这并不重要,但我想了解原因:我的内部 SSD(笔记本电脑和台式机)上有一个加密分区,使用 Veracrypt(GUI 版本)加密。
我还使用 LUKS 加密的外部驱动器在笔记本电脑和台式机之间进行同步;我很久以前就创建了它,记不清我是如何做到的,但我不认为我做了任何异国情调的事情,而且它工作得很好 - 如果这很重要,我可以尝试详细说明。
当我打开 Veracrypt 并选择挂载分区时,它会按预期提示我输入加密密码;如果我输入正确的密码,那么我必须输入我的 Ubuntu 用户密码。
另一方面,当我解密 LUKS 加密的外部驱动器时,它会要求我提供加密密码,但随后就会打开 - 我无需输入第二个密码。
这并不是说系统会记住我已经输入了一段密码,因为即使我以相反的方式执行它也会像这样,即 USB 除了解密密码之外不会要求任何其他内容,而 Veracrypt 总是要求输入密码要求输入 2 个密码(除非我最近解密过)。
那么,为什么我需要其中一个的管理员密码,而另一个则不需要呢?它是否以不同的方式对待内部磁盘,是否与 Veracrypt 的工作方式有关,或者与我如何设置它们有关(或完全不同的东西)?
系统:Ubuntu 22.04.3LTS 桌面 Veracrypt:1.25.9(GUI 版本)
Veracrypt 分区安装在 /media/Veracrypt1 USB 安装在 /media/will/Lsync
两者都以我为所有者(即不是 root)
完整输出ll
: USB 驱动器:drwxr-xr-x 8 will will 4096 Sep 23 17:17 Lsync/
Veracrypt 分区:drwxrwxrwx 19 will will 4096 Oct 1 20:18 veracrypt1/
谢谢你!
您必须是管理员才能安装内部分区
安装内部分区始终需要管理员权限(
sudo
如果您使用终端,则称为管理员权限),除非内部分区在启动时自动安装(fstab
例如使用)。即使您使用 GUI,在挂载内部分区时仍然会要求您输入管理员密码。这是一项安全措施。
任何人都可以使用 USB 驱动器(您不必是管理员)
安装外部 USB 驱动器不需要任何管理员权限。基本上,只要插入 USB 驱动器,它的所有分区就会自动挂载。这就是 Ubuntu 和其他流行操作系统的默认行为。分区是否加密以及哪个应用程序是次要的。
您可以使用未加密的内部分区和未加密的 USB 驱动器进行测试。
希望这可以帮助