ubuntuusers.de

Dualboot - Windows / Linux - verschlüsselt installieren - HDD

Status: Ungelöst | Ubuntu-Version: Kubuntu 24.04 (Noble Numbat)
Antworten |

undine

(Themenstarter)

Anmeldungsdatum:
25. Januar 2007

Beiträge: 3400

Die Entwicklerversion ist mir zu "heiß".

Mit den Kerneln verstehe ich das auch nicht in der Entwicklerversion.

Noch ein Versuch mit Kubuntu 22.04.3, wieder ohne Erfolg.

Neue Runde mit Kubuntu 22.04.2 ←– das ISO startet, bei Ausprobieren geht dann nicht mehr weiter, blinkender Cursor, sonst nichts.

Jetzt kubuntu-23.10-desktop-amd64.iso Mantic Minotaur https://wiki.ubuntuusers.de/Mantic_Minotaur/ Unterstützt bis: Juli 2024 –→

uname -r
6.5.0-9-generic

nach dist-upgrade

uname -r
6.5.0-15-generic

Info Systemkonfiguration:

dell@xps:~$ cat /etc/fstab
# /etc/fstab: static file system information.
#
# Use 'blkid' to print the universally unique identifier for a
# device; this may be used with UUID= as a more robust way to name devices
# that works even if disks are added and removed. See fstab(5).
#
# <file system> <mount point>   <type>  <options>       <dump>  <pass>
/dev/mapper/vgubuntu-root /               ext4    errors=remount-ro 0       1
# /boot was on /dev/nvme0n1p9 during installation
UUID=f1e0d479-df73-4133-860d-ce507079d44f /boot           ext4    defaults        0       2
# /boot/efi was on /dev/nvme0n1p3 during installation
UUID=9DB5-129F  /boot/efi       vfat    umask=0077      0       1
/dev/mapper/vgubuntu-swap none            swap    sw              0       0
dell@xps:~$
dell@xps:~$ sudo lsblk
[sudo] Passwort für dell:
NAME                 MAJ:MIN RM   SIZE RO TYPE  MOUNTPOINTS
loop0                  7:0    0  73,9M  1 loop  /snap/core22/864
loop1                  7:1    0     4K  1 loop  /snap/bare/5
loop2                  7:2    0 240,5M  1 loop  /snap/firefox/3216
loop3                  7:3    0   497M  1 loop  /snap/gnome-42-2204/141
loop4                  7:4    0  91,7M  1 loop  /snap/gtk-common-themes/1535
loop5                  7:5    0  40,8M  1 loop  /snap/snapd/20092
loop6                  7:6    0  74,1M  1 loop  /snap/core22/1033
nvme0n1              259:0    0 953,9G  0 disk
├─nvme0n1p1          259:1    0   600M  0 part
├─nvme0n1p2          259:2    0   5,9G  0 part
├─nvme0n1p3          259:3    0    95M  0 part  /boot/efi
├─nvme0n1p4          259:4    0 244,1G  0 part
├─nvme0n1p5          259:5    0    16M  0 part
├─nvme0n1p6          259:6    0   150G  0 part
├─nvme0n1p7          259:7    0  1000M  0 part
├─nvme0n1p8          259:8    0 454,5G  0 part
├─nvme0n1p9          259:9    0   2,9G  0 part  /boot
├─nvme0n1p10         259:10   0  52,3G  0 part
│ └─nvme0n1p10_crypt 252:0    0  52,3G  0 crypt
│   ├─vgubuntu-root  252:1    0    35G  0 lvm   /var/snap/firefox/common/host-hunspell
│   │                                           /
│   └─vgubuntu-swap  252:2    0  17,3G  0 lvm   [SWAP]
└─nvme0n1p11         259:11   0  42,4G  0 part
dell@xps:~$
dell@xps:~$
dell@xps:~$ cat /etc/fstab
# /etc/fstab: static file system information.
#
# Use 'blkid' to print the universally unique identifier for a
# device; this may be used with UUID= as a more robust way to name devices
# that works even if disks are added and removed. See fstab(5).
#
# <file system> <mount point>   <type>  <options>       <dump>  <pass>
/dev/mapper/vgubuntu-root /               ext4    errors=remount-ro 0       1
# /boot was on /dev/nvme0n1p9 during installation
UUID=f1e0d479-df73-4133-860d-ce507079d44f /boot           ext4    defaults        0       2
# /boot/efi was on /dev/nvme0n1p3 during installation
UUID=9DB5-129F  /boot/efi       vfat    umask=0077      0       1
/dev/mapper/vgubuntu-swap none            swap    sw              0       0
dell@xps:~$
dell@xps:~$
dell@xps:~$ cat /etc/default/grub
# If you change this file, run 'update-grub' afterwards to update
# /boot/grub/grub.cfg.
# For full documentation of the options in this file, see:
#   info -f grub -n 'Simple configuration'

#GRUB_DEFAULT=0
#GRUB_TIMEOUT=5
#GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
#GRUB_CMDLINE_LINUX_DEFAULT="quiet"
#GRUB_CMDLINE_LINUX=""

GRUB_DEFAULT=saved
GRUB_SAVEDEFAULT=true
#GRUB_DEFAULT=0
#GRUB_TIMEOUT_STYLE=hidden
GRUB_TIMEOUT=2
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
GRUB_CMDLINE_LINUX_DEFAULT="quiet splash"
GRUB_CMDLINE_LINUX="locale=en"
GRUB_DISABLE_OS_PROBER=false
GRUB_GFXMODE=1400x1050
GRUB_GFXPAYLOAD_Linux=keep

# If your computer has multiple operating systems installed, then you
# probably want to run os-prober. However, if your computer is a host
# for guest OSes installed via LVM or raw disk devices, running
# os-prober can cause damage to those guest OSes as it mounts
# filesystems to look for things.
#GRUB_DISABLE_OS_PROBER=false

# Uncomment to enable BadRAM filtering, modify to suit your needs
# This works with Linux (no patch required) and with any kernel that obtains
# the memory map information from GRUB (GNU Mach, kernel of FreeBSD ...)
#GRUB_BADRAM="0x01234567,0xfefefefe,0x89abcdef,0xefefefef"

# Uncomment to disable graphical terminal
#GRUB_TERMINAL=console

# The resolution used on graphical terminal
# note that you can use only modes which your graphic card supports via VBE
# you can see them in real GRUB with the command `vbeinfo'
#GRUB_GFXMODE=640x480

# Uncomment if you don't want GRUB to pass "root=UUID=xxx" parameter to Linux
#GRUB_DISABLE_LINUX_UUID=true

# Uncomment to disable generation of recovery mode menu entries
#GRUB_DISABLE_RECOVERY="true"

# Uncomment to get a beep at grub start
#GRUB_INIT_TUNE="480 440 1"
dell@xps:~$
dell@xps:~$
dell@xps:~$ cat /etc/crypttab
nvme0n1p10_crypt PARTUUID="99fdd922-b322-4f8e-b41b-9f5053dc4303" none luks
dell@xps:~$

Das kubuntu-23.10-desktop-amd64.iso funktioniert.

undine

(Themenstarter)

Anmeldungsdatum:
25. Januar 2007

Beiträge: 3400

root@kubuntu:/# cat /etc/crypttab
nvme0n1p10_crypt UUID="35bb36ba-b8b4-4b22-8e65-a29377a8b0fd"   none luks
root@kubuntu:/# blkid | grep nvme0n1p10
/dev/nvme0n1p10: UUID="35bb36ba-b8b4-4b22-8e65-a29377a8b0fd" TYPE="crypto_LUKS" PARTUUID="99fdd922-b322-4f8e-b41b-9f5053dc4303"
/dev/mapper/nvme0n1p10_crypt: UUID="m4jhor-hNJH-myTW-0dQy-VSX3-xmpX-pc7jI3" TYPE="LVM2_member"

ACHTUNG
root@kubuntu:/# cat /etc/crypttab
nvme0n1p10_crypt UUID="35bb36ba-b8b4-4b22-8e65-a29377a8b0fd"   none luks
root@kubuntu:/#

Gibt es Lösungsansätze um Kubuntu 22.04.3 auch verwenden zu können?

Jetzt funktioniert es, diesmal habe ich Updates, Fremdfirmware gleich bei der Installation heruntergeladen.

Das hatte ich zuvor nicht getan, bei 22.04.3 scheint es erforderlich zu sein.

uname -r
6.1.0-1029-oem

grub

cat /etc/default/grub
# If you change this file, run 'update-grub' afterwards to update
# /boot/grub/grub.cfg.
# For full documentation of the options in this file, see:
#   info -f grub -n 'Simple configuration'

#GRUB_DEFAULT=0
#GRUB_TIMEOUT=5
#GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
#GRUB_CMDLINE_LINUX_DEFAULT="quiet"
#GRUB_CMDLINE_LINUX=""

GRUB_DEFAULT=saved
GRUB_SAVEDEFAULT=true
#GRUB_DEFAULT=0
#GRUB_TIMEOUT_STYLE=hidden
GRUB_TIMEOUT=2
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
GRUB_CMDLINE_LINUX_DEFAULT="quiet splash"
GRUB_CMDLINE_LINUX="locale=en"
GRUB_DISABLE_OS_PROBER=false
GRUB_GFXMODE=1400x1050
GRUB_GFXPAYLOAD_Linux=keep

# Uncomment to enable BadRAM filtering, modify to suit your needs
# This works with Linux (no patch required) and with any kernel that obtains
# the memory map information from GRUB (GNU Mach, kernel of FreeBSD ...)
#GRUB_BADRAM="0x01234567,0xfefefefe,0x89abcdef,0xefefefef"

# Uncomment to disable graphical terminal (grub-pc only)
#GRUB_TERMINAL=console

# The resolution used on graphical terminal
# note that you can use only modes which your graphic card supports via VBE
# you can see them in real GRUB with the command `vbeinfo'
#GRUB_GFXMODE=640x480

# Uncomment if you don't want GRUB to pass "root=UUID=xxx" parameter to Linux
#GRUB_DISABLE_LINUX_UUID=true

# Uncomment to disable generation of recovery mode menu entries
#GRUB_DISABLE_RECOVERY="true"

# Uncomment to get a beep at grub start
#GRUB_INIT_TUNE="480 440 1"

crypttab ## ganz wichtig!

cat /etc/crypttab
nvme0n1p10_crypt UUID="35bb36ba-b8b4-4b22-8e65-a29377a8b0fd"   none luks

sudo lsblk # Auszug

.
.
.
─nvme0n1p9          259:9    0   2,9G  0 part  /boot
├─nvme0n1p10         259:10   0  52,3G  0 part  
│ └─nvme0n1p10_crypt 253:0    0  52,3G  0 crypt 
│   ├─vgubuntu-root  253:1    0    35G  0 lvm   /var/snap/firefox/common/host-hunspell
│   │                                           /
│   └─vgubuntu-swap  253:2    0  17,3G  0 lvm   [SWAP]
└─nvme0n1p11         259:11   0  42,4G  0 part  

https://de.wikipedia.org/wiki/Kubuntu

EOS Kubuntu 22.04 LTS - Support bis April 2025

fleet_street

Top-Wikiautor
Avatar von fleet_street

Anmeldungsdatum:
30. August 2016

Beiträge: 2400

Wohnort: Hunsrück (dunkle Seite)

Lag es wirklich nur an den Aktualisierungen, oder daran, dass du endlich die fehlerhafte Anleitung beiseite gelegt hast?

Das hattest du vor:

undine schrieb:

Auszug lsblk

…
│ └─nvme0n1p10_crypt 253:0    0  52,3G  0 crypt 
│   ├─vgubuntu-root  253:1    0    20G  0 lvm   
│   ├─vgubuntu-home  253:2    0    20G  0 lvm   
│   └─vgubuntu-swap  253:3    0  12,3G  0 lvm   [SWAP]
…  

Und wo ist jetzt dein home?


In den von dir gefundenen Anleitungen …

undine schrieb:

luispabon - xps_15_9560dualboot_with_encryptionnotes.md https://gist.github.com/luispabon/db2c9e5f6cc73bb37812a19a40e137bc

superjamie - How to install Ubuntu with LUKS Encryption on LVM https://gist.github.com/superjamie/d56d8bc3c9261ad603194726e3fef50f

… wird darauf verzichtet die EFI-Partition für die Chroot-Umgebung einzubinden. Man vertraut also darauf, dass das System die automatisch findet.

In der einen wird die boot-Partition eingebunden, in der anderen nicht – und das ausgerechnet in der, die auch noch GRUB anpassen möchte.

Bei chroot wird zudem bei beiden darauf verzichtet, die im verschlüsselten System installiert Version der Bash aufzurufen. Dadurch hat man auch keine Kontrolle, ob man in das richtige LV ge„chroot“et hat. Es wurde auch nicht erklärt, warum man auf die Einbindung des home-LV verzichtet. (Weil einerseits das home nicht systemrelevant ist und zum anderen ist zu diesem Zeitpunkt das Benutzerverzeichnis noch leer und wird erst mit der ersten Anmeldung gefüllt.) Diese beiden Nachlässigkeiten haben dazu geführt, dass du deinen Fehler nicht bemerken konntest:

undine schrieb:

…
mount /dev/mapper/vgubuntu-root /target
mount /dev/mapper/vgubuntu-home /target
for DIR in proc sys dev /etc/resolv.conf; do mount --rbind /$DIR /target/$DIR; done
chroot /target
mount -a
…

Wenn du das Wurzelverzeichnis und danach das Homeverzeichnis ins selbe Ziel einbindest und anschließend per chroot ins Ziel wechselst. Na, wo landest du dann? Richtig, bei dem zuletzt eingebundenen - also im home. Mmmh, …

Jetzt hast du wohl auf das home-LV verzichtet und schon klappt es. Wie ich schon schrieb:

Dann musst du ausgehend von der fehlerhaften Anleitung irgendwas falsch, und damit richtig gemacht haben. 😇

undine

(Themenstarter)

Anmeldungsdatum:
25. Januar 2007

Beiträge: 3400

Danke, die Anleitungen habe ich für mich schon berichtigt, auch bei den Versuchen sind mir Fehler dort aufgefallen.

Mit lv /home funktioniert es auch.

Da ich nicht editieren kann, kann ich auch nicht berichtigen.

Es funktioniert jetzt alles wie gewünscht.

Auf die Thematik "Dualboot - Windows / Linux - verschlüsselt installieren", selbst die hiesigen Schnacker nicht.

Zu schnacken gibt es dann auch weniger.

fleet_street

Top-Wikiautor
Avatar von fleet_street

Anmeldungsdatum:
30. August 2016

Beiträge: 2400

Wohnort: Hunsrück (dunkle Seite)

undine schrieb:

… die Anleitungen habe ich für mich schon berichtigt, auch bei den Versuchen sind mir Fehler dort aufgefallen.

Und du hieltst es nicht für nötig dies auch öffentlich zu tun?

Da ich nicht editieren kann, kann ich auch nicht berichtigen.

Ein schwaches Argument. Du hast oft genug gezeigt, dass du dir selbst antworten kannst.

undine

(Themenstarter)

Anmeldungsdatum:
25. Januar 2007

Beiträge: 3400

Das geht aus dem Thread hervor.

 
mount /dev/mapper/vgubuntu-root /target
mount /dev/mapper/vgubuntu-home /target
for DIR in proc sys dev /etc/resolv.conf; do mount --rbind /$DIR /target/$DIR; done
chroot /target
mount -a

Ein /dev/mapper/vgubuntu-home macht in einem einfachen LVM System vermutlich gar keinen Sinn.

Weitere hdd's möchte ich nicht verwenden.

Antwort: https://forum.ubuntuusers.de/topic/dualboot-windows-linux-verschluesselr-installi/4/#post-9362201

fleet_street

Top-Wikiautor
Avatar von fleet_street

Anmeldungsdatum:
30. August 2016

Beiträge: 2400

Wohnort: Hunsrück (dunkle Seite)

Lies du auch was man dir schreibt? Jetzt hast du genau den Fehler wieder veröffentlicht!!!!1!

undine

(Themenstarter)

Anmeldungsdatum:
25. Januar 2007

Beiträge: 3400

Das bezieht sich nicht auf den Fehler, sondern auf das lv home

Wo Du so tief drin stecke, evtl. cleanst Du den Thread in einem neuen Thread?

Dann haben wir alles schön.

undine

(Themenstarter)

Anmeldungsdatum:
25. Januar 2007

Beiträge: 3400

uname -r
6.1.0-1033-oem

Problem beim Booten: ntfs3: Unknown parameter 'windows_names

sudo dmesg

zeigt den Fehler auch an.

Problem: ntfs3: Unknown parameter 'windows_names

Loesung:

https://github.com/storaged-project/udisks/pull/917#issuecomment-962596147 https://askubuntu.com/questions/1404069/after-ubuntu-22-04-upgrade-ntfs-is-read-only-problem https://askubuntu.com/questions/1404069/after-ubuntu-22-04-upgrade-ntfs-is-read-only-problem

cat /etc/udisks2/mount_options.conf
[defaults]
ntfs_defaults=uid=$UID,gid=$GID
ntfs_allow=uid=$UID,gid=$GID,nls,umask,dmask,fmask,nohidden,sys_immutable,discard,force,sparse,showmeta,prealloc,no_acs_rules,acl,noatime

jetzt

sudo dmesg | grep error

sudo dmesg | grep ntfs
[   69.806664] ntfs3: Max link count 4000
[   69.806668] ntfs3: Enabled Linux POSIX ACLs support
[   69.806668] ntfs3: Read-only LZX/Xpress compression included

undine

(Themenstarter)

Anmeldungsdatum:
25. Januar 2007

Beiträge: 3400

Verschlüsselung einrichten bei mehreren Partitionen von User gazrilla92 24. Januar 2024 https://forum.ubuntuusers.de/topic/verschluesselung-einrichten-bei-mehreren-parti/

User fleet_street:

Ohne /boot-Partition ist noch ein Tick schwieriger.

Anleitung Kofler https://kofler.info/arch-linux-mit-lvm-und-verschluesselung-luks-installieren/

Vollverschlüsselung (Betriebssystem + Daten) LVM systemd-boot (kein GRUB)

Ich gehe davon aus, dass es keine weiteren Betriebssysteme gibt und die gesamte SSD genutzt werden soll. Ich gehe auch davon aus, dass Sie nicht an UEFI Secure Boot interessiert sind. (Bei mir scheidet Secure Boot aus, weil ich auf meinem Notebook auf die NVIDIA-Treiber angewiesen bin.) Falls Sie Secure Boot verwenden wollen, müssen Sie zum Booten GRUB

anstelle von systemd-boot verwenden.

systemd-boot wird hier genutzt.

GitHub LVM on LUKS Arch installation with systemd-boot https://gist.github.com/OdinsPlasmaRifle/e16700b83624ff44316f87d9cdbb5c94

undine

(Themenstarter)

Anmeldungsdatum:
25. Januar 2007

Beiträge: 3400

Hallo User,

wie muss ich mein System einrichten, damit ich den PC mit dem Ein- Ausschalter bei Login Screen ausschalten kann?

LvmCrypt Login https://i.imgur.com/oslEr1Z.jpeg

Greetz

undine

san04

Anmeldungsdatum:
19. Januar 2010

Beiträge: 1283

Schau mal hier: Klick

Insbesondere #3 ist diesmal interessant.

undine

(Themenstarter)

Anmeldungsdatum:
25. Januar 2007

Beiträge: 3400

@san04 Gut das Du dich informierst und mitliest. Dein Statement ist nicht hilfreich gewesen. Die Zeit hättest Du sinnvoller nutzen können.

charly-ax

Avatar von charly-ax

Anmeldungsdatum:
19. März 2013

Beiträge: 1862

undine schrieb:

@san04 Gut das Du dich informierst und mitliest. Dein Statement ist nicht hilfreich gewesen. Die Zeit hättest Du sinnvoller nutzen können.

Willst du es nicht oder kannst du es wirklich nicht verstehen. Deine Frage ...

wie muss ich mein System einrichten, damit ich den PC mit dem Ein- Ausschalter bei Login Screen ausschalten kann?

... ist ein neues Thema, dass mit der Ursprungsfrage dieses Threads nichts mehr zu tun hat. Also soll gemäß Forenregeln ein neues Thema eröffnet werden.

LvmCrypt Login https://i.imgur.com/oslEr1Z.jpeg

Zusätzlich wurde dir schon mehrfach geschrieben, dass Bilder hier direkt über die vorgesehene Funktion im Forum und nicht über externe Dienstleister angefügt werden sollen.

Du ignorierst trotz mehrfacher Hinweise seit Jahren die hier geltenden Regeln/Gepflogenheiten und fängst dann an zu provozieren, wenn man dich zum wiederholten mal darauf hinweist.

Also hör auf angepisst zu reagieren und eröffne einfach einen neuen Thread!

Nur mal so als Eindruck eines Mitlesenden.

undine

(Themenstarter)

Anmeldungsdatum:
25. Januar 2007

Beiträge: 3400

Das ist ein Projekt hier, mein Projekt.

Das Problem ist projektbezogen und gehört hier hin.

Externe Diensleister sind ein Workaround für mich, bis das Anzeigeproblem gelöst ist.

https://forum.ubuntuusers.de/topic/firefox-bilder-betrachten-ohne-sie-auf-platte-/

dass Bilder hier direkt über die vorgesehene Funktion im Forum und nicht über externe Dienstleister angefügt werden sollen.

Die Bilder kann ich dann nicht direkt sehen.