这并不重要,但我想了解原因:我的内部 SSD(笔记本电脑和台式机)上有一个加密分区,使用 Veracrypt(GUI 版本)加密。
我还使用 LUKS 加密的外部驱动器在我的笔记本电脑和台式机之间进行同步;我很久以前就创建了它,并且不记得具体是怎么做的,但我不认为我做了什么奇特的事情并且它运行良好 - 如果这很重要我可以尝试详细说明。
当我打开 Veracrypt 并选择挂载分区时,它会按预期提示我输入加密密码;如果我输入正确的密码,那么我必须输入我的 Ubuntu 用户密码。
另一方面,当我解密 LUKS 加密的外部驱动器时,它会要求我输入加密密码,但然后就会打开 - 我不必输入第二个密码。
这并不是说系统会记住我输入过的密码,因为即使我反过来输入,它也会这样表现,也就是说,USB 除了解密密码之外不会要求输入任何其他信息,而 Veracrypt 总是要求输入 2 个密码(除非我最近解密了它)。
那么 - 为什么我需要一个管理员密码,而另一个不需要?它是否对内部磁盘的处理方式不同,是否与 Veracrypt 的工作方式有关,或者与我如何设置它们有关(或完全不同)?
系统:Ubuntu 22.04.3LTS Desktop Veracrypt:1.25.9(GUI 版本)
Veracrypt 分区安装在 /media/Veracrypt1 USB 安装在 /media/will/Lsync
两者的所有者都是我(即不是 root)
USB 驱动器的完整输出ll
:drwxr-xr-x 8 will will 4096 Sep 23 17:17 Lsync/
Veracrypt 分区:drwxrwxrwx 19 will will 4096 Oct 1 20:18 veracrypt1/
谢谢你!
答案1
您必须是管理员才能安装内部分区
安装内部分区始终需要管理员权限(sudo
如果您使用终端),除非内部分区在启动时自动安装(fstab
例如使用)。即使您使用 GUI,在安装内部分区时仍会要求您输入管理员密码。
这是一项安全措施。
任何人都可以使用 USB 驱动器(您不必是管理员)
安装外部 USB 驱动器不需要任何管理员权限。基本上,您插入 USB 驱动器,它的所有分区都会自动安装。这是 Ubuntu 和其他流行操作系统的默认行为。无论分区是否加密以及由哪个应用程序加密都是次要的。
您可以使用未加密的内部分区和未加密的 USB 驱动器进行测试。
希望这可以帮助