4- 未来的Windows

还有 HDD-sdb,它可能会被 LUKS 安装为/home/user/data.

首先 - 我需要 /dev/sda2 吗?如果我从 UEFI 启动,是否有必要进行未加密的启动?

第二。是否可以使用相同的密码进行解密,而/dev/sdb1无需写入两次?/dev/sdb2/dev/sda3

第三,这种布局对于 SSD/HDD 串联是否有意义?

答案1

  • 首先,必须有一个未加密的 /boot 分区。
  • 第三,当然。这是一个非常好的选择。

第二个问题,我没有答案。但我认为你必须重新输入密码三遍。

答案2

是的,您需要一个“EFI System Partition”类型的 FAT32 格式的 GPT 分区(特定的 GUID 在各种工具中可能有不同的表示方式,例如 中的“boot”标志parted);也可以看看这个介绍

PS:你的问题很难阅读和理解,你首先明白你想问什么吗?

相关内容