4 måder Windows forsøger at sabotere dit Linux dual-boot

Windows kan skabe betydelige problemer for Linux-brugere med dual-boot, herunder bootloader-konflikter, Secure Boot-udfordringer, Fast Startup påvirkninger og BitLocker-kryptering. Læs hvordan du undgår disse komplikationer.
Dual-boot mellem Windows og Linux kan være problematisk, da Windows sjældent spiller med. Uheldige opdateringer og standardindstillinger blander sig ofte i den delte installation. Her er fire måder Windows skaber komplikationer for Linux, samt hvad du kan gøre ved dem.
Overskrivning af bootloader
Windows viser sjældent hensyn til deling af disk. Det overhaler boot-processen og forstyrrer forholdet til Linux. I UEFI-systemer placeres begge operativsystemers bootloadere på EFI-systempartitionen, og firmwaren vælger, hvilken der skal starte baseret på en bootrækkefølge gemt i NVRAM.
Store Windows-opdateringer eller geninstallationer kan ændre denne rækkefølge og få Windows Boot Manager til at dominere. GRUB slettes sjældent, men du kan blive dirigeret direkte ind i Windows ved næste genstart - hvilket får nogle til at tro, at Linux er væk. På ældre BIOS-systemer med MBR-partitionering er det værre; Windows-installeringsprogrammet ændrer master boot record og sletter GRUB fuldstændigt.
Reparationen er ligetil, hvis du ved, hvad der skete. Boot fra en Linux live USB, monter dit system og geninstaller bootloaderen med grub-install efterfulgt af update-grub, eller brug efibootmgr til at flytte Linux-entryen tilbage til toppen. Problemet er, at du skal have USB’en klar, hvilket kan være en udfordring, hvis Windows er det eneste fungerende system.
Vær opmærksom på nogle vaner, der kan mindske risikoen. Installer Windows før Linux, så Linux-installationsprogrammet kan respektere den eksisterende opsætning. At give Linux sin egen disk og EFI-partition beskytter dine bootloader-filer fra Windows-opdateringer. Tjek firmwarens boot-menu, inden du antager det værste; entryen kan stadig eksistere, blot nedgraderet. Windows ser disken som sin egen, og hver opdatering påvirker Linux-installationen. Sikkerhed er aldrig af vejen.
Lockouts via Secure Boot
Microsoft kontrollerer nøglerne, der lader Linux starte
Secure Boot tillader kun bootloadere signeret af nøgler, som firmwaren anerkender. De fleste Linux-distributioner er afhængige af en loader kaldet shim, der er godkendt af Microsoft. Problemet opstår, når Microsoft ændrer sine certifikater. Certifikater fra 2011 udløber nu; Linux-shim’en varer til 27. juni, mens Windows bootloaderen følger den 19. oktober. Firmware tjekker ikke udløbsdatoer, så en nuværende Linux-installation kan stadig boote. Det store spørgsmål er, hvilke nye shims, der kun er signeret med det nyere 2023-certifikat. Hvis firmwaren aldrig har fået det certifikat, kan maskinen nægte dem.
På dual-boot maskiner er Windows Update ansvarlig for at levere de nye certifikater, hvilket skaber nervøsitet blandt Linux-brugere. Gamle computere uden firmware-opdateringer får muligvis aldrig disse certifikater, hvilket kan medføre, at en ny distro-installation mislykkes med Secure Boot aktiveret.
Dette er ikke første gang, Windows-opdateringer har skabt problemer. I august 2024 resulterede en sikkerhedsopdatering, der adressere bootkit-sårbarheder, i, at flere dual-boot systemer ikke kunne starte Linux med en fejl om SBAT-verifikation. Løsningen er typisk at deaktivere Secure Boot midlertidigt, opdatere distroens shim og GRUB-pakker, og derefter aktivere det igen. Værktøjer som fwupd kan hjælpe med at opdatere firmwarens nøgle-databaser fra Linux, men resultaterne afhænger af hardwareleverandøren.
Fast Startup
En halv-nedlukning lader din Windows-disk
Usikkerhed ved Linux
Fast Startup foregiver at være en praktisk løsning. I stedet for en komplet nedlukning gemmer Windows sin tilstand i en dvalefil, hvilket skulle accelerere næste opstart. Problemet opstår, når du vælger Shut Down; Windows hibernerer. NTFS-partitioner efterlades i en sårbar tilstand, som om systemet kan vækkes når som helst. Når du booter ind i Linux og forsøger at tilgå disse partitioner, nægter driveren ofte at montere dem korrekt, eller gør det kun som læse-skriv med en advarsel om dvale-situationen.
Nogle brugere vælger at tvinge monteringen. En risikabel beslutning. At skrive til et filsystem, som Windows skal tro, er i stand til at fortsætte, kan føre til datakorruption. Muligheden i ntfs-3g, der kasserer dvalefilen, smider alt væk, som Windows har gemt. Enhver filændring fra Linux kan konflikte med, hvad Windows forventer ved genstart.
Den reneste løsning er at deaktivere Hurtig opstart i Windows' strømindstillinger under menuen Vælg, hvad strømknapperne gør. Muligheden gemmer sig bag et link, der kræver administratorrettigheder. For en dybere løsning kan du køre “powercfg /h off” i en hævet kommandoprompt, hvilket fjerner dvalen helt og frigiver plads. Ønsker du at beholde funktionen, vælg Genstart frem for Luk ned, inden du starter Linux. En genstart tømmer kernen helt. Denne irritation kan nemt undgås, men den fanger ofte nybegyndere, da den tilsyneladende normale nedlukning skjuler en anden adfærd.
BitLocker
Diskkryptering kan forvandle en Linux-installation til en genskabelsesnøglejagt
BitLocker repræsenterer en alvorlig trussel. Den kan gøre data utilgængelige. Nyere Windows 11-versioner aktiverer enhedskryptering automatisk for mange nye PC'er ved login med en Microsoft-konto. Genskabelsesnøglen gemmes ofte sammen med kontoen og ikke, hvor du kunne forvente det. BitLocker knytter krypteringsnøglen til TPM-chippen, som tracker boot-processen. Ændringer i denne kæde, såsom installation af en ny bootloader eller opdatering af firmware, kan føre til, at TPM nægter at frigive nøglen. Resultatet? En blå skærm med en 48-cifret nøgle, du sjældent har set før.
Linux øger risikoen. At installere et andet operativsystem kræver ofte en reduktion af Windows-partitionen, og Linux-værktøjer kan sjældent ændre størrelse på en BitLocker-volumen uden nøglen. Manipulation med en krypteret partition udefra Windows er en hurtig vej til datatab. Linux kan læse BitLocker-drev via værktøjer som cryptsetup eller dislocker, men kun hvis genskabelsesnøglen eller adgangskoden er tilgængelig.
Sikrest er det at forberede sig, inden du går i gang. Hent og opbevar din genskabelsesnøgle et sikkert sted. Suspendér BitLocker-beskyttelsen eller dekrypter drevet, før du installerer Linux. Reducer Windows-partitionen udefra Windows selv. Nogle vælger at deaktivere kryptering helt for at spare besvær. Uanset din strategi, så start ikke en dual-boot-installation uden at vide, hvor din nøgle befinder sig.
Windows kan bryde dual-boot, men planlægning hjælper
Windows overskriver bootloaders, justerer Secure Boot-indstillinger, lader drev halvsuspenderet og krypterer diske unødvendigt. Intet af dette er fatalt, hvis du er forberedt. Hold en live USB klar, deaktiver Hurtig opstart, lav backup af din BitLocker-nøgle, og opdater firmware, før du laver ændringer.

Skriv et svar