Главная
Продукты
СЗИ Dallas Lock 8.0
Выберете одну из следующих категорий, если вы знаете, к какой из них относится ваш вопрос:
Результаты:
GRUB (GRand Unified Bootloader) – это загрузчик. Текущая версия GRUB также называется GRUB 2. Оригинальный GRUB, или GRUB Legacy, соответствует версиям 0.9x. На этой странице исключительно описывается GRUB 2.
Примечание: Во всей статье _esp_ обозначает точку монтирования раздела системы EFI, также известную как ESP.
Перед удалением grub убедитесь, что установлен и настроен другой загрузчик.
$ efibootmgr
BootOrder: 0003,0001,0000,0002
Boot0000* Windows Boot Manager ...EF(\EFI\Microsoft\Boot\bootmgfw.efi)
Boot0001* GRUB ...EF(\EFI\GRUB\grubx64.efi)
Boot0002* Linux-Firmware-Updater ...EF(\EFI\arch\fwupdx64.efi)
Boot0003* Linux Boot Manager ...EF(\EFI\systemd\systemd-bootx64.efi)
Если BootOrder имеет grub в качестве первой записи, установите другой загрузчик, чтобы переместить его вперед, например, systemd-boot выше. Затем grub можно удалить, используя его bootnum.
## efibootmgr --delete-bootnum -b 1
Также удалите каталоги _esp_/EFI/grub и /boot/grub.
Чтобы заменить grub на любой другой загрузчик BIOS, просто установите их, что перезапишет загрузочный код MBR.
После миграции на UEFI/GPT можно захотеть удалить загрузочный код MBR с помощью dd.
Инструкции для таблицы разделов GPT (GUID Partition Table):
В BIOS/GPT конфигурации требуется раздел загрузки BIOS. GRUB встраивает свой core.img в этот раздел.
Прежде чем приступить к этому методу, имейте в виду, что не все системы смогут поддерживать такую схему разделения. Подробнее см. Partitioning#GUID Partition Table.
Раздел загрузки BIOS нужен только для GRUB на BIOS/GPT настройках. На BIOS/MBR настройках GRUB использует промежуток после MBR для встраивания
core.img. Однако в GPT не гарантируется неиспользуемое пространство перед первым разделом.Для UEFI систем этот дополнительный раздел не требуется, так как в этом случае не происходит встраивание загрузочных секторов. Однако системы UEFI все равно требуют раздел системы EFI.
Создайте раздел размером 1 мебибайт (+1M с использлванием fdisk или gdisk) на диске без файловой системы и с типом GUID раздела 21686148-6449-6E6F-744E-656564454649.
- Выберите тип раздела
BIOS bootдля fdisk. - Выберите код типа раздела
ef02для gdisk. - Для parted установите/активируйте флаг
bios_grubна разделе.
Этот раздел может находиться в любом порядке, но он должен быть на первых 2 TiB диска. Этот раздел нужно создать перед установкой GRUB. Когда раздел готов, установите загрузчик в соответствии с инструкциями ниже.
Оптимизация разбиения диска и установка GRUB
### Руководство по установке GRUB в UEFI режиме
#### Определяем, для какого firmware устанавливать GRUB
Без указания опции `--target` или `--directory` утилита grub-install не сможет определить, для какого firmware производить установку. В таких случаях `grub-install` выведет сообщение `source_dir does not exist. Please specify --target or --directory`.
Если после запуска grub-install появляется ошибка `error: _esp_ doesnt look like an EFI partition`, то скорее всего раздел не является отформатированным в формате FAT32.
#### Создание записи GRUB в загрузчике firmware
`grub-install` пытается автоматически создать запись в меню загрузчика. Если этого не происходит, обратитесь к инструкции по использованию `efibootmgr` для создания записи в меню загрузчика. В качестве примера можно использовать `efibootmgr -c`. Если GRUB загружается, но попадает в rescue shell без ошибок, причиной может быть отсутствие `grub.cfg` или изменение размещения раздела загрузки.
#### GRUB UEFI не загружается
Проверьте работающий пример UEFI и, при необходимости, переместите GRUB в корневой раздел. Некоторые UEFI firmware требуют наличия загружаемого файла в известном месте перед отображением записей UEFI NVRAM. Решение - установить GRUB в путь fallback по умолчанию.
Если попытка загрузить Windows приводит к ошибке недопустимая сигнатура, например, после переконфигурирования разделов или добавления дополнительных жестких дисков, (пере) переместите конфигурацию устройства GRUB и дайте ему заново создать:
mv /boot/grub/device.map /boot/grub/device.map-old
grub-mkconfig -o /boot/grub/grub.cfg
Теперь grub-mkconfig должен упоминать все найденные варианты загрузки, включая Windows. Если это работает, удалите /boot/grub/device.map-old.
Если загрузка зависает без какого-либо сообщения об ошибке после загрузки ядра и начального образа ramdisk GRUB, попробуйте удалить параметр ядра add_efi_memmap.
Не найден Arch из другой ОС
Некоторые отмечали, что другие дистрибутивы могут иметь проблемы с автоматическим обнаружением Arch Linux с помощью os-prober. Если возникнет такая проблема, сообщения о нахождении могут быть улучшены с помощью наличия /etc/lsb-release. Этот файл и обновление инструмента доступны с пакетом .
Предупреждение при установке в chroot
При установке GRUB на систему LVM в среде chroot (например, во время установки системы) вы можете получить предупреждения, как
/run/lvm/lvmetad.socket: connect failed: No such file or directory
ПРЕДУПРЕЖДЕНИЕ: не удалось подключиться к lvmetad: Нет такого файла или каталога. Возвращение к внутреннему сканированию.
Это происходит потому, что /run недоступен внутри chroot. Эти предупреждения не помешают загрузке системы, если все сделано правильно, поэтому вы можете продолжать установку.
GRUB загружается медленно
GRUB может долго загружаться, когда свободного места на диске недостаточно. Проверьте, достаточно ли у вас свободного места на разделе /boot или /, если у вас возникли проблемы.
ошибка: неизвестная файловая система
Эта ошибка также может быть вызвана тем, что в файловой системе ext4 установлены неподдерживаемые функции:
large_dir– неподдерживаемый.metadata_csum_seed– будет поддерживаться в GRUB 2.11 (коммит).
Предупреждение: Убедитесь, что проверили поддержку GRUB для новых функций файловой системы, прежде чем включить их на вашем разделе /boot.
grub-reboot не сбрасывает
Старый Btrfs мешает установке
Если диск отформатирован с Btrfs без создания таблицы разделов (например, /dev/sdx), а затем к нему записана таблица разделов, то есть части формата BTRFS, которые сохраняются. Большинство утилит и ОС это не видят, но GRUB откажется устанавливаться, даже с параметром –force
grub-install: warning: Attempting to install GRUB to a disk with multiple partition labels. This is not supported yet..
grub-install: error: filesystem btrfs does not support blocklists.
Windows 8/10 не найден
Настройка в Windows 8/10 под названием Hiberboot, Hybrid Boot или Fast Boot может препятствовать монтированию раздела Windows, поэтому grub-mkconfig не найдет установку Windows. Отключение Hiberboot в Windows позволит ему быть добавленным в меню GRUB.
GRUB rescue и зашифрованный /boot
При использовании зашифрованного /boot и неверном вводе пароля вы окажетесь в строке grub-rescue.
grub rescue> cryptomount <partition>
grub rescue> insmod normal
grub rescue> normal
Check /etc/default/grub if GRUB_TIMEOUT is set to 0, in which case set it to a positive number: it sets the number of seconds before the default GRUB entry is loaded. Also check if GRUB_TIMEOUT_STYLE is set to hidden and set it to menu, so that the menu will be shown by default. Then regenerate the main configuration file and reboot to check if it worked.
If it does not work, there may be incompatibility problems with the graphical terminal. Set GRUB_TERMINAL_OUTPUT to console in /etc/default/grub to disable the GRUB graphical terminal.
It is recommended to read and understand the Unified Extensible Firmware Interface, Partitioning#GUID Partition Table and Arch boot process#Under UEFI pages.
When installing to use UEFI it is important to boot the installation media in UEFI mode, otherwise efibootmgr will not be able to add the GRUB UEFI boot entry. Installing to the fallback boot path will still work even in BIOS mode since it does not touch the NVRAM.
To boot from a disk using UEFI, an EFI system partition is required. Follow EFI system partition#Check for an existing partition to find out if you have one already, otherwise you need to create it.
This whole article assumes that inserting additional GRUB2 modules via
insmodis possible. As discussed in #Shim-lock, this is not the case on UEFI systems with Secure Boot enabled. If you want to use any additional GRUB module that is not included in the standard GRUB EFI filegrubx64.efion a Secure Boot system, you have to re-generate the GRUB EFIgrubx64.efiwithgrub-mkstandaloneor reinstall GRUB usinggrub-installwith the additional GRUB modules included.
UEFI firmwares are not implemented consistently across manufacturers. The procedure described below is intended to work on a wide range of UEFI systems but those experiencing problems despite applying this method are encouraged to share detailed information, and if possible the workarounds found, for their hardware-specific case. A /EFI examples article has been provided for such cases.
The section assumes you are installing GRUB for x64 (64-bit) UEFI. For IA32 (32-bit) UEFI (not to be confused with 32-bit CPUs), replace
x86_64-efiwithi386-efiwhere appropriate. Follow the instructions in Unified Extensible Firmware Interface#Checking the firmware bitness to figure out your UEFI’s bitness.
Warning: Starting with 2:2.06.r566.g857af0e17-1, booting on IA32 UEFI (target i386-efi) is broken. See FS#79098.
First, install the packages and : GRUB is the boot loader while efibootmgr is used by the GRUB installation script to write boot entries to NVRAM.
Mount the EFI system partition and in the remainder of this section, substitute
_esp_with its mount point.Choose a boot loader identifier, here named
GRUB. A directory of that name will be created in_esp_/EFI/to store the EFI binary and this is the name that will appear in the UEFI boot menu to identify the GRUB boot entry.Execute the following command to install the GRUB EFI application
grubx64.efito_esp_/EFI/GRUB/and install its modules to/boot/grub/x86_64-efi/.
Make sure to install the packages and run the
grub-installcommand from the system in which GRUB will be installed as the boot loader. That means if you are booting from the live installation environment, you need to be inside the chroot when runninggrub-install. If for some reason it is necessary to rungrub-installfrom outside of the installed system, append the--boot-directory=option with the path to the mounted/bootdirectory, e.g--boot-directory=/mnt/boot.Some motherboards cannot handle
bootloader-idwith spaces in it.
grub-install –target=x86_64-efi –efi-directory=esp –bootloader-id=GRUB
After the above installation completed, the main GRUB directory is located at /boot/grub/. Read /Tips and tricks#Alternative install method for how to specify an alternative location. Note that grub-install also tries to create an entry in the firmware boot manager, named GRUB in the above example – this will, however, fail if your boot entries are full; use efibootmgr to remove unnecessary entries.
Remember to #Generate the main configuration file after finalizing the configuration.
Tip: If you use the option --removable then GRUB will be installed to _esp_/EFI/BOOT/BOOTX64.EFI (or _esp_/EFI/BOOT/BOOTIA32.EFI for the i386-efi target) and you will have the additional ability of being able to boot from the drive in case EFI variables are reset or you move the drive to another computer. Usually you can do this by selecting the drive itself, similar to how you would using BIOS. If dual booting with Windows, be aware Windows usually places an EFI executable there, but its only purpose is to recreate the UEFI boot entry for Windows. If you are installing GRUB on a Mac, you will have to use this option. If you execute a UEFI update, this update might delete the existing UEFI boot entries. Therefore, it is a potential fallback strategy to have the "removable" boot entry enabled.
--efi-directoryand--bootloader-idare specific to GRUB UEFI,--efi-directoryreplaces--root-directorywhich is deprecated.You might note the absence of a device_path option (e.g.:
/dev/sda) in thegrub-installcommand. In fact any device_path provided will be ignored by the GRUB UEFI install script. Indeed, UEFI boot loaders do not use a MBR bootcode or partition boot sector at all.
See UEFI troubleshooting in case of problems. Additionally see /Tips and tricks#UEFI further reading.
Secure Boot support
GRUB fully supports secure boot utilising either CA keys or shim, the installation command however is different depending on which you intend to use.
Incorrectly configuring Secure Boot can render your system unbootable. If for any reason you cannot boot after enabling secure boot then you should disable it in firmware and reboot the system.
Loading unnecessary modules in your bootloader has the potential to present a security risk, only use these commands if you need them.
To make use of CA Keys the command is:
grub-install –target=x86_64-efi –efi-directory=esp –bootloader-id=GRUB –modules="tpm" –disable-shim-lock
When using Shim-lock, GRUB can only be successfully booted in Secure Boot mode if its EFI binary includes all of the modules necessary to read the filesystem containing the vmlinuz and initramfs images.
Since GRUB version 2.06.r261.g2f4430cc0, loading modules in Secure Boot Mode via insmod is no longer allowed, as this would violate the expectation to not sideload arbitrary code. If the GRUB modules are not embedded in the EFI binary, and GRUB tries to sideload/insmod them, GRUB will fail to boot with the message:
error: prohibited by secure boot policy
the "basic" modules, necessary for booting from a CD or from a simple-partitioned disk:
all_video,boot,btrfs,cat,chain,configfile,echo,efifwsetup,efinet,ext2,fat,font,gettext,gfxmenu,gfxterm,gfxterm_background,gzio,halt,help,hfsplus,iso9660,jpeg,keystatus,loadenv,loopback,linux,ls,lsefi,lsefimmap,lsefisystab,lssal,memdisk,minicmd,normal,ntfs,part_apple,part_msdos,part_gpt,password_pbkdf2,png,probe,reboot,regexp,search,search_fs_uuid,search_fs_file,search_label,sleep,smbios,squash4,test,true,video,xfs,zfs,zfscrypt,zfsinfothe "platform-specific" modules for x86_64-efi architecture, necessary for e.g.:
play: to play sounds during bootcpuid: to the CPU at boottpm: to support Measured Boot / Trusted Platform Modules
the "advanced" modules, consisting of modules:
cryptodisk: to boot from plain-mode encrypted disksgcry_ _algorithm_: to support particular hashing and encryption algorithmsluks: to boot from LUKS-encrypted disks:lvm: to boot from LVM logical volume disksmdraid09,mdraid1x,raid5rec,raid6rec: to boot from RAID virtual disks
You must construct your list of GRUB modules in the form of a shell variable that we denote as GRUB_MODULES. You can use the latest Ubuntu script as a starting point, and trim away modules that are not necessary on your system. Omitting modules will make the boot process relatively faster, and save some space on the ESP partition.
The first-stage UEFI bootloader shim will fail to launch grubx64.efi if the SBAT section from grubx64.efi is missing!
grub-install –target=x86_64-efi –efi-directory=esp –modules=${GRUB_MODULES} –sbat /usr/share/grub/sbat.csv
sbsign –key MOK.key –cert MOK.crt –output esp/EFI/GRUB/grubx64.efi esp/EFI/GRUB/grubx64.efi
cp esp/EFI/GRUB/grubx64.efi esp/EFI/BOOT/grubx64.efi
Reboot, select the key in MokManager, and Secure Boot should be working.
Using Secure Boot
After installation see Secure Boot#Implementing Secure Boot for instructions on enabling it.
If you are using the CA Keys method then key management, enrolment and file signing can be automated by using , see Secure Boot#Assisted process with sbctl for details.
Supported file systems
GRUB bundles its own support for multiple file systems, notably FAT32, ext4, Btrfs or XFS. See #Unsupported file systems for some caveats.
Warning: File systems can get new features not yet supported by GRUB, making them unsuitable for /boot unless disabling incompatible features. This can be typically worked around by using a separate /boot partition with a universally supported file system such as FAT32.
Устранение затруднений
В этом разделе приведены возможные решения типичных проблем, с которыми можно столкнуться при использовании VeraCrypt.
Примечание. Если описания вашей проблемы здесь нет, просмотрите следующие разделы:
Убедитесь, что вы используете новейшую стабильную версию VeraCrypt. Если проблема вызвана ошибкой в какой-либо старой версии VeraCrypt, Если проблема вызвана ошибкой в какой-либо старой версии TrueCrypt, возможно, она уже исправлена. Чтобы узнать, какая у вас сейчас версия программы, см. Справка >О программе.
Операции записи/чтения с томом выполняются очень медленно, хотя согласно тесту, скорость используемого шифра выше, чем скорость жёсткого диска.
Возможно, проблема вызвана вмешательством какой-либо сторонней программы.
Во-первых, проверьте, не имеет ли ваш файловый контейнер VeraCrypt расширения, зарезервированного за исполняемыми файлами (например, .exe, .sys или .dll). Если это так, Windows и антивирусное ПО могут вмешиваться в операции с таким контейнером и неблагоприятно влиять на скорость работы с томом.
Во-вторых, отключите или удалите приложение, которое может вмешиваться в операции с контейнером (обычно это антивирусное ПО, программы для автоматической дефрагментации дисков и т. д.). Если причина – в антивирусном ПО, часто помогает отключение в его настройках защиты в реальном времени. Если так устранить проблему не удалось, попробуйте временно отключить антивирусное ПО. Если и это не помогло, попробуйте полностью удалить это ПО и перезагрузить компьютер.
Невозможно смонтировать том VeraCrypt; программа выдаёт сообщение "Неверный пароль, либо это не том VeraCrypt".
Может быть повреждён заголовок тома в результате действия сторонней программы или некорректной работы аппаратного компонента компьютера.
Попробуйте восстановить заголовок тома из резервной копии, встроенной в том. Для этого:
Запустите VeraCrypt.
Нажмите кнопку Выбрать устройство или Выбрать файл, чтобы выбрать том.
Выберите Сервис > Восстановить заголовок тома.
После успешного монтирования тома Windows выдаёт сообщение об ошибке "Файловая система тома не распознана" ("This device does not contain a valid file system") или аналогичное.
Может быть повреждена файловая система в томе VeraCrypt (или том не отформатирован).
Для исправления файловой системы в томе VeraCrypt можно воспользоваться соответствующими средствами, входящими в состав вашей операционной системы. В Windows это утилита chkdsk. VeraCrypt предоставляет простой способ её использования для своих томов. Сначала создайте резервную копию тома VeraCrypt (так как утилита chkdsk может повредить файловую систему ещё больше), а затем смонтируйте его. Щёлкните правой кнопкой мыши по смонтированному тому в главном окне VeraCrypt (в списке дисков) и выберите в контекстном меню пункт Исправить файловую систему.
При попытке создать скрытый том, его максимально возможный размер – неожиданно маленький (хотя во внешнем томе гораздо больше свободного места).
Внешний том отформатирован как NTFS.
Фрагментация.
Слишком маленький размер кластера + слишком много файлов/папок в корневой папке внешнего тома.
Решение для случая 1:
В отличие от файловой системы FAT, файловая система NTFS всегда сохраняет внутренние данные точно в середине тома. Поэтому скрытый том может находиться только во второй половине внешнего тома. Если это ограничение для вас неприемлемо, сделайте одно из следующего:
- Переформатируйте внешний том в FAT и затем создайте внутри него скрытый том.
- Если внешний том слишком большой, чтобы его можно было отформатировать в FAT, разделите этот том на несколько томов объёмом по 2 терабайта (или по 16 терабайт, если устройство использует 4-килобайтные сектора) и отформатируйте каждый из этих томов в FAT.
Решение для случая 2:
Создайте новый внешний том (дефрагментация не решит проблему, так как неблагоприятно влияет на возможность правдоподобного отрицания наличия шифрования – см. разделДефрагментация).
Решение для случая 3:
Примечание. Следующее решение применимо только к скрытым томам, созданным внутри томов с файловой системой FAT.
Дефрагментируйте внешний том (смонтируйте его, щёлкните правой кнопкой мыши по его букве диска в окне_Компьютер_ или Мой компьютер, нажмите_Свойства_, перейдите на вкладку Сервис и нажмите Выполнить дефрагментацию). После того как том будет дефрагментирован, закройте окно_Дефрагментация диска_ и попытайтесь снова создать скрытый том.
Если это не помогло, удалите все файлы и папки во внешнем томе нажатием клавиш Shift+Delete, но не форматированием (не забудьте заранее отключить для этого диска Корзину и восстановление системы), и попробуйте снова создать скрытый том в этом _полностью пустом_внешнем томе (только с целью проверки). Если максимально возможный размер скрытого тома не изменился даже сейчас, причина проблемы, вероятнее всего, кроется в расширенной корневой папке. Если вы использовали размер кластеров, отличный от предлагаемого по умолчанию (последний этап в работе мастера), переформатируйте внешний том, на этот раз оставив размер кластера по умолчанию.
Если это не помогло, ещё раз переформатируйте внешний том и скопируйте в его корневую папку меньше файлов/папок, чем в прошлый раз. Если проблема не решается, повторяйте форматирование и уменьшайте количество файлов/папок в корневой папке. Если это неприемлемо или не помогает, переформатируйте внешний том, выбрав больший размер кластеров. Если это не помогло, повторяйте переформатирование, увеличивая размер кластеров, пока проблема не будет решена. В качестве альтернативы попробуйте создать скрытый том внутри тома с файловой системой NTFS.
Возникает одна из следующих проблем:
невозможно смонтировать том VeraCrypt
невозможно создавать тома VeraCrypt с файловой системой NTFS
Кроме того, возможна следующая ошибка: "Процесс не может получить доступ к файлу, занятому другим процессом".
Возможно, проблема вызвана вмешательством какой-либо сторонней программы. Обратите внимание, что это не ошибка в VeraCrypt. Операционная система сообщает VeraCrypt, что устройство заблокировано для исключительного доступа каким-либо приложением (поэтому VeraCrypt не может к нему обратиться).
Как правило, помогает отключение или удаление мешающего приложения (обычно это антивирусное ПО, программы управления дисками и т. д.).
На экране загрузчика VeraCrypt я пытаюсь ввести пароль и/или нажимать другие клавиши, но загрузчик никак на это не реагирует.
У вас клавиатура USB (не PS/2), а в настройках BIOS отключена поддержка USB-клавиатур в фазе до загрузки ОС.
Нужно включить поддержку USB-клавиатур в настройках BIOS. Чтобы это сделать, выполните следующее:
Перезагрузите компьютер, нажмите клавишу F2 или Delete (сразу как появится начальный экран BIOS) и дождитесь появления экрана с настройками BIOS. Если этот экран не появился, снова перезагрузите компьютер (нажмите кнопку сброса) и сразу же начните часто нажимать клавишу F2 или Delete. Когда появится экран с настройками BIOS, включите поддержку USB-клавиатур в предзагрузочной среде. Обычно это выполняется выбором_Advanced_ > USB Configuration > Legacy USB Support (или USB Legacy) > Enabled. (Обратите внимание, что слово "legacy", то есть "устаревший", на самом деле вводит в заблуждение, так как предзагрузочные компоненты современных версий Windows требуют, чтобы этот параметр был включён, дабы позволить взаимодействие с пользователем.) Затем сохраните настройки BIOS (обычно это делается нажатием клавиши
) и перезагрузите компьютер. Более подробную информацию см. в документации на BIOS/системную плату или свяжитесь со службой технической поддержки поставщика вашего компьютера.
Ошибка в BIOS компьютера.
Отключите зашифрованный диск.
Подключите незашифрованный диск с установленной операционной системой (или установите её на диск).
Обновите BIOS.
Если проблема не решилась, сообщите об этой ошибке производителю или поставщику компьютера.
- Если у поставщика BIOS/системной платы/компьютера нет обновлений, решающих проблему, а вы используете Windows 7 или более новую версию Windows, и на диске есть дополнительный загрузочный раздел (размером менее 1 ГБ), можно попробовать переустановить Windows без этого дополнительного загрузочного раздела (чтобы обойти ошибку в BIOS).
Возникает одна из следующих проблем:
После ввода пароля предзагрузочной аутентификации во время предварительного теста шифрования системы компьютер зависает (при появлении сообщения "Booting…").
Если зашифрован системный раздел/диск (частично или полностью), и система перезагружена первый раз с момента запуска шифрования системного раздела/диска, компьютер зависает после ввода пароля предзагрузочной аутентификации (при появлении сообщения "Booting…").
После клонирования скрытой операционной системы и ввода для неё пароля компьютер зависает (при появлении сообщения "Booting…").
Ошибка в BIOS компьютера или проблема с загрузчиком Windows.
Обновите BIOS (о том, как это сделать, см. в документации на BIOS/системную плату или свяжитесь со службой технической поддержки поставщика компьютера).
Используйте системную плату другой модели/фирмы.
Если у поставщика BIOS/системной платы/компьютера нет обновлений, решающих проблему, а вы используете Windows 7 или более новую версию Windows, и на диске есть дополнительный загрузочный раздел (размером менее 1 ГБ), можно попробовать переустановить Windows без этого дополнительного загрузочного раздела (чтобы обойти ошибку в BIOS).
Известно два других обходных пути для этой проблемы, которые требуют наличия установочного диска Windows:
Загрузите компьютер с установочного диска Windows и выберите восстановление компьютера. Выберите опцию_Командная строка_ (Command Prompt), и когда она откроется, введите приведённые ниже команды, а затем перезагрузите систему:
* BootRec /fixmbr * BootRec /FixBootУдалите раздел System Reserved размером 100 МБ, расположенный в начале диска, сделайте активным системный раздел рядом с ним (оба действия можно выполнить с помощью утилиты diskpart, доступной на установочном диске Windows). После этого, выполнив перезагрузку, запустите Восстановление при загрузке на установочном диске Windows. См. подробную инструкцию по следующей ссылке:https://www.sevenforums.com/tutorials/71363-system-reserved-partition-delete.html
При попытке шифрования системного раздела/диска, во время предварительного теста, загрузчик VeraCrypt всегда сообщает, что неверно введён пароль предзагрузочной аутентификации (хотя я точно знаю, что пароль правильный).
Ошибочно нажаты клавиши Num Lock и/или Caps Lock.
Повреждение данных.
Когда вы устанавливаете пароль предзагрузочной аутентификации, запомните состояние и (в зависимости от производителя, эти клавиши могут иметь разную маркировку, например, ). Примечание. До установки пароля вы можете изменить состояние любой из этих клавиш так, как хотите, нужно лишь запомнить их состояния.
При вводе пароля на экране загрузчика VeraCrypt убедитесь, что состояние каждой из этих клавиш такое же, каким оно было при установке пароля.
Примечание. Другие возможные решения данной проблемы см. в других частях этой главы.
Если зашифрован системный раздел/диск, операционная система каждые 5-60 минут "зависает" примерно на 10-60 секунд (что может также сопровождаться 100%-ной загрузкой ЦП).
Проблема с ЦП и/или системной платой.
Попробуйте отключить все функции энергосбережения (включая любые особые функции приостановки ЦП), в настройках BIOS и в разделе Электропитание в Панели управления Windows.
Замените процессор на другой (другого типа и/или фирмы).
Замените системную плату на другую (другого типа и/или фирмы).
При монтировании или размонтировании тома VeraCrypt происходит сбой системы (появляется "синий экран" ошибки, либо компьютер внезапно перезагружается).
После установки VeraCrypt начались частые сбои в работе операционной системы.
Ошибка в стороннем приложении (например, в антивирусном ПО, утилите для подстройки системы и т. д.).
Ошибка в VeraCrypt.
Ошибка в Windows или неисправность в аппаратном компоненте компьютера.
Попробуйте отключить все антивирусные программы, утилиты для тонкой подстройки системы ("твикеры") и другие аналогичные приложения. Если это не поможет, попробуйте удалить их и перезагрузить Windows.
Если проблема не исчезает, запустите VeraCrypt выберите Справка >Проанализировать сбой системы вскоре после сбоя или перезагрузки системы. проанализирует файлы дампа сбоев, которые автоматически создаются Windows при аварийных отказах (если они есть). Если VeraCrypt определяет, что сбой вероятнее всего вызван ошибкой в стороннем драйвере, будут показаны имя и поставщик этого драйвера (обратите внимание, что проблему можно устранить, обновив или удалив драйвер). Какой бы результат ни был, вы сможете отправить основную информацию о сбое системы, чтобы мы выяснили, не вызван ли он ошибкой в VeraCrypt.
В Windows 7/Vista (и, возможно, в более новых версиях) не получается использовать утилиту Microsoft Windows Backup (Программу архивации) для резервного копирования данных на несистемный том VeraCrypt.
Ошибка в инструменте резервного копирования Windows.
Смонтируйте том VeraCrypt, на который вы хотите записать резервную копию данных.
Щёлкните правой кнопкой мыши по папке в этом томе (или по букве диска, на котором он расположен, в списке_Компьютер_) и выберите в подменю пункт Общий доступ и безопасность (в Windows Vista – Общий доступ).
Следуйте инструкциям, чтобы предоставить общий доступ к папке с вашей учётной записью пользователя.
В средстве резервного копирования Windows выберите общую папку (сетевое местоположение/путь) в качестве места назначения.
Запустите процесс резервного копирования.
Примечание. Указанное выше решение не относится к редакциям Starter(Начальная) и Home (Домашняя) Windows 7 (и, возможно, более новых версий).
В Vista и более новых версиях Windows из окна Компьютер невозможно изменить метку файловой системы у тома VeraCrypt.
Из-за проблемы Windows метка записывается только в файл реестра, а не в файловую систему.
- Щёлкните правой кнопкой мыши по смонтированному тому в окне Компьютер, выберите _Свойства_и введите новую метку для этого тома.
Не удаётся зашифровать раздел/устройство, так как мастер создания томов VeraCrypt сообщает, что раздел/устройство сейчас используется.
Закройте, отключите или удалите все программы, которые могут как-либо использовать раздел/устройство (например, антивирусное ПО). Если это не помогает, щёлкните правой кнопкой мыши по значку_Компьютер_ (или Мой компьютер) на рабочем столе и выберите Управление > Запоминающие устройства > Управление дисками. Затем щёлкните правой кнопкой мыши по разделу, который вы хотите зашифровать, и выберите Изменить букву диска или путь к диску. Далее нажмите Удалить и OK. Перезагрузите операционную систему.
При создании скрытого тома мастер сообщает, что невозможно заблокировать внешний том.
Внешний том содержит файлы, используемые одним или несколькими приложениями.
Закройте все программы, которые используют файлы во внешнем томе. Если это не помогает, попробуйте отключить или удалить установленное у вас антивирусное ПО и затем перезагрузить систему.
При доступе к файлу-контейнеру, совместно используемому по сети, вы получаете одно или оба из следующих сообщений об ошибках:
"Not enough server storage is available to process this command" (Для обработки этой команды недостаточно места на сервере)
и/или
"Not enough memory to complete transaction" (Недостаточно памяти для завершения транзакции)
Возможно, слишком маленькое значение у ключа IRPStackSize в реестре Windows.
Using the command shell
Since the MBR is too small to store all GRUB modules, only the menu and a few basic commands reside there. The majority of GRUB functionality remains in modules in /boot/grub/, which are inserted as needed. In error conditions (e.g. if the partition layout changes) GRUB may fail to boot. When this happens, a command shell may appear.
GRUB offers multiple shells/prompts. If there is a problem reading the menu but the bootloader is able to find the disk, you will likely be dropped to the "normal" shell:
grub>
If there is a more serious problem (e.g. GRUB cannot find required files), you may instead be dropped to the "rescue" shell:
grub rescue>
The rescue shell is a restricted subset of the normal shell, offering much less functionality. If dumped to the rescue shell, first try inserting the "normal" module, then starting the "normal" shell:
grub rescue> set prefix=(hdX,Y)/boot/grub
grub rescue> insmod (hdX,Y)/boot/grub/i386-pc/normal.mod
rescue:grub> normal
GRUB supports pager for reading commands that provide long output (like the help command). This works only in normal shell mode and not in rescue mode. To enable pager, in GRUB command shell type:
sh:grub> set pager=1
Using the command shell environment to boot operating systems
grub>
The GRUB’s command shell environment can be used to boot operating systems. A common scenario may be to boot Windows / Linux stored on a drive/partition via chainloading.
Chainloading means to load another boot-loader from the current one, ie, chain-loading.
The other bootloader may be embedded at the start of a partitioned disk (MBR), at the start of a partition or a partitionless disk (VBR), or as an EFI binary in the case of UEFI.
Chainloading a partition’s VBR
set root=(hdX,Y)
chainloader +1
boot
For example to chainload Windows stored in the first partition of the first hard disk,
set root=(hd0,1)
chainloader +1
boot
Similarly GRUB installed to a partition can be chainloaded.
Chainloading a disk’s MBR or a partitionless disk’s VBR
set root=hdX
chainloader +1
boot
Chainloading Windows/Linux installed in UEFI mode
insmod fat
set root=(hd0,gpt4)
chainloader (${root})/EFI/Microsoft/Boot/bootmgfw.efi
boot
insmod fat is used for loading the FAT file system module for accessing the Windows bootloader on the EFI system partition.(hd0,gpt4) or /dev/sda4 is the EFI system partition in this example. The entry in the chainloader line specifies the path of the .efi file to be chain-loaded.
See the examples in #Using the rescue console
Using the rescue console
See #Using the command shell first. If unable to activate the standard shell, one possible solution is to boot using a live CD or some other rescue disk to correct configuration errors and reinstall GRUB. However, such a boot disk is not always available (nor necessary); the rescue console is surprisingly robust.
The available commands in GRUB rescue include insmod, ls, set, and unset. This example uses set and insmod. set modifies variables and insmod inserts new modules to add functionality.
grub rescue> set prefix=(hd_X_,Y)/boot/grub
where _X_ is the physical drive number and _Y_ is the partition number.
Note: With a separate boot partition, omit /boot from the path (i.e. type set prefix=(hd_X_,_Y_)/grub).
To expand console capabilities, insert the linux module:
grub rescue> insmod i386-pc/linux.mod
grub rescue> insmod linux
This introduces the linux and initrd commands, which should be familiar.
An example, booting Arch Linux:
set root=(hd0,5)
linux /boot/vmlinuz-linux root=/dev/sda5
initrd /boot/initramfs-linux.img
boot
With a separate boot partition (e.g. when using UEFI), again change the lines accordingly:
Note: Since boot is a separate partition and not part of your root partition, you must address the boot partition manually, in the same way as for the prefix variable.
set root=(hd0,5)
linux (hd_X_,Y)/vmlinuz-linux root=/dev/sda6
initrd (hd_X_,Y)/initramfs-linux.img
boot
Note: If you experienced error: premature end of file /YOUR_KERNEL_NAME during execution of linux command, you can try linux16 instead.
To reinstall GRUB and fix the problem completely, changing /dev/sda if needed. See #Installation for details.





