Harici bir USB sabit sürücüdeki bir bölümü şifrelemek için TrueCrypt kullanmaya başladım. Bir dosya konteynerinin yerine ham bir bölümü kullanmayı seçtim.
Ama işte sıkıntı. Bu sürücüyü Vista veya Windows 7 çalıştıran bir bilgisayara bağladığımda, "Kullanmadan önce diski J: sürücüsünde biçimlendirmeniz gerekir" mesajını alıyorum.
Varsayılan seçenek "Diski formatla" dır ve korkarım ki bu günlerden birini yanlışlıkla tetikleyeceğim.
Bu mesajı devre dışı bırakmak için herhangi bir yolu var mı?
Denetim Masası'na gitmeye çalışın - Yönetimsel Araçlar - Bilgisayar Yönetimi. Disk Yönetimi bölümünde, ham bölümün sürücü harfini kaldırın.
Win7'nin, bölümü TrueCrypt'a yerleştirmenize izin verirken sizden bölümü biçimlendirmenizi istemesini önlemelidir.
Eğer işe yaramazsa, bu öneri 'yi deneyebilirsiniz. Bu, görüntülendiğinde mesaj kutusunu otomatik olarak kapatmak için Autokey'i kullanmaktır.
Sonunda bir çözüm buldum. Bunu Windows XP ve Windows 7'de test ettim. Bu çözüm cihazı, başka bir PC'ye taktığınızda yanlışlıkla biçimlendirilemiyor .
TrueCrypt ile ham bir bölüm oluşturduğunuzda, bunu bölüm tipi 0x06.
olarak belirtir. Bu bir FAT bölümüdür ve Windows her zaman onu bağlamaya çalışır.
Beeblebrox (veya favori RAW bölüm editörü) gibi bir yardımcı program kullanarak, başka bir şeyle değiştirin. (Mevcut bölüm listelerine göre) bir "PC-ARMOR şifreli bölüm" olan 0x64
seçtim.
Aygıtı değiştirdikten ve aygıtınızı çıkardıktan ve yeniden taktıktan sonra (güç döngüsü), Windows bu bölümü yabancı olarak görecek ve takmaya çalışmayacaktır. Daha sonra Linux'ta test edeceğim, ancak Linux'un onu da monte etmesini engelleyeceğine inanıyorum.
Not; Beeblebrox biraz daha eski göründüğü için (2002'deki Windows sürümünün son güncellemesi) daha yeni Windows için dahili diskpart kullanabilirsiniz. Diskpart için komutlar:
list disk
select disk # <- your disk number here
list partition
select partition # <- your partition number here
set id=64
exit
Krediler @ jonas-heidelberg ve @ mhenry1384 içindir.
TrueCrypt'i bilen ve belirli USB sürücüleri takıldığında TrueCrypt parola iletişim kutusunu otomatik olarak açacak şekilde yapılandırılabilecek USB Güvenle Kaldır adlı bir program kullanıyorum. Ayrıca TrueCrypt sürücüsünün bağlantısını kesmenize ve USB sürücüyü tek bir tıklatmayla güvenle çıkarmanıza olanak tanır.
Ticari bir üründür (ücretsiz deneme sürümüyle), ancak şu anda bazı ücretsiz lisanslar veriyor , hızlıysanız. Bu yasal - Son ehliyetinde ehliyetimi aldım.
SylikC'in verdiği cevabı tekrar onaylamak istiyorum. Sisteminizi vidalamak istemezsiniz, bölmeye monte etmemesi gerektiğini belirtmek istersiniz. Ancak öğrendiğim gibi bunun 2 kısmı var.
Öncelikle SylikC'in diskpart set id = 64 kullanarak ya da çok çeşitli bölümler arasından seçim yaptığınızı söylediğini yapın. Ancak daha önce bölüme bir sürücü harfi atadıysanız, Windows 10 hala bir "Bu Diski Biçimlendir" iletişim kutusunu verecektir. Bunu önlemek için, disk üzerindeki sürücü harfi atamasını da kaldırmanız gerekir.
Bunu yapmak için, önce bölüm türünü ayarlayın
list volume
select volume <your volume with the drive letter>
remove letter=<your drive letter you want to remove>
set id=<now set the partition type>
...
Bölüm türünü daha önce değiştirmiş olsaydınız, önce tekrar geri getirmeniz gerekir.
set id=6
list volumes
select volume <your volume with the drive letter>
remove letter=<your drive letter you want to remove>
set id=64
Ve işte bu. USB sürücüsünü bir sonraki açışınızda, artık uyarı gelmez. TrueCrypt sürücüyü takarken hiç sorun yaşamadım.
En basit ve en güvenli çözüm, USB diskini basitçe biçimlendirmek ve TrueCrypt sanal şifreli diski diskteki tek dosya olarak yeniden oluşturmak olacaktır.
Yalnızca eksiksiz olması için: önce tüm mevcut verileri TrueCrypt diskine kaydetme gereği duyuyorum.
Bunu denedim: Taşınabilir HDD'm NTFS formatlı ve boştu.
İşin püf noktası oldu - benim için sinir bozucu mesajlar yok. Sürücüyü bağlarım ve TrueCrypt'i çağırırım, taşınabilir HDD'yi seçin, mount'a tıklayın ve şifreyi sağlayın. Voilà: Ses seviyesi monte edildi.
UEFI önyüklemesi ve TrueCrypt/VeraCrypt bölümleri bulunan USB çubuklu Windows 10'da hiçbir şey çalışmaz.
Windows 10, DiskPart veya Disk Management'ın göremediği bir şekilde harfler atar, ancak kayıt defteri anahtarları HKLM\SYSTEM\MountedDevices
'da bulunur, bu nedenle “Biçimlendirme” mesajı görünür ... ayrıca “donanımı güvenli bir şekilde kaldır” da tüm bölümlerde harflerle görünür.
Windows 10 o kadar kötü yapıyor ki EFI bölümü Mektup ile Disk Yönetimi'nde değil ve DiskPart'ta da bir birim olarak ve harfsiz olarak görülmüyor, ancak Explorer'a giderseniz (öğrenmek için “donanımı güvenle kaldır” kullanın) mektubu ancak silmeyin) bir harf ile görürsünüz ve girebilir, dosya/klasör değiştirebilir, vs.
Bu anahtarlar yeniden bağlandığında yeniden oluşturulur, bu nedenle olası bir çözüm yoktur.
Bu Windows 10, harici medyayı Çıkarılabilir Medya Bitiyle 'özel', tek bölmeli aygıtlar olarak, birden fazla bölmeye sahip olmalarına rağmen tedavi etmekten kaynaklanan bir baş ağrısıdır.
Örnek: USB EFI Çıkarılabilir medya bitini yeniden ayarlamak mümkün olmayan bir USB çubuğunda NTFS + EFI + ... ile önyükleyin.
Uyarı: Bölüm türünü değiştirmek VeraCrypt bölümlerindeki verileri bozabilir.
Ancak kayıt defterine dokunan bir hile var ... bunu yaparken çok dikkatli olun ve altıgen verilerin aynı olup olmadığını dört kez kontrol edin.
Kayıt defteri anahtarında, her bölüm için aynı tam onaltılık verilere sahip iki giriş vardır ... peki, birinin harfi var, biri \??\Volume{
... ile başlıyor ...
İşin püf noktası, mektup almaktan kaçınmak istediğiniz bölüme ait \??\Volume{
ile başlayanın ismini değiştirmektir.
\??\Volume{
ile başlamak yerine #{
ile başlayın.
Ve elbette, \DosDevices\
ile başlayanı silin.
Ardından çıkarın (“güvenle kaldır” işlevini kullanarak) ve tekrar takın. Basın F5 regedit'te anahtarı yenilemek için, çalışıp çalışmadığını kontrol etmek için.
Testlerimde işe yarıyor ama çok dikkatli olmak gerekiyor ... Aynı şeyi yapmak için hex verilerini kontrol etmekte ısrar ediyorum ... birçok kez dörtlü kontrol etmedim, bir hata yaptım ve bazen bir sonraki açılışta Windows başlamıyordu, bu yüzden çirkin bir Windows önyüklemeli Windows kurulum DVD'sini konsol moduna girerek ve DVD'den regedit çalıştırarak düzeltmem gerekiyordu (yeniden yüklemeye gerek yok).
Yani, bir şeyi silmeden önce, o kayıt defterini Hive'a kaydedin ve ne yaptığınızı kontrol edin.
Ancak HEX DATA'nın istediğiniz şey olduğundan emin olun, yoksa sisteminizi yenilmez hale getirebilirsiniz. Quad kontrol edin !!!
KATMA:
\??\Volume{
olanı silmemek (yalnızca yeniden adlandırmak) ve onaltılı verilerini düzenlemek istemiyorsanız, güvende olabilirsiniz\??\Volume{
ile başlamak için yeniden adlandırmanız gerekir.YANİ:
Uyarıldıysanız, is kayıt defterine elle dokunmak.
Bu neden işe yarıyor?
Evet, bu Çıkarılabilir Ortam Bitine dokunmaya gerek kalmadan USB bellek kartları, çubuklar vb. İçin çalışır ... sadece bu tür bölümleri gizlemek içindir.
Yan not: Bu, USB bağlantısına otomatik olarak monte etmek istemediğiniz diğer bölümler için de geçerlidir.
Bölüm tablosunu GPT olarak değiştirmek için gparted'i kullandım ve 'gizli' bayrağını ayarladım, daha sonra 'fdisk -t' komutunu, Windows'taki rezerve (10) 'yı ayarladıktan sonra, pencerelerde' disk diski 'mesajı yok. İlk seferde bile. Truecrypt birimi hem pencerelere hem de linux'a gayet iyi monte edilir. Bu sizin için yeterli değilse, diskpart'ı Windows'ta kullanabilir ve 'GPT ATTRIBUTES = 0x400000000000000000' kullanabilirsiniz; bu kesinlikle işe yarayacaktır.
DISKPART> detail partition
Partition 1
Type : e3c9e316-0b5c-4db8-817d-f92df00215ae
Hidden : Yes
Required: Yes
Attrib : 0X0000000000000001
Offset in Bytes: 1048576
There is no volume associated with this partition.