web-dev-qa-db-ja.com

Veracryptフルディスク暗号化マルチブートWindows 10と2つのLinux Distroが同じSSDにあり、いくつかの共有フォルダーがありますか?

そのようなことを試したことはありませんが、これが私の好みの設定です。 VMWareとVirtual Boxは遅いので嫌いです。

この設定は可能ですか?そして、これを大まかに達成するための手順は何でしょうか?

9
Blackbam

私の意見では、この質問への反対票はほとんど正当化されていません。まず第一に、veracryptによる完全なドライブ暗号化が可能です( https://medium.com/@securitystreak/veracrypt-full-disk-drive-encryption-fde-157eacbf0b61 )。

2つ目は、同じディスク上の複数のOSによるパーティション暗号化と、異なるハードドライブおよび複数のOSによるフルドライブ暗号化が非常にうまく機能することです。これは、最初のケースのセットアップ方法です。

  1. WindowsシステムパーティションをPCにインストールされている唯一のOSであるかのように暗号化できます。 UEFIブートマネージャーは、「VeraCrypt BootLoader(DcsBoot)」と呼ばれる新しいエントリまたはこの程度の何かを取得します。マイレージは異なる場合がありますが、デフォルトのマイレージになる可能性が高いため、起動時にGrubがバイパスされ、他のOSにアクセスできなくなります。

  2. 心配しないで。 Windowsから、Hasleo EasyUEFIをダウンロードしてインストールし、ブートローダーの順序を変更します。必要なのは、GrubローダーをVeraCryptローダーの上に戻すことだけです。 Ubuntuを使用している場合、Grubローダーはおそらく「ubuntu」と呼ばれます。他のディストリビューションやgrub以外のローダーを保証することはできませんが、一般的には考え方は同じです。 EasyUEFIを使用し、VeraCryptブートローダーのファイルパスに注意することをお勧めします。これは、手順4で役立ちます。ただし、通常、BIOS/UEFIセットアップからブートローダーの順序を変更することもできます。

  3. これで、再起動すると、古い信頼できるブートメニューが表示されます。そうでない場合は、起動してBoot-Repairを実行する必要があります。メニューが表示されたら、「Windows」エントリが暗号化されたパーティションから直接Windowsをロードしようとし、惨めに失敗し、それを修復しようとし、再び惨めに失敗することを知ってがっかりするでしょう。これは、エントリがVeraCryptローダーを完全にバイパスして、古いWindowsローダーを指しているために発生します。ありがたいことに、これは非常に簡単に修正できます。

  4. Linuxで再起動し、Grubの設定を変更します。 WindowsエントリがWindows EFIローダーを指していることがわかります(\ EFI\Microsoft\Boot\bootmgfw.efiなど)。再度VeraCryptローダーを指すように変更する必要があります。 EasyUEFI(ステップ2)で報告されているように、私の場合は\ EFI\VeraCrypt\DcsBoot.efiです。

この素晴らしいチュートリアルは、Lanky Cyril @ medium.com( https://medium.com/@lankycyril/using-veracrypt-with-a-uefi-dual-boot-setup-27d1eacbf36b )によるものです。

追加情報(編集):

  • NTFS/exFATおよびLinuxでの権限の問題により、共有デバイスでは一部の特別な操作ができない場合があります(ただし、これはまれです)。
  • 多くのアプリプロファイルは、両方のシステム間で共有できます。 Mozilla Thunderbirdプロファイル。
  • Veracrypt 1.23以降をインストールすると、問題なくWindows 10を更新できます。
  • 私の意見では、Haeslo EasyUEFI(シェアウェア)を使用する必要はありません。 BIOSでブートローダーの順序を変更して保存するだけで完了です。起動シーケンスに問題がある場合は、最初にBIOSで順序を変更してみてください。
11
Blackbam