| Vị trí | Tab 🛠 Nâng cao → nhóm 🐧 Linux thay Windows (xoá ổ C:) → nút 🐉 Win → Kali |
|---|---|
| Chạy ở | Windows (không dùng trong WinPE) |
| Cần có | Quyền quản trị · Mạng Internet nếu để tool tự tải bộ cài · TẮT Secure Boot trong BIOS/UEFI trước khi bấm |
| Mức rủi ro | Cao — xoá vĩnh viễn Windows trên ổ C, không hoàn tác sau khi Kali chạy lần đầu |
| Thời gian | 5–10 phút thao tác trong cửa sổ + 25–40 phút tool tự cài Kali sau khi khởi động lại |
1. Giới thiệu
Khách làm nghề bảo mật, kiểm thử xâm nhập, hoặc muốn một máy chuyên dùng Kali Linux — nút này đổi hẳn máy đang chạy
Windows sang Kali. Bạn khai tài khoản một lần, tool tự tải bộ cài (hoặc dùng file bạn đã có), tự thu nhỏ rồi xoá ổ
C, tự cài theo đúng câu trả lời đã đặt sẵn. Cài xong máy vào thẳng màn đăng nhập Kali với giao diện đã chọn, không
phải trả lời câu nào trong trình cài.
Khi nào cần dùng:
- Khách làm nghề an ninh mạng, pentest, muốn máy chạy riêng Kali.
- Máy cũ, khách không còn cần Windows, muốn cài sạch sang Kali.
- Dựng máy test/lab Kali nhanh, không cần USB boot.
Nút này không làm: không giữ Windows lại (xoá hẳn ổ C) — muốn giữ Windows thì dùng 🐉 Kali (v11.1) ở nhóm
"🐧 Linux song song Windows". Không cho đăng nhập bằng tài khoản root. Không tự chọn hộ bạn bản .iso — bạn phải tự
tải đúng bản hoặc để tool tải hộ.
2. Trước khi bắt đầu
- Đang chạy Windows của máy (không phải WinPE).
- Vào BIOS/UEFI tắt Secure Boot trước. Bộ cài Kali chưa được Microsoft ký — máy còn bật Secure Boot sẽ bị bảng
kiểm của tool chặn ngay từ đầu. - Chuẩn bị file .iso bản "Installer" amd64 (khoảng 4,5 GB), tải ở
kali.org/get-kali → Installer Images, hoặc
để trống ô bộ cài cho tool tự tải. Không dùng bản "Live" (dùng trình cài Calamares, không nhận câu trả lời đặt
sẵn) và bản "netinst" (~700 MB, bắt buộc có mạng suốt lúc cài) — tool tự nhận ra và từ chối cả hai trước khi đụng
ổ đĩa. - Ổ C còn trống ít nhất khoảng 26 GB (bộ cài tạm ~5 GB + tối thiểu 20 GB cho Kali).
- Đã sao lưu mọi dữ liệu quan trọng trên ổ C — ổ dữ liệu khác (D:, E:…) không bị đụng tới nhưng cũng nên có bản sao.
- Không có ổ nào khác đang bật BitLocker.
- Máy ổ MBR (BIOS cũ): ổ đã có từ 3 phân vùng chính trở lên sẽ bị chặn (MBR tối đa 4 ô, cần chừa 2 ô cho bộ cài +
Kali) — ưu tiên dùng máy UEFI/GPT. - Cân nhắc tắt hẳn diệt virus trong lúc chạy: Kali chứa thật các công cụ như mimikatz, powersploit — một số hãng
diệt virus (kể cả Defender ở lớp đám mây) có thể xoá dù đã loại trừ tạm, làm hỏng bộ cài giữa chừng.
⚠ Cảnh báo:Đây là việc XOÁ HẲN Windows trên ổ C. Hỏi khách trước khi làm, và chắc chắn đã sao lưu dữ liệu quan
trọng. Qua điểm xác nhận cuối cùng là không còn đường lùi.
3. Các bước thực hiện
- Ở tab 🛠 Nâng cao, nhóm 🐧 Linux thay Windows (xoá ổ C:), bấm 🐉 Win → Kali.
Bạn sẽ thấy: cửa sổ "🐉 Cài Win v11 — Kali Linux, BỎ HẲN Windows" mở ra. - Mục 1 — Tài khoản Kali (đặt trước): điền Tên đăng nhập (chữ thường), Mật khẩu, Tên hiển thị, Tên
máy (hostname). Gõ chữ không dấu.
Bạn sẽ thấy: đây là tài khoản khách sẽ dùng để đăng nhập Kali — Kali không cho đăng nhập bằng root. - Mục 2 — Bộ cài: để trống rồi bấm ⬇ Tải Kali từ kho để tool tự tải bản Installer amd64, hoặc bấm Chọn…
trỏ tới file .iso đã có sẵn. Có nút 🌐 Mở trang tải Kali nếu cần tải tay.
Bạn sẽ thấy: tool tự chép đường dẫn vào ô sau khi tải xong; trong lúc tải nút đổi thành "⛔ HỦY TẢI BỘ CÀI (chưa
đụng ổ đĩa)", bấm được ngay nếu muốn dừng. - Mục 3 — Giao diện: chọn Xfce (mặc định, nhẹ nhất), GNOME hoặc KDE Plasma. Bộ công cụ tấn công
kali-linux-defaultluôn được cài kèm, không phụ thuộc giao diện chọn. - Đọc Bảng kiểm bên phải. Dòng bắt đầu bằng ✘ là điều kiện chưa đạt — xử lý xong bấm 🔄 Đọc lại máy.
Bạn sẽ thấy: không có dòng RAM (Kali không cần nạp bộ cài vào RAM) nhưng có dòng Secure Boot — dòng này phải
là đã tắt. - (Tuỳ chọn) Bấm 🧹 Dọn rác bộ cài cũ để xoá phân vùng tạm còn sót của một lần cài trước bị dừng giữa chừng,
nếu có. - Bấm nút đỏ 🐉 XOÁ WINDOWS && CÀI KALI NGAY.
Bạn sẽ thấy: tool đọc lại hồ sơ máy rồi hiện hộp "Xác nhận cài Kali (BỎ HẲN Windows)", in lại mọi thứ sắp làm
— xoá Windows, giữ D:/E:, tài khoản, gói cài, chuẩn máy. - Đọc kỹ rồi bấm Yes.
Bạn sẽ thấy: hộp thứ hai "Chắc chắn?" hiện ra — đây là điểm không hoàn tác.
⚠ Cảnh báo:Bấm Yes ở hộp "Chắc chắn?" là xác nhận cuối: Windows trên ổ C chỉ còn sống tới lần khởi động đầu
> của Kali. Đọc kỹ danh sách trước khi bấm. Muốn dừng thì bấm No.
- Bấm Yes để tiếp tục.
Bạn sẽ thấy: có thể còn hộp cảnh báo riêng về diệt virus (Kali chứa công cụ tấn công thật) — đọc kỹ rồi trả lời.
Sau đó tool thu nhỏ ổ C, chép bộ cài (vài phút), tạo mục khởi động dùng một lần rồi hỏi khởi động lại. - Đồng ý khởi động lại.
Bạn sẽ thấy: máy khởi động vào bộ cài Kali và tự chạy hoàn toàn — không cần bấm gì, không cần đăng ký tài
khoản (đã đặt ở bước 2). Quá trình mất khoảng 25–40 phút, phần lớn thời gian là bung bộ công cụ Kali mặc định. - Chờ tới khi máy tự khởi động lại lần nữa, vào thẳng màn đăng nhập Kali.
Bạn sẽ thấy: giao diện đã chọn ở bước 4, gõ đúng tên đăng nhập/mật khẩu đã đặt ở bước 2 (không dùng root).
Mẹo:Windows chưa mất ngay sau bước 9. Tool chỉ chuẩn bị rồi khởi động lại; Windows chỉ thật sự bị xoá ở
lần khởi động đầu của Kali (sau khi Kali đã cài xong và chạy được). Hỏng ở bất kỳ bước nào trước đó, tắt
nguồn bật lại là về Windows như cũ.
4. Giải thích các mục trong cửa sổ
| Mục | Tác dụng | Ghi chú |
|---|---|---|
| Tên đăng nhập (chữ thường) | Tài khoản khách dùng sau khi cài | Không được là root — Kali không cho đăng nhập root từ bản 2020.1 |
| Mật khẩu | Mật khẩu tài khoản trên | Dùng ký tự không dấu để khách gõ được ở bàn phím kiểu US |
| Tên hiển thị / Tên máy (hostname) | Thông tin hiển thị + tên máy trong mạng | Không bắt buộc đúng chữ Windows đang dùng |
| Bộ cài (.iso) | Đường dẫn file cài Kali | Phải là bản "Installer" amd64; để trống thì bấm nút tải để tool tự lấy |
| Nút ⬇ Tải Kali từ kho | Tự tải bản Installer amd64 và tự điền vào ô | Nút đổi thành Hủy tải trong lúc tải |
| Nút 🌐 Mở trang tải Kali | Mở trang tải chính thức | Dùng khi muốn tự tải tay |
| Giao diện Kali (Xfce / GNOME / KDE Plasma) | Giao diện màn hình sau khi cài | Xfce nhẹ nhất, hợp máy yếu; bộ công cụ tấn công luôn cài kèm cả ba lựa chọn |
| Bảng kiểm | Liệt kê từng điều kiện máy, ✔ đạt / ✘ chưa đạt | Không có dòng RAM, nhưng có dòng Secure Boot — khác ba bản Linux kia |
| Nút 🔄 Đọc lại máy | Đọc lại toàn bộ Bảng kiểm | Dùng sau khi tắt Secure Boot hoặc dọn ổ C |
| Nút 🧹 Dọn rác bộ cài cũ | Xoá phân vùng tạm + mục khởi động còn sót từ lần cài trước bị hỏng giữa chừng | Chỉ xoá khi đủ dấu hiệu chắc chắn là của tool |
| Nút 🐉 XOÁ WINDOWS && CÀI KALI NGAY | Nút chạy chính | Hỏi xác nhận 2 lần trước khi đụng ổ đĩa |
5. Kiểm tra kết quả
- Sau khi khởi động lại lần cuối, máy hiện màn đăng nhập Kali với giao diện đã chọn.
- Đăng nhập bằng tài khoản đã đặt ở bước 2 — vào được desktop là đã cài đúng.
- Mở terminal, gõ
lsb_release -athấy đúng bản Kali; gõcat /etc/hostnamethấy đúng tên máy đã đặt. - Ổ D:/E: (nếu có, trên ổ khác) mở được bình thường từ Kali, dữ liệu còn nguyên.
6. Lỗi thường gặp và cách xử lý
| Hiện tượng / thông báo | Nguyên nhân | Cách xử lý |
|---|---|---|
| "Chưa chọn file .iso của Kali Linux (Installer amd64)." | Để trống mà mạng lỗi khiến tool không tải được | Kiểm tra mạng hoặc tự chọn .iso bản Installer có sẵn |
| "Không dùng tên root — Kali không cho đăng nhập bằng root từ bản 2020.1" | Gõ tên đăng nhập là root |
Đặt tên thường (ví dụ khach, Thanhd) |
| "Secure Boot: BẬT — bộ cài Kali […] KHÔNG được ký […]. Vào BIOS TẮT Secure Boot" | Bộ nạp của Kali chưa được Microsoft ký | Vào BIOS/UEFI tắt Secure Boot, rồi bấm 🔄 Đọc lại máy |
| Thiếu file cài cốt lõi, hoặc thiếu gói theo giao diện đã chọn | Tải nhầm bản Live hoặc netinst | Dùng đúng bản "Installer amd64" từ kali.org/get-kali |
| "Máy chưa đủ điều kiện:" kèm danh sách dòng ✘ | Ổ C thiếu dung lượng trống, Secure Boot còn bật, hoặc không đọc được chuẩn máy | Dọn ổ C / tắt Secure Boot, rồi 🔄 Đọc lại máy |
| "Ổ đĩa này (MBR) đã có X phân vùng — MBR tối đa 4 ô" | Ổ MBR đã dùng từ 3 phân vùng, không đủ chỗ cho bộ cài + Kali | Gộp/xoá bớt phân vùng dư, hoặc dùng máy UEFI/GPT |
| "⚠ Kali chứa công cụ tấn công THẬT nên diệt virus đám mây vẫn có thể xoá dù đã loại trừ" | Các công cụ như mimikatz/powersploit bị nhận diện là phần mềm độc hại thật | Tắt hẳn diệt virus (không chỉ loại trừ) trong lúc chạy |
| "Diệt virus đã xoá gói cài Kali khỏi bộ cài vừa chép" | Diệt virus xoá gói cài sau khi tool đã chép xong | Tool tự dọn phân vùng — tắt diệt virus rồi làm lại |
| "Sau khi thu nhỏ, chỗ trống chừa cho Kali chỉ ~X GB (cần ít nhất 20 GB)" | File hệ thống Windows nằm cuối ổ, không thu nhỏ được thêm | Chống phân mảnh ổ C, dọn bớt dữ liệu, rồi thử lại |
| Máy đứng im ở màn hình cài quá 45 phút | Bộ cài đang chạy nền (bình thường với máy yếu) | Chờ thêm; nếu vẫn đứng rất lâu, tắt nguồn bật lại là về Windows như cũ (vì mục khởi động chỉ dùng một lần) |
7. Lưu ý an toàn
- Hộp "Chắc chắn?" là điểm KHÔNG HOÀN TÁC duy nhất — Windows trên ổ C mất vĩnh viễn ngay sau khi Kali chạy
lần đầu. - Luôn sao lưu dữ liệu khách trước khi chạy — ổ C không có thùng rác, không có đường lùi.
- Ổ D:/E: (và ổ cứng thứ hai, nếu có) giữ nguyên hoàn toàn.
- Diệt virus có thể cản việc cài hơn các bản Linux khác vì Kali chứa công cụ tấn công thật — cân nhắc tắt hẳn trong
lúc chạy, không chỉ loại trừ tạm. - Việc này khoá theo đúng máy đang chạy — không mang sang máy khác giữa chừng.
8. Câu hỏi thường gặp
Hỏi: Có thể giữ Windows lại mà vẫn cài Kali không?
Đáp: Có, nhưng phải dùng nút khác: 🐉 Kali (v11.1) ở nhóm "🐧 Linux song song Windows" — nút đó chạy song song,
không xoá Windows.
Hỏi: Vì sao Kali không hỏi mã băm file .iso như một số bản Linux khác?
Đáp: Kali không công bố mã băm chính chủ trên kho theo cách tool đọc được tự động, nên bước đối chiếu này có thể bị
bỏ qua. Tool vẫn ghi rõ trong nhật ký là chưa đối chiếu được.
Hỏi: Có cần cắm mạng trong lúc cài không?
Đáp: Không. Sau khi đã có file .iso, toàn bộ việc cài lấy từ chính đĩa cài, không cần mạng (trừ bước tải file .iso
ban đầu nếu để tool tự tải).