Oukay... ich scheitere an mehreren Punkten:
Variante ohne Efi, Bios als CSM:
Bei System verschlüsseln:
https://wiki.ubuntuusers.de/System_verschl%C3%BCsseln/#Verschluesselung-der-Partition
→ Zur Befehlseingabe starte ich - nehme ich mal an - als Live System
Frage: Stecke ich die /Home Partition ebenfalls in das LVM?
→ Wie sieht der Befehl aus, mit dem ich unter Erstellung der Partitionen das Home VErzeichnis erstelle?
https://wiki.ubuntuusers.de/System_verschl%C3%BCsseln/#Erstellung-der-LVM-Partitionen
Etwa so? (angepasst an mein System):
lvcreate -L 32000M -n swap vgubuntu
lvcreate -l 60%FREE -n root vgubuntu
lvcrate - l -n home vgubuntu
Alternativ wäre - soweit ich kapiert habe - mit Uefi wie früher die Alternate Installation möglich, allerdings nur mit modifiziertem USB Stick:
https://wiki.ubuntuusers.de/EFI_USB-Stick/#Ubuntu-verschluesselt-installieren
Hier scheitere ich schon am Begriff "loop device".
Ich habe das wie folgt interpretiert:
das mini.img mounten (Windows, Deamon Tools), die Dateien
- linux
- initrd.gz
- /boot/grub/grub.cfg
auf den Stick in ein Verzeichnis "mini" kopieren.
Den Code Part:
menuentry 'Ubuntu verschlüsselt installieren' {
set gfxpayload=keep
linux /mini/linux quiet –-
initrd /mini/initrd.gz
}
so wie er ist einfach in die per Editor geöffnete grub.cfg an den Anfang kopieren.
Irgendwie erschien mir das im Dualboot [Truecrypt XP/Alternate Installation 14.04] damals einfacher... Kann es ernsthaft sein, das sich eine Installation nach so vielen Jahren Benutzer unfreundlicher entwickelt? Insbesondere da ich ja "nur" Ubuntu verschlüsselt haben will.
Generelle Fragen noch zum Schluss:
→ Ich formatiere alle USB Sticks zur Installation mit Rufus.
1) in ALLEN Varianten, MBR für Bios + UEFI, MBR für UEFI, GPT für UEFI, in denen ich Windows installiere und dann dieselbe Variante für Ubuntu, erhalte ich keinen "Schieberegler" zur Installation.
→ An was ist dieser gebunden?
2) Würde eine zweite Festplatte im Laptopn die Installation erleichtern?
Ich hänge jetzt schon 6 Stunden an dieser Installation... Damit ich im Installationsmenü vllt. die Möglichkeit bekomme, nicht zwangsweise sda nutzen zu müssen.
3) Habe ich eine Alternative Möglichkeit, nach Installation mit "private Daten verschlüsseln" zusätzlich das /root Verzeichnis zu verschlüsseln?
Bzw. meines Verständnisses nach befinden sich dort ja nur die installierten Programme... aber auch deren individuelle Einstellungen, korrekt? z.B. VPN Anwendung + Zugang zur Firmen-VPN
(Legt euch doch bitte Spenden Signaturen für div. Coins zu)