图解Windows10+优麒麟双系统安装

为防止超速翻车,建议通读全文后再进行操作。

(此处双系统以 Windows 10+优麒麟 20.04 LTS Pro 为例,其他版本的系统仅供参考)

01

安装前的准备

四小步

第一步:查看电脑基础信息

按”win+r”快捷键回车确认,输入”msinfo32″,回车,出现系统信息界面,可查看 BIOS 模式:

BIOS 有多种模式,此教程以 UEFI 模式为例;

第二步:下载优麒麟镜像

官网下载:(www.ubuntukylin.com/downloads/)

页面下方还有多个开源镜像站下载途径可供选择;

注:下载完成后,为确认优麒麟系统镜像的完整性,可以使用 MD5 校验工具(网页搜索下载即可)验证 MD5 值与官网的是否一致。

第三步:准备一个 U 盘

打开冰箱门,拿出一个新鲜的U盘(或移动硬盘、DVD,此处以 U 盘为例)插在电脑上

要求:U 盘内存大于 4G;

第四步:制作启动盘

此处推荐 Ventoy,下载链接:https://www.lanzoui.com/b01bd54gb

选择结尾为 windows.zip 的最新版本进行下载解压,接着进入解压目录,双击运行 Ventoy2Disk.exe。

运行界面如下图所示:

① 是插入的 U 盘信息;

② 是此 Ventoy 的版本信息;

③ 是 U 盘内的 Ventoy 版本信息(没有安装 Ventoy 的显示为空);

④ 是安装选项,点击安装,就可以将 Ventoy 安装进对应的 U 盘里;

注:此处安装会提示是否格式化,也就是清空 U 盘内的所有数据,请提前将 U 盘原有数据备份。

安装完成后,设备内部 Ventoy 的版本信息就会显示出来,若内部版本低于安装包版本我们可以点击下方的“升级”选择进行升级。

注:升级操作是安全的,不会让 U 盘里已有的镜像文件丢失。

Ventoy 安装成功后,将优麒麟系统的镜像文件复制进到 U 盘,如下图:

此时 U 盘启动盘已经制作完成。以下为启动界面展示图:

02

安装进行时

三大步

第一步:关闭快速启动

如果不关掉可能会存在无法进入 BIOS 的情况

选择“控制面板–硬件和声音–电源选项–选择电源按钮的功能–更改当前不可用的设置”,在关机设置栏下找到“启动快速启动”,取消勾选,然后点击“保存修改”;

第二步:进行磁盘分区

磁盘分区是为了给优麒麟操作系统分配空间,默认选择分区尾部的磁盘(考虑到机械硬盘的读写特性,尽可能切靠前的分区)

首先需要在 Win10 上创建空白磁盘分区,选择“此电脑”–右键点击“管理”。

进入“计算机管理”页,点击“存储>磁盘管理”,选择要分割的磁盘空间,右键点击该磁盘,选择“压缩卷”。

此时会弹出压缩窗口,输入压缩空间量的大小,此处展示约分配 135G (空间分配建议最低不少于 30 G,如果大小不够可以重新分配一下磁盘空间,确保分区空余空间充足,原分区的大小也足够使用)。确认压缩空间量后点击“压缩”。

注:1G=1024MB,为方便计算,可以估算成 1G=1000MB。

压缩结束后,会多出一块可用空间,磁盘分区到此结束。

第三步:正式安装

插入制作好的 U 盘启动盘,重启电脑,在开机时按“F2”进入 BIOS 系统,然后在奇奇的带领下,一步步完成双系统的安装吧~

注:根据不同机型进入 BIOS 系统的快捷键有所不同,请根据自身机型搜索对应的快捷键进行操作。

首先关闭安全启动,通过左右方向键进入“Security”界面,按上下方向键移动到“Secure Boot”选项,回车进入修改状态,按上下键选择“Disabled”,回车确认。

接着通过左右方向键进入“Boot”界面,按上下方向键选择“Boot Option #1”选项卡,回车。选择启动方式为从 USB 启动,即选中自己的 U 盘,回车。

之后通过左右方向键进入“Save & Exit”界面,选择“Save Changes and Exit”,回车。在弹出的选择框里选择“Yes”,回车。

现在电脑开始重新启动,然后你会看到优麒麟开源操作系统安装的准备界面:

稍作等待,进入优麒麟新版安装界面,双击“安装 Kylin”。如下图:

接下来进入安装配置页面–选择语言、时区以及设置用户信息,大家根据自身情况进行设置哦。

直到出现选择安装方式界面,选择“自定义安装”。

注:记住我们是安装双系统,不要点击快速安装,否则有丢失数据的风险!

之后进到分区页面,如下图:

可以看到,系统已经存在 Windows 系统,“空闲”对应的就是我们刚刚压缩出来的空闲分区。 因为我们是安装双系统,所以接下来我们要做的就是将优麒麟系统安装在这个空闲分区内。

选中“空闲”分区–点击最右侧的“添加”按钮,进入新建分区页面。

首先添加根分区,奇奇在此处分配的大小是 80G,大家可以根据自身需求进行分配,但一定要确保之后有充足的空间可供使用,如下图:

由于 Windows 系统已经存在 EFI 引导分区了,所以我们再次不用添加 EFI 引导分区。

之后,添加 data 和 backup 分区,作为数据分区和备份还原分区,此处分别分配 20G。

全部分配完成后点击“下一步”,开始安装优麒麟开源操作系统。

等待安装完成,点击“现在重启”。

重启后便会出现选择系统界面,如下图:

通过上下键选择我们想要进入的系统,回车。到此,双系统已经安装好啦。

怎么样,你安装成功了吗?

03

常见问题解决方案

希望你用不到

Q:如果双系统安装完成后没有启动项选择界面,该怎么解决?

A:可能是启动项出现问题,可以下载安装用 EasyBCD 软件修复启动项。

Q:配置完分区后提示没有根分区、EFI分区、数据备份或还原分区,该怎么办?

A:根分区对应的是“/”,EFI 分区需要在分区时将“用于”类型改为 EFI,数据备份分区对应的是“/data”,还原分区对应的是“/backup”,请根据提示查找对应的分区是否创建。

Q:配置完分区提示“只能存在一个 EFI 分区”,该怎么办?

A:应该是已有的 Windows 系统也存在 EFI 分区,我们需要把自己添加的 EFI 分区进行删除。

Q:笔记本安装完双系统之后,进入 Windows 系统出现花屏,该怎么办?

A:笔记本只有集显,在系统启动时会先加载优麒麟的显卡驱动以用来加载选择系统的界面,致使在选择进入Windows时出现花屏情况
解决办法:首先,进入优麒麟系统中,打开 /etc/default/grub:
将如下语句取消注释即可(删掉 #)。
# Uncomment to disable graphical terminal (grub-pc only)
# GRUB_TERMINAL=console

Q:使用 USB 启动盘安装时,出现”try ubuntu kylin without installation”或“install ubuntu kylin”,Enter 选择“安装”后,显示器黑屏无任何显示,该怎么办?

A:

方法一:显示黑屏,可能是显卡显示的支持有问题,尝试手动修复。

移动光标到”install ubuntu kylin” , 按”e”进入编辑模式,进入命令行模式,

找到”quite splash”然后去掉”—“后,添加“nomodeset”,按  F10 安装。

注:依照不同显卡进行不同显卡驱动选项的添加,此处使用的是Nvidia显卡,添加 nomodeset。

方法二:移动光标到“Try Ubuntu Kylin without installing(safe graphics)”进入安全试用界面尝试使用。

Q:系统安装完成之后,提示未检测到无线网卡,该怎么办?

A:重启,然后在 grub 界面选择高级选项,选择低版本内核,回车,查看网络是否正常:

04

结语

投个票吧投个票吧

如果有什么看不懂的地方,或者在安装过程中出现了文章中未提及的问题,欢迎小伙伴们加入交流群一起探讨,群里不仅有 Linux 忠实爱好者,还有不定时的惊喜福利等你哦~!

扫一扫添加小优微信拉你进群:

铁证如山!微软秘密监控每一台Windows PC:全网用户都在裸奔

铁证如山!微软秘密监控每一台Windows PC:全网用户都在裸奔

快科技7月24日消息,近日美国的一起案件意外曝光了微软一项从未公开说明的追踪机制:Global Device Identifier(GDID),这是一种绑定在每台Windows设备上的持久标识符,全球约16亿台PC无一例外。

GDID首次公开亮相

GDID公开浮出水面源于一起黑客案件,19岁的美爱双重国籍公民Peter Stokes今年4月在赫尔辛基机场被国际刑警红色通缉令逮捕,6月引渡至芝加哥出庭。

他被指控参与黑客组织Scattered Spider,该组织涉嫌参与超过100起网络入侵事件。2025年5月,该组织入侵一家奢侈品珠宝零售商,攻击者冒充员工致电帮助台,通过社会工程学手段重置凭证和多重认证,窃取至少77 GB数据并勒索约800万美元加密货币。

Stokes使用了网络代理和多个别名隐匿身份,自以为天衣无缝。但FBI通过微软获取了其设备GDID,追踪到同一标识符在攻击者ngrok账户创建时连接了注册页面,数小时后通过同一代理访问了受害者站点。

同一GDID还出现在爱沙尼亚塔林、纽约和泰国的IP地址记录中,时间跨度长达数月,与旅行记录和Stokes本人社交媒体发布的照片相互印证,形成完整的证据链。

这是GDID首次在公开法律案件中同时被用作追踪标识符并被微软确认存在,也是该机制从暗处走向公众视野的转折点。

服务器生成、注册表存储、无法关闭

根据微软在United States v. Peter Stokes案诉状中的描述,GDID是“一个持久、设备级标识符,用于唯一标识设备上Windows操作系统的安装”。

它是一个64位数字,格式为g:后跟一长串数字,由微软服务器外部生成后存储在本地注册表中。每台Windows安装都会被分配一个,无论是物理PC还是虚拟机。

生成流程如下:当Windows设置Microsoft账户时,Passport身份服务会主动联系微软服务器,服务器在响应中返回该标识符,随后写入本地注册表路径`HKCU\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties`下的LID键值。

Windows的Connected Devices Platform接着将其注册到微软跨设备身份系统Device Directory Service中,完成从本地到云端的身份绑定。

铁证如山!微软秘密监控每一台Windows PC:全网用户都在裸奔

GDID在Windows更新后保持不变,且在大多数系统更改后依然有效,重装Windows会生成新的GDID,但旧标识符及微软服务器上关联的所有历史记录仍然保留,不会随重装而消失。这意味着微软服务器上的GDID档案是累积式的,每一次设备活动都在为这个档案添砖加瓦。

无处不在的GDID

独立研究人员逆向工程了该机制后发现,GDID的嵌入范围远超普通人想象,它深度参与Windows的核心功能链路:

系统层面:Windows激活状态与GDID绑定,Microsoft Store的购买记录和应用许可验证都附带该标识符,这意味着在应用商店里的每一笔消费都与设备身份挂钩。

跨设备功能:手机连接功能依赖GDID建立手机与PC的配对关系,跨设备剪贴板同步也通过它识别设备身份。当你在手机上复制内容粘贴到PC时,GDID在幕后参与了设备匹配。

诊断与浏览数据:常规Windows诊断数据携带GDID,如果Microsoft Edge增强诊断功能开启,浏览历史同样与之绑定。这正是调查人员构建Stokes案证据链的关键,Edge浏览记录通过GDID与设备身份关联,即使Stokes切换代理,GDID始终如影随形。

铁证如山!微软秘密监控每一台Windows PC:全网用户都在裸奔

用户能做什么

对于普通用户,可以通过PowerShell命令查看自己的GDID:

$hex = (Get-ItemProperty ‘HKCU:\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties’).LID

然后运行”g:$([Convert]::ToUInt64($hex,16))”,即可你的设备GDID,该操作不需要管理员权限,任何用户都可以直接查看。

铁证如山!微软秘密监控每一台Windows PC:全网用户都在裸奔

但也只是能查看,目前没有任何方法可以阻止Windows生成GDID,且无法删除微软已存档的历史记录。

Zerotrace Lab曾尝试用自定义密钥替换设备上的GDID并公开了完整实验过程,试图验证这一标识符是否可以被篡改或伪造。

实验结果表明,虽然本地注册表中的值可以被修改,但微软服务器端的记录与本地不一致时会导致部分Windows功能异常,说明GDID的验证逻辑是双向的,并非简单的本地标识。

虽然没有证据表明微软向广告商等第三方分享GDID,微软官方文档也声明该标识符仅供内部使用,但执法机构可通过传票或法院令等标准法律渠道获取,Stokes案就是典型案例。

其实安全专家和用户最大的不满在于透明度缺失,大多数操作系统都有各自的追踪机制,但通常会通知用户或提示接受条款。苹果要求App通过ATT框架获取追踪授权,谷歌允许用户重置广告ID,Linux发行版则以开源方式让用户可以审查所有数据收集行为。

铁证如山!微软秘密监控每一台Windows PC:全网用户都在裸奔

唯独Windows是例外,微软唯一有关GDID的公开文档是Azure Monitor参考表中的一行描述,将GlobalDeviceId列定义为“微软内部使用的全球设备标识符”,除此之外没有专门的支持页面,没有用户告知机制。

直到这一起案件,才迫使微软承认了更多细节,考虑到Windows运行在全球约16亿台PC上,这个标识符的影响范围之广、存在时间之长、公众知情之晚,在操作系统隐私实践中都极为罕见。

铁证如山!微软秘密监控每一台Windows PC:全网用户都在裸奔