Einige unterer Arbeitsplatzrechner haben mehrere Festplatten eingebaut:
- SSD für schnellen Systemstart
- HD für Massendaten
Unsere Richtlinie gibt vor, dass Festplatten verschlüsselt sein müssen. Die betreffenden Rechner müssen dann also mehrere Festplatten verschlüsseln. Wir wollen die Platten mit einem gemeinsamen Kennwort entschlüsseln!
Ausgangslage
Rechner ist gemäß Ubuntu-2004: Arbeitsplatz vorinstalliert. Es wird nur eine Festplatte (die SSD) verwendet.
Zusatzpakete installieren
1
|
|
Platte identifizieren und partitionieren
Zunächst müssen wir sicher sein, wie wir die zusätzliche Platte ansprechen können. Dies kann bspw. via “Laufwerke” ermittelt werden.
Im nachfolgenden:
- /dev/sda … ist die SSD
- /dev/sdb … ist die HD
Die HD hat 500GB. Wir partitionieren sie mit:
1 2 3 4 5 6 7 8 9 |
|
Plattenverschlüsselung aktivieren
1 2 3 4 5 6 7 8 9 10 11 12 13 |
|
Plattenentschlüsselung im Boot-Vorgang
1 2 |
|
Datei /etc/cryptab anpassen:
1 2 |
|
Die erste Zeile sieht schon recht ähnlich aus! Ändern muß man “crypt_disks” und “keyscript=…”. Die zweite Zeile ist neu.
1 2 3 4 5 |
|
Änderungen
- 2020-07-02 – erste Version