Как восстановить загрузчик Win 7 для использования Veracrypt после двойной загрузки Ubuntu
Я установил Ubuntu сегодня как двойную загрузку на моем ноутбуке Win 7, и все, кажется, работает нормально. У меня есть раздел Win 7, раздел Ubuntu и раздел данных. И Win 7, и Ubuntu успешно обращаются к разделу данных. Ubuntu обрабатывает выбор загрузки между Win 7 и Ubuntu.
Перед установкой Ubuntu я использовал Veracrypt для полного шифрования диска (FDE). Я путешествую с этим ноутбуком и хочу быть абсолютно уверенным, что в случае его утери или кражи мои данные не будут доступны.
Я читал о том, как возобновить использование Veracrypt для FDE, и я не уверен, что смогу сделать это больше. В частности, я хочу сначала войти в загрузку Veracrypt, а затем перейти к экрану, который позволяет мне выбирать между Win 7 и Ubuntu. Есть способ сделать это?
Я не вижу ничего, что говорит, что это возможно. Похоже, я должен использовать Veracrypt для шифрования раздела Win 7 и раздела данных, но использовать Ubuntu для шифрования своего собственного раздела. Это верно?
Вот что я думаю, что мне нужно сделать. Я прав?
1 - Удалите Ubuntu, чтобы я мог перезагрузить его по-другому.
2 - Восстановите загрузчик Win 7, чтобы система работала так же, как и до установки Ubuntu. (Как мне это сделать?)
3 - Переустановите Ubuntu (с помощью альтернативной установки?) И поместите его загрузчик в тот же раздел, что и Ubuntu, а не в MBR ноутбука. Также есть Ubuntu шифровать свой собственный раздел в то же время.
На этом этапе я смогу включить свой ноутбук и увидеть загрузчик Veracrypt. Чтобы войти в Windows, я должен ввести пароль Veracrypt. Для загрузки в Ubuntu я должен нажать ESC, который отправит меня в загрузчик Ubuntu и попросит расшифровать пароль Ubuntu.
Я не уверен, как раздел данных будет доступен через каждую операционную систему, но я думаю, что мне просто нужно перечитать нужные посты или спросить об этом в отдельном посте.
Спасибо боб
1 ответ
1 - Удалите Ubuntu, чтобы я мог перезагрузить его по-другому.
Это зависит от того, насколько отличается. Вы можете использовать только шифрование домашних папок ( PAM & ecryptfs), если этого достаточно для вас (очевидно, оно достаточно для установки в следующей версии Android) и избежать переустановки. В качестве альтернативы вы также можете зашифровать свой домашний раздел и смонтировать его во время входа в систему ( PAM & LUKS).
2 - Восстановить загрузчик Win 7
Здесь ответили: как создать или восстановить загрузчик Windows после удаления загрузочного диска Ubuntu
В идеале вы должны избавиться от MBR и его ограничений (и, следовательно, Windows 7), но загрузчик UEFI для Veracrypt может все еще занять некоторое время для разработки и выпуска. Использование одного жесткого диска для каждой ОС всегда лучший вариант, независимо от загрузки MBR или UEFI.
Можно загрузить образ загрузчика Truecrypt MBR в Grub для загрузки Windows, и загрузка Veracrypt MBR также должна быть возможной. ( Как я могу заставить Grub2 загружать MBR с шифрованием Truecrypt? Не забывайте всегда делать резервные копии ваших заголовков, некоторые решения даже используют резервные копии заголовков и резервные образы.)
Таким образом, это было бы моим предложением для MBR с одним HDD и 3-4 основными разделами (старайтесь избегать расширенных разделов):
- Grub, установленный Ubuntu для выбора ОС
- загрузочный незашифрованный Ubuntu Root
- зашифрованный дом с LUKS или ecryptfs (PAM_mount)
- загрузочная цепочка Veracrypt Windows
- загрузочный незашифрованный Ubuntu Root
Связанный: есть ли причина использовать TrueCrypt поверх VeraCrypt?