私の質問に先立って関連性があるかどうかわからないので、いくつかの背景情報をお知らせします。
FreeBSD 10.1でGELIを使用して外部サムドライブから起動し、フルディスク暗号化を設定しようとしています。私はFreeBSDセクション3.5に基づいてFreeBSDの以前のバージョンで長年にわたってこれを何度も実行しました。この紙。
2005年にFreeBSD 6.0で書かれたので、今はかなり古いものですが、長年にわたって私には多くの助けがあり、まだ新しいものを見つけることができませんでした。
とにかくハードドライブを消去し、geli init、geli Attach、bsdlabel、newfsを実行しました。これで、セクション3.5.4の下部に示すようにシステムをインストールしようとしています。
mount /dev/ad0.elia /fixed
これを試みると、「該当するファイルやディレクトリはありません」(/fixedを参照)というメッセージが表示されます。
だから一度試してみましたmkdir /fixed
。さて「Read-only file system
」と言いましたね。
それから私はchmod +w /
私に文句を言わずにmkdirを再試行しましたが、私は読んで専用のファイルシステムだと言いました。
どうすればいいですか?ありがとうございます。
編集する:/mnt
周りを見回すと、マウントできる既存のディレクトリがあることがわかりました。しかし、それはできないmkdir /mnt/fixed
ので、一度に1つしかインストールできないようです。そして、ディレクトリもなく、/dist
そんなことも/dist/10.1-RELEASE
なく、install.shというファイルもないようで、とにかくインストールにしたいことをすることができないのに…これは別の質問のようです。
答え1
これで、インストーラはgeliの上のZFS設定をサポートします。インストーラを使用することをお勧めします。音とは少し異なりますが(リンクをクリックしない)、うまく動作します。
新しいインストーラ設定は2つのGPTパーティションを作成します。 1つは、カーネルのみを含む/boot用で、パスワードで保護された暗号化キーのコピーです。起動時に、カーネルはパスワードの入力を求め、暗号化されたディスクを設定します。したがって、暗号化されていない唯一のものはカーネルです。
パスワードで保護されたキーを外部のサムドライブに簡単かつ安全にコピーできます。あるいは、より良い方法では、外部ディスクを設定して暗号化されていないブートをコピーし、システム全体のバックアップ用に暗号化されたルートとzfsを外部ディスクに送信できます。現場を離れることができます。