Mein Fehler!
Das X1 hat 180GB SSD.
Die Test Installation lief auf einem uralt Lenovo Netbook mit einer 120GB SSD.
Hatte ich irgendwo erwähnt... Ist untergegangen.
TLP habe ich erstmals bei meiner Frau verwandt.
Der unterschied mit und ohne ...hmm, kann ich nicht wirklich beziffern aber stört auch nicht
Ich habe TLP jedoch auch nicht weiter konfiguriert und nutze das so wie es gekommen ist.
Vielleicht müsste ich mir hier mehr Mühe geben?
Am Anfang hatte ich den Eindruck das es den DE breiig und zähflüssig macht, aber irgendwie wohl doch nicht.
Läuft jetzt mit.
Interessant wäre noch mal die Frage wie Tuxedo das regelt?
Die bieten ja such mit Verschlüsselung an.
NACHTRAG: Tuxedo macht es genauso. LUKS mit LVM!
Ich erinnere mich bei dem ersten Lapi was ich vor Jahren installiert hatte mit Vollverschlüsselung (ich vermute genau so), war das ändern des Passwortes, zumindest aus meiner Sicht, irre kompliziert.
Ist das falsch und alles ganz einfach?
Neues Laptop soll Vollverschlüsselung erhalten
Re: Neues Laptop soll Vollverschlüsselung erhalten
Danke !
Ciao
Celica
Ciao
Celica
Re: Neues Laptop soll Vollverschlüsselung erhalten
Noch mal eine Frage zum Thema BIOS:
- Legacy Mode (mbr)
- UEFI mit (Secureboot An / Aus)
Lt. Deb Handbuch gibt es auch öfters Stress im UEFI bzw. CSM Modus.
Ich glaube das muss ich mir noch einmal ansehen.
Ich meine mich erinnern zu können bei dem Lapi meiner Frau (T460, vor zwei Wochen mit nonfree netinstal), dass ich UEFI nicht aktivieren konnte.
Wobei, war das nicht so bei der Installation, dass du UEFI erst deaktivieren musstest um installieren zu können und dann anschließend wieder aktivieren?
Mag sein das ich jetzt vollkommenen Stuss rede. Bitte verbessert mich hier dringend.
Dann würde ich Secureboot auf jeden Fall deaktivieren und entweder mit oder ohne aktiviertes UEFI installieren.
UEFI hatte doch den Vorteil (wenn es den so ist) der GPT Partitionstabelle oder wie war das gleich?
Bei einer UEFI Installation legt der Installer die EFI Partition mit der GPT auch an, richtig?
Da merkt ihr schon das ich damit keine Erfahrung habe und bisher immer den MBR genutzt habe
Was ist den zu bevorzugen (UEFI/CSM) oder klassisch MBR?
Wenn ihr hier noch ebbes sagen könntet... das wäre super.
Danke
- Legacy Mode (mbr)
- UEFI mit (Secureboot An / Aus)
Lt. Deb Handbuch gibt es auch öfters Stress im UEFI bzw. CSM Modus.
Ich glaube das muss ich mir noch einmal ansehen.
Ich meine mich erinnern zu können bei dem Lapi meiner Frau (T460, vor zwei Wochen mit nonfree netinstal), dass ich UEFI nicht aktivieren konnte.
Wobei, war das nicht so bei der Installation, dass du UEFI erst deaktivieren musstest um installieren zu können und dann anschließend wieder aktivieren?
Mag sein das ich jetzt vollkommenen Stuss rede. Bitte verbessert mich hier dringend.
Dann würde ich Secureboot auf jeden Fall deaktivieren und entweder mit oder ohne aktiviertes UEFI installieren.
UEFI hatte doch den Vorteil (wenn es den so ist) der GPT Partitionstabelle oder wie war das gleich?
Bei einer UEFI Installation legt der Installer die EFI Partition mit der GPT auch an, richtig?
Da merkt ihr schon das ich damit keine Erfahrung habe und bisher immer den MBR genutzt habe
Was ist den zu bevorzugen (UEFI/CSM) oder klassisch MBR?
Wenn ihr hier noch ebbes sagen könntet... das wäre super.
Danke
Danke !
Ciao
Celica
Ciao
Celica
Re: Neues Laptop soll Vollverschlüsselung erhalten
Installiere ruhig im UEFI (only) Modus:
Vorteil du kannst die Firmare unter Linux aktuallisieren:
https://thinkpad-forum.de/threads/21526 ... VFS-bereit
Secure boot geht auch mit debian kannst du also anschalten. Steht ja auch schon weiter oben. Die sonstigen Vorteile bei einem Single-Boot mit 2-3 Partitionen ? Ich kenne keine ...
Vorteil du kannst die Firmare unter Linux aktuallisieren:
https://thinkpad-forum.de/threads/21526 ... VFS-bereit
Secure boot geht auch mit debian kannst du also anschalten. Steht ja auch schon weiter oben. Die sonstigen Vorteile bei einem Single-Boot mit 2-3 Partitionen ? Ich kenne keine ...
Re: Neues Laptop soll Vollverschlüsselung erhalten
Hier auch noch einmal die Rückmeldung.
Gerät habe ich nun mittels Installer vie LVM/LUKS vollverschlüsselt.
Dabei eine separate /home Partition während der geführten Installation ausgewählt.
Dabei wurden /Efi und /boot mit jeweils ca. 500MB vom Installer bedacht und nicht verschlüsselt.
"/", SWAP und /home sind sind zu einem LVM zusammengefasst und verschlüsselt.
Dabei wurde "/" mit 30GB bedacht, SWAP mit nur einem GB und /home der Rest.
Ein kleiner Rest wurde über gelassen, hätte ich aber wohl auch noch verplanen können. Sind aber nur 1GB oder so
Hier auch noch einmal herzlichen Dank an mcb für den ein oder anderen Schubser
Bin bisher sehr zufrieden mit der Installation, auch wenn ich jetzt an Anfang mein Passwort eingeben muss.
Einzig was mich noch stört, ist das wenn der Rechner bootet die Schrift so elendig klein ist, aber dazu muss ich mal auf die Suche gehen was mann da machen kann und ggf. noch einen Beitrag zu eröffnen.
Euch einen herzlichen Dank an dieser Stelle und wenn noch zusätzliche Info`s benötigt werden, reiche ich die gerne nach.
Gerät habe ich nun mittels Installer vie LVM/LUKS vollverschlüsselt.
Dabei eine separate /home Partition während der geführten Installation ausgewählt.
Dabei wurden /Efi und /boot mit jeweils ca. 500MB vom Installer bedacht und nicht verschlüsselt.
"/", SWAP und /home sind sind zu einem LVM zusammengefasst und verschlüsselt.
Dabei wurde "/" mit 30GB bedacht, SWAP mit nur einem GB und /home der Rest.
Ein kleiner Rest wurde über gelassen, hätte ich aber wohl auch noch verplanen können. Sind aber nur 1GB oder so
Hier auch noch einmal herzlichen Dank an mcb für den ein oder anderen Schubser
Bin bisher sehr zufrieden mit der Installation, auch wenn ich jetzt an Anfang mein Passwort eingeben muss.
Einzig was mich noch stört, ist das wenn der Rechner bootet die Schrift so elendig klein ist, aber dazu muss ich mal auf die Suche gehen was mann da machen kann und ggf. noch einen Beitrag zu eröffnen.
Euch einen herzlichen Dank an dieser Stelle und wenn noch zusätzliche Info`s benötigt werden, reiche ich die gerne nach.
Danke !
Ciao
Celica
Ciao
Celica
Re: Neues Laptop soll Vollverschlüsselung erhalten
eine kurze und knappe Zusammenfassung für alle Querleser, wie es (es = die Vollverschlüsselung) jetzt genau gemacht wurde.Celica hat geschrieben:07.03.2021 11:23:06(...) und wenn noch zusätzliche Info`s benötigt werden, reiche ich die gerne nach.
--edit --
Oops, sorry, habe ich übersehen
«Der Vorteil der Klugheit besteht darin,
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)