Festplattenverschlüsslung bei Dual Boot

Mini-Mi

Lt. Junior Grade
Registriert
Juli 2017
Beiträge
511
Ich habe ein Dual Boot System. Win11 und Linux Mint. Jetzt würde ich gerne "normal" Windows installieren und hinterher Mint mit Vollverschlüsslung (LVM). Ich war auch ganz happy, dass das geklappt hat bis mir aufgefallen ist, dass ich nur den persönlichen Ordner bei der Installation verschlüsselt habe. Dann das Ganze wiederholt und festgestellt, dass man bei der Installation von Mint in diesem Falle das auch nur so handeln kann. Sprich: Es werden maximal die persönlichen Ordner verschlüsselt.

Frage: Gibt es einen Trick um Windows normal drauf zu bekommen und alles was mit der Linuxpartition zu tun hat zu verschlüsseln (Bootloader natürlich aussen vor)?
 
Bin kein Linux Mensch, nutze es aber auch. Ich denke Windows hat damit nichts zu tun. Denn auch in einem meiner Tests ohne Windows wurde nur der eigene Ordner verschlüsselt. Evtl. ist Windows hier also auszuklammern.

Aber besser ist es wenn die wirklich Fachkundigen dir helfen :)
 
Bei der Auswahl der Festplatte in den erweiterten Optionen kannst du LVM und dann Verschlüsselung auswählen.
 
  • Gefällt mir
Reaktionen: coasterblog und madmax2010
Genau das eben nicht. Mir wird nur angeboten die gesamte Platte mit Linux und Windows plattzumachen um DANN die LVM Nummer abzuziehen.

Interessanterweise könnte ich aber vollverschlüsseln wenn ich die Festplatte vorher mit Gparted lösche und Mint dann als erstes installiere.
 
Bei Dualboot empfiehlt sich immer 2 Datenträger zu nutzen. Auf diesen jeweils separat ein OS installieren (ohne dass die andere Platte angeklemmt ist) und per BIOS Bootmenü (Taste beim Start) das OS zu wählen. So bleiben sie unabhängig.
 
Ich habe fast befürchtet, dass es daran liegen könnte. Ich wollte eigentlich vermeiden, 2 Platten zu verbauen. Aber das scheint wohl wirklich der einfachste Weg zu sein. Danke erstmal, für die Infos! 👍

Kurze Nachfrage: Wenn ich nun auf Platte 1 Windows und auf Platte 2 Linux installiert habe, kann ich dann einfach mit der "Select-Boot-Medium-at-Startup-Taste" wählen, ob Win oder Mint gestartet wird? Quasi wie im GRUB?

Und habe ich das richtig verstanden? Ich installiere Windows auf die M.2, trenne die im Anschluss vom Board, baue die Linux M.2 ein, installiere Linux und baue DANN wieder die Win SSD ein?
 
Mini-Mi schrieb:
kann ich dann einfach mit der "Select-Boot-Medium-at-Startup-Taste" wählen, ob Win oder Mint gestartet wird?
Äh.... das habe ich damit eiegntlich gesagt.

Aber sobald Linux mal gestartet ist und sich aktualisiert hat findet er auch den Windows Bootmanager und trägt das in Grub ein. Also wenn dir das lieber ist dann kannst du auch direkt im BIOS festlegen dass immer Linux gestartet wird und du wählst dort aus.

Mini-Mi schrieb:
Und habe ich das richtig verstanden? Ich installiere Windows auf die M.2, trenne die im Anschluss vom Board, baue die Linux M.2 ein, installiere Linux und baue DANN wieder die Win SSD ein?
Genau so. man kann auch gut aufpassen beim Installieren, aber da ist schnell was übersehen und dann hast du den Vorteil verloren. Das ist der sichere Weg ohne Aufpassen zu müssen.
 
Mini-Mi schrieb:
Kurze Nachfrage: Wenn ich nun auf Platte 1 Windows und auf Platte 2 Linux installiert habe, kann ich dann einfach mit der "Select-Boot-Medium-at-Startup-Taste" wählen, ob Win oder Mint gestartet wird? Quasi wie im GRUB?
Du kannst auch weiterhin Grub benutzen oder eben das Bootmenü des Rechners. Ist i.d.R. wurscht wie viele Platten mit verschiedenen OS verbaut sind.
 
Kurze Rückmeldung.

Ich habe es so gemacht wir vorgeschlagen. Platte ausgebaut und dann Linux einzeln installiert. Klappte vorzüglich und bootet ohne die geringsten Probleme. Nochmals danke!

Weiß zufällig jemand mit welcher Methode Mint die Full Disk Enryption durchführt? Irgendwie habe ich dazu keinerlei Infos finden können.
 
Ich gehe stark davon aus, dass es, wie bei Linux üblich, LUKS-Verschlüsselung ist.
Allerdings ist das was die meisten (alle?) Distributionen als FDE anbieten nicht wirklich FDE, denn die Bootpartition mit deinem Kernel ist in der Regel unverschlüsselt.
 
Zurück
Oben