Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédente | |||
tutoriel:dualboot-preboot-authentification [Le 11/02/2015, 18:01] – post-installation id2ndr | tutoriel:dualboot-preboot-authentification [Le 16/02/2015, 11:57] (Version actuelle) – Securedoc id2ndr | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | {{tag> | ||
+ | ---- | ||
+ | ====== Double boot Windows/ | ||
+ | Ce tutorial a été réalisé dans le cas suivant : | ||
+ | * machine intégrée dans un environnement Windows, qui doit respecter des règles dans un environnement d' | ||
+ | * chiffrement logiciel de partitions, et non de disque | ||
+ | * Securedoc **WinMagic** : outil de sécurité de type PBA (Pre-Boot Authentification), | ||
+ | * Boot sur disque MBR (et non GPT, ou via UEFI) | ||
+ | |||
+ | Partitionnement initial considéré, | ||
+ | - SYSTEM (ntfs) : équivalent de la partition /boot sous Linux | ||
+ | - WINDOWS (ntfs) : OS éponyme | ||
+ | - *_RECOVERY (ntfs) : partition de restauration complète de l'OS | ||
+ | - *_TOOLS (fat16) : outils du constructeur, | ||
+ | |||
+ | ===== Introduction ===== | ||
+ | |||
+ | Un système Linux peut être installé en tant que VM au sein de VirtualBox par exemple. Si ceci permet un usage d' | ||
+ | * la couche de stockage virtualisée plus lente, elle même stockée sur un stockage Windows dégradé en performance du fait du chiffrement de l' | ||
+ | * la mémoire disponible réduite à cause de la part prise par l' | ||
+ | * l' | ||
+ | |||
+ | Il peut donc être souhaitable d' | ||
+ | |||
+ | ===== WinMagic ===== | ||
+ | |||
+ | Voici les données importantes utilisées par WinMagic : | ||
+ | * programme dans la MBR | ||
+ | * fichiers WinMagicSECURDOC.WMG et WinMagic/ | ||
+ | * partiton SYSTEM : Boot/BCD : le chargeur d' | ||
+ | |||
+ | ===== Installation ===== | ||
+ | |||
+ | **Précaution** : il est souhaitable de faire une image **complète** du disque, en vue d'une restauration ultérieure en cas de souci (sudo dd if=/dev/sda bs=16M | gzip -c > image.gz). | ||
+ | |||
+ | ==== Préparation ==== | ||
+ | |||
+ | Pour installer Linux, il est nécessaire de procéder aux opérations suivantes : | ||
+ | * déchiffrement de la partition Windows si elle a été chiffrée | ||
+ | * démarrage sur le média d' | ||
+ | * partitionnement : | ||
+ | * si 4 partitions primaires : suppression de la partition < | ||
+ | * réduction de la taille de la partition Windows | ||
+ | * création d'une partition étendu dans l' | ||
+ | * création d'une partition logique pour le système Linux (10Go, brtfs) | ||
+ | * création d'une partition logique pour le swap (2G) | ||
+ | * création d'une partition logique non formatée, qui contiendra le home chiffré (le reste) | ||
+ | * chiffrement du home : < | ||
+ | sudo cryptsetup luksOpen /dev/sda7 home_crypt | ||
+ | sudo dd if=/ | ||
+ | sudo mkfs.ext4 -L home / | ||
+ | </ | ||
+ | |||
+ | ==== Installation ==== | ||
+ | |||
+ | Installation Linux à la suite de l' | ||
+ | |||
+ | Le double boot se fait automatiquement, | ||
+ | |||
+ | Pour déchiffrer le home au démarrage de linux, | ||
+ | * identifier l'UUID de la partition home chiffrée <code bash> | ||
+ | * ajouter la ligne appropriée dans / | ||
+ | * éditer les montages dans /etc/fstab < | ||
+ | |||
+ | ===== Post-installation ===== | ||
+ | |||
+ | Il faut maintenant remettre en place le chiffrement de la partition Windows. | ||
+ | |||
+ | Ensuite, il faut prendre quelques précautions supplémentaires pour éviter une perte totale de données en cas de réinstallation de Linux. En effet, la solution WinMagic : | ||
+ | * se positionne dans la MBR à la place du chargement d' | ||
+ | * sert en particulier à accéder à la clef de chiffrement de la partition Windows | ||
+ | Aussi la réinstallation de Linux viendra réécrire la MBR ce qui aura pour effet la __perte totale de l' | ||
+ | |||
+ | ==== Sauvegarde ==== | ||
+ | |||
+ | Une fois le chiffrement remis en place sous Windows, voici les sauvegardes à faire : | ||
+ | * **indispensable** : la MBR : <code bash> | ||
+ | * éventuellement les fichiers décrit précédemment | ||
+ | |||
+ | ==== Réglage de Grub ==== | ||
+ | |||
+ | La partition Windows étant chiffrée, grub n'est plus en mesure de la détecter lors de la génération de son fichier de configuration. \\ | ||
+ | Néanmoins il suffit peut l' | ||
+ | |||
+ | Ajouter le contenu suivant au fichier **/ | ||
+ | < | ||
+ | menuentry ' | ||
+ | insmod part_msdos | ||
+ | insmod ntfs | ||
+ | set root=' | ||
+ | chainloader +1 | ||
+ | } | ||
+ | </ | ||
+ | Regénérer ensuite la configuration de grub : <code bash> | ||
+ | |||
+ | ===== Réinstallation ===== | ||
+ | |||
+ | En cas de réinstallation de grub, ou d'un autre linux, sans avoir déchiffrer les données de Windows | ||
+ | * restaurer le programme d' | ||
+ | |||
+ | ---- | ||
+ | |||
+ | // |