[deepin exploration] v23全盘加密为什么不加密boot目录 Resolved
Tofloor
poster avatar
安全第一
deepin
2026-07-07 09:53
Author

安装系统时选择全盘加密,结果有1.5G是 /boot 目录没有加密,这导致不登录操作系统也可以读写/boot中的内核信息

Reply Favorite View the author
All Replies
avatar
neko
deepin
Ecological co-builder
Q&A Team
2026-07-07 10:37
#1
It has been deleted!
avatar
neko
deepin
Ecological co-builder
Q&A Team
2026-07-07 10:44
#2

因为加密是基于LVM的,BOOT是不能作为LVM卷否则无法引导系统。

Reply View the author
avatar
安全第一
deepin
2026-07-07 13:54
#3
neko

因为加密是基于LVM的,BOOT是不能作为LVM卷否则无法引导系统。

谢谢帮助!我从v20里输入磁盘密码,打不开磁盘?
截图录屏_选择区域_20260707135022.jpg

Reply View the author
avatar
neko
deepin
Ecological co-builder
Q&A Team
2026-07-08 11:16
#4
安全第一

谢谢帮助!我从v20里输入磁盘密码,打不开磁盘?
截图录屏_选择区域_20260707135022.jpg

这个不太清楚,建议问一下官方

或者试试命令解锁参考
忘记了安装系统时的磁盘加密密码有密钥怎么解密-论坛-深度科技

Reply View the author
avatar
qfmyrhb
deepin
2026-07-08 11:31
#5

boot分区加密需要特殊处理。一般认为,boot分区中不会存用户数据,所以当前版本没有做boot分区加密

Reply View the author
avatar
qfmyrhb
deepin
2026-07-08 11:33
#6
neko

这个不太清楚,建议问一下官方

或者试试命令解锁参考
忘记了安装系统时的磁盘加密密码有密钥怎么解密-论坛-深度科技

进高版本的live打开文管试试,如v25

Reply View the author
avatar
安全第一
deepin
2026-07-08 15:07
#7
qfmyrhb

进高版本的live打开文管试试,如v25

请问你知道v25的默认密码吗?

截图_选择区域_20260708070117.png

Reply View the author
avatar
qfmyrhb
deepin
2026-07-10 10:38
#8
安全第一

请问你知道v25的默认密码吗?

截图_选择区域_20260708070117.png

没有默认密码,只有安装时用户自己输入的密码

Reply View the author
avatar
安全第一
deepin
2026-07-11 10:30
#9
qfmyrhb

进高版本的live打开文管试试,如v25

v25v23的live系统都可以打开加密盘,但是我这个v20会报上图的错。而且这个系统在设置中更新会提示网络断开。只能这样了

Reply View the author
avatar
qfmyrhb
deepin
2026-07-21 13:15
#10
安全第一

v25v23的live系统都可以打开加密盘,但是我这个v20会报上图的错。而且这个系统在设置中更新会提示网络断开。只能这样了

可能是版本问题。建议用高版本live打开,或者重装一下文管和cryptsetup,可能是因为某些意外原因依赖残缺了。理论上和网络没有关系。

Reply View the author