Dual-boot Windows 11 a Zorin OS: instalace na jediný interní disk – rozdělení v Zorin OS – strana 3/3
21.07.2026
Kontrola systémů a volitelné zapnutí BitLockeru
- V předchozí části jste nainstalovali Zorin OS 18.1 Core vedle Windows 11 a změnili pořadí zavádění tak, aby se jako první spouštěl GRUB.
- Nyní ověříte, že lze spustit oba operační systémy, zkontrolujete nové rozdělení interního disku a uvidíte, co se změnilo v systémovém oddílu EFI.
- Poslední část článku ukazuje také volitelné opětovné zapnutí BitLockeru ve Windows 11 Pro a ruční odemknutí zašifrovaného oddílu Windows v Zorin OS.
Rychlá navigace:
STRANA 3
- 37) Spusťte Zorin OS z nabídky GRUB
- 38) Přihlaste se do Zorin OS
- 39) Zkontrolujte oddíly v aplikaci Soubory
- 40) Zkontrolujte rozdělení disku v aplikaci Disky
- 41) Co se změnilo v EFI oddílu
- 42) Spusťte Windows z GRUBu
- 43) Zkontrolujte disk ve Windows
- 44) Máte Windows znovu zašifrovat?
- 45) Zapněte BitLocker
- 46) Uložte obnovovací klíč
- 47) Zvolte rozsah šifrování
- 48) Spusťte kontrolu systému BitLocker
- 49) Jak se zašifrovaný oddíl zobrazí v Zorin OS
- 50) Ruční odemknutí Windows z Linuxu
- 51) Praktické důsledky šifrování
- 52) Co dělat, když se později začne spouštět přímo Windows
- 53) Závěr
- 54) Doporučené zdroje
37) Spusťte Zorin OS z nabídky GRUB
Po zapnutí počítače se zobrazí nabídka GRUB.
Může obsahovat:
- Zorin OS,
- Advanced options for Zorin OS,
- Windows Boot Manager,
- UEFI Firmware Settings.
Vyberte první položku: Zorin OS
Pokud nic nevyberete, po uplynutí časového limitu se obvykle spustí zvýrazněný výchozí systém.
38) Přihlaste se do Zorin OS
Na přihlašovací obrazovce vyberte uživatele a zadejte heslo vytvořené během instalace.
Nejde o heslo zadané u položky Configure Secure Boot. Heslo MOK a heslo uživatelského účtu mají rozdílný účel.
Po prvním přihlášení se zobrazí uvítací okno.
Pro zvětšení klikněte na obrázek.
V ukázkovém systému se po instalaci a aktualizaci zobrazila verze Zorin OS 18.1. Postup zůstává součástí instalační řady Zorin OS 18.
39) Zkontrolujte oddíly v aplikaci Soubory
Otevřete aplikaci Soubory a v levém panelu vyberte:
- Další umístění
Měly by být vidět:
- Zorin OS,
- Windows.
Protože je oddíl Windows zatím dešifrovaný, lze jej otevřít.
Jsou zde vidět například složky:
- Program Files,
- Program Files (x86),
- Users,
- Windows,
- Recovery.
Pozor při práci s oddílem Windows
Oddíl je přístupný pro čtení i zápis. Zorin OS vám nezabrání odstranit nebo změnit důležité systémové soubory Windows.
Do složek jako:
- Windows,
- Program Files,
- ProgramData,
- Recovery,
- System Volume Information
bez konkrétního důvodu nezasahujte.
Pro výměnu dat používejte vlastní dokumenty nebo předem určenou sdílenou složku.
40) Zkontrolujte rozdělení disku v aplikaci Disky
Spusťte aplikaci:
- Disky
Na interním disku nyní můžete vidět přibližně pět oddílů:
- oddíl 1: EFI System Partition,
- oddíl 2: Microsoft Reserved Partition,
- oddíl 3: Windows NTFS,
- oddíl 5: Zorin OS ext4,
- oddíl 4: oddíl pro obnovení Windows.
Čísla oddílů nemusí odpovídat jejich fyzickému pořadí na disku. V tomto případě byl nový oddíl Zorin OS vytvořen před již existujícím oddílem pro obnovení Windows, proto je fyzicky umístěn před ním, ale nese označení oddílu 5.
V ukázce je vidět:
- přibližně 305 GB pro Windows,
- přibližně 205 GB pro Zorin OS.
41) Co se změnilo v EFI oddílu
EFI System Partition je malý oddíl se souborovým systémem FAT, který obsahuje soubory používané při zavádění operačních systémů v režimu UEFI. Samotné položky zobrazené v Boot Menu nevznikají pouze podle názvů složek. Firmware používá také zaváděcí záznamy uložené v paměti NVRAM. Soubory v EFI oddílu a záznamy NVRAM spolu tvoří zaváděcí konfiguraci počítače.
EFI před instalací Zorin OS
Před instalací Linuxu byly v oddílu EFI složky:
- Boot,
- Microsoft.
EFI po instalaci Zorin OS
Po instalaci přibyla složka:
- ubuntu.
Složka ubuntu obsahuje zaváděcí soubory používané také Zorin OS. Proto se v některých částech BIOSu/UEFI zavaděč Zorin OS zobrazuje jako ubuntu.
Do EFI oddílu ručně nezasahujte
Nemažte ani nepřejmenovávejte složky:
- Boot,
- Microsoft,
- ubuntu.
Chybný zásah může způsobit, že nebude možné spustit Windows, Zorin OS nebo oba systémy.
42) Spusťte Windows z GRUBu
Restartujte počítač.
V nabídce GRUB vyberte:
- Windows Boot Manager
Windows by se měl normálně spustit.
Tím jste ověřili, že jsou oba systémy funkční:
- Zorin OS se spouští z GRUBu,
- Windows se spouští přes Windows Boot Manager.
43) Zkontrolujte disk ve Windows
Otevřete:
- Správa počítače → Úložiště → Správa disků
Ve Windows je nyní vidět:
- zmenšený oddíl Windows (C:),
- oddíl EFI,
- oddíl pro obnovení,
- další primární oddíl bez rozpoznaného souborového systému.
Windows běžně nerozpozná linuxový souborový systém ext4. Proto u oddílu Zorin OS nezobrazí jeho obsah ani písmeno jednotky.
To je správný stav.
Oddíl nemažte ani neformátujte, i když jej Windows neumí otevřít!
VOLITELNÁ ČÁST: OPĚTOVNÉ ZAŠIFROVÁNÍ WINDOWS
44) Máte Windows znovu zašifrovat?
Opětovné zašifrování není podmínkou funkčnosti dual-bootu. Jde o bezpečnostní rozhodnutí.
Nezašifrovaný oddíl Windows může Zorin OS běžně otevřít. Pokud se někdo dostane do vašeho linuxového účtu nebo spustí jiný živý systém, může získat přístup k dokumentům uloženým ve Windows.
BitLocker chrání data především při ztrátě nebo odcizení zařízení.
Plnou ruční správu BitLocker Drive Encryption nabízí Windows Pro, Enterprise a Education. Windows Home může na podporovaném zařízení nabízet jednodušší Šifrování zařízení, ale nemusí nabídnout stejné možnosti ruční konfigurace.
Na testovaném počítači byla použita edice Windows 11 Pro.
Šifrování zařízení po změně rozdělení disku
Na testovaném počítači již po instalaci dual-bootu nebyla původní jednoduchá funkce Šifrování zařízení použitelná stejným způsobem jako před instalací.
Tento výsledek nelze zobecnit na každý počítač. Dostupnost Šifrování zařízení závisí na:
- edici Windows,
- hardwarové konfiguraci,
- TPM,
- nastavení firmwaru,
- aktuálně splněných podmínkách Windows.
Ve Windows 11 Pro lze použít samostatný nástroj BitLocker Drive Encryption.
45) Zapněte BitLocker
Ve Windows otevřete:
- Ovládací panely → Systém a zabezpečení → Nástroj BitLocker Drive Encryption
U systémové jednotky Windows (C:) klikněte na:
- Zapnout nástroj BitLocker
46) Uložte obnovovací klíč
Průvodce nabídne možnosti:
- Uložit na účet Microsoft
- Uložit do souboru
- Vytisknout obnovovací klíč
Obnovovací klíč je zásadní. Pokud BitLocker po změně firmwaru, TPM nebo zaváděcí konfigurace přejde do režimu obnovení, může být 48místný klíč jedinou cestou k datům. Microsoft ztracený obnovovací klíč nedokáže znovu vytvořit.
Doporučuji uchovávat alespoň dvě bezpečné kopie na různých místech.
Pokud zvolíte Uložit do souboru, nesmíte klíč uložit na jednotku, kterou právě šifrujete.
Při pokusu o uložení například na plochu může Windows oznámit:
- Toto umístění nelze použít. Obnovovací klíč nelze uložit na zašifrovanou jednotku.
Připojte samostatný USB flash disk a uložte klíč na něj. Flash disk poté bezpečně uschovejte.
Po úspěšném uložení klikněte na Další.
47) Zvolte rozsah šifrování
Průvodce nabídne:
- Zašifrovat pouze využité místo na disku
- Zašifrovat celou jednotku
Na nově nainstalovaném nebo čerstvě připraveném systému lze použít:
- Zašifrovat pouze využité místo na disku
Tato možnost je rychlejší.
Pokud byl počítač dlouhodobě používán a chcete chránit také zbytky dříve odstraněných dat ve volném prostoru, je bezpečnější zašifrovat celou jednotku. Proces však bude trvat déle.
Klikněte na Další.
48) Spusťte kontrolu systému BitLocker
Zaškrtněte:
- Spustit kontrolu systému nástroje BitLocker
Kontrola ověří, že Windows dokáže před zahájením šifrování správně načíst potřebný klíč.
Klikněte na Pokračovat.
Windows oznámí, že šifrování bude zahájeno po restartování počítače.
Poznámka: Na obrázcích je čas v Linuxu odlišný od času ve Windows, neboť čas ve Windows nebyl synchronizovaný s reálným časem. Datum odpovídá skutečnosti.
Ve Správě disků může být oddíl už označen jako zašifrovaný BitLockerem.
V Ovládacích panelech se může zobrazovat stav:
- Windows (C:) Vyžadováno restartování
Restartujte počítač a z nabídky GRUB zvolte Windows Boot Manager.
Po spuštění Windows začne vlastní šifrování.
Průběh můžete sledovat kliknutím na ikonu BitLockeru v oznamovací oblasti.
Během šifrování lze Windows používat, ale počítač nevypínejte násilně.
Po dokončení se zobrazí:
- Windows (C:) Nástroj BitLocker zapnut
49) Jak se zašifrovaný oddíl zobrazí v Zorin OS
Restartujte počítač a z GRUBu spusťte Zorin OS.
V aplikaci Soubory → Další umístění se původní položka Windows změní například na:
- Šifrováno 305 GB
V aplikaci Disky je oddíl označen jako:
- Basic data partition – BitLocker
a je u něj zobrazena ikona zámku.
V aplikaci GParted je vidět:
- /dev/nvme0n1p3 – BitLocker,
- /dev/nvme0n1p5 – ext4 pro Zorin OS,
- EFI oddíl,
- Microsoft Reserved Partition,
- Recovery oddíl.
50) Ruční odemknutí Windows z Linuxu
Nástroj cryptsetup poskytuje podporu pro otevření existujícího oddílu chráněného BitLockerem. Oddíl lze podle jeho konfigurace odemknout heslem, obnovovacím heslem nebo podporovaným klíčem. Cryptsetup však neumí vytvářet nový oddíl BitLocker ani měnit jeho záhlaví a ochranné mechanismy stejným způsobem jako Windows.
Na testovaném systému lze oddíl otevřít 48místným obnovovacím klíčem.
Otevřete soubor TXT, do kterého jste obnovovací klíč uložili.
Na obrázku je záměrně zobrazen již neplatný obnovovací klíč z předchozí testovací instalace. Vlastní platný obnovovací klíč nikdy nezveřejňujte ani nesdílejte s jinými osobami.
Klikněte v aplikaci Soubory na položku:
- Šifrováno 305 GB
Zobrazí se dialog:
- Je vyžadováno ověření
Vložte 48místný obnovovací klíč.
Nezapínejte volbu Pamatovat si heslo!
Ponechte volbu Pamatovat si heslo nezaškrtnutou.
Pokud by Zorin OS klíč trvale uložil, uživatel s přístupem do vašeho linuxového účtu by mohl oddíl Windows odemykat bez dalšího ověření. Tím by se význam šifrování výrazně oslabil.
Klikněte na Odemknout.
Po úspěšném ověření se zobrazí obsah oddílu Windows.
Oddíl Windows a složka Windows nejsou totéž
Oddíl Windows je celý souborový systém, který obsahuje:
- systém,
- aplikace,
- uživatelské profily,
- dokumenty,
- fotografie,
- videa,
- další data.
Složka Windows je pouze jedna složka uvnitř tohoto oddílu. Obsahuje především soubory operačního systému.
51) Praktické důsledky šifrování
Po opětovném zapnutí BitLockeru máte několik možností práce s daty:
Oddíl Windows ponecháte nezašifrovaný
Výhody:
- jednoduchý přístup z Linuxu,
- snadný přenos souborů.
Nevýhody:
- data nejsou chráněna při fyzickém přístupu k zařízení.
Oddíl Windows zašifrujete BitLockerem
Výhody:
- lepší ochrana dat při ztrátě nebo odcizení počítače.
Nevýhody:
- oddíl není v Linuxu dostupný automaticky,
- pro ruční odemknutí potřebujete obnovovací klíč,
- ztráta všech kopií klíče může znamenat ztrátu dat.
Použijete samostatný datový oddíl nebo externí disk
Pro běžné sdílení dat mezi Windows a Linuxem lze vytvořit samostatný oddíl nebo použít externí disk s exFAT či NTFS.
Citlivá data je možné ukládat také do šifrovaného kontejneru vytvořeného aplikací dostupnou pro oba systémy, například VeraCrypt. To už je samostatné téma a není součástí tohoto instalačního postupu.
52) Co dělat, když se později začne spouštět přímo Windows
Po některé aktualizaci Windows, změně firmwaru nebo resetu BIOSu/UEFI se může pořadí zavádění změnit.
Pokud počítač začne spouštět Windows bez nabídky GRUB:
- vyvolejte Boot Menu,
- zkontrolujte, zda je v něm Zorin OS nebo ubuntu,
- jednorázově Zorin OS spusťte,
- v BIOSu/UEFI přesuňte Zorin OS nebo ubuntu před Windows Boot Manager,
- změnu uložte.
Samotná změna pořadí nemusí znamenat, že byl GRUB poškozen. Firmware pouze spustil jinou existující zaváděcí položku.
Pokud položka Zorin OS zcela chybí nebo systém nelze spustit ani ručně, lze použít živé USB Zorin OS a nástroj pro opravu zavaděče. Zorin poskytuje pro tyto případy postup Repair the Boot Loader.
53) Závěr
Na jediném interním disku jsou nyní nainstalovány dva samostatné operační systémy:
- Windows 11,
- Linux Zorin OS 18.1.
Při zapnutí počítače se nejprve spustí zavaděč GRUB. V jeho nabídce si vyberete systém, který chcete použít.
Při instalaci došlo k těmto hlavním změnám:
- oddíl Windows byl zmenšen,
- vznikl nový oddíl ext4 pro Zorin OS,
- do EFI oddílu byly přidány zaváděcí soubory Zorin OS,
- v BIOSu/UEFI vznikla nová zaváděcí položka,
- GRUB získal položku Windows Boot Manager,
- pořadí zavádění bylo změněno tak, aby se jako první spouštěl Zorin OS.
Postup byl dvakrát prakticky ověřen na stejném testovacím počítači. Přesto nelze zaručit zcela shodné obrazovky na každém zařízení. Výrobci počítačů si BIOS/UEFI upravují a jednotlivé položky mohou mít jiné názvy nebo se nacházet v jiných nabídkách.
Nejdůležitější zásadou zůstává:
Před jakoukoliv změnou rozdělení disku mějte důležitá data uložená také na jiném fyzickém zařízení.
54) Doporučené zdroje
- Oficiální požadavky Zorin OS.
- Oficiální instalační návod Zorin OS.
- Ruční rozdělení disku při instalaci Zorin OS.
- Oprava zavaděče Zorin OS.
- Šifrování zařízení ve Windows.
- BitLocker Drive Encryption ve Windows.
- Vyhledání obnovovacího klíče BitLockeru.
- Technický přehled Secure Bootu a MOK v Ubuntu.
- Dokumentace podpory BitLockeru v nástroji cryptsetup.
PODPOŘTE OTEVŘENÉ NÁVODY A DALŠÍ ROZVOJ WEBU LINUX PRO DOMÁCNOST:
Věřím v otevřené znalosti a v to, že kvalitní návody mají být dostupné bez reklam, rušivých prvků a zbytečného trackingu. Každý článek na webu Linux pro domácnost vzniká na základě rešerše, praktického testování na reálném nebo virtuálním počítači, ověřování v různých linuxových distribucích a pečlivého zpracování krok za krokem. Často jde o práci na několik hodin, někdy i několik dnů.
Pokud Vám některý návod pomohl, ušetřil čas nebo usnadnil řešení problému, budu rád za dobrovolnou finanční podporu. A pokud se Vám myšlenka tohoto webu líbí a chcete jeho tvorbu podporovat pravidelně, podívejte se prosím na stránku: