web-dev-qa-db-ja.com

1つのパーティションにBitlockerとWin7、別の同じドライブにUbuntuと暗号化

64GB SSDと1TBの通常ドライブを搭載したラップトップを持っています。

64GB SSDにはWin7がインストールされています。 1TBドライブは、NTFSとして500GB、Ubuntu /用に480GB、Ubuntuスワップ用に残りに分割されます。

何らかの理由で、UbuntuはSSDを認識できないため、起動時にOSを選択するには、ドライブの起動順序を変更するだけです。私はこれで生きることができます。

Win7のもの(SSD + 1TBの半分)をBitlockerで暗号化します。また、Ubuntuパーティションを適切なもので暗号化します。

これまでにこれを行ったことはありませんが、私の懸念は、同じドライブで2つのスキームを使用すると、全体の構成がホースで縛られることです。

これは安全に実行できますか?

2
Drew

これは安全に実行できますか?

はい。

少しの背景。両方のオペレーティングシステムは、ブートするために1つの暗号化されていないパーティションを必要とします。 Windows bitlockerは、SSDにこれらのパーティションを既に作成しています。

  • システム予約パーティション(暗号化されていない)
  • メインパーティション(C:\)(暗号化)

MBRパーティションテーブルには、4つのプライマリパーティションまたは3つのプライマリパーティションおよび拡張パーティション。 1つのパーティションにアクセスしても、他のパーティションには影響しません(目的)。

HDDには次のものが必要です。

  • 現在のNTFSパーティション
  • 暗号化されていないUbuntuブートパーティション
  • LUKS暗号化Ubuntuルートパーティション

これらはすべてプライマリパーティションにすることができます。スワップを作成する場合、将来さらにパーティションが必要になる場合に備えて、拡張パーティションに配置することをお勧めします。ただし、暗号化されていないスワップパーティションはセキュリティリスクになる可能性があることに注意してください。

gpartedは、パーティションの表示と編集の両方に適したツールです。インストーラーは、インストール中に最も一般的なパーティション構成を作成することもできます。

3
Eero Aaltonen