4 måter Windows prøver å sabotere ditt Linux dual-boot

Dual-booting Windows og Linux kan føre til problemer som oppstartssabotasjer, Secure Boot-konflikter og filsystemfeil. Lær hvordan du kan forhindre og løse disse utfordringene.

Dual-booting Windows og Linux kan skape komplikasjoner. Windows oppfører seg sjeldent vennlig. Oppdateringer, sikkerhetsfunksjoner og strøminnstillinger gir ofte uventede problemer. Her er fire måter Windows kan sabotere Linux-installasjoner på - og hvordan du kan håndtere dem.

Overskrivning av oppstarteren

Windows er en utakknemlig leietaker. Det respekterer sjelden andres rom. Vanligvis tar det over oppstartsprosessen, spesielt på UEFI-systemer, der begge operativsystemene plasserer sine oppstartslastere på EFI-partisjonen. Oppstartsrekkefølgen lagres i NVRAM, men store oppdateringer eller reinstallasjoner kan endre denne rekkefølgen. Windows Boot Manager ender ofte opp på topp, hvilket sender GRUB til sidelinjen. Plutselig virker det som om Linux er borte. På eldre BIOS-systemer er situasjonen verre; Windows-installereren skriver over master boot record og fjerner GRUB helt.

Å fikse dette er lett. Start med en Linux live USB, monter det installerte systemet, og kjør grub-install etterfulgt av update-grub. Alternativt kan du bruke efibootmgr for å skyve Linux-alternativet tilbake til toppen. Utfordringen? Du trenger USB-nøkkelen, og hvis Windows er det eneste operativsystemet som starter, kan den være utilgjengelig.

Noen vaner kan forebygge. Installer Windows før Linux; så registrerer Linux-installereren det eksisterende oppsettet. Gi Linux sin egen disk og EFI-partisjon for å skjerme oppstarterne fra Windows-oppdateringer. Sjekk firmware-oppstartmenyen før du konkluderer, ettersom inntaket ofte fortsatt eksisterer, men er senket. Windows behandler disken som sin egen, og Linux betaler prisen når oppdateringer rydder opp. Derfor lønner det seg å være på vakt.

Utestengelser via Secure Boot

Microsoft kontrollerer nøklene som lar Linux startes

Secure Boot lar bare maskiner kjøre oppstartslastere som er signert av pålitelige nøkler. Maskinvareprodusenter bruker Microsofts sertifikater, som gjør at de fleste Linux-distribusjoner er avhengige av en liten komponent kalt "shim", signert av Microsoft. Denne oppskriften fungerer helt til Microsoft endrer noe. Sertifikatene fra 2011 begynte å utløpe i år, med de som signerer Linux-shimene som møter sin deadline 27. juni, mens Windows Boot Manager følger 19. oktober. Det er allerede en dato som er passert; snart vil den andre gjøre det. Fastvaren sjekker ikke utløpsdatoer, så en Linux-installasjon som starter nå, skal fortsatt fungere. Problemet oppstår senere: nye shimer krever et nyere 2023-sertifikat, og maskiner som ikke mottar oppdateringer kan nekte dem.

I dual-boot-kombinasjoner skal Windows Update levere de nødvendige sertifikatene, noe som skaper bekymringer for Linux-brukere. Gamle maskiner uten oppdateringer kan forbli fast i dette ubehagelige limboet, og nyinstallerte distribusjoner kan feile ved oppstart med Secure Boot aktivert.

Windows-oppdateringer har tidligere forstyrret. En sikkerhetsoppdatering i august 2024, rettet mot en bootkit-sårbarhet, etterlot noen dual-boot-systemer uten mulighet til å starte Linux, med feil på SBAT-verifisering. Vanligvis er løsningen å deaktivere Secure Boot midlertidig, oppdatere shim- og GRUB-pakkene, og så aktivere det igjen. Verktøy som fwupd kan også oppdatere fastvarens nøkkeldatabaser fra Linux, men resultatene avhenger av hvor samarbeidsvillig maskinvareprodusenten er.

Rask Hurtigstart

En halv-nedleggelse senere, Windows-kraften usikker for Linux

Rask Hurtigstart lagrer Windows-tilstanden i en hibernasjonsfil. Neste gang du starter opp, går det raskere. Problemet? Velger du Slå av, går Windows i hibernasjon. NTFS-partisjonene forblir suspendert, som om systemet kan vekkes når som helst. Når du deretter prøver å åpne disse partisjonene i Linux, vil driveren ofte nekte skrive-lese tilgang eller montere dem som skrivebeskyttet.

Det dukker opp en advarsel om den hibernert sesjonen.

Noen tvinger monteringen. En dårlig strategi. Å skrive til et filsystem som Windows tror er klart for oppstart igjen, kan korrumpere data. ntfs-3g-alternativet, som sletter hiberneringsfilen, mister alt Windows hadde lagret. Endringer fra Linux kan skape konflikt med hva Windows forventer ved neste oppstart.

Den beste løsningen? Deaktiver hurtig oppstart i Windows’ strøminnstillinger under Velg hva strømbryterne gjør. Det krever administratorrettigheter. For mer effektivitet, kjør powercfg /h off i et hevet kommandovindu for å fjerne hibernasjon og frigjøre gigabyte med plass. Vil du beholde hurtigstart? Velg alltid Start på nytt før du går til Linux. En omstart sikrer komplett nedstengning. Irritasjonen er lett å unngå, men den overrasker mange nykommere. Selv om nedstengingen ser normal ut, foregår det noe annet.

BitLocker

Diskkryptering kan gjøre en Linux-installasjon til en gjenopprettingsnøkkeljakt

BitLocker kan sette dataene dine langt utenfor rekkevidde. Windows 11 aktiverer ofte enhetskryptering automatisk med Microsoft-konto. Gjenopprettingsnøkkelen lagres der, ikke der du forventer. BitLocker kobler krypteringsnøkkelen til datamaskinens TPM. Om du endrer oppstartsinnstillingene, nekter TPM å frigjøre nøkkelen, og du står overfor en dyster blå gjenopprettingsskjerm med en 48-sifret nøkkel du kanskje aldri har sett.

Linux øker sjansen for dette. Når du installerer et nytt OS, krymper du ofte Windows-partisjonen, men Linux-verktøy kan vanligvis ikke endre størrelse på et BitLocker-volum uten nøkkelen. Selv når de kan, kan det føre til tap av data ved å tukle med en kryptert partisjon uten Windows. Linux kan lese BitLocker-disker med verktøy som cryptsetup eller dislocker, men bare med riktig gjenopprettingsnøkkel eller passord.

Den tryggeste strategien? Forbered deg før du begynner. Skaff gjenopprettingsnøkkelen din og oppbevar den utenfor PC-en. Sett BitLocker-beskyttelsen på pause eller dekrypter disken før du installerer Linux. Krymp Windows-partisjonen fra Windows selv. Noen velger å deaktivere kryptering helt for å unngå problemer, bytter ut sikkerhet med komfort. Uansett hvilken vei du velger, start ikke en dual-boot-installasjon uten å vite hvor nøkkelen din er.

Windows kan bryte dual-boot, men planlegging hjelper

Windows overskriver oppstartslastere, endrer Secure Boot-innstillinger, forlenger suspendert tid og krypterer disker uten varsel. Dette er ikke fatalt hvis du er forberedt. Ha en live USB tilgjengelig, deaktiver hurtig oppstart, ta sikkerhetskopi av BitLocker-nøkkelen, og oppdater firmware før du gjør endringer.

Hvis du vil lese flere artikler som 4 måter Windows prøver å sabotere ditt Linux dual-boot, kan du besøke kategorien Linux.

Index
  1. Overskrivning av oppstarteren
  2. Utestengelser via Secure Boot
    1. Microsoft kontrollerer nøklene som lar Linux startes
  3. Rask Hurtigstart
    1. En halv-nedleggelse senere, Windows-kraften usikker for Linux
  4. BitLocker
    1. Diskkryptering kan gjøre en Linux-installasjon til en gjenopprettingsnøkkeljakt
    2. Windows kan bryte dual-boot, men planlegging hjelper

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

Go up