LINUX.ORG.RU

efi+luks+lvm

 , ,


0

1

всем привет. столкнулся с проблемой. раньше при использовании mbr создавал один основной бут раздел, а все остальное шифровал и обворачивал лвм. а как теперь? два основных раздела. первый EFI, который монтироуться в отдельный boot?


Ответ на: комментарий от Andrew

я так и предпологал что потребуеться два основных раздела. а возможно ли совместито в один раздел boot + efi?

tour
() автор топика

UEFI на данный момент умеет только FAT32 (на Mac-девайсах он умеет только HFS+), и не умеет с шифрованного раздела (про Mac-девайсы не в курсе), потому само ядро у тебя не будет защищено от подмены, а соответственно и вся остальная файловая система. Ты можешь таскать EFI-раздел на флэшке. А с шифрованием я вообще понятия не имею, как обстоят дела, так что не подскажу.

funeralismatic ★★★
()
Ответ на: комментарий от tour

В каком смысле основных? В терминах таблицы разделов DOS? Можно и одним обойтись - ESP, он же /boot. Если вставишь драйвер ext2 (можно нагуглить) в EFI, то можно даже форматировать в ext2, а не FAT.

gadfly ★★
()
Ответ на: комментарий от tour

возможно ли совместито в один раздел boot + efi?

у меня всегда так было, и никаких проблем не возникало. что хранить в /boot, кроме /boot/EFI, в котором ядро только и лежит (у некоторых ещё initramfs)?

funeralismatic ★★★
()
Ответ на: комментарий от Andrew

словом было так. взял vbox. создал ефи первым, присвоил код. второй раздел для граба. хорошая новость что могу попасть в граб меню. плохая - после выбора что грузить, черный квадрат малевича.

зы. ОС бубунта.

tour
() автор топика
Ответ на: комментарий от gadfly

даже если руки заточены и мозги в комплекте, всё равно некоторым вендорам моддинг противопоказан, если нет запасной материнки или денег на оную, совершенно противопоказан. в некоторых случаях превратить железку в металлолом шанс превышает сто процентов.

funeralismatic ★★★
()
Ответ на: комментарий от tour

оно даже сейчас сырое, по сути. для ынтырпрайза явно не готово.

funeralismatic ★★★
()
Ответ на: комментарий от gadfly

есть примеры прошей с secure update. Проши подписаны вендором, нельзя обновлять на левые проши, нельзя откатывать на старые проши

parrto
()
Ответ на: комментарий от parrto

Груб держит в ESP только непосредственно загрузчик (grubx64.efi), а его кишки лежат в /boot. Файлов ядра в ESP нету. Никакого дублирования тут нет.

Andrew ★★★
()
Ответ на: комментарий от Andrew

у меня тоже. со второй попытки установки 14.10 сломала btrfs. куда мы катимся

parrto
()
Ответ на: комментарий от parrto

Обычно подписываются только обновления. SPI-программатор не так уж много стоит.

gadfly ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.