Hallo Linuxer,
was habe ich zu beachten wenn ich ein verschlüseltes UEFI LVM Multibootsystem mit Windows und Linux einrichten möchte? Mit LVM und Verschlüsselung hatte ich bisher nichts zu tun.
Ist mein Vorhaben realisierbar?
Greetz
undine
Anmeldungsdatum: Beiträge: 2835 |
Hallo Linuxer, was habe ich zu beachten wenn ich ein verschlüseltes UEFI LVM Multibootsystem mit Windows und Linux einrichten möchte? Mit LVM und Verschlüsselung hatte ich bisher nichts zu tun. Ist mein Vorhaben realisierbar? Greetz undine |
Anmeldungsdatum: Beiträge: Zähle... |
Ich bin auch erst seit einigen Wochen dabei, aber wäre es nicht das selbe wie in meinem Thread https://media-cdn.ubuntu-de.org/forum/attachments/06/17/8231173-crypto.PNG . Der einzige Unterschied würde darin bestehen, dass du noch eine EFI sowie NTFS (Windows) dazu erstellen musst und eben deine größe anpassen. |
(Themenstarter)
Anmeldungsdatum: Beiträge: 2835 |
Hallo Miokie, Du verwendest eine VM, ich möchte "echte" Hardware verwenden.
Für mich ist das nicht trivial, ich finde das heftig. Mal so eben ist das nicht. Zudem schreibst Du in deinem Posting: https://forum.ubuntuusers.de/topic/verschluesselung-meines-systems/
Kapern wollte ich den Thread nicht, das ist hier nicht erwünscht. Dein Thread bezieht sich auch nicht auf ein Windows Linux Multibootsystem, zu der UEFI Problematik habe ich dort auch nichts gelesen. Du verwendest zudem eine Kombination aus HDD und SSD, das verkompliziert. Das sind für mich zu viele Prolbeme auf einmal. Mit Verschlüsselung und LVM habe ich keine Erfahrung. Greetz undine |
Anmeldungsdatum: Beiträge: 69 |
Also für mich macht das keinen Unterschied ob die Schritte zu erst in einer VM durchgeführt werden, da ich ja auch das ganze nun Live umgesetzt habe. Ich würde ganz einfach Windows installieren und danach anhand Linux eine Boot erstellen sowie eine LVM und Verschlüsselung. Danach die LVM sowie Verschlüsselung konfigurieren und Linux installieren fertig. Wie gesagt ich bin selbst Anfänger aber das sollte so funktionieren. Dein Windows musst du dann aber noch extra verschlüsseln.... |
(Themenstarter)
Anmeldungsdatum: Beiträge: 2835 |
Hallo Miokie, wie simulierst Du in Virtualbox dein UEFI Bios? Greetz undine |
Anmeldungsdatum: Beiträge: 69 |
|
(Themenstarter)
Anmeldungsdatum: Beiträge: 2835 |
Hallo, jetzt gefunden: Virtualbox –- System –- EFI aktivieren (nur spezielle Gäste) Die Option kannte ich bisher nicht. |
Anmeldungsdatum: Beiträge: 6244 |
Hallo undine, Du hast Recht, das ist nicht trivial. Es gibt verschiedene Punkte im Voraus zu bedenken:
Wenn man jetzt noch ein wenig mit dem manuellen Erstellen und Ändern von LUKS und LVM herumprobiert, kann eigentlich gar nichts mehr schief gehen. Ach so, wenn man will, kann man für die Boot-Partitionen auch ein LVM außerhalb des LUKS-Containers verwenden, denn LVMs werden bereits von Grub erkannt und gelesen. |
Anmeldungsdatum: Beiträge: 6244 |
Mir ist es bisher nicht gelungen, ein Multibootsystem mit EFI in Virtualbox zu installieren. Ich habe aber auch nicht lange probiert, nachdem das nicht auf anhieb funktionierte. |
Anmeldungsdatum: Beiträge: 10220 |
Hallo an Alle - es gibt da ein kleines Problem
Wir habe uns mal Gedanken dazu gemacht und entsprechende Versuche mit einem UEFI-Rechner durchgeführt - es geht hierbei auch auf einer HD - nur eben etwas komplexer. Wie schon oben erwähnt muss die
Das ist eigentlich schon fast alles, was bei einer einzelnen HD beachtet werden muss:
Nun macht was draus - gruß syscon-hh |
(Themenstarter)
Anmeldungsdatum: Beiträge: 2835 |
Hallo Sycon-HH, welche Lösung schlägst Du für eine Datenaustauschpartition Window-Linux vor?
Meinst Du eine Lösung mit Bitlocker von Windows? Sind noch Besonderheiten bezüglich der LVM Partitionierung zu beachten? https://wiki.ubuntuusers.de/System_verschl%C3%BCsseln/Alternate_Installation/
Warum sind die alternate.iso jetzt nicht mehr für jeden Dekstop verfügbar? Gibt es einen Grund dafür? Warum wurde gerade Lubuntu 16.04 LTS für die Möglichkeit einer Alternate-Installation ausgewählt? Greetz undine Edit: Das Wiki für mini.iso ist nicht aktuell, der aktuelle Link für xenial 16.04 mini.iso: http://de.archive.ubuntu.com/ubuntu/dists/xenial/main/installer-amd64/current/images/netboot/ |
Anmeldungsdatum: Beiträge: 10220 |
Wenn beide Systeme verschlüsselt sind ist ein Datenaustausch nicht mehr möglich - das wäre ja auch widersinnig und eine Einladung zum (externen) Datenklau. Dazu müsste man eine Partition außerhalb der Verschlüsselung anlegen - was prinzipiell mit der verlinkten Methode machbar ist - nur sehe ich dann keinen Sinn mehr in einer Verschlüsselung. Dann sollte man besser einen externen, verschlüsselten Datenträger verwenden. Eine USB-Platte kann man so verschlüsseln, dass sowohl Ubuntu als auch Windows diese beim Einstecken aufschließen und darauf zugreifen können.
Ja - aber siehe oben, dann kann man nur von Windows auf diese Partitionen zugreifen. |
Anmeldungsdatum: Beiträge: 69 |
Ich habe die Mini.iso verwendet, mir würde jetzt Trucrypt einfallen um eine Datenplate unter Windows und Linux zu nutzen, aber das wurde ja eingestellt..... |
Anmeldungsdatum: Beiträge: 6244 |
Das ist so nicht ganz richtig. Es gibt die theoretische Möglichkeit, auf einer Platte mit MBR ein Windows 7 auf eine Partition, also einen Teil der Festplatte, im Leagcy-Modus zu installieren, und das System mit truecrypt zu verschlüsseln. Anschließend kann man auf dem übrigen Teil der Platte ein Ubuntu im EFI-Modus installieren, diese Installation kann man manuell verschlüsselt durchführen. Um Windows zu starten muss man dann den Rechner in den Legacy Modus umschalten, um Ubuntu zu starten muss man in den UEFI-Modus zurückschalten. Wenn Ubuntu läuft, kann man mittels eines installierten Trucrypt die verschlüsselte Windows-Partition ebenfalls ins Dateisystem einbinden, so man denn die Passphrase kennt, und eben auch schreibend auf die Windows-Partition zugreifen. Und ganz theoretisch ist diese Möglichkeit nicht, weil ich das auf meinem Lenovo Thinkpad-Edge genau so realisiert habe. Allerdings ist das keine massentaugliche Lösung, weshalb ich es eben eher als theoretisch bzw. proof of concept verstanden wissen möchte. |
Anmeldungsdatum: Beiträge: 6244 |
Die letzte voll funktionsfähige Windows-Version kann man bei Heise nach wie vor herunterladen, für Ubuntu gibt es noch immer ein funktionierendes PPA. |