Как восстановить загрузчик Win 7 для использования Veracrypt после двойной загрузки Ubuntu

Я установил Ubuntu сегодня как двойную загрузку на моем ноутбуке Win 7, и все, кажется, работает нормально. У меня есть раздел Win 7, раздел Ubuntu и раздел данных. И Win 7, и Ubuntu успешно обращаются к разделу данных. Ubuntu обрабатывает выбор загрузки между Win 7 и Ubuntu.

Перед установкой Ubuntu я использовал Veracrypt для полного шифрования диска (FDE). Я путешествую с этим ноутбуком и хочу быть абсолютно уверенным, что в случае его утери или кражи мои данные не будут доступны.

Я читал о том, как возобновить использование Veracrypt для FDE, и я не уверен, что смогу сделать это больше. В частности, я хочу сначала войти в загрузку Veracrypt, а затем перейти к экрану, который позволяет мне выбирать между Win 7 и Ubuntu. Есть способ сделать это?

Я не вижу ничего, что говорит, что это возможно. Похоже, я должен использовать Veracrypt для шифрования раздела Win 7 и раздела данных, но использовать Ubuntu для шифрования своего собственного раздела. Это верно?

Вот что я думаю, что мне нужно сделать. Я прав?

1 - Удалите Ubuntu, чтобы я мог перезагрузить его по-другому.

2 - Восстановите загрузчик Win 7, чтобы система работала так же, как и до установки Ubuntu. (Как мне это сделать?)

3 - Переустановите Ubuntu (с помощью альтернативной установки?) И поместите его загрузчик в тот же раздел, что и Ubuntu, а не в MBR ноутбука. Также есть Ubuntu шифровать свой собственный раздел в то же время.

На этом этапе я смогу включить свой ноутбук и увидеть загрузчик Veracrypt. Чтобы войти в Windows, я должен ввести пароль Veracrypt. Для загрузки в Ubuntu я должен нажать ESC, который отправит меня в загрузчик Ubuntu и попросит расшифровать пароль Ubuntu.

Я не уверен, как раздел данных будет доступен через каждую операционную систему, но я думаю, что мне просто нужно перечитать нужные посты или спросить об этом в отдельном посте.

Спасибо боб

1 ответ

Решение

1 - Удалите Ubuntu, чтобы я мог перезагрузить его по-другому.

Это зависит от того, насколько отличается. Вы можете использовать только шифрование домашних папок ( PAM & ecryptfs), если этого достаточно для вас (очевидно, оно достаточно для установки в следующей версии Android) и избежать переустановки. В качестве альтернативы вы также можете зашифровать свой домашний раздел и смонтировать его во время входа в систему ( PAM & LUKS).

2 - Восстановить загрузчик Win 7

Здесь ответили: как создать или восстановить загрузчик Windows после удаления загрузочного диска Ubuntu

В идеале вы должны избавиться от MBR и его ограничений (и, следовательно, Windows 7), но загрузчик UEFI для Veracrypt может все еще занять некоторое время для разработки и выпуска. Использование одного жесткого диска для каждой ОС всегда лучший вариант, независимо от загрузки MBR или UEFI.

Можно загрузить образ загрузчика Truecrypt MBR в Grub для загрузки Windows, и загрузка Veracrypt MBR также должна быть возможной. ( Как я могу заставить Grub2 загружать MBR с шифрованием Truecrypt? Не забывайте всегда делать резервные копии ваших заголовков, некоторые решения даже используют резервные копии заголовков и резервные образы.)

Таким образом, это было бы моим предложением для MBR с одним HDD и 3-4 основными разделами (старайтесь избегать расширенных разделов):

  • Grub, установленный Ubuntu для выбора ОС
    • загрузочный незашифрованный Ubuntu Root
      • зашифрованный дом с LUKS или ecryptfs (PAM_mount)
    • загрузочная цепочка Veracrypt Windows

Связанный: есть ли причина использовать TrueCrypt поверх VeraCrypt?

Другие вопросы по тегам