我用加密根分区来设置ubuntu (/boot和/boot/efi是常规的)。然后我是缩小此分区的大小和创建新加密。毕竟,我在专家模式下运行了kali安装程序,安装了第二个分区,并在那里安装了os。它增加了一个新的EFI启动记录(idk如何调用它)。
因此,如果我通过bios引导到kali,它会要求所有的分区传递(我认为如果我使用“中心”未加密的grub并不重要),但是在挂载它时失败,所以我仍然需要运行
cryptsetup open /dev/this this-alias
vgchange -ay
Ctrl+D
而且只在它继续加载之后,但是没有ui(如果grub不能自动修复,我将在更新grub之后尝试修复它)。
问题是:如何在退出grub配置时添加新的LUKS加密操作系统?
PS:我试着挂载和运行update-grub
,但是它只为已经挂载的分区创建了新的选项,所以它在引导时也会失败(我希望它显示密码字段,而不是异常)
发布于 2020-02-06 22:30:52
找到了这出色的教程,只使用了来自不同分区的逻辑卷。
但是,我无法配置grub自动链,所以我在grub配置中硬编码了新的grub分区。
menuentry Kali {
insmod part_gpt
insmod chain
set root='(hd0,gpt3)'
chainloader (hd0,gpt3)/efi/kali/grubx64.efi
}
PS:如果您附加新磁盘(usb、hdd、ssd等),它可能会有启动问题。
https://unix.stackexchange.com/questions/565181
复制相似问题