Se você usa Linux com outro sistema operacional, evite estes quatro erros dispendiosos.

A primeira vez que o Windows removeu minha entrada de inicialização do Linux, aconteceu repentinamente, sem qualquer travamento, aviso ou mensagem de erro. Tudo o que eu fiz foi atualizar o Windows e, ao iniciar, meu computador iniciou diretamente no Windows. Era como se o Linux nunca tivesse estado no computador. Todas as minhas partições permaneceram intactas, mas o firmware não.

Se você usa Linux com outro sistema operacional, evite estes quatro erros dispendiosos.

A decolagem dupla é fácil.No entanto, esses sistemas compartilham uma única partição de sistema EFI, modificam variáveis ​​de inicialização UEFI, lidam com segurança habilitada para TPM e gerenciam sistemas de arquivos que não confiam totalmente uns nos outros. Tratá-los como uma instalação comum pode ser dispendioso.

Falha em fazer backup e compreender a partição do sistema EFI

Essa pequena partição FAT32 determina o que será inicializado.

O Gerenciador de Discos do Windows exibe as partições do disco.

As partições do sistema EFI geralmente variam de 100 MB a 512 MB e costumam ser formatadas como FAT32 em computadores modernos. Elas aparecem como a Partição do Sistema EFI no Gerenciamento de Disco do Windows, e o Linux as carrega no... / boot / efiEsta seção inclui o guia. Inicialização EFI da MicrosoftApós instalar o Ubuntu, o guia EFIubuntuAs seções do sistema EFI incluem o Gerenciador de Inicialização do Windows e os binários EFI do GRUB; estes são baixados primeiro deste site antes da inicialização do sistema operacional.

No entanto, além dos arquivos armazenados na partição ESP, sua cadeia de inicialização depende dos IDs de partição corretos, pois o arquivo grub.cfg, o arquivo de configuração do GRUB, faz referência ao UUID (Identificador Único Universal). O UUID é crucial, especialmente se você clonar discos, trocar SSDs ou alterar o layout das partições. A partição ESP faz mais do que simplesmente servir como um contêiner de arquivos. Ela, juntamente com as variáveis ​​NVRAM da UEFI armazenadas no firmware, é parte integrante do sistema de inicialização.

Tentando corrigir o ambiente multiboot defeituoso reinstalando o GRUB usando um pen drive USB direto e chroot É incompleto em si mesmo. Quando o computador passa por uma recuperação completa, além de sobrescrever os arquivos ESP, o Windows também modifica as variáveis ​​UEFI do firmware. Esse processo reorganiza as prioridades do gerenciador de inicialização do Windows, tornando essencial verificar a ordem de inicialização da BIOS/UEFI após o reparo, pois simplesmente restaurar os arquivos não restaura a ordem de inicialização do firmware.

A solução ideal para mim é fazer backup da própria partição ESP duas vezes: uma apenas para o Windows e outra depois de confirmar que o dual boot está funcionando corretamente. Funciona assim: faço backup, modifico e depois faço backup novamente. No momento em que um problema ocorre, posso usar... Clonezilla Para restaurar a imagem da partição ESP antes de confirmar a ordem de inicialização no firmware, restaure uma partição de 100 a 512 MB. Este método é mais rápido e confiável do que criar entradas de inicialização manualmente. Enquanto você estiver usando dual boot sem um backup da partição ESP, o próximo problema será simplesmente uma atualização.

O status do BitLocker, da Inicialização Segura e do TPM não foi gerenciado.

O sistema de segurança do Windows pressupõe que ele controla a cadeia de inicialização.

Verificando o status do BitLocker em um sistema Windows.

O Windows 11 geralmente habilita o BitLocker por padrão em sistemas novos e pré-instalados, especialmente aqueles com TPM 2.0, um chip de segurança na placa-mãe do computador. O BitLocker vincula a descriptografia do disco à integridade do carregador de inicialização e à configuração do firmware, dois componentes que são verificados durante a inicialização. O sistema operacional assume que houve adulteração quando qualquer uma dessas medições é alterada, momento em que o TPM se recusará a liberar a chave primária do volume.

No entanto, embora você possa escolher entre suspender e desativar o BitLocker, existe uma diferença crucial entre as duas opções. Suspender é uma ação temporária e não descriptografa a unidade nem a desconecta do TPM. Por outro lado, desativá-lo é um processo completo de descriptografia e é a melhor opção se você precisar redimensionar partições ou modificar a configuração de inicialização. Você pode executar o comando abaixo para verificar o status do BitLocker no seu sistema Windows:

gerenciar-bde -status

Desative o BitLocker executando este comando: manage-bde -off C:

Outro fator a considerar é a Inicialização Segura (Secure Boot). Algumas distribuições importantes, como Ubuntu, OpenSUSE e Fedora, suportam carregadores de inicialização assinados e podem suportar a Inicialização Segura. No entanto, algumas outras distribuições não possuem um carregador de inicialização assinado e podem falhar com a Inicialização Segura. Não há garantia de como sua ferramenta de recuperação principal se comportará com a Inicialização Segura ativada. Eu a desativei antes da instalação. Isso não significa que o Linux não funcione com ela, mas torna a recuperação imprevisível.

As verdadeiras complicações do TPM surgem da troca de unidades. Em algumas máquinas onde substituí SSDs, vi o Windows sobrescrever o contexto de inicialização anterior. Isso impõe a autenticação por senha e reescreve a prioridade de inicialização. Portanto, embora o Linux não tenha sido apagado, ele deixou de ser o primeiro na fila. Evite alterar as configurações de segurança do TPM, da Inicialização Segura ou do firmware depois que ambos os sistemas operacionais estiverem instalados, pois essas não são ações neutras. Congelar as configurações de segurança após a instalação de ambos os sistemas operacionais é essencial para a estabilidade.

Partindo do pressuposto de que o Windows não irá sobrescrever seu carregador de inicialização.

Atualizações de recursos e redefinições de recuperação Prioridades da UEFI

As atualizações de versão do Windows criam um problema. O processo normalmente redefine as entradas de inicialização UEFI do seu dispositivo. Embora a atualização deixe o GRUB inalterado, o Windows não prioriza o GRUB na NVRAM do firmware. Isso cria a impressão de que o Linux foi apagado.

A recuperação do Windows pode ser mais destrutiva porque reconstrói os dados de configuração de inicialização na partição ESP, e as entradas EFI do Linux são sobrescritas. A partição que contém o Linux pode permanecer intacta, mas o firmware ainda pode não conseguir referenciá-la. Embora os dados sejam preservados, o caminho de inicialização é destruído.

Geralmente desativo a inicialização rápida no meu computador.Um dos problemas é que ele define flags de firmware para realizar uma inicialização híbrida após gravar o kernel do Windows no arquivo de hibernação. Como o processo pode ignorar a exibição normal do menu de inicialização, parece que o sistema pulou o GRUB.

Pode ser que você não consiga se proteger permanentemente contra a reorganização das prioridades do Windows após uma grande atualização. Qualquer defesa que você implementar deve ser procedimental: mantenha um backup atualizado da sua partição de inicialização (ESP), verifique a ordem de inicialização após atualizações de recursos e espere interferências ocasionais. A única maneira de tornar o dual boot previsível é assumir que o Windows não manterá sua infraestrutura de inicialização compartilhada.

Levar partições e sistemas de arquivos compartilhados de forma leviana

Alterar o tamanho e o armazenamento do NTFS em todo o sistema operacional exige disciplina.

Redimensionar partição NTFS

Reduzir o tamanho de uma partição do Windows com segurança é essencial, o que significa que você não pode redimensionar uma partição NTFS se ela não estiver em um estado limpo. A Inicialização Rápida está ativada por padrão e geralmente deixa o NTFS em um estado de semi-hibernação, aumentando o risco de corrupção. Você deve desativar a Inicialização Rápida, desativar a hibernação e descriptografar completamente o BitLocker; somente então você poderá reduzir o tamanho da partição com segurança usando o Gerenciamento de Disco do Windows. Eu sempre executo o chkdsk depois para garantir que tudo esteja seguro.

O Windows possui quatro seções, e você deve prestar atenção a elas:

  • Partição do sistema EFI (FAT32)
  • Seção reservada da Microsoft (oculta, aproximadamente 16 MB)
  • Windows C: (NTFS)
  • Às vezes, a partição de recuperação do Windows

Você pode ver a partição reservada da Microsoft nas ferramentas do Linux, mas ela fica oculta no Windows. Tecnicamente, você pode excluí-la. No entanto, se você não entende completamente o gerenciamento de disco no Windows, excluí-la pode ser um erro grave, pois ela é parte integrante de algumas operações de disco e lida com metadados.

Durante a recuperação de dados, o Windows provavelmente tratará o ext4 ou o Btrfs como não designados, pois não os reconhece. O NTFS é uma opção prática para dados compartilhados. No entanto, se o Windows for desligado e o Linux montar essa partição NTFS para leitura e gravação, poderá ocorrer corrupção de dados. A solução ideal é realizar um desligamento completo antes de inicializar o Linux, sem usar a opção "Inicialização Rápida"..

Onde ocorre a falha no dual boot?

Quando a inicialização dupla falha, geralmente encontra limitações de firmware, criptografia e sistema de arquivos. Nesses casos, é preciso tomar precauções extras. Para evitar problemas maiores, você pode fazer backup da sua partição ESP, congelar o estado de segurança do firmware, esperar que o Windows redefina a ordem de inicialização e lidar corretamente com o NTFS.

Ir para o botão superior