Как заставить Ubuntu не монтировать мои зашифрованные разделы при загрузке?

Я использую dm-crypt и LVM, которые я установил во время установки. У меня есть две группы томов, одна из которых зашифрована и не нужна для целей загрузки системы. На данный момент Ubuntu запрашивает пароль при загрузке для монтирования зашифрованных томов. Данный компьютер будет администрироваться удаленно, поэтому я не смогу ввести пароль при загрузке.

В идеале я хотел бы, чтобы он загружался нормально, без запроса пароля, после чего я мог бы подключиться и подключить зашифрованный том вручную. Я подозреваю, что это включает создание новых initramfs, но я не уверен.

Какие-либо подсказки относительно того, что мне нужно сделать, чтобы не вводить пароль при загрузке?

3
задан 25 June 2012 в 21:10

3 ответа

Я не уверен, будет ли это работать в вашей ситуации, и я никогда не пробовал эту опцию, но вы можете использовать опцию «noauto» в /etc/fstab - больше информации о fstab здесь Если вы не знакомы с ним.

Предполагается, что опция «noauto» позволяет устанавливать привод только явно, а не автоматически, что полезно для приводов CD или USB. Вы также можете указать различные опции, которые будут использоваться при явном монтировании диска, поэтому все, что вам нужно сделать, это простая команда типа mount device here (например, mount / dev / sdx) / mnt / somedirectory ), и это может быть псевдоним или скрипт.

0
ответ дан 25 June 2012 в 21:10

Вы должны указать это в / etc / crypttab, например:

{encrypted-block-device} {block-device} none noauto

Объяснение :

зашифрованное блочное устройство - это устройство, которое вы устанавливаете с помощью cryptsetup в / dev / mapper /

блочное устройство - это фактическое блочное устройство. Например: / dev / sda1

нет - этот средний пароль не указан, поэтому он будет запрошен.

noauto - Это предотвратит автоматическое монтирование во время загрузки.

Итак, в целом, строка должна быть такой (при условии, что моим устройством шифрования является xdisk),

xdisk / dev / sda1 none noauto

0
ответ дан 25 June 2012 в 21:10

Я не использую LVM, но мне удалось загрузить мою систему, не дожидаясь взаимодействия с пользователем при загрузке, изменив fstab и crypttab:

в / etc / fstab add noauto как параметр на диске, который является зашифрованы. Пример: /dev/mapper/Secret /mnt/Secret ext4 defaults,noatime,nodiratime,noauto 0 0

в / etc / crypttab добавить опции noauto и quiet. Пример: Secret /dev/sdc1 none luks,noauto,quiet

0
ответ дан 25 June 2012 в 21:10

Другие вопросы по тегам:

Похожие вопросы: