如何安装具有全盘加密功能的 Ubuntu,而不必“删除所有内容”?

如何安装具有全盘加密功能的 Ubuntu,而不必“删除所有内容”?

我想使用 LVM 安装具有全盘加密的 Ubuntu。我的硬盘上已安装 Windows 10。

对于全盘加密,安装程序仅向我提供了清除所有内容以将其安装在加密 LVM 上的选项。有没有办法使用 LVM 全盘加密手动安装 Ubuntu?

我在 Ubuntu Server 安装程序中看到了这个选项,但我不想在安装 Ubuntu Server 后手动安装 GNOME。

答案1

是的!您可以使用 Ubiquity 安装程序在加密的 LVM 卷内手动安装 Ubuntu。 您可以在与 Windows 10 安装相同的驱动器上执行此操作。

免责声明:安装操作系统或更改分区表时,数据丢失的风险很高。很容易出错,因此在执行任何操作之前,您应该有足够的备份。

准备安装

首先,将您的 Ubuntu 安装媒体作为 LiveUSB 启动(“尝试 Ubuntu”)。

打开磁盘应用程序并导航到包含 Windows 的磁盘,您还想在该磁盘上安装 Ubuntu。您还可以看到包含 Windows 安装的分区,以及 EFI 分区和 Windows 系统和恢复分区。不要管这些。记下标识符。/dev/sdx#在此示例中,/dev/sda是我们要处理的磁盘。

核实您有未分区的“可用空间”。Ubuntu 无法在 Windows 安装完好无损的情况下缩小分区。如果您无法通过删除非必要分区来释放空间,则需要先查阅 Windows 文档,了解如何缩小 Windows 分区,然后再继续操作。

磁盘应用程序

开始安装程序

单击桌面上的“安装 Ubuntu”,或重新启动回 USB 并选择“安装 Ubuntu”。

按照安装提示继续操作,直到安装类型

在这里您将点击“其他“ 和继续

设置加密和启动分区

在这里您将看到驱动器分区的另一种表示形式。

  1. 设置引导加载程序安装设备与 Windows 安装相同的物理磁盘。在我们的示例中是/dev/sda

分区

  1. 创建 /boot 分区:选择我们之前验证/创建的可用空间分区,然后单击按钮+。将挂载点设置为/boot并设置大小。在我们的示例中,我们设置了 500MB。(您可能需要将其增加到 1000MB 以适应多个内核版本,因为安装后很难更改) 点击好的

分区

  1. 创建加密的根分区:在剩余的可用空间中,再次单击按钮+。更改用于:到 ”加密的物理卷“并设置您的密码。这将是您在 GRUB 中选择 Ubuntu 后需要输入的密码。如果没有它,您将无法解密您的操作系统,所以不要忘记这个密码。

分区

  1. 设置/挂载点:双击新创建的卷。在此示例中,它是ext4标记为 的分区dev/mapper/sda6_crypt。将“挂载点/点击好的

分区

  1. 验证 EFI 分区:为了确保万无一失,我们还可以使用 Windows 启动管理器双击 EFI 分区。确保用于被设定为EFI 系统分区并点击好的

分区

最终检查和安装

确保你的/boot/EFI 分区在它们应该在的位置,并仔细检查引导加载程序安装的设备是否正确。如果一切正常,你就可以现在安装

至此,加密/LVM 和分区的设置就完成了。安装完成后,您的系统应启动到 GRUB,Ubuntu 和 Windows 是选项。选择 Ubuntu 后,您需要输入密码才能解锁sdx#_crypt并继续启动。

相关内容