La prima volta che Windows ha rimosso la mia voce di avvio Linux, è successo all'improvviso, senza alcun crash, avviso o messaggio di errore. Ho solo aggiornato Windows e, all'avvio, il mio computer si è avviato direttamente in Windows. Era come se Linux non fosse mai stato sul computer. Tutte le mie partizioni sono rimaste intatte, ma il firmware no.

Il doppio decollo è facileTuttavia, questi sistemi condividono una singola partizione di sistema EFI, modificano le variabili di avvio UEFI, gestiscono la sicurezza abilitata da TPM e gestiscono file system che non si fidano completamente l'uno dell'altro. Trattarli come un'installazione normale può essere costoso.
Link veloci
Impossibilità di eseguire il backup e di comprendere la partizione di sistema EFI
Questa piccola partizione FAT32 determina cosa verrà avviato.

Le partizioni di sistema EFI hanno in genere dimensioni comprese tra 100 MB e 512 MB e sui computer moderni sono solitamente formattate come FAT32. Questa viene visualizzata come partizione di sistema EFI in Gestione disco di Windows e Linux la carica in... / boot / efiQuesta sezione include la guida. Avvio EFI MicrosoftDopo aver installato Ubuntu, la guida EFIubuntuLe sezioni del sistema EFI includono Windows Boot Manager e i binari EFI di GRUB; questi vengono scaricati da questo sito prima dell'avvio del sistema operativo.
Tuttavia, oltre ai file memorizzati nell'ESP, la catena di avvio si basa sugli ID di partizione corretti perché grub.cfg, il file di configurazione di GRUB, fa riferimento all'UUID (Universally Unique Identifier). L'UUID è fondamentale, soprattutto se si clonano dischi, si sostituiscono SSD o si modificano i layout delle partizioni. L'ESP non si limita a fungere da contenitore di file. Insieme alle variabili UEFI NVRAM memorizzate nel firmware, è parte integrante del sistema di avvio.
Tentativo di risolvere l'ambiente multiboot difettoso reinstallando GRUB utilizzando un'unità USB diretta e chroot Di per sé è incompleto. Quando il computer subisce un ripristino importante, oltre a sovrascrivere i file ESP, Windows modifica anche le variabili UEFI del firmware. Questo processo riorganizza le priorità del boot manager di Windows, rendendo essenziale verificare l'ordine di avvio BIOS/UEFI dopo la riparazione, poiché il semplice ripristino dei file non ripristina l'ordine di avvio del firmware.
La soluzione ideale per me è eseguire il backup della partizione ESP due volte: una volta solo per Windows e una seconda volta dopo aver verificato il corretto funzionamento del dual-boot. Ecco come funziona: backup, modifica, quindi nuovo backup. Nel momento in cui si verifica un problema, posso usare... Clonezilla Per ripristinare l'immagine ESP prima di confermare l'ordine di avvio nel firmware, ripristina una partizione da 100 a 512 MB. Questo è un metodo più rapido e affidabile rispetto alla creazione manuale delle voci di avvio. Finché si esegue un dual boot senza un backup della partizione ESP, il prossimo disastro sarà semplicemente un aggiornamento.
Stato di BitLocker, Secure Boot e TPM non gestito
La sicurezza di Windows presuppone il controllo della catena di avvio.

Windows 11 in genere abilita BitLocker per impostazione predefinita sui sistemi nuovi e preinstallati, in particolare quelli con TPM 2.0, un chip di sicurezza sulla scheda madre del computer. BitLocker collega la decrittazione del disco all'integrità del bootloader e alla configurazione del firmware, due componenti che vengono misurati per l'avvio. Il sistema operativo presuppone che si sia verificata una manomissione quando una di queste misurazioni viene alterata, e a quel punto il TPM si rifiuterà di rilasciare la chiave del volume principale.
Tuttavia, sebbene sia possibile scegliere tra sospendere e disabilitare BitLocker, esiste una differenza fondamentale tra le due. La sospensione è temporanea e non decrittografa l'unità né la disconnette dal TPM. D'altra parte, disabilitarla è un processo di decrittografia completo ed è l'opzione migliore se è necessario ridimensionare le partizioni o modificare la configurazione di avvio. È possibile eseguire il comando seguente per verificare lo stato di BitLocker sul sistema Windows:
manage-bde -status
Disattiva BitLocker eseguendo questo comando: manage-bde -off C:
Un altro livello da considerare è Secure Boot. Alcune distribuzioni principali, come Ubuntu, OpenSUSE e Fedora, supportano bootloader firmati e possono supportare Secure Boot. Tuttavia, altre distribuzioni non dispongono di un bootloader firmato e potrebbero non funzionare con Secure Boot. Non è possibile garantire il comportamento del proprio strumento di ripristino principale con Secure Boot abilitato. L'ho disabilitato prima dell'installazione. Questo non significa che Linux non possa supportarlo, ma rende il ripristino imprevedibile.
Le vere complicazioni del TPM derivano dallo scambio di unità. Su alcune macchine in cui ho sostituito gli SSD, ho visto Windows sovrascrivere il contesto di avvio precedente. Questo impone l'autenticazione tramite password e riscrive la priorità di avvio. Quindi, sebbene Linux non sia stato cancellato, non è più il primo in coda. Evitate di scambiare le impostazioni di sicurezza di TPM, Secure Boot o firmware una volta installati entrambi i sistemi operativi, poiché non si tratta di azioni neutrali. Il blocco delle impostazioni di sicurezza dopo l'installazione di entrambi i sistemi operativi è essenziale per la stabilità.
Supponendo che Windows non riscriverà il tuo bootloader
Aggiornamenti delle funzionalità e ripristino delle priorità UEFI
Gli aggiornamenti di versione di Windows creano un problema. Il processo in genere reimposta le voci di avvio UEFI del dispositivo. Sebbene l'aggiornamento lasci GRUB invariato, Windows non gli dà priorità nella NVRAM del firmware. Questo crea l'impressione che Linux sia stato cancellato.
Il ripristino di Windows può essere più distruttivo perché ricostruisce i dati di configurazione di avvio all'interno dell'ESP e le voci EFI di Linux vengono sovrascritte. La partizione contenente Linux potrebbe rimanere intatta, ma il firmware potrebbe non essere ancora in grado di farvi riferimento. Mentre i dati vengono preservati, il percorso di avvio viene distrutto.
Di solito disattivo l'avvio rapido sul mio computer.Un problema è che imposta i flag del firmware per eseguire un avvio ibrido dopo aver scritto il kernel di Windows nel file di ibernazione. Poiché il processo può ignorare la normale visualizzazione del menu di avvio, sembra che il sistema abbia saltato GRUB.
Potresti non essere in grado di difenderti in modo permanente da una riorganizzazione delle priorità di Windows dopo un aggiornamento importante. Qualsiasi difesa tu metta in atto dovrebbe essere procedurale: mantieni un backup aggiornato del tuo ESP, controlla l'ordine di avvio dopo gli aggiornamenti delle funzionalità e aspettati interferenze occasionali. L'unico modo per rendere prevedibile il dual boot è presumere che Windows non gestisca l'infrastruttura di avvio condivisa.
Trattare le partizioni e i file system condivisi con noncuranza
La modifica delle dimensioni e dello spazio di archiviazione NTFS nel sistema operativo richiede disciplina.

Ridurre in modo sicuro una partizione Windows è essenziale, il che significa che non è possibile ridimensionare NTFS se non è in uno stato pulito. L'avvio rapido è abilitato per impostazione predefinita e di solito lascia NTFS in uno stato di semi-ibernazione, aumentando il rischio di danneggiamento. È necessario disattivare l'avvio rapido, disattivare l'ibernazione e decrittografare completamente BitLocker; solo allora è possibile ridurre in modo sicuro la partizione utilizzando Gestione disco di Windows. Eseguo sempre chkdsk in seguito per assicurarmi che sia sicuro.
Windows è composto da quattro sezioni, a cui dovresti prestare attenzione:
- Partizione di sistema EFI (FAT32)
- Sezione riservata Microsoft (nascosta, circa 16 MB)
- Windows C: (NTFS)
- A volte, la partizione di ripristino di Windows
La partizione Microsoft riservata è visibile negli strumenti Linux, ma è nascosta in Windows. Tecnicamente, è possibile eliminarla. Tuttavia, se non si comprende appieno la gestione del disco in Windows, eliminarla potrebbe essere un grave errore, perché è parte integrante di alcune operazioni del disco e gestisce i metadati.
Durante il ripristino dei dati, Windows probabilmente tratterà ext4 o Btrfs come non designati perché non li riconosce. NTFS è un'opzione pratica per i dati condivisi. Tuttavia, se Windows viene spento e Linux monta questa partizione NTFS per la lettura e la scrittura, potrebbe verificarsi un danneggiamento. La soluzione ideale è quella di eseguire un vero e proprio arresto prima dell'avvio in Linux, senza "Avvio rapido"..
Dove fallisce il dual-boot?
Quando il dual boot fallisce, spesso si verificano limitazioni a livello di firmware, crittografia e file system. In questi casi, è necessario adottare ulteriori precauzioni. È possibile evitare il disastro eseguendo il backup dell'ESP, bloccando lo stato di sicurezza del firmware, aspettando che Windows reimposti l'ordine di avvio e gestendo correttamente NTFS.










