Não é possível inicializar o Arch Linux após a instalação com a criptografia de todo o sistema dm-crypt (BIOS)

0

Estou instalando um novo Arch com o documento aqui para uma criptografia completa do sistema.

A primeira parte que eu me confundo é aqui que o documento escreveu:

Warning: GRUB does not support LUKS2. Do not use LUKS2 on partitions that GRUB needs to access.

Mas na parte posterior da seção, ele me disse para executar o comando cryptsetup luksFormat /dev/sda3 . Mas enquanto eu executo, ele pede uma senha, mas ela não diz que o GRUB não suporta o LUKS2?

Mais tarde eu insiro a senha, desço até instalação do grub que eu corro grub-mkconfig -o /boot/grub/grub.cfg e ele disse filaed to connect lvmetad , mas como é aviso, eu ignorei.

Mais tarde, passo pelo processo até a última parte sem receber nenhum erro.

Mas então eu saio do arch-chroot e reinicia, mas ele não consegue inicializar, ele é pulado para o próximo SO (que é o Windows 10 no meu caso), por quê? Qual parte eu errei? Como resolver isso?

P.S. Aqui está uma tabela do meu disco com o comando lsblk

NAME                 SIZE     TYPE    MOUNTPOINT
sda                  114.6G   disk    
  sda1               4G       part
  sda2               4G       part    /mnt/boot/efi
  sda3               16G      part    
    cryptboot        16G      crypt   /mnt/boot
  sda4               90.6G    part    
    lvm              90.6G    crypt
      AALEvol-swap   8G       lvm     [SWAP]
      AALEvol-root   82.6G    lvm     /mnt
    
por Andrew-at-TW 18.02.2018 / 04:24

1 resposta

0

Crie uma partição no início do seu Disco Rígido, o tamanho deve ser entre 600 MB e 1 GB, e na configuração do Linux marque essa partição como partição / boot . Você não deve criptografar a partição de inicialização, pois nenhum dado potencialmente sensível será gravado nela.

Se você quiser limpar todo o disco rígido antes de particionar novamente, sugiro que use fdisk -l | mais para listar todas as suas unidades de disco rígido e todas as partições nelas, então quando você encontrar a unidade dd se = / dev / urandom de = / dev / sd (X) onde X é a sua letra do disco rígido.

Em seguida, crie outras partições que serão criptografadas: 1./SWAP, 2./ROOT e 3. / HOME (opcional).

    
por 18.02.2018 / 04:42