Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| tutoriel:dualboot-preboot-authentification [Le 11/02/2015, 17:40] – créée id2ndr | tutoriel:dualboot-preboot-authentification [Le 16/02/2015, 11:57] (Version actuelle) – Securedoc id2ndr | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | {{tag> | ||
| + | ---- | ||
| + | ====== Double boot Windows/ | ||
| + | Ce tutorial a été réalisé dans le cas suivant : | ||
| + | * machine intégrée dans un environnement Windows, qui doit respecter des règles dans un environnement d' | ||
| + | * chiffrement logiciel de partitions, et non de disque | ||
| + | * Securedoc **WinMagic** : outil de sécurité de type PBA (Pre-Boot Authentification), | ||
| + | * Boot sur disque MBR (et non GPT, ou via UEFI) | ||
| + | |||
| + | Partitionnement initial considéré, | ||
| + | - SYSTEM (ntfs) : équivalent de la partition /boot sous Linux | ||
| + | - WINDOWS (ntfs) : OS éponyme | ||
| + | - *_RECOVERY (ntfs) : partition de restauration complète de l'OS | ||
| + | - *_TOOLS (fat16) : outils du constructeur, | ||
| + | |||
| + | ===== Introduction ===== | ||
| + | |||
| + | Un système Linux peut être installé en tant que VM au sein de VirtualBox par exemple. Si ceci permet un usage d' | ||
| + | * la couche de stockage virtualisée plus lente, elle même stockée sur un stockage Windows dégradé en performance du fait du chiffrement de l' | ||
| + | * la mémoire disponible réduite à cause de la part prise par l' | ||
| + | * l' | ||
| + | |||
| + | Il peut donc être souhaitable d' | ||
| + | |||
| + | ===== WinMagic ===== | ||
| + | |||
| + | Voici les données importantes utilisées par WinMagic : | ||
| + | * programme dans la MBR | ||
| + | * fichiers WinMagicSECURDOC.WMG et WinMagic/ | ||
| + | * partiton SYSTEM : Boot/BCD : le chargeur d' | ||
| + | |||
| + | ===== Installation ===== | ||
| + | |||
| + | **Précaution** : il est souhaitable de faire une image **complète** du disque, en vue d'une restauration ultérieure en cas de souci (sudo dd if=/dev/sda bs=16M | gzip -c > image.gz). | ||
| + | |||
| + | ==== Préparation ==== | ||
| + | |||
| + | Pour installer Linux, il est nécessaire de procéder aux opérations suivantes : | ||
| + | * déchiffrement de la partition Windows si elle a été chiffrée | ||
| + | * démarrage sur le média d' | ||
| + | * partitionnement : | ||
| + | * si 4 partitions primaires : suppression de la partition < | ||
| + | * réduction de la taille de la partition Windows | ||
| + | * création d'une partition étendu dans l' | ||
| + | * création d'une partition logique pour le système Linux (10Go, brtfs) | ||
| + | * création d'une partition logique pour le swap (2G) | ||
| + | * création d'une partition logique non formatée, qui contiendra le home chiffré (le reste) | ||
| + | * chiffrement du home : < | ||
| + | sudo cryptsetup luksOpen /dev/sda7 home_crypt | ||
| + | sudo dd if=/ | ||
| + | sudo mkfs.ext4 -L home / | ||
| + | </ | ||
| + | |||
| + | ==== Installation ==== | ||
| + | |||
| + | Installation Linux à la suite de l' | ||
| + | |||
| + | Le double boot se fait automatiquement, | ||
| + | |||
| + | Pour déchiffrer le home au démarrage de linux, | ||
| + | * identifier l'UUID de la partition home chiffrée <code bash> | ||
| + | * ajouter la ligne appropriée dans / | ||
| + | * éditer les montages dans /etc/fstab < | ||
| + | |||
| + | ===== Post-installation ===== | ||
| + | |||
| + | Il faut maintenant remettre en place le chiffrement de la partition Windows. | ||
| + | |||
| + | Ensuite, il faut prendre quelques précautions supplémentaires pour éviter une perte totale de données en cas de réinstallation de Linux. En effet, la solution WinMagic : | ||
| + | * se positionne dans la MBR à la place du chargement d' | ||
| + | * sert en particulier à accéder à la clef de chiffrement de la partition Windows | ||
| + | Aussi la réinstallation de Linux viendra réécrire la MBR ce qui aura pour effet la __perte totale de l' | ||
| + | |||
| + | ==== Sauvegarde ==== | ||
| + | |||
| + | Une fois le chiffrement remis en place sous Windows, voici les sauvegardes à faire : | ||
| + | * **indispensable** : la MBR : <code bash> | ||
| + | * éventuellement les fichiers décrit précédemment | ||
| + | |||
| + | ==== Réglage de Grub ==== | ||
| + | |||
| + | La partition Windows étant chiffrée, grub n'est plus en mesure de la détecter lors de la génération de son fichier de configuration. \\ | ||
| + | Néanmoins il suffit peut l' | ||
| + | |||
| + | Ajouter le contenu suivant au fichier **/ | ||
| + | < | ||
| + | menuentry ' | ||
| + | insmod part_msdos | ||
| + | insmod ntfs | ||
| + | set root=' | ||
| + | chainloader +1 | ||
| + | } | ||
| + | </ | ||
| + | Regénérer ensuite la configuration de grub : <code bash> | ||
| + | |||
| + | ===== Réinstallation ===== | ||
| + | |||
| + | En cas de réinstallation de grub, ou d'un autre linux, sans avoir déchiffrer les données de Windows | ||
| + | * restaurer le programme d' | ||
| + | |||
| + | ---- | ||
| + | |||
| + | // | ||
