ใช่ Ubuntu 24.04 LTS และ Windows 11 สามารถใช้งานร่วมกันได้ในขณะที่ Windows ยังคงใช้ BitLocker ในการป้องกัน แต่การติดตั้งอย่างปลอดภัยนั้นขึ้นอยู่กับโครงสร้างของดิสก์ของคุณ หากคุณมีไดรฟ์ทางกายภาพตัวที่สองสำหรับ Ubuntu คุณสามารถปล่อยให้ไดรฟ์ Windows ยังคงเข้ารหัสอยู่ และติดตั้ง Ubuntu บนไดรฟ์อีกตัวนั้นได้ หากระบบปฏิบัติการทั้งสองต้องใช้ไดรฟ์เดียวกัน ขั้นตอนการติดตั้งที่ Canonical ได้ระบุไว้ในเอกสารนั้นกำหนดให้ปิด BitLocker และอนุญาตให้ Windows ถอดรหัสก่อนที่ตัวติดตั้ง Ubuntu จะเปลี่ยนโครงสร้างของไดรฟ์นั้น
ความแตกต่างนี้สำคัญ: การระงับ BitLocker ไม่เหมือนกับการปิดใช้งาน การเข้ารหัสของไดรฟ์ยังคงมีผลอยู่ และการใช้งานเหมือนกับไดรฟ์ที่ถอดรหัสแล้วอาจส่งผลให้การติดตั้งไม่ปลอดภัยหรือถูกบล็อก คำแนะนำด้านล่างนี้อ้างอิงจากเอกสารการติดตั้ง Ubuntu Desktop 24.04 LTS และคำแนะนำของ Microsoft ที่มีอยู่ ณ วันที่ 9 ตุลาคม 2026 เฟิร์มแวร์และป้ายกำกับการติดตั้งอาจแตกต่างกันไปในแต่ละเครื่อง
คุณสามารถเปิดใช้งาน BitLocker ไว้ตลอดการติดตั้งได้หรือไม่?
ถ้าใช้ฮาร์ดดิสก์แยกต่างหาก มักจะใช่ครับ เอกสารการติดตั้งของ Ubuntu ระบุไว้อย่างชัดเจนว่าควรใช้ฮาร์ดดิสก์แยกต่างหากที่ไม่เข้ารหัส เมื่อ BitLocker ป้องกันการติดตั้งร่วมกับไดรฟ์ของ Windows Windows จะยังคงใช้ไดรฟ์ C: ที่เข้ารหัสด้วย BitLocker อยู่ ส่วน Ubuntu จะใช้ไดรฟ์อื่น การเปลี่ยนแปลงการบูตอาจทำให้ Windows ยังคงขอรหัสกู้คืนอยู่
บนดิสก์ทางกายภาพที่ใช้ร่วมกัน อย่าคิดไปเองว่ามัน จะใช้งานได้เสมอไป Canonical ระบุว่าตัวติดตั้ง Ubuntu แบบมีคำแนะนำไม่สามารถตรวจสอบการติดตั้ง Windows ที่เข้ารหัสได้อย่างน่าเชื่อถือเพื่อติดตั้งควบคู่กันไป สำหรับขั้นตอนการติดตั้งบนดิสก์ที่ใช้ร่วมกันตามที่ระบุไว้ ให้ถอดรหัส Windows ทั้งหมด ติดตั้ง Ubuntu จากนั้นจึงตัดสินใจว่า Windows รุ่นใดและอุปกรณ์ของคุณสามารถเปิดใช้งานการเข้ารหัสได้อีกครั้งหรือไม่ การเข้ารหัสใหม่ไม่ได้รับการรับประกันในทุกการกำหนดค่า โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับ
BitLocker ระหว่างการติดตั้ง Ubuntu จาก Canonical
สถานการณ์ เส้นทางการติดตั้งที่แนะนำ ผลกระทบของ BitLocker
มีฮาร์ดไดรฟ์ภายในสองตัว และสามารถเพิ่มฮาร์ดไดรฟ์ตัวที่สองได้ ติดตั้ง Ubuntu เฉพาะในไดรฟ์ตัวที่สองเท่านั้น โปรดตรวจสอบรุ่นและขนาดความจุของดิสก์ก่อนอนุมัติการเปลี่ยนแปลง ไดรฟ์ C: ของ Windows สามารถคงการเข้ารหัสไว้ได้
ไดรฟ์ภายในหนึ่งตัวที่ Windows และ Ubuntu ต้องใช้ร่วมกัน สำรองข้อมูล ถอดรหัส Windows สร้างพื้นที่ว่าง และใช้ตัวเลือกคำแนะนำสำหรับเวอร์ชัน 24.04 เมื่อมีให้เลือก BitLocker ถูกปิดใช้งานชั่วคราว โปรดตรวจสอบว่าสามารถเปิดใช้งานอีกครั้งได้หรือไม่หลังจากนี้
ห้ามปิดระบบจัดการงานหรือระบบเข้ารหัสโดยเด็ดขาด ขออนุมัติจากฝ่ายไอทีและขอดิสก์ที่ได้รับอนุมัติแยกต่างหาก หรือใช้เครื่องเสมือน/WSL แทน ห้ามฝ่าฝืนนโยบายการเข้ารหัสขององค์กร
คุณควรตรวจสอบอะไรบ้างก่อนเปลี่ยนฮาร์ดดิสก์?
1. ค้นหาคีย์กู้คืนและตรวจสอบสถานะการเข้ารหัส
ใน Windows 11 ให้เปิดการตั้งค่า > ความเป็นส่วนตัวและความปลอดภัย > การเข้ารหัสอุปกรณ์ หากมีรายการนั้นอยู่ Windows Home สามารถใช้การเข้ารหัสอุปกรณ์บนฮาร์ดแวร์ที่รองรับ ในขณะที่การจัดการการเข้ารหัสไดรฟ์ BitLocker มีให้ใช้งานในเวอร์ชัน Pro, Enterprise และ Education ค้นหาจัดการ BitLocker หากมีแผงควบคุมแบบคลาสสิก สังเกตว่าไดรฟ์ใดบ้างที่ถูกเข้ารหัส
สำรองรหัสกู้คืน 48 หลักไว้ ในที่ที่สามารถเข้าถึงได้โดยไม่ต้องบูตเครื่องพีซีนี้ สำหรับอุปกรณ์ส่วนบุคคลหลายๆ เครื่อง ไมโครซอฟต์จะให้สิทธิ์การเข้าถึงรหัสกู้คืนผ่านบัญชีไมโครซอฟต์ที่เชื่อมโยงกับคอมพิวเตอร์นั้น อุปกรณ์ในที่ทำงานหรือโรงเรียนอาจจัดเก็บรหัสไว้กับองค์กร ตรวจสอบรหัสกู้คืนที่แสดงบนหน้าจอกู้คืนให้ตรงกับบันทึกรหัสที่บันทึกไว้ ทำตาม
คำแนะนำของไมโครซอฟต์ในการค้นหารหัสกู้คืน BitLocker อย่าดำเนินการต่อหากคุณไม่สามารถกู้คืนรหัสได้
การตั้งค่าการเข้ารหัสอุปกรณ์ของ Windows 11 จะแสดงว่าเปิดใช้งานการเข้ารหัสแล้ว และมีลิงก์ไปยังข้อมูลรหัสกู้คืน โปรดตรวจสอบสถานะระบบของคุณเองและบันทึกรหัสกู้คืนที่ถูกต้องก่อนที่จะเปลี่ยนการตั้งค่าการบูต
2. สำรองไฟล์และระบุไดรฟ์ทางกายภาพ
คัดลอกไฟล์สำคัญของ Windows ไปยังที่เก็บข้อมูลภายนอก และตรวจสอบว่าคุณสามารถเปิดไฟล์เหล่านั้นได้หรือไม่ รหัสกู้คืนใช้สำหรับปลดล็อกไดรฟ์ที่เข้ารหัส แต่จะไม่สามารถทดแทนข้อมูลสำรองของไฟล์ของคุณได้ โปรดเตรียมสื่อกู้คืนสำหรับ Windows และที่ชาร์จที่ใช้งานได้ไว้ให้พร้อม
เปิดโปรแกรมจัดการดิสก์ (กดWindows + R แล้วกด Enter diskmgmt.msc) จดหมายเลขดิสก์ของ Windows ความจุ พาร์ติชั่นระบบ EFI ไดรฟ์ C: และพาร์ติชั่นกู้คืน หากคุณมีไดรฟ์จริงสองตัว ให้ระบุไดรฟ์ตัวที่สองด้วยความจุและรุ่น หมายเลขดิสก์และชื่อใน Linux /dev/nvme0n1อาจเปลี่ยนแปลงได้ โปรดตรวจสอบอุปกรณ์จริงในระหว่างการติดตั้ง
สำหรับวิธีการใช้ดิสก์ร่วมกัน ควร จัดสรรพื้นที่อย่างน้อย25 GB ตามที่ตัวติดตั้ง Ubuntu กำหนดไว้ การจัดสรรพื้นที่ประมาณ 50-80 GB หรือมากกว่านั้น เป็นคำแนะนำในการวางแผนที่เหมาะสมสำหรับแอปพลิเคชันและไฟล์ส่วนตัว ไม่ใช่ข้อกำหนดของ Canonical และควรเว้นพื้นที่ว่างบน Windows ให้เพียงพอสำหรับการอัปเดตด้วย
โปรแกรมจัดการดิสก์จะแยกแยะไดรฟ์ระบบปฏิบัติการ Windows, พาร์ติชั่น EFI และพาร์ติชั่นกู้คืน รวมถึงพื้นที่ที่ไม่ได้จัดสรร ควรระบุไดรฟ์ทางกายภาพที่ถูกต้องแทนที่จะพึ่งพาเพียงแค่ตัวอักษรไดรฟ์เท่านั้น
3. คอมพิวเตอร์ของคุณใช้ UEFI และ Secure Boot หรือไม่?
ใน Windows ให้เรียกใช้msinfo32และตรวจสอบโหมด BIOS การติดตั้ง Windows 11 รุ่นใหม่ๆ โดยปกติจะใช้ UEFI ร่วมกับ GUID Partition Table (GPT) บูต USB Ubuntu ในโหมด UEFI เช่นกัน การผสมผสานโหมดบูต UEFI และโหมดบูตแบบดั้งเดิมจะทำให้การบูตแบบสองระบบซับซ้อนขึ้น
โดยปกติแล้วไม่มีเหตุผลใดที่จะต้องปิดใช้งาน Secure Boot เพียงเพื่อติดตั้ง Ubuntu 24.04 การปิด Secure Boot การล้าง TPM หรือการเปลี่ยนโหมดการจัดเก็บข้อมูลเฟิร์มแวร์อาจทำให้เกิดการกู้คืนหรือป้องกันไม่ให้ Windows เริ่มทำงาน หาก Ubuntu รายงานปัญหาเกี่ยวกับที่เก็บข้อมูล Intel RST ให้หยุดและศึกษาเอกสารประกอบตัวควบคุมการจัดเก็บข้อมูลที่เกี่ยวข้องของ Ubuntu ก่อนที่จะเปลี่ยนแปลงการตั้งค่าเฟิร์มแวร์
การเริ่มต้นระบบอย่างรวดเร็วของ Windows ก็ใช้รูปแบบหนึ่งของการจำศีลเช่นกัน ดังที่อธิบายไว้ใน
เอกสารเกี่ยวกับสถานะพลังงานของระบบ ของ Microsoft เพื่อการเข้าถึงระบบไฟล์ Windows ที่ใช้ร่วมกันได้อย่างน่าเชื่อถือ ควรหลีกเลี่ยงการเมานต์ไดรฟ์ Windows ที่อยู่ในสถานะจำศีลเพื่อเขียนข้อมูลจาก Ubuntu การรีสตาร์ท Windows ตามปกติจะทำการปิดระบบอย่างสมบูรณ์มากกว่าการปิดระบบด้วยการเริ่มต้นระบบอย่างรวดเร็ว และการปิดระบบอย่างสมบูรณ์โดยระบุอย่างชัดเจนนั้นเหมาะสมกว่าเมื่อทำงานข้ามระบบปฏิบัติการ
วิธีการเตรียมพาร์ติชั่น Windows บนพีซีที่มีฮาร์ดดิสก์เพียงตัวเดียวทำอย่างไร?
4. ปิด BitLocker และรอจนกว่าการถอดรหัสจะเสร็จสมบูรณ์
ทำตามขั้นตอนนี้เฉพาะสำหรับเส้นทางดิสก์ที่ใช้ร่วมกันเท่านั้น ใน Windows ให้เลือกปิด BitLocker สำหรับไดรฟ์ระบบปฏิบัติการ หรือปิดการเข้ารหัสอุปกรณ์ หากมีตัวเลือกนั้นให้เลือก ยืนยันคำขอการถอดรหัสและเปิดเครื่องพีซีไว้ขณะที่ดำเนินการ อย่าเลือกเฉพาะ " ระงับการป้องกัน" เท่านั้น : Microsoft ระบุว่าการระงับจะทำให้ข้อมูลยังคงถูกเข้ารหัสและจัดเก็บคีย์ที่ถอดรหัสได้ชั่วคราว ซึ่งไม่ตรงตามข้อกำหนดเบื้องต้นที่ Canonical ได้ระบุไว้
อย่าขัดจังหวะกระบวนการบูตตัวติดตั้ง หากคุณเห็นข้อความBitLocker กำลังรอการเปิดใช้งาน ให้ทำตามคำแนะนำพิเศษของ Canonical แทนที่จะคิดว่าดิสก์ไม่ได้เข้ารหัส การกำหนดค่าเช่นนั้นอาจยังคงบล็อกตัวติดตั้ง Ubuntu ได้ นอกจากนี้ ให้ตรวจสอบล่วงหน้าด้วยว่า Windows รุ่นของคุณอนุญาตให้คุณเปิดใช้งานการเข้ารหัสอีกครั้งหรือไม่ Canonical เตือนเป็นพิเศษว่า Windows บางเวอร์ชันอาจไม่อนุญาต โปรดดู
ขั้นตอนของ Ubuntu 24.04 สำหรับการปิด BitLocker และ การเปรียบเทียบระหว่างการระงับและการถอดรหัส ของMicrosoft
แผงควบคุม BitLocker แยกความแตกต่างระหว่างการระงับการป้องกันและการปิด BitLocker สำหรับเวิร์กโฟลว์แนะนำของ Canonical บนไดรฟ์เดียวกัน ให้เลือกการถอดรหัสแบบเต็มรูปแบบแทนที่จะระงับการป้องกันเพียงอย่างเดียว
Windows จะแสดงความคืบหน้าการถอดรหัสขณะที่กำลังปิด BitLocker รอจนกว่าการดำเนินการจะเสร็จสิ้นและดิสก์ได้รับการถอดรหัสอย่างสมบูรณ์ก่อนที่จะแบ่งพาร์ติชั่นใหม่
5. ย่อขนาดไดรฟ์ C: ใน Windows โดยเว้นพื้นที่ว่างไว้
เมื่อการถอดรหัสเสร็จสิ้น ให้รีสตาร์ทเข้าสู่ Windows และตรวจสอบว่าข้อมูลของคุณสามารถเข้าถึงได้ จากนั้นเปิด Disk Management อีกครั้ง คลิกขวาที่ไดรฟ์C: แล้วเลือกShrink Volume ป้อนจำนวนพื้นที่ที่คุณต้องการสงวนไว้สำหรับ Ubuntu ตัวอย่างเช่น การขอลดขนาดประมาณ60,000 MB จะสร้างพื้นที่ว่างประมาณ 60 GB ตัวเลขนี้เป็นเพียงตัวอย่าง ไม่ใช่จำนวนที่รับประกันได้ว่าพีซีทุกเครื่องจะสามารถเพิ่มพื้นที่ว่างได้
ปล่อยพื้นที่ที่เหลือไว้เป็น"ไม่ได้จัดสรร " อย่าสร้างวอลุ่ม NTFS ที่นั่น อย่าลบพาร์ติชั่นระบบ EFI อย่าลบพาร์ติชั่นกู้คืนของ Windows หรือฟอร์แมตไดรฟ์ C: หาก Windows มีพื้นที่สำหรับลดขนาดดิสก์ไม่เพียงพอ ให้หยุดและแก้ไขข้อจำกัดพื้นที่ดิสก์ของ Windows แทนที่จะบังคับให้โปรแกรมแก้ไขพาร์ติชั่นของ Linux ย้ายโครงสร้าง Windows ที่ได้รับการป้องกัน
เอกสารการจัดการดิสก์ ของ Microsoft อธิบายถึงคุณสมบัติการลดขนาดดิสก์ในตัว
จะติดตั้ง Ubuntu 24.04 โดยไม่เขียนทับระบบปฏิบัติการ Windows ได้อย่างไร?
6. เขียนโปรแกรมติดตั้ง Ubuntu ลงในไดรฟ์ USB
ดาวน์โหลด ไฟล์ ISO ของ Ubuntu 24.04 LTS จาก Canonical แล้วใช้โปรแกรมสร้างอิมเมจ USB ที่เหมาะสม เช่น Rufus เพื่อสร้างตัวติดตั้งที่สามารถบูตได้ Canonical แนะนำให้ใช้ ไดรฟ์ USB ขนาด 8 GB ขึ้นไป การคัดลอกไฟล์ ISO ไปยังโฟลเดอร์ USB ทั่วไปนั้นไม่เพียงพอ และการสร้างไดรฟ์ที่สามารถบูตได้จะลบเนื้อหาที่มีอยู่ทั้งหมด
บนคอมพิวเตอร์ Windows 11 UEFI/GPT ทั่วไป Rufus ควรใช้การตั้งค่าที่เข้ากันได้กับ UEFI ตามปกติ ตรวจสอบ การเลือก อุปกรณ์ USB อีกครั้งก่อนเริ่มต้น ดูคำแนะนำการสร้าง USB บูตได้ สำหรับUbuntu 24.04 จาก Canonical
Rufus แสดงไฟล์ ISO ของ Ubuntu Desktop, ไดรฟ์ USB ที่เลือก, รูปแบบพาร์ติชั่น GPT และระบบเป้าหมาย UEFI โดยอุปกรณ์ USB ที่แสดงอยู่นั้นคือไดรฟ์ที่จะถูกเขียนทับ
7. บูต USB ในโหมด UEFI และตรวจสอบ Live Session
รีสตาร์ทเครื่องและเปิดเมนูบูตเฟิร์มแวร์แบบครั้งเดียว ปุ่มที่ใช้จะแตกต่างกันไปตามผู้ผลิต โดย ทั่วไปอาจเป็น F12 , Esc , F10 และF2 เลือกตัวเลือก USB ที่ระบุว่าUEFI หากมีหลายเวอร์ชันแสดงขึ้น เลือก " ลองใช้ Ubuntu" เมื่อมีให้เลือก จากนั้นตรวจสอบการตรวจจับ Wi-Fi, คีย์บอร์ด, จอแสดงผล และอุปกรณ์จัดเก็บข้อมูลก่อนทำการติดตั้ง
การทดสอบความเข้ากันได้แบบเรียลไทม์นั้นมีประโยชน์ แต่ก็ไม่ได้รับประกันว่าไดรเวอร์ทุกตัวหรือการทำงานร่วมกับดิสก์ที่เข้ารหัสจะทำงานได้หลังจากการติดตั้ง หากโปรแกรมติดตั้งไม่สามารถมองเห็นไดรฟ์ตัวที่สองที่คุณต้องการ หรือแสดงคำเตือนเกี่ยวกับตัวควบคุมการจัดเก็บข้อมูล ให้หยุดการติดตั้งแทนที่จะพยายามเดาว่าการเปลี่ยนแปลงเฟิร์มแวร์เป็นสาเหตุหรือไม่
ตัวเลือกการบูตเฟิร์มแวร์จะไฮไลต์อุปกรณ์ USB UEFI ซึ่งแยกต่างหากจากตัวจัดการการบูตของ Windows ให้ใช้ปุ่มเมนูบูตและชื่ออุปกรณ์ที่ผู้ผลิตคอมพิวเตอร์ของคุณระบุมาอย่างถูกต้อง
8. เลือกดิสก์เป้าหมายและตรวจสอบการเปลี่ยนแปลงพาร์ติชั่นทั้งหมด
ในโปรแกรมติดตั้ง Ubuntu Desktop ให้เลือกเส้นทางการติดตั้งแบบโต้ตอบและดำเนินการต่อที่การตั้งค่าดิสก์ สำหรับไดรฟ์เดียวที่ถอดรหัสเสร็จสมบูรณ์แล้ว ให้ใช้ " ติดตั้ง Ubuntu ควบคู่ไปด้วย" เมื่อโปรแกรมติดตั้งตรวจพบ Windows และเสนอตัวเลือกนั้น ตรวจสอบการแบ่งพื้นที่ที่เสนอและใช้พื้นที่ที่คุณตั้งใจจัดเตรียมไว้ หากเค้าโครงที่ตรวจพบไม่ชัดเจน ให้ยกเลิกและกลับไปยัง Windows
สำหรับไดรฟ์ทางกายภาพสองตัว ให้เลือกดิสก์ตัวที่สองที่ต้องการ Canonical ระบุว่าการใช้ " ลบดิสก์และติดตั้ง Ubuntu บนไดรฟ์อื่น" เป็นอีกทางเลือกหนึ่ง แต่การทำเช่นนั้นจะลบข้อมูล ใน ไดรฟ์ที่เลือกทั้งหมด ควรเลือกวิธีนี้เฉพาะเมื่อไดรฟ์ตัวที่สองไม่มีข้อมูลที่คุณต้องการ และคุณได้ตรวจสอบรุ่นและขนาดของไดรฟ์นั้นเรียบร้อยแล้ว หากต้องการเก็บรักษาข้อมูลในดิสก์นั้น ผู้ใช้ที่มีความเชี่ยวชาญจะต้องวางแผนการแบ่งพาร์ติชั่นด้วยตนเอง ห้ามเลือกตัวเลือกการลบในไดรฟ์ Windows เด็ดขาด
การแบ่งพาร์ติชั่นด้วยตนเองเหมาะสำหรับผู้ใช้ขั้นสูง หากจำเป็น ให้ตรวจสอบพาร์ติชั่นระบบ EFI และพาร์ติชั่นกู้คืน Windows ที่มีอยู่ หลีกเลี่ยงการฟอร์แมตพาร์ติชั่นเหล่านั้น และกำหนดระบบไฟล์ Linux เฉพาะในพื้นที่ว่างหรือดิสก์ Linux ที่ต้องการเท่านั้น โครงสร้างเฟิร์มแวร์แตกต่างกัน ดังนั้นอย่าคาดเดาหมายเลขพาร์ติชั่น EFI หรือชื่ออุปกรณ์ที่ตายตัว คู่มือ การติดตั้ง Ubuntu 24.04 /dev/nvme...ของ Canonical
จะอธิบายตัวเลือกต่างๆ และข้อจำกัดของการตั้งค่าดิสก์ด้วยตนเอง
ตัวเลือกการตั้งค่าดิสก์จะแตกต่างจากการติดตั้งควบคู่ไปกับ Windows โดยมีตัวเลือกการลบข้อมูลแบบทำลายล้าง ข้อความบนหน้าจอจะแตกต่างกันไปใน Ubuntu 24.04 แต่ละเวอร์ชัน คำเตือน BitLocker หมายความว่าคุณต้องตรวจสอบดิสก์หรือสถานะการถอดรหัสใหม่ ไม่ใช่การข้ามคำเตือนนั้น
9. เสร็จสิ้นการติดตั้งและเริ่มใช้งานระบบปฏิบัติการทั้งสองระบบ
ตรวจสอบสรุปการติดตั้งขั้นสุดท้ายและยืนยันว่าพาร์ติชั่นระบบปฏิบัติการ Windows และพาร์ติชั่นการกู้คืนไม่ได้ถูกทำเครื่องหมายสำหรับการลบหรือฟอร์แมต เลือกชื่อผู้ใช้และรหัสผ่าน Ubuntu ทำการติดตั้งให้เสร็จสมบูรณ์ และถอด USB ออกเมื่อได้รับแจ้ง ขึ้นอยู่กับเฟิร์มแวร์ เมนู GRUB อาจแสดงUbuntu และWindows Boot Manager หรือคุณอาจต้องเลือก OS โดยใช้เมนูบูตแบบครั้งเดียวของเฟิร์มแวร์
ขั้นแรก ให้บูต Ubuntu และตรวจสอบว่าไดเร็กทอรีโฮม อินเทอร์เน็ต และพื้นที่จัดเก็บข้อมูลใช้งานได้ จากนั้นบูต Windows เส้นทางการบูตที่เปลี่ยนไปอาจทำให้เกิดการกู้คืน BitLocker แม้ว่าไดรฟ์ Windows ที่เข้ารหัสจะไม่เคยถูกเขียนทับก็ตาม หากได้รับแจ้ง ให้ป้อนรหัสกู้คืน 48 หลักที่คุณบันทึกไว้ ตรวจสอบว่า Windows เริ่มทำงาน และเก็บรหัสไว้เพื่อใช้ในอนาคตหากมีการเปลี่ยนแปลงเฟิร์มแวร์หรือบูตโหลดเดอร์
เมนูบูต GRUB สามารถแสดงตัวเลือกการบูตของ Ubuntu และ Windows ได้ บางระบบ UEFI อาจใช้ตัวเลือกการบูตของตนเองแทน และรายการที่แสดงจะขึ้นอยู่กับการติดตั้งที่เสร็จสมบูรณ์
คุณควรเปิดใช้งาน BitLocker อีกครั้งหลังจากติดตั้งระบบบนดิสก์ที่ใช้ร่วมกันหรือไม่?
เฉพาะในกรณีที่ Windows รองรับวิธีการดังกล่าวเท่านั้น กลับไปที่ Windows ตรวจสอบการติดตั้ง เปิดการตั้งค่าการเข้ารหัสที่เหมาะสมสำหรับเวอร์ชันของคุณ และยืนยันว่าสามารถเปิดใช้งาน BitLocker หรือ Device Encryption ได้หรือไม่ หากมี ให้เปิดใช้งานการป้องกัน รอให้การเข้ารหัสเสร็จสิ้น และบันทึก ข้อมูลการกู้คืน ใหม่/ปัจจุบัน เก็บ Ubuntu แยกต่างหากจากไดรฟ์ข้อมูลที่เข้ารหัสของ Windows และทดสอบการเริ่มต้น Windows อีกครั้งหลังจากที่การเข้ารหัสเสร็จสิ้น
อย่าคิดว่าเพราะ BitLocker เคยใช้งานได้ก่อนการติดตั้ง Ubuntu แล้วมันจะเปิดใช้งานโดยอัตโนมัติหลังจากนั้น รุ่นของ Windows นโยบายขององค์กร ข้อกำหนดของฮาร์ดแวร์ และการกำหนดค่าบัญชี ล้วนส่งผลต่อความพร้อมใช้งาน ในกรณีที่ไดรฟ์สองตัวไม่เคยปิด BitLocker มาก่อน ให้ตรวจสอบสถานะของมันแทนที่จะปิดหรือเปิดใช้งานโดยไม่จำเป็น
สำหรับเทอร์มินัล Windows ที่เปิดด้วยสิทธิ์ผู้ดูแลระบบmanage-bde -status C:จะแสดงเปอร์เซ็นต์การแปลงและสถานะการป้องกัน ไดรฟ์ C: ที่ได้รับการป้องกันและเข้ารหัสอย่างสมบูรณ์ควรแสดงว่าการเข้ารหัสเสร็จสมบูรณ์และการป้องกันเปิดอยู่ หากผลลัพธ์แตกต่างกัน ให้ตรวจสอบก่อนที่จะถือว่าข้อมูล Windows ของคุณได้รับการเข้ารหัสแล้ว Microsoft อธิบายฟิลด์เหล่านี้ไว้ใน
เอกสารอ้างอิงสถานะ manage-bde ของ ตน
จะทำอย่างไรหาก Windows บูตเข้าสู่หน้าจอการกู้คืน BitLocker?
ใช้คีย์ที่บันทึกไว้ซึ่งมี ID ตรงกับข้อความแจ้งเตือนการกู้คืน เหตุการณ์นี้อาจเกิดขึ้นหลังจากมีการเปลี่ยนแปลงเส้นทางการบูต EFI, Secure Boot, เฟิร์มแวร์ หรือสภาพแวดล้อมการบูตที่วัดได้ของ TPM นี่ไม่ได้หมายความว่า Ubuntu ลบไฟล์ Windows จริงๆ เมื่อ Windows เริ่มทำงานแล้ว ให้ตรวจสอบสถานะของไดรฟ์ระบบและตรวจสอบข้อความแจ้งเตือนที่เกิดขึ้นซ้ำๆ ก่อนที่จะเปลี่ยนการตั้งค่าการบูตอีกครั้ง
หาก Ubuntu เริ่มทำงานได้ แต่ Windows ไม่ปรากฏใน GRUB ให้ตรวจสอบเมนูบูตครั้งเดียวของเฟิร์มแวร์เพื่อหาWindows Boot Manager การที่รายการ GRUB หายไปนั้นแตกต่างจากการที่พาร์ติชั่น Windows หายไป หลีกเลี่ยงการเรียกใช้คำสั่งซ่อมแซมการบูตแบบสุ่ม หรือการสร้างพาร์ติชั่น EFI ใหม่โดยไม่ตรวจสอบเค้าโครงของอุปกรณ์ก่อน หากระบบปฏิบัติการทั้งสองไม่สามารถบูตได้ตามปกติ ให้ใช้สื่อการกู้คืนและข้อมูลสำรองของคุณ ให้ความสำคัญกับการกู้คืนข้อมูลมากกว่าการทดลองบูตโหลดเดอร์
หาก Ubuntu ขอรหัสผ่านปลดล็อกดิสก์ รหัสผ่านนั้นจะแตกต่างจากรหัสกู้คืนของ Windows การเข้ารหัส LUKS ที่เป็นตัวเลือกเสริมของ Ubuntu และการเข้ารหัสแบบทดลองที่ใช้ TPM มีข้อกำหนดเบื้องต้นและกลไกการกู้คืนของตนเอง เอกสารของ Canonical อธิบายถึง
ตัวเลือกการเข้ารหัสดิสก์ขั้นสูง และข้อจำกัดของการเข้ารหัสที่ใช้ TPM อย่าคิดว่าการตั้งค่า Ubuntu ที่เข้ารหัสจะรวมอยู่ในการติดตั้งแบบปกติโดยอัตโนมัติ
จะตรวจสอบได้อย่างไรว่าการตั้งค่า Dual-Boot เสร็จสมบูรณ์แล้ว?
Windows: เริ่มทำงาน ไฟล์ที่มีอยู่เปิดได้ Windows Update ทำงานได้ และ BitLocker แสดงสถานะการป้องกันที่คุณต้องการจริง ๆ
Ubuntu: สามารถเริ่มต้นทำงานได้เอง มีระบบไฟล์เป็นของตัวเอง และฮาร์ดแวร์ที่สำคัญ เช่น Wi-Fi เสียง และกราฟิก ก็ใช้งานได้
ตัวเลือกการบูต: สามารถเข้าถึงรายการระบบปฏิบัติการทั้งสองได้ผ่านทาง GRUB หรือเมนูบูต UEFI โดยไม่ต้องเปลี่ยนโหมดตัวควบคุมการจัดเก็บข้อมูล
การกู้คืน: รหัสกู้คืน Windows ปัจจุบันจะถูกจัดเก็บแยกต่างหากจากเครื่อง และข้อมูลรับรองการเข้ารหัสดิสก์ของ Ubuntu ก็ได้รับการสำรองข้อมูลไว้เช่นกัน
การแบ่งพาร์ติชั่น: ไดรฟ์ C: ของ Windows, EFI และพื้นที่กู้คืนจะยังคงอยู่เหมือนเดิม ส่วน Ubuntu จะใช้พื้นที่ดิสก์ตามที่กำหนดไว้หรือพื้นที่ว่างเท่านั้น
หากการตรวจสอบแม้เพียงข้อเดียวล้มเหลว ให้หยุดการเปลี่ยนแปลงพาร์ติชั่นหรือการตั้งค่าเฟิร์มแวร์ และวินิจฉัยความล้มเหลวเฉพาะนั้น สถานะสุดท้ายที่เชื่อถือได้ไม่ใช่เพียงแค่การเข้าถึงเดสก์ท็อป Ubuntu เพียงครั้งเดียว แต่หมายถึงความสามารถในการรีบูตเข้าสู่ระบบใดระบบหนึ่ง รักษาการเข้ารหัสที่ตั้งใจไว้ และกู้คืนการเข้าถึงได้หากลำดับการบูตเปลี่ยนแปลง
เอกสารอ้างอิงอย่างเป็นทางการ
คู่มือนี้อ้างอิงจาก
บทช่วยสอนการติดตั้ง Ubuntu 24.04 LTS บนเดสก์ท็อป ของ Canonical , เอกสารอ้างอิงตัวติดตั้ง BitLocker และคำแนะนำการถอดรหัสของ Windows ; และจาก คำแนะนำเกี่ยวกับรหัสกู้คืน ของ Microsoft , เอกสารการเข้ารหัสอุปกรณ์ , คำแนะนำการจัดการดิสก์ และ คำถามที่พบบ่อยเกี่ยวกับ BitLocker อินเทอร์เฟซ คุณสมบัติการเข้ารหัสของ Windows ที่ใช้งานได้ และการควบคุมเฟิร์มแวร์อาจแตกต่างกันไปตามรุ่น ผู้ผลิตอุปกรณ์ และการอัปเดตซอฟต์แวร์ในภายหลัง