使用 LVM 加密的 USB 引导加载程序替代安装问题

使用 LVM 加密的 USB 引导加载程序替代安装问题

我正在尝试使用从 CD 运行的备用安装程序 (12.04.1 i386) 安装到 USB 拇指驱动器上(进行便携式安装)。

我使用的是引导式 LVM 安装。我安装到要求将引导加载程序安装到主硬盘上的 Windows 7 MBR 的部分,所以我当然说不,但它询问我想在哪里安装它,我输入了拇指驱动器上未加密卷的名称,/dev/sdb1但它给出了一个错误并且不会安装。

我做错了什么吗?我快要脑溢血了,任何帮助我都非常感谢。

答案1

我已经从中提取了所有内容这里。将重要部分粘贴在这里以防链接失效。

删除将要使用的设备的分区表。这将删除所选设备上的所有内容,因此请确保已将所有内容备份到外部媒体上。为启动文件创建一个新分区。启动分区必须未加密,系统才能启动。此分区所需的空间不超过 256MB,可以将其保存在 USB 驱动器上以提高安全性。文件系统应设置为 Ext4,并设置挂载点“/boot”。由于这是启动分区,“可启动标志”应为“开”。创建另一个分区作为交换空间的加密卷。此分区的大小因计算机而异。就我个人而言,我将其设置为 2xRAM 左右。将“用作”设置为“用于加密的物理分区”。为根文件系统创建第三个分区,该分区应约为 6GB。也在此分区上选择“用于加密的物理分区”。需要定义的最后一个空间是主分区,Ubuntu 将加密该分区,并在用户登录时解密。这是存储文档、图片、音乐、桌面文件和下载文件的地方。将此分区设置为您想要的任意大小。就我个人而言,我将主文件夹和系统文件分别放在不同的物理磁盘上。在“用作”提示符下选择“Ext4”。设置“挂载点:/home”。创建分区后,需要配置交换卷和根卷:

选择“配置加密卷”。然后“创建加密卷”。按空格键突出显示并选择列为“加密”的卷,然后继续。为每个加密卷输入一个强密码。这是系统安装卷并启动之前需要的密码。完成并写入更改每个加密卷现在都有可用空间。要配置这些卷,请选择每个加密卷下列出的空间。

将第一个加密卷设置为交换空间(在“用作”下选择此选项)。第二个加密卷,之前为根系统文件保留,应设置为 Ext4,并将挂载点设置为:“/”。最终配置应包含:

加密卷 > 交换空间 加密卷 > Ext4,根(“/”)卷 未加密的 Ext4 启动分区 未加密的 Ext4 主分区。一切设置完成后,选择“完成分区并将更改写入磁盘”,然后继续完成剩余的安装提示。

创建用户名和密码(不同于加密磁盘密码)当被问及“加密您的主目录”时,选择“是”。这实际上加密了主目录中的用户文件夹,而不是主分区本身。第一个用户首次登录 Ubuntu 时,会生成一个强密钥,并且可以在当时记录下来。这与用于根分区和交换分区的密码不同。在有关 GRUB 引导加载程序的提示下,选择“是”将其安装在主引导记录上,更改此设置可能会导致您的系统无法启动。重新启动后,Ubuntu 将提示输入预引导身份验证密码,这是解锁加密系统磁盘所需的。使用此方法,即使密码相同,也会提示交换磁盘和系统磁盘。根据我的经验,启动时会出现一条错误消息:“没有视频模式处于活动状态”,这是由于缺少字体文件造成的,无需担心。

相关内容