Als je Linux in combinatie met een ander besturingssysteem gebruikt, vermijd dan deze vier kostbare fouten.

De eerste keer dat Windows mijn Linux-opstartitem verwijderde, gebeurde dat plotseling; zonder crash, waarschuwing of foutmelding. Ik had alleen Windows bijgewerkt en bij het opstarten startte mijn computer direct op in Windows. Het was alsof Linux nooit op de computer had gestaan. Al mijn partities bleven intact, maar de firmware niet.

Als je Linux in combinatie met een ander besturingssysteem gebruikt, vermijd dan deze vier kostbare fouten.

Een dubbele start is makkelijkDeze systemen delen echter één EFI-systeempartitie, wijzigen UEFI-opstartvariabelen, verwerken TPM-beveiliging en beheren bestandssystemen die elkaar niet volledig vertrouwen. Het behandelen ervan als een normale installatie kan kostbaar zijn.

Het niet maken van een back-up en het niet begrijpen van de EFI-systeempartitie

Deze kleine FAT32-partitie bepaalt wat er opgestart wordt.

Windows Schijfbeheer toont schijfpartities

EFI-systeempartities variëren doorgaans in grootte van 100 MB tot 512 MB en zijn op moderne computers meestal geformatteerd als FAT32. Deze partitie verschijnt als de EFI-systeempartitie in Windows Schijfbeheer en wordt door Linux geladen in de... / Boot / efiDeze sectie bevat de handleiding. EFIMicrosoftBootNa het installeren van Ubuntu volgt de handleiding. EFIubuntuDe EFI-systeemonderdelen omvatten de Windows Boot Manager en de EFI-binaries van GRUB; deze worden eerst van deze site gedownload voordat het besturingssysteem opstart.

Naast de bestanden die in de ESP zijn opgeslagen, is uw opstartproces echter ook afhankelijk van de juiste partitie-ID's, omdat grub.cfg, het GRUB-configuratiebestand, verwijst naar de UUID (Universally Unique Identifier). De UUID is cruciaal, vooral als u schijven kloont, SSD's verwisselt of partitie-indelingen wijzigt. De ESP doet meer dan alleen een bestandscontainer zijn. Samen met de UEFI NVRAM-variabelen die in de firmware zijn opgeslagen, vormt de ESP een integraal onderdeel van het opstartsysteem.

Poging om de defecte multiboot-omgeving te herstellen door GRUB opnieuw te installeren met behulp van een directe USB-schijf en chroot Het is op zichzelf onvolledig. Wanneer uw computer een groot herstel ondergaat, worden niet alleen de ESP-bestanden overschreven, maar wijzigt Windows ook de UEFI-variabelen van de firmware. Dit proces herschikt de prioriteiten van de Windows-opstartmanager, waardoor het essentieel is om de BIOS/UEFI-opstartvolgorde na de reparatie te controleren, aangezien het simpelweg herstellen van de bestanden de opstartvolgorde van de firmware niet herstelt.

De ideale oplossing voor mij is om de ESP-partitie zelf twee keer te back-uppen: één keer alleen voor Windows, en vervolgens nog een keer nadat ik heb gecontroleerd of dual-booten correct werkt. Zo werkt het: back-up maken, aanpassen, en dan nog een back-up maken. Zodra er een probleem optreedt, kan ik... Clonezilla Om de ESP-image te herstellen voordat de opstartvolgorde in de firmware wordt bevestigd, herstel je een partitie van 100 tot 512 MB. Dit is een snellere en betrouwbaardere methode dan het handmatig aanmaken van opstartitems. Zolang je een dual-boot-systeem gebruikt zonder een back-up van de ESP-partitie, is de volgende ramp simpelweg een update.

BitLocker, Secure Boot en TPM-status blijven onbeheerd.

Windows-beveiliging gaat ervan uit dat het de opstartvolgorde beheert.

De status van BitLocker op een Windows-systeem controleren.

Windows 11 schakelt BitLocker doorgaans standaard in op nieuwe en vooraf geïnstalleerde systemen, met name systemen met een TPM 2.0, een beveiligingschip op het moederbord. BitLocker koppelt schijfontsleuteling aan de integriteit van de bootloader en de firmwareconfiguratie, twee componenten die worden gemeten tijdens het opstarten. Het besturingssysteem gaat ervan uit dat er is geknoeid wanneer een van deze metingen wordt gewijzigd, waarna de TPM de primaire volumesleutel niet meer vrijgeeft.

Hoewel je kunt kiezen tussen het opschorten en uitschakelen van BitLocker, is er een cruciaal verschil tussen beide. Opschorten is tijdelijk en ontsleutelt de schijf niet en koppelt deze ook niet los van de TPM. Uitschakelen daarentegen is een volledig ontsleutelingsproces en is de betere optie als je partities wilt vergroten of verkleinen of de opstartconfiguratie wilt wijzigen. Je kunt de onderstaande opdracht uitvoeren om de BitLocker-status op je Windows-systeem te controleren:

manage-bde -status

Schakel BitLocker uit door dit commando uit te voeren: manage-bde -off C:

Een ander aspect om rekening mee te houden is Secure Boot. Sommige grote distributies, zoals Ubuntu, OpenSUSE en Fedora, ondersteunen ondertekende bootloaders en daarmee Secure Boot. Andere distributies hebben echter geen ondertekende bootloader en kunnen daardoor problemen ondervinden met Secure Boot. Je kunt niet garanderen hoe je primaire herstelprogramma zich gedraagt ​​wanneer Secure Boot is ingeschakeld. Ik heb het daarom vóór de installatie uitgeschakeld. Dit betekent niet dat Linux er niet mee kan werken, maar het maakt herstel wel onvoorspelbaar.

De echte problemen met TPM ontstaan ​​bij het wisselen van schijven. Op sommige machines waar ik SSD's heb vervangen, zag ik dat Windows de vorige opstartcontext overschreef. Dit dwingt wachtwoordverificatie af en herschrijft de opstartprioriteit. Hoewel Linux dus niet werd gewist, stond het niet langer bovenaan de opstartlijst. Vermijd het wisselen van TPM-, Secure Boot- of firmwarebeveiligingsinstellingen nadat beide besturingssystemen zijn geïnstalleerd, aangezien dit geen neutrale acties zijn. Het vastzetten van de beveiligingsinstellingen na de installatie van beide besturingssystemen is essentieel voor de stabiliteit.

Ervan uitgaande dat Windows uw bootloader niet zal herschrijven.

Functie-updates en herstelinstellingen resetten de UEFI-prioriteiten.

Windows-versie-upgrades veroorzaken een probleem. Het proces reset doorgaans de UEFI-opstartvermeldingen van uw apparaat. Hoewel de update GRUB ongewijzigd laat, geeft Windows geen prioriteit aan GRUB in het NVRAM van de firmware. Dit wekt de indruk dat Linux is gewist.

Windows-herstel kan meer schade veroorzaken omdat het de opstartconfiguratiegegevens in de ESP opnieuw opbouwt en de Linux EFI-vermeldingen overschrijft. De partitie met Linux kan intact blijven, maar de firmware kan er mogelijk nog steeds geen toegang toe krijgen. Hoewel de gegevens behouden blijven, wordt het opstartpad vernietigd.

Ik schakel Snel opstarten meestal uit op mijn computer.Een probleem is dat het firmwarevlaggen instelt om een ​​hybride opstart uit te voeren nadat de Windows-kernel naar het hibernatiebestand is geschreven. Omdat het proces het normale opstartmenu kan overslaan, lijkt het alsof het systeem GRUB heeft overgeslagen.

Het is mogelijk dat u zich niet permanent kunt beschermen tegen het feit dat Windows na een grote update de opstartprioriteiten wijzigt. Elke verdediging die u treft, moet procedureel van aard zijn: zorg voor een recente back-up van uw ESP, controleer de opstartvolgorde na functie-updates en houd rekening met incidentele verstoringen. De enige manier om dual-booten voorspelbaar te maken, is ervan uit te gaan dat Windows uw gedeelde opstartinfrastructuur niet zal onderhouden.

Partities en gedeelde bestandssystemen niet te serieus nemen.

Het wijzigen van de NTFS-grootte en -opslag in het hele besturingssysteem vereist discipline.

NTFS-partitie vergroten of verkleinen

Het veilig verkleinen van een Windows-partitie is essentieel; u kunt een NTFS-partitie niet verkleinen als deze niet in een schone staat verkeert. Snel opstarten is standaard ingeschakeld en laat NTFS meestal in een soort slaapstand achter, waardoor het risico op beschadiging toeneemt. U moet Snel opstarten uitschakelen, de slaapstand uitschakelen en BitLocker volledig ontsleutelen; pas dan kunt u de partitie veilig verkleinen met behulp van Schijfbeheer van Windows. Ik voer daarna altijd chkdsk uit om er zeker van te zijn dat alles veilig is.

Windows bestaat uit vier onderdelen, en daar moet je aandacht aan besteden:

  • EFI (FAT32) systeempartitie
  • Gereserveerde sectie van Microsoft (verborgen, circa 16 MB)
  • Windows C: (NTFS)
  • Soms is de Windows-herstelpartitie

Je kunt de gereserveerde Microsoft-partitie wel zien in Linux-tools, maar in Windows is deze verborgen. Technisch gezien kun je hem verwijderen. Als je echter niet volledig bekend bent met schijfbeheer in Windows, kan het verwijderen ervan een ernstige fout zijn, omdat de partitie een essentieel onderdeel is van bepaalde schijfbewerkingen en metadata verwerkt.

Tijdens gegevensherstel zal Windows ext4 of Btrfs waarschijnlijk als niet-aangewezen bestandssystemen beschouwen, omdat het deze niet herkent. NTFS is een praktische optie voor gedeelde gegevens. Als Windows echter wordt afgesloten en Linux deze NTFS-partitie koppelt voor lezen en schrijven, kan er corruptie optreden. De ideale oplossing is om een ​​echte afsluiting uit te voeren vóór het opstarten van Linux, zonder "Snel opstarten"..

Waar gaat dual-booten mis?

Als dual-booten mislukt, komt dat vaak door beperkingen in de firmware, encryptie en het bestandssysteem. In deze gevallen moet u extra voorzorgsmaatregelen nemen. U kunt problemen voorkomen door een back-up te maken van uw ESP, de beveiligingsstatus van de firmware te bevriezen, te verwachten dat Windows de opstartvolgorde opnieuw instelt en NTFS correct te beheren.

Ga naar de bovenste knop