PE2000U安装Ubuntu24.10并开启FDE全盘加密

系统准备:

  • 官方Ubuntu24.10

  • 使用rufus制作U盘启动盘 (不要使用Ventroy,因为要启用Secure Boot,会导致Ventroy无法引导)

硬件准备:

1、PE2000U更新官网最新支持WIN11版本BIOS

image-20250829092350624

2、BIOS设定 Advanced >>> PCH-FW Configuration >>> 开启Firmware TPM 或 PTT (默认dTPM),重启生效

image-20250829092522290

3、重启进BIOS设定 Advanced >>> Trusted Computing >>> Pending operation >> TPM Clear

​ (用于新安装系统,避免被占用使得安装时无法调用)

image-20250829092819792

4、BIOS设定,Security >>> Secure Boot >>> Enable

image-20250829092944236

系统安装:

1、使用官方ISO 制作U盘启动盘,正常引导安装Ubuntu24.10,在选择磁盘界面,点高级功能,选择启用硬件支持的全盘加密(FDE),进行安装

image-20250829093444768

6、安装后,按提示重启,自动完成解密进入系统
7、可通过sudo snap recovery –show-keys 获取密钥并手动记录,用于自动解密失效等异常情况

image-20250829093547337